Ecran figé régulièrement

Résolu
muricidae Messages postés 85 Date d'inscription   Statut Membre Dernière intervention   -  
muricidae Messages postés 85 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Suite à un problème dans mon PC, j'ai formaté celui-ci et réinstallé windows XP mais depuis, lorsque j'ouvre une page word ou internet ou autre, l'ecran se fige une trentaine de sec et ensuite ouvre la page demandée.
De plus régulèrement mon PC me demande si je veux enregistrer le fichier "Normal" qui est apparament un fichier word et dans lequel je ne vois rien.
Cette situation est très désagrèable surtout quand on essaye d'aller sur le net quand on sait que chaque page mets entre 30 et 60 sec à s'ouvrir, c'est a jeter le PC par la fenêtre.
Aurais-je chopé un virus????
Merci d'avance de votre aide.
Bien à vous

Alexandre Marc

27 réponses

  • 1
  • 2
  1. G-H
     
    salut

    ▶ Télécharge Reload_TDSSKiller

    ▶ Lance le

    choisis : lancer le nettoyage

    l'outil va automatiquement télécharger la derniere version puis

    TDSSKiller va s'ouvrir , clique sur "Start Scan"

    Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
    Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
    Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
    Si Suspicious file est indiqué, laisse l''option cochée sur Skip
    Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

    une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

    sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

    ▶ Copie/Colle son contenu dans ta prochaine réponse.
    0
  2. muricidae Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour,
    voilà le résultat du scan

