Probleme instalation imprimante

Résolu/Fermé
kirakamy Messages postés 87 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 11 février 2019 - 5 oct. 2012 à 11:50
 Utilisateur anonyme - 8 oct. 2012 à 21:30
Bonjour,

je viens a vous pour m'aide a résoudre mon petit souci qui dure depuis quelque temps je vous explique.

j'ai acheté un imprimante epson sx218 je les installe et elle fonctionne super bien depuis j'ai formatée mon disque dur et depuis plus possible de l'installe.

je lance le cd tous va bien et viens le moment ou je dois connecte et allume l'imprimante et la l'ordinateur ne la reconnais plus

en plus j'ai un programme installe ( epsonsx218 series printer ) que je ne peux pas désinstalle sa me marque, aucune imprimante ou utilitaire ne peut être effacé

si quelqu'un peux m'aide a résoudre se problème j'en serais ravi merci d'avance
A voir également:

33 réponses

kirakamy Messages postés 87 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 11 février 2019
7 oct. 2012 à 13:34
merci toad de m'envoyer quelqu'un

voila le rapport

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121007_v15s10p6y9u6
0
Utilisateur anonyme
7 oct. 2012 à 13:35
c'est un plaisir ;)

aller, bon courage et @+ sur le forum ;)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 oct. 2012 à 13:52
bonjour, il y a des chose que nous allons essayer de nettoyer , tu utilises quoi comme anti-virus ??

1) passes adwCleaner mode SUPPRESSION

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

si problème avec la sécurité de internet explorer regarde se lien : http://general-changelog-team.fr/fr/accueil/58-multilangue/securite/214-fausse-alerte-du-filtre-smartscreen-sur-le-telechargement-d-adwcleaner

Lance le, clique sur [Suppression] puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


2) comme il y a soupçon de rootkits tu fais cela

télécharge ici :

http://forums-fec.be/gen-hackman/Reload_Tdsskiller.exe

Lance le
choisis : lancer le nettoyage


l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan"

Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(HardDisk0MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

Copie/Colle son contenu dans ta prochaine réponse.

==========================================================

cet outil traite :

Rootkit.Win32.TDSS; Rootkit.Win32.Stoned.d;
Rootkit.Boot.Cidox.a;Rootkit.Boot.SST.a,b;
Rootkit.Boot.Pihar.a,b; Rootkit.Boot.MyBios.b;Rootkit.Boot.Bootkor.a;
Rootkit.Win32.TDSS.mbr; Rootkit.Win32.ZAccess.aml,c,e,f,i,h,i,j,k;
Backdoor.Win32.Trup.a,b; Backdoor.Win32.Sinowal.knf,kmy;
Backdoor.Win32.Phanta.a,b; Trojan-Clicker.Win32.Wistler.a,b,c;
Virus.Win32.TDSS.a,b,c,d,e; Virus.Win32.Rloader.a;
Virus.Win32.Cmoser.a; Rootkit.Boot.Nimnul.a;Rootkit.Boot.Batan.a;
Virus.Win32.Zhaba.a,b,c.;Rootkit.Boot.Fisp.a;
Rootkit.Boot.Lapka.a;Backdoor.Win32.Phanta.a,b;

pour plus d'infos :

http://support.kaspersky.com/fr/viruses/solutions
0
kirakamy Messages postés 87 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 11 février 2019
7 oct. 2012 à 13:58
j'utilise bit defender mes ma version et fini faut que je la renouvelle
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 oct. 2012 à 14:01
ok se qui explique le pourquoi qu'il y a pas d'anti-virus actif sur le pc !! c'est pas bon de rester comme cela !!
0
kirakamy Messages postés 87 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 11 février 2019
7 oct. 2012 à 14:16
oui je sais mes j'ai pas eu le temps de m'en occupe cette semaine

# AdwCleaner v1.702 - Rapport créé le 07/10/2012 à 13:59:24
# Mis à jour le 13/07/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Severine - WIN-IAIVVG28JFK
# Exécuté depuis : D:\Programmes\Desinfecter\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Severine\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia
Dossier Supprimé : C:\Users\Severine\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\Severine\AppData\Roaming\pdfforge
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\Program Files (x86)\Common Files\Software Update Utility
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\plugins\npdnu.dll
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\plugins\npdnu.xpt
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\plugins\npdnupdater2.dll
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\plugins\npdnupdater2.xpt

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\dnu.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdate
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdUtility

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E15A9BFD-D16D-496D-8222-44CADF316E70}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
[x64] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v15.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Severine\AppData\Roaming\Mozilla\Firefox\Profiles\iqvuwxja.default\prefs.js

C:\Users\Severine\AppData\Roaming\Mozilla\Firefox\Profiles\iqvuwxja.default\user.js ... Supprimé !

Supprimée : user_pref("aol_toolbar.surf.date", "103");
Supprimée : user_pref("aol_toolbar.surf.lastDate", "26");
Supprimée : user_pref("aol_toolbar.surf.lastMonth", "6");
Supprimée : user_pref("aol_toolbar.surf.lastYear", "2012");
Supprimée : user_pref("aol_toolbar.surf.month", "103");
Supprimée : user_pref("aol_toolbar.surf.prevMonth", "0");
Supprimée : user_pref("aol_toolbar.surf.total", "103");
Supprimée : user_pref("aol_toolbar.surf.week", "103");
Supprimée : user_pref("aol_toolbar.surf.year", "103");
Supprimée : user_pref("browser.search.selectedEngine", "Web Search");
Supprimée : user_pref("extensions.501168aedcced.scode", "(function(){try{if('mystart.incredibar.com,premiumrepor[...]

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Severine\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S3].txt - [4848 octets] - [07/10/2012 13:59:24]

