Probleme clavier fou, sous windows
Modifié par maxou2600 le 1/10/2011 à 12:10
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 - 8 oct. 2011 à 18:51
5 oct. 2011 à 17:54
5 oct. 2011 à 17:54
Signature du problème :
Nom d'événement de problème: BlueScreen
Version du système: 6.1.7601.
Identificateur de paramètres régionaux: 1036
Informations supplémentaires sur le problème :
BCCode: f4
BCP1: 0000000000000003
BCP4: FFFFF800035DF8B0
OS Version: 6_1_7601
Service Pack: 1_0
Product: 768_1
Fichiers aidant à décrire le problème :
Lire notre déclaration de confidentialité en ligne :
Si la déclaration de confidentialité en ligne n'est pas disponible, lisez la version hors connexion :
5 oct. 2011 à 18:42
5 oct. 2011 à 18:42
Ce rapport d'évènement ne nous apprend pas grand chose.
Reste à scanner ton PC avec un antivirus :
Essaie celui ci :
Reste à scanner ton PC avec un antivirus :
Essaie celui ci :
6 oct. 2011 à 18:28
6 oct. 2011 à 18:28
bonjour, je suis en plein scan, j'ai telecharger DR Web CureIt a partir de ton lien et quand je l'ai lancé il m'a mit comme quoi que si je cliquais sur ok il aller continuer en mode "protection renforcée" ce que j'ai fait sauf que le pc a plante, je reboot le pc je lance DRWebCureIt cette fois ci je clique sur annuler puis il demarre en mode normal, puis il me dit "version perimee depuis 169jours" donc j'ai clique sur mise a jour qui m'a redirigé vers le site de DRWEBCureIt que j'ai ensuite retelecharger
6 oct. 2011 à 18:45
6 oct. 2011 à 18:45
DRWeb n'a rien trouvé
6 oct. 2011 à 18:54
6 oct. 2011 à 18:54
Et aussi un truc bizarre, j'ai du rebooter le pc 2 fois pour qu'il puisse se connecter a internet pourtant ma Livebox avait les 2 voyants rouges fixes !!! et en bas c'etait marqué "connecté a livebox pas d'acces internet"
6 oct. 2011 à 21:00
6 oct. 2011 à 21:00
On va encore essayer ceci :
* Télécharge OTL (de OldTimer) sur ton Bureau
* Ferme tous tes programmes puis lance le (si tu es sous Windows vista ou 7, fais un clic-droit dessus et choisis "exécuter en temps qu'administrateur")
* Coche la case "tous les utilisateurs" puis clique sur le bouton "Analyse"
* Patiente pendant l'analyse jusqu'à l'apparition des deux rapports OTL.txt et Extras.txt
* Transmet moi les fichiers comme d'habitude par cijoint.
On va encore essayer ceci :
* Télécharge OTL (de OldTimer) sur ton Bureau
* Ferme tous tes programmes puis lance le (si tu es sous Windows vista ou 7, fais un clic-droit dessus et choisis "exécuter en temps qu'administrateur")
* Coche la case "tous les utilisateurs" puis clique sur le bouton "Analyse"
* Patiente pendant l'analyse jusqu'à l'apparition des deux rapports OTL.txt et Extras.txt
* Transmet moi les fichiers comme d'habitude par cijoint.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
7 oct. 2011 à 13:37
7 oct. 2011 à 13:37
7 oct. 2011 à 16:34
7 oct. 2011 à 16:34
UP !!!
7 oct. 2011 à 18:29
7 oct. 2011 à 18:29
Hello Maxou,
Désolé je ne suis pas toujours disponible,
Fais ceci :
1- * Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Double-clique sur DeFogger.exe pour démarrer l'outil (ou clic droit et exécuter en tant qu'administrateur sous Vista),
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
2 - * Télécharge sur le bureau Roguekiller :
* Quitte tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, taper 1 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), enregistre le sur ton bureau
* Transmet moi le fichier comme d'habitude par cijoint
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
3 - Télécharge Reload_Tdsskiller
Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la dernière version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan"
Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure-toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
Copie/Colle son contenu dans ta prochaine réponse.
7 oct. 2011 à 19:49
7 oct. 2011 à 19:49
7 oct. 2011 à 19:59
7 oct. 2011 à 19:59
19:50:32.0714 2376 ss_bbus - ok
19:50:32.0746 2376 ss_bmdfl (08b1b34abebeb6ac2dea06900c56411e) C:\Windows\system32\DRIVERS\ss_bmdfl.sys
19:50:32.0746 2376 ss_bmdfl - ok
19:50:32.0761 2376 ss_bmdm (71a9da6beaa4cb54dfb827fb78600a5d) C:\Windows\system32\DRIVERS\ss_bmdm.sys
19:50:32.0777 2376 ss_bmdm - ok
19:50:32.0792 2376 ss_bserd (677cdc98f8363accaae783fde1599c2a) C:\Windows\system32\DRIVERS\ss_bserd.sys
19:50:32.0792 2376 ss_bserd - ok
19:50:32.0808 2376 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\drivers\stexstor.sys
19:50:32.0808 2376 stexstor - ok
19:50:32.0886 2376 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys
19:50:32.0886 2376 swenum - ok
19:50:32.0933 2376 Tcpip (f0e98c00a09fdf791525829a1d14240f) C:\Windows\system32\drivers\tcpip.sys
19:50:32.0948 2376 Tcpip - ok
19:50:32.0980 2376 TCPIP6 (f0e98c00a09fdf791525829a1d14240f) C:\Windows\system32\DRIVERS\tcpip.sys
19:50:32.0995 2376 TCPIP6 - ok
19:50:33.0011 2376 tcpipreg (df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys
19:50:33.0011 2376 tcpipreg - ok
19:50:33.0026 2376 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
19:50:33.0026 2376 TDPIPE - ok
19:50:33.0089 2376 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys
19:50:33.0089 2376 TDTCP - ok
19:50:33.0104 2376 tdx (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys
19:50:33.0104 2376 tdx - ok
19:50:33.0120 2376 TermDD (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\DRIVERS\termdd.sys
19:50:33.0120 2376 TermDD - ok
19:50:33.0151 2376 tssecsrv (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys
19:50:33.0151 2376 tssecsrv - ok
19:50:33.0151 2376 TsUsbFlt (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys
19:50:33.0167 2376 TsUsbFlt - ok
19:50:33.0167 2376 TsUsbGD (9cc2ccae8a84820eaecb886d477cbcb8) C:\Windows\system32\drivers\TsUsbGD.sys
19:50:33.0167 2376 TsUsbGD - ok
19:50:33.0198 2376 tunnel (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys
19:50:33.0198 2376 tunnel - ok
19:50:33.0198 2376 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\drivers\uagp35.sys
19:50:33.0198 2376 uagp35 - ok
