De l'aide pour virus Trojan:Win32/Sirefef.O ?

Résolu/Fermé
Shallow - 3 nov. 2011 à 11:56
 Shallow - 3 nov. 2011 à 22:47
Bonjour,
Comme quelques uns ici, mon ordinateur a été infecté par le virus Trojan:Win32/Sirefef.O
J'ai lu pas mal de messages postés précédemment, mais j'ai beaucoup de mal à m'en sortir.
Quelqu'un pourrait-il m'aider à comprendre comment fonctionne ComboFix et à m'aider à comprendre les rapports ?
J'avais lu quelque part que quelqu'un avait réussi à s'en débarrasser avec Microsoft Security Essentials, mais pour moi c'est sans succès !
Je pense que ce virus vient d'une clef usb qui ne m'appartenait pas.

Merci d'avance pour votre aide !!


A voir également:

26 réponses

juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
3 nov. 2011 à 13:05
ok il est parti le rootkit :)

▶ ▶ SCRIPT PERSONNALISE A CET ORDINATEUR, NE PAS REPRODUIRE : DANGEREUX !!!! </gras>

▶ Créé un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

KillAll::

Folder::
c:\users\Victoria\AppData\Local\a0a7a924      
c:\program files\Nosibay

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"VPbubble"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 
"Adobe Reader Speed Launcher"=-
"QuickTime Task"=-

Reglock::
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]      
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]      



▶ Enregistre ce fichier sous le nom CFScript

▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

▶ Combofix se lance, laisse toi guider..

▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
1
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
3 nov. 2011 à 11:57
Salut

▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan" Clique ici pour l'aide en image

Si TDSS.tdl2 est détecté: l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté: assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté: assure toi que Cure est bien cochée.
Si Rootkit.Win32.ZAccess.* est détecté : règle sur "cure" en haut , et "delete" en bas
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer

sinon , ferme TDSSKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.
0
Merci pour cette réponse si rapide !
Voila le rapport :