########## EOF - C:\AdwCleaner[S3].txt - [4976 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kirakamy Messages postés 87 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 11 février 2019
7 oct. 2012 à 14:19
14:16:20.0879 3896 TDSS rootkit removing tool 2.8.10.0 Sep 17 2012 19:23:24
14:16:21.0059 3896 ============================================================
14:16:21.0059 3896 Current date / time: 2012/10/07 14:16:21.0059
14:16:21.0059 3896 SystemInfo:
14:16:21.0059 3896
14:16:21.0059 3896 OS Version: 6.1.7601 ServicePack: 1.0
14:16:21.0059 3896 Product type: Workstation
14:16:21.0059 3896 ComputerName: WIN-IAIVVG28JFK
14:16:21.0059 3896 UserName: Severine
14:16:21.0059 3896 Windows directory: C:\Windows
14:16:21.0059 3896 System windows directory: C:\Windows
14:16:21.0059 3896 Running under WOW64
14:16:21.0059 3896 Processor architecture: Intel x64
14:16:21.0059 3896 Number of processors: 4
14:16:21.0059 3896 Page size: 0x1000
14:16:21.0059 3896 Boot type: Normal boot
14:16:21.0059 3896 ============================================================
14:16:22.0009 3896 Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
14:16:22.0019 3896 ============================================================
14:16:22.0019 3896 \Device\Harddisk0\DR0:
14:16:22.0019 3896 MBR partitions:
14:16:22.0019 3896 Initialize success
14:16:22.0019 3896 ============================================================
14:16:24.0160 1972 ============================================================
14:16:24.0160 1972 Scan started
14:16:24.0160 1972 Mode: Manual;
14:16:24.0160 1972 ============================================================
14:16:24.0343 1972 ================ Scan system memory ========================
14:16:24.0343 1972 System memory - ok
14:16:24.0343 1972 ================ Scan services =============================
14:16:24.0359 1972 1394ohci - ok
14:16:24.0375 1972 ABBYY.Licensing.FineReader.Sprint.9.0 - ok
14:16:24.0390 1972 ACPI - ok
14:16:24.0390 1972 AcpiPmi - ok
14:16:24.0406 1972 AdobeFlashPlayerUpdateSvc - ok
14:16:24.0416 1972 adp94xx - ok
14:16:24.0426 1972 adpahci - ok
14:16:24.0436 1972 adpu320 - ok
14:16:24.0456 1972 AeLookupSvc - ok
14:16:24.0476 1972 AFBAgent - ok
14:16:24.0496 1972 AFD - ok
14:16:24.0506 1972 agp440 - ok
14:16:24.0516 1972 ALG - ok
14:16:24.0526 1972 aliide - ok
14:16:24.0536 1972 AMD External Events Utility - ok
14:16:24.0546 1972 amdide - ok
14:16:24.0556 1972 AmdK8 - ok
14:16:24.0596 1972 amdkmdag - ok
14:16:24.0616 1972 amdkmdap - ok
14:16:24.0626 1972 AmdPPM - ok
14:16:24.0636 1972 amdsata - ok
14:16:24.0646 1972 amdsbs - ok
14:16:24.0646 1972 amdxata - ok
14:16:24.0656 1972 AmUStor - ok
14:16:24.0666 1972 AppID - ok
14:16:24.0676 1972 AppIDSvc - ok
14:16:24.0686 1972 Appinfo - ok
14:16:24.0696 1972 Apple Mobile Device - ok
14:16:24.0716 1972 arc - ok
14:16:24.0726 1972 arcsas - ok
14:16:24.0746 1972 ASInsHelp - ok
14:16:24.0756 1972 ASLDRService - ok
14:16:24.0766 1972 AsyncMac - ok
14:16:24.0776 1972 atapi - ok
14:16:24.0786 1972 athr - ok
14:16:24.0796 1972 AtiHDAudioService - ok
14:16:24.0806 1972 ATKGFNEXSrv - ok
14:16:24.0816 1972 AudioEndpointBuilder - ok
14:16:24.0826 1972 AudioSrv - ok
14:16:24.0866 1972 avc3 - ok
14:16:24.0866 1972 AxInstSV - ok
14:16:24.0876 1972 b06bdrv - ok
14:16:24.0896 1972 b57nd60a - ok
14:16:24.0906 1972 BDESVC - ok
14:16:24.0916 1972 Beep - ok
14:16:24.0946 1972 BFE - ok
14:16:24.0976 1972 BITS - ok
14:16:24.0986 1972 blbdrive - ok
14:16:24.0996 1972 Bonjour Service - ok
14:16:25.0006 1972 bowser - ok
14:16:25.0016 1972 BrFiltLo - ok
14:16:25.0026 1972 BrFiltUp - ok
14:16:25.0046 1972 BridgeMP - ok
14:16:25.0056 1972 Browser - ok
14:16:25.0066 1972 Brserid - ok
14:16:25.0076 1972 BrSerWdm - ok
14:16:25.0086 1972 BrUsbMdm - ok
14:16:25.0096 1972 BrUsbSer - ok
14:16:25.0106 1972 BthEnum - ok
14:16:25.0116 1972 BTHMODEM - ok
14:16:25.0136 1972 BthPan - ok
14:16:25.0146 1972 BTHPORT - ok
14:16:25.0156 1972 bthserv - ok
14:16:25.0166 1972 BTHUSB - ok
14:16:25.0186 1972 catchme - ok
14:16:25.0206 1972 cdfs - ok
14:16:25.0216 1972 cdrom - ok
14:16:25.0226 1972 CertPropSvc - ok
14:16:25.0246 1972 circlass - ok
14:16:25.0266 1972 CLFS - ok
14:16:25.0276 1972 clr_optimization_v2.0.50727_32 - ok
14:16:25.0286 1972 clr_optimization_v2.0.50727_64 - ok
14:16:25.0296 1972 clr_optimization_v4.0.30319_32 - ok
14:16:25.0306 1972 clr_optimization_v4.0.30319_64 - ok
14:16:25.0316 1972 CmBatt - ok
14:16:25.0326 1972 cmdide - ok
14:16:25.0336 1972 CNG - ok
14:16:25.0346 1972 Compbatt - ok
14:16:25.0356 1972 CompositeBus - ok
14:16:25.0366 1972 COMSysApp - ok
14:16:25.0376 1972 crcdisk - ok
14:16:25.0386 1972 CryptSvc - ok
14:16:25.0436 1972 CrystalSysInfo - ok
14:16:25.0456 1972 dc3d - ok
14:16:25.0476 1972 DcomLaunch - ok
14:16:25.0486 1972 defragsvc - ok
14:16:25.0516 1972 DfsC - ok
14:16:25.0536 1972 dgderdrv - ok
14:16:25.0546 1972 dg_ssudbus - ok
14:16:25.0556 1972 Dhcp - ok
14:16:25.0566 1972 discache - ok
14:16:25.0576 1972 Disk - ok
14:16:25.0586 1972 Dnscache - ok
14:16:25.0596 1972 dot3svc - ok
14:16:25.0616 1972 DPS - ok
14:16:25.0626 1972 drmkaud - ok
14:16:25.0626 1972 DXGKrnl - ok
14:16:25.0636 1972 EapHost - ok
14:16:25.0646 1972 ebdrv - ok
14:16:25.0656 1972 EFS - ok
14:16:25.0666 1972 ehRecvr - ok
14:16:25.0676 1972 ehSched - ok
14:16:25.0696 1972 elxstor - ok
14:16:25.0706 1972 ErrDev - ok
14:16:25.0726 1972 ETD - ok
14:16:25.0746 1972 EventSystem - ok
14:16:25.0756 1972 exfat - ok
14:16:25.0766 1972 fastfat - ok
14:16:25.0776 1972 Fax - ok
14:16:25.0776 1972 fdc - ok
14:16:25.0786 1972 fdPHost - ok
14:16:25.0796 1972 FDResPub - ok
14:16:25.0806 1972 FileInfo - ok
