Activité illicite démêlée

Résolu/Fermé
caro1000 - Modifié par caro1000 le 26/02/2012 à 16:45
 caro1000 - 27 févr. 2012 à 20:59
Bonjour,

une page "activité illicite demelee" apparait sur mon ecran. Impossible de faire quoi que se soit sur mon pc.
J'ai essayé de faire ce que vous disiez "Mode sans échec avec prise en charge du réseau" mais je ne sais pas faire.
Etant donné que je suis tres mauvaise en informatiquen j'ai vraiment besoin de votre aide !

16 réponses

Utilisateur anonyme
26 févr. 2012 à 16:46
Bonjour

De quel système d'exploitation disposes tu?
XP;Vista;Seven

@+
1
je ne sais pas...
je peux juste te dire que c'est windows 7
0
Utilisateur anonyme
26 févr. 2012 à 16:55
Re

Tu procèdes comme pour accéder au mode sans échec mais tu choisis:

Invite de commande en mode sans échec :

Voici ce que tu dois taper (validez avec la touche Entrée à la fin de chaque ligne).

@ pour espace

cd \
cd@windows
cd@system32
rstrui


Pour obtenir :
C : \windows \system32 > rstrui

Cela te permettra d'accéder à la restauration


Mais ce n'est pas fini ...


@+
1
c bon j'ai mis le mode sans echec
Ensuite de fais quoi ?
0
Utilisateur anonyme
26 févr. 2012 à 17:03
tu lis et appliques
0
pqe la ca m'amène sur mon bureau (en mode zoom) avec une fenetre aide et support windows
0
Utilisateur anonyme
26 févr. 2012 à 17:07
Re

Tu es en mode sans echec avec prise en charge réseau?

[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

@+
0
désolé pour toutes ces Q mais tu colles ou le rapport ?
0
Utilisateur anonyme
26 févr. 2012 à 17:19
ici dans ta prochaine réponse
0
désolé mais je n'ai pas compris ! comment ca je l'aurais dans ma prochaine reponse?
0
Utilisateur anonyme
26 févr. 2012 à 17:27
Tu le mets ici dans ta prochaine réponse
0
RogueKiller V7.1.0 [15/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Caroline [Droits d'admin]
Mode: Recherche -- Date: 26/02/2012 17:12:36

¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] HelpPane.exe -- C:\Windows\helppane.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 4 ¤¤¤
[SUSP PATH] HKCU\[...]\Windows : Load (C:\Users\Caroline\LOCALS~1\Temp\msyiuu.cmd) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-140087629-504456457-1825056804-1001[...]\Windows : Load (C:\Users\Caroline\LOCALS~1\Temp\msyiuu.cmd) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Maxtor 6L300R0 ATA Device +++++
--- User ---
[MBR] 4a453abab8a1c8131e117c7a91b26ba2
[BSP] f4c2992a20f965ccf91ad84bbce7a574 : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 275666 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Utilisateur anonyme
26 févr. 2012 à 17:35
Re

Tu relances Roguekiller option suppression

et tu me postes ce rapport;merci

à+
0
RogueKiller V7.1.0 [15/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Caroline [Droits d'admin]
Mode: Suppression -- Date: 26/02/2012 17:39:19

¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] HelpPane.exe -- C:\Windows\helppane.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 3 ¤¤¤
[SUSP PATH] HKCU\[...]\Windows : Load (C:\Users\Caroline\LOCALS~1\Temp\msyiuu.cmd) -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Maxtor 6L300R0 ATA Device +++++
--- User ---
[MBR] 4a453abab8a1c8131e117c7a91b26ba2
[BSP] f4c2992a20f965ccf91ad84bbce7a574 : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 275666 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
26 févr. 2012 à 17:45
Re

Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
0
Quand je clique sur le lien pour telecharger Malwaresbytes anti malware, je met "downlowd now" et ca m'emmène sur cette page : http://majorgeeks.com/download.php?det=5756
mais après je sais pas ou est ce qu'il faut que je clique ....
0
Desolé de te deranger une enieme fois mais lors de l'installation il me manque le second logiciel, mais le lien que tu m'as donné n'est plus accessible en aurais tu un autre ?
0
Utilisateur anonyme
26 févr. 2012 à 18:12
Ce lien est disponible pour Malwaresbytes:
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

Il te manque ce fichier:COMCTL32.OCX?
0
oui il me manque le fichier COMCTL32.OCX
0
Utilisateur anonyme
26 févr. 2012 à 18:31
Re

Le voici:http://sd-2.archive-host.com/membres/up/19387509578328357/COMCTL32.zip

Tu le décompresses et tu le places dans dans C:\windows\system32

@+
0
j'ai fait tout ce que tu m'as dit mais quand j'ouvre le logiciel Malwaresbytes anti malware ca m'ecrit "windows ne peut pas ouvrir ce ficher"
0
Utilisateur anonyme
26 févr. 2012 à 18:45
Re

On avance:

Télécharge TDSSKiller

*Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
* Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.


Si TDSS.tdl2 est détecté: l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté: assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté: assure toi que Cure est bien cochée.
Si Rootkit.Win32.ZAccess.* est détecté : règle sur "cure" en haut , et "delete" en bas
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer

sinon , ferme TDSSKiller et le rapport s'affichera sur le bureau

Poste moi son rapport à l'issue; merci

@+
0
18:48:42.0936 2208 TDSS rootkit removing tool 2.7.14.0 Feb 22 2012 16:54:49
18:48:43.0327 2208 ============================================================
18:48:43.0327 2208 Current date / time: 2012/02/26 18:48:43.0327
18:48:43.0327 2208 SystemInfo:
18:48:43.0327 2208
18:48:43.0327 2208 OS Version: 6.1.7601 ServicePack: 1.0
18:48:43.0327 2208 Product type: Workstation
18:48:43.0327 2208 ComputerName: CAROLINE-PC
18:48:43.0327 2208 UserName: Caroline
18:48:43.0327 2208 Windows directory: C:\Windows
18:48:43.0327 2208 System windows directory: C:\Windows
18:48:43.0327 2208 Processor architecture: Intel x86
18:48:43.0327 2208 Number of processors: 2
18:48:43.0327 2208 Page size: 0x1000
18:48:43.0327 2208 Boot type: Safe boot with network
18:48:43.0327 2208 ============================================================
18:48:44.0639 2208 Drive \Device\Harddisk0\DR0 - Size: 0x434D4F7400 (269.21 Gb), SectorSize: 0x200, Cylinders: 0x91DB, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xF0, Type 'K0', Flags 0x00000050
18:48:44.0655 2208 \Device\Harddisk0\DR0:
18:48:44.0655 2208 MBR used
18:48:44.0655 2208 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x21A69000
18:48:44.0670 2208 Initialize success
18:48:44.0670 2208 ============================================================
18:49:03.0702 2552 ============================================================
18:49:03.0702 2552 Scan started
18:49:03.0702 2552 Mode: Manual;
18:49:03.0702 2552 ============================================================
18:49:05.0858 2552 1394ohci (1b133875b8aa8ac48969bd3458afe9f5) C:\Windows\system32\drivers\1394ohci.sys
18:49:05.0999 2552 1394ohci - ok
18:49:06.0077 2552 ACPI (cea80c80bed809aa0da6febc04733349) C:\Windows\system32\drivers\ACPI.sys
18:49:06.0092 2552 ACPI - ok
18:49:06.0155 2552 AcpiPmi (1efbc664abff416d1d07db115dcb264f) C:\Windows\system32\drivers\acpipmi.sys
18:49:06.0155 2552 AcpiPmi - ok
18:49:06.0233 2552 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
18:49:06.0295 2552 adp94xx - ok
18:49:06.0374 2552 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
18:49:06.0389 2552 adpahci - ok
18:49:06.0436 2552 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
18:49:06.0436 2552 adpu320 - ok
18:49:06.0545 2552 AFD (9ebbba55060f786f0fcaa3893bfa2806) C:\Windows\system32\drivers\afd.sys
18:49:06.0577 2552 AFD - ok
18:49:06.0608 2552 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\drivers\agp440.sys
18:49:06.0608 2552 agp440 - ok
18:49:06.0655 2552 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
18:49:06.0655 2552 aic78xx - ok
18:49:06.0811 2552 ALCXWDM (7997b6f02cbda0e31fa18cc85871b938) C:\Windows\system32\drivers\RTKVAC.SYS
18:49:06.0905 2552 ALCXWDM - ok
18:49:06.0983 2552 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\drivers\aliide.sys
18:49:06.0983 2552 aliide - ok
18:49:07.0030 2552 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\drivers\amdagp.sys
18:49:07.0030 2552 amdagp - ok
18:49:07.0061 2552 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\drivers\amdide.sys
18:49:07.0061 2552 amdide - ok
18:49:07.0108 2552 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
18:49:07.0108 2552 AmdK8 - ok
18:49:07.0155 2552 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
18:49:07.0155 2552 AmdPPM - ok
18:49:07.0217 2552 amdsata (d320bf87125326f996d4904fe24300fc) C:\Windows\system32\drivers\amdsata.sys
18:49:07.0233 2552 amdsata - ok
18:49:07.0295 2552 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
18:49:07.0311 2552 amdsbs - ok
18:49:07.0342 2552 amdxata (46387fb17b086d16dea267d5be23a2f2) C:\Windows\system32\drivers\amdxata.sys
18:49:07.0342 2552 amdxata - ok
18:49:07.0405 2552 AppID (aea177f783e20150ace5383ee368da19) C:\Windows\system32\drivers\appid.sys
18:49:07.0405 2552 AppID - ok
18:49:07.0483 2552 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
18:49:07.0483 2552 arc - ok
18:49:07.0545 2552 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
18:49:07.0545 2552 arcsas - ok
18:49:07.0608 2552 aswFsBlk (054df24c92b55427e0757cfff160e4f2) C:\Windows\system32\drivers\aswFsBlk.sys
18:49:07.0608 2552 aswFsBlk - ok
18:49:07.0639 2552 aswMonFlt (258143605e77e4008f1758481d6a977d) C:\Windows\system32\drivers\aswMonFlt.sys
18:49:07.0639 2552 aswMonFlt - ok
18:49:07.0670 2552 aswRdr (352d5a48ebab35a7693b048679304831) C:\Windows\system32\drivers\aswRdr.sys
18:49:07.0670 2552 aswRdr - ok
18:49:07.0749 2552 aswSnx (8d34d2b24297e27d93e847319abfdec4) C:\Windows\system32\drivers\aswSnx.sys
18:49:07.0764 2552 aswSnx - ok
18:49:07.0795 2552 aswSP (010012597333da1f46c3243f33f8409e) C:\Windows\system32\drivers\aswSP.sys
18:49:07.0827 2552 aswSP - ok
18:49:07.0858 2552 aswTdi (f9f84364416658e9786235904d448d37) C:\Windows\system32\drivers\aswTdi.sys
18:49:07.0858 2552 aswTdi - ok
18:49:07.0889 2552 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
18:49:07.0889 2552 AsyncMac - ok
18:49:07.0920 2552 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\drivers\atapi.sys
18:49:07.0920 2552 atapi - ok
18:49:08.0092 2552 atikmdag (7db96c2801a78513bdc133c25d07929e) C:\Windows\system32\DRIVERS\atikmdag.sys
18:49:08.0202 2552 atikmdag - ok
18:49:08.0327 2552 AVerAF35 (335695874407763e72fc61b8d7fb01aa) C:\Windows\system32\Drivers\AVerAF35.sys
18:49:08.0342 2552 AVerAF35 - ok
18:49:08.0420 2552 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
18:49:08.0436 2552 b06bdrv - ok
18:49:08.0483 2552 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
18:49:08.0499 2552 b57nd60x - ok
18:49:08.0639 2552 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
18:49:08.0639 2552 Beep - ok
18:49:08.0733 2552 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
18:49:08.0749 2552 blbdrive - ok
18:49:08.0795 2552 bowser (8f2da3028d5fcbd1a060a3de64cd6506) C:\Windows\system32\DRIVERS\bowser.sys
18:49:08.0795 2552 bowser - ok
18:49:08.0827 2552 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
18:49:08.0827 2552 BrFiltLo - ok
18:49:08.0874 2552 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
18:49:08.0874 2552 BrFiltUp - ok
18:49:08.0920 2552 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
18:49:08.0936 2552 Brserid - ok
18:49:08.0967 2552 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
18:49:08.0967 2552 BrSerWdm - ok
