Peut-être un virus ?

Kay -  
 g3n-h@ckm@n -
Bonjour,

Je rencontre des difficultés lorsque navigue sur le net : souris inopérante lorsque je veux changer de page, impossible d'agir sur la liste déroulante de mes "favoris", l'écran se fige...
Bref, symptômes étranges qui apparaissent depuis que ma fille va sur un site intitulé "Stardoll"...
Mon PC aurait-il été infecté d'une façon ou d'une autre ?
Merci par avance de votre aide !

Cordialement,

Kay

31 réponses

  • 1
  • 2
  1. g3n-h@ckm@n
     
    bonjour quelle version de Java as-tu d'installée ?
    0
    1. Kay
       
      Oops...
      Aucune idée, mais il me semble que ce logiciel est mis à jour très régulièrement, donc ce doit être la version la plus récente...
      Ceci dit je peux voir ça comment ?
      0
  2. g3n-h@ckm@n
     
    panneau de configuration => ajout/suppression de programmes
    0
  3. g3n-h@ckm@n
     
    ▶ Télécharge Reload_TDSSKiller

    ▶ Lance le

    choisis : lancer le nettoyage

    l'outil va automatiquement télécharger la derniere version puis

    TDSSKiller va s'ouvrir , clique sur "Start Scan"

    Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
    Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
    Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
    Si Suspicious file est indiqué, laisse l''option cochée sur Skip
    Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

    une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

    sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

    ▶ Copie/Colle son contenu dans ta prochaine réponse.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Kay
     
    J'ai d'abord eu un ecran noir (similaire à la fonction ".cmd") qui a disparu 2 secondes plus tard, puis TDSSKiller a démarré mais rien n'est apparu pour TDSS.tdl2, 3 ou 4. Ci-dessous le rapport :