14:16:25.0826 1972 Filetrace - ok
14:16:25.0826 1972 flpydisk - ok
14:16:25.0836 1972 FltMgr - ok
14:16:25.0846 1972 FontCache - ok
14:16:25.0866 1972 FontCache3.0.0.0 - ok
14:16:25.0876 1972 FsDepends - ok
14:16:25.0906 1972 fssfltr - ok
14:16:25.0916 1972 fsssvc - ok
14:16:25.0926 1972 Fs_Rec - ok
14:16:25.0936 1972 fvevol - ok
14:16:25.0946 1972 gagp30kx - ok
14:16:25.0956 1972 GEARAspiWDM - ok
14:16:25.0966 1972 gpsvc - ok
14:16:25.0986 1972 hcw85cir - ok
14:16:25.0986 1972 HdAudAddService - ok
14:16:25.0996 1972 HDAudBus - ok
14:16:26.0006 1972 HECIx64 - ok
14:16:26.0016 1972 HidBatt - ok
14:16:26.0026 1972 HidBth - ok
14:16:26.0046 1972 HidIr - ok
14:16:26.0056 1972 hidserv - ok
14:16:26.0066 1972 HidUsb - ok
14:16:26.0076 1972 hkmsvc - ok
14:16:26.0086 1972 HomeGroupListener - ok
14:16:26.0096 1972 HomeGroupProvider - ok
14:16:26.0106 1972 HpSAMD - ok
14:16:26.0116 1972 HTTP - ok
14:16:26.0126 1972 hwpolicy - ok
14:16:26.0136 1972 HyperDeskCustomThemeEnabler - ok
14:16:26.0146 1972 i8042prt - ok
14:16:26.0156 1972 iaStor - ok
14:16:26.0166 1972 iaStorV - ok
14:16:26.0186 1972 idsvc - ok
14:16:26.0196 1972 iirsp - ok
14:16:26.0216 1972 IKEEXT - ok
14:16:26.0226 1972 IntcAzAudAddService - ok
14:16:26.0236 1972 intelide - ok
14:16:26.0256 1972 intelppm - ok
14:16:26.0266 1972 IPBusEnum - ok
14:16:26.0276 1972 IpFilterDriver - ok
14:16:26.0306 1972 iphlpsvc - ok
14:16:26.0316 1972 IPMIDRV - ok
14:16:26.0326 1972 IPNAT - ok
14:16:26.0346 1972 iPod Service - ok
14:16:26.0356 1972 IRENUM - ok
14:16:26.0366 1972 isapnp - ok
14:16:26.0376 1972 iScsiPrt - ok
14:16:26.0396 1972 kbdclass - ok
14:16:26.0406 1972 kbdhid - ok
14:16:26.0416 1972 kbfiltr - ok
14:16:26.0426 1972 KeyIso - ok
14:16:26.0436 1972 KSecDD - ok
14:16:26.0446 1972 KSecPkg - ok
14:16:26.0456 1972 ksthunk - ok
14:16:26.0466 1972 KtmRm - ok
14:16:26.0486 1972 L1C - ok
14:16:26.0496 1972 LanmanServer - ok
14:16:26.0506 1972 LanmanWorkstation - ok
14:16:26.0516 1972 lltdio - ok
14:16:26.0536 1972 lltdsvc - ok
14:16:26.0546 1972 lmhosts - ok
14:16:26.0556 1972 LMS - ok
14:16:26.0566 1972 LSI_FC - ok
14:16:26.0586 1972 LSI_SAS - ok
14:16:26.0596 1972 LSI_SAS2 - ok
14:16:26.0606 1972 LSI_SCSI - ok
14:16:26.0626 1972 luafv - ok
14:16:26.0686 1972 MBAMProtector - ok
14:16:26.0706 1972 MBAMScheduler - ok
14:16:26.0731 1972 MBAMService - ok
14:16:26.0731 1972 Mcx2Svc - ok
14:16:26.0747 1972 megasas - ok
14:16:26.0763 1972 MegaSR - ok
14:16:26.0763 1972 MMCSS - ok
14:16:26.0778 1972 Modem - ok
14:16:26.0794 1972 monitor - ok
14:16:26.0794 1972 mouclass - ok
14:16:26.0809 1972 mouhid - ok
14:16:26.0825 1972 mountmgr - ok
14:16:26.0841 1972 mpio - ok
14:16:26.0856 1972 mpsdrv - ok
14:16:26.0872 1972 MpsSvc - ok
14:16:26.0887 1972 MRxDAV - ok
14:16:26.0903 1972 mrxsmb - ok
14:16:26.0919 1972 mrxsmb10 - ok
14:16:26.0934 1972 mrxsmb20 - ok
14:16:26.0934 1972 msahci - ok
14:16:26.0950 1972 msdsm - ok
14:16:26.0965 1972 MSDTC - ok
14:16:26.0981 1972 Msfs - ok
14:16:26.0997 1972 mshidkmdf - ok
14:16:26.0997 1972 msisadrv - ok
14:16:27.0012 1972 MSiSCSI - ok
14:16:27.0012 1972 msiserver - ok
14:16:27.0028 1972 MSKSSRV - ok
14:16:27.0043 1972 MSPCLOCK - ok
14:16:27.0059 1972 MSPQM - ok
14:16:27.0075 1972 MsRPC - ok
14:16:27.0090 1972 mssmbios - ok
14:16:27.0106 1972 MSTEE - ok
14:16:27.0121 1972 MTConfig - ok
14:16:27.0137 1972 MTsensor - ok
14:16:27.0153 1972 Mup - ok
14:16:27.0168 1972 napagent - ok
14:16:27.0184 1972 NativeWifiP - ok
14:16:27.0199 1972 NDIS - ok
14:16:27.0215 1972 NdisCap - ok
14:16:27.0231 1972 NdisTapi - ok
14:16:27.0247 1972 Ndisuio - ok
14:16:27.0247 1972 NdisWan - ok
14:16:27.0263 1972 NDProxy - ok
14:16:27.0278 1972 NetBIOS - ok
14:16:27.0294 1972 NetBT - ok
14:16:27.0310 1972 Netlogon - ok
14:16:27.0325 1972 Netman - ok
14:16:27.0341 1972 netprofm - ok
14:16:27.0341 1972 NetTcpPortSharing - ok
14:16:27.0356 1972 nfrd960 - ok
14:16:27.0372 1972 NlaSvc - ok
14:16:27.0388 1972 Npfs - ok
14:16:27.0403 1972 npggsvc - ok
14:16:27.0419 1972 nsi - ok
14:16:27.0419 1972 nsiproxy - ok
14:16:27.0450 1972 Ntfs - ok
14:16:27.0481 1972 NuidFltr - ok
14:16:27.0497 1972 Null - ok
14:16:27.0512 1972 nvraid - ok
14:16:27.0512 1972 nvstor - ok
14:16:27.0528 1972 nv_agp - ok
14:16:27.0544 1972 ohci1394 - ok
14:16:27.0559 1972 p2pimsvc - ok
14:16:27.0559 1972 p2psvc - ok
14:16:27.0575 1972 Parport - ok
14:16:27.0590 1972 partmgr - ok
14:16:27.0606 1972 PcaSvc - ok
14:16:27.0653 1972 pccsmcfd - ok
14:16:27.0668 1972 pci - ok
14:16:27.0684 1972 pciide - ok
14:16:27.0700 1972 pcmcia - ok
14:16:27.0715 1972 pcw - ok
14:16:27.0731 1972 PEAUTH - ok
14:16:27.0746 1972 PerfHost - ok
14:16:27.0793 1972 pla - ok
14:16:27.0809 1972 PlugPlay - ok
14:16:27.0840 1972 PnkBstrA - ok
14:16:27.0856 1972 PNRPAutoReg - ok
14:16:27.0871 1972 PNRPsvc - ok
14:16:27.0887 1972 Point64 - ok
14:16:27.0902 1972 PolicyAgent - ok
14:16:27.0918 1972 Power - ok
14:16:27.0934 1972 PptpMiniport - ok
14:16:27.0949 1972 Processor - ok
14:16:27.0965 1972 ProfSvc - ok
14:16:27.0980 1972 ProtectedStorage - ok
14:16:27.0996 1972 Psched - ok
14:16:28.0012 1972 ql2300 - ok
14:16:28.0012 1972 ql40xx - ok
14:16:28.0027 1972 QWAVE - ok
14:16:28.0043 1972 QWAVEdrv - ok
14:16:28.0058 1972 RasAcd - ok
14:16:28.0074 1972 RasAgileVpn - ok
14:16:28.0074 1972 RasAuto - ok
14:16:28.0090 1972 Rasl2tp - ok
14:16:28.0105 1972 RasMan - ok
14:16:28.0121 1972 RasPppoe - ok
14:16:28.0136 1972 RasSstp - ok
14:16:28.0162 1972 rdbss - ok
14:16:28.0172 1972 rdpbus - ok
14:16:28.0182 1972 RDPCDD - ok
14:16:28.0212 1972 RDPENCDD - ok
14:16:28.0232 1972 RDPREFMP - ok
14:16:28.0252 1972 RDPWD - ok
14:16:28.0262 1972 rdyboost - ok