19:50:33.0214 2376 udfs (ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys
19:50:33.0229 2376 udfs - ok
19:50:33.0307 2376 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys
19:50:33.0307 2376 uliagpkx - ok
19:50:33.0323 2376 umbus (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\DRIVERS\umbus.sys
19:50:33.0323 2376 umbus - ok
19:50:33.0338 2376 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\drivers\umpass.sys
19:50:33.0338 2376 UmPass - ok
19:50:33.0354 2376 usbccgp (6f1a3157a1c89435352ceb543cdb359c) C:\Windows\system32\DRIVERS\usbccgp.sys
19:50:33.0354 2376 usbccgp - ok
19:50:33.0385 2376 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys
19:50:33.0385 2376 usbcir - ok
19:50:33.0416 2376 usbehci (c025055fe7b87701eb042095df1a2d7b) C:\Windows\system32\DRIVERS\usbehci.sys
19:50:33.0416 2376 usbehci - ok
19:50:33.0448 2376 usbfilter (2c780746dc44a28fe67004dc58173f05) C:\Windows\system32\DRIVERS\usbfilter.sys
19:50:33.0448 2376 usbfilter - ok
19:50:33.0463 2376 usbhub (287c6c9410b111b68b52ca298f7b8c24) C:\Windows\system32\DRIVERS\usbhub.sys
19:50:33.0463 2376 usbhub - ok
19:50:33.0526 2376 usbohci (9840fc418b4cbd632d3d0a667a725c31) C:\Windows\system32\DRIVERS\usbohci.sys
19:50:33.0526 2376 usbohci - ok
19:50:33.0588 2376 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\drivers\usbprint.sys
19:50:33.0588 2376 usbprint - ok
19:50:33.0635 2376 usbscan (aaa2513c8aed8b54b189fd0c6b1634c0) C:\Windows\system32\DRIVERS\usbscan.sys
19:50:33.0635 2376 usbscan - ok
19:50:33.0650 2376 USBSTOR (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\DRIVERS\USBSTOR.SYS
19:50:33.0650 2376 USBSTOR - ok
19:50:33.0666 2376 usbuhci (62069a34518bcf9c1fd9e74b3f6db7cd) C:\Windows\system32\drivers\usbuhci.sys
19:50:33.0666 2376 usbuhci - ok
19:50:33.0713 2376 VBoxDrv (c40fecb0bd5da4e40690ef9ae4558a8c) C:\Windows\system32\DRIVERS\VBoxDrv.sys
19:50:33.0713 2376 VBoxDrv - ok
19:50:33.0791 2376 VBoxNetAdp (b3fc2d5f35e05e12c28f786c140d1cbd) C:\Windows\system32\DRIVERS\VBoxNetAdp.sys
19:50:33.0791 2376 VBoxNetAdp - ok
19:50:33.0838 2376 VBoxNetFlt (91ef7f61587323cb1658fe919d091ec3) C:\Windows\system32\DRIVERS\VBoxNetFlt.sys
19:50:33.0838 2376 VBoxNetFlt - ok
19:50:33.0869 2376 VBoxUSBMon (cf8b6507670127041ca78ef82c56ee45) C:\Windows\system32\DRIVERS\VBoxUSBMon.sys
19:50:33.0869 2376 VBoxUSBMon - ok
19:50:33.0900 2376 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys
19:50:33.0900 2376 vdrvroot - ok
19:50:33.0931 2376 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
19:50:33.0931 2376 vga - ok
19:50:33.0947 2376 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
19:50:33.0947 2376 VgaSave - ok
19:50:33.0962 2376 vhdmp (2ce2df28c83aeaf30084e1b1eb253cbb) C:\Windows\system32\drivers\vhdmp.sys
19:50:33.0962 2376 vhdmp - ok
19:50:33.0962 2376 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys
19:50:33.0978 2376 viaide - ok
19:50:33.0978 2376 volmgr (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys
19:50:33.0994 2376 volmgr - ok
19:50:34.0025 2376 volmgrx (a255814907c89be58b79ef2f189b843b) C:\Windows\system32\drivers\volmgrx.sys
19:50:34.0025 2376 volmgrx - ok
19:50:34.0056 2376 volsnap (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys
19:50:34.0056 2376 volsnap - ok
19:50:34.0087 2376 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\drivers\vsmraid.sys
19:50:34.0087 2376 vsmraid - ok
19:50:34.0103 2376 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\System32\drivers\vwifibus.sys
19:50:34.0103 2376 vwifibus - ok
19:50:34.0118 2376 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\drivers\wacompen.sys
19:50:34.0118 2376 WacomPen - ok
19:50:34.0150 2376 WANARP (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
19:50:34.0150 2376 WANARP - ok
19:50:34.0150 2376 Wanarpv6 (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
19:50:34.0150 2376 Wanarpv6 - ok
19:50:34.0181 2376 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\drivers\wd.sys
19:50:34.0181 2376 Wd - ok
19:50:34.0212 2376 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
19:50:34.0228 2376 Wdf01000 - ok
19:50:34.0290 2376 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
19:50:34.0290 2376 WfpLwf - ok
19:50:34.0306 2376 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
19:50:34.0306 2376 WIMMount - ok
19:50:34.0368 2376 WinUsb (fe88b288356e7b47b74b13372add906d) C:\Windows\system32\DRIVERS\WinUsb.sys
19:50:34.0368 2376 WinUsb - ok
19:50:34.0399 2376 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\DRIVERS\wmiacpi.sys
19:50:34.0399 2376 WmiAcpi - ok
19:50:34.0415 2376 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
19:50:34.0415 2376 ws2ifsl - ok
19:50:34.0430 2376 WudfPf (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys
19:50:34.0446 2376 WudfPf - ok
19:50:34.0446 2376 WUDFRd (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys
19:50:34.0446 2376 WUDFRd - ok
19:50:34.0524 2376 xnacc (4a5ce13408945e525503b5f73d29b9c5) C:\Windows\system32\DRIVERS\xnacc.sys
19:50:34.0540 2376 xnacc - ok
19:50:34.0571 2376 xusb21 (2c6bc21b2d5b58d8b1d638c1704cb494) C:\Windows\system32\DRIVERS\xusb21.sys
19:50:34.0571 2376 xusb21 - ok
19:50:34.0618 2376 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
19:50:34.0618 2376 \Device\Harddisk0\DR0 - ok
19:50:34.0618 2376 Boot (0x1200) (ef864bae3a5c1a196fedc4012273c820) \Device\Harddisk0\DR0\Partition0
19:50:34.0618 2376 \Device\Harddisk0\DR0\Partition0 - ok
19:50:34.0633 2376 Boot (0x1200) (7784072b52f7f7db5e4a787e63e24ceb) \Device\Harddisk0\DR0\Partition1
19:50:34.0633 2376 \Device\Harddisk0\DR0\Partition1 - ok
19:50:34.0649 2376 Boot (0x1200) (1fff5104c080dbcfec27721ff0f2729a) \Device\Harddisk0\DR0\Partition2
19:50:34.0649 2376 \Device\Harddisk0\DR0\Partition2 - ok
19:50:34.0649 2376 ============================================================
19:50:34.0649 2376 Scan finished
19:50:34.0649 2376 ============================================================
19:50:34.0649 4652 Detected object count: 0
19:50:34.0649 4652 Actual detected object count: 0
19:58:59.0341 5952 Deinitialize success
Re bonjour maxou.