12:04:08.0638 2440 TDSS rootkit removing tool 2.6.14.0 Oct 28 2011 11:11:01
12:04:08.0777 2440 ============================================================
12:04:08.0777 2440 Current date / time: 2011/11/03 12:04:08.0777
12:04:08.0778 2440 SystemInfo:
12:04:08.0778 2440
12:04:08.0778 2440 OS Version: 6.1.7600 ServicePack: 0.0
12:04:08.0778 2440 Product type: Workstation
12:04:08.0778 2440 ComputerName: VICTORIA-PC
12:04:08.0779 2440 UserName: Victoria
12:04:08.0779 2440 Windows directory: C:\Windows
12:04:08.0779 2440 System windows directory: C:\Windows
12:04:08.0779 2440 Processor architecture: Intel x86
12:04:08.0779 2440 Number of processors: 2
12:04:08.0779 2440 Page size: 0x1000
12:04:08.0779 2440 Boot type: Normal boot
12:04:08.0779 2440 ============================================================
12:04:11.0494 2440 Initialize success
12:04:16.0652 1104 ============================================================
12:04:16.0652 1104 Scan started
12:04:16.0652 1104 Mode: Manual;
12:04:16.0653 1104 ============================================================
12:04:17.0255 1104 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\DRIVERS\1394ohci.sys
12:04:17.0260 1104 1394ohci - ok
12:04:17.0308 1104 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\DRIVERS\ACPI.sys
12:04:17.0314 1104 ACPI - ok
12:04:17.0354 1104 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\DRIVERS\acpipmi.sys
12:04:17.0356 1104 AcpiPmi - ok
12:04:17.0388 1104 acyfhavn (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\acyfhavn.sys
12:04:17.0409 1104 acyfhavn - ok
12:04:17.0498 1104 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
12:04:17.0507 1104 adp94xx - ok
12:04:17.0564 1104 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
12:04:17.0571 1104 adpahci - ok
12:04:17.0602 1104 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
12:04:17.0607 1104 adpu320 - ok
12:04:17.0686 1104 AFD (0db7a48388d54d154ebec120461a0fcd) C:\Windows\system32\drivers\afd.sys
12:04:17.0692 1104 AFD - ok
12:04:17.0723 1104 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\DRIVERS\agp440.sys
12:04:17.0726 1104 agp440 - ok
12:04:17.0776 1104 ahwbzclk (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\ahwbzclk.sys
12:04:17.0798 1104 ahwbzclk - ok
12:04:17.0837 1104 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
12:04:17.0840 1104 aic78xx - ok
12:04:17.0892 1104 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\DRIVERS\aliide.sys
12:04:17.0893 1104 aliide - ok
12:04:17.0934 1104 alrxdwlk (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\alrxdwlk.sys
12:04:17.0955 1104 alrxdwlk - ok
12:04:17.0982 1104 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\DRIVERS\amdagp.sys
12:04:17.0984 1104 amdagp - ok
12:04:18.0003 1104 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\DRIVERS\amdide.sys
12:04:18.0005 1104 amdide - ok
12:04:18.0032 1104 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
12:04:18.0034 1104 AmdK8 - ok
12:04:18.0052 1104 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
12:04:18.0054 1104 AmdPPM - ok
12:04:18.0092 1104 amdsata (19ce906b4cdc11fc4fef5745f33a63b6) C:\Windows\system32\drivers\amdsata.sys
12:04:18.0094 1104 amdsata - ok
12:04:18.0124 1104 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
12:04:18.0128 1104 amdsbs - ok
12:04:18.0156 1104 amdxata (869e67d66be326a5a9159fba8746fa70) C:\Windows\system32\drivers\amdxata.sys
12:04:18.0157 1104 amdxata - ok
12:04:18.0200 1104 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys
12:04:18.0202 1104 AppID - ok
12:04:18.0269 1104 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
12:04:18.0272 1104 arc - ok
12:04:18.0326 1104 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
12:04:18.0334 1104 arcsas - ok
12:04:18.0375 1104 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
12:04:18.0377 1104 AsyncMac - ok
12:04:18.0412 1104 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\DRIVERS\atapi.sys
12:04:18.0413 1104 atapi - ok
12:04:18.0479 1104 auowoely (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\auowoely.sys
12:04:18.0480 1104 auowoely - ok
12:04:18.0543 1104 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
12:04:18.0554 1104 b06bdrv - ok
12:04:18.0596 1104 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
12:04:18.0601 1104 b57nd60x - ok
12:04:18.0667 1104 bcm4sbxp (82dd21bfa8bbe0a3a3833a1bd8e86158) C:\Windows\system32\DRIVERS\bcm4sbxp.sys
12:04:18.0669 1104 bcm4sbxp - ok
12:04:18.0712 1104 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
12:04:18.0714 1104 Beep - ok
12:04:18.0776 1104 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
12:04:18.0778 1104 blbdrive - ok
12:04:18.0821 1104 bowser (9a5c671b7fbae4865149bb11f59b91b2) C:\Windows\system32\DRIVERS\bowser.sys
12:04:18.0823 1104 bowser - ok
12:04:18.0866 1104 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
12:04:18.0868 1104 BrFiltLo - ok
12:04:18.0883 1104 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
12:04:18.0889 1104 BrFiltUp - ok
12:04:18.0928 1104 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
12:04:18.0935 1104 Brserid - ok
12:04:18.0954 1104 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
12:04:18.0957 1104 BrSerWdm - ok
12:04:18.0971 1104 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
12:04:18.0973 1104 BrUsbMdm - ok
12:04:18.0989 1104 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
12:04:18.0990 1104 BrUsbSer - ok
12:04:19.0029 1104 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
12:04:19.0038 1104 BTHMODEM - ok
12:04:19.0110 1104 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
12:04:19.0113 1104 cdfs - ok
12:04:19.0163 1104 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\Windows\system32\DRIVERS\cdrom.sys
12:04:19.0165 1104 cdrom - ok
12:04:19.0207 1104 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
12:04:19.0209 1104 circlass - ok
12:04:19.0248 1104 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
12:04:19.0253 1104 CLFS - ok
12:04:19.0325 1104 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
12:04:19.0327 1104 CmBatt - ok
12:04:19.0503 1104 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\DRIVERS\cmdide.sys
12:04:19.0528 1104 cmdide - ok
12:04:19.0580 1104 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
12:04:19.0588 1104 CNG - ok
12:04:19.0617 1104 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
12:04:19.0618 1104 Compbatt - ok
12:04:19.0642 1104 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\DRIVERS\CompositeBus.sys
12:04:19.0646 1104 CompositeBus - ok
12:04:19.0689 1104 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
12:04:19.0690 1104 crcdisk - ok
12:04:19.0762 1104 CSC (27c9490bdd0ae48911ab8cf1932591ed) C:\Windows\system32\drivers\csc.sys
12:04:19.0771 1104 CSC - ok
12:04:19.0820 1104 cubeghmx (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\cubeghmx.sys
12:04:19.0841 1104 cubeghmx - ok
12:04:19.0886 1104 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
12:04:19.0888 1104 discache - ok
12:04:19.0918 1104 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
12:04:19.0920 1104 Disk - ok
12:04:19.0986 1104 dodngnmy (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\dodngnmy.sys
12:04:20.0009 1104 dodngnmy - ok
12:04:20.0120 1104 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
12:04:20.0121 1104 drmkaud - ok
12:04:20.0195 1104 DXGKrnl (1679a4669326cb1a67cc95658d273234) C:\Windows\System32\drivers\dxgkrnl.sys
12:04:20.0259 1104 DXGKrnl - ok
12:04:20.0633 1104 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
12:04:20.0768 1104 ebdrv - ok
12:04:20.0887 1104 ecqgpyjv (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\ecqgpyjv.sys
12:04:20.0914 1104 ecqgpyjv - ok
12:04:20.0998 1104 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
12:04:21.0007 1104 elxstor - ok
12:04:21.0047 1104 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\DRIVERS\errdev.sys
12:04:21.0048 1104 ErrDev - ok
12:04:21.0123 1104 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
12:04:21.0127 1104 exfat - ok
12:04:21.0166 1104 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
12:04:21.0171 1104 fastfat - ok
12:04:21.0205 1104 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
12:04:21.0208 1104 fdc - ok
12:04:21.0249 1104 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
12:04:21.0251 1104 FileInfo - ok
12:04:21.0283 1104 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
12:04:21.0285 1104 Filetrace - ok
12:04:21.0305 1104 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
12:04:21.0307 1104 flpydisk - ok
12:04:21.0336 1104 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
12:04:21.0341 1104 FltMgr - ok
12:04:21.0379 1104 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
12:04:21.0381 1104 FsDepends - ok
12:04:21.0410 1104 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
12:04:21.0412 1104 Fs_Rec - ok
12:04:21.0481 1104 fuszkqjs (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\fuszkqjs.sys
12:04:21.0502 1104 fuszkqjs - ok
12:04:21.0556 1104 fvevol (dafbd9fe39197495aed6d51f3b85b5d2) C:\Windows\system32\DRIVERS\fvevol.sys
12:04:21.0560 1104 fvevol - ok
12:04:21.0597 1104 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