    18:19:36.0687 3868 TDSS rootkit removing tool 2.6.21.0 Nov 24 2011 12:32:44
    18:19:36.0953 3868 ============================================================
    18:19:36.0953 3868 Current date / time: 2011/12/01 18:19:36.0953
    18:19:36.0953 3868 SystemInfo:
    18:19:36.0953 3868
    18:19:36.0953 3868 OS Version: 5.1.2600 ServicePack: 3.0
    18:19:36.0953 3868 Product type: Workstation
    18:19:36.0953 3868 ComputerName: NOM-8E9A5CB2FD4
    18:19:36.0953 3868 UserName: STEPHANE
    18:19:36.0953 3868 Windows directory: C:\WINDOWS
    18:19:36.0953 3868 System windows directory: C:\WINDOWS
    18:19:36.0953 3868 Processor architecture: Intel x86
    18:19:36.0953 3868 Number of processors: 2
    18:19:36.0953 3868 Page size: 0x1000
    18:19:36.0953 3868 Boot type: Normal boot
    18:19:36.0953 3868 ============================================================
    18:19:47.0015 3868 Initialize success
    18:20:04.0312 0276 ============================================================
    18:20:04.0312 0276 Scan started
    18:20:04.0312 0276 Mode: Manual;
    18:20:04.0312 0276 ============================================================
    18:20:04.0578 0276 Aavmker4 (b6de0336f9f4b687b4ff57939f7b657a) C:\WINDOWS\system32\drivers\Aavmker4.sys
    18:20:04.0578 0276 Aavmker4 - ok
    18:20:04.0609 0276 Abiosdsk - ok
    18:20:04.0640 0276 abp480n5 - ok
    18:20:04.0718 0276 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
    18:20:04.0718 0276 ACPI - ok
    18:20:04.0765 0276 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
    18:20:04.0765 0276 ACPIEC - ok
    18:20:04.0781 0276 adpu160m - ok
    18:20:04.0890 0276 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
    18:20:04.0890 0276 aec - ok
    18:20:04.0953 0276 AegisP (15e655baa989444f56787ef558823643) C:\WINDOWS\system32\DRIVERS\AegisP.sys
    18:20:04.0953 0276 AegisP - ok
    18:20:05.0000 0276 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
    18:20:05.0000 0276 AFD - ok
    18:20:05.0031 0276 Aha154x - ok
    18:20:05.0062 0276 aic78u2 - ok
    18:20:05.0109 0276 aic78xx - ok
    18:20:05.0171 0276 AliIde - ok
    18:20:05.0187 0276 amsint - ok
    18:20:05.0250 0276 ANIO (92defe8a13a7ce457817e3bd464a9ff4) C:\WINDOWS\system32\ANIO.SYS
    18:20:05.0250 0276 ANIO - ok
    18:20:05.0328 0276 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
    18:20:05.0328 0276 Arp1394 - ok
    18:20:05.0343 0276 asc - ok
    18:20:05.0390 0276 asc3350p - ok
    18:20:05.0437 0276 asc3550 - ok
    18:20:05.0546 0276 aswFsBlk (054df24c92b55427e0757cfff160e4f2) C:\WINDOWS\system32\drivers\aswFsBlk.sys
    18:20:05.0546 0276 aswFsBlk - ok
    18:20:05.0593 0276 aswMon2 (ef0e9ad83380724bd6fbbb51d2d0f5b8) C:\WINDOWS\system32\drivers\aswMon2.sys
    18:20:05.0593 0276 aswMon2 - ok
    18:20:05.0640 0276 aswRdr (352d5a48ebab35a7693b048679304831) C:\WINDOWS\system32\drivers\aswRdr.sys
    18:20:05.0640 0276 aswRdr - ok
    18:20:05.0703 0276 aswSnx (8d34d2b24297e27d93e847319abfdec4) C:\WINDOWS\system32\drivers\aswSnx.sys
    18:20:05.0718 0276 aswSnx - ok
    18:20:05.0781 0276 aswSP (010012597333da1f46c3243f33f8409e) C:\WINDOWS\system32\drivers\aswSP.sys
    18:20:05.0781 0276 aswSP - ok
    18:20:05.0812 0276 aswTdi (f9f84364416658e9786235904d448d37) C:\WINDOWS\system32\drivers\aswTdi.sys
    18:20:05.0828 0276 aswTdi - ok
    18:20:05.0875 0276 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
    18:20:05.0875 0276 AsyncMac - ok
    18:20:05.0921 0276 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
    18:20:05.0921 0276 atapi - ok
    18:20:05.0937 0276 Atdisk - ok
    18:20:06.0000 0276 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
    18:20:06.0000 0276 Atmarpc - ok
    18:20:06.0062 0276 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
    18:20:06.0062 0276 audstub - ok
    18:20:06.0125 0276 AVG Anti-Spyware Driver (d6f4c1450699901048818b0c3aaf7a17) C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys
    18:20:06.0125 0276 AVG Anti-Spyware Driver - ok
    18:20:06.0187 0276 AvgAsCln (856b0cee009946bf2d327e6b24fe7e3f) C:\WINDOWS\system32\DRIVERS\AvgAsCln.sys
    18:20:06.0203 0276 AvgAsCln - ok
    18:20:06.0250 0276 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