On va essayer t'examiner tes rapports logs d'erreur pour essayer de déterminer l'origine de ton problème.
1 -* Télécharge sur ton bureau à cette adresse Bluescreenview (de Nirsoft).
* Va dans le dossier compressé, puis double-clique sur l'application pour lancer le programme. (il n'est pas nécessaire de décompresser le dossier)
* Patiente jusqu'à ce qu'une liste de crashes s'affichent. Pour chacun des crashes, clique dessus, vas dans Options > Lower Pane Mode > Bluescreen in XP style. En bas va s'afficher le contenu de l'écran bleu, tu peux alors voir quel fichier pose problème !
Envoie moi ce rapport.
2 - Fais examiner ce fichier par VirusTotal.
clique sur "Parcourir" et trouve puis sélectionne ce(s) fichier(s) :
* Clique maintenant sur Envoyer le fichier et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
On va essayer t'examiner tes rapports logs d'erreur pour essayer de déterminer l'origine de ton problème.
1 -* Télécharge sur ton bureau à cette adresse Bluescreenview (de Nirsoft).
* Va dans le dossier compressé, puis double-clique sur l'application pour lancer le programme. (il n'est pas nécessaire de décompresser le dossier)
* Patiente jusqu'à ce qu'une liste de crashes s'affichent. Pour chacun des crashes, clique dessus, vas dans Options > Lower Pane Mode > Bluescreen in XP style. En bas va s'afficher le contenu de l'écran bleu, tu peux alors voir quel fichier pose problème !
Envoie moi ce rapport.
2 - Fais examiner ce fichier par VirusTotal.
clique sur "Parcourir" et trouve puis sélectionne ce(s) fichier(s) :
* Clique maintenant sur Envoyer le fichier et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
dans le dossier Windows, je n'ai pas de dossier SysNative
et voila pour le blue screeen:
A problem has been detected and Windows has been shut down to prevent damage
to your computer.
The problem seems to be caused by the following file: ntoskrnl.exe
If this is the first time you've seen this stop error screen,
restart your computer. If this screen appears again, follow
these steps:
Check to make sure any new hardware or software is properly installed.
If this is a new installation, ask your hardware or software manufacturer
for any Windows updates you might need.
If problems continue, disable or remove any newly installed hardware
or software. Disable BIOS memory options such as caching or shadowing.
If you need to use safe mode to remove or disable components, restart
your computer, press F8 to select Advanced Startup Options, and then
select Safe Mode.
Technical Information:
*** STOP: 0x000000f4 (0x0000000000000003, 0xfffffa8005dbab30, 0xfffffa8005dbae10,
*** ntoskrnl.exe - Address 0xfffff800032dbc40 base at 0xfffff8000325f000 DateStamp
A problem has been detected and Windows has been shut down to prevent damage
to your computer.
The problem seems to be caused by the following file: ntoskrnl.exe
If this is the first time you've seen this stop error screen,
restart your computer. If this screen appears again, follow
these steps:
Check to make sure any new hardware or software is properly installed.
If this is a new installation, ask your hardware or software manufacturer
for any Windows updates you might need.
If problems continue, disable or remove any newly installed hardware
or software. Disable BIOS memory options such as caching or shadowing.
If you need to use safe mode to remove or disable components, restart
your computer, press F8 to select Advanced Startup Options, and then
select Safe Mode.
Technical Information:
*** STOP: 0x000000f4 (0x0000000000000003, 0xfffffa8005dbab30, 0xfffffa8005dbae10,
*** ntoskrnl.exe - Address 0xfffff800032dbc40 base at 0xfffff8000325f000 DateStamp
Dans le gestionnaire des taches vois-tu apparaitre ntoskrnl.exe ?
le Point64.sys, il est dans C:/Windows/System32/drivers/point64.sys, sauf que quand je vais voir avc l'explorateur windows je le trouve mais quand je vais sur virus total et que je fais parcourir, je vais dans C:/Windows/System32/drivers/
ben j'ai que deux malheureux dossiers et 4 fichiers (point64.sys n'en fait pas parti) alors qu'avec l'explorateur windows il y a 417 fichiers et 4 dossiers
ben j'ai que deux malheureux dossiers et 4 fichiers (point64.sys n'en fait pas parti) alors qu'avec l'explorateur windows il y a 417 fichiers et 4 dossiers
Désinstalle Daemon tools, il est connu pour causer des BSOD.
ok c fait mais dans C:/Windows/ Y'as pas de dossier SysNative, dans le gestionnaire de taches y'a pas de ntoskrnel.exe
Recherche dans system32 !
On va lancer l'artillerie lourde, mais fais bien attention a suivre mes instructions :
/!\ Attention /!\
Le logiciel qui suit peut faire des dégâts sur ton ordinateur en cas de mauvaise utilisation ! A utiliser uniquement avec une aide appropriée. Et surtout ne touche à rien pendant le scan (clavier, souris).
Télécharge ComboFix de sUBs sur ton Bureau :
/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
On va lancer l'artillerie lourde, mais fais bien attention a suivre mes instructions :
/!\ Attention /!\
Le logiciel qui suit peut faire des dégâts sur ton ordinateur en cas de mauvaise utilisation ! A utiliser uniquement avec une aide appropriée. Et surtout ne touche à rien pendant le scan (clavier, souris).
Télécharge ComboFix de sUBs sur ton Bureau :
/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
aller go! je me lance !