12:04:21.0600 1104 gagp30kx - ok
12:04:21.0650 1104 gqrbypdk (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\gqrbypdk.sys
12:04:21.0672 1104 gqrbypdk - ok
12:04:21.0698 1104 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
12:04:21.0700 1104 hcw85cir - ok
12:04:21.0752 1104 HdAudAddService (3530cad25deba7dc7de8bb51632cbc5f) C:\Windows\system32\drivers\HdAudio.sys
12:04:21.0759 1104 HdAudAddService - ok
12:04:21.0783 1104 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\DRIVERS\HDAudBus.sys
12:04:21.0785 1104 HDAudBus - ok
12:04:21.0825 1104 hhejvzec (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\hhejvzec.sys
12:04:21.0847 1104 hhejvzec - ok
12:04:21.0864 1104 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
12:04:21.0866 1104 HidBatt - ok
12:04:21.0898 1104 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
12:04:21.0900 1104 HidBth - ok
12:04:21.0916 1104 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
12:04:21.0918 1104 HidIr - ok
12:04:21.0972 1104 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys
12:04:21.0974 1104 HidUsb - ok
12:04:22.0043 1104 hipdbugt (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\hipdbugt.sys
12:04:22.0074 1104 hipdbugt - ok
12:04:22.0126 1104 hmtbwthy (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\hmtbwthy.sys
12:04:22.0147 1104 hmtbwthy - ok
12:04:22.0204 1104 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\DRIVERS\HpSAMD.sys
12:04:22.0206 1104 HpSAMD - ok
12:04:22.0266 1104 hrwaubvg (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\hrwaubvg.sys
12:04:22.0287 1104 hrwaubvg - ok
12:04:22.0345 1104 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys
12:04:22.0361 1104 HTTP - ok
12:04:22.0385 1104 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys
12:04:22.0386 1104 hwpolicy - ok
12:04:22.0431 1104 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys
12:04:22.0434 1104 i8042prt - ok
12:04:22.0495 1104 iaStorV (71f1a494fedf4b33c02c4a6a28d6d9e9) C:\Windows\system32\drivers\iaStorV.sys
12:04:22.0503 1104 iaStorV - ok
12:04:22.0743 1104 igfx (9467514ea189475a6e7fdc5d7bde9d3f) C:\Windows\system32\DRIVERS\igdkmd32.sys
12:04:22.0953 1104 igfx - ok
12:04:23.0024 1104 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
12:04:23.0026 1104 iirsp - ok
12:04:23.0064 1104 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\DRIVERS\intelide.sys
12:04:23.0066 1104 intelide - ok
12:04:23.0101 1104 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
12:04:23.0102 1104 intelppm - ok
12:04:23.0143 1104 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
12:04:23.0146 1104 IpFilterDriver - ok
12:04:23.0168 1104 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\DRIVERS\IPMIDrv.sys
12:04:23.0172 1104 IPMIDRV - ok
12:04:23.0192 1104 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
12:04:23.0195 1104 IPNAT - ok
12:04:23.0231 1104 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
12:04:23.0233 1104 IRENUM - ok
12:04:23.0262 1104 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\DRIVERS\isapnp.sys
12:04:23.0264 1104 isapnp - ok
12:04:23.0293 1104 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\DRIVERS\msiscsi.sys
12:04:23.0298 1104 iScsiPrt - ok
12:04:23.0338 1104 iufkszzo (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\iufkszzo.sys
12:04:23.0359 1104 iufkszzo - ok
12:04:23.0418 1104 izezetzb (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\izezetzb.sys
12:04:23.0440 1104 izezetzb - ok
12:04:23.0498 1104 jmxudjvs (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\jmxudjvs.sys
12:04:23.0519 1104 jmxudjvs - ok
12:04:23.0564 1104 jqrscskb (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\jqrscskb.sys
12:04:23.0586 1104 jqrscskb - ok
12:04:23.0640 1104 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys
12:04:23.0642 1104 kbdclass - ok
12:04:23.0679 1104 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys
12:04:23.0683 1104 kbdhid - ok
12:04:23.0723 1104 kkgrgmsu (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\kkgrgmsu.sys
12:04:23.0746 1104 kkgrgmsu - ok
12:04:23.0799 1104 kmdnfrth (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\kmdnfrth.sys
12:04:23.0820 1104 kmdnfrth - ok
12:04:23.0848 1104 KSecDD (e36a061ec11b373826905b21be10948f) C:\Windows\system32\Drivers\ksecdd.sys
12:04:23.0850 1104 KSecDD - ok
12:04:23.0888 1104 KSecPkg (365c6154bbbc5377173f1ca7bfb6cc59) C:\Windows\system32\Drivers\ksecpkg.sys
12:04:23.0892 1104 KSecPkg - ok
12:04:23.0952 1104 lftqsanr (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\lftqsanr.sys
12:04:23.0973 1104 lftqsanr - ok
12:04:24.0028 1104 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
12:04:24.0030 1104 lltdio - ok
12:04:24.0083 1104 lmeqbpko (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\lmeqbpko.sys
12:04:24.0105 1104 lmeqbpko - ok
12:04:24.0159 1104 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
12:04:24.0162 1104 LSI_FC - ok
12:04:24.0187 1104 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
12:04:24.0190 1104 LSI_SAS - ok
12:04:24.0219 1104 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
12:04:24.0226 1104 LSI_SAS2 - ok
12:04:24.0261 1104 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
12:04:24.0264 1104 LSI_SCSI - ok
12:04:24.0298 1104 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
12:04:24.0300 1104 luafv - ok
12:04:24.0335 1104 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
12:04:24.0337 1104 megasas - ok
12:04:24.0373 1104 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
12:04:24.0379 1104 MegaSR - ok
12:04:24.0409 1104 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
12:04:24.0412 1104 Modem - ok
12:04:24.0465 1104 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
12:04:24.0477 1104 monitor - ok
12:04:24.0526 1104 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
12:04:24.0528 1104 mouclass - ok
12:04:24.0648 1104 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
12:04:24.0661 1104 mouhid - ok
12:04:24.0813 1104 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys
12:04:24.0815 1104 mountmgr - ok
12:04:24.0876 1104 MpFilter (fee0baded54222e9f1dae9541212aab1) C:\Windows\system32\DRIVERS\MpFilter.sys
12:04:24.0880 1104 MpFilter - ok
12:04:24.0935 1104 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\DRIVERS\mpio.sys
12:04:24.0939 1104 mpio - ok
12:04:25.0101 1104 MpKslb55962be (5f53edfead46fa7adb78eee9ecce8fdf) c:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{DFF3E335-23F7-4AFD-8EE1-1B0C507CA8AD}\MpKslb55962be.sys
12:04:25.0102 1104 MpKslb55962be - ok
12:04:25.0157 1104 MpNWMon (2c3489660d4a8d514c123c3f0d67df46) C:\Windows\system32\DRIVERS\MpNWMon.sys
12:04:25.0159 1104 MpNWMon - ok
12:04:25.0222 1104 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
12:04:25.0224 1104 mpsdrv - ok
12:04:25.0296 1104 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys
12:04:25.0300 1104 MRxDAV - ok
12:04:25.0359 1104 mrxsmb (ca7570e42522e24324a12161db14ec02) C:\Windows\system32\DRIVERS\mrxsmb.sys
12:04:25.0362 1104 mrxsmb - ok
12:04:25.0423 1104 mrxsmb10 (f965c3ab2b2ae5c378f4562486e35051) C:\Windows\system32\DRIVERS\mrxsmb10.sys
12:04:25.0432 1104 mrxsmb10 - ok
12:04:25.0458 1104 mrxsmb20 (25c38264a3c72594dd21d355d70d7a5d) C:\Windows\system32\DRIVERS\mrxsmb20.sys
12:04:25.0461 1104 mrxsmb20 - ok
12:04:25.0488 1104 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\DRIVERS\msahci.sys
12:04:25.0490 1104 msahci - ok
12:04:25.0525 1104 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\DRIVERS\msdsm.sys
12:04:25.0529 1104 msdsm - ok
12:04:25.0579 1104 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
12:04:25.0581 1104 Msfs - ok
12:04:25.0604 1104 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
12:04:25.0605 1104 mshidkmdf - ok
12:04:25.0629 1104 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\DRIVERS\msisadrv.sys
12:04:25.0631 1104 msisadrv - ok
12:04:25.0703 1104 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
12:04:25.0704 1104 MSKSSRV - ok
12:04:25.0731 1104 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
12:04:25.0733 1104 MSPCLOCK - ok
12:04:25.0754 1104 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
12:04:25.0756 1104 MSPQM - ok
12:04:25.0789 1104 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
12:04:25.0797 1104 MsRPC - ok
12:04:25.0853 1104 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys
12:04:25.0855 1104 mssmbios - ok
12:04:25.0880 1104 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
12:04:25.0881 1104 MSTEE - ok
12:04:25.0895 1104 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
12:04:25.0897 1104 MTConfig - ok
12:04:25.0936 1104 mtemlhag (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\mtemlhag.sys
12:04:25.0959 1104 mtemlhag - ok
12:04:25.0987 1104 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
12:04:25.0989 1104 Mup - ok
12:04:26.0037 1104 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
12:04:26.0043 1104 NativeWifiP - ok
12:04:26.0103 1104 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys
12:04:26.0137 1104 NDIS - ok
12:04:26.0172 1104 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
12:04:26.0173 1104 NdisCap - ok
12:04:26.0225 1104 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