    18:20:06.0250 0276 Beep - ok
    18:20:06.0343 0276 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
    18:20:06.0343 0276 cbidf2k - ok
    18:20:06.0375 0276 cd20xrnt - ok
    18:20:06.0421 0276 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
    18:20:06.0421 0276 Cdaudio - ok
    18:20:06.0484 0276 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
    18:20:06.0484 0276 Cdfs - ok
    18:20:06.0531 0276 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
    18:20:06.0531 0276 Cdrom - ok
    18:20:06.0546 0276 Changer - ok
    18:20:06.0609 0276 CmdIde - ok
    18:20:06.0703 0276 Cpqarray - ok
    18:20:06.0734 0276 dac2w2k - ok
    18:20:06.0765 0276 dac960nt - ok
    18:20:06.0828 0276 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
    18:20:06.0828 0276 Disk - ok
    18:20:06.0890 0276 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
    18:20:06.0921 0276 dmboot - ok
    18:20:06.0937 0276 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
    18:20:06.0937 0276 dmio - ok
    18:20:06.0968 0276 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
    18:20:06.0968 0276 dmload - ok
    18:20:07.0015 0276 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
    18:20:07.0015 0276 DMusic - ok
    18:20:07.0046 0276 dpti2o - ok
    18:20:07.0078 0276 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
    18:20:07.0078 0276 drmkaud - ok
    18:20:07.0171 0276 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
    18:20:07.0171 0276 Fastfat - ok
    18:20:07.0218 0276 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
    18:20:07.0218 0276 Fdc - ok
    18:20:07.0265 0276 FETND5BV (af8af100f0dd397a34bb273bc64aef1a) C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys
    18:20:07.0265 0276 FETND5BV - ok
    18:20:07.0296 0276 FETNDIS (e9648254056bce81a85380c0c3647dc4) C:\WINDOWS\system32\DRIVERS\fetnd5.sys
    18:20:07.0312 0276 FETNDIS - ok
    18:20:07.0343 0276 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
    18:20:07.0359 0276 Fips - ok
    18:20:07.0390 0276 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
    18:20:07.0390 0276 Flpydisk - ok
    18:20:07.0437 0276 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
    18:20:07.0437 0276 FltMgr - ok
    18:20:07.0484 0276 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
    18:20:07.0484 0276 Fs_Rec - ok
    18:20:07.0546 0276 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
    18:20:07.0546 0276 Ftdisk - ok
    18:20:07.0593 0276 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\Drivers\GEARAspiWDM.sys
    18:20:07.0593 0276 GEARAspiWDM - ok
    18:20:07.0640 0276 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
    18:20:07.0640 0276 Gpc - ok
    18:20:07.0734 0276 hamachi (833051c6c6c42117191935f734cfbd97) C:\WINDOWS\system32\DRIVERS\hamachi.sys
    18:20:07.0734 0276 hamachi - ok
    18:20:07.0781 0276 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
    18:20:07.0781 0276 HDAudBus - ok
    18:20:07.0859 0276 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
    18:20:07.0859 0276 hidusb - ok
    18:20:07.0906 0276 hpn - ok
    18:20:07.0953 0276 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
    18:20:07.0953 0276 HTTP - ok
    18:20:08.0015 0276 i2omgmt - ok
    18:20:08.0046 0276 i2omp - ok
    18:20:08.0140 0276 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
    18:20:08.0140 0276 Imapi - ok
    18:20:08.0187 0276 ini910u - ok
    18:20:08.0359 0276 IntcAzAudAddService (a5d5b8c427f4b67580fb2b511291a89d) C:\WINDOWS\system32\drivers\RtkHDAud.sys
    18:20:08.0390 0276 IntcAzAudAddService - ok
    18:20:08.0421 0276 IntelIde - ok
    18:20:08.0468 0276 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
    18:20:08.0468 0276 intelppm - ok
    18:20:08.0531 0276 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
    18:20:08.0546 0276 Ip6Fw - ok
    18:20:08.0578 0276 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
    18:20:08.0593 0276 IpFilterDriver - ok
    18:20:08.0640 0276 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
    18:20:08.0640 0276 IpInIp - ok
    18:20:08.0687 0276 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
    18:20:08.0687 0276 IpNat - ok