ComboFix 11-10-08.01 - HESLING 08/10/2011 14:46:47.1.4 - x64
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.4082.2628 [GMT 2:00]
Lancé depuis: c:\users\HESLING\Desktop\ComboFix.exe
AV: avast! Antivirus *Enabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
FW: COMODO Firewall *Enabled* {4D6F75E0-14AF-2E9E-AACD-24CDCF08AA2A}
SP: avast! Antivirus *Enabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: COMODO Defense+ *Disabled/Updated* {CE351521-78FA-2048-BB22-B68A4A5CA7EC}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
((((((((((((((((((((((((((((( Fichiers créés du 2011-09-08 au 2011-10-08 ))))))))))))))))))))))))))))))))))))
2011-10-08 12:50 . 2011-10-08 12:50 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-10-08 08:11 . 2011-10-08 08:11 -------- d-----w- c:\program files (x86)\NirSoft
2011-10-07 13:48 . 2011-10-07 13:48 -------- d-----w- c:\program files (x86)\FinalWire
2011-10-06 16:21 . 2011-10-06 16:21 -------- d-----w- c:\users\HESLING\DoctorWeb
2011-10-05 13:16 . 2011-10-05 14:28 -------- d-----w- C:\Kill'em
2011-10-04 16:10 . 2011-09-13 00:26 9049936 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{1C0722C1-4913-46FC-BDDD-EBD287E9EEF8}\mpengine.dll
2011-09-30 14:48 . 2011-09-30 14:48 -------- d-----w- C:\$WINDOWS.~BT
2011-09-30 14:44 . 2011-09-30 14:46 -------- d-----w- c:\users\HESLING\AppData\Roaming\DAEMON Tools Lite
2011-09-30 14:44 . 2011-09-30 14:45 -------- d-----w- c:\programdata\DAEMON Tools Lite
2011-09-28 15:57 . 2011-08-15 12:32 224048 ----a-w- c:\windows\system32\drivers\VBoxDrv.sys
2011-09-28 15:57 . 2011-08-15 12:32 128816 ----a-w- c:\windows\system32\drivers\VBoxUSBMon.sys
2011-09-28 15:29 . 2011-09-28 15:29 -------- d-----w- c:\program files (x86)\CamStudio
2011-09-28 15:25 . 2011-09-28 15:25 -------- d-----w- c:\program files (x86)\HyCam2
2011-09-24 06:09 . 2011-09-24 06:09 -------- d-----w- c:\program files (x86)\MSECache
2011-09-18 07:53 . 2011-09-18 07:53 -------- d-----w- C:\Fraps
2011-09-16 16:19 . 2011-09-16 16:19 627600 ----a-w- c:\windows\system32\deployJava1.dll
2011-09-16 16:18 . 2011-09-16 16:19 -------- d-----w- c:\program files\Java
2011-09-16 13:43 . 2011-10-03 16:02 -------- d-----w- c:\users\HESLING\VirtualBox VMs
2011-09-14 16:11 . 2011-10-03 17:07 -------- d-----w- c:\users\HESLING\.VirtualBox
2011-09-14 16:11 . 2011-09-14 16:11 -------- d-----w- c:\program files\Oracle
2011-09-14 13:07 . 2011-09-14 13:07 -------- d-----w- c:\program files (x86)\digestIT 2004
2011-09-14 12:40 . 2011-09-14 12:40 -------- d-----w- c:\program files (x86)\Common Files\Acronis
2011-09-14 12:40 . 2011-09-14 12:40 -------- d-----w- c:\program files (x86)\Acronis
2011-09-14 12:14 . 2011-09-14 12:14 -------- d-----w- c:\program files (x86)\Microsoft Synchronization Services
2011-09-14 12:14 . 2011-09-14 12:14 -------- d-----w- c:\program files (x86)\Microsoft Sync Framework
2011-09-14 12:13 . 2011-09-14 12:13 -------- d-----w- c:\program files (x86)\Microsoft Visual Studio 8
2011-09-14 12:12 . 2011-09-14 12:12 -------- d-----w- c:\program files (x86)\Microsoft Analysis Services
2011-09-14 12:12 . 2011-09-14 12:12 -------- d-----w- c:\users\HESLING\AppData\Local\Microsoft Help
2011-09-14 12:12 . 2011-10-08 06:59 -------- d-----w- c:\programdata\Microsoft Help
2011-09-14 12:12 . 2011-09-14 12:12 -------- d-----r- C:\MSOCache
2011-09-09 12:21 . 2011-09-09 12:21 -------- d-----w- c:\users\HESLING\AppData\Local\CrashRpt
2011-09-09 11:34 . 2011-09-09 11:34 -------- d-----w- c:\program files (x86)\Atari
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2011-09-16 17:51 . 2011-08-17 16:45 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-09-06 20:45 . 2011-07-30 17:01 254400 ----a-w- c:\windows\system32\aswBoot.exe
2011-08-31 15:00 . 2011-08-30 17:22 25416 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-08-19 16:21 . 2011-08-19 16:19 466456 ----a-w- c:\windows\system32\wrap_oal.dll
2011-08-19 16:21 . 2011-08-19 16:19 444952 ----a-w- c:\windows\SysWow64\wrap_oal.dll
2011-08-19 16:21 . 2011-08-19 16:19 122904 ----a-w- c:\windows\system32\OpenAL32.dll
2011-08-19 16:21 . 2011-08-19 16:19 109080 ----a-w- c:\windows\SysWow64\OpenAL32.dll
2011-08-15 12:32 . 2011-08-15 12:32 165680 ----a-w- c:\windows\system32\drivers\VBoxNetFlt.sys
2011-08-15 12:32 . 2011-08-15 12:32 146736 ----a-w- c:\windows\system32\drivers\VBoxNetAdp.sys
2011-08-15 12:32 . 2011-08-15 12:32 320816 ----a-w- c:\windows\system32\VBoxNetFltNobj.dll
2011-08-01 13:59 . 2011-08-01 13:59 45416 ----a-w- c:\windows\system32\drivers\point64.sys
2011-07-31 12:32 . 2011-03-28 16:36 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-07-31 07:35 . 2011-07-31 07:35 71680 ----a-w- c:\windows\system32\frapsv64.dll
2011-07-31 07:35 . 2011-07-31 07:35 65536 ----a-w- c:\windows\SysWow64\frapsvid.dll
2011-07-31 05:41 . 2011-07-31 05:41 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-07-31 05:41 . 2011-07-31 05:41 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-07-31 05:41 . 2011-07-31 05:41 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
2011-07-31 05:41 . 2011-07-31 05:41 85504 ----a-w- c:\windows\system32\iesetup.dll
2011-07-31 05:41 . 2011-07-31 05:41 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2011-07-31 05:41 . 2011-07-31 05:41 76800 ----a-w- c:\windows\system32\tdc.ocx
2011-07-31 05:41 . 2011-07-31 05:41 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2011-07-31 05:41 . 2011-07-31 05:41 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
2011-07-31 05:41 . 2011-07-31 05:41 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
2011-07-31 05:41 . 2011-07-31 05:41 603648 ----a-w- c:\windows\system32\vbscript.dll
2011-07-31 05:41 . 2011-07-31 05:41 49664 ----a-w- c:\windows\system32\imgutil.dll