12:04:26.0228 1104 NdisTapi - ok
12:04:26.0287 1104 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys
12:04:26.0289 1104 Ndisuio - ok
12:04:26.0322 1104 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys
12:04:26.0328 1104 NdisWan - ok
12:04:26.0358 1104 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys
12:04:26.0361 1104 NDProxy - ok
12:04:26.0399 1104 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
12:04:26.0402 1104 NetBIOS - ok
12:04:26.0435 1104 NetBT (dd52a733bf4ca5af84562a5e2f963b91) C:\Windows\system32\DRIVERS\netbt.sys
12:04:26.0438 1104 NetBT - ok
12:04:26.0753 1104 netw5v32 (58218ec6b61b1169cf54aab0d00f5fe2) C:\Windows\system32\DRIVERS\netw5v32.sys
12:04:26.0952 1104 netw5v32 - ok
12:04:27.0078 1104 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
12:04:27.0080 1104 nfrd960 - ok
12:04:27.0127 1104 NisDrv (7b01c6172cfd0b10116175e09200d4b4) C:\Windows\system32\DRIVERS\NisDrvWFP.sys
12:04:27.0130 1104 NisDrv - ok
12:04:27.0202 1104 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
12:04:27.0204 1104 Npfs - ok
12:04:27.0235 1104 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
12:04:27.0237 1104 nsiproxy - ok
12:04:27.0326 1104 Ntfs (187002ce05693c306f43c873f821381f) C:\Windows\system32\drivers\Ntfs.sys
12:04:27.0373 1104 Ntfs - ok
12:04:27.0399 1104 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
12:04:27.0401 1104 Null - ok
12:04:27.0485 1104 nvraid (f1b0bed906f97e16f6d0c3629d2f21c6) C:\Windows\system32\drivers\nvraid.sys
12:04:27.0488 1104 nvraid - ok
12:04:27.0544 1104 nvstor (4520b63899e867f354ee012d34e11536) C:\Windows\system32\drivers\nvstor.sys
12:04:27.0548 1104 nvstor - ok
12:04:27.0611 1104 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\DRIVERS\nv_agp.sys
12:04:27.0614 1104 nv_agp - ok
12:04:27.0635 1104 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\DRIVERS\ohci1394.sys
12:04:27.0638 1104 ohci1394 - ok
12:04:27.0685 1104 oljojykh (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\oljojykh.sys
12:04:27.0711 1104 oljojykh - ok
12:04:27.0754 1104 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
12:04:27.0756 1104 Parport - ok
12:04:27.0786 1104 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys
12:04:27.0788 1104 partmgr - ok
12:04:27.0821 1104 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
12:04:27.0822 1104 Parvdm - ok
12:04:27.0871 1104 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\DRIVERS\pci.sys
12:04:27.0875 1104 pci - ok
12:04:27.0904 1104 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\DRIVERS\pciide.sys
12:04:27.0905 1104 pciide - ok
12:04:27.0937 1104 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
12:04:27.0941 1104 pcmcia - ok
12:04:27.0967 1104 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
12:04:27.0970 1104 pcw - ok
12:04:28.0025 1104 pdphnxqm (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\pdphnxqm.sys
12:04:28.0049 1104 pdphnxqm - ok
12:04:28.0134 1104 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
12:04:28.0151 1104 PEAUTH - ok
12:04:28.0228 1104 pigweejr (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\pigweejr.sys
12:04:28.0260 1104 pigweejr - ok
12:04:28.0307 1104 piyenqjy (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\piyenqjy.sys
12:04:28.0309 1104 piyenqjy - ok
12:04:28.0450 1104 poscyjzq (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\poscyjzq.sys
12:04:28.0478 1104 poscyjzq - ok
12:04:28.0530 1104 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
12:04:28.0534 1104 PptpMiniport - ok
12:04:28.0646 1104 pqpijxgu (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\pqpijxgu.sys
12:04:28.0677 1104 pqpijxgu - ok
12:04:28.0725 1104 prjwzugs (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\prjwzugs.sys
12:04:28.0751 1104 prjwzugs - ok
12:04:28.0779 1104 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
12:04:28.0782 1104 Processor - ok
12:04:28.0837 1104 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
12:04:28.0839 1104 Psched - ok
12:04:28.0902 1104 qirzuane (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\qirzuane.sys
12:04:28.0933 1104 qirzuane - ok
12:04:29.0009 1104 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
12:04:29.0053 1104 ql2300 - ok
12:04:29.0085 1104 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
12:04:29.0089 1104 ql40xx - ok
12:04:29.0149 1104 qprsuvin (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\qprsuvin.sys
12:04:29.0169 1104 qprsuvin - ok
12:04:29.0207 1104 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
12:04:29.0209 1104 QWAVEdrv - ok
12:04:29.0235 1104 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
12:04:29.0237 1104 RasAcd - ok
12:04:29.0283 1104 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
12:04:29.0285 1104 RasAgileVpn - ok
12:04:29.0317 1104 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
12:04:29.0320 1104 Rasl2tp - ok
12:04:29.0355 1104 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
12:04:29.0358 1104 RasPppoe - ok
12:04:29.0387 1104 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
12:04:29.0390 1104 RasSstp - ok
12:04:29.0421 1104 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys
12:04:29.0428 1104 rdbss - ok
12:04:29.0453 1104 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
12:04:29.0474 1104 rdpbus - ok
12:04:29.0551 1104 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys
12:04:29.0553 1104 RDPCDD - ok
12:04:29.0597 1104 RDPDR (c5ff95883ffef704d50c40d21cfb3ab5) C:\Windows\system32\drivers\rdpdr.sys
12:04:29.0601 1104 RDPDR - ok
12:04:29.0636 1104 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
12:04:29.0637 1104 RDPENCDD - ok
12:04:29.0665 1104 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
12:04:29.0666 1104 RDPREFMP - ok
12:04:29.0706 1104 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys
12:04:29.0711 1104 RDPWD - ok
12:04:29.0757 1104 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys
12:04:29.0761 1104 rdyboost - ok
12:04:29.0840 1104 rhavdxrm (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\rhavdxrm.sys
12:04:29.0842 1104 rhavdxrm - ok
12:04:29.0887 1104 rismxdp (6c1f93c0760c9f79a1869d07233df39d) C:\Windows\system32\DRIVERS\rixdptsk.sys
12:04:29.0889 1104 rismxdp - ok
12:04:29.0931 1104 rmsngjgf (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\rmsngjgf.sys
12:04:29.0953 1104 rmsngjgf - ok
12:04:30.0009 1104 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
12:04:30.0012 1104 rspndr - ok
12:04:30.0041 1104 s3cap (5423d8437051e89dd34749f242c98648) C:\Windows\system32\DRIVERS\vms3cap.sys
12:04:30.0043 1104 s3cap - ok
12:04:30.0084 1104 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\DRIVERS\sbp2port.sys
12:04:30.0087 1104 sbp2port - ok
12:04:30.0119 1104 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys
12:04:30.0121 1104 scfilter - ok
12:04:30.0184 1104 sdbus (7b48cff3a475fe849dea65ec4d35c425) C:\Windows\system32\DRIVERS\sdbus.sys
12:04:30.0187 1104 sdbus - ok
12:04:30.0226 1104 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
12:04:30.0229 1104 secdrv - ok
12:04:30.0270 1104 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
12:04:30.0272 1104 Serenum - ok
12:04:30.0291 1104 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
12:04:30.0305 1104 Serial - ok
12:04:30.0323 1104 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
12:04:30.0325 1104 sermouse - ok
12:04:30.0367 1104 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\DRIVERS\sffdisk.sys
12:04:30.0369 1104 sffdisk - ok
12:04:30.0392 1104 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\DRIVERS\sffp_mmc.sys
12:04:30.0394 1104 sffp_mmc - ok
12:04:30.0419 1104 sffp_sd (4f1e5b0fe7c8050668dbfade8999aefb) C:\Windows\system32\DRIVERS\sffp_sd.sys
12:04:30.0421 1104 sffp_sd - ok
12:04:30.0437 1104 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys
12:04:30.0444 1104 sfloppy - ok
12:04:30.0474 1104 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\DRIVERS\sisagp.sys
12:04:30.0476 1104 sisagp - ok
12:04:30.0523 1104 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys
12:04:30.0524 1104 SiSRaid2 - ok
12:04:30.0553 1104 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys
12:04:30.0555 1104 SiSRaid4 - ok
12:04:30.0605 1104 skvcgmqf (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\skvcgmqf.sys
12:04:30.0628 1104 skvcgmqf - ok
12:04:30.0664 1104 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
12:04:30.0666 1104 Smb - ok
12:04:30.0716 1104 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
12:04:30.0718 1104 spldr - ok
12:04:30.0848 1104 srv (c4a027b8c0bd3fc0699f41fa5e9e0c87) C:\Windows\system32\DRIVERS\srv.sys
12:04:30.0856 1104 srv - ok
12:04:30.0907 1104 srv2 (414bb592cad8a79649d01f9d94318fb3) C:\Windows\system32\DRIVERS\srv2.sys
12:04:30.0914 1104 srv2 - ok
12:04:30.0972 1104 SrvHsfHDA (e00fdfaff025e94f9821153750c35a6d) C:\Windows\system32\DRIVERS\VSTAZL3.SYS
12:04:30.0977 1104 SrvHsfHDA - ok
12:04:31.0051 1104 SrvHsfV92 (ceb4e3b6890e1e42dca6694d9e59e1a0) C:\Windows\system32\DRIVERS\VSTDPV3.SYS
12:04:31.0086 1104 SrvHsfV92 - ok
12:04:31.0126 1104 SrvHsfWinac (bc0c7ea89194c299f051c24119000e17) C:\Windows\system32\DRIVERS\VSTCNXT3.SYS
12:04:31.0143 1104 SrvHsfWinac - ok