18:49:09.0014 2552 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
18:49:09.0014 2552 BrUsbMdm - ok
18:49:09.0077 2552 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
18:49:09.0077 2552 BrUsbSer - ok
18:49:09.0124 2552 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
18:49:09.0124 2552 BTHMODEM - ok
18:49:09.0170 2552 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
18:49:09.0170 2552 cdfs - ok
18:49:09.0249 2552 cdrom (be167ed0fdb9c1fa1133953c18d5a6c9) C:\Windows\system32\drivers\cdrom.sys
18:49:09.0249 2552 cdrom - ok
18:49:09.0311 2552 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
18:49:09.0311 2552 circlass - ok
18:49:09.0358 2552 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
18:49:09.0374 2552 CLFS - ok
18:49:09.0436 2552 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
18:49:09.0436 2552 CmBatt - ok
18:49:09.0467 2552 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\drivers\cmdide.sys
18:49:09.0467 2552 cmdide - ok
18:49:09.0514 2552 CNG (6427525d76f61d0c519b008d3680e8e7) C:\Windows\system32\Drivers\cng.sys
18:49:09.0545 2552 CNG - ok
18:49:09.0577 2552 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
18:49:09.0577 2552 Compbatt - ok
18:49:09.0639 2552 CompFilter (bc6b87086ff0d99f87fe8af9a919a1e7) C:\Windows\system32\DRIVERS\lvbusflt.sys
18:49:09.0639 2552 CompFilter - ok
18:49:09.0670 2552 CompositeBus (cbe8c58a8579cfe5fccf809e6f114e89) C:\Windows\system32\drivers\CompositeBus.sys
18:49:09.0670 2552 CompositeBus - ok
18:49:09.0702 2552 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
18:49:09.0702 2552 crcdisk - ok
18:49:09.0842 2552 DfsC (f024449c97ec1e464aaffda18593db88) C:\Windows\system32\Drivers\dfsc.sys
18:49:09.0842 2552 DfsC - ok
18:49:09.0889 2552 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
18:49:09.0889 2552 discache - ok
18:49:09.0920 2552 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
18:49:09.0936 2552 Disk - ok
18:49:09.0983 2552 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
18:49:09.0983 2552 drmkaud - ok
18:49:10.0061 2552 DXGKrnl (23f5d28378a160352ba8f817bd8c71cb) C:\Windows\System32\drivers\dxgkrnl.sys
18:49:10.0077 2552 DXGKrnl - ok
18:49:10.0202 2552 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
18:49:10.0280 2552 ebdrv - ok
18:49:10.0342 2552 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
18:49:10.0358 2552 elxstor - ok
18:49:10.0405 2552 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\drivers\errdev.sys
18:49:10.0405 2552 ErrDev - ok
18:49:10.0452 2552 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
18:49:10.0452 2552 exfat - ok
18:49:10.0483 2552 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
18:49:10.0499 2552 fastfat - ok
18:49:10.0561 2552 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
18:49:10.0561 2552 fdc - ok
18:49:10.0639 2552 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
18:49:10.0639 2552 FileInfo - ok
18:49:10.0670 2552 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
18:49:10.0670 2552 Filetrace - ok
18:49:10.0733 2552 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
18:49:10.0733 2552 flpydisk - ok
18:49:10.0795 2552 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
18:49:10.0795 2552 FltMgr - ok
18:49:10.0842 2552 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
18:49:10.0842 2552 FsDepends - ok
18:49:10.0874 2552 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
18:49:10.0874 2552 Fs_Rec - ok
18:49:10.0936 2552 fvevol (8a73e79089b282100b9393b644cb853b) C:\Windows\system32\DRIVERS\fvevol.sys
18:49:10.0952 2552 fvevol - ok
18:49:10.0983 2552 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
18:49:10.0983 2552 gagp30kx - ok
18:49:11.0045 2552 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
18:49:11.0045 2552 GEARAspiWDM - ok
18:49:11.0092 2552 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
18:49:11.0092 2552 hcw85cir - ok
18:49:11.0139 2552 HdAudAddService (a5ef29d5315111c80a5c1abad14c8972) C:\Windows\system32\drivers\HdAudio.sys
18:49:11.0155 2552 HdAudAddService - ok
18:49:11.0233 2552 HDAudBus (9036377b8a6c15dc2eec53e489d159b5) C:\Windows\system32\DRIVERS\HDAudBus.sys
18:49:11.0249 2552 HDAudBus - ok
18:49:11.0264 2552 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
18:49:11.0264 2552 HidBatt - ok
18:49:11.0295 2552 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
18:49:11.0295 2552 HidBth - ok
18:49:11.0342 2552 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
18:49:11.0342 2552 HidIr - ok
18:49:11.0389 2552 HidUsb (10c19f8290891af023eaec0832e1eb4d) C:\Windows\system32\DRIVERS\hidusb.sys
18:49:11.0389 2552 HidUsb - ok
18:49:11.0499 2552 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\drivers\HpSAMD.sys
18:49:11.0499 2552 HpSAMD - ok
18:49:11.0545 2552 HTTP (871917b07a141bff43d76d8844d48106) C:\Windows\system32\drivers\HTTP.sys
18:49:11.0561 2552 HTTP - ok
18:49:11.0592 2552 hwpolicy (0c4e035c7f105f1299258c90886c64c5) C:\Windows\system32\drivers\hwpolicy.sys
18:49:11.0592 2552 hwpolicy - ok
18:49:11.0639 2552 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\drivers\i8042prt.sys
18:49:11.0655 2552 i8042prt - ok
18:49:11.0702 2552 iaStorV (5cd5f9a5444e6cdcb0ac89bd62d8b76e) C:\Windows\system32\drivers\iaStorV.sys
18:49:11.0717 2552 iaStorV - ok
18:49:11.0764 2552 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
18:49:11.0764 2552 iirsp - ok
18:49:11.0811 2552 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\drivers\intelide.sys
18:49:11.0811 2552 intelide - ok
18:49:11.0842 2552 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
18:49:11.0842 2552 intelppm - ok
18:49:11.0889 2552 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
18:49:11.0889 2552 IpFilterDriver - ok
18:49:11.0952 2552 IPMIDRV (4bd7134618c1d2a27466a099062547bf) C:\Windows\system32\drivers\IPMIDrv.sys
18:49:11.0952 2552 IPMIDRV - ok
18:49:11.0999 2552 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
18:49:11.0999 2552 IPNAT - ok
18:49:12.0061 2552 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
18:49:12.0061 2552 IRENUM - ok
18:49:12.0092 2552 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\drivers\isapnp.sys
18:49:12.0092 2552 isapnp - ok
18:49:12.0170 2552 iScsiPrt (cb7a9abb12b8415bce5d74994c7ba3ae) C:\Windows\system32\drivers\msiscsi.sys
18:49:12.0170 2552 iScsiPrt - ok
18:49:12.0249 2552 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys
18:49:12.0249 2552 kbdclass - ok
18:49:12.0280 2552 kbdhid (9e3ced91863e6ee98c24794d05e27a71) C:\Windows\system32\DRIVERS\kbdhid.sys
18:49:12.0280 2552 kbdhid - ok
18:49:12.0342 2552 KSecDD (f4647bb23db9038a7536cf6b68f4207f) C:\Windows\system32\Drivers\ksecdd.sys
18:49:12.0342 2552 KSecDD - ok
18:49:12.0374 2552 KSecPkg (e73cae53bbb72ba26918492c6b4c229d) C:\Windows\system32\Drivers\ksecpkg.sys
18:49:12.0405 2552 KSecPkg - ok
18:49:12.0452 2552 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
18:49:12.0452 2552 lltdio - ok
18:49:12.0545 2552 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
18:49:12.0545 2552 LSI_FC - ok
18:49:12.0577 2552 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
18:49:12.0577 2552 LSI_SAS - ok
18:49:12.0624 2552 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
18:49:12.0624 2552 LSI_SAS2 - ok
18:49:12.0639 2552 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
18:49:12.0655 2552 LSI_SCSI - ok
18:49:12.0686 2552 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
18:49:12.0686 2552 luafv - ok
18:49:12.0920 2552 LVPr2Mon (8be71d7edb8c7494913722059f760dd0) C:\Windows\system32\DRIVERS\LVPr2Mon.sys
18:49:12.0920 2552 LVPr2Mon - ok
18:49:12.0983 2552 LVRS (7521c0c58ee91be90b6cc33e792d10c7) C:\Windows\system32\DRIVERS\lvrs.sys
18:49:12.0999 2552 LVRS - ok
18:49:13.0186 2552 LVUVC (37e57c48af530df01cdd4e8a2ad77b51) C:\Windows\system32\DRIVERS\lvuvc.sys
18:49:13.0295 2552 LVUVC - ok
18:49:13.0358 2552 M2500 (a084c8846531bc12f6d44843c6fb48d8) C:\Windows\system32\DRIVERS\M2500.sys
18:49:13.0358 2552 M2500 - ok
18:49:13.0405 2552 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
18:49:13.0405 2552 megasas - ok
18:49:13.0436 2552 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
18:49:13.0452 2552 MegaSR - ok
18:49:13.0483 2552 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
18:49:13.0483 2552 Modem - ok
18:49:13.0530 2552 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
18:49:13.0530 2552 monitor - ok
18:49:13.0577 2552 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
18:49:13.0577 2552 mouclass - ok
18:49:13.0639 2552 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
18:49:13.0639 2552 mouhid - ok
18:49:13.0702 2552 mountmgr (fc8771f45ecccfd89684e38842539b9b) C:\Windows\system32\drivers\mountmgr.sys
18:49:13.0702 2552 mountmgr - ok
18:49:13.0780 2552 mpio (2d699fb6e89ce0d8da14ecc03b3edfe0) C:\Windows\system32\drivers\mpio.sys
18:49:13.0795 2552 mpio - ok
18:49:13.0827 2552 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
18:49:13.0827 2552 mpsdrv - ok
18:49:13.0874 2552 MRxDAV (ceb46ab7c01c9f825f8cc6babc18166a) C:\Windows\system32\drivers\mrxdav.sys
18:49:13.0874 2552 MRxDAV - ok
18:49:13.0920 2552 mrxsmb (5d16c921e3671636c0eba3bbaac5fd25) C:\Windows\system32\DRIVERS\mrxsmb.sys
18:49:13.0920 2552 mrxsmb - ok
18:49:13.0967 2552 mrxsmb10 (6d17a4791aca19328c685d256349fefc) C:\Windows\system32\DRIVERS\mrxsmb10.sys
18:49:13.0983 2552 mrxsmb10 - ok
18:49:14.0014 2552 mrxsmb20 (b81f204d146000be76651a50670a5e9e) C:\Windows\system32\DRIVERS\mrxsmb20.sys
18:49:14.0014 2552 mrxsmb20 - ok
18:49:14.0061 2552 msahci (012c5f4e9349e711e11e0f19a8589f0a) C:\Windows\system32\drivers\msahci.sys
18:49:14.0061 2552 msahci - ok
18:49:14.0108 2552 msdsm (55055f8ad8be27a64c831322a780a228) C:\Windows\system32\drivers\msdsm.sys
18:49:14.0108 2552 msdsm - ok
18:49:14.0155 2552 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
18:49:14.0170 2552 Msfs - ok
18:49:14.0202 2552 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
18:49:14.0202 2552 mshidkmdf - ok
18:49:14.0217 2552 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\drivers\msisadrv.sys
18:49:14.0217 2552 msisadrv - ok
18:49:14.0280 2552 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
18:49:14.0280 2552 MSKSSRV - ok
18:49:14.0342 2552 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
18:49:14.0342 2552 MSPCLOCK - ok
18:49:14.0389 2552 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
18:49:14.0389 2552 MSPQM - ok
18:49:14.0436 2552 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
18:49:14.0436 2552 MsRPC - ok
18:49:14.0483 2552 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\drivers\mssmbios.sys
18:49:14.0483 2552 mssmbios - ok
18:49:14.0514 2552 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
18:49:14.0530 2552 MSTEE - ok
18:49:14.0577 2552 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
18:49:14.0577 2552 MTConfig - ok
18:49:14.0655 2552 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
18:49:14.0655 2552 Mup - ok
18:49:14.0717 2552 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
18:49:14.0733 2552 NativeWifiP - ok
18:49:14.0827 2552 NDIS (e7c54812a2aaf43316eb6930c1ffa108) C:\Windows\system32\drivers\ndis.sys
18:49:14.0858 2552 NDIS - ok
18:49:14.0889 2552 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
18:49:14.0889 2552 NdisCap - ok
18:49:14.0936 2552 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
18:49:14.0936 2552 NdisTapi - ok
18:49:15.0014 2552 Ndisuio (d8a65dafb3eb41cbb622745676fcd072) C:\Windows\system32\DRIVERS\ndisuio.sys
18:49:15.0014 2552 Ndisuio - ok
18:49:15.0077 2552 NdisWan (38fbe267e7e6983311179230facb1017) C:\Windows\system32\DRIVERS\ndiswan.sys
18:49:15.0077 2552 NdisWan - ok
18:49:15.0155 2552 NDProxy (a4bdc541e69674fbff1a8ff00be913f2) C:\Windows\system32\drivers\NDProxy.sys
18:49:15.0155 2552 NDProxy - ok
18:49:15.0202 2552 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
18:49:15.0202 2552 NetBIOS - ok
18:49:15.0264 2552 NetBT (280122ddcf04b378edd1ad54d71c1e54) C:\Windows\system32\DRIVERS\netbt.sys
18:49:15.0264 2552 NetBT - ok
18:49:15.0327 2552 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
18:49:15.0342 2552 nfrd960 - ok
18:49:15.0389 2552 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
18:49:15.0389 2552 Npfs - ok
18:49:15.0405 2552 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
18:49:15.0405 2552 nsiproxy - ok
18:49:15.0483 2552 Ntfs (81189c3d7763838e55c397759d49007a) C:\Windows\system32\drivers\Ntfs.sys
18:49:15.0530 2552 Ntfs - ok
18:49:15.0561 2552 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
18:49:15.0561 2552 Null - ok
18:49:15.0608 2552 NVENETFD (b5e37e31c053bc9950455a257526514b) C:\Windows\system32\DRIVERS\nvm62x32.sys
18:49:15.0624 2552 NVENETFD - ok
18:49:15.0686 2552 NVHDA (0e616537f3e12d4c9fb71181c2f21bd5) C:\Windows\system32\drivers\nvhda32v.sys