2011-07-31 05:41 . 2011-07-31 05:41 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2011-07-31 05:41 . 2011-07-31 05:41 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-07-31 05:41 . 2011-07-31 05:41 448512 ----a-w- c:\windows\system32\html.iec
2011-07-31 05:41 . 2011-07-31 05:41 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-07-31 05:41 . 2011-07-31 05:41 367104 ----a-w- c:\windows\SysWow64\html.iec
2011-07-31 05:41 . 2011-07-31 05:41 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
2011-07-31 05:41 . 2011-07-31 05:41 30720 ----a-w- c:\windows\system32\licmgr10.dll
2011-07-31 05:41 . 2011-07-31 05:41 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
2011-07-31 05:41 . 2011-07-31 05:41 222208 ----a-w- c:\windows\system32\msls31.dll
2011-07-31 05:41 . 2011-07-31 05:41 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2011-07-31 05:41 . 2011-07-31 05:41 165888 ----a-w- c:\windows\system32\iexpress.exe
2011-07-31 05:41 . 2011-07-31 05:41 161792 ----a-w- c:\windows\SysWow64\msls31.dll
2011-07-31 05:41 . 2011-07-31 05:41 160256 ----a-w- c:\windows\system32\wextract.exe
2011-07-31 05:41 . 2011-07-31 05:41 152064 ----a-w- c:\windows\SysWow64\wextract.exe
2011-07-31 05:41 . 2011-07-31 05:41 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2011-07-31 05:41 . 2011-07-31 05:41 1492992 ----a-w- c:\windows\system32\inetcpl.cpl
2011-07-31 05:41 . 2011-07-31 05:41 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2011-07-31 05:41 . 2011-07-31 05:41 1427456 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2011-07-31 05:41 . 2011-07-31 05:41 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-07-31 05:41 . 2011-07-31 05:41 12288 ----a-w- c:\windows\system32\mshta.exe
2011-07-31 05:41 . 2011-07-31 05:41 11776 ----a-w- c:\windows\SysWow64\mshta.exe
2011-07-31 05:41 . 2011-07-31 05:41 114176 ----a-w- c:\windows\system32\admparse.dll
2011-07-31 05:41 . 2011-07-31 05:41 111616 ----a-w- c:\windows\system32\iesysprep.dll
2011-07-31 05:41 . 2011-07-31 05:41 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2011-07-31 05:41 . 2011-07-31 05:41 101888 ----a-w- c:\windows\SysWow64\admparse.dll
2011-07-26 15:26 . 2011-08-14 06:34 4659712 ----a-w- c:\windows\SysWow64\Redemption.dll
2011-07-26 15:26 . 2011-07-26 15:26 90112 ----a-w- c:\windows\MAMCityDownload.ocx
2011-07-26 15:26 . 2011-07-26 15:26 325552 ----a-w- c:\windows\MASetupCaller.dll
2011-07-26 15:26 . 2011-07-26 15:26 30568 ----a-w- c:\windows\MusiccityDownload.exe
2011-07-26 15:26 . 2011-07-26 15:26 974848 ----a-w- c:\windows\SysWow64\cis-2.4.dll
2011-07-26 15:26 . 2011-07-26 15:26 81920 ----a-w- c:\windows\SysWow64\issacapi_bs-2.3.dll
2011-07-26 15:26 . 2011-07-26 15:26 65536 ----a-w- c:\windows\SysWow64\issacapi_pe-2.3.dll
2011-07-26 15:26 . 2011-07-26 15:26 57344 ----a-w- c:\windows\SysWow64\MTXSYNCICON.dll
2011-07-26 15:26 . 2011-07-26 15:26 57344 ----a-w- c:\windows\SysWow64\MK_Lyric.dll
2011-07-26 15:26 . 2011-07-26 15:26 57344 ----a-w- c:\windows\SysWow64\issacapi_se-2.3.dll
2011-07-26 15:26 . 2011-07-26 15:26 569344 ----a-w- c:\windows\SysWow64\
2011-07-26 15:26 . 2011-07-26 15:26 491520 ----a-w- c:\windows\SysWow64\muzapp.dll
2011-07-26 15:26 . 2011-07-26 15:26 49152 ----a-w- c:\windows\SysWow64\MaJGUILib.dll
2011-07-26 15:26 . 2011-07-26 15:26 45056 ----a-w- c:\windows\SysWow64\MaXMLProto.dll
2011-07-26 15:26 . 2011-07-26 15:26 45056 ----a-w- c:\windows\SysWow64\MACXMLProto.dll
2011-07-26 15:26 . 2011-07-26 15:26 40960 ----a-w- c:\windows\SysWow64\MTTELECHIP.dll
2011-07-26 15:26 . 2011-07-26 15:26 40960 ----a-w- c:\windows\SysWow64\MAMACExtract.dll
2011-07-26 15:26 . 2011-07-26 15:26 352256 ----a-w- c:\windows\SysWow64\MSLUR71.dll
2011-07-26 15:26 . 2011-07-26 15:26 258048 ----a-w- c:\windows\SysWow64\
2011-07-26 15:26 . 2011-07-26 15:26 245760 ----a-w- c:\windows\SysWow64\MSCLib.dll
2011-07-26 15:26 . 2011-07-26 15:26 24576 ----a-w- c:\windows\SysWow64\MASetupCleaner.exe
2011-07-26 15:26 . 2011-07-26 15:26 200704 ----a-w- c:\windows\SysWow64\muzwmts.dll
2011-07-26 15:26 . 2011-07-26 15:26 155648 ----a-w- c:\windows\SysWow64\MSFLib.dll
2011-07-26 15:26 . 2011-07-26 15:26 143360 ----a-w- c:\windows\SysWow64\
2011-07-26 15:26 . 2011-07-26 15:26 135168 ----a-w- c:\windows\SysWow64\muzaf1.dll
2011-07-26 15:26 . 2011-07-26 15:26 131072 ----a-w- c:\windows\SysWow64\
2011-07-26 15:26 . 2011-07-26 15:26 122880 ----a-w- c:\windows\SysWow64\
2011-07-26 15:26 . 2011-07-26 15:26 118784 ----a-w- c:\windows\SysWow64\MaDRM.dll
2011-07-26 15:26 . 2011-07-26 15:26 110592 ----a-w- c:\windows\SysWow64\
2011-07-26 15:26 . 2011-08-14 06:32 821824 ----a-w- c:\windows\SysWow64\dgderapi.dll
2011-07-22 05:42 . 2011-08-12 17:50 2303488 ----a-w- c:\windows\system32\jscript9.dll
2011-07-22 05:36 . 2011-08-12 17:50 1389056 ----a-w- c:\windows\system32\wininet.dll
2011-07-22 05:32 . 2011-08-12 17:50 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-07-22 02:54 . 2011-08-12 17:50 1797632 ----a-w- c:\windows\SysWow64\jscript9.dll
2011-07-22 02:48 . 2011-08-12 17:50 1126912 ----a-w- c:\windows\SysWow64\wininet.dll
2011-07-22 02:44 . 2011-08-12 17:50 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-07-20 07:45 . 2011-08-14 06:35 18944 ----a-w- c:\windows\system32\drivers\ss_bmdfl.sys
2011-07-20 07:45 . 2011-08-14 06:35 161280 ----a-w- c:\windows\system32\drivers\ss_bmdm.sys
2011-07-20 07:45 . 2011-08-14 06:35 15872 ----a-w- c:\windows\system32\drivers\ss_bwhnt.sys
2011-07-20 07:45 . 2011-08-14 06:35 15872 ----a-w- c:\windows\system32\drivers\ss_bwh.sys
2011-07-20 07:45 . 2011-08-14 06:35 15360 ----a-w- c:\windows\system32\drivers\ss_bcmnt.sys
2011-07-20 07:45 . 2011-08-14 06:35 15360 ----a-w- c:\windows\system32\drivers\ss_bcm.sys
2011-07-20 07:45 . 2011-08-14 06:35 128000 ----a-w- c:\windows\system32\drivers\ss_bserd.sys