    13:37:37.0781 3240 TDSS rootkit removing tool 2.6.17.0 Nov 9 2011 16:48:26
    13:37:38.0109 3240 ============================================================
    13:37:38.0109 3240 Current date / time: 2011/11/10 13:37:38.0109
    13:37:38.0109 3240 SystemInfo:
    13:37:38.0109 3240
    13:37:38.0109 3240 OS Version: 5.1.2600 ServicePack: 3.0
    13:37:38.0109 3240 Product type: Workstation
    13:37:38.0109 3240 ComputerName: ALEXANDR-FDF782
    13:37:38.0109 3240 UserName: Marc
    13:37:38.0109 3240 Windows directory: C:\WINDOWSC
    13:37:38.0109 3240 System windows directory: C:\WINDOWSC
    13:37:38.0109 3240 Processor architecture: Intel x86
    13:37:38.0109 3240 Number of processors: 2
    13:37:38.0109 3240 Page size: 0x1000
    13:37:38.0109 3240 Boot type: Normal boot
    13:37:38.0109 3240 ============================================================
    13:37:39.0843 3240 Initialize success
    13:37:49.0062 3504 ============================================================
    13:37:49.0062 3504 Scan started
    13:37:49.0062 3504 Mode: Manual;
    13:37:49.0062 3504 ============================================================
    13:37:51.0000 3504 Abiosdsk - ok
    13:37:51.0062 3504 abp480n5 - ok
    13:37:51.0156 3504 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWSC\system32\DRIVERS\ACPI.sys
    13:37:51.0156 3504 ACPI - ok
    13:37:51.0296 3504 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWSC\system32\drivers\ACPIEC.sys
    13:37:51.0312 3504 ACPIEC - ok
    13:37:51.0390 3504 adpu160m - ok
    13:37:51.0468 3504 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWSC\system32\drivers\aec.sys
    13:37:51.0515 3504 aec - ok
    13:37:51.0609 3504 AegisP (023867b6606fbabcdd52e089c4a507da) C:\WINDOWSC\system32\DRIVERS\AegisP.sys
    13:37:51.0625 3504 AegisP - ok
    13:37:51.0718 3504 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWSC\System32\drivers\afd.sys
    13:37:51.0718 3504 AFD - ok
    13:37:51.0765 3504 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWSC\system32\DRIVERS\agp440.sys
    13:37:51.0781 3504 agp440 - ok
    13:37:51.0812 3504 Aha154x - ok
    13:37:51.0843 3504 aic78u2 - ok
    13:37:51.0875 3504 aic78xx - ok
    13:37:51.0953 3504 ALCXSENS (fbbcb95f677cbaa924140b6ea2d9a97b) C:\WINDOWSC\system32\drivers\ALCXSENS.SYS
    13:37:51.0984 3504 ALCXSENS - ok
    13:37:52.0125 3504 ALCXWDM (bc5c55b49c4bd1fdfaaa128fe21f9fea) C:\WINDOWSC\system32\drivers\ALCXWDM.SYS
    13:37:52.0156 3504 ALCXWDM - ok
    13:37:52.0265 3504 AliIde - ok
    13:37:52.0343 3504 amsint - ok
    13:37:52.0437 3504 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWSC\system32\DRIVERS\arp1394.sys
    13:37:52.0453 3504 Arp1394 - ok
    13:37:52.0515 3504 asc - ok
    13:37:52.0562 3504 asc3350p - ok
    13:37:52.0609 3504 asc3550 - ok
    13:37:52.0703 3504 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWSC\system32\DRIVERS\asyncmac.sys
    13:37:52.0734 3504 AsyncMac - ok
    13:37:52.0843 3504 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWSC\system32\DRIVERS\atapi.sys
    13:37:52.0843 3504 atapi - ok
    13:37:52.0875 3504 Atdisk - ok
    13:37:52.0937 3504 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWSC\system32\DRIVERS\atmarpc.sys
    13:37:52.0953 3504 Atmarpc - ok
    13:37:53.0046 3504 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWSC\system32\DRIVERS\audstub.sys
    13:37:53.0125 3504 audstub - ok
    13:37:53.0234 3504 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
    13:37:53.0250 3504 avgio - ok
    13:37:53.0375 3504 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\WINDOWSC\system32\DRIVERS\avgntflt.sys
    13:37:53.0375 3504 avgntflt - ok
    13:37:53.0437 3504 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\WINDOWSC\system32\DRIVERS\avipbb.sys
    13:37:53.0453 3504 avipbb - ok
    13:37:53.0531 3504 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWSC\system32\drivers\Beep.sys
    13:37:53.0562 3504 Beep - ok
    13:37:53.0640 3504 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWSC\system32\drivers\cbidf2k.sys
    13:37:53.0671 3504 cbidf2k - ok
    13:37:53.0718 3504 cd20xrnt - ok
    13:37:53.0796 3504 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWSC\system32\drivers\Cdaudio.sys
    13:37:53.0812 3504 Cdaudio - ok
    13:37:53.0890 3504 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWSC\system32\drivers\Cdfs.sys
    13:37:53.0890 3504 Cdfs - ok
    13:37:53.0968 3504 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWSC\system32\DRIVERS\cdrom.sys
    13:37:53.0984 3504 Cdrom - ok
    13:37:54.0062 3504 cercsr6 (84853b3fd012251690570e9e7e43343f) C:\WINDOWSC\system32\drivers\cercsr6.sys
    13:37:54.0093 3504 cercsr6 - ok
    13:37:54.0156 3504 Changer - ok
    13:37:54.0203 3504 CmdIde - ok
    13:37:54.0265 3504 Cpqarray - ok
    13:37:54.0375 3504 ctljystk (71007bd2e1e26927fe3e4eb00c0beedf) C:\WINDOWSC\system32\DRIVERS\ctljystk.sys
    13:37:54.0390 3504 ctljystk - ok
    13:37:54.0468 3504 dac2w2k - ok
    13:37:54.0500 3504 dac960nt - ok
    13:37:54.0578 3504 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWSC\system32\DRIVERS\disk.sys
    13:37:54.0578 3504 Disk - ok
    13:37:54.0734 3504 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWSC\system32\drivers\dmboot.sys
    13:37:54.0796 3504 dmboot - ok
    13:37:54.0921 3504 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWSC\system32\drivers\dmio.sys
    13:37:54.0937 3504 dmio - ok
    13:37:55.0031 3504 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWSC\system32\drivers\dmload.sys
    13:37:55.0031 3504 dmload - ok
    13:37:55.0093 3504 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWSC\system32\drivers\DMusic.sys
    13:37:55.0125 3504 DMusic - ok
    13:37:55.0187 3504 dpti2o - ok
    13:37:55.0250 3504 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWSC\system32\drivers\drmkaud.sys
    13:37:55.0265 3504 drmkaud - ok
    13:37:55.0390 3504 emu10k (01f83e1b5dce05f5cb7d99113ca9e890) C:\WINDOWSC\system32\drivers\emu10k1m.sys