12:04:31.0242 1104 srvnet (ff207d67700aa18242aaf985d3e7d8f4) C:\Windows\system32\DRIVERS\srvnet.sys
12:04:31.0359 1104 srvnet - ok
12:04:31.0429 1104 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys
12:04:31.0431 1104 stexstor - ok
12:04:31.0487 1104 storflt (957e346ca948668f2496a6ccf6ff82cc) C:\Windows\system32\DRIVERS\vmstorfl.sys
12:04:31.0490 1104 storflt - ok
12:04:31.0525 1104 storvsc (d5751969dc3e4b88bf482ac8ec9fe019) C:\Windows\system32\DRIVERS\storvsc.sys
12:04:31.0527 1104 storvsc - ok
12:04:31.0558 1104 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys
12:04:31.0560 1104 swenum - ok
12:04:31.0623 1104 sxfpbyrp (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\sxfpbyrp.sys
12:04:31.0646 1104 sxfpbyrp - ok
12:04:31.0742 1104 Tcpip (c2daaeb48f3a47c410b041a0d2382ee1) C:\Windows\system32\drivers\tcpip.sys
12:04:31.0789 1104 Tcpip - ok
12:04:31.0868 1104 TCPIP6 (c2daaeb48f3a47c410b041a0d2382ee1) C:\Windows\system32\DRIVERS\tcpip.sys
12:04:31.0881 1104 TCPIP6 - ok
12:04:31.0924 1104 tcpipreg (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys
12:04:31.0926 1104 tcpipreg - ok
12:04:31.0964 1104 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys
12:04:31.0966 1104 TDPIPE - ok
12:04:31.0984 1104 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys
12:04:31.0986 1104 TDTCP - ok
12:04:32.0019 1104 tdx (cb39e896a2a83702d1737bfd402b3542) C:\Windows\system32\DRIVERS\tdx.sys
12:04:32.0022 1104 tdx - ok
12:04:32.0048 1104 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\DRIVERS\termdd.sys
12:04:32.0050 1104 TermDD - ok
12:04:32.0111 1104 tnxgbfqt (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\tnxgbfqt.sys
12:04:32.0131 1104 tnxgbfqt - ok
12:04:32.0175 1104 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys
12:04:32.0177 1104 tssecsrv - ok
12:04:32.0221 1104 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys
12:04:32.0225 1104 tunnel - ok
12:04:32.0255 1104 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys
12:04:32.0258 1104 uagp35 - ok
12:04:32.0296 1104 udfs (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys
12:04:32.0301 1104 udfs - ok
12:04:32.0340 1104 ukcoczfu (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\ukcoczfu.sys
12:04:32.0364 1104 ukcoczfu - ok
12:04:32.0393 1104 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\DRIVERS\uliagpkx.sys
12:04:32.0395 1104 uliagpkx - ok
12:04:32.0438 1104 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\Windows\system32\DRIVERS\umbus.sys
12:04:32.0440 1104 umbus - ok
12:04:32.0470 1104 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys
12:04:32.0472 1104 UmPass - ok
12:04:32.0527 1104 urqlnfbg (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\urqlnfbg.sys
12:04:32.0549 1104 urqlnfbg - ok
12:04:32.0597 1104 usbccgp (c31ae588e403042632dc796cf09e30b0) C:\Windows\system32\DRIVERS\usbccgp.sys
12:04:32.0599 1104 usbccgp - ok
12:04:32.0615 1104 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\DRIVERS\usbcir.sys
12:04:32.0619 1104 usbcir - ok
12:04:32.0656 1104 usbehci (e4c436d914768ce965d5e659ba7eebd8) C:\Windows\system32\DRIVERS\usbehci.sys
12:04:32.0658 1104 usbehci - ok
12:04:32.0723 1104 usbhub (bdcd7156ec37448f08633fd899823620) C:\Windows\system32\DRIVERS\usbhub.sys
12:04:32.0729 1104 usbhub - ok
12:04:32.0764 1104 usbohci (eb2d819a639015253c871cda09d91d58) C:\Windows\system32\drivers\usbohci.sys
12:04:32.0767 1104 usbohci - ok
12:04:32.0797 1104 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
12:04:32.0800 1104 usbprint - ok
12:04:32.0846 1104 usbscan (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys
12:04:32.0849 1104 usbscan - ok
12:04:32.0898 1104 USBSTOR (1c4287739a93594e57e2a9e6a3ed7353) C:\Windows\system32\DRIVERS\USBSTOR.SYS
12:04:32.0901 1104 USBSTOR - ok
12:04:32.0928 1104 usbuhci (22480bf4e5a09192e5e30ba4dde79fa4) C:\Windows\system32\DRIVERS\usbuhci.sys
12:04:32.0930 1104 usbuhci - ok
12:04:32.0986 1104 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\DRIVERS\vdrvroot.sys
12:04:32.0989 1104 vdrvroot - ok
12:04:33.0043 1104 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
12:04:33.0045 1104 vga - ok
12:04:33.0073 1104 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
12:04:33.0075 1104 VgaSave - ok
12:04:33.0093 1104 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\Windows\system32\DRIVERS\vhdmp.sys
12:04:33.0098 1104 vhdmp - ok
12:04:33.0129 1104 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\DRIVERS\viaagp.sys
12:04:33.0133 1104 viaagp - ok
12:04:33.0165 1104 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys
12:04:33.0168 1104 ViaC7 - ok
12:04:33.0193 1104 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\DRIVERS\viaide.sys
12:04:33.0195 1104 viaide - ok
12:04:33.0240 1104 vmbus (379b349f65f453d2a6e75ea6b7448e49) C:\Windows\system32\DRIVERS\vmbus.sys
12:04:33.0245 1104 vmbus - ok
12:04:33.0270 1104 VMBusHID (ec2bbab4b84d0738c6c83d2234dc36fe) C:\Windows\system32\DRIVERS\VMBusHID.sys
12:04:33.0272 1104 VMBusHID - ok
12:04:33.0303 1104 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\Windows\system32\DRIVERS\volmgr.sys
12:04:33.0305 1104 volmgr - ok
12:04:33.0344 1104 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
12:04:33.0349 1104 volmgrx - ok
12:04:33.0382 1104 volsnap (58df9d2481a56edde167e51b334d44fd) C:\Windows\system32\DRIVERS\volsnap.sys
12:04:33.0387 1104 volsnap - ok
12:04:33.0427 1104 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys
12:04:33.0430 1104 vsmraid - ok
12:04:33.0476 1104 vsphytfg (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\vsphytfg.sys
12:04:33.0497 1104 vsphytfg - ok
12:04:33.0521 1104 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\System32\drivers\vwifibus.sys
12:04:33.0525 1104 vwifibus - ok
12:04:33.0569 1104 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys
12:04:33.0570 1104 WacomPen - ok
12:04:33.0594 1104 WANARP (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
12:04:33.0597 1104 WANARP - ok
12:04:33.0603 1104 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
12:04:33.0604 1104 Wanarpv6 - ok
12:04:33.0659 1104 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys
12:04:33.0661 1104 Wd - ok
12:04:33.0711 1104 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
12:04:33.0720 1104 Wdf01000 - ok
12:04:33.0796 1104 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
12:04:33.0797 1104 WfpLwf - ok
12:04:33.0827 1104 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
12:04:33.0829 1104 WIMMount - ok
12:04:33.0916 1104 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\DRIVERS\wmiacpi.sys
12:04:33.0917 1104 WmiAcpi - ok
12:04:33.0980 1104 wmqbissx (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\wmqbissx.sys
12:04:34.0002 1104 wmqbissx - ok
12:04:34.0071 1104 wpvxshwr (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\wpvxshwr.sys
12:04:34.0092 1104 wpvxshwr - ok
12:04:34.0131 1104 wrtllvgs (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\wrtllvgs.sys
12:04:34.0151 1104 wrtllvgs - ok
12:04:34.0180 1104 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
12:04:34.0182 1104 ws2ifsl - ok
12:04:34.0229 1104 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\Windows\system32\drivers\WudfPf.sys
12:04:34.0232 1104 WudfPf - ok
12:04:34.0275 1104 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\Windows\system32\DRIVERS\WUDFRd.sys
12:04:34.0278 1104 WUDFRd - ok
12:04:34.0335 1104 xnovsbnn (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\xnovsbnn.sys
12:04:34.0356 1104 xnovsbnn - ok
12:04:34.0389 1104 xwhrqvdj (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\xwhrqvdj.sys
12:04:34.0409 1104 xwhrqvdj - ok
12:04:34.0452 1104 ydssjkrl (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\ydssjkrl.sys
12:04:34.0473 1104 ydssjkrl - ok
12:04:34.0530 1104 ygqmztxl (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\ygqmztxl.sys
12:04:34.0555 1104 ygqmztxl - ok
12:04:34.0588 1104 ygxgmejc (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\ygxgmejc.sys
12:04:34.0608 1104 ygxgmejc - ok
12:04:34.0643 1104 ymxgldkr (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\ymxgldkr.sys
12:04:34.0663 1104 ymxgldkr - ok
12:04:34.0699 1104 ywvrwnyn (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\ywvrwnyn.sys
12:04:34.0701 1104 ywvrwnyn - ok
12:04:34.0750 1104 zrymdvvo (ad48d313e56f4cc7c67a6c0dd9047b03) C:\Windows\system32\drivers\zrymdvvo.sys
12:04:34.0771 1104 zrymdvvo - ok
12:04:34.0814 1104 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
12:04:34.0831 1104 \Device\Harddisk0\DR0 - ok
12:04:34.0837 1104 Boot (0x1200) (50b6278acf7235671e8e61088a86a893) \Device\Harddisk0\DR0\Partition0
12:04:34.0838 1104 \Device\Harddisk0\DR0\Partition0 - ok
12:04:34.0866 1104 Boot (0x1200) (b2a43a04dbaa0fdab7f018e8cb27c6f3) \Device\Harddisk0\DR0\Partition1
12:04:34.0867 1104 \Device\Harddisk0\DR0\Partition1 - ok
12:04:34.0868 1104 ============================================================
12:04:34.0868 1104 Scan finished
12:04:34.0868 1104 ============================================================
12:04:34.0892 1856 Detected object count: 0
12:04:34.0893 1856 Actual detected object count: 0
12:05:13.0127 3612 Deinitialize success
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
3 nov. 2011 à 12:09
Heuuuuuu ...

▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

▶ Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

▶ ▶ Ne touche à rien (souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

▶ En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.</gras>
▶ Une fois le scan achevé, un rapport va s''afficher : Poste son contenu

Notes:
-> Le rapport se trouve également là : C:\ComboFix.txt
-> tutoriel combofix
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Et voici le rapport :

ComboFix 11-11-03.01 - Victoria 03/11/2011 12:30:14.1.2 - x86
Microsoft Windows 7 Édition Intégrale 6.1.7600.0.1252.33.1036.18.2038.1302 [GMT 1:00]
Lancé depuis: c:\users\Victoria\Desktop\Shallow.exe
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\FunWebProducts
c:\users\Victoria\AppData\Roaming\OfferBox
c:\users\Victoria\AppData\Roaming\OfferBox\config.dat
c:\users\Victoria\AppData\Roaming\OfferBox\config.xml
c:\windows\$NtUninstallKB63100$
c:\windows\$NtUninstallKB63100$\113281876
c:\windows\$NtUninstallKB63100$\2695342372\@
c:\windows\$NtUninstallKB63100$\2695342372\L\xadqgnnk
c:\windows\$NtUninstallKB63100$\2695342372\loader.tlb
c:\windows\$NtUninstallKB63100$\2695342372\U\@00000001
c:\windows\$NtUninstallKB63100$\2695342372\U\@000000c0
c:\windows\$NtUninstallKB63100$\2695342372\U\@000000cb
c:\windows\$NtUninstallKB63100$\2695342372\U\@000000cf
c:\windows\$NtUninstallKB63100$\2695342372\U\@80000000
c:\windows\$NtUninstallKB63100$\2695342372\U\@800000c0
c:\windows\$NtUninstallKB63100$\2695342372\U\@800000cb
c:\windows\$NtUninstallKB63100$\2695342372\U\@800000cf
c:\windows\615098272
c:\windows\system32\c_81773.nls
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-10-03 au 2011-11-03 ))))))))))))))))))))))))))))))))))))
.
.
2011-11-03 11:41 . 2011-11-03 11:41 -------- d-----w- c:\users\Victoria\AppData\Local\temp
2011-11-03 11:41 . 2011-11-03 11:41 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-11-03 11:31 . 2011-11-03 11:31 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{E88259C2-DD4A-4758-A89B-40E98C3AC683}\offreg.dll
2011-11-02 22:30 . 2010-04-09 07:24 240008 ----a-w- c:\windows\system32\drivers\netio.sys
2011-11-02 21:43 . 2011-11-02 21:43 -------- d-----w- c:\program files\Common Files\Java
2011-11-02 00:54 . 2011-11-02 00:54 -------- d-----w- c:\programdata\Nikon
2011-11-01 13:31 . 2011-10-07 03:48 6668624 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{E88259C2-DD4A-4758-A89B-40E98C3AC683}\mpengine.dll
2011-11-01 07:55 . 2011-11-01 07:55 -------- d-sh--w- c:\windows\system32\%APPDATA%
2011-11-01 07:50 . 2011-11-03 02:18 -------- d-sh--w- c:\users\Victoria\AppData\Local\a0a7a924
2011-10-25 19:32 . 2011-08-15 04:25 6144 ----a-w- c:\program files\Internet Explorer\iecompat.dll
2011-10-23 16:28 . 2011-10-23 16:28 -------- d-----w- c:\users\Victoria\AppData\Roaming\Nikon
2011-10-23 16:28 . 2011-10-23 16:28 -------- d-----w- c:\users\Victoria\AppData\Local\Nikon
2011-10-23 16:27 . 2011-10-23 16:27 57344 ----a-r- c:\users\Victoria\AppData\Roaming\Microsoft\Installer\{87441A59-5E64-4096-A170-14EFE67200C3}\ARPPRODUCTICON.exe
2011-10-23 16:26 . 2011-10-23 16:27 -------- d-----w- c:\program files\Common Files\Nikon
2011-10-23 16:26 . 2011-10-23 16:28 -------- d-----w- c:\program files\Nikon
2011-10-23 16:26 . 2011-10-23 16:25 106496 ----a-w- c:\windows\system32\ATL71.DLL
2011-10-23 16:26 . 2011-10-23 16:27 -------- d-----w- c:\programdata\Ultima_T15
2011-10-23 16:26 . 2011-10-23 16:27 -------- d-----w- c:\programdata\EnterNHelp
2011-10-23 16:25 . 2011-10-23 16:27 -------- d-----w- c:\users\Victoria\AppData\Local\Downloaded Installations
2011-10-13 03:01 . 2011-08-17 04:26 465408 ----a-w- c:\windows\system32\psisdecd.dll
2011-10-13 03:01 . 2011-08-17 04:22 75776 ----a-w- c:\windows\system32\psisrndr.ax
2011-10-13 03:01 . 2011-08-17 04:22 72704 ----a-w- c:\windows\system32\Mpeg2Data.ax
2011-10-13 03:01 . 2011-08-17 04:22 204288 ----a-w- c:\windows\system32\MSNP.ax
2011-10-13 03:01 . 2011-08-17 04:22 59904 ----a-w- c:\windows\system32\MSDvbNP.ax
2011-10-13 03:01 . 2011-08-27 04:43 571904 ----a-w- c:\windows\system32\oleaut32.dll
2011-10-13 03:01 . 2011-08-27 04:43 233472 ----a-w- c:\windows\system32\oleacc.dll
2011-10-13 03:01 . 2011-09-06 02:38 2332672 ----a-w- c:\windows\system32\win32k.sys
2011-10-11 17:39 . 2011-10-11 17:39 -------- d-----w- c:\users\Victoria\AppData\Local\Diagnostics
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-01 07:50 . 2011-07-01 11:04 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-10-26 22:54 . 2009-08-18 10:30 564632 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\wlidui.dll
2011-10-26 22:54 . 2009-08-18 10:24 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-10-03 04:06 . 2011-02-16 22:01 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-10-03 09:31 . 2011-09-06 15:04 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12 94208 ----a-w- c:\users\Victoria\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12 94208 ----a-w- c:\users\Victoria\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12 94208 ----a-w- c:\users\Victoria\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1173504]
"VPbubble"="c:\program files\Nosibay\VPbubble\LVPbubble.exe" [2010-08-26 239016]
"RESTART_STICKY_NOTES"="c:\windows\System32\StikyNot.exe" [2009-07-14 354304]
"eMuleAutoStart"="c:\program files\eMule\emule.exe" [2010-04-07 5758976]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2011-01-30 35736]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-10 932288]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-09-23 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-09-23 173592]
"Persistence"="c:\windows\system32\igfxpers.exe" [2009-09-23 150552]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2011-07-05 421888]
"Nikon Message Center 2"="c:\program files\Nikon\Nikon Message Center 2\NkMC2.exe" [2010-05-25 619008]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
.
c:\users\Victoria\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dropbox.lnk - c:\users\Victoria\AppData\Roaming\Dropbox\bin\Dropbox.exe [2011-9-2 24183152]
OpenOffice.org 3.3.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Adobe Gamma Loader.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2011-2-24 113664]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\2.0.181\McCHSvc.exe [x]
R3 Moprvnot;Moprvnot;c:\windows\system32\DWWIN.EXE [2009-07-14 130048]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2011-03-16 1343400]
S3 netw5v32;Pilote de carte de liaison WiFi sans fil Intel(R) 5000 Series pour Windows Vista 32 bits;c:\windows\system32\DRIVERS\netw5v32.sys [2009-07-13 4231168]
S3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL3.SYS [2009-07-13 207360]
S3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV3.SYS [2009-07-13 980992]
S3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT3.SYS [2009-07-13 661504]
.
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
TCP: DhcpNameServer = 212.27.40.240 212.27.40.241
FF - ProfilePath - c:\users\Victoria\AppData\Roaming\Mozilla\Firefox\Profiles\gjtraadi.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Heure de fin: 2011-11-03 12:43:35
ComboFix-quarantined-files.txt 2011-11-03 11:43
.
Avant-CF: 50 091 085 824 octets libres
Après-CF: 52 217 184 256 octets libres
.
- - End Of File - - 7D369CF42194F5AD6AA10B9958B71DE5
0
J'ai l'impression qu'en effet tout est rentré dans l'ordre ! Je vais remettre mon antivirus en route et on verra bien ! en tout cas, un grand MERCI (j'espère que je ne le dit pas trop tôt). Du coup une fois que tout sera fini je pourrais désinstaller ComboFix ?