14:16:28.0292 1972 RemoteAccess - ok
14:16:28.0312 1972 RemoteRegistry - ok
14:16:28.0322 1972 RFCOMM - ok
14:16:28.0332 1972 RpcEptMapper - ok
14:16:28.0352 1972 RpcLocator - ok
14:16:28.0362 1972 RpcSs - ok
14:16:28.0372 1972 rspndr - ok
14:16:28.0392 1972 SamSs - ok
14:16:28.0402 1972 sbp2port - ok
14:16:28.0422 1972 SCardSvr - ok
14:16:28.0432 1972 scfilter - ok
14:16:28.0452 1972 Schedule - ok
14:16:28.0472 1972 SCPDFReadSpool - ok
14:16:28.0492 1972 SCPolicySvc - ok
14:16:28.0502 1972 SDRSVC - ok
14:16:28.0522 1972 secdrv - ok
14:16:28.0542 1972 seclogon - ok
14:16:28.0552 1972 SENS - ok
14:16:28.0562 1972 SensrSvc - ok
14:16:28.0582 1972 Serenum - ok
14:16:28.0592 1972 Serial - ok
14:16:28.0602 1972 sermouse - ok
14:16:28.0622 1972 ServiceLayer - ok
14:16:28.0662 1972 SessionEnv - ok
14:16:28.0672 1972 sfdrv01 - ok
14:16:28.0682 1972 sffdisk - ok
14:16:28.0702 1972 sffp_mmc - ok
14:16:28.0712 1972 sffp_sd - ok
14:16:28.0732 1972 sfhlp02 - ok
14:16:28.0742 1972 sfloppy - ok
14:16:28.0762 1972 sfvfs02 - ok
14:16:28.0792 1972 SharedAccess - ok
14:16:28.0812 1972 ShellHWDetection - ok
14:16:28.0832 1972 SiSGbeLH - ok
14:16:28.0842 1972 SiSRaid2 - ok
14:16:28.0852 1972 SiSRaid4 - ok
14:16:28.0882 1972 SkypeUpdate - ok
14:16:28.0902 1972 Smb - ok
14:16:28.0932 1972 SNMPTRAP - ok
14:16:28.0962 1972 SNP2UVC - ok
14:16:28.0982 1972 speedfan - ok
14:16:29.0002 1972 spldr - ok
14:16:29.0012 1972 Spooler - ok
14:16:29.0022 1972 sppsvc - ok
14:16:29.0052 1972 sppuinotify - ok
14:16:29.0062 1972 sptd - ok
14:16:29.0082 1972 srv - ok
14:16:29.0102 1972 srv2 - ok
14:16:29.0132 1972 srvnet - ok
14:16:29.0142 1972 SSDPSRV - ok
14:16:29.0162 1972 SstpSvc - ok
14:16:29.0192 1972 ssudmdm - ok
14:16:29.0212 1972 ss_bbus - ok
14:16:29.0232 1972 ss_bmdfl - ok
14:16:29.0242 1972 ss_bmdm - ok
14:16:29.0263 1972 ss_bserd - ok
14:16:29.0283 1972 Steam Client Service - ok
14:16:29.0303 1972 stexstor - ok
14:16:29.0313 1972 stisvc - ok
14:16:29.0333 1972 swenum - ok
14:16:29.0343 1972 swprv - ok
14:16:29.0363 1972 SysMain - ok
14:16:29.0383 1972 TabletInputService - ok
14:16:29.0403 1972 TapiSrv - ok
14:16:29.0413 1972 TBS - ok
14:16:29.0433 1972 Tcpip - ok
14:16:29.0453 1972 TCPIP6 - ok
14:16:29.0503 1972 tcpipreg - ok
14:16:29.0523 1972 TDPIPE - ok
14:16:29.0543 1972 TDTCP - ok
14:16:29.0553 1972 tdx - ok
14:16:29.0573 1972 TermDD - ok
14:16:29.0583 1972 TermService - ok
14:16:29.0623 1972 TFsExDisk - ok
14:16:29.0633 1972 Themes - ok
14:16:29.0653 1972 THREADORDER - ok
14:16:29.0673 1972 TKCtrl - ok
14:16:29.0693 1972 TKFsAvM - ok
14:16:29.0723 1972 TkFsFtM - ok
14:16:29.0733 1972 TKFWFV - ok
14:16:29.0753 1972 TKFWVT - ok
14:16:29.0773 1972 TkIdsVt - ok
14:16:29.0793 1972 TKPcFt - ok
14:16:29.0803 1972 TrkWks - ok
14:16:29.0833 1972 TrustedInstaller - ok
14:16:29.0863 1972 tssecsrv - ok
14:16:29.0883 1972 TsUsbFlt - ok
14:16:29.0893 1972 TsUsbGD - ok
14:16:29.0913 1972 TuneUp.UtilitiesSvc - ok
14:16:29.0943 1972 TuneUpUtilitiesDrv - ok
14:16:29.0963 1972 tunnel - ok
14:16:29.0973 1972 uagp35 - ok
14:16:29.0993 1972 udfs - ok
14:16:30.0033 1972 UI0Detect - ok
14:16:30.0053 1972 uliagpkx - ok
14:16:30.0073 1972 umbus - ok
14:16:30.0093 1972 UmPass - ok
14:16:30.0113 1972 UNS - ok
14:16:30.0133 1972 upnphost - ok
14:16:30.0153 1972 USBAAPL64 - ok
14:16:30.0173 1972 usbccgp - ok
14:16:30.0193 1972 usbcir - ok
14:16:30.0383 1972 usbehci - ok
14:16:30.0413 1972 usbhub - ok
14:16:30.0423 1972 usbohci - ok
14:16:30.0443 1972 usbprint - ok
14:16:30.0463 1972 usbscan - ok
14:16:30.0473 1972 USBSTOR - ok
14:16:30.0493 1972 usbuhci - ok
14:16:30.0503 1972 usbvideo - ok
14:16:30.0523 1972 UxSms - ok
14:16:30.0543 1972 UxTuneUp - ok
14:16:30.0563 1972 VaultSvc - ok
14:16:30.0573 1972 vdrvroot - ok
14:16:30.0593 1972 vds - ok
14:16:30.0603 1972 vga - ok
14:16:30.0623 1972 VgaSave - ok
14:16:30.0643 1972 vhdmp - ok
14:16:30.0663 1972 viaide - ok
14:16:30.0673 1972 volmgr - ok
14:16:30.0693 1972 volmgrx - ok
14:16:30.0713 1972 volsnap - ok
14:16:30.0733 1972 vsmraid - ok
14:16:30.0743 1972 VSS - ok
14:16:30.0763 1972 vwifibus - ok
14:16:30.0773 1972 vwififlt - ok
14:16:30.0803 1972 vwifimp - ok
14:16:30.0813 1972 W32Time - ok
14:16:30.0843 1972 WacomPen - ok
14:16:30.0863 1972 WANARP - ok
14:16:30.0883 1972 Wanarpv6 - ok
14:16:30.0903 1972 WatAdminSvc - ok
14:16:30.0923 1972 wbengine - ok
14:16:30.0933 1972 WbioSrvc - ok
14:16:30.0953 1972 wcncsvc - ok
14:16:30.0973 1972 WcsPlugInService - ok
14:16:30.0993 1972 Wd - ok
14:16:31.0003 1972 Wdf01000 - ok
14:16:31.0023 1972 WdiServiceHost - ok
14:16:31.0043 1972 WdiSystemHost - ok
14:16:31.0053 1972 WebClient - ok
14:16:31.0073 1972 Wecsvc - ok
14:16:31.0093 1972 wercplsupport - ok
14:16:31.0103 1972 WerSvc - ok
14:16:31.0123 1972 WfpLwf - ok
14:16:31.0143 1972 WimFltr - ok
14:16:31.0163 1972 WIMMount - ok
14:16:31.0353 1972 WinDefend - ok
14:16:31.0383 1972 WindowBlinds - ok
14:16:31.0413 1972 WinHttpAutoProxySvc - ok
14:16:31.0433 1972 Winmgmt - ok
14:16:31.0453 1972 WinRM - ok
14:16:31.0493 1972 WinUsb - ok
14:16:31.0513 1972 Wlansvc - ok
14:16:31.0553 1972 wlcrasvc - ok
14:16:31.0583 1972 wlidsvc - ok
14:16:31.0603 1972 WmiAcpi - ok
14:16:31.0623 1972 wmiApSrv - ok
14:16:31.0643 1972 WMPNetworkSvc - ok
14:16:31.0663 1972 WPCSvc - ok
14:16:31.0673 1972 WPDBusEnum - ok
14:16:31.0693 1972 ws2ifsl - ok
14:16:31.0713 1972 wscsvc - ok
14:16:31.0723 1972 WSearch - ok
14:16:31.0763 1972 wuauserv - ok
14:16:31.0773 1972 WudfPf - ok
14:16:31.0803 1972 WUDFRd - ok
14:16:31.0823 1972 wudfsvc - ok
14:16:31.0833 1972 WwanSvc - ok
14:16:31.0903 1972 ================ Scan global ===============================
14:16:31.0933 1972 [Global] - ok