    13:37:55.0437 3504 emu10k - ok
    13:37:55.0562 3504 emu10k1 (7ffa171cce6a8bfc774862a578ba39a2) C:\WINDOWSC\system32\drivers\ctlfacem.sys
    13:37:55.0578 3504 emu10k1 - ok
    13:37:55.0703 3504 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWSC\system32\drivers\Fastfat.sys
    13:37:55.0734 3504 Fastfat - ok
    13:37:55.0843 3504 fasttx2k (3acbc73531dedd69837fe73b1623d49c) C:\WINDOWSC\system32\DRIVERS\fasttx2k.sys
    13:37:55.0843 3504 fasttx2k - ok
    13:37:55.0921 3504 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWSC\system32\DRIVERS\fdc.sys
    13:37:55.0953 3504 Fdc - ok
    13:37:56.0093 3504 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWSC\system32\drivers\Fips.sys
    13:37:56.0125 3504 Fips - ok
    13:37:56.0218 3504 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWSC\system32\DRIVERS\flpydisk.sys
    13:37:56.0250 3504 Flpydisk - ok
    13:37:56.0359 3504 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWSC\system32\drivers\fltmgr.sys
    13:37:56.0375 3504 FltMgr - ok
    13:37:56.0453 3504 fssfltr (c6ee3a87fe609d3e1db9dbd072a248de) C:\WINDOWSC\system32\DRIVERS\fssfltr_tdi.sys
    13:37:56.0484 3504 fssfltr - ok
    13:37:56.0562 3504 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWSC\system32\drivers\Fs_Rec.sys
    13:37:56.0593 3504 Fs_Rec - ok
    13:37:56.0671 3504 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWSC\system32\DRIVERS\ftdisk.sys
    13:37:56.0687 3504 Ftdisk - ok
    13:37:56.0765 3504 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWSC\system32\DRIVERS\gameenum.sys
    13:37:56.0781 3504 gameenum - ok
    13:37:56.0843 3504 giveio (77ebf3e9386daa51551af429052d88d0) C:\WINDOWSC\system32\giveio.sys
    13:37:56.0875 3504 giveio - ok
    13:37:56.0984 3504 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWSC\system32\DRIVERS\msgpc.sys
    13:37:57.0015 3504 Gpc - ok
    13:37:57.0125 3504 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWSC\system32\DRIVERS\hidusb.sys
    13:37:57.0156 3504 hidusb - ok
    13:37:57.0234 3504 hpn - ok
    13:37:57.0312 3504 HPZid412 (9f1d80908658eb7f1bf70809e0b51470) C:\WINDOWSC\system32\DRIVERS\HPZid412.sys
    13:37:57.0343 3504 HPZid412 - ok
    13:37:57.0437 3504 HPZipr12 (f7e3e9d50f9cd3de28085a8fdaa0a1c3) C:\WINDOWSC\system32\DRIVERS\HPZipr12.sys
    13:37:57.0453 3504 HPZipr12 - ok
    13:37:57.0515 3504 HPZius12 (cf1b7951b4ec8d13f3c93b74bb2b461b) C:\WINDOWSC\system32\DRIVERS\HPZius12.sys
    13:37:57.0546 3504 HPZius12 - ok
    13:37:57.0640 3504 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWSC\system32\Drivers\HTTP.sys
    13:37:57.0640 3504 HTTP - ok
    13:37:57.0718 3504 i2omgmt - ok
    13:37:57.0781 3504 i2omp - ok
    13:37:57.0875 3504 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWSC\system32\DRIVERS\i8042prt.sys
    13:37:57.0890 3504 i8042prt - ok
    13:37:58.0000 3504 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWSC\system32\DRIVERS\imapi.sys
    13:37:58.0031 3504 Imapi - ok
    13:37:58.0093 3504 ini910u - ok
    13:37:58.0171 3504 IntelIde (4b6da2f0a4095857a9e3f3697399d575) C:\WINDOWSC\system32\DRIVERS\intelide.sys
    13:37:58.0171 3504 IntelIde - ok
    13:37:58.0234 3504 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWSC\system32\DRIVERS\intelppm.sys
    13:37:58.0265 3504 intelppm - ok
    13:37:58.0343 3504 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWSC\system32\drivers\ip6fw.sys
    13:37:58.0375 3504 Ip6Fw - ok
    13:37:58.0468 3504 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWSC\system32\DRIVERS\ipfltdrv.sys
    13:37:58.0500 3504 IpFilterDriver - ok
    13:37:58.0578 3504 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWSC\system32\DRIVERS\ipinip.sys
    13:37:58.0593 3504 IpInIp - ok
    13:37:58.0687 3504 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWSC\system32\DRIVERS\ipnat.sys
    13:37:58.0718 3504 IpNat - ok
    13:37:58.0812 3504 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWSC\system32\DRIVERS\ipsec.sys
    13:37:58.0843 3504 IPSec - ok
    13:37:58.0921 3504 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWSC\system32\DRIVERS\irenum.sys
    13:37:58.0937 3504 IRENUM - ok
    13:37:59.0031 3504 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWSC\system32\DRIVERS\isapnp.sys
    13:37:59.0031 3504 isapnp - ok
    13:37:59.0109 3504 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWSC\system32\DRIVERS\kbdclass.sys
    13:37:59.0125 3504 Kbdclass - ok
    13:37:59.0218 3504 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWSC\system32\drivers\kmixer.sys
    13:37:59.0234 3504 kmixer - ok
    13:37:59.0328 3504 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWSC\system32\drivers\KSecDD.sys
    13:37:59.0328 3504 KSecDD - ok
    13:37:59.0421 3504 lbrtfdc - ok
    13:37:59.0531 3504 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWSC\system32\drivers\mnmdd.sys
    13:37:59.0546 3504 mnmdd - ok
    13:37:59.0640 3504 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWSC\system32\drivers\Modem.sys
    13:37:59.0656 3504 Modem - ok
    13:37:59.0734 3504 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWSC\system32\DRIVERS\mouclass.sys
    13:37:59.0750 3504 Mouclass - ok
    13:37:59.0843 3504 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWSC\system32\DRIVERS\mouhid.sys
    13:37:59.0859 3504 mouhid - ok
    13:37:59.0937 3504 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWSC\system32\drivers\MountMgr.sys
    13:37:59.0953 3504 MountMgr - ok
    13:37:59.0984 3504 mraid35x - ok
    13:38:00.0062 3504 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWSC\system32\DRIVERS\mrxdav.sys
    13:38:00.0078 3504 MRxDAV - ok
    13:38:00.0156 3504 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWSC\system32\DRIVERS\mrxsmb.sys
    13:38:00.0171 3504 MRxSmb - ok
    13:38:00.0296 3504 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWSC\system32\drivers\Msfs.sys
    13:38:00.0296 3504 Msfs - ok
    13:38:00.0375 3504 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWSC\system32\drivers\MSKSSRV.sys
