Series de graves problemes fatales

Résolu
Bonjour,

Mon ordinateur portable connait une crise très grave, qui m'empêche de l'utiliser pour n'importe quoi.

D'abord j'ai du dé-installer temporairement les logiciels de sécurité (Avira virusscan, Zonealarm pare-feu et Spyware Terminator anti-phishing) pour resoudre une autre problème (le mails sortant par gmail: ailleurs sur CommentCaMarche). Après avoir trouvé la solution, je les ai re-installé (Avira, Zonealarm et Spyware Terminator). Pendant la période dé-installation j'ai évité d'aller à l'internet sauf aux sites connus et hors doute.

Ensuite une fenêtre pop up m'a demandé de mettre à jour le logiciel de .net framework (il me fallait .net framework 4). Après j'ai fait chercher Microsoft Update des mises à jours pour le système (Windows XP avec Office 2003). Il en a trouvé 17, dont plusieurs pour .net framework 2 et 3.5, qui m'étonnait déjà venant d'installé .net framework 4.

Après j'ai du constater que c''etait impossible de installer les mises à jour trouvés. Pusieurs fois l'ordinateur était bloqué et m'obligait de la redemarrer et de chercher à nouveau des mises à jour. J'étais surpris de ne pas pouvoir trouver toujours, je veut dire après chaque redémarrage, Zonealarm, quand-même fraîchement ré-installé. Plusieurs essais m'ont appris que c'était impossible d'installer un certain nombre des mises à jour de Microsoft.

J'ai continué mes essais jusqu'au moment ou j'ai vu que mes programmes comme Word, Excel, un programme pour photos, même Windows Explorateur ne fonctionnaient plus. Selon des message d'erreur soit le symbole n'était pas lié correctement au logiciel, soit le logiciel était introuvable, soit il manquait de ressources etc. D'autres programmes n'ont même pas donné une explication pour la raison de ne pas démarrer: ils avaient l'air de ne même pas essayer de faire ce que j'avais demandé.

Ma conclusion: trop de messages d'erreur et trop de divergences pour nier l'évidence: que mon portable soit infecté grièvement par un vilain virus.

Comment nettoyer cet appareil devenu inutilisable complètement?

Merci

12 réponses

Résumé de la discussion

Le fil décrit une suspicion d'infection grave sur un ordinateur portable, avec des erreurs système répétées après la réinstallation d’antivirus et des difficultés à installer les mises à jour et composants Windows. Plusieurs actions ont été entreprises, notamment la tentative de mise à jour du framework .NET et des mises à jour Microsoft sur Windows XP avec Office 2003, puis des blocages répétés nécessitant redémarrages. Des outils de nettoyage tels que AdwCleaner et TDSSRootkit ont été mentionnés, accompagnés de rapports et de scans détaillés montrant des extensions et barres d’outils potentiellement indésirables. Par ailleurs, des rapports techniques évoquent l’utilisation du mode sans échec et d’outils spécialisés pour tenter d’isoler et supprimer d’éventuels rootkits ou modules malveillants potentiels.

Bobot (l’IA à votre service)
  1. # AdwCleaner v1.406 - Rapport créé le 13/01/2012 à 19:01:22
    # Mis à jour le 09/01/2012 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Gérard van Gerwen - PORTABLEGVG (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\Gérard van Gerwen\Mes documents\Téléchargements\adwcleaner.exe
    # Option [Recherche]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\Documents and Settings\Gérard van Gerwen\Application Data\OfferBox
    Dossier Présent : C:\Documents and Settings\Gérard van Gerwen\Application Data\Search Settings
    Dossier Présent : C:\Documents and Settings\Gérard van Gerwen\Application Data\PriceGong
    Dossier Présent : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
    Dossier Présent : C:\Documents and Settings\Gérard van Gerwen\Local Settings\Application Data\Conduit
    Dossier Présent : C:\Program Files\Conduit
    Dossier Présent : C:\Program Files\OfferBox
    Dossier Présent : C:\Program Files\Search Settings
    Dossier Présent : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Firefox\Profiles\dcxflxqb.default\ConduitCommon
    Dossier Présent : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Firefox\Profiles\dcxflxqb.default\SweetIMToolbarData
    Dossier Présent : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Firefox\Profiles\dcxflxqb.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
    Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml
    Fichier Présent : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Firefox\Profiles\dcxflxqb.default\searchplugins\SweetIm.xml

    ***** [Registre] *****

    [*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2613520
    Clé Présente : HKCU\Software\ConduitSearchScopes
    Clé Présente : HKCU\Software\FissaSearch
    Clé Présente : HKCU\Software\Offerbox
    Clé Présente : HKCU\Software\PriceGong
    Clé Présente : HKCU\Software\Search Settings
    Clé Présente : HKCU\Software\SweetIm
    Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
    Clé Présente : HKLM\SOFTWARE\Conduit
    Clé Présente : HKLM\SOFTWARE\Dealio
    Clé Présente : HKLM\SOFTWARE\Offerbox
    Clé Présente : HKLM\SOFTWARE\Search Settings
    Clé Présente : HKLM\SOFTWARE\SweetIM
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
    Clé Présente : HKLM\SOFTWARE\Microsoft\RFC1156Agent
    Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
    Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v8.0.1 (fr)

    Profil : dcxflxqb.default
    Fichier : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Firefox\Profiles\dcxflxqb.default\prefs.js