18:49:15.0702 2552 NVHDA - ok
18:49:16.0061 2552 nvlddmkm (4152708c0c24e30dae7fa87d5afe1d7b) C:\Windows\system32\DRIVERS\nvlddmkm.sys
18:49:16.0327 2552 nvlddmkm - ok
18:49:16.0389 2552 nvraid (b3e25ee28883877076e0e1ff877d02e0) C:\Windows\system32\drivers\nvraid.sys
18:49:16.0389 2552 nvraid - ok
18:49:16.0420 2552 nvstor (4380e59a170d88c4f1022eff6719a8a4) C:\Windows\system32\drivers\nvstor.sys
18:49:16.0436 2552 nvstor - ok
18:49:16.0499 2552 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\drivers\nv_agp.sys
18:49:16.0499 2552 nv_agp - ok
18:49:16.0561 2552 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\drivers\ohci1394.sys
18:49:16.0561 2552 ohci1394 - ok
18:49:16.0639 2552 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
18:49:16.0639 2552 Parport - ok
18:49:16.0686 2552 partmgr (bf8f6af06da75b336f07e23aef97d93b) C:\Windows\system32\drivers\partmgr.sys
18:49:16.0686 2552 partmgr - ok
18:49:16.0717 2552 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
18:49:16.0717 2552 Parvdm - ok
18:49:16.0749 2552 pci (673e55c3498eb970088e812ea820aa8f) C:\Windows\system32\drivers\pci.sys
18:49:16.0764 2552 pci - ok
18:49:16.0811 2552 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\drivers\pciide.sys
18:49:16.0811 2552 pciide - ok
18:49:16.0842 2552 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
18:49:16.0858 2552 pcmcia - ok
18:49:16.0920 2552 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
18:49:16.0920 2552 pcw - ok
18:49:16.0967 2552 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
18:49:16.0983 2552 PEAUTH - ok
18:49:17.0077 2552 Ph3xIB32 (8b7aec0aba77de5d2feac1824c15a3fa) C:\Windows\system32\DRIVERS\Ph3xIB32.sys
18:49:17.0108 2552 Ph3xIB32 - ok
18:49:17.0170 2552 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
18:49:17.0170 2552 PptpMiniport - ok
18:49:17.0202 2552 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
18:49:17.0202 2552 Processor - ok
18:49:17.0295 2552 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
18:49:17.0295 2552 Psched - ok
18:49:17.0374 2552 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
18:49:17.0405 2552 ql2300 - ok
18:49:17.0436 2552 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
18:49:17.0436 2552 ql40xx - ok
18:49:17.0483 2552 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
18:49:17.0483 2552 QWAVEdrv - ok
18:49:17.0514 2552 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
18:49:17.0514 2552 RasAcd - ok
18:49:17.0561 2552 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
18:49:17.0577 2552 RasAgileVpn - ok
18:49:17.0639 2552 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
18:49:17.0639 2552 Rasl2tp - ok
18:49:17.0686 2552 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
18:49:17.0686 2552 RasPppoe - ok
18:49:17.0717 2552 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
18:49:17.0717 2552 RasSstp - ok
18:49:17.0764 2552 rdbss (d528bc58a489409ba40334ebf96a311b) C:\Windows\system32\DRIVERS\rdbss.sys
18:49:17.0780 2552 rdbss - ok
18:49:17.0827 2552 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
18:49:17.0827 2552 rdpbus - ok
18:49:17.0889 2552 RDPCDD (23dae03f29d253ae74c44f99e515f9a1) C:\Windows\system32\DRIVERS\RDPCDD.sys
18:49:17.0905 2552 RDPCDD - ok
18:49:17.0952 2552 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
18:49:17.0952 2552 RDPENCDD - ok
18:49:17.0983 2552 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
18:49:17.0983 2552 RDPREFMP - ok
18:49:18.0045 2552 RDPWD (288b06960d78428ff89e811632684e20) C:\Windows\system32\drivers\RDPWD.sys
18:49:18.0061 2552 RDPWD - ok
18:49:18.0124 2552 rdyboost (518395321dc96fe2c9f0e96ac743b656) C:\Windows\system32\drivers\rdyboost.sys
18:49:18.0139 2552 rdyboost - ok
18:49:18.0217 2552 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
18:49:18.0217 2552 rspndr - ok
18:49:18.0311 2552 sbp2port (05d860da1040f111503ac416ccef2bca) C:\Windows\system32\drivers\sbp2port.sys
18:49:18.0311 2552 sbp2port - ok
18:49:18.0374 2552 scfilter (0693b5ec673e34dc147e195779a4dcf6) C:\Windows\system32\DRIVERS\scfilter.sys
18:49:18.0374 2552 scfilter - ok
18:49:18.0405 2552 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
18:49:18.0405 2552 secdrv - ok
18:49:18.0467 2552 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
18:49:18.0467 2552 Serenum - ok
18:49:18.0499 2552 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
18:49:18.0499 2552 Serial - ok
18:49:18.0592 2552 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
18:49:18.0592 2552 sermouse - ok
18:49:18.0655 2552 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\drivers\sffdisk.sys
18:49:18.0655 2552 sffdisk - ok
18:49:18.0686 2552 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\drivers\sffp_mmc.sys
18:49:18.0686 2552 sffp_mmc - ok
18:49:18.0717 2552 sffp_sd (6d4ccaedc018f1cf52866bbbaa235982) C:\Windows\system32\drivers\sffp_sd.sys
18:49:18.0717 2552 sffp_sd - ok
18:49:18.0780 2552 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys
18:49:18.0780 2552 sfloppy - ok
18:49:18.0827 2552 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\drivers\sisagp.sys
18:49:18.0827 2552 sisagp - ok
18:49:18.0920 2552 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys
18:49:18.0920 2552 SiSRaid2 - ok
18:49:18.0999 2552 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys
18:49:18.0999 2552 SiSRaid4 - ok
18:49:19.0045 2552 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
18:49:19.0045 2552 Smb - ok
18:49:19.0092 2552 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
18:49:19.0092 2552 spldr - ok
18:49:19.0139 2552 srv (e4c2764065d66ea1d2d3ebc28fe99c46) C:\Windows\system32\DRIVERS\srv.sys
18:49:19.0170 2552 srv - ok
18:49:19.0217 2552 srv2 (03f0545bd8d4c77fa0ae1ceedfcc71ab) C:\Windows\system32\DRIVERS\srv2.sys
18:49:19.0233 2552 srv2 - ok
18:49:19.0264 2552 srvnet (be6bd660caa6f291ae06a718a4fa8abc) C:\Windows\system32\DRIVERS\srvnet.sys
18:49:19.0264 2552 srvnet - ok
18:49:19.0311 2552 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys
18:49:19.0311 2552 stexstor - ok
18:49:19.0389 2552 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\drivers\swenum.sys
18:49:19.0389 2552 swenum - ok
18:49:19.0514 2552 Tcpip (65d10b191c59c5501a1263fc33f6894b) C:\Windows\system32\drivers\tcpip.sys
18:49:19.0545 2552 Tcpip - ok
18:49:19.0592 2552 TCPIP6 (65d10b191c59c5501a1263fc33f6894b) C:\Windows\system32\DRIVERS\tcpip.sys