14:16:31.0943 1972 ================ Scan MBR ==================================
14:16:31.0963 1972 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
14:16:32.0243 1972 \Device\Harddisk0\DR0 - ok
14:16:32.0243 1972 ================ Scan VBR ==================================
14:16:32.0243 1972 ============================================================
14:16:32.0243 1972 Scan finished
14:16:32.0243 1972 ============================================================
14:16:32.0263 3200 Detected object count: 0
14:16:32.0263 3200 Actual detected object count: 0
14:17:08.0945 2708 ============================================================
14:17:08.0945 2708 Scan started
14:17:08.0945 2708 Mode: Manual;
14:17:08.0945 2708 ============================================================
14:17:08.0945 2708 ================ Scan system memory ========================
14:17:08.0945 2708 System memory - ok
14:17:08.0945 2708 ================ Scan services =============================
14:17:08.0976 2708 1394ohci - ok
14:17:08.0976 2708 ABBYY.Licensing.FineReader.Sprint.9.0 - ok
14:17:08.0992 2708 ACPI - ok
14:17:09.0007 2708 AcpiPmi - ok
14:17:09.0007 2708 AdobeFlashPlayerUpdateSvc - ok
14:17:09.0023 2708 adp94xx - ok
14:17:09.0023 2708 adpahci - ok
14:17:09.0039 2708 adpu320 - ok
14:17:09.0054 2708 AeLookupSvc - ok
14:17:09.0054 2708 AFBAgent - ok
14:17:09.0070 2708 AFD - ok
14:17:09.0070 2708 agp440 - ok
14:17:09.0085 2708 ALG - ok
14:17:09.0101 2708 aliide - ok
14:17:09.0101 2708 AMD External Events Utility - ok
14:17:09.0117 2708 amdide - ok
14:17:09.0117 2708 AmdK8 - ok
14:17:09.0132 2708 amdkmdag - ok
14:17:09.0132 2708 amdkmdap - ok
14:17:09.0148 2708 AmdPPM - ok
14:17:09.0148 2708 amdsata - ok
14:17:09.0163 2708 amdsbs - ok
14:17:09.0179 2708 amdxata - ok
14:17:09.0179 2708 AmUStor - ok
14:17:09.0195 2708 AppID - ok
14:17:09.0195 2708 AppIDSvc - ok
14:17:09.0210 2708 Appinfo - ok
14:17:09.0210 2708 Apple Mobile Device - ok
14:17:09.0241 2708 arc - ok
14:17:09.0241 2708 arcsas - ok
14:17:09.0257 2708 ASInsHelp - ok
14:17:09.0267 2708 ASLDRService - ok
14:17:09.0277 2708 AsyncMac - ok
14:17:09.0287 2708 atapi - ok
14:17:09.0307 2708 athr - ok
14:17:09.0317 2708 AtiHDAudioService - ok
14:17:09.0327 2708 ATKGFNEXSrv - ok
14:17:09.0337 2708 AudioEndpointBuilder - ok
14:17:09.0347 2708 AudioSrv - ok
14:17:09.0347 2708 avc3 - ok
14:17:09.0357 2708 AxInstSV - ok
14:17:09.0377 2708 b06bdrv - ok
14:17:09.0387 2708 b57nd60a - ok
14:17:09.0397 2708 BDESVC - ok
14:17:09.0417 2708 Beep - ok
14:17:09.0427 2708 BFE - ok
14:17:09.0437 2708 BITS - ok
14:17:09.0447 2708 blbdrive - ok
14:17:09.0457 2708 Bonjour Service - ok
14:17:09.0477 2708 bowser - ok
14:17:09.0487 2708 BrFiltLo - ok
14:17:09.0487 2708 BrFiltUp - ok
14:17:09.0507 2708 BridgeMP - ok
14:17:09.0507 2708 Browser - ok
14:17:09.0517 2708 Brserid - ok
14:17:09.0527 2708 BrSerWdm - ok
14:17:09.0547 2708 BrUsbMdm - ok
14:17:09.0557 2708 BrUsbSer - ok
14:17:09.0567 2708 BthEnum - ok
14:17:09.0567 2708 BTHMODEM - ok
14:17:09.0587 2708 BthPan - ok
14:17:09.0597 2708 BTHPORT - ok
14:17:09.0607 2708 bthserv - ok
14:17:09.0617 2708 BTHUSB - ok
14:17:09.0627 2708 catchme - ok
14:17:09.0637 2708 cdfs - ok
14:17:09.0637 2708 cdrom - ok
14:17:09.0647 2708 CertPropSvc - ok
14:17:09.0657 2708 circlass - ok
14:17:09.0667 2708 CLFS - ok
14:17:09.0677 2708 clr_optimization_v2.0.50727_32 - ok
14:17:09.0677 2708 clr_optimization_v2.0.50727_64 - ok
14:17:09.0687 2708 clr_optimization_v4.0.30319_32 - ok
14:17:09.0697 2708 clr_optimization_v4.0.30319_64 - ok
14:17:09.0707 2708 CmBatt - ok
14:17:09.0717 2708 cmdide - ok
14:17:09.0727 2708 CNG - ok
14:17:09.0727 2708 Compbatt - ok
14:17:09.0737 2708 CompositeBus - ok
14:17:09.0747 2708 COMSysApp - ok
14:17:09.0757 2708 crcdisk - ok
14:17:09.0767 2708 CryptSvc - ok
14:17:09.0777 2708 CrystalSysInfo - ok
14:17:09.0787 2708 dc3d - ok
14:17:09.0797 2708 DcomLaunch - ok
14:17:09.0807 2708 defragsvc - ok
14:17:09.0817 2708 DfsC - ok
14:17:09.0827 2708 dgderdrv - ok
14:17:09.0837 2708 dg_ssudbus - ok
14:17:09.0847 2708 Dhcp - ok
14:17:09.0847 2708 discache - ok
14:17:09.0857 2708 Disk - ok
14:17:09.0867 2708 Dnscache - ok
14:17:09.0877 2708 dot3svc - ok
14:17:09.0887 2708 DPS - ok
14:17:09.0897 2708 drmkaud - ok
14:17:09.0897 2708 DXGKrnl - ok
14:17:09.0907 2708 EapHost - ok
14:17:09.0917 2708 ebdrv - ok
14:17:09.0927 2708 EFS - ok
14:17:09.0937 2708 ehRecvr - ok
14:17:09.0937 2708 ehSched - ok
14:17:09.0957 2708 elxstor - ok
14:17:09.0957 2708 ErrDev - ok
14:17:09.0977 2708 ETD - ok
14:17:09.0987 2708 EventSystem - ok
14:17:09.0997 2708 exfat - ok
14:17:10.0007 2708 fastfat - ok
14:17:10.0007 2708 Fax - ok
14:17:10.0017 2708 fdc - ok
14:17:10.0027 2708 fdPHost - ok
14:17:10.0037 2708 FDResPub - ok
14:17:10.0037 2708 FileInfo - ok
14:17:10.0047 2708 Filetrace - ok
14:17:10.0057 2708 flpydisk - ok
14:17:10.0067 2708 FltMgr - ok
14:17:10.0077 2708 FontCache - ok
14:17:10.0087 2708 FontCache3.0.0.0 - ok
14:17:10.0097 2708 FsDepends - ok
14:17:10.0097 2708 fssfltr - ok
14:17:10.0107 2708 fsssvc - ok
14:17:10.0117 2708 Fs_Rec - ok
14:17:10.0127 2708 fvevol - ok
14:17:10.0137 2708 gagp30kx - ok
14:17:10.0137 2708 GEARAspiWDM - ok
14:17:10.0147 2708 gpsvc - ok
14:17:10.0157 2708 hcw85cir - ok
14:17:10.0167 2708 HdAudAddService - ok
14:17:10.0177 2708 HDAudBus - ok
14:17:10.0187 2708 HECIx64 - ok
14:17:10.0197 2708 HidBatt - ok
14:17:10.0197 2708 HidBth - ok
14:17:10.0207 2708 HidIr - ok
14:17:10.0217 2708 hidserv - ok
14:17:10.0227 2708 HidUsb - ok
14:17:10.0237 2708 hkmsvc - ok
14:17:10.0247 2708 HomeGroupListener - ok
14:17:10.0257 2708 HomeGroupProvider - ok