    13:38:00.0390 3504 MSKSSRV - ok
    13:38:00.0468 3504 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWSC\system32\drivers\MSPCLOCK.sys
    13:38:00.0484 3504 MSPCLOCK - ok
    13:38:00.0578 3504 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWSC\system32\drivers\MSPQM.sys
    13:38:00.0593 3504 MSPQM - ok
    13:38:00.0687 3504 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWSC\system32\DRIVERS\mssmbios.sys
    13:38:00.0718 3504 mssmbios - ok
    13:38:00.0796 3504 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWSC\system32\drivers\Mup.sys
    13:38:00.0796 3504 Mup - ok
    13:38:00.0906 3504 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWSC\system32\drivers\NDIS.sys
    13:38:00.0906 3504 NDIS - ok
    13:38:00.0984 3504 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWSC\system32\DRIVERS\ndistapi.sys
    13:38:00.0984 3504 NdisTapi - ok
    13:38:01.0046 3504 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWSC\system32\DRIVERS\ndisuio.sys
    13:38:01.0062 3504 Ndisuio - ok
    13:38:01.0156 3504 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWSC\system32\DRIVERS\ndiswan.sys
    13:38:01.0187 3504 NdisWan - ok
    13:38:01.0265 3504 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWSC\system32\drivers\NDProxy.sys
    13:38:01.0265 3504 NDProxy - ok
    13:38:01.0343 3504 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWSC\system32\DRIVERS\netbios.sys
    13:38:01.0343 3504 NetBIOS - ok
    13:38:01.0421 3504 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWSC\system32\DRIVERS\netbt.sys
    13:38:01.0453 3504 NetBT - ok
    13:38:01.0578 3504 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWSC\system32\DRIVERS\nic1394.sys
    13:38:01.0609 3504 NIC1394 - ok
    13:38:01.0703 3504 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWSC\system32\drivers\Npfs.sys
    13:38:01.0703 3504 Npfs - ok
    13:38:01.0796 3504 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWSC\system32\drivers\Ntfs.sys
    13:38:01.0828 3504 Ntfs - ok
    13:38:01.0937 3504 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWSC\system32\drivers\Null.sys
    13:38:01.0953 3504 Null - ok
    13:38:02.0109 3504 nv (2b298519edbfcf451d43e0f1e8f1006d) C:\WINDOWSC\system32\DRIVERS\nv4_mini.sys
    13:38:02.0281 3504 nv - ok
    13:38:02.0390 3504 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWSC\system32\DRIVERS\nwlnkflt.sys
    13:38:02.0421 3504 NwlnkFlt - ok
    13:38:02.0484 3504 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWSC\system32\DRIVERS\nwlnkfwd.sys
    13:38:02.0500 3504 NwlnkFwd - ok
    13:38:02.0593 3504 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWSC\system32\DRIVERS\ohci1394.sys
    13:38:02.0593 3504 ohci1394 - ok
    13:38:02.0671 3504 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWSC\system32\DRIVERS\parport.sys
    13:38:02.0703 3504 Parport - ok
    13:38:02.0812 3504 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWSC\system32\drivers\PartMgr.sys
    13:38:02.0812 3504 PartMgr - ok
    13:38:02.0875 3504 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWSC\system32\drivers\ParVdm.sys
    13:38:02.0906 3504 ParVdm - ok
    13:38:02.0984 3504 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWSC\system32\DRIVERS\pci.sys
    13:38:02.0984 3504 PCI - ok
    13:38:03.0015 3504 PCIDump - ok
    13:38:03.0140 3504 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWSC\system32\DRIVERS\pciide.sys
    13:38:03.0140 3504 PCIIde - ok
    13:38:03.0203 3504 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWSC\system32\drivers\Pcmcia.sys
    13:38:03.0234 3504 Pcmcia - ok
    13:38:03.0375 3504 pcouffin (5b6c11de7e839c05248ced8825470fef) C:\WINDOWSC\system32\Drivers\pcouffin.sys
    13:38:03.0406 3504 pcouffin - ok
    13:38:03.0484 3504 PDCOMP - ok
    13:38:03.0515 3504 PDFRAME - ok
    13:38:03.0562 3504 PDRELI - ok
    13:38:03.0609 3504 PDRFRAME - ok
    13:38:03.0640 3504 perc2 - ok
    13:38:03.0687 3504 perc2hib - ok
    13:38:03.0812 3504 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWSC\system32\DRIVERS\raspptp.sys
    13:38:03.0843 3504 PptpMiniport - ok
    13:38:03.0937 3504 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWSC\system32\DRIVERS\psched.sys
    13:38:03.0953 3504 PSched - ok
    13:38:04.0031 3504 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWSC\system32\DRIVERS\ptilink.sys
    13:38:04.0062 3504 Ptilink - ok
    13:38:04.0140 3504 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWSC\system32\Drivers\PxHelp20.sys
    13:38:04.0140 3504 PxHelp20 - ok
    13:38:04.0171 3504 ql1080 - ok
    13:38:04.0218 3504 Ql10wnt - ok
    13:38:04.0234 3504 ql12160 - ok
    13:38:04.0265 3504 ql1240 - ok
    13:38:04.0312 3504 ql1280 - ok
    13:38:04.0406 3504 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWSC\system32\DRIVERS\rasacd.sys
    13:38:04.0421 3504 RasAcd - ok
    13:38:04.0515 3504 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWSC\system32\DRIVERS\rasl2tp.sys
    13:38:04.0531 3504 Rasl2tp - ok
    13:38:04.0625 3504 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWSC\system32\DRIVERS\raspppoe.sys
    13:38:04.0656 3504 RasPppoe - ok
    13:38:04.0734 3504 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWSC\system32\DRIVERS\raspti.sys
    13:38:04.0765 3504 Raspti - ok
    13:38:04.0843 3504 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWSC\system32\DRIVERS\rdbss.sys
    13:38:04.0859 3504 Rdbss - ok
    13:38:04.0921 3504 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWSC\system32\DRIVERS\RDPCDD.sys
    13:38:04.0937 3504 RDPCDD - ok
    13:38:05.0031 3504 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWSC\system32\DRIVERS\rdpdr.sys
    13:38:05.0078 3504 rdpdr - ok
    13:38:05.0187 3504 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWSC\system32\drivers\RDPWD.sys
    13:38:05.0187 3504 RDPWD - ok
    13:38:05.0281 3504 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWSC\system32\DRIVERS\redbook.sys