Le dernier rapport :

ComboFix 11-11-03.01 - Victoria 03/11/2011 16:06:05.2.2 - x86
Microsoft Windows 7 Édition Intégrale 6.1.7600.0.1252.33.1036.18.2038.1144 [GMT 1:00]
Lancé depuis: c:\users\Victoria\Desktop\Shallow.exe
Commutateurs utilisés :: c:\users\Victoria\Desktop\CFScript.txt
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Nosibay
c:\program files\Nosibay\VPbubble\CommonSrv.dll
c:\program files\Nosibay\VPbubble\Deploy.exe
c:\program files\Nosibay\VPbubble\gdiplus.dll
c:\program files\Nosibay\VPbubble\LVPbubble.exe
c:\program files\Nosibay\VPbubble\MFC71.dll
c:\program files\Nosibay\VPbubble\msvcp71.dll
c:\program files\Nosibay\VPbubble\msvcr71.dll
c:\program files\Nosibay\VPbubble\Uninstall VPbubble.exe
c:\program files\Nosibay\VPbubble\VPbubble.exe
c:\program files\Nosibay\VPbubble\WindowsHook.dll
c:\users\Victoria\AppData\Local\a0a7a924
c:\users\Victoria\AppData\Local\a0a7a924\@
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-10-03 au 2011-11-03 ))))))))))))))))))))))))))))))))))))
.
.
2011-11-03 15:11 . 2011-11-03 15:13 -------- d-----w- c:\users\Victoria\AppData\Local\temp
2011-11-02 22:30 . 2010-04-09 07:24 240008 ----a-w- c:\windows\system32\drivers\netio.sys
2011-11-02 21:43 . 2011-11-02 21:43 -------- d-----w- c:\program files\Common Files\Java
2011-11-02 00:54 . 2011-11-02 00:54 -------- d-----w- c:\programdata\Nikon
2011-11-01 13:31 . 2011-10-07 03:48 6668624 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{E88259C2-DD4A-4758-A89B-40E98C3AC683}\mpengine.dll
2011-11-01 07:55 . 2011-11-01 07:55 -------- d-sh--w- c:\windows\system32\%APPDATA%
2011-10-25 19:32 . 2011-08-15 04:25 6144 ----a-w- c:\program files\Internet Explorer\iecompat.dll
2011-10-23 16:28 . 2011-10-23 16:28 -------- d-----w- c:\users\Victoria\AppData\Roaming\Nikon
2011-10-23 16:28 . 2011-10-23 16:28 -------- d-----w- c:\users\Victoria\AppData\Local\Nikon
2011-10-23 16:27 . 2011-10-23 16:27 57344 ----a-r- c:\users\Victoria\AppData\Roaming\Microsoft\Installer\{87441A59-5E64-4096-A170-14EFE67200C3}\ARPPRODUCTICON.exe
2011-10-23 16:26 . 2011-10-23 16:27 -------- d-----w- c:\program files\Common Files\Nikon
2011-10-23 16:26 . 2011-10-23 16:28 -------- d-----w- c:\program files\Nikon
2011-10-23 16:26 . 2011-10-23 16:25 106496 ----a-w- c:\windows\system32\ATL71.DLL
2011-10-23 16:26 . 2011-10-23 16:27 -------- d-----w- c:\programdata\Ultima_T15
2011-10-23 16:26 . 2011-10-23 16:27 -------- d-----w- c:\programdata\EnterNHelp
2011-10-23 16:25 . 2011-10-23 16:27 -------- d-----w- c:\users\Victoria\AppData\Local\Downloaded Installations
2011-10-13 03:01 . 2011-08-17 04:26 465408 ----a-w- c:\windows\system32\psisdecd.dll
2011-10-13 03:01 . 2011-08-17 04:22 75776 ----a-w- c:\windows\system32\psisrndr.ax
2011-10-13 03:01 . 2011-08-17 04:22 72704 ----a-w- c:\windows\system32\Mpeg2Data.ax
2011-10-13 03:01 . 2011-08-17 04:22 204288 ----a-w- c:\windows\system32\MSNP.ax
2011-10-13 03:01 . 2011-08-17 04:22 59904 ----a-w- c:\windows\system32\MSDvbNP.ax
2011-10-13 03:01 . 2011-08-27 04:43 571904 ----a-w- c:\windows\system32\oleaut32.dll
2011-10-13 03:01 . 2011-08-27 04:43 233472 ----a-w- c:\windows\system32\oleacc.dll
2011-10-13 03:01 . 2011-09-06 02:38 2332672 ----a-w- c:\windows\system32\win32k.sys
2011-10-11 17:39 . 2011-10-11 17:39 -------- d-----w- c:\users\Victoria\AppData\Local\Diagnostics
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-01 07:50 . 2011-07-01 11:04 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-10-26 22:54 . 2009-08-18 10:30 564632 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\wlidui.dll
2011-10-26 22:54 . 2009-08-18 10:24 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-10-03 04:06 . 2011-02-16 22:01 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-10-03 09:31 . 2011-09-06 15:04 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12 94208 ----a-w- c:\users\Victoria\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12 94208 ----a-w- c:\users\Victoria\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12 94208 ----a-w- c:\users\Victoria\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1173504]
"RESTART_STICKY_NOTES"="c:\windows\System32\StikyNot.exe" [2009-07-14 354304]
"eMuleAutoStart"="c:\program files\eMule\emule.exe" [2010-04-07 5758976]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-10 932288]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-09-23 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-09-23 173592]
"Persistence"="c:\windows\system32\igfxpers.exe" [2009-09-23 150552]
"Nikon Message Center 2"="c:\program files\Nikon\Nikon Message Center 2\NkMC2.exe" [2010-05-25 619008]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
.
c:\users\Victoria\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dropbox.lnk - c:\users\Victoria\AppData\Roaming\Dropbox\bin\Dropbox.exe [2011-9-2 24183152]
OpenOffice.org 3.3.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Adobe Gamma Loader.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2011-2-24 113664]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\2.0.181\McCHSvc.exe [x]
R3 Moprvnot;Moprvnot;c:\windows\system32\DWWIN.EXE [2009-07-14 130048]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2011-03-16 1343400]
S3 netw5v32;Pilote de carte de liaison WiFi sans fil Intel(R) 5000 Series pour Windows Vista 32 bits;c:\windows\system32\DRIVERS\netw5v32.sys [2009-07-13 4231168]
S3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL3.SYS [2009-07-13 207360]
S3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV3.SYS [2009-07-13 980992]
S3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT3.SYS [2009-07-13 661504]
.
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
TCP: DhcpNameServer = 212.27.40.240 212.27.40.241
FF - ProfilePath - c:\users\Victoria\AppData\Roaming\Mozilla\Firefox\Profiles\gjtraadi.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
.
- - - - ORPHELINS SUPPRIMES - - - -
.
AddRemove-VPbubble - c:\program files\Nosibay\VPbubble\Uninstall VPbubble.exe
.
.
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'Explorer.exe'(3984)
c:\users\Victoria\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\taskhost.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\system32\conhost.exe
c:\windows\system32\sppsvc.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Heure de fin: 2011-11-03 16:16:37 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-11-03 15:16
ComboFix2.txt 2011-11-03 11:43
.
Avant-CF: 52 301 561 856 octets libres
Après-CF: 52 215 005 184 octets libres
.
- - End Of File - - AEC29D53B0832D8AC3559161F61ADFC1
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
3 nov. 2011 à 16:34
attend on a pas fini :)

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
Et voila !