    18:20:08.0718 0276 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
    18:20:08.0718 0276 IPSec - ok
    18:20:08.0750 0276 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
    18:20:08.0765 0276 IRENUM - ok
    18:20:08.0828 0276 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
    18:20:08.0828 0276 isapnp - ok
    18:20:08.0890 0276 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
    18:20:08.0890 0276 Kbdclass - ok
    18:20:08.0921 0276 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
    18:20:08.0921 0276 kbdhid - ok
    18:20:08.0953 0276 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
    18:20:08.0968 0276 kmixer - ok
    18:20:09.0015 0276 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
    18:20:09.0015 0276 KSecDD - ok
    18:20:09.0062 0276 lbrtfdc - ok
    18:20:09.0187 0276 MHNDRV (7f2f1d2815a6449d346fcccbc569fbd6) C:\WINDOWS\system32\DRIVERS\mhndrv.sys
    18:20:09.0187 0276 MHNDRV - ok
    18:20:09.0234 0276 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
    18:20:09.0234 0276 mnmdd - ok
    18:20:09.0296 0276 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
    18:20:09.0296 0276 Modem - ok
    18:20:09.0328 0276 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
    18:20:09.0328 0276 Mouclass - ok
    18:20:09.0375 0276 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
    18:20:09.0390 0276 mouhid - ok
    18:20:09.0421 0276 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
    18:20:09.0437 0276 MountMgr - ok
    18:20:09.0453 0276 mraid35x - ok
    18:20:09.0484 0276 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
    18:20:09.0500 0276 MRxDAV - ok
    18:20:09.0546 0276 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
    18:20:09.0562 0276 MRxSmb - ok
    18:20:09.0625 0276 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
    18:20:09.0640 0276 Msfs - ok
    18:20:09.0687 0276 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
    18:20:09.0703 0276 MSKSSRV - ok
    18:20:09.0734 0276 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
    18:20:09.0734 0276 MSPCLOCK - ok
    18:20:09.0765 0276 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
    18:20:09.0765 0276 MSPQM - ok
    18:20:09.0812 0276 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
    18:20:09.0812 0276 mssmbios - ok
    18:20:09.0875 0276 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
    18:20:09.0875 0276 Mup - ok
    18:20:09.0937 0276 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
    18:20:09.0953 0276 NDIS - ok
    18:20:10.0000 0276 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
    18:20:10.0000 0276 NdisTapi - ok
    18:20:10.0046 0276 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
    18:20:10.0046 0276 Ndisuio - ok
    18:20:10.0078 0276 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
    18:20:10.0078 0276 NdisWan - ok
    18:20:10.0140 0276 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
    18:20:10.0140 0276 NDProxy - ok
    18:20:10.0187 0276 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
    18:20:10.0203 0276 NetBIOS - ok
    18:20:10.0234 0276 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
    18:20:10.0234 0276 NetBT - ok
    18:20:10.0343 0276 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
    18:20:10.0343 0276 NIC1394 - ok
    18:20:10.0390 0276 nm (1e421a6bcf2203cc61b821ada9de878b) C:\WINDOWS\system32\DRIVERS\NMnt.sys
    18:20:10.0390 0276 nm - ok
    18:20:10.0468 0276 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
    18:20:10.0468 0276 Npfs - ok
    18:20:10.0500 0276 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
    18:20:10.0515 0276 Ntfs - ok
    18:20:10.0593 0276 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
    18:20:10.0593 0276 Null - ok
    18:20:10.0750 0276 nv (59e5d945934ec2e7eaa22af81813dabf) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
    18:20:10.0843 0276 nv - ok
    18:20:10.0921 0276 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
    18:20:10.0921 0276 NwlnkFlt - ok
    18:20:10.0953 0276 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
    18:20:10.0953 0276 NwlnkFwd - ok
    18:20:11.0000 0276 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