    Présente : user_pref("CT2613520..clientLogIsEnabled", true);
    Présente : user_pref("CT2613520..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
    Présente : user_pref("CT2613520..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
    Présente : user_pref("CT2613520.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
    Présente : user_pref("CT2613520.CTID", "ct2613520");
    Présente : user_pref("CT2613520.CurrentServerDate", "28-10-2011");
    Présente : user_pref("CT2613520.DialogsAlignMode", "LTR");
    Présente : user_pref("CT2613520.DialogsGetterLastCheckTime", "Wed Oct 26 2011 22:34:20 GMT+0200");
    Présente : user_pref("CT2613520.DownloadReferralCookieData", "");
    Présente : user_pref("CT2613520.EMailNotifierPollDate", "Fri Oct 28 2011 14:34:15 GMT+0200");
    Présente : user_pref("CT2613520.FirstServerDate", "28-6-2011");
    Présente : user_pref("CT2613520.FirstTime", true);
    Présente : user_pref("CT2613520.FirstTimeFF3", true);
    Présente : user_pref("CT2613520.FixPageNotFoundErrors", true);
    Présente : user_pref("CT2613520.GroupingServerCheckInterval", 1440);
    Présente : user_pref("CT2613520.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
    Présente : user_pref("CT2613520.HasUserGlobalKeys", true);
    Présente : user_pref("CT2613520.Initialize", true);
    Présente : user_pref("CT2613520.InitializeCommonPrefs", true);
    Présente : user_pref("CT2613520.InstallationAndCookieDataSentCount", 3);
    Présente : user_pref("CT2613520.InstallationType", "UnknownIntegration");
    Présente : user_pref("CT2613520.InstalledDate", "Tue Jun 28 2011 18:44:54 GMT+0200");
    Présente : user_pref("CT2613520.IsAlertDBUpdated", true);
    Présente : user_pref("CT2613520.IsGrouping", false);
    Présente : user_pref("CT2613520.IsInitSetupIni", true);
    Présente : user_pref("CT2613520.IsMulticommunity", false);
    Présente : user_pref("CT2613520.IsOpenThankYouPage", false);
    Présente : user_pref("CT2613520.IsOpenUninstallPage", false);
    Présente : user_pref("CT2613520.LanguagePackLastCheckTime", "Tue Jun 28 2011 18:44:57 GMT+0200");
    Présente : user_pref("CT2613520.LanguagePackReloadIntervalMM", 1440);
    Présente : user_pref("CT2613520.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
    Présente : user_pref("CT2613520.LastLogin_3.5.0.12", "Mon Aug 15 2011 22:42:31 GMT+0200");
    Présente : user_pref("CT2613520.LastLogin_3.6.0.10", "Sat Oct 01 2011 20:17:38 GMT+0200");
    Présente : user_pref("CT2613520.LastLogin_3.7.0.6", "Fri Oct 28 2011 14:34:16 GMT+0200");
    Présente : user_pref("CT2613520.LatestVersion", "3.7.0.6");
    Présente : user_pref("CT2613520.Locale", "fr-fr");
    Présente : user_pref("CT2613520.MCDetectTooltipHeight", "83");
    Présente : user_pref("CT2613520.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
    Présente : user_pref("CT2613520.MCDetectTooltipWidth", "295");
    Présente : user_pref("CT2613520.MyStuffEnabledAtInstallation", true);
    Présente : user_pref("CT2613520.OriginalFirstVersion", "3.5.0.12");
    Présente : user_pref("CT2613520.SavedHomepage", "chrome://branding/locale/browserconfig.properties");
    Présente : user_pref("CT2613520.SearchFromAddressBarIsInit", true);
    Présente : user_pref("CT2613520.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT261[...]
    Présente : user_pref("CT2613520.SearchInNewTabEnabled", true);
    Présente : user_pref("CT2613520.SearchInNewTabIntervalMM", 1440);
    Présente : user_pref("CT2613520.SearchInNewTabLastCheckTime", "Tue Jun 28 2011 18:44:56 GMT+0200");
    Présente : user_pref("CT2613520.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
    Présente : user_pref("CT2613520.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...]
    Présente : user_pref("CT2613520.SearchInNewTabUserEnabled", false);
    Présente : user_pref("CT2613520.ServiceMapLastCheckTime", "Fri Oct 28 2011 14:34:13 GMT+0200");
    Présente : user_pref("CT2613520.SettingsLastCheckTime", "Tue Jun 28 2011 18:44:53 GMT+0200");
    Présente : user_pref("CT2613520.SettingsLastUpdate", "1306530423");
    Présente : user_pref("CT2613520.ThirdPartyComponentsInterval", 504);
    Présente : user_pref("CT2613520.ThirdPartyComponentsLastCheck", "Tue Jun 28 2011 18:44:53 GMT+0200");
    Présente : user_pref("CT2613520.ThirdPartyComponentsLastUpdate", "1255344667");
    Présente : user_pref("CT2613520.ToolbarShrinkedFromSetup", false);
    Présente : user_pref("CT2613520.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2613520");
    Présente : user_pref("CT2613520.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
    Présente : user_pref("CT2613520.UserID", "UN06034419100149069");
    Présente : user_pref("CT2613520.ValidationData_Search", 1);
    Présente : user_pref("CT2613520.ValidationData_Toolbar", 2);
    Présente : user_pref("CT2613520.alertChannelId", "1006317");
    Présente : user_pref("CT2613520.ct2613520.AppTrackingLastCheckTime", "Sun Sep 11 2011 21:52:19 GMT+0200");
    Présente : user_pref("CT2613520.ct2613520.DialogsAlignMode", "LTR");
    Présente : user_pref("CT2613520.ct2613520.LanguagePackLastCheckTime", "Fri Oct 28 2011 14:34:16 GMT+0200");
    Présente : user_pref("CT2613520.ct2613520.Locale", "fr-fr");
    Présente : user_pref("CT2613520.ct2613520.SearchInNewTabLastCheckTime", "Fri Oct 28 2011 14:34:15 GMT+0200");
    Présente : user_pref("CT2613520.ct2613520.SettingsLastCheckTime", "Fri Oct 28 2011 14:34:15 GMT+0200");
    Présente : user_pref("CT2613520.ct2613520.SettingsLastUpdate", "1319503071");
    Présente : user_pref("CT2613520.ct2613520.ThirdPartyComponentsLastCheck", "Wed Oct 26 2011 22:34:17 GMT+0200");
    Présente : user_pref("CT2613520.ct2613520.ThirdPartyComponentsLastUpdate", "1255344667");
    Présente : user_pref("CT2613520.ct2613520.globalFirstTimeInfoLastCheckTime", "Fri Oct 28 2011 14:34:16 GMT+0200[...]
    Présente : user_pref("CT2613520.ct2613520.toolbarAppMetaDataLastCheckTime", "Fri Oct 28 2011 14:34:16 GMT+0200"[...]
    Présente : user_pref("CT2613520.ct2613520.toolbarContextMenuLastCheckTime", "Wed Oct 26 2011 22:34:19 GMT+0200"[...]
    Présente : user_pref("CT2613520.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
    Présente : user_pref("CT2613520.globalFirstTimeInfoLastCheckTime", "Tue Jun 28 2011 18:44:55 GMT+0200");
    Présente : user_pref("CT2613520.homepageProtectorEnableByLogin", true);
    Présente : user_pref("CT2613520.initDone", true);
    Présente : user_pref("CT2613520.isAppTrackingManagerOn", true);
    Présente : user_pref("CT2613520.myStuffEnabled", true);
    Présente : user_pref("CT2613520.myStuffPublihserMinWidth", 400);
    Présente : user_pref("CT2613520.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
    Présente : user_pref("CT2613520.myStuffServiceIntervalMM", 1440);
    Présente : user_pref("CT2613520.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
    Présente : user_pref("CT2613520.oldAppsList", "129171058074716794,129171058074873045,111,129171058075029296,129[...]
    Présente : user_pref("CT2613520.revertSettingsEnabled", true);
    Présente : user_pref("CT2613520.searchProtectorDialogDelayInSec", 10);
    Présente : user_pref("CT2613520.searchProtectorEnableByLogin", true);
    Présente : user_pref("CT2613520.testingCtid", "");
    Présente : user_pref("CT2613520.toolbarAppMetaDataLastCheckTime", "Tue Jun 28 2011 18:44:55 GMT+0200");
    Présente : user_pref("CT2613520.toolbarContextMenuLastCheckTime", "Tue Jun 28 2011 18:44:57 GMT+0200");
    Présente : user_pref("CT2613520.usagesFlag", 2);
    Présente : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2613520&Search[...]
    Présente : user_pref("CommunityToolbar.ConduitSearchList", "Protection ZoneAlarm Customized Web Search");
    Présente : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2613520", [...]
    Présente : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=ct2613520", [...]
    Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
    Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
    Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
    Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
    Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
    Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.[...]
    Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.6.[...]
    Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.7.[...]
    Présente : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2613520",[...]
    Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=ct2613520&octid=[...]
    Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2613520/CT2613520[...]
    Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/ct2613520/CT2613520[...]
    Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/20/261/CT2613520/Images/6340849620311100[...]
    Présente : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr-fr", "\"[...]
    Présente : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Documents and Settings\\Gérard van Gerwen\[...]
    Présente : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.7.0.6");
    Présente : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
    Présente : user_pref("CommunityToolbar.ToolbarsList", "CT2613520");
    Présente : user_pref("CommunityToolbar.ToolbarsList2", "CT2613520");
    Présente : user_pref("CommunityToolbar.ToolbarsList4", "CT2613520");
    Présente : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Fri Oct 28 2011 14:34:15 GMT+0200");
    Présente : user_pref("CommunityToolbar.globalUserId", "d8ca18cf-d612-4aa2-b94d-ae67c6ad03a6");
    Présente : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
    Présente : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
    Présente : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2613520");
    Présente : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Wed Oct 26 2011 22:34:1[...]
    Présente : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
    Présente : user_pref("CommunityToolbar.notifications.locale", "en");
    Présente : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
    Présente : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Fri Oct 28 2011 14:34:15 GMT+0200");
    Présente : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
    Présente : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
    Présente : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
    Présente : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
    Présente : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
    Présente : user_pref("CommunityToolbar.notifications.userId", "eb981481-d94e-46c5-a50d-965e1d9dfc64");
    Présente : user_pref("browser.search.defaultthis.engineName", "Protection ZoneAlarm Customized Web Search");
    Présente : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613520&Sea[...]
    Présente : user_pref("extensions.Fissa.Uninstall.lastRunTime", "Sat, 22 Jan 2011 14:48:39 GMT");
    Présente : user_pref("extensions.Fissa.lastRunTime", "Wed, 05 Jan 2011 20:18:25 GMT");
    Présente : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&q=");
    Présente : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
    Présente : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
    Présente : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
    Présente : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
    Présente : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
    Présente : user_pref("sweetim.toolbar.mode.debug", "false");
    Présente : user_pref("sweetim.toolbar.previous.keyword.URL", "");
    Présente : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
    Présente : user_pref("sweetim.toolbar.search.history.capacity", "10");
    Présente : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "1");
    Présente : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "1");
    Présente : user_pref("sweetim.toolbar.searchguard.enable", "true");
    Présente : user_pref("sweetim.toolbar.simapp_id", "{BDD67151-0186-11E1-8E3C-0013CE224970}");