18:49:19.0608 2552 TCPIP6 - ok
18:49:19.0702 2552 tcpipreg (cca24162e055c3714ce5a88b100c64ed) C:\Windows\system32\drivers\tcpipreg.sys
18:49:19.0702 2552 tcpipreg - ok
18:49:19.0764 2552 TDPIPE (1cb91b2bd8f6dd367dfc2ef26fd751b2) C:\Windows\system32\drivers\tdpipe.sys
18:49:19.0764 2552 TDPIPE - ok
18:49:19.0795 2552 TDTCP (2c10395baa4847f83042813c515cc289) C:\Windows\system32\drivers\tdtcp.sys
18:49:19.0795 2552 TDTCP - ok
18:49:19.0858 2552 tdx (b459575348c20e8121d6039da063c704) C:\Windows\system32\DRIVERS\tdx.sys
18:49:19.0858 2552 tdx - ok
18:49:19.0889 2552 TermDD (04dbf4b01ea4bf25a9a3e84affac9b20) C:\Windows\system32\drivers\termdd.sys
18:49:19.0889 2552 TermDD - ok
18:49:19.0952 2552 tssecsrv (254bb140eee3c59d6114c1a86b636877) C:\Windows\system32\DRIVERS\tssecsrv.sys
18:49:19.0952 2552 tssecsrv - ok
18:49:20.0030 2552 TsUsbFlt (fd1d6c73e6333be727cbcc6054247654) C:\Windows\system32\drivers\tsusbflt.sys
18:49:20.0030 2552 TsUsbFlt - ok
18:49:20.0077 2552 tunnel (b2fa25d9b17a68bb93d58b0556e8c90d) C:\Windows\system32\DRIVERS\tunnel.sys
18:49:20.0077 2552 tunnel - ok
18:49:20.0124 2552 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys
18:49:20.0139 2552 uagp35 - ok
18:49:20.0202 2552 udfs (ee43346c7e4b5e63e54f927babbb32ff) C:\Windows\system32\DRIVERS\udfs.sys
18:49:20.0217 2552 udfs - ok
18:49:20.0311 2552 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\drivers\uliagpkx.sys
18:49:20.0311 2552 uliagpkx - ok
18:49:20.0374 2552 umbus (d295bed4b898f0fd999fcfa9b32b071b) C:\Windows\system32\drivers\umbus.sys
18:49:20.0374 2552 umbus - ok
18:49:20.0405 2552 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys
18:49:20.0405 2552 UmPass - ok
18:49:20.0483 2552 usbaudio (1d9f2bd026e8e2d45033a4df3f16b78c) C:\Windows\system32\drivers\usbaudio.sys
18:49:20.0483 2552 usbaudio - ok
18:49:20.0530 2552 usbccgp (bd9c55d7023c5de374507acc7a14e2ac) C:\Windows\system32\DRIVERS\usbccgp.sys
18:49:20.0530 2552 usbccgp - ok
18:49:20.0577 2552 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\drivers\usbcir.sys
18:49:20.0577 2552 usbcir - ok
18:49:20.0624 2552 usbehci (f92de757e4b7ce9c07c5e65423f3ae3b) C:\Windows\system32\DRIVERS\usbehci.sys
18:49:20.0624 2552 usbehci - ok
18:49:20.0670 2552 usbhub (8dc94aec6a7e644a06135ae7506dc2e9) C:\Windows\system32\DRIVERS\usbhub.sys
18:49:20.0686 2552 usbhub - ok
18:49:20.0717 2552 usbohci (e185d44fac515a18d9deddc23c2cdf44) C:\Windows\system32\DRIVERS\usbohci.sys
18:49:20.0717 2552 usbohci - ok
18:49:20.0780 2552 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
18:49:20.0780 2552 usbprint - ok
18:49:20.0842 2552 usbscan (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys
18:49:20.0842 2552 usbscan - ok
18:49:20.0874 2552 USBSTOR (f991ab9cc6b908db552166768176896a) C:\Windows\system32\DRIVERS\USBSTOR.SYS
18:49:20.0874 2552 USBSTOR - ok
18:49:20.0905 2552 usbuhci (68df884cf41cdada664beb01daf67e3d) C:\Windows\system32\drivers\usbuhci.sys
18:49:20.0905 2552 usbuhci - ok
18:49:20.0983 2552 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\drivers\vdrvroot.sys
18:49:20.0983 2552 vdrvroot - ok
18:49:21.0045 2552 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
18:49:21.0045 2552 vga - ok
18:49:21.0092 2552 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
18:49:21.0092 2552 VgaSave - ok
18:49:21.0155 2552 vhdmp (5461686cca2fda57b024547733ab42e3) C:\Windows\system32\drivers\vhdmp.sys
18:49:21.0155 2552 vhdmp - ok
18:49:21.0202 2552 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\drivers\viaagp.sys
18:49:21.0202 2552 viaagp - ok
18:49:21.0233 2552 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys
18:49:21.0233 2552 ViaC7 - ok
18:49:21.0280 2552 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\drivers\viaide.sys
18:49:21.0280 2552 viaide - ok
18:49:21.0311 2552 volmgr (4c63e00f2f4b5f86ab48a58cd990f212) C:\Windows\system32\drivers\volmgr.sys
18:49:21.0311 2552 volmgr - ok
18:49:21.0405 2552 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
18:49:21.0420 2552 volmgrx - ok
18:49:21.0467 2552 volsnap (f497f67932c6fa693d7de2780631cfe7) C:\Windows\system32\drivers\volsnap.sys
18:49:21.0483 2552 volsnap - ok
18:49:21.0530 2552 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys
18:49:21.0545 2552 vsmraid - ok
18:49:21.0592 2552 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\System32\drivers\vwifibus.sys
18:49:21.0592 2552 vwifibus - ok
18:49:21.0655 2552 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys
18:49:21.0655 2552 WacomPen - ok
18:49:21.0717 2552 WANARP (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
18:49:21.0717 2552 WANARP - ok
18:49:21.0717 2552 Wanarpv6 (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
18:49:21.0717 2552 Wanarpv6 - ok
18:49:21.0795 2552 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys
18:49:21.0795 2552 Wd - ok
18:49:21.0858 2552 WDC_SAM (d6efaf429fd30c5df613d220e344cce7) C:\Windows\system32\DRIVERS\wdcsam.sys
18:49:21.0858 2552 WDC_SAM - ok
18:49:21.0889 2552 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
18:49:21.0920 2552 Wdf01000 - ok
18:49:21.0999 2552 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
18:49:21.0999 2552 WfpLwf - ok
18:49:22.0030 2552 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
18:49:22.0030 2552 WIMMount - ok
18:49:22.0139 2552 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\drivers\wmiacpi.sys
18:49:22.0139 2552 WmiAcpi - ok
18:49:22.0217 2552 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
18:49:22.0217 2552 ws2ifsl - ok
18:49:22.0295 2552 WudfPf (e714a1c0354636837e20ccbf00888ee7) C:\Windows\system32\drivers\WudfPf.sys
18:49:22.0295 2552 WudfPf - ok
18:49:22.0358 2552 WUDFRd (1023ee888c9b47178c5293ed5336ab69) C:\Windows\system32\DRIVERS\WUDFRd.sys
18:49:22.0358 2552 WUDFRd - ok
18:49:22.0389 2552 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
18:49:22.0436 2552 \Device\Harddisk0\DR0 - ok
18:49:22.0452 2552 Boot (0x1200) (b0938465895f9dbb664eecb3ce14d876) \Device\Harddisk0\DR0\Partition0
18:49:22.0452 2552 \Device\Harddisk0\DR0\Partition0 - ok
18:49:22.0452 2552 ============================================================
18:49:22.0452 2552 Scan finished
18:49:22.0452 2552 ============================================================
18:49:22.0467 3368 Detected object count: 0
18:49:22.0467 3368 Actual detected object count: 0
0
Re