14:17:10.0257 2708 HpSAMD - ok
14:17:10.0267 2708 HTTP - ok
14:17:10.0277 2708 hwpolicy - ok
14:17:10.0287 2708 HyperDeskCustomThemeEnabler - ok
14:17:10.0297 2708 i8042prt - ok
14:17:10.0297 2708 iaStor - ok
14:17:10.0307 2708 iaStorV - ok
14:17:10.0317 2708 idsvc - ok
14:17:10.0327 2708 iirsp - ok
14:17:10.0337 2708 IKEEXT - ok
14:17:10.0347 2708 IntcAzAudAddService - ok
14:17:10.0357 2708 intelide - ok
14:17:10.0367 2708 intelppm - ok
14:17:10.0377 2708 IPBusEnum - ok
14:17:10.0387 2708 IpFilterDriver - ok
14:17:10.0397 2708 iphlpsvc - ok
14:17:10.0397 2708 IPMIDRV - ok
14:17:10.0407 2708 IPNAT - ok
14:17:10.0417 2708 iPod Service - ok
14:17:10.0427 2708 IRENUM - ok
14:17:10.0437 2708 isapnp - ok
14:17:10.0447 2708 iScsiPrt - ok
14:17:10.0457 2708 kbdclass - ok
14:17:10.0467 2708 kbdhid - ok
14:17:10.0477 2708 kbfiltr - ok
14:17:10.0487 2708 KeyIso - ok
14:17:10.0497 2708 KSecDD - ok
14:17:10.0507 2708 KSecPkg - ok
14:17:10.0517 2708 ksthunk - ok
14:17:10.0517 2708 KtmRm - ok
14:17:10.0527 2708 L1C - ok
14:17:10.0537 2708 LanmanServer - ok
14:17:10.0547 2708 LanmanWorkstation - ok
14:17:10.0567 2708 lltdio - ok
14:17:10.0577 2708 lltdsvc - ok
14:17:10.0587 2708 lmhosts - ok
14:17:10.0597 2708 LMS - ok
14:17:10.0607 2708 LSI_FC - ok
14:17:10.0617 2708 LSI_SAS - ok
14:17:10.0627 2708 LSI_SAS2 - ok
14:17:10.0637 2708 LSI_SCSI - ok
14:17:10.0647 2708 luafv - ok
14:17:10.0657 2708 MBAMProtector - ok
14:17:10.0677 2708 MBAMScheduler - ok
14:17:10.0687 2708 MBAMService - ok
14:17:10.0697 2708 Mcx2Svc - ok
14:17:10.0707 2708 megasas - ok
14:17:10.0717 2708 MegaSR - ok
14:17:10.0727 2708 MMCSS - ok
14:17:10.0737 2708 Modem - ok
14:17:10.0737 2708 monitor - ok
14:17:10.0757 2708 mouclass - ok
14:17:10.0767 2708 mouhid - ok
14:17:10.0767 2708 mountmgr - ok
14:17:10.0777 2708 mpio - ok
14:17:10.0787 2708 mpsdrv - ok
14:17:10.0797 2708 MpsSvc - ok
14:17:10.0807 2708 MRxDAV - ok
14:17:10.0817 2708 mrxsmb - ok
14:17:10.0827 2708 mrxsmb10 - ok
14:17:10.0837 2708 mrxsmb20 - ok
14:17:10.0847 2708 msahci - ok
14:17:10.0867 2708 msdsm - ok
14:17:10.0877 2708 MSDTC - ok
14:17:10.0887 2708 Msfs - ok
14:17:10.0897 2708 mshidkmdf - ok
14:17:10.0907 2708 msisadrv - ok
14:17:10.0917 2708 MSiSCSI - ok
14:17:10.0927 2708 msiserver - ok
14:17:10.0937 2708 MSKSSRV - ok
14:17:10.0947 2708 MSPCLOCK - ok
14:17:10.0957 2708 MSPQM - ok
14:17:10.0967 2708 MsRPC - ok
14:17:10.0987 2708 mssmbios - ok
14:17:10.0997 2708 MSTEE - ok
14:17:11.0007 2708 MTConfig - ok
14:17:11.0017 2708 MTsensor - ok
14:17:11.0027 2708 Mup - ok
14:17:11.0037 2708 napagent - ok
14:17:11.0057 2708 NativeWifiP - ok
14:17:11.0067 2708 NDIS - ok
14:17:11.0077 2708 NdisCap - ok
14:17:11.0087 2708 NdisTapi - ok
14:17:11.0097 2708 Ndisuio - ok
14:17:11.0107 2708 NdisWan - ok
14:17:11.0117 2708 NDProxy - ok
14:17:11.0127 2708 NetBIOS - ok
14:17:11.0137 2708 NetBT - ok
14:17:11.0147 2708 Netlogon - ok
14:17:11.0157 2708 Netman - ok
14:17:11.0167 2708 netprofm - ok
14:17:11.0187 2708 NetTcpPortSharing - ok
14:17:11.0197 2708 nfrd960 - ok
14:17:11.0207 2708 NlaSvc - ok
14:17:11.0217 2708 Npfs - ok
14:17:11.0227 2708 npggsvc - ok
14:17:11.0237 2708 nsi - ok
14:17:11.0247 2708 nsiproxy - ok
14:17:11.0267 2708 Ntfs - ok
14:17:11.0267 2708 NuidFltr - ok
14:17:11.0283 2708 Null - ok
14:17:11.0298 2708 nvraid - ok
14:17:11.0314 2708 nvstor - ok
14:17:11.0314 2708 nv_agp - ok
14:17:11.0329 2708 ohci1394 - ok
14:17:11.0345 2708 p2pimsvc - ok
14:17:11.0345 2708 p2psvc - ok
14:17:11.0361 2708 Parport - ok
14:17:11.0376 2708 partmgr - ok
14:17:11.0376 2708 PcaSvc - ok
14:17:11.0392 2708 pccsmcfd - ok
14:17:11.0407 2708 pci - ok
14:17:11.0407 2708 pciide - ok
14:17:11.0423 2708 pcmcia - ok
14:17:11.0439 2708 pcw - ok
14:17:11.0439 2708 PEAUTH - ok
14:17:11.0454 2708 PerfHost - ok
14:17:11.0501 2708 pla - ok
14:17:11.0517 2708 PlugPlay - ok
14:17:11.0517 2708 PnkBstrA - ok
14:17:11.0532 2708 PNRPAutoReg - ok
14:17:11.0548 2708 PNRPsvc - ok
14:17:11.0563 2708 Point64 - ok
14:17:11.0563 2708 PolicyAgent - ok
14:17:11.0579 2708 Power - ok
14:17:11.0595 2708 PptpMiniport - ok
14:17:11.0610 2708 Processor - ok
14:17:11.0626 2708 ProfSvc - ok
14:17:11.0626 2708 ProtectedStorage - ok
14:17:11.0641 2708 Psched - ok
14:17:11.0657 2708 ql2300 - ok
14:17:11.0673 2708 ql40xx - ok
14:17:11.0673 2708 QWAVE - ok
14:17:11.0688 2708 QWAVEdrv - ok
14:17:11.0704 2708 RasAcd - ok
14:17:11.0704 2708 RasAgileVpn - ok
14:17:11.0719 2708 RasAuto - ok
14:17:11.0735 2708 Rasl2tp - ok
14:17:11.0751 2708 RasMan - ok
14:17:11.0751 2708 RasPppoe - ok
14:17:11.0766 2708 RasSstp - ok
14:17:11.0782 2708 rdbss - ok
14:17:11.0797 2708 rdpbus - ok
14:17:11.0797 2708 RDPCDD - ok
14:17:11.0813 2708 RDPENCDD - ok
14:17:11.0844 2708 RDPREFMP - ok
14:17:11.0860 2708 RDPWD - ok
14:17:11.0860 2708 rdyboost - ok
14:17:11.0875 2708 RemoteAccess - ok
14:17:11.0891 2708 RemoteRegistry - ok
14:17:11.0907 2708 RFCOMM - ok
14:17:11.0907 2708 RpcEptMapper - ok
14:17:11.0922 2708 RpcLocator - ok
14:17:11.0938 2708 RpcSs - ok
14:17:11.0938 2708 rspndr - ok
14:17:11.0953 2708 SamSs - ok
14:17:11.0969 2708 sbp2port - ok
14:17:11.0985 2708 SCardSvr - ok
14:17:12.0000 2708 scfilter - ok
14:17:12.0000 2708 Schedule - ok
14:17:12.0016 2708 SCPDFReadSpool - ok
14:17:12.0031 2708 SCPolicySvc - ok
14:17:12.0047 2708 SDRSVC - ok
14:17:12.0047 2708 secdrv - ok
14:17:12.0063 2708 seclogon - ok
14:17:12.0078 2708 SENS - ok
14:17:12.0094 2708 SensrSvc - ok
14:17:12.0094 2708 Serenum - ok
14:17:12.0109 2708 Serial - ok
14:17:12.0125 2708 sermouse - ok
14:17:12.0141 2708 ServiceLayer - ok
14:17:12.0172 2708 SessionEnv - ok
14:17:12.0187 2708 sfdrv01 - ok