    13:38:05.0312 3504 redbook - ok
    13:38:05.0453 3504 rt2870 (83b9e404b4f7e2c86b4a8d416645c1f6) C:\WINDOWSC\system32\DRIVERS\rt2870.sys
    13:38:05.0531 3504 rt2870 - ok
    13:38:05.0640 3504 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWSC\system32\DRIVERS\secdrv.sys
    13:38:05.0671 3504 Secdrv - ok
    13:38:05.0750 3504 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWSC\system32\DRIVERS\serenum.sys
    13:38:05.0765 3504 serenum - ok
    13:38:05.0906 3504 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWSC\system32\DRIVERS\serial.sys
    13:38:05.0937 3504 Serial - ok
    13:38:06.0046 3504 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWSC\system32\drivers\Sfloppy.sys
    13:38:06.0078 3504 Sfloppy - ok
    13:38:06.0140 3504 sfman (0b1a5e9cacb5cdd54a2815107bd7c772) C:\WINDOWSC\system32\drivers\sfmanm.sys
    13:38:06.0171 3504 sfman - ok
    13:38:06.0250 3504 Simbad - ok
    13:38:06.0312 3504 Sparrow - ok
    13:38:06.0390 3504 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWSC\system32\drivers\splitter.sys
    13:38:06.0421 3504 splitter - ok
    13:38:06.0531 3504 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWSC\system32\DRIVERS\sr.sys
    13:38:06.0531 3504 sr - ok
    13:38:06.0656 3504 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWSC\system32\DRIVERS\srv.sys
    13:38:06.0656 3504 Srv - ok
    13:38:06.0765 3504 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWSC\system32\DRIVERS\ssmdrv.sys
    13:38:06.0796 3504 ssmdrv - ok
    13:38:06.0890 3504 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWSC\system32\DRIVERS\swenum.sys
    13:38:06.0906 3504 swenum - ok
    13:38:07.0000 3504 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWSC\system32\drivers\swmidi.sys
    13:38:07.0031 3504 swmidi - ok
    13:38:07.0093 3504 symc810 - ok
    13:38:07.0125 3504 symc8xx - ok
    13:38:07.0171 3504 sym_hi - ok
    13:38:07.0218 3504 sym_u3 - ok
    13:38:07.0296 3504 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWSC\system32\drivers\sysaudio.sys
    13:38:07.0328 3504 sysaudio - ok
    13:38:07.0453 3504 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWSC\system32\DRIVERS\tcpip.sys
    13:38:07.0500 3504 Tcpip - ok
    13:38:07.0625 3504 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWSC\system32\drivers\TDPIPE.sys
    13:38:07.0640 3504 TDPIPE - ok
    13:38:07.0750 3504 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWSC\system32\drivers\TDTCP.sys
    13:38:07.0765 3504 TDTCP - ok
    13:38:07.0859 3504 TermDD (88155247177638048422893737429d9e) C:\WINDOWSC\system32\DRIVERS\termdd.sys
    13:38:07.0890 3504 TermDD - ok
    13:38:07.0968 3504 TosIde - ok
    13:38:08.0062 3504 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWSC\system32\drivers\Udfs.sys
    13:38:08.0093 3504 Udfs - ok
    13:38:08.0156 3504 ultra - ok
    13:38:08.0250 3504 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWSC\system32\DRIVERS\update.sys
    13:38:08.0328 3504 Update - ok
    13:38:08.0437 3504 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWSC\system32\drivers\usbaudio.sys
    13:38:08.0453 3504 usbaudio - ok
    13:38:08.0562 3504 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWSC\system32\DRIVERS\usbccgp.sys
    13:38:08.0593 3504 usbccgp - ok
    13:38:08.0671 3504 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWSC\system32\DRIVERS\usbehci.sys
    13:38:08.0687 3504 usbehci - ok
    13:38:08.0796 3504 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWSC\system32\DRIVERS\usbhub.sys
    13:38:08.0828 3504 usbhub - ok
    13:38:08.0937 3504 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWSC\system32\DRIVERS\usbohci.sys
    13:38:08.0953 3504 usbohci - ok
    13:38:09.0062 3504 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWSC\system32\DRIVERS\usbprint.sys
    13:38:09.0093 3504 usbprint - ok
    13:38:09.0203 3504 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWSC\system32\DRIVERS\usbscan.sys
    13:38:09.0218 3504 usbscan - ok
    13:38:09.0296 3504 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWSC\system32\DRIVERS\USBSTOR.SYS
    13:38:09.0343 3504 USBSTOR - ok
    13:38:09.0453 3504 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWSC\system32\DRIVERS\usbuhci.sys
    13:38:09.0468 3504 usbuhci - ok
    13:38:09.0546 3504 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWSC\System32\drivers\vga.sys
    13:38:09.0562 3504 VgaSave - ok
    13:38:09.0625 3504 ViaIde - ok
    13:38:09.0718 3504 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWSC\system32\drivers\VolSnap.sys
    13:38:09.0734 3504 VolSnap - ok
    13:38:09.0843 3504 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWSC\system32\DRIVERS\wanarp.sys
    13:38:09.0875 3504 Wanarp - ok
    13:38:09.0921 3504 WDICA - ok
    13:38:10.0000 3504 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWSC\system32\drivers\wdmaud.sys
    13:38:10.0031 3504 wdmaud - ok
    13:38:10.0265 3504 yukonwxp (4fd408e42b3e516732e607bed06f39fb) C:\WINDOWSC\system32\DRIVERS\yukonwxp.sys
    13:38:10.0296 3504 yukonwxp - ok
    13:38:10.0328 3504 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
    13:38:10.0437 3504 \Device\Harddisk0\DR0 - ok
    13:38:10.0468 3504 MBR (0x1B8) (5fb38429d5d77768867c76dcbdb35194) \Device\Harddisk1\DR1
    13:38:10.0468 3504 \Device\Harddisk1\DR1 - ok
    13:38:10.0484 3504 Boot (0x1200) (4ec1ec55a89dd29faf65131b2b8a002e) \Device\Harddisk0\DR0\Partition0
    13:38:10.0484 3504 \Device\Harddisk0\DR0\Partition0 - ok
    13:38:10.0484 3504 Boot (0x1200) (0a5784af66f14831ffb18bacdbcc36ca) \Device\Harddisk1\DR1\Partition0
    13:38:10.0500 3504 \Device\Harddisk1\DR1\Partition0 - ok
    13:38:10.0500 3504 ============================================================
    13:38:10.0500 3504 Scan finished
    13:38:10.0500 3504 ============================================================
    13:38:10.0515 2260 Detected object count: 0
    13:38:10.0515 2260 Actual detected object count: 0
    13:38:18.0859 0968 Deinitialize success
    0
  3. G-H
     