Tu supprimes cette version de Malwaresbytes et tu reprends un nouveau téléchargement

@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Ca refait exactement la meme chose... "windows ne peut pas ouvrir ce fichier" !
Je crois que j'abandonne !
En tout cas, merci infiniment pour ta patience et ta gentillesse !
0
Utilisateur anonyme
26 févr. 2012 à 19:15
Re

Il ne faut pas abandonner.

essaie en mode sans echec.

@+
0
je suis en mode sans echec comme tu m'as dit au debut
0
Utilisateur anonyme
26 févr. 2012 à 19:19
Re

On avance:

Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.


- Installe le console de récupération comme demandé ;utile en cas de plantage

- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)


::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes


@+
0
j'ai redemaré mon pc et il fonctionne normalement !

Au cas ou le rapport est :

ComboFix 12-02-25.02 - Caroline 26/02/2012 19:49:08.1.2 - x86 NETWORK
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.1024.544 [GMT 1:00]
Lancé depuis: c:\users\Caroline\Desktop\asdehi.exe
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Un nouveau point de restauration a été créé
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\SPL2274.tmp
c:\programdata\SPL2935.tmp
c:\programdata\SPL29B3.tmp
c:\programdata\SPL412F.tmp
c:\programdata\SPL4570.tmp
c:\programdata\SPL47D3.tmp
c:\programdata\SPL656C.tmp
c:\programdata\SPL9E0C.tmp
c:\programdata\SPL9E4B.tmp
c:\programdata\SPLA4C2.tmp
c:\programdata\SPLB16D.tmp
c:\programdata\SPLB316.tmp
c:\programdata\SPLB6CC.tmp
c:\programdata\SPLCCD9.tmp
c:\programdata\SPLD428.tmp
c:\programdata\SPLDC8F.tmp
c:\programdata\SPLE241.tmp
c:\programdata\SPLF78F.tmp
c:\programdata\SPLFAAB.tmp
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-01-26 au 2012-02-26 ))))))))))))))))))))))))))))))))))))
.
.
2012-02-26 18:54 . 2012-02-26 18:54 -------- d-----w- c:\users\Caroline\AppData\Local\temp
2012-02-26 18:54 . 2012-02-26 18:54 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-02-26 17:53 . 2012-02-26 17:53 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{CB4DEA9E-E80A-4D6A-B05B-0329645D8BE5}\offreg.dll
2012-02-26 17:40 . 2012-02-26 17:40 -------- d-----w- c:\programdata\Uniblue
2012-02-26 17:39 . 2012-02-26 17:39 -------- d-----w- c:\users\Caroline\AppData\Roaming\Uniblue
2012-02-26 17:39 . 2012-02-26 17:39 -------- d-----w- c:\program files\Uniblue
2012-02-26 17:34 . 2008-08-31 03:36 608448 ----a-w- c:\windows\system32\COMCTL32.OCX
2012-02-26 15:08 . 2012-02-26 15:08 -------- d-----w- c:\users\Caroline\AppData\Roaming\kodak
2012-02-26 13:34 . 2012-02-26 13:35 -------- d-----w- c:\program files\SweetIM
2012-02-26 13:34 . 2012-02-26 13:34 -------- d-----w- c:\programdata\SweetIM
2012-02-24 17:08 . 2012-02-08 06:03 6552120 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{CB4DEA9E-E80A-4D6A-B05B-0329645D8BE5}\mpengine.dll
2012-02-15 16:21 . 2011-12-30 05:27 478720 ----a-w- c:\windows\system32\timedate.cpl
2012-02-15 16:20 . 2011-12-16 07:52 690688 ----a-w- c:\windows\system32\msvcrt.dll
2012-02-15 16:20 . 2012-01-04 08:58 442880 ----a-w- c:\windows\system32\ntshrui.dll
2012-02-15 16:20 . 2012-01-14 03:35 2343424 ----a-w- c:\windows\system32\win32k.sys
2012-02-02 18:49 . 2011-11-17 05:34 224768 ----a-w- c:\windows\system32\schannel.dll
2012-02-02 18:49 . 2011-11-17 05:41 67440 ----a-w- c:\windows\system32\drivers\ksecdd.sys
2012-02-02 18:49 . 2011-11-17 05:41 134000 ----a-w- c:\windows\system32\drivers\ksecpkg.sys
2012-02-02 18:49 . 2011-11-17 05:39 369352 ----a-w- c:\windows\system32\drivers\cng.sys
2012-02-02 18:49 . 2011-11-17 05:32 1038848 ----a-w- c:\windows\system32\lsasrv.dll
2012-02-02 18:49 . 2011-11-17 05:29 22528 ----a-w- c:\windows\system32\lsass.exe
2012-02-02 18:49 . 2011-11-17 05:35 314880 ----a-w- c:\windows\system32\webio.dll
2012-02-02 18:49 . 2011-11-17 05:34 15872 ----a-w- c:\windows\system32\sspisrv.dll
2012-02-02 18:49 . 2011-11-17 05:34 100352 ----a-w- c:\windows\system32\sspicli.dll
2012-02-02 18:49 . 2011-11-17 05:34 22016 ----a-w- c:\windows\system32\secur32.dll
2012-02-02 14:27 . 2012-02-26 15:56 -------- d-----w- c:\programdata\NVIDIA
2012-02-02 14:26 . 2011-08-03 11:50 66664 ----a-w- c:\windows\system32\nvshext.dll
2012-02-02 14:26 . 2011-08-03 11:50 600680 ----a-w- c:\windows\system32\easyupdatusapiu.dll
2012-02-02 14:26 . 2011-08-03 11:50 599144 ----a-w- c:\windows\system32\nvvsvc.exe
2012-02-02 14:26 . 2011-08-03 11:50 3730024 ----a-w- c:\windows\system32\nvcpl.dll
2012-02-02 14:26 . 2011-08-03 11:50 2560616 ----a-w- c:\windows\system32\nvsvcr.dll
2012-02-02 14:26 . 2011-08-03 11:50 2558568 ----a-w- c:\windows\system32\nvsvc.dll
2012-02-02 14:26 . 2011-08-03 11:50 111208 ----a-w- c:\windows\system32\nvmctray.dll
2012-02-02 14:26 . 2012-02-02 14:26 -------- d-----w- c:\programdata\NVIDIA Corporation
2012-02-02 14:24 . 2012-02-02 14:27 -------- d-----w- c:\program files\NVIDIA Corporation
2012-02-02 14:24 . 2012-02-02 14:24 -------- d-----w- C:\NVIDIA
2012-01-30 20:07 . 2012-01-30 20:07 -------- d-----w- c:\users\Caroline\AppData\Roaming\ATI
2012-01-30 20:07 . 2012-01-30 20:07 -------- d-----w- c:\users\Caroline\AppData\Local\ATI
2012-01-30 20:07 . 2012-01-30 20:07 -------- d-----w- c:\programdata\ATI
2012-01-30 20:02 . 2012-01-30 20:02 -------- d-----w- c:\program files\ATI
2012-01-30 19:10 . 2012-02-02 14:28 -------- d--h--w- c:\program files\InstallShield Installation Information
2012-01-30 19:10 . 2012-02-02 14:24 -------- d-----w- c:\program files\ATI Technologies
2012-01-30 19:09 . 2012-01-30 19:10 -------- d-----w- c:\program files\Common Files\InstallShield
2012-01-30 19:09 . 2012-01-30 19:09 -------- d-----w- C:\ATI
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-01-29 04:10 . 2011-09-08 15:10 237072 ------w- c:\windows\system32\MpSigStub.exe
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
2012-01-15 11:27 1330480 ----a-w- c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2012-01-15 1330480]
.
[HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-11-28 18:01 122512 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2011-06-15 15141768]
"DriverScanner"="c:\program files\Uniblue\DriverScanner\launcher.exe" [2011-10-20 338296]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2009-04-14 604704]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-11-28 3744552]
"NBAgent"="c:\program files\Nero\Nero 10\Nero BackItUp\NBAgent.exe" [2010-03-26 1234216]
"BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520]
"LWS"="c:\program files\Logitech\LWS\Webcam Software\LWS.exe" [2011-08-12 205336]
"lxdxmon.exe"="c:\program files\Lexmark 3600-4600 Series\lxdxmon.exe" [2010-02-03 672424]
"lxdxamon"="c:\program files\Lexmark 3600-4600 Series\lxdxamon.exe" [2010-02-03 16040]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2011-07-05 421888]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2011-08-18 421736]
"SweetIM"="c:\program files\SweetIM\Messenger\SweetIM.exe" [2012-01-19 114992]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"EnableLinkedConnections"= 1 (0x1)
.
R1 aswSnx;aswSnx; [x]
R1 aswSP;aswSP; [x]
R2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-01-03 63928]
R2 aswFsBlk;aswFsBlk; [x]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-11-28 55128]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 lxdx_device;lxdx_device;c:\windows\system32\lxdxcoms.exe [2009-10-16 589824]
R2 lxdxCATSCustConnectService;lxdxCATSCustConnectService;c:\windows\system32\spool\DRIVERS\W32X86\3\\lxdxserv.exe [2009-10-16 94208]
R2 NAUpdate;Nero Update;c:\program files\Nero\Update\NASvc.exe [2010-03-25 490280]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-08-03 379496]
R2 UMVPFSrv;UMVPFSrv;c:\program files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe [2011-08-19 450848]
R3 AVerAF35;AVerMedia A835 USB DVB-T;c:\windows\system32\Drivers\AVerAF35.sys [2010-04-02 642560]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [2011-06-12 31125880]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32v.sys [2011-05-10 139368]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
R3 Ph3xIB32;Philips 713x Inbox PCI TV Card;c:\windows\system32\DRIVERS\Ph3xIB32.sys [2009-07-13 1311232]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2011-09-08 1343400]
R3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\DRIVERS\wdcsam.sys [2011-02-17 11520]
S3 CompFilter;UVCCompositeFilter;c:\windows\system32\DRIVERS\lvbusflt.sys [2011-08-19 22176]
.
.
--- Autres Services/Pilotes en mémoire ---
.
*NewlyCreated* - 33127595
*NewlyCreated* - 79511472
*Deregistered* - 33127595
*Deregistered* - 79511472
.
Contenu du dossier 'Tâches planifiées'
.
2012-02-26 c:\windows\Tasks\DriverScanner.job
- c:\program files\Uniblue\DriverScanner\dsmonitor.exe [2012-02-26 13:43]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
mStart Page = hxxp://home.sweetim.com/?barid={33608F61-A083-4C89-9E66-A3FEE7B888B4}
uInternet Settings,ProxyOverride = *.local
IE: &Envoyer à OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.0.254
TCP: Interfaces\{CC222DA0-7779-482C-9EF3-5E27612A934C}: DhcpNameServer = 192.168.0.254
.
- - - - ORPHELINS SUPPRIMES - - - -
.
HKLM-Run-StartCCC - c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
AddRemove-PriceGong - c:\program files\PriceGong\uninst.exe
.
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Heure de fin: 2012-02-26 19:56:27
ComboFix-quarantined-files.txt 2012-02-26 18:56
.
Avant-CF: 188 506 755 072 octets libres
Après-CF: 189 014 925 312 octets libres
.
- - End Of File - - D2C86DF2ABA084F47D228E173476E8F2
0
Utilisateur anonyme
26 févr. 2012 à 20:18
Re