    *************************

    AdwCleaner[R1].txt - [18364 octets] - [13/01/2012 19:01:22]

    ########## EOF - C:\AdwCleaner[R1].txt - [18493 octets] ##########
    1
    1. Malwarebytes Anti-Malware (Essai) 1.60.0.1800
      www.malwarebytes.org

      Version de la base de données: v2012.01.13.04

      Windows XP Service Pack 3 x86 NTFS (Mode sans échec/Réseau)
      Internet Explorer 8.0.6001.18702
      Gérard van Gerwen :: PORTABLEGVG [administrateur]

      Protection: Désactivé

      13/01/2012 19:20:00
      mbam-log-2012-01-13 (19-20-00).txt

      Type d'examen: Examen complet
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 286206
      Temps écoulé: 32 minute(s), 52 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 2
      HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
      HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)
      0
  2. Bonjour

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Ou

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://pjjoint.malekal.com/

    https://www.cjoint.com/

    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    A+
    0
    1. Bonjour,
      Merci pour cette réponse tellement rapide.
      Je n'arrive pas a declencher zhpdiag.exe.
      Message: Ressources système insuffisantes pour terminer le service demandé.
      Bon message: le téléchargement et le dé-zippage ont réussi.
      M
      0
  3. Re

    1)Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

    2)Télécharge Malwaresbytes anti malware ici
    http://www.malwarebytes.org/mbam.php

    Bouton »Download free version »

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Complet"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+
    0
    1. Re

      Relance Adwcleaner option suppression

      Poste moi ce rapport;merci.

      @+
      0
      1. # AdwCleaner v1.406 - Rapport créé le 13/01/2012 à 22:30:30
        # Mis à jour le 09/01/2012 par Xplode
        # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
        # Nom d'utilisateur : Gérard van Gerwen - PORTABLEGVG (Administrateur)
        # Exécuté depuis : C:\Documents and Settings\Gérard van Gerwen\Mes documents\Téléchargements\adwcleaner(1).exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Documents and Settings\Gérard van Gerwen\Application Data\OfferBox
        Dossier Supprimé : C:\Documents and Settings\Gérard van Gerwen\Application Data\Search Settings
        Dossier Supprimé : C:\Documents and Settings\Gérard van Gerwen\Application Data\PriceGong
        Dossier Supprimé : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
        Dossier Supprimé : C:\Documents and Settings\Gérard van Gerwen\Local Settings\Application Data\Conduit
        Dossier Supprimé : C:\Program Files\Conduit
        Dossier Supprimé : C:\Program Files\OfferBox
        Dossier Supprimé : C:\Program Files\Search Settings
        Dossier Supprimé : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Firefox\Profiles\dcxflxqb.default\ConduitCommon
        Dossier Supprimé : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Firefox\Profiles\dcxflxqb.default\SweetIMToolbarData
        Dossier Supprimé : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Firefox\Profiles\dcxflxqb.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
        Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml
        Fichier Supprimé : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Firefox\Profiles\dcxflxqb.default\searchplugins\SweetIm.xml

        ***** [Registre] *****

        [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2613520
        Clé Supprimée : HKCU\Software\ConduitSearchScopes
        Clé Supprimée : HKCU\Software\FissaSearch
        Clé Supprimée : HKCU\Software\Offerbox
        Clé Supprimée : HKCU\Software\PriceGong
        Clé Supprimée : HKCU\Software\Search Settings
        Clé Supprimée : HKCU\Software\SweetIm
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
        Clé Supprimée : HKLM\SOFTWARE\Conduit
        Clé Supprimée : HKLM\SOFTWARE\Dealio
        Clé Supprimée : HKLM\SOFTWARE\Offerbox
        Clé Supprimée : HKLM\SOFTWARE\Search Settings
        Clé Supprimée : HKLM\SOFTWARE\SweetIM
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v8.0.6001.18702

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Mozilla Firefox v8.0.1 (fr)

        Profil : dcxflxqb.default
        Fichier : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Firefox\Profiles\dcxflxqb.default\prefs.js