2011-07-20 07:45 . 2011-08-14 06:35 127488 ----a-w- c:\windows\system32\drivers\ss_bbus.sys
2011-07-16 05:41 . 2011-08-12 09:25 362496 ----a-w- c:\windows\system32\wow64win.dll
2011-07-16 05:41 . 2011-08-12 09:25 243200 ----a-w- c:\windows\system32\wow64.dll
2011-07-16 05:41 . 2011-08-12 09:25 13312 ----a-w- c:\windows\system32\wow64cpu.dll
2011-07-16 05:39 . 2011-08-12 09:25 16384 ----a-w- c:\windows\system32\ntvdm64.dll
2011-07-16 05:37 . 2011-08-12 09:25 421888 ----a-w- c:\windows\system32\KernelBase.dll
2011-07-16 05:21 . 2011-08-12 09:25 6144 ---ha-w- c:\windows\system32\api-ms-win-security-base-l1-1-0.dll
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
"KiesHelper"="c:\program files (x86)\Samsung\Kies\KiesHelper.exe" [2011-09-21 929680]
"KiesTrayAgent"="c:\program files (x86)\Samsung\Kies\KiesTrayAgent.exe" [2011-09-21 3508112]
"KiesPDLR"="c:\program files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2011-09-21 20880]
"NUSB3MON"="c:\program files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2010-11-17 113288]
"Q-Face agent"="c:\program files (x86)\MSI\MSI Q-Face\webtest.exe" [2008-12-15 20792]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-07-07 336384]
"BCSSync"="c:\program files (x86)\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520]
"adm_tray.exe"="c:\program files (x86)\Acronis\DriveMonitor\adm_tray.exe" [2011-02-24 470240]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Wireless Configuration Utility.lnk - c:\program files\TRENDnet\TEW-421PC_TEW-423PI\WlanCU.exe [2011-7-31 512000]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
R2 AODService;AODService;c:\program files (x86)\AMD\OverDrive\AODAssist.exe [2010-07-01 136616]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 Fabs;FABS - Helping agent for MAGIX media database;c:\program files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [2011-01-14 1839616]
R2 gupdate;Service Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-07-31 136176]
R2 lxdxCATSCustConnectService;lxdxCATSCustConnectService;c:\windows\system32\spool\DRIVERS\x64\3\\lxdxserv.exe [2009-10-16 29184]
R3 ALSysIO;ALSysIO;c:\users\HESLING\AppData\Local\Temp\ALSysIO64.sys [x]
R3 AutoBoot;AutoBoot;c:\program files (x86)\MSI\AutoBoot\NTGLM7X64.sys [2009-02-19 44344]
R3 driverhardwarev2x64;driverhardwarev2x64;c:\program files\\Drivers\driverhardwarev2x64.sys [2011-07-02 16640]
R3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2008-08-07 3276800]
R3 Futuremark SystemInfo Service;Futuremark SystemInfo Service;c:\program files (x86)\Futuremark\Futuremark SystemInfo\FMSISvc.exe [2011-03-01 130976]
R3 gupdatem;Service Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-07-31 136176]
R3 maconfservice;Ma-Config Service;c:\program files\\x64\maconfservice.exe [2011-07-09 421376]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files (x86)\Microsoft Office\Office14\GROOVE.EXE [2011-06-12 31125880]
R3 MSI_MSIBIOS_010507;MSI_MSIBIOS_010507;c:\program files (x86)\MSI\Live Update 5\msibios64_100507.sys [2010-05-10 33592]
R3 MSICDSetup;MSICDSetup;E:\CDriver64.sys [x]
R3 NTIOLib_1_0_4;NTIOLib_1_0_4;c:\program files (x86)\MSI\Live Update 5\NTIOLib_X64.sys [2010-10-22 14136]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 P0620VID;Creative WebCam Instant;c:\windows\system32\DRIVERS\P0620Vid.sys [x]
R3 RTL85n64;Realtek 8180/8185 Extensible 802.11 Wireless Device Driver;c:\windows\system32\DRIVERS\RTL85n64.sys [x]
R3 RTTEAMPT;Realtek Teaming Protocol Driver (NDIS 6.2);c:\windows\system32\DRIVERS\RtTeam60.sys [x]
R3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\DRIVERS\ss_bbus.sys [x]
R3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\DRIVERS\ss_bmdfl.sys [x]
R3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\DRIVERS\ss_bmdm.sys [x]
R3 ss_bserd;SAMSUNG USB Mobile Logging Driver;c:\windows\system32\DRIVERS\ss_bserd.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [x]
R3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;c:\windows\system32\DRIVERS\VBoxNetAdp.sys [x]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\DRIVERS\cmdguard.sys [x]
S1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\DRIVERS\cmdhlp.sys [x]
S1 VBoxDrv;VirtualBox Service;c:\windows\system32\DRIVERS\VBoxDrv.sys [x]
S1 VBoxUSBMon;VirtualBox USB Monitor Driver;c:\windows\system32\DRIVERS\VBoxUSBMon.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 AMD FUEL Service;AMD FUEL Service;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2011-07-07 365568]
S2 lxdx_device;lxdx_device;c:\windows\system32\lxdxcoms.exe [2009-10-16 1039872]
S2 RtNdPt60;Realtek NDIS Protocol Driver;c:\windows\system32\DRIVERS\RtNdPt60.sys [x]
S3 amdiox64;AMD IO Driver;c:\windows\system32\DRIVERS\amdiox64.sys [x]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [x]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 MSILiveVirtualCamera;MSI Live Virtual Camera;c:\windows\system32\DRIVERS\MSILiveVirtualCamera.sys [x]
S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys [x]
S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys [x]
S3 Point64;Microsoft IntelliPoint Filter Driver;c:\windows\system32\DRIVERS\point64.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys [x]
S3 VBoxNetFlt;VirtualBox Bridged Networking Service;c:\windows\system32\DRIVERS\VBoxNetFlt.sys [x]
Contenu du dossier 'Tâches planifiées'
2011-10-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-07-31 14:36]
2011-10-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-07-31 14:36]
2011-10-08 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2511384279-145054315-1604125996-1000Core.job
- c:\users\HESLING\AppData\Local\Google\Update\GoogleUpdate.exe [2011-07-30 16:49]
2011-10-08 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2511384279-145054315-1604125996-1000UA.job