Qu'entends tu par fonctionner normalement?


@
0
Je peux utiliser le pc normalement comme avant !
Pq il faut que je fasse un autre truc ?
0
Utilisateur anonyme
26 févr. 2012 à 21:27
Re

Donc tu n'as plus de problèmes?


Mais ce n'est pas fini...

@+
0
Bah pour l'instant non !
Il faut que je fasse quoi d'autres ?
0
Utilisateur anonyme
26 févr. 2012 à 21:38
Re

Il te faut mettre à jour ton PC.(Sinon cela se reproduira)

Pour vérifier les mises à jour logiciels à appliquer sur ton PC
https://www.flexera.com/products/operations/software-vulnerability-management.html
Divers liens te seront proposés pour les logiciels non à jour.


@+
0
OK ! je suis en train de faire les mises a jour, mais il y en a aucune concernant mon antivirus, c'est pas grave?
En tout cas merci infiniment ! c'est vraiment très gentil de ta part !!!
0
Utilisateur anonyme
27 févr. 2012 à 18:37
Bonsoir

Pour la mise à jour de ton antivirus tu passes par lui.

1) Télécharge DelFix de Xplode

* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]


2)C - Ccleaner :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant

.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.

Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm



3)Purge la restauration sur Seven
Comment faire :

http://www.forum-seven.com/forum/

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections


@+
0
# DelFix v8.8 - Rapport créé le 27/02/2012 à 19:47:48
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Caroline - CAROLINE-PC (Administrateur)
# Exécuté depuis : C:\Users\Caroline\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\Users\Caroline\Desktop\RK_Quarantine

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\Caroline\Desktop\asdehi.exe <-- Combofix
Supprimé : C:\ComboFix.txt
Supprimé : C:\TDSSKiller.2.7.14.0_26.02.2012_18.48.42_log.txt
Supprimé : C:\TDSSKiller.2.7.14.0_26.02.2012_18.51.58_log.txt
Supprimé : C:\Users\Caroline\Desktop\RKreport[1].txt
Supprimé : C:\Users\Caroline\Desktop\RKreport[2].txt
Supprimé : C:\Users\Caroline\Desktop\RogueKiller.exe
Supprimé : C:\Users\Caroline\Desktop\TDSSKiller.exe
Supprimé : C:\Users\Caroline\Desktop\tdsskiller.zip
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1455 octets] - [27/02/2012 19:47:48]

########## EOF - C:\DelFix[S1].txt - [1579 octets] ##########
0
Utilisateur anonyme
27 févr. 2012 à 20:19
Re

Si tu as fait le reste et que tu n'as plus de problèmes;je te propose de clore ce post.

@+
0
En tout cas merci beaucoup, c'etait tres gentil de ta part !
Vraiment merci !!!
0
susudu71 Messages postés 282 Date d'inscription samedi 10 septembre 2011 Statut Membre Dernière intervention 11 août 2013 10
26 févr. 2012 à 16:49
Pour aller en mode sans échec, redémarre ton ordinateur et tapote F8 (si sa ne fonctionne pas tapote F5).

A mon avis c'est un virus quand tu sera en mode sans échec essaie de faire un scan avec ton antivirus (quel est ton antivirus??).

CDT

PS : (source : https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/ )
-2