        Supprimée : user_pref("CT2613520..clientLogIsEnabled", true);
        Supprimée : user_pref("CT2613520..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
        Supprimée : user_pref("CT2613520..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
        Supprimée : user_pref("CT2613520.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
        Supprimée : user_pref("CT2613520.CTID", "ct2613520");
        Supprimée : user_pref("CT2613520.CurrentServerDate", "28-10-2011");
        Supprimée : user_pref("CT2613520.DialogsAlignMode", "LTR");
        Supprimée : user_pref("CT2613520.DialogsGetterLastCheckTime", "Wed Oct 26 2011 22:34:20 GMT+0200");
        Supprimée : user_pref("CT2613520.DownloadReferralCookieData", "");
        Supprimée : user_pref("CT2613520.EMailNotifierPollDate", "Fri Oct 28 2011 14:34:15 GMT+0200");
        Supprimée : user_pref("CT2613520.FirstServerDate", "28-6-2011");
        Supprimée : user_pref("CT2613520.FirstTime", true);
        Supprimée : user_pref("CT2613520.FirstTimeFF3", true);
        Supprimée : user_pref("CT2613520.FixPageNotFoundErrors", true);
        Supprimée : user_pref("CT2613520.GroupingServerCheckInterval", 1440);
        Supprimée : user_pref("CT2613520.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
        Supprimée : user_pref("CT2613520.HasUserGlobalKeys", true);
        Supprimée : user_pref("CT2613520.Initialize", true);
        Supprimée : user_pref("CT2613520.InitializeCommonPrefs", true);
        Supprimée : user_pref("CT2613520.InstallationAndCookieDataSentCount", 3);
        Supprimée : user_pref("CT2613520.InstallationType", "UnknownIntegration");
        Supprimée : user_pref("CT2613520.InstalledDate", "Tue Jun 28 2011 18:44:54 GMT+0200");
        Supprimée : user_pref("CT2613520.IsAlertDBUpdated", true);
        Supprimée : user_pref("CT2613520.IsGrouping", false);
        Supprimée : user_pref("CT2613520.IsInitSetupIni", true);
        Supprimée : user_pref("CT2613520.IsMulticommunity", false);
        Supprimée : user_pref("CT2613520.IsOpenThankYouPage", false);
        Supprimée : user_pref("CT2613520.IsOpenUninstallPage", false);
        Supprimée : user_pref("CT2613520.LanguagePackLastCheckTime", "Tue Jun 28 2011 18:44:57 GMT+0200");
        Supprimée : user_pref("CT2613520.LanguagePackReloadIntervalMM", 1440);
        Supprimée : user_pref("CT2613520.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
        Supprimée : user_pref("CT2613520.LastLogin_3.5.0.12", "Mon Aug 15 2011 22:42:31 GMT+0200");
        Supprimée : user_pref("CT2613520.LastLogin_3.6.0.10", "Sat Oct 01 2011 20:17:38 GMT+0200");
        Supprimée : user_pref("CT2613520.LastLogin_3.7.0.6", "Fri Oct 28 2011 14:34:16 GMT+0200");
        Supprimée : user_pref("CT2613520.LatestVersion", "3.7.0.6");
        Supprimée : user_pref("CT2613520.Locale", "fr-fr");
        Supprimée : user_pref("CT2613520.MCDetectTooltipHeight", "83");
        Supprimée : user_pref("CT2613520.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
        Supprimée : user_pref("CT2613520.MCDetectTooltipWidth", "295");
        Supprimée : user_pref("CT2613520.MyStuffEnabledAtInstallation", true);
        Supprimée : user_pref("CT2613520.OriginalFirstVersion", "3.5.0.12");
        Supprimée : user_pref("CT2613520.SavedHomepage", "chrome://branding/locale/browserconfig.properties");
        Supprimée : user_pref("CT2613520.SearchFromAddressBarIsInit", true);
        Supprimée : user_pref("CT2613520.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT261[...]
        Supprimée : user_pref("CT2613520.SearchInNewTabEnabled", true);
        Supprimée : user_pref("CT2613520.SearchInNewTabIntervalMM", 1440);
        Supprimée : user_pref("CT2613520.SearchInNewTabLastCheckTime", "Tue Jun 28 2011 18:44:56 GMT+0200");
        Supprimée : user_pref("CT2613520.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
        Supprimée : user_pref("CT2613520.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...]
        Supprimée : user_pref("CT2613520.SearchInNewTabUserEnabled", false);
        Supprimée : user_pref("CT2613520.ServiceMapLastCheckTime", "Fri Oct 28 2011 14:34:13 GMT+0200");
        Supprimée : user_pref("CT2613520.SettingsLastCheckTime", "Tue Jun 28 2011 18:44:53 GMT+0200");
        Supprimée : user_pref("CT2613520.SettingsLastUpdate", "1306530423");
        Supprimée : user_pref("CT2613520.ThirdPartyComponentsInterval", 504);
        Supprimée : user_pref("CT2613520.ThirdPartyComponentsLastCheck", "Tue Jun 28 2011 18:44:53 GMT+0200");
        Supprimée : user_pref("CT2613520.ThirdPartyComponentsLastUpdate", "1255344667");
        Supprimée : user_pref("CT2613520.ToolbarShrinkedFromSetup", false);
        Supprimée : user_pref("CT2613520.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2613520");
        Supprimée : user_pref("CT2613520.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
        Supprimée : user_pref("CT2613520.UserID", "UN06034419100149069");
        Supprimée : user_pref("CT2613520.ValidationData_Search", 1);
        Supprimée : user_pref("CT2613520.ValidationData_Toolbar", 2);
        Supprimée : user_pref("CT2613520.alertChannelId", "1006317");
        Supprimée : user_pref("CT2613520.ct2613520.AppTrackingLastCheckTime", "Sun Sep 11 2011 21:52:19 GMT+0200");
        Supprimée : user_pref("CT2613520.ct2613520.DialogsAlignMode", "LTR");
        Supprimée : user_pref("CT2613520.ct2613520.LanguagePackLastCheckTime", "Fri Oct 28 2011 14:34:16 GMT+0200");
        Supprimée : user_pref("CT2613520.ct2613520.Locale", "fr-fr");
        Supprimée : user_pref("CT2613520.ct2613520.SearchInNewTabLastCheckTime", "Fri Oct 28 2011 14:34:15 GMT+0200");
        Supprimée : user_pref("CT2613520.ct2613520.SettingsLastCheckTime", "Fri Oct 28 2011 14:34:15 GMT+0200");
        Supprimée : user_pref("CT2613520.ct2613520.SettingsLastUpdate", "1319503071");
        Supprimée : user_pref("CT2613520.ct2613520.ThirdPartyComponentsLastCheck", "Wed Oct 26 2011 22:34:17 GMT+0200");
        Supprimée : user_pref("CT2613520.ct2613520.ThirdPartyComponentsLastUpdate", "1255344667");
        Supprimée : user_pref("CT2613520.ct2613520.globalFirstTimeInfoLastCheckTime", "Fri Oct 28 2011 14:34:16 GMT+0200[...]
        Supprimée : user_pref("CT2613520.ct2613520.toolbarAppMetaDataLastCheckTime", "Fri Oct 28 2011 14:34:16 GMT+0200"[...]
        Supprimée : user_pref("CT2613520.ct2613520.toolbarContextMenuLastCheckTime", "Wed Oct 26 2011 22:34:19 GMT+0200"[...]
        Supprimée : user_pref("CT2613520.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
        Supprimée : user_pref("CT2613520.globalFirstTimeInfoLastCheckTime", "Tue Jun 28 2011 18:44:55 GMT+0200");
        Supprimée : user_pref("CT2613520.homepageProtectorEnableByLogin", true);
        Supprimée : user_pref("CT2613520.initDone", true);
        Supprimée : user_pref("CT2613520.isAppTrackingManagerOn", true);
        Supprimée : user_pref("CT2613520.myStuffEnabled", true);
        Supprimée : user_pref("CT2613520.myStuffPublihserMinWidth", 400);
        Supprimée : user_pref("CT2613520.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
        Supprimée : user_pref("CT2613520.myStuffServiceIntervalMM", 1440);
        Supprimée : user_pref("CT2613520.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
        Supprimée : user_pref("CT2613520.oldAppsList", "129171058074716794,129171058074873045,111,129171058075029296,129[...]
        Supprimée : user_pref("CT2613520.revertSettingsEnabled", true);
        Supprimée : user_pref("CT2613520.searchProtectorDialogDelayInSec", 10);
        Supprimée : user_pref("CT2613520.searchProtectorEnableByLogin", true);
        Supprimée : user_pref("CT2613520.testingCtid", "");
        Supprimée : user_pref("CT2613520.toolbarAppMetaDataLastCheckTime", "Tue Jun 28 2011 18:44:55 GMT+0200");
        Supprimée : user_pref("CT2613520.toolbarContextMenuLastCheckTime", "Tue Jun 28 2011 18:44:57 GMT+0200");
        Supprimée : user_pref("CT2613520.usagesFlag", 2);
        Supprimée : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2613520&Search[...]
        Supprimée : user_pref("CommunityToolbar.ConduitSearchList", "Protection ZoneAlarm Customized Web Search");
        Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2613520", [...]
        Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=ct2613520", [...]
        Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
        Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
        Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
        Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
        Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
        Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.[...]
        Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.6.[...]
        Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.7.[...]
        Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2613520",[...]
        Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=ct2613520&octid=[...]
        Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2613520/CT2613520[...]
        Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/ct2613520/CT2613520[...]
        Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/20/261/CT2613520/Images/6340849620311100[...]
        Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr-fr", "\"[...]
        Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Documents and Settings\\Gérard van Gerwen\[...]
        Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.7.0.6");
        Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
        Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2613520");
        Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2613520");
        Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT2613520");
        Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Fri Oct 28 2011 14:34:15 GMT+0200");
        Supprimée : user_pref("CommunityToolbar.globalUserId", "d8ca18cf-d612-4aa2-b94d-ae67c6ad03a6");
        Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
        Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
        Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2613520");
        Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Wed Oct 26 2011 22:34:1[...]
        Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
        Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
        Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
        Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Fri Oct 28 2011 14:34:15 GMT+0200");
        Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
        Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
        Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
        Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
        Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
        Supprimée : user_pref("CommunityToolbar.notifications.userId", "eb981481-d94e-46c5-a50d-965e1d9dfc64");
        Supprimée : user_pref("browser.search.defaultthis.engineName", "Protection ZoneAlarm Customized Web Search");
        Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613520&Sea[...]
        Supprimée : user_pref("extensions.Fissa.Uninstall.lastRunTime", "Sat, 22 Jan 2011 14:48:39 GMT");
        Supprimée : user_pref("extensions.Fissa.lastRunTime", "Wed, 05 Jan 2011 20:18:25 GMT");
        Supprimée : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&q=");
        Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
        Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
        Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
        Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
        Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
        Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
        Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
        Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
        Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
        Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "1");
        Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "1");
        Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "true");
        Supprimée : user_pref("sweetim.toolbar.simapp_id", "{BDD67151-0186-11E1-8E3C-0013CE224970}");