- c:\users\HESLING\AppData\Local\Google\Update\GoogleUpdate.exe [2011-07-30 16:49]
--------- x86-64 -----------
"RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RtkNGUI64.exe" [2011-04-14 6629480]
"COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2011-06-30 9048392]
"XboxStat"="c:\program files\Microsoft Xbox 360 Accessories\XboxStat.exe" [2009-09-30 825184]
"lxdxmon.exe"="c:\program files (x86)\Lexmark 3600-4600 Series\lxdxmon.exe" [2010-02-03 672424]
"lxdxamon"="c:\program files (x86)\Lexmark 3600-4600 Series\lxdxamon.exe" [2010-02-03 16040]
"IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2011-08-01 2417032]
"Service Planificateur2 Acronis"="c:\program files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe" [2011-02-12 462400]
"PD0620 STISvc"="P0620Pin.dll" [2005-08-17 35328]
"combofix"="c:\combofix\CF14262.3XE" [2010-11-21 345088]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
------- Examen supplémentaire -------
uLocal Page = c:\windows\SysWOW64\blank.htm
uStart Page = hxxp://
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: &Envoyer à OneNote - c:\progra~2\MICROS~4\Office14\ONBttnIE.dll/105
IE: E&xporter vers Microsoft Excel - c:\progra~2\MICROS~4\Office14\EXCEL.EXE/3000
IE: Tout télécharger avec Free Download Manager - file://c:\program files (x86)\Free Download Manager\dlall.htm
IE: Télécharger avec Free Download Manager - file://c:\program files (x86)\Free Download Manager\dllink.htm
IE: Télécharger la sélection avec Free Download Manager - file://c:\program files (x86)\Free Download Manager\dlselected.htm
IE: Télécharger la vidéo avec Free Download Manager - file://c:\program files (x86)\Free Download Manager\dlfvideo.htm
IE: Télécharger le site avec Free Download Manager - file://c:\program files (x86)\Free Download Manager\dlpage.htm
TCP: DhcpNameServer =
FF - ProfilePath - c:\users\HESLING\AppData\Roaming\Mozilla\Firefox\Profiles\4ezfvahv.default\
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
@Denied: (A 2) (Everyone)
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10w.ocx, 1"
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10w.ocx, 1"
@Denied: (A 2) (Everyone)
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
@Denied: (A) (Everyone)
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
@Denied: (A) (Everyone)
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
@Denied: (Full) (Everyone)
------------------------ Autres processus actifs ------------------------
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Bonjour\mDNSResponder.exe
Heure de fin: 2011-10-08 14:54:50 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-10-08 12:54
Avant-CF: 96 439 304 192 octets libres
Après-CF: 95 987 523 584 octets libres
- - End Of File - - 374AC9ED6F9B00D5C639B2292149754B
Aprés Combofix comment se porte ta machine ?
Combofix a nettoyé pas mal de choses.
Si ça ne va toujours pas, suis les instructions ci-dessous :
Pendant ce temps je vais examiner le rapport de Combo.
1 - Désactive ton contrôle de compte d'utilisateur UAC sur Windows 7
2 - *Télécharge Ad-Remover (de C_XX) sur ton bureau.
*/!\ Ferme toutes tes applications en cours /!\
*Double-clique sur l'icône Ad-Remover située sur ton Bureau
*Au menu principal, clique sur "Suppression"
*Confirme le lancement de l'analyse et laisse l'outil travailler.
*Quand il a fini, un rapport s'ouvrira : ferme le.
* Transmet moi le rapport
3 - * Copie tout le texte présent ci-dessous (gras, italique)
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur le H "coller les lignes Helper"
* Colle les lignes ci dessus que tu viens de copier dans la fenêtre de ZHPFix :
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton « GO » pour lancer le nettoyage
* Copie/Colle le rapport à l'écran dans ton prochain message
* (le rapport se trouve aussi dans le dossier C:\ZHP sous le nom de ZHPFixReport.txt)
* Pour me transmettre le rapport clique sur ce lien : ou
* Clique sur Parcourir et cherche le fichier C:\Ad-Report-SCAN[1].txt
* Transmet moi ce fichier.
* Redémarre ton ordinateur
4 - * Télécharge MBAM et installe le selon l'emplacement par défaut
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression , enregistre le.
* transmet moi le rapport de la façon habituelle.
* Si tu n''arrive pas à le mettre à jour, télécharge ce fichier :
, ferme MBAM, et exécute le
Aprés Combofix comment se porte ta machine ?
Combofix a nettoyé pas mal de choses.
Si ça ne va toujours pas, suis les instructions ci-dessous :
Pendant ce temps je vais examiner le rapport de Combo.
1 - Désactive ton contrôle de compte d'utilisateur UAC sur Windows 7
2 - *Télécharge Ad-Remover (de C_XX) sur ton bureau.
*/!\ Ferme toutes tes applications en cours /!\
*Double-clique sur l'icône Ad-Remover située sur ton Bureau
*Au menu principal, clique sur "Suppression"
*Confirme le lancement de l'analyse et laisse l'outil travailler.
*Quand il a fini, un rapport s'ouvrira : ferme le.
* Transmet moi le rapport
3 - * Copie tout le texte présent ci-dessous (gras, italique)
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur le H "coller les lignes Helper"
* Colle les lignes ci dessus que tu viens de copier dans la fenêtre de ZHPFix :
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton « GO » pour lancer le nettoyage
* Copie/Colle le rapport à l'écran dans ton prochain message
* (le rapport se trouve aussi dans le dossier C:\ZHP sous le nom de ZHPFixReport.txt)
* Pour me transmettre le rapport clique sur ce lien : ou
* Clique sur Parcourir et cherche le fichier C:\Ad-Report-SCAN[1].txt
* Transmet moi ce fichier.
* Redémarre ton ordinateur
4 - * Télécharge MBAM et installe le selon l'emplacement par défaut
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression , enregistre le.