14:17:12.0203 2708 sffdisk - ok
14:17:12.0219 2708 sffp_mmc - ok
14:17:12.0219 2708 sffp_sd - ok
14:17:12.0234 2708 sfhlp02 - ok
14:17:12.0250 2708 sfloppy - ok
14:17:12.0265 2708 sfvfs02 - ok
14:17:12.0281 2708 SharedAccess - ok
14:17:12.0281 2708 ShellHWDetection - ok
14:17:12.0297 2708 SiSGbeLH - ok
14:17:12.0312 2708 SiSRaid2 - ok
14:17:12.0328 2708 SiSRaid4 - ok
14:17:12.0343 2708 SkypeUpdate - ok
14:17:12.0343 2708 Smb - ok
14:17:12.0375 2708 SNMPTRAP - ok
14:17:12.0390 2708 SNP2UVC - ok
14:17:12.0406 2708 speedfan - ok
14:17:12.0421 2708 spldr - ok
14:17:12.0437 2708 Spooler - ok
14:17:12.0437 2708 sppsvc - ok
14:17:12.0453 2708 sppuinotify - ok
14:17:12.0468 2708 sptd - ok
14:17:12.0484 2708 srv - ok
14:17:12.0499 2708 srv2 - ok
14:17:12.0515 2708 srvnet - ok
14:17:12.0515 2708 SSDPSRV - ok
14:17:12.0531 2708 SstpSvc - ok
14:17:12.0546 2708 ssudmdm - ok
14:17:12.0562 2708 ss_bbus - ok
14:17:12.0562 2708 ss_bmdfl - ok
14:17:12.0577 2708 ss_bmdm - ok
14:17:12.0593 2708 ss_bserd - ok
14:17:12.0609 2708 Steam Client Service - ok
14:17:12.0624 2708 stexstor - ok
14:17:12.0640 2708 stisvc - ok
14:17:12.0640 2708 swenum - ok
14:17:12.0655 2708 swprv - ok
14:17:12.0671 2708 SysMain - ok
14:17:12.0687 2708 TabletInputService - ok
14:17:12.0702 2708 TapiSrv - ok
14:17:12.0702 2708 TBS - ok
14:17:12.0718 2708 Tcpip - ok
14:17:12.0733 2708 TCPIP6 - ok
14:17:12.0749 2708 tcpipreg - ok
14:17:12.0780 2708 TDPIPE - ok
14:17:12.0780 2708 TDTCP - ok
14:17:12.0796 2708 tdx - ok
14:17:12.0811 2708 TermDD - ok
14:17:12.0827 2708 TermService - ok
14:17:12.0843 2708 TFsExDisk - ok
14:17:12.0858 2708 Themes - ok
14:17:12.0874 2708 THREADORDER - ok
14:17:12.0874 2708 TKCtrl - ok
14:17:12.0889 2708 TKFsAvM - ok
14:17:12.0905 2708 TkFsFtM - ok
14:17:12.0921 2708 TKFWFV - ok
14:17:12.0936 2708 TKFWVT - ok
14:17:12.0952 2708 TkIdsVt - ok
14:17:12.0967 2708 TKPcFt - ok
14:17:12.0983 2708 TrkWks - ok
14:17:12.0999 2708 TrustedInstaller - ok
14:17:13.0030 2708 tssecsrv - ok
14:17:13.0045 2708 TsUsbFlt - ok
14:17:13.0061 2708 TsUsbGD - ok
14:17:13.0077 2708 TuneUp.UtilitiesSvc - ok
14:17:13.0092 2708 TuneUpUtilitiesDrv - ok
14:17:13.0108 2708 tunnel - ok
14:17:13.0108 2708 uagp35 - ok
14:17:13.0123 2708 udfs - ok
14:17:13.0155 2708 UI0Detect - ok
14:17:13.0170 2708 uliagpkx - ok
14:17:13.0186 2708 umbus - ok
14:17:13.0201 2708 UmPass - ok
14:17:13.0217 2708 UNS - ok
14:17:13.0217 2708 upnphost - ok
14:17:13.0233 2708 USBAAPL64 - ok
14:17:13.0248 2708 usbccgp - ok
14:17:13.0264 2708 usbcir - ok
14:17:13.0279 2708 usbehci - ok
14:17:13.0295 2708 usbhub - ok
14:17:13.0311 2708 usbohci - ok
14:17:13.0326 2708 usbprint - ok
14:17:13.0342 2708 usbscan - ok
14:17:13.0357 2708 USBSTOR - ok
14:17:13.0373 2708 usbuhci - ok
14:17:13.0389 2708 usbvideo - ok
14:17:13.0404 2708 UxSms - ok
14:17:13.0414 2708 UxTuneUp - ok
14:17:13.0424 2708 VaultSvc - ok
14:17:13.0444 2708 vdrvroot - ok
14:17:13.0454 2708 vds - ok
14:17:13.0464 2708 vga - ok
14:17:13.0484 2708 VgaSave - ok
14:17:13.0494 2708 vhdmp - ok
14:17:13.0514 2708 viaide - ok
14:17:13.0524 2708 volmgr - ok
14:17:13.0544 2708 volmgrx - ok
14:17:13.0554 2708 volsnap - ok
14:17:13.0574 2708 vsmraid - ok
14:17:13.0584 2708 VSS - ok
14:17:13.0594 2708 vwifibus - ok
14:17:13.0614 2708 vwififlt - ok
14:17:13.0624 2708 vwifimp - ok
14:17:13.0634 2708 W32Time - ok
14:17:13.0664 2708 WacomPen - ok
14:17:13.0674 2708 WANARP - ok
14:17:13.0694 2708 Wanarpv6 - ok
14:17:13.0704 2708 WatAdminSvc - ok
14:17:13.0714 2708 wbengine - ok
14:17:13.0734 2708 WbioSrvc - ok
14:17:13.0744 2708 wcncsvc - ok
14:17:13.0764 2708 WcsPlugInService - ok
14:17:13.0774 2708 Wd - ok
14:17:13.0794 2708 Wdf01000 - ok
14:17:13.0804 2708 WdiServiceHost - ok
14:17:13.0824 2708 WdiSystemHost - ok
14:17:13.0834 2708 WebClient - ok
14:17:13.0854 2708 Wecsvc - ok
14:17:13.0864 2708 wercplsupport - ok
14:17:13.0884 2708 WerSvc - ok
14:17:13.0904 2708 WfpLwf - ok
14:17:13.0914 2708 WimFltr - ok
14:17:13.0934 2708 WIMMount - ok
14:17:13.0954 2708 WinDefend - ok
14:17:13.0964 2708 WindowBlinds - ok
14:17:13.0984 2708 WinHttpAutoProxySvc - ok
14:17:14.0004 2708 Winmgmt - ok
14:17:14.0014 2708 WinRM - ok
14:17:14.0054 2708 WinUsb - ok
14:17:14.0064 2708 Wlansvc - ok
14:17:14.0084 2708 wlcrasvc - ok
14:17:14.0094 2708 wlidsvc - ok
14:17:14.0114 2708 WmiAcpi - ok
14:17:14.0134 2708 wmiApSrv - ok
14:17:14.0144 2708 WMPNetworkSvc - ok
14:17:14.0164 2708 WPCSvc - ok
14:17:14.0174 2708 WPDBusEnum - ok
14:17:14.0194 2708 ws2ifsl - ok
14:17:14.0204 2708 wscsvc - ok
14:17:14.0224 2708 WSearch - ok
14:17:14.0254 2708 wuauserv - ok
14:17:14.0264 2708 WudfPf - ok
14:17:14.0284 2708 WUDFRd - ok
14:17:14.0294 2708 wudfsvc - ok
14:17:14.0304 2708 WwanSvc - ok
14:17:14.0364 2708 ================ Scan global ===============================
14:17:14.0364 2708 [Global] - ok
14:17:14.0374 2708 ================ Scan MBR ==================================
14:17:14.0374 2708 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
14:17:14.0664 2708 \Device\Harddisk0\DR0 - ok
14:17:14.0664 2708 ================ Scan VBR ==================================
14:17:14.0664 2708 ============================================================
14:17:14.0664 2708 Scan finished
14:17:14.0664 2708 ============================================================
14:17:14.0674 1072 Detected object count: 0
14:17:14.0674 1072 Actual detected object count: 0
14:18:01.0538 3420 Deinitialize success
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 oct. 2012 à 14:50
bon il a rien trouvé , tu vas utiliser combofix c'est un outil très puissant donc tu suis bien la procédure et surtout déactive bien tes protections