        *************************

        AdwCleaner[R1].txt - [18495 octets] - [13/01/2012 19:01:22]
        AdwCleaner[R2].txt - [18559 octets] - [13/01/2012 22:28:31]
        AdwCleaner[S1].txt - [18690 octets] - [13/01/2012 22:30:30]

        *************************

        Dossier Temporaire : 30 dossier(s) et 1315 fichier(s) supprimés

        ########## EOF - C:\AdwCleaner[S1].txt - [18915 octets] ##########
        0
    2. Bonjour

      Télécharge TDSSKiller

      *Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
      * Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.

      Si TDSS.tdl2 est détecté: l'option delete sera cochée par défaut.
      Si TDSS.tdl3 est détecté: assure toi que Cure est bien cochée.
      Si TDSS.tdl4(\HardDisk0\MBR) est détecté: assure toi que Cure est bien cochée.
      Si Rootkit.Win32.ZAccess.* est détecté : règle sur "cure" en haut , et "delete" en bas
      Si Suspicious file est indiqué, laisse l''option cochée sur Skip
      une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer

      sinon , ferme TDSSKiller et le rapport s'affichera sur le bureau

      Poste moi son rapport à l'issue; merci

      @+
      0
      1. Bonjour, pour le moment le portable (dont nous parlons tout le temps) est complètement bloqué. Je l'ai mis sur mode normal, nécessaire pour l'envoi du rapport ADWCleaner/suppression. Depuis il ne démarre qu'avec le message que je l'ai mis en mode Selective ou Diagnostique (ce qui n'est pas le cas). J'ai aussi du corriger le mode sans echec une fois après que l'ordinateur avais restauré ce mode. En total je l'ai redémarrer cinq ou six fois. Je vous écris depuis mon desktop. Hélas.
        Merci
        0
    3. Re

      démarre t'il en mode sans echec?

      @+
      0
      1. Il ne me fait pas changer la configuration. L'écran est figé avec au milieu l'avertissement concernant le mode de démarrage Diagnostic ou Sélectif. Même trois quarts d'heure après rien a changé. Le curseur est en forme d'un sablière s'il se trouve dans la bande en dessous de l'écran et autrement il est en forme d'une petite flèche. Le curseur se fait bouger, c'est tout. (??)
        0
    4. Re

      Tu procèdes comme pour accéder au mode sans échec mais tu choisis:

      Invite de commande en mode sans échec :

      Voici ce que tu dois taper (validez avec la touche Entrée à la fin de chaque ligne).
      @ pour espace

      cd \
      cd@windows
      cd@system32
      cd@restore
      rstrui

      Pour obtenir :
      C : \windows \system32 \restore> rstrui

      Cela te permettra d'accéder à la restauration

      Tu choisis un point si possible antérieur à ton problème original.

      @+
      0
      1. Maintenant je ne comprends pas bien. J'ai pu démarrer au mode sans échec (avec f8). Alors je peux faire quelque chose.
        Dans quelle fenêtre je trouve 'Invite de commande en mode sans échec'?
        et ou je tape '@ pour espace' et ce qui suit?
        Je suis desolé, pour l'ennui..
        0
      2. Dans cette fenêtre qui vient de s'ouvrir.

        Il y a plusieurs lignes:

        Tu choisis:Invite de commande en mode sans échec

        Tu sais lire;alors reprend et tu comprendras le pourquoi de l'arobase
        0
      3. 15:18:01.0998 1976 TDSS rootkit removing tool 2.7.1.0 Jan 13 2012 15:24:05
        15:18:02.0328 1976 ============================================================
        15:18:02.0328 1976 Current date / time: 2012/01/15 15:18:02.0328
        15:18:02.0328 1976 SystemInfo:
        15:18:02.0328 1976
        15:18:02.0328 1976 OS Version: 5.1.2600 ServicePack: 3.0
        15:18:02.0328 1976 Product type: Workstation
        15:18:02.0328 1976 ComputerName: PORTABLEGVG
        15:18:02.0328 1976 UserName: Gérard van Gerwen
        15:18:02.0328 1976 Windows directory: C:\WINDOWS
        15:18:02.0328 1976 System windows directory: C:\WINDOWS
        15:18:02.0328 1976 Processor architecture: Intel x86
        15:18:02.0328 1976 Number of processors: 1
        15:18:02.0328 1976 Page size: 0x1000
        15:18:02.0328 1976 Boot type: Safe boot with network
        15:18:02.0328 1976 ============================================================
        15:18:04.0071 1976 Drive \Device\Harddisk0\DR0 - Size: 0x174A446000, SectorSize: 0x200, Cylinders: 0x2F81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K', Flags 0x00000054
        15:18:04.0391 1976 Initialize success
        15:20:55.0497 0576 ============================================================
        15:20:55.0497 0576 Scan started
        15:20:55.0497 0576 Mode: Manual;
        15:20:55.0497 0576 ============================================================
        15:20:56.0599 0576 Abiosdsk - ok
        15:20:56.0629 0576 abp480n5 - ok
        15:20:56.0709 0576 ACEDRV05 (0a1e97197609f92d2425b67da0bb0a7f) C:\WINDOWS\system32\drivers\ACEDRV05.sys
        15:20:56.0709 0576 ACEDRV05 - ok
        15:20:56.0779 0576 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
        15:20:56.0779 0576 ACPI - ok
        15:20:56.0839 0576 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
        15:20:56.0839 0576 ACPIEC - ok
        15:20:56.0859 0576 ADILOADER - ok
        15:20:56.0889 0576 adiusbaw - ok
        15:20:56.0919 0576 adpu160m - ok
        15:20:56.0989 0576 aeaudio (f13d8e7e1faa31019c25eb17b5fb2662) C:\WINDOWS\system32\drivers\aeaudio.sys
        15:20:56.0989 0576 aeaudio - ok
        15:20:57.0029 0576 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
        15:20:57.0039 0576 aec - ok
        15:20:57.0109 0576 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
        15:20:57.0119 0576 AFD - ok
        15:20:57.0250 0576 AgereSoftModem (b06d36c988152b4c8dea71235f6d1011) C:\WINDOWS\system32\DRIVERS\AGRSM.sys
        15:20:57.0260 0576 AgereSoftModem - ok
        15:20:57.0290 0576 Aha154x - ok
        15:20:57.0320 0576 aic78u2 - ok
        15:20:57.0350 0576 aic78xx - ok
        15:20:57.0400 0576 AliIde - ok
        15:20:57.0420 0576 amsint - ok
        15:20:57.0530 0576 AR5211 (37e1a3630872b3ccaa45e2468f437df0) C:\WINDOWS\system32\DRIVERS\ar5211.sys
        15:20:57.0530 0576 AR5211 - ok
        15:20:57.0580 0576 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
        15:20:57.0580 0576 Arp1394 - ok
        15:20:57.0610 0576 asc - ok
        15:20:57.0630 0576 asc3350p - ok
        15:20:57.0660 0576 asc3550 - ok
        15:20:57.0760 0576 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
        15:20:57.0770 0576 AsyncMac - ok
        15:20:57.0891 0576 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
        15:20:57.0891 0576 atapi - ok
        15:20:57.0921 0576 Atdisk - ok
        15:20:58.0051 0576 ati2mtag (2fbdfec8cd60cec3d55e615865333033) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
        15:20:58.0061 0576 ati2mtag - ok
        15:20:58.0111 0576 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
        15:20:58.0111 0576 Atmarpc - ok
        15:20:58.0181 0576 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
        15:20:58.0181 0576 audstub - ok
        15:20:58.0331 0576 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
        15:20:58.0331 0576 avgio - ok
        15:20:58.0391 0576 avgntflt (1eb7d72a82f94f7e9496d363fce00b68) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
        15:20:58.0391 0576 avgntflt - ok
        15:20:58.0431 0576 avipbb (f8c56231ed5ecf7d1b46b0330880ccef) C:\WINDOWS\system32\DRIVERS\avipbb.sys
        15:20:58.0431 0576 avipbb - ok
        15:20:58.0501 0576 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
        15:20:58.0501 0576 Beep - ok
        15:20:58.0592 0576 CamDrL (cba8bce5bf67a3c619d5ce540bed9cf7) C:\WINDOWS\system32\DRIVERS\Camdrl.sys
        15:20:58.0602 0576 CamDrL - ok
        15:20:58.0662 0576 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
        15:20:58.0662 0576 cbidf2k - ok
        15:20:58.0702 0576 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
        15:20:58.0702 0576 CCDECODE - ok
        15:20:58.0822 0576 cd20xrnt - ok
        15:20:58.0892 0576 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
        15:20:58.0892 0576 Cdaudio - ok
        15:20:58.0932 0576 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
        15:20:58.0932 0576 Cdfs - ok
        15:20:58.0982 0576 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
        15:20:58.0982 0576 Cdrom - ok
        15:20:59.0012 0576 Changer - ok
        15:20:59.0092 0576 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
        15:20:59.0102 0576 CmBatt - ok
        15:20:59.0132 0576 CmdIde - ok
        15:20:59.0162 0576 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
        15:20:59.0162 0576 Compbatt - ok
        15:20:59.0212 0576 Cpqarray - ok
        15:20:59.0283 0576 cpudrv (d01f685f8b4598d144b0cce9ff95d8d5) C:\Program Files\SystemRequirementsLab\cpudrv.sys
        15:20:59.0283 0576 cpudrv - ok
        15:20:59.0323 0576 dac2w2k - ok
        15:20:59.0353 0576 dac960nt - ok
        15:20:59.0393 0576 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
        15:20:59.0393 0576 Disk - ok
        15:20:59.0463 0576 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
        15:20:59.0473 0576 dmboot - ok
        15:20:59.0503 0576 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
        15:20:59.0513 0576 dmio - ok
        15:20:59.0553 0576 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
        15:20:59.0553 0576 dmload - ok
        15:20:59.0623 0576 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
        15:20:59.0623 0576 DMusic - ok
        15:20:59.0713 0576 Dot4 (3e4b043f8bc6be1d4820cc6c9c500306) C:\WINDOWS\system32\DRIVERS\Dot4.sys
        15:20:59.0713 0576 Dot4 - ok
        15:20:59.0743 0576 Dot4Print (77ce63a8a34ae23d9fe4c7896d1debe7) C:\WINDOWS\system32\DRIVERS\Dot4Prt.sys
        15:20:59.0743 0576 Dot4Print - ok
        15:20:59.0793 0576 dot4ufd (0a57b5876530febb4ebf6ad501864f96) C:\WINDOWS\system32\DRIVERS\hppaufd0.sys
        15:20:59.0793 0576 dot4ufd - ok
        15:20:59.0823 0576 dpti2o - ok
        15:20:59.0873 0576 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
        15:20:59.0873 0576 drmkaud - ok
        15:20:59.0984 0576 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
        15:20:59.0984 0576 Fastfat - ok
        15:21:00.0034 0576 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
        15:21:00.0034 0576 Fdc - ok
        15:21:00.0064 0576 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
        15:21:00.0064 0576 Fips - ok
        15:21:00.0094 0576 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
        15:21:00.0094 0576 Flpydisk - ok
        15:21:00.0134 0576 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
        15:21:00.0134 0576 FltMgr - ok
        15:21:00.0174 0576 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
        15:21:00.0174 0576 Fs_Rec - ok
        15:21:00.0254 0576 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
        15:21:00.0254 0576 Ftdisk - ok
        15:21:00.0434 0576 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
        15:21:00.0434 0576 Gpc - ok
        15:21:00.0534 0576 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
        15:21:00.0544 0576 HidUsb - ok
        15:21:00.0574 0576 hpn - ok
        15:21:00.0645 0576 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
        15:21:00.0645 0576 HTTP - ok
        15:21:00.0675 0576 i2omgmt - ok
        15:21:00.0705 0576 i2omp - ok
        15:21:00.0755 0576 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
        15:21:00.0755 0576 i8042prt - ok
        15:21:00.0785 0576 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
        15:21:00.0795 0576 Imapi - ok
        15:21:00.0835 0576 ini910u - ok
        15:21:00.0875 0576 IntelIde (4b6da2f0a4095857a9e3f3697399d575) C:\WINDOWS\system32\DRIVERS\intelide.sys
        15:21:00.0875 0576 IntelIde - ok
        15:21:00.0945 0576 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
        15:21:00.0945 0576 intelppm - ok
        15:21:01.0005 0576 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
        15:21:01.0005 0576 Ip6Fw - ok
        15:21:01.0055 0576 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
        15:21:01.0055 0576 IpFilterDriver - ok
        15:21:01.0075 0576 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
        15:21:01.0075 0576 IpInIp - ok
        15:21:01.0135 0576 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
        15:21:01.0145 0576 IpNat - ok
        15:21:01.0185 0576 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
        15:21:01.0195 0576 IPSec - ok
        15:21:01.0235 0576 irda (aca5e7b54409f9cb5eed97ed0c81120e) C:\WINDOWS\system32\DRIVERS\irda.sys
        15:21:01.0235 0576 irda - ok
        15:21:01.0255 0576 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
        15:21:01.0255 0576 IRENUM - ok
        15:21:01.0305 0576 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
        15:21:01.0305 0576 isapnp - ok
        15:21:01.0426 0576 ISWKL (d3ef8cd04b45cc0ac1fbef7c200dbbb4) C:\Program Files\CheckPoint\ZAForceField\ISWKL.sys
        15:21:01.0436 0576 ISWKL - ok
        15:21:01.0466 0576 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
        15:21:01.0476 0576 Kbdclass - ok
        15:21:01.0516 0576 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
        15:21:01.0516 0576 kmixer - ok
        15:21:01.0586 0576 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
        15:21:01.0586 0576 KSecDD - ok
        15:21:01.0736 0576 lbrtfdc - ok
        15:21:01.0826 0576 LVUSBSta (90259f3a20fbaec1a08d74ef5415b9d8) C:\WINDOWS\system32\drivers\lvusbsta.sys
        15:21:01.0826 0576 LVUSBSta - ok
        15:21:01.0876 0576 meiudf (6a75fd0b5f008d711dc44d9693e8d632) C:\WINDOWS\system32\Drivers\meiudf.sys
        15:21:01.0876 0576 meiudf - ok
        15:21:01.0916 0576 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
        15:21:01.0916 0576 mnmdd - ok
        15:21:01.0986 0576 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
        15:21:01.0986 0576 Modem - ok
        15:21:02.0016 0576 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
        15:21:02.0016 0576 Mouclass - ok
        15:21:02.0077 0576 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
        15:21:02.0077 0576 mouhid - ok
        15:21:02.0107 0576 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
        15:21:02.0107 0576 MountMgr - ok
        15:21:02.0127 0576 mraid35x - ok
        15:21:02.0197 0576 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
        15:21:02.0197 0576 MRxDAV - ok
        15:21:02.0277 0576 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
        15:21:02.0287 0576 MRxSmb - ok
        15:21:02.0337 0576 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
        15:21:02.0337 0576 Msfs - ok
        15:21:02.0377 0576 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
        15:21:02.0377 0576 MSKSSRV - ok
        15:21:02.0407 0576 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