* transmet moi le rapport de la façon habituelle.
* Si tu n''arrive pas à le mettre à jour, télécharge ce fichier :
, ferme MBAM, et exécute le
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web:
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:32:06 le 08/10/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
============== RECHERCHE ==============
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [6.0.2 (fr)] ****
FIREFOX.EXE\Shell\Open\Command - "C:\Program Files (x86)\Mozilla Firefox\Firefox.exe"
HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Users\HESLING\AppData\Roaming\Mozilla\FireFox\Profiles\4ezfvahv.default --
Prefs.js - browser.startup.homepage_override.buildID, 20110902133214
Prefs.js - browser.startup.homepage_override.mstone, rv:6.0.2
**** Google Chrome Version [14.0.835.202] ****
-- C:\Users\HESLING\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - Native Client (Activé: true) (C:\Users\HESLING\AppData\Local\Google\Chrome\Application\14.0.835.202\ppGoogleNaClPluginChrome.dll)
Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll)
Plugin - "Java" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - "Native Client" (Activé: true)
Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Search Page - hxxp://
HKCU_Main|Start Page - hxxp://
HKLM_Main|Default_Page_URL - hxxp://
HKLM_Main|Default_Search_URL - hxxp://
HKLM_Main|Search Page - hxxp://
HKLM_Main|Start Page - hxxp://
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{6FFAEBF1-76EC-4a73-8281-F22A9FB97204} - C:\Program Files (x86)\msi\EasyFace2\WebLogon.exe (Micro-Star Int'l Co., Ltd.)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{8D2A5716-2205-4EB2-8443-03AB6B9F4B3B} - C:\Program Files (x86)\Futuremark\Futuremark SystemInfo\FMSIX.exe (Futuremark Corporation)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
BHO\{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - "FDMIECookiesBHO Class" (C:\Program Files (x86)\Free Download Manager\iefdm2.dll)
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 0 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 08/10/2011 15:32:39 (3327 Octet(s))
Fin à: 15:33:17, 08/10/2011
============== E.O.F ==============
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web:
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:32:06 le 08/10/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
============== RECHERCHE ==============
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [6.0.2 (fr)] ****
FIREFOX.EXE\Shell\Open\Command - "C:\Program Files (x86)\Mozilla Firefox\Firefox.exe"
HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Users\HESLING\AppData\Roaming\Mozilla\FireFox\Profiles\4ezfvahv.default --
Prefs.js - browser.startup.homepage_override.buildID, 20110902133214
Prefs.js - browser.startup.homepage_override.mstone, rv:6.0.2
**** Google Chrome Version [14.0.835.202] ****
-- C:\Users\HESLING\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - Native Client (Activé: true) (C:\Users\HESLING\AppData\Local\Google\Chrome\Application\14.0.835.202\ppGoogleNaClPluginChrome.dll)
Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll)
Plugin - "Java" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - "Native Client" (Activé: true)
Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Search Page - hxxp://
HKCU_Main|Start Page - hxxp://
HKLM_Main|Default_Page_URL - hxxp://
HKLM_Main|Default_Search_URL - hxxp://
HKLM_Main|Search Page - hxxp://
HKLM_Main|Start Page - hxxp://
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{6FFAEBF1-76EC-4a73-8281-F22A9FB97204} - C:\Program Files (x86)\msi\EasyFace2\WebLogon.exe (Micro-Star Int'l Co., Ltd.)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{8D2A5716-2205-4EB2-8443-03AB6B9F4B3B} - C:\Program Files (x86)\Futuremark\Futuremark SystemInfo\FMSIX.exe (Futuremark Corporation)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
BHO\{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - "FDMIECookiesBHO Class" (C:\Program Files (x86)\Free Download Manager\iefdm2.dll)
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 0 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 08/10/2011 15:32:39 (3327 Octet(s))
Fin à: 15:33:17, 08/10/2011
============== E.O.F ==============
Rapport de ZHPFix 1.12.3362 par Nicolas Coolman, Update du 23/09/2011
Fichier d'export Registre :
Run by HESLING at 08/10/2011 15:34:42
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site :
========== Valeur(s) du Registre ==========
ABSENT Value Key: NoActiveDesktopChanges
========== Récapitulatif ==========
1 : Valeur(s) du Registre
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 03/10/2011 17:21:23 [935]
C:\ZHP\ZHPFix[R2].txt - 03/10/2011 18:04:00 [1376]
C:\ZHP\ZHPFix[R3].txt - 08/10/2011 15:34:42 [619]
Fichier d'export Registre :
Run by HESLING at 08/10/2011 15:34:42
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site :
========== Valeur(s) du Registre ==========
ABSENT Value Key: NoActiveDesktopChanges
========== Récapitulatif ==========
1 : Valeur(s) du Registre
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 03/10/2011 17:21:23 [935]
C:\ZHP\ZHPFix[R2].txt - 03/10/2011 18:04:00 [1376]
C:\ZHP\ZHPFix[R3].txt - 08/10/2011 15:34:42 [619]
Ton clavier : toujours problème ?
A la fin refais moi un ZHPDiag svp !
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
A la fin refais moi un ZHPDiag svp !
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
pas pour l'instant....
Malwarebytes' Anti-Malware
Version de la base de données: 7900
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
08/10/2011 15:55:10
mbam-log-2011-10-08 (15-55-10).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 336491
Temps écoulé: 17 minute(s), 42 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Version de la base de données: 7900
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
08/10/2011 15:55:10
mbam-log-2011-10-08 (15-55-10).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 336491
Temps écoulé: 17 minute(s), 42 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Ne poste pas directement, passe par cijoint et transmet moi le lien !
y avait-il bcp d'infections ??? beaucoup de choses ont été killées ?
Aussi quand j'ai passé combofix, il a fait rebooter mon pc apres le rapport s'est ouvert mais chaque logiciel que je voulais utiliser des que je le lancais j'avais un message d'erreur "Cette clé du registre a été selectionné pour suppression" j'ai rebooter (manuellement) le pc et tout est rentré dans l'ordre
Aussi quand j'ai passé combofix, il a fait rebooter mon pc apres le rapport s'est ouvert mais chaque logiciel que je voulais utiliser des que je le lancais j'avais un message d'erreur "Cette clé du registre a été selectionné pour suppression" j'ai rebooter (manuellement) le pc et tout est rentré dans l'ordre
Oui pas mal, mais il reste encore quelques petites choses à faire.
je reviens.
je reviens.
je reviens.
j'en ai egalement profité pour virer Avast (windows refusait de le reconnaitre), donc que me conseille tu comme antivirus GRATUIT
j'en ai egalement profité pour virer Avast (windows refusait de le reconnaitre), donc que me conseille tu comme antivirus GRATUIT