    18:20:11.0000 0276 ohci1394 - ok
    18:20:11.0031 0276 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\drivers\Parport.sys
    18:20:11.0046 0276 Parport - ok
    18:20:11.0078 0276 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
    18:20:11.0078 0276 PartMgr - ok
    18:20:11.0140 0276 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
    18:20:11.0140 0276 ParVdm - ok
    18:20:11.0171 0276 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
    18:20:11.0171 0276 PCI - ok
    18:20:11.0203 0276 PCIDump - ok
    18:20:11.0250 0276 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
    18:20:11.0265 0276 PCIIde - ok
    18:20:11.0328 0276 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
    18:20:11.0328 0276 Pcmcia - ok
    18:20:11.0343 0276 PDCOMP - ok
    18:20:11.0390 0276 PDFRAME - ok
    18:20:11.0421 0276 PDRELI - ok
    18:20:11.0453 0276 PDRFRAME - ok
    18:20:11.0484 0276 perc2 - ok
    18:20:11.0546 0276 perc2hib - ok
    18:20:11.0656 0276 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
    18:20:11.0671 0276 PptpMiniport - ok
    18:20:11.0703 0276 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
    18:20:11.0703 0276 PSched - ok
    18:20:11.0750 0276 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
    18:20:11.0750 0276 Ptilink - ok
    18:20:11.0812 0276 PxHelp20 (617accada2e0a0f43ec6030bbac49513) C:\WINDOWS\system32\Drivers\PxHelp20.sys
    18:20:11.0812 0276 PxHelp20 - ok
    18:20:11.0843 0276 ql1080 - ok
    18:20:11.0859 0276 Ql10wnt - ok
    18:20:11.0906 0276 ql12160 - ok
    18:20:11.0937 0276 ql1240 - ok
    18:20:11.0968 0276 ql1280 - ok
    18:20:12.0015 0276 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
    18:20:12.0015 0276 RasAcd - ok
    18:20:12.0109 0276 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
    18:20:12.0109 0276 Rasl2tp - ok
    18:20:12.0140 0276 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
    18:20:12.0140 0276 RasPppoe - ok
    18:20:12.0187 0276 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
    18:20:12.0187 0276 Raspti - ok
    18:20:12.0265 0276 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
    18:20:12.0265 0276 Rdbss - ok
    18:20:12.0296 0276 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
    18:20:12.0296 0276 RDPCDD - ok
    18:20:12.0359 0276 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
    18:20:12.0359 0276 rdpdr - ok
    18:20:12.0390 0276 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
    18:20:12.0390 0276 RDPWD - ok
    18:20:12.0437 0276 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
    18:20:12.0437 0276 redbook - ok
    18:20:12.0515 0276 RimUsb - ok
    18:20:12.0562 0276 RimVSerPort (2c4fb2e9f039287767c384e46ee91030) C:\WINDOWS\system32\DRIVERS\RimSerial.sys
    18:20:12.0562 0276 RimVSerPort - ok
    18:20:12.0609 0276 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys
    18:20:12.0609 0276 ROOTMODEM - ok
    18:20:12.0734 0276 RT73 (cb20f16afdba63707fb971e0922edec1) C:\WINDOWS\system32\DRIVERS\Dr71WU.sys
    18:20:12.0750 0276 RT73 - ok
    18:20:12.0859 0276 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
    18:20:12.0859 0276 Secdrv - ok
    18:20:12.0921 0276 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
    18:20:12.0921 0276 serenum - ok
    18:20:12.0953 0276 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys
    18:20:12.0953 0276 Serial - ok
    18:20:13.0031 0276 sfdrv01 (4c0d673281178cb496011a2e28571fc8) C:\WINDOWS\system32\drivers\sfdrv01.sys
    18:20:13.0031 0276 sfdrv01 - ok
    18:20:13.0062 0276 sfhlp02 (15be2b5e4dc5b8623cf167720682abc9) C:\WINDOWS\system32\drivers\sfhlp02.sys
    18:20:13.0062 0276 sfhlp02 - ok
    18:20:13.0109 0276 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
    18:20:13.0109 0276 Sfloppy - ok
    18:20:13.0171 0276 sfvfs02 (d5a7e09d2c6a702809e49190d52adc9f) C:\WINDOWS\system32\drivers\sfvfs02.sys
    18:20:13.0171 0276 sfvfs02 - ok
    18:20:13.0218 0276 Simbad - ok
    18:20:13.0265 0276 Sparrow - ok
    18:20:13.0312 0276 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
    18:20:13.0312 0276 splitter - ok
    18:20:13.0390 0276 sptd (cdddec541bc3c96f91ecb48759673505) C:\WINDOWS\system32\Drivers\sptd.sys