        15:21:02.0407 0576 MSPCLOCK - ok
        15:21:02.0447 0576 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
        15:21:02.0447 0576 MSPQM - ok
        15:21:02.0517 0576 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
        15:21:02.0517 0576 mssmbios - ok
        15:21:02.0537 0576 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
        15:21:02.0547 0576 MSTEE - ok
        15:21:02.0617 0576 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
        15:21:02.0617 0576 Mup - ok
        15:21:02.0677 0576 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
        15:21:02.0677 0576 NABTSFEC - ok
        15:21:02.0738 0576 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
        15:21:02.0738 0576 NDIS - ok
        15:21:02.0768 0576 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
        15:21:02.0768 0576 NdisIP - ok
        15:21:02.0828 0576 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
        15:21:02.0828 0576 NdisTapi - ok
        15:21:02.0868 0576 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
        15:21:02.0868 0576 Ndisuio - ok
        15:21:02.0898 0576 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
        15:21:02.0898 0576 NdisWan - ok
        15:21:02.0938 0576 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
        15:21:02.0938 0576 NDProxy - ok
        15:21:02.0978 0576 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
        15:21:02.0978 0576 NetBIOS - ok
        15:21:03.0028 0576 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
        15:21:03.0028 0576 NetBT - ok
        15:21:03.0188 0576 Netdevio (1265eb253ed4ebe4acb3bd5f548ff796) C:\WINDOWS\system32\DRIVERS\netdevio.sys
        15:21:03.0188 0576 Netdevio - ok
        15:21:03.0278 0576 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
        15:21:03.0288 0576 NIC1394 - ok
        15:21:03.0318 0576 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
        15:21:03.0328 0576 Npfs - ok
        15:21:03.0378 0576 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
        15:21:03.0388 0576 Ntfs - ok
        15:21:03.0479 0576 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
        15:21:03.0479 0576 Null - ok
        15:21:03.0539 0576 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
        15:21:03.0539 0576 NwlnkFlt - ok
        15:21:03.0569 0576 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
        15:21:03.0569 0576 NwlnkFwd - ok
        15:21:03.0609 0576 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
        15:21:03.0609 0576 ohci1394 - ok
        15:21:03.0679 0576 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\drivers\Parport.sys
        15:21:03.0689 0576 Parport - ok
        15:21:03.0719 0576 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
        15:21:03.0719 0576 PartMgr - ok
        15:21:03.0759 0576 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
        15:21:03.0759 0576 ParVdm - ok
        15:21:03.0809 0576 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
        15:21:03.0809 0576 PCI - ok
        15:21:03.0839 0576 PCIDump - ok
        15:21:03.0879 0576 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
        15:21:03.0879 0576 PCIIde - ok
        15:21:03.0919 0576 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
        15:21:03.0919 0576 Pcmcia - ok
        15:21:03.0939 0576 PDCOMP - ok
        15:21:03.0969 0576 PDFRAME - ok
        15:21:03.0999 0576 PDRELI - ok
        15:21:04.0029 0576 PDRFRAME - ok
        15:21:04.0059 0576 perc2 - ok
        15:21:04.0089 0576 perc2hib - ok
        15:21:04.0180 0576 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
        15:21:04.0180 0576 PptpMiniport - ok
        15:21:04.0230 0576 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
        15:21:04.0240 0576 PSched - ok
        15:21:04.0280 0576 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
        15:21:04.0280 0576 Ptilink - ok
        15:21:04.0300 0576 ql1080 - ok
        15:21:04.0330 0576 Ql10wnt - ok
        15:21:04.0360 0576 ql12160 - ok
        15:21:04.0390 0576 ql1240 - ok
        15:21:04.0410 0576 ql1280 - ok
        15:21:04.0450 0576 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
        15:21:04.0450 0576 RasAcd - ok
        15:21:04.0520 0576 Rasirda (0207d26ddf796a193ccd9f83047bb5fc) C:\WINDOWS\system32\DRIVERS\rasirda.sys
        15:21:04.0520 0576 Rasirda - ok
        15:21:04.0550 0576 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
        15:21:04.0550 0576 Rasl2tp - ok
        15:21:04.0590 0576 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
        15:21:04.0590 0576 RasPppoe - ok
        15:21:04.0620 0576 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
        15:21:04.0620 0576 Raspti - ok
        15:21:04.0690 0576 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
        15:21:04.0690 0576 Rdbss - ok
        15:21:04.0750 0576 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
        15:21:04.0750 0576 RDPCDD - ok
        15:21:04.0841 0576 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
        15:21:04.0841 0576 RDPWD - ok
        15:21:04.0971 0576 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
        15:21:04.0971 0576 redbook - ok
        15:21:05.0121 0576 sdbus (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys
        15:21:05.0121 0576 sdbus - ok
        15:21:05.0201 0576 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
        15:21:05.0201 0576 Secdrv - ok
        15:21:05.0271 0576 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
        15:21:05.0271 0576 Serial - ok
        15:21:05.0371 0576 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
        15:21:05.0371 0576 Sfloppy - ok
        15:21:05.0411 0576 Simbad - ok
        15:21:05.0461 0576 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
        15:21:05.0461 0576 SLIP - ok
        15:21:05.0522 0576 SMCIRDA (a8eb0aa07632a4c936ff6f8eda5bdead) C:\WINDOWS\system32\DRIVERS\smcirda.sys
        15:21:05.0522 0576 SMCIRDA - ok
        15:21:05.0632 0576 smwdm (014ab093e6452ea88031bb6e22919bb5) C:\WINDOWS\system32\drivers\smwdm.sys
        15:21:05.0632 0576 smwdm - ok
        15:21:05.0672 0576 Sparrow - ok
        15:21:05.0732 0576 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
        15:21:05.0732 0576 splitter - ok
        15:21:05.0812 0576 sp_rsdrv2 (7b426b8e809edf081d771ef429345528) C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
        15:21:05.0812 0576 sp_rsdrv2 - ok
        15:21:05.0842 0576 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
        15:21:05.0842 0576 sr - ok
        15:21:05.0942 0576 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
        15:21:05.0942 0576 Srv - ok
        15:21:06.0012 0576 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
        15:21:06.0022 0576 ssmdrv - ok
        15:21:06.0092 0576 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
        15:21:06.0092 0576 streamip - ok
        15:21:06.0132 0576 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
        15:21:06.0132 0576 swenum - ok
        15:21:06.0213 0576 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
        15:21:06.0213 0576 swmidi - ok
        15:21:06.0323 0576 symc810 - ok
        15:21:06.0363 0576 symc8xx - ok
        15:21:06.0383 0576 sym_hi - ok
        15:21:06.0413 0576 sym_u3 - ok
        15:21:06.0483 0576 SynTP (f6770219b73bd989d5613d2e9c78a227) C:\WINDOWS\system32\DRIVERS\SynTP.sys
        15:21:06.0493 0576 SynTP - ok
        15:21:06.0533 0576 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
        15:21:06.0533 0576 sysaudio - ok
        15:21:06.0653 0576 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
        15:21:06.0653 0576 Tcpip - ok
        15:21:06.0703 0576 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
        15:21:06.0703 0576 TDPIPE - ok
        15:21:06.0743 0576 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
        15:21:06.0743 0576 TDTCP - ok
        15:21:06.0773 0576 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
        15:21:06.0773 0576 TermDD - ok
        15:21:06.0863 0576 tifm21 (244cfbffdefb77f3df571a8cd108fc06) C:\WINDOWS\system32\drivers\tifm21.sys
        15:21:06.0863 0576 tifm21 - ok
        15:21:06.0893 0576 TosIde - ok
        15:21:06.0964 0576 tosrfec (cc42fdbe9760ca1639e23158ab995f98) C:\WINDOWS\system32\DRIVERS\tosrfec.sys
        15:21:06.0964 0576 tosrfec - ok
        15:21:07.0054 0576 TVALD (7420b0c35be9d7e9651ceb1456948c87) C:\WINDOWS\system32\DRIVERS\NBSMI.sys
        15:21:07.0054 0576 TVALD - ok
        15:21:07.0124 0576 Tvs (2fa539e0701cbab260a055749d245620) C:\WINDOWS\system32\DRIVERS\Tvs.sys
        15:21:07.0124 0576 Tvs - ok
        15:21:07.0174 0576 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
        15:21:07.0174 0576 Udfs - ok
        15:21:07.0214 0576 ultra - ok
        15:21:07.0294 0576 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
        15:21:07.0304 0576 Update - ok
        15:21:07.0364 0576 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
        15:21:07.0364 0576 usbaudio - ok
        15:21:07.0424 0576 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
        15:21:07.0424 0576 usbccgp - ok
        15:21:07.0494 0576 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
        15:21:07.0494 0576 usbehci - ok
        15:21:07.0554 0576 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
        15:21:07.0554 0576 usbhub - ok
        15:21:07.0705 0576 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
        15:21:07.0705 0576 usbprint - ok
        15:21:07.0755 0576 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
        15:21:07.0755 0576 usbscan - ok
        15:21:07.0805 0576 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
        15:21:07.0805 0576 USBSTOR - ok
        15:21:07.0865 0576 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
        15:21:07.0865 0576 usbuhci - ok
        15:21:07.0905 0576 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
        15:21:07.0905 0576 VgaSave - ok
        15:21:07.0925 0576 ViaIde - ok
        15:21:07.0965 0576 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
        15:21:07.0975 0576 VolSnap - ok
        15:21:08.0065 0576 Vsdatant (5ace801ef0283edf00274eab7f63774f) C:\WINDOWS\system32\vsdatant.sys
        15:21:08.0075 0576 Vsdatant - ok
        15:21:08.0275 0576 w29n51 (f0608f3b5b6d16f4870e867f9d069b6b) C:\WINDOWS\system32\DRIVERS\w29n51.sys
        15:21:08.0296 0576 w29n51 - ok
        15:21:08.0346 0576 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
        15:21:08.0346 0576 Wanarp - ok
        15:21:08.0376 0576 WDICA - ok
        15:21:08.0426 0576 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
        15:21:08.0426 0576 wdmaud - ok
        15:21:08.0616 0576 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
        15:21:08.0616 0576 WSTCODEC - ok
        15:21:08.0716 0576 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
        15:21:08.0716 0576 WudfPf - ok
        15:21:08.0826 0576 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
        15:21:08.0826 0576 WudfRd - ok
        15:21:08.0946 0576 yukonwxp (bac4e920c920168c302c90c0f37740f6) C:\WINDOWS\system32\DRIVERS\yk51x86.sys
        15:21:08.0946 0576 yukonwxp - ok
        15:21:09.0037 0576 MBR (0x1B8) (671b81004fdd1588fa9ed1331c9ceca9) \Device\Harddisk0\DR0
        15:21:09.0187 0576 \Device\Harddisk0\DR0 - ok
        15:21:09.0207 0576 Boot (0x1200) (fc5be4dd01cb70b8f4d7a54380bd9179) \Device\Harddisk0\DR0\Partition0
        15:21:09.0207 0576 \Device\Harddisk0\DR0\Partition0 - ok
        15:21:09.0207 0576 ============================================================
        15:21:09.0207 0576 Scan finished
        15:21:09.0207 0576 ============================================================
        15:21:09.0237 0680 Detected object count: 0
        15:21:09.0237 0680 Actual detected object count: 0
        0
    5. Bonjour