# AdwCleaner v1.316 - Rapport créé le 03/11/2011 à 17:24:52
# Mis à jour le 31/10/11 à 22h par Xplode
# Système d'exploitation : Windows 7 Ultimate (32 bits)
# Nom d'utilisateur : Victoria - VICTORIA-PC (Droits Limités)
# Exécuté depuis : C:\Users\Victoria\Downloads\adwcleaner0.exe
# Option [Suppression]


***** [KillNav] *****

# firefox.exe [PID:876] -> Tué

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v7.0.1 (fr)

Profil : gjtraadi.default
Fichier : C:\Users\Victoria\AppData\Roaming\Mozilla\Firefox\Profiles\gjtraadi.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1086 octets] - [03/11/2011 17:24:52]

*************************

Dossier Temporaire : 3 dossier(s)et 2 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [1305 octets] ##########
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
3 nov. 2011 à 17:29
Télécharge AD-Remover sur ton Bureau : (TeamXScript)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme le lancement du scan
▶ Laisse travailler l'outil.
▶ Quand il a fini, un rapport s'ouvrira : ferme le.

♦ Pour me transmettre le rapport

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-SCAN[1].txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
Voila :

http://www.cijoint.fr/cjlink.php?file=cj201111/cij9HUysWe.txt
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
3 nov. 2011 à 17:40
▶ Relance AD-Remover, clique sur [ Nettoyer ]
▶ Laisse le pc redémarrer.
▶ Une fois revenu sur le bureau, le rapport devrait s'ouvrir : ferme-le

♦ Pour me transmettre le rapport

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-CLEAN[1].txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
Voila :

http://www.cijoint.fr/cjlink.php?file=cj201111/cijCvyXW0L.txt
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
3 nov. 2011 à 18:39
ok

▶ Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware

▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le

▶ Clique dans l'onglet du haut "Recherche"
▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

▶ Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

▶ Clique sur OK puis "Afficher les résultats"
▶ Choisis l'option "Supprimer la sélection"
▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
▶ Sinon le rapport s'ouvre automatiquement après la suppression

Quelque soit le résultat, copie/colle le rapport dans le prochain message
0
Et voila ! bonne nouvelle non ?

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8077

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

03/11/2011 19:29:33
mbam-log-2011-11-03 (19-29-33).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 302986
Temps écoulé: 41 minute(s), 4 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
3 nov. 2011 à 19:54
Ouaip plutôt pas mal :)

Nous allons effectuer un diagnostic de ton PC:

Télécharge ZHPDiag

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)

▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.

Voici comment procéder

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

▶ Copie le lien dans ta prochaine réponse.

A bientôt.
0
Voila :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_i11f13s13i7b7q9j11j8n7l10n12t6c5n14k7x9i6m9b13i9
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
3 nov. 2011 à 20:36
configuration non respectée recommence
0
La ça va ?

http://pjjoint.malekal.com/files.php?id=ZHPDiag_h15b9t12w7e5h6w10m15d14x8v15w14t9f8b6m15d15n6m8s9
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
3 nov. 2011 à 21:23
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files\Nosibay\VPbubble\LVPbubble.exe (.not file.)    => Infection PUP (Adware.SPointer)
[HKCU\Software\Nosibay]    => Infection PUP (Adware.SPointer)
O43 - CFD: 17/02/2011 - 15:11:52 - [5411829] ----D- C:\Users\Victoria\AppData\Roaming\Nosibay    => Infection PUP (Adware.SPointer)
O61 - LFC:Last File Created 16/03/2011 - 12:10:17 ---A- C:\Users\Victoria\AppData\Roaming\Nosibay\VPbubble\userlog.txt   [15899]    => Infection PUP (Adware.SPointer)
O61 - LFC:Last File Created 17/02/2011 - 06:59:55 ---A- C:\Users\Victoria\AppData\Roaming\Nosibay\VPbubble\tmp\hstalert.xml   [207633]    => Infection PUP (Adware.SPointer)
O61 - LFC:Last File Created 17/02/2011 - 08:31:19 ---A- C:\Users\Victoria\AppData\Roaming\Nosibay\VPbubble\tmp\alert_Secondary.xml   [9]    => Infection PUP (Adware.SPointer)
O61 - LFC:Last File Created 17/02/2011 - 11:01:00 ---A- C:\Users\Victoria\AppData\Roaming\Nosibay\VPbubble\cache\reader\f38bbaea99f124bb01a9b6342f50ed85.xml\feed.xml   [726]    => Infection PUP (Adware.SPointer)
O61 - LFC:Last File Created 17/02/2011 - 11:30:53 ---A- C:\Users\Victoria\AppData\Roaming\Nosibay\VPbubble\cache\reader\5f5c3ee79e50c50937d74883db3943c4.xml\feed.xml   [53205]    => Infection PUP (Adware.SPointer)
O61 - LFC:Last File Created 17/02/2011 - 11:30:53 ---A- C:\Users\Victoria\AppData\Roaming\Nosibay\VPbubble\prefs\livesticker\sentinel.xml   [1644]    => Infection PUP (Adware.SPointer)
O61 - LFC:Last File Created 17/02/2011 - 11:54:53 ---A- C:\Users\Victoria\AppData\Roaming\Nosibay\VPbubble\prefs\livesticker\prog.xml   [3863]    => Infection PUP (Adware.SPointer)
O61 - LFC:Last File Created 17/02/2011 - 11:54:53 ---A- C:\Users\Victoria\AppData\Roaming\Nosibay\VPbubble\tmp\alert_Primary.xml   [14692]    => Infection PUP (Adware.SPointer)
O61 - LFC:Last File Created 17/02/2011 - 12:16:02 ---A- C:\Users\Victoria\AppData\Roaming\Nosibay\VPbubble\tmp\prog_186495f7da296bf880df3a22a492b378.xml   [1422]    => Infection PUP (Adware.SPointer)
O61 - LFC:Last File Created 17/02/2011 - 12:16:03 ---A- C:\Users\Victoria\AppData\Roaming\Nosibay\VPbubble\tmp\prog_fbcef2b3af623d89421b1f5764b362aa.xml   [9]    => Infection PUP (Adware.SPointer)
O61 - LFC:Last File Created 17/02/2011 - 13:00:53 ---A- C:\Users\Victoria\AppData\Roaming\Nosibay\VPbubble\cache\reader\a38743c10991ac50572a3b65db9204e3.xml\feed.xml   [268]    => Infection PUP (Adware.SPointer)
O61 - LFC:Last File Created 17/02/2011 - 15:01:48 ---A- C:\Users\Victoria\AppData\Roaming\Nosibay\VPbubble\cache\reader\91804ad57021542e4bbd4a79813c5e71.xml\feed.xml   [7340]    => Infection PUP (Adware.SPointer)
O87 - FAEL: "TCP Query User{24BD4B69-52D3-4577-8A4B-E0A090B04A6A}C:\program files\nosibay\vpbubble\vpbubble.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\nosibay\vpbubble\vpbubble.exe (.not file.)    => Infection PUP (Adware.SPointer)
O87 - FAEL: "UDP Query User{C2B8C4D8-18CF-45E1-B8E7-5E002649BCF9}C:\program files\nosibay\vpbubble\vpbubble.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\nosibay\vpbubble\vpbubble.exe (.not file.)    => Infection PUP (Adware.SPointer)
O87 - FAEL: "TCP Query User{2808D39B-1596-4FCB-BF41-C2AA5C917DDE}C:\program files\nosibay\vpbubble\vpbubble.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\nosibay\vpbubble\vpbubble.exe (.not file.)    => Infection PUP (Adware.SPointer)
O87 - FAEL: "UDP Query User{9CB36C6F-BC94-4CFE-956E-822DB0D3269E}C:\program files\nosibay\vpbubble\vpbubble.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\nosibay\vpbubble\vpbubble.exe (.not file.)    => Infection PUP (Adware.SPointer)
[HKCU\Software\Nosibay]    => Infection PUP (Adware.SPointer)
C:\Users\Victoria\AppData\Roaming\Nosibay    => Infection PUP (Adware.SPointer)
[HKCU\Software\a0a7a924]    => 
O61 - LFC:Last File Created 03/11/2011 - 18:46:28 ---A- C:\Users\Victoria\AppData\Local\temp\~DF72F5AD4F22CE5748.TMP   [147456]    => 
O61 - LFC:Last File Created 03/11/2011 - 18:47:44 ---A- C:\Users\Victoria\AppData\Local\temp\~DF59DC08B7E57D0B1F.TMP   [147456]    => 
EMPTYTEMP
EMPTYFLASH


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)
0
Voila :

http://pjjoint.malekal.com/files.php?id=d14g5z9o115u6p15c11j5u12i10e11y15y5o12i9w5s12x7w13
0