    18:20:13.0406 0276 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505
    18:20:13.0406 0276 sptd ( LockedFile.Multi.Generic ) - warning
    18:20:13.0406 0276 sptd - detected LockedFile.Multi.Generic (1)
    18:20:13.0421 0276 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
    18:20:13.0437 0276 sr - ok
    18:20:13.0500 0276 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
    18:20:13.0515 0276 Srv - ok
    18:20:13.0578 0276 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
    18:20:13.0578 0276 swenum - ok
    18:20:13.0640 0276 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
    18:20:13.0640 0276 swmidi - ok
    18:20:13.0687 0276 symc810 - ok
    18:20:13.0718 0276 symc8xx - ok
    18:20:13.0750 0276 sym_hi - ok
    18:20:13.0781 0276 sym_u3 - ok
    18:20:13.0843 0276 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
    18:20:13.0843 0276 sysaudio - ok
    18:20:13.0921 0276 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
    18:20:13.0921 0276 Tcpip - ok
    18:20:13.0968 0276 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
    18:20:13.0984 0276 TDPIPE - ok
    18:20:14.0015 0276 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
    18:20:14.0015 0276 TDTCP - ok
    18:20:14.0062 0276 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
    18:20:14.0062 0276 TermDD - ok
    18:20:14.0125 0276 TosIde - ok
    18:20:14.0218 0276 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
    18:20:14.0234 0276 Udfs - ok
    18:20:14.0234 0276 ultra - ok
    18:20:14.0281 0276 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
    18:20:14.0296 0276 Update - ok
    18:20:14.0406 0276 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\WINDOWS\system32\Drivers\usbaapl.sys
    18:20:14.0406 0276 USBAAPL - ok
    18:20:14.0453 0276 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
    18:20:14.0453 0276 usbccgp - ok
    18:20:14.0500 0276 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
    18:20:14.0500 0276 usbehci - ok
    18:20:14.0531 0276 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
    18:20:14.0546 0276 usbhub - ok
    18:20:14.0578 0276 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
    18:20:14.0578 0276 usbprint - ok
    18:20:14.0640 0276 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
    18:20:14.0640 0276 usbscan - ok
    18:20:14.0687 0276 usbstor (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
    18:20:14.0687 0276 usbstor - ok
    18:20:14.0718 0276 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
    18:20:14.0718 0276 usbuhci - ok
    18:20:14.0750 0276 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
    18:20:14.0750 0276 VgaSave - ok
    18:20:14.0812 0276 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys
    18:20:14.0812 0276 ViaIde - ok
    18:20:14.0843 0276 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
    18:20:14.0859 0276 VolSnap - ok
    18:20:14.0968 0276 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
    18:20:14.0984 0276 Wanarp - ok
    18:20:15.0000 0276 WDICA - ok
    18:20:15.0046 0276 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
    18:20:15.0046 0276 wdmaud - ok
    18:20:15.0312 0276 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
    18:20:15.0312 0276 WudfPf - ok
    18:20:15.0328 0276 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
    18:20:15.0343 0276 WudfRd - ok
    18:20:15.0484 0276 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
    18:20:15.0609 0276 \Device\Harddisk0\DR0 - ok
    18:20:15.0609 0276 Boot (0x1200) (6836f6afa179eb807e48c6551411ece6) \Device\Harddisk0\DR0\Partition0
    18:20:15.0609 0276 \Device\Harddisk0\DR0\Partition0 - ok
    18:20:15.0625 0276 ============================================================
    18:20:15.0625 0276 Scan finished
    18:20:15.0625 0276 ============================================================
    18:20:15.0656 0960 Detected object count: 1
    18:20:15.0656 0960 Actual detected object count: 1
    18:21:17.0406 0960 C:\WINDOWS\system32\Drivers\sptd.sys - copied to quarantine
    18:21:17.0437 0960 sptd ( LockedFile.Multi.Generic ) - User select action: Quarantine
    0
  6. g3n-h@ckm@n
     