      Tu as restauré?

      @+
      0
      1. Oui, avec ce que tu m'avais dit. Le point de restauration: il y a quelques jours.
        Ensuite j'ai repris la tdsskiller procedure. Je suis à nouveau en mode sans échec.
        0
      2. Si tu as restauré ton problème est réglé ;si tu n'as plus de problèmes
        0
      3. Sauf que .. Il refuse de démarrer en mode normal. Après le démarrage il m'avertit que le mode est sans échec et me propose soit une correction, soit une restauration du système. je corrige, redémarre et .. ça se reproduit.
        0
    6. Re

      Parce que tu es passé par Msconfig et que tu as sélectionné le mode sélectif.

      Remet le mode normal.

      @+
      0
      1. Presque inimaginable: dans l'utilitaire de configuration système je déclique Safeboot; la feuille Général montre: Démarrage sélectif comme coché. Je coche Démarrage normal. Et sur la feuille BOOT.INI la case SAFEBOOT est coché etc. En même temps: Démarrage normal et pas-de SAFEBOOT ne vont pas ensemble!
        0
      2. Re

        Fait pour le mieux.
        Ces cases ne se sont pas cochées ou décochées toutes seules.

        Et tu as de la chance que ton PC démarre...

        Une autre clé manquante et par ton intervention >>>redémarrage en boucle.
        0
      3. Ne pas étant sûr que je te comprends bien: les cases se cochent tout à fait seules.
        Et de quelle clé manquante tu parles?
        0
      4. Il ne te la manque pas(cette clé ) ;rassure toi.

        Fait en sorte de démarrer en mode normal
        Le mode sans echec ne s'est pas sélectionné seul ...
        0
      5. Quoi qu'il en soit pour la clé.
        Je devait choisir entre Mode sélectif et Sans échec.
        Sous Mode sélectif avec les cases toutes cochées, je peut travailler (surtout internet et , photos). C'est le plus important. Alors, un grand merci! Le problème fatale a été résolu.

        J'ai constaté qu'il y a un problème entre Avira et ZoneAlarm. Ma résolution était de dé-installer ZoneAlarm et de activer Windows Defender. Spyware Terminator fonctionne normal non plus (chaque fois après le démarrage il y a un message pour me dire que il a du s'arrêter suite à une grave erreur). En fermant la session le système a installé une série de mises à jour; ce qui est bonne signe.

        Merci encore

        Mercurius
        0
    7. Bonsoir

      A bricoler partout ;on finit par avoir ce genre de désagréments de dysfonctionnement

      Désinstalle Spyware terminator et utilises Malwaresbytes.

      As tu encore des soucis?

      @+
      0
      1. Pour le moment il marche comme il faut. Tous les programme s'ouvrent correctement. Les mises à jour se sont installées.
        Je suis bien content, sans vouloir comprendre au juste ce qu'il s'est passé.
        Je fais attention a tout ce qu'on me propose d'installer.
        je te merci
        0