    ok

    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    netsvcs
    safebootminimal
    safebootnetwork
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\config\*.exe /s
    %systemroot%\system32\*.sys
    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
    CREATERESTOREPOINT


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    ▶ Copie ce lien dans ta réponse.

    ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.

    si cijoint injoignable : https://www.cjoint.com/
    0
  4. muricidae Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonsoir,

    Désolé mais je n'arrive pas à faire l'analyse avec OTL chaque fois que je clique sur analyse l'écran se fige et le programme ne répond plus.

    Que dois je faire

    Merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. G-H
     

    /!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

    __________________________________________________________
    >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
    >>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
    =====================================================


    ▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

    Telecharge ici : Combofix

    Avant d'utiliser ComboFix :

    Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
    La simple désactivation du résident n'est pas suffisante.
    Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
    Choisis la version adéquate (32 ou 64 bits)/!\

    Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

    ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

    ▶ Lance le

    Une fenêtre apparait : clique sur "Disable"

    ▶ Fais redémarrer l'ordinateur si l'outil te le demande

    Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    _________________________________________________________
    >> referme les fenêtres de tous les programmes en cours.
    >> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
    >>la protection en temps réel de ton Antivirus et de tes Antispywares,
    >>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur combofix renommé

    ¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

    ▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

    ▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    --
    0
  7. muricidae Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
     
    Vous allez peut-être me prendre pour une andouille mais cela devient un peu compliqué.
    Pour le changement de nom c'est juste avant de le mettre sur mon PC je suppose???
    AVG c'est quoi ????
    les logiciels d'émulation c'est quoi également si je n'en n'utilise pas est ce que je dois malgré tout télécharger defogger ???

    Merci et désolé
    0
  8. muricidae Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
     