    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    netsvcs
    safebootminimal
    safebootnetwork
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.ini
    %systemroot%\Tasks\*.*
    %systemroot%\system32\Tasks\*.*
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\config\*.exe /s
    %systemroot%\system32\*.sys
    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
    CREATERESTOREPOINT


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    ▶ Copie ce lien dans ta réponse.

    ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
    0
  7. Kay
     
    Petit problème avec cijoint.fr : page blanche !! Rien à l'écran...et je ne peux rien coller !
    0
  8. Kay
     
    ok !
    ci-dessous lien otl.txt :
    http://cjoint.com/?ALbtTX3JOC1

    et lien extra.txt :
    http://cjoint.com/?ALbtVXW48Mg
    0
  9. Kay
     
    OTL.txt : http://cjoint.com/?ALbvgMJR1Ds
    Extras.txt : http://cjoint.com/?ALbvh3RmM4u
    0
  10. g3n-h@ckm@n
     
    hello

    il y a un lien 'clique ici pour voir la configuration'
    0
  11. Kay
     
    OK, j'ai fait le nécessaire, ci-dessous les liens :

    OTL.txt : http://cjoint.com/?ALck2zVmMP2

    Extras.txt : http://cjoint.com/?ALck3A1aXzw
    0
  12. g3n-h@ckm@n
     
    comodo me bloque tes liens bizarre...

    0
  13. Kay
     
    Comodo : what is it ? Puis-je faire qqchose ?
    0
  14. g3n-h@ckm@n
     
    essaie de les deposer ici voir ?

    http://pjjoint.malekal.com/
    0
  15. Kay
     
    Pour Extras : http://pjjoint.malekal.com/files.php?id=20111202_q11c15l11j15f15

    Pour OTL : http://pjjoint.malekal.com/files.php?id=20111202_12b7u9c5w5
    0
  16. g3n-h@ckm@n
     
    ok

    desinstalle adobe reader 9
    desinstalle daemon tools toolbar

    ===========

    ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶Copie la liste qui se trouve en gras ci-dessous,

    ▶ colle-la dans la zone sous "Personnalisation" :

    :processes
    explorer.exe
    iexplore.exe
    firefox.exe
    msnmsgr.exe
    Teatimer.exe

    :OTL
    FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
    FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
    FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
    FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
    FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
    FF - prefs.js..network.proxy.no_proxies_on: "*.local"
    FF - prefs.js..network.proxy.type: 1
    FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
    FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
    [2010/05/07 07:30:42 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
    [2010/08/17 14:24:44 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
    [2010/11/07 01:36:28 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
    [2011/01/07 00:45:26 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
    [2011/03/07 08:43:48 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
    [2011/08/06 23:46:46 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
    CHR - plugin: Adobe Acrobat (Disabled) = C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
    O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
    O3 - HKU\S-1-5-21-728184636-3647085715-3478333870-1005\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
    O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
    O16 - DPF: {CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA} http://java.sun.com/products/plugin/autodl/jinstall-1_3_1_18-windows-i586.cab (Reg Error: Key error.)
    O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Reg Error: Key error.)
    O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Reg Error: Key error.)
    O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)

    :Reg
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "iTunesHelper"=-
    "QuickTime Task"=-

    :Files
    C:\Documents and Settings\All Users\Application Data\Ask

    :commands
    [ResetHosts]
    [CLEARALLRESTOREPOINTS]
    [emptytemp]
    [start explorer]
    [reboot]


    ▶ Clique sur "Correction" pour lancer la suppression.

    ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

    0
  17. Kay
     
    Au redémarrage, mon PC m'a demandé si je voulais ouvrir OTL et j'ai répondu "non", je ne vois pas de rapport sur le bureau...
    0
  • 1
  • 2