    Voilà j'y suis quand même arrivé.
    Voici le rapport

    ComboFix 11-11-10.02 - Marc 10/11/2011 17:24:43.1.2 - x86
    Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1279.844 [GMT 1:00]
    Lancé depuis: c:\documents and settings\Marc\Bureau\Marc.exe
    AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
    .
    .
    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    c:\documents and settings\Marc\Application Data\app
    c:\documents and settings\Marc\Application Data\app\Jerakine_lang.dat
    c:\documents and settings\Marc\Application Data\app\Jerakine_lang_vesrion.dat
    C:\Install.exe
    D:\resycled
    .
    .
    ((((((((((((((((((((((((((((( Fichiers créés du 2011-10-10 au 2011-11-10 ))))))))))))))))))))))))))))))))))))
    .
    .
    2011-11-10 15:41 . 2011-11-10 15:41 -------- d-----w- c:\documents and settings\Marc\Local Settings\Application Data\Temp
    2011-11-10 15:37 . 2011-11-10 15:37 -------- d-----w- C:\_OTL
    2011-11-10 11:58 . 2011-11-10 12:02 -------- dc-h--w- c:\documents and settings\All Users\Application Data\{83C3B2FD-37EA-4C06-A228-E9B5E32FF0B1}
    2011-11-10 11:58 . 2011-11-10 11:58 -------- d-----w- c:\documents and settings\Marc\Local Settings\Application Data\PackageAware
    2011-11-08 08:46 . 2011-11-08 08:46 -------- d-----w- C:\CloneDVDTemp
    2011-11-08 08:45 . 2011-11-10 12:37 -------- d-----w- c:\program files\Elaborate Bytes
    2011-11-08 08:14 . 2011-11-08 08:14 -------- d-----w- c:\documents and settings\All Users\Application Data\DVD Shrink
    2011-10-31 12:35 . 2011-11-02 10:34 60416 ----a-w- c:\windowsc\ALCFDRTM.VER
    2011-10-31 12:35 . 2011-10-31 12:35 60416 ----a-w- c:\windowsc\ALCFDRTM.EXE
    2011-10-31 12:35 . 2011-10-31 12:35 -------- d-----w- c:\windowsc\system32\Lang
    2011-10-29 09:31 . 2011-10-29 09:31 -------- d-----w- c:\program files\Fichiers communs\Java
    2011-10-21 20:58 . 2011-10-21 20:58 -------- d-sh--w- c:\documents and settings\Default User\IETldCache
    .
    .
    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2011-11-10 15:54 . 2011-04-05 14:44 87608 -c--a-w- c:\documents and settings\Marc\Application Data\ezpinst.exe
    2011-11-10 15:54 . 2011-04-05 14:44 47360 -c--a-w- c:\documents and settings\Marc\Application Data\pcouffin.sys
    2011-10-19 14:51 . 2011-09-06 07:17 414368 ----a-w- c:\windowsc\system32\FlashPlayerCPLApp.cpl
    2011-10-03 03:06 . 2011-05-17 07:22 472808 ----a-w- c:\windowsc\system32\deployJava1.dll
    2011-10-03 00:37 . 2011-05-17 07:22 73728 ----a-w- c:\windowsc\system32\javacpl.cpl
    2011-09-26 09:41 . 2008-07-29 17:59 614400 ----a-w- c:\windowsc\system32\uiautomationcore.dll
    2011-09-26 09:41 . 2004-08-05 10:00 22528 ----a-w- c:\windowsc\system32\oleaccrc.dll
    2011-09-26 09:41 . 2004-08-05 10:00 220160 ----a-w- c:\windowsc\system32\oleacc.dll
    2011-09-09 09:12 . 2004-08-05 10:00 606208 ----a-w- c:\windowsc\system32\crypt32.dll
    2011-09-06 14:10 . 2004-08-05 10:00 1859072 ----a-w- c:\windowsc\system32\win32k.sys
    2011-08-31 15:00 . 2011-05-29 10:04 22216 ----a-w- c:\windowsc\system32\drivers\mbam.sys
    2011-08-31 08:29 . 2011-04-04 09:35 66616 ----a-w- c:\windowsc\system32\drivers\avgntflt.sys
    2011-08-31 08:29 . 2011-04-04 09:35 138192 ----a-w- c:\windowsc\system32\drivers\avipbb.sys
    2011-08-22 23:41 . 2006-03-04 03:35 916480 ----a-w- c:\windowsc\system32\wininet.dll
    2011-08-22 23:41 . 2004-08-05 10:00 43520 ----a-w- c:\windowsc\system32\licmgr10.dll
    2011-08-22 23:41 . 2004-08-05 10:00 1469440 ------w- c:\windowsc\system32\inetcpl.cpl
    2011-08-22 11:56 . 2004-08-05 10:00 385024 ----a-w- c:\windowsc\system32\html.iec
    2011-08-17 13:49 . 2004-08-05 10:00 138496 ----a-w- c:\windowsc\system32\drivers\afd.sys
    .
    .
    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
    REGEDIT4
    .
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "TomTomHOME.exe"="c:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2011-04-22 247728]
    .
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Ptipbmf"="ptipbmf.dll" [2003-06-20 118784]
    "HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2011-05-10 49208]
    "SoundMan"="SOUNDMAN.EXE" [2004-01-08 65536]
    "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]
    "DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" [2011-03-21 1230704]
    "SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2011-06-09 254696]
    "Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
    .
    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="c:\windowsc\system32\CTFMON.EXE" [2008-04-14 15360]
    .
    c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\
    Démarrage rapide du logiciel HP Image Zone.lnk - c:\program files\HP\Digital Imaging\bin\hpqthb08.exe [2005-5-11 73728]
    HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2005-5-11 282624]
    Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
    Sitecom Wireless Utility.lnk - c:\program files\Sitecom\Common\RaUI.exe [2011-4-1 1630208]
    .
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
    "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
    "c:\\Program Files\\Messenger\\msmsgs.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
    "c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
    "c:\\Program Files\\Shareaza\\Shareaza.exe"=
    .
    R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [04/04/2011 10:35 136360]
    R2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [22/04/2011 13:21 92592]
    S3 pcouffin;VSO Software pcouffin;c:\windowsc\system32\drivers\pcouffin.sys [05/04/2011 15:44 47360]
    .
    .
    ------- Examen supplémentaire -------
    .
    uStart Page = hxxp://www.google.be/
    IE: Download with &Shareaza - c:\program files\Shareaza\RazaWebHook32.dll/3000
    IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
    TCP: DhcpNameServer = 192.168.1.1
    .
    - - - - ORPHELINS SUPPRIMES - - - -
    .
    AddRemove-Atlas mondial Encarta 2.0 - E:\install.exe
    .
    .
    .
    **************************************************************************
    .
    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2011-11-10 17:36
    Windows 5.1.2600 Service Pack 3 NTFS
    .
    Recherche de processus cachés ...
    .
    Recherche d'éléments en démarrage automatique cachés ...
    .
    Recherche de fichiers cachés ...
    .
    Scan terminé avec succès
    Fichiers cachés: 0
    .
    **************************************************************************
    .
    Heure de fin: 2011-11-10 17:39:49
    ComboFix-quarantined-files.txt 2011-11-10 16:39
    .
    Avant-CF: 91 510 620 160 octets libres
    Après-CF: 93 491 535 872 octets libres
    .
    WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
    [boot loader]
    timeout=2
    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWSC
    [operating systems]
    c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
    UnsupportedDebug="do not select this" /debug
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWSC="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
    .
    - - End Of File - - DEEC258B7DC3E5600DE8D6C20E8FF382

    merci pour votre aide
    0
  9. G-H
     
    pourquoi windows a t-il ce nom-là ?

    windowsc
    0
  10. muricidae Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
     
    Ben j'en sais rien moi, ce n'est pas parce que j'ai un deuxième disque dur ???
    ou alors c'est lorsque j'ai voulu réparer mon windows qui déconnait je me suis retrouvé avec deux système d'exploitation et j'avais le choix au démarrage.

    Sinon je sais pas et je sais même pas à quoi cela correspond........

    merci
    0
  11. G-H
     
    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
    0
  12. muricidae Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour,

    Voici donc le rapport de MALWAREBYTES

    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 8137

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    11/11/2011 10:38:33
    mbam-log-2011-11-11 (10-38-33).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 254094
    Temps écoulé: 1 heure(s), 21 minute(s), 0 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 5

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\system volume information\_restore{9f64aca3-b3b9-4c19-8704-59b61e445885}\RP104\A0022461.exe (Adware.EasyDownloads) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{9f64aca3-b3b9-4c19-8704-59b61e445885}\RP116\A0025286.exe (Adware.EasyDownloads) -> Quarantined and deleted successfully.
    d:\sauvegarde\videotomp3setup.exe (Adware.Agent) -> Quarantined and deleted successfully.
    d:\system volume information\_restore{0753ebfa-14e8-4fb1-b459-bbbbdf21582f}\RP519\A0069638.exe (Riskware.Tool.CK) -> Quarantined and deleted successfully.
    d:\system volume information\_restore{0753ebfa-14e8-4fb1-b459-bbbbdf21582f}\RP519\A0069936.exe (Riskware.Tool.CK) -> Quarantined and deleted successfully.

    Merci pour votre aide
    0
  13. G-H
     
    ok hello

    refais un scan OTL comme precedemment
    0
  14. muricidae Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
     
    Désolé mais OTL ne veut toujours pas fonctionner, dès que je clique sur analyse il ne répond plus.

    Désolé de vous ennuyer comme ça.
    0
  15. muricidae Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
     
    Bon voilà, je viens d'essayer en coupant mon antivirus, c'est pareil il se bloque.
    Il ne faudrait pas le supprimer et en télécharger un autre ????
    la version que je possède ne fonctionne peut-être pas, ceci dit dans la vidéo que tu m'as demandé d'aller voir pour la config on voit que le sien aussi ne répond pas, alors !!!!!!

    Merci
    0
  16. G-H
     
    ▶ Télécharge ZHPDiag (de Nicolas Coolman)

    ou :ZHPDiag

    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,

    ▶ Installe et lance ZHPDiag.exe

    ▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

    ▶ Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse,

    ▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    0
  17. muricidae Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
     
    Voic le lien demandé: https://www.cjoint.com/?AKlmRCzqBvr

    Autre chose pendant l'analyse il m'a posé une question au sujet d'une licence mais c'était en Anglais et j' ai pas tout compris, je sais qu'il fallait accepter ou pas comme je me suis méfier je n'ai pas accepté.
    c'était au sujet d'un truc comme hulla ou hella.
    0
  18. G-H
     
    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner (Merci à Xplode)

    Lance le,

    clique sur suppression et poste son rapport.
    0
  19. muricidae Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour,

    Voici le rapport demandé

    # AdwCleaner v1.317B - Rapport créé le 12/11/2011 à 09:53:03
    # Mis à jour le 10/11/11 à 14h par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Marc - ALEXANDR-FDF782 (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\Marc\Bureau\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\Marc\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\Marc\Local Settings\Application Data\Babylon

    ***** [Registre] *****

    Clé Supprimée : HKLM\SOFTWARE\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    [OK] Le registre ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [1116 octets] - [12/11/2011 09:53:03]

    *************************

    Dossier Temporaire : 5 dossier(s)et 28 fichier(s) supprimés

    ########## EOF - C:\AdwCleaner[S1].txt - [1336 octets] ##########
    0
  20. G-H
     
    bonjour pardon ^^

    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
    0
  • 1
  • 2