Désactive le contrôle des comptes utilisateurs
(tu le réactiveras après ta désinfection):

.Rendez-vous dans le panneau de configuration.

.Cliquez ensuite sur "Comptes et protection des utilisateurs"

.Puis sur "Comptes d'utilisateurs".

.Cliquez ensuite sur "Modifier les paramètres de contrôle de compte d'utilisateur"

.Sur la fenêtre suivante placez le curseur tout en bas sur "Ne jamais m'avertir".

.Validez puis confirmez une dernière fois votre identité.


Attention, la désactivation de cette fonctionnalité peut entrainer la diminution de la sécurité au sein de votre ordinateur.




PS: pensez à remettre le contrôle après désinfection



tuto : http://www.depannetonpc.net/fiches-pratiques/lire_62_1_desactiver-l-uac-sous-windows-7.html



Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection.

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

. Télécharge http://www.jpshortstuff.247fixes.com/Defogger.exe Defogger (de jpshortstuff) sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"




Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée



télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

cliques droit sur combofix.exe et exécuter en tant que administrateur et suis les instructions

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

sauf pour répondre quand il de le demande !!


à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware et l'UAC

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
0
kirakamy Messages postés 87 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 11 février 2019
7 oct. 2012 à 15:29
ComboFix 12-10-04.02 - Severine 07/10/2012 15:06:43.6.4 - x64
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.3949.2570 [GMT 2:00]
Lancé depuis: d:\programmes\Desinfecter\ComboFix.exe
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-09-07 au 2012-10-07 ))))))))))))))))))))))))))))))))))))
.
.
2012-10-07 13:17 . 2012-10-07 13:17 -------- d-----w- c:\users\Public\AppData\Local\temp
2012-10-07 13:17 . 2012-10-07 13:17 -------- d-----w- c:\users\Invité\AppData\Local\temp
2012-10-07 13:17 . 2012-10-07 13:17 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-10-07 13:12 . 2012-10-07 13:12 69000 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{8942F4B6-6B52-4826-A8A9-4CA0C7BB3F3C}\offreg.dll
2012-10-07 11:30 . 2012-10-07 11:33 -------- d-----w- c:\program files (x86)\ZHPDiag
2012-10-07 11:30 . 2012-10-07 11:33 -------- d-----w- C:\ZHP
2012-10-07 08:12 . 2012-10-07 08:12 -------- d-----w- c:\users\Severine\AppData\Local\SKIDROW
2012-10-05 15:59 . 2012-07-06 20:07 552960 ----a-w- c:\windows\system32\drivers\bthport.sys
2012-10-05 15:55 . 2012-08-22 18:12 950128 ----a-w- c:\windows\system32\drivers\ndis.sys
2012-10-05 15:55 . 2012-07-04 20:26 41472 ----a-w- c:\windows\system32\drivers\RNDISMP.sys
2012-10-05 15:54 . 2012-08-22 18:12 1913200 ----a-w- c:\windows\system32\drivers\tcpip.sys
2012-10-05 15:54 . 2012-08-22 18:12 376688 ----a-w- c:\windows\system32\drivers\netio.sys
2012-10-05 15:54 . 2012-08-22 18:12 288624 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS
2012-10-05 15:54 . 2012-05-05 08:36 503808 ----a-w- c:\windows\system32\srcore.dll
2012-10-05 15:54 . 2012-05-05 07:46 43008 ----a-w- c:\windows\SysWow64\srclient.dll
2012-10-05 15:54 . 2012-02-11 06:43 751104 ----a-w- c:\windows\system32\win32spl.dll
2012-10-05 15:54 . 2012-02-11 06:36 559104 ----a-w- c:\windows\system32\spoolsv.exe
2012-10-05 15:54 . 2012-02-11 06:36 67072 ----a-w- c:\windows\splwow64.exe
2012-10-05 15:54 . 2012-02-11 05:43 492032 ----a-w- c:\windows\SysWow64\win32spl.dll
2012-10-05 15:54 . 2012-08-02 17:58 574464 ----a-w- c:\windows\system32\d3d10level9.dll
2012-10-05 15:54 . 2012-08-02 16:57 490496 ----a-w- c:\windows\SysWow64\d3d10level9.dll
2012-10-05 15:50 . 2012-08-21 21:01 245760 ----a-w- c:\windows\system32\OxpsConverter.exe
2012-10-05 15:50 . 2012-07-04 22:16 73216 ----a-w- c:\windows\system32\netapi32.dll
2012-10-05 15:50 . 2012-07-04 22:13 59392 ----a-w- c:\windows\system32\browcli.dll
2012-10-05 15:50 . 2012-07-04 22:13 136704 ----a-w- c:\windows\system32\browser.dll
2012-10-05 15:50 . 2012-07-04 21:14 41984 ----a-w- c:\windows\SysWow64\browcli.dll
2012-10-05 15:50 . 2012-07-18 18:15 3148800 ----a-w- c:\windows\system32\win32k.sys
2012-10-05 15:50 . 2012-05-14 05:26 956928 ----a-w- c:\windows\system32\localspl.dll
2012-10-05 15:49 . 2012-09-18 22:58 9308616 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{8942F4B6-6B52-4826-A8A9-4CA0C7BB3F3C}\mpengine.dll
2012-10-05 13:34 . 2012-10-05 15:06 -------- d-----w- c:\users\Severine\AppData\Roaming\Epson
2012-10-05 13:23 . 2012-10-05 13:23 -------- d-----w- c:\program files\Epson Software
2012-10-05 13:22 . 2012-10-05 13:23 -------- d-----w- c:\program files (x86)\Epson Software
2012-10-05 13:20 . 2012-10-05 13:22 -------- d-----w- c:\program files (x86)\epson
2012-10-05 13:20 . 2009-11-19 22:00 464384 ----a-w- c:\windows\system32\esxw2ud.dll
2012-10-05 13:20 . 2009-04-30 22:00 17408 ----a-w- c:\windows\system32\esxcdev.dll
2012-10-05 13:20 . 2009-04-30 22:00 128392 ----a-w- c:\windows\system32\esdevapp.exe
2012-10-05 10:12 . 2012-10-05 10:12 -------- d-----w- c:\program files (x86)\VS Revo Group
2012-09-17 20:08 . 2012-09-17 20:08 -------- d-----w- c:\users\Severine\AppData\Local\id Software
2012-09-17 20:01 . 2012-09-17 20:01 111928 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2012-09-17 20:01 . 2012-09-17 20:01 794408 ----a-w- c:\windows\SysWow64\pbsvc.exe
2012-09-17 20:01 . 2012-09-17 20:01 75064 ----a-w- c:\windows\SysWow64\PnkBstrA.exe
2012-09-17 19:53 . 2012-09-17 19:53 -------- d-----w- c:\program files (x86)\Activision
2012-09-13 12:14 . 2012-09-13 12:14 -------- d-----w- c:\program files (x86)\Sierra
2012-09-13 12:13 . 2005-04-03 21:02 753664 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iKernel.dll
2012-09-13 12:13 . 2005-04-03 21:02 69714 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\ctor.dll
2012-09-13 12:13 . 2005-04-03 21:01 274432 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iscript.dll
2012-09-13 12:13 . 2005-04-03 21:00 184320 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iuser.dll
2012-09-13 12:13 . 2005-04-03 21:00 63488 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\ISBEW64.exe
2012-09-13 12:13 . 2005-04-03 20:59 5632 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\DotNetInstaller.exe
2012-09-13 12:13 . 2012-09-13 12:13 200836 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iGdi.dll
2012-09-13 12:13 . 2012-09-13 12:13 331908 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\setup.dll
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-10-07 12:00 . 2012-07-19 12:12 45056 ----a-w- c:\windows\system32\acovcnt.exe
2012-09-22 21:50 . 2012-07-18 21:34 73136 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-09-22 21:50 . 2012-07-18 21:34 696240 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2012-09-07 15:04 . 2012-07-31 11:35 25928 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-08-30 22:43 . 2012-02-12 18:25 64462936 ----a-w- c:\windows\system32\MRT.exe
2012-08-04 09:20 . 2009-07-13 23:55 332288 ----a-w- c:\windows\system32\uxtheme.dll
2012-08-04 09:20 . 2011-02-18 19:49 2851840 ----a-w- c:\windows\system32\themeui.dll
2012-08-04 09:20 . 2009-07-13 23:54 44544 ----a-w- c:\windows\system32\themeservice.dll
2012-07-30 05:16 . 2011-06-07 09:13 330240 ----a-w- c:\windows\MASetupCaller.dll
2012-07-30 05:16 . 2011-06-07 09:13 45320 ----a-w- c:\windows\SysWow64\MAMACExtract.dll
2012-07-20 16:23 . 2012-07-20 16:23 252296 ----a-w- c:\windows\system32\javaws.exe
2012-07-20 16:23 . 2012-07-20 16:23 188808 ----a-w- c:\windows\system32\javaw.exe
2012-07-20 16:23 . 2012-07-20 16:23 188808 ----a-w- c:\windows\system32\java.exe
2012-07-20 16:23 . 2012-06-16 16:36 627600 ----a-w- c:\windows\system32\deployJava1.dll
2012-07-18 20:10 . 2012-07-18 20:10 33408 ----a-w- c:\windows\SysWow64\drivers\fsbts.sys
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[7] 2011-02-26 . E38899074D4951D31B4040E994DD7C8D . 2870784 . . [6.1.7600.16385] .. c:\windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20910_none_ae79ed04ac56c4a9\explorer.exe
[7] 2011-02-26 . 0862495E0C825893DB75EF44FAEA8E93 . 2870272 . . [6.1.7600.16385] .. c:\windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16768_none_adc24107935a7e25\explorer.exe
[7] 2011-02-26 . 3B69712041F3D63605529BD66DC00C48 . 2871808 . . [6.1.7600.16385] .. c:\windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.21669_none_b0333b22a99da332\explorer.exe
[-] 2011-02-25 . F4CDA85954C2003F972A90A67896B3B5 . 3053568 . . [6.1.7600.16385] .. c:\windows\explorer.exe
[7] 2011-02-25 . 332FEAB1435662FC6C672E25BEB37BE3 . 2871808 . . [6.1.7600.16385] .. c:\windows\erdnt\cache86\explorer.exe
[7] 2011-02-25 . 332FEAB1435662FC6C672E25BEB37BE3 . 2871808 . . [6.1.7600.16385] .. c:\windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17567_none_afa79dc39081d0ba\explorer.exe
[7] 2010-11-20 . AC4C51EB24AA95B77F705AB159189E24 . 2872320 . . [6.1.7600.16385] .. c:\windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17514_none_afdaac81905bf900\explorer.exe
[7] 2009-07-14 . C235A51CB740E45FFA0EBFB9BAFCDA64 . 2868224 . . [6.1.7600.16385] .. c:\windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16385_none_ada998b9936d7566\explorer.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uTorrent"="c:\program files (x86)\uTorrent\uTorrent.exe" [2012-03-09 741240]
"RocketDock"="c:\program files (x86)\RocketDock\RocketDock.exe" [2007-09-02 495616]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"HControlUser"="c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe" [2009-06-19 105016]
"Wireless Console 3"="c:\program files (x86)\ASUS\Wireless Console 3\wcourier.exe" [2010-09-23 1601536]
"PlusService"="c:\program files (x86)\Yuna Software\Messenger Plus!\PlusService.exe" [2012-02-27 801792]
"ATKMEDIA"="c:\program files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe" [2010-10-07 170624]
"EEventManager"="c:\program files (x86)\Epson Software\Event Manager\EEventManager.exe" [2009-12-03 976320]
.
c:\users\Invité\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StartUp\
Alienware Dock.lnk - c:\windows\Green Alienware Skin Pack\AlienwareDock\AlienwareDock.exe [N/A]
IconPackager.lnk - c:\program files (x86)\Stardock\MyColors\IconPackager.exe [2011-2-11 1387688]
OpenOffice.org 3.2.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2010-5-20 1195008]
.
c:\users\Severine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Rainmeter.lnk - c:\program files\Rainmeter3\Rainmeter.exe [2012-8-5 40136]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[hkey_local_machine\software\Wow6432Node\microsoft\windows\currentversion\explorer\SharedTaskScheduler]
"{F791A188-699D-4FD4-955A-EB59E89B1907}"= "c:\program files (x86)\The Skins Factory\Hyperdesk\Common\AveStartButtonChangerInProc.dll" [2010-01-28 104448]
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"Nuance PDF Reader-reminder"="c:\program files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe" -r "c:\programdata\Nuance\PDF Reader\Ereg\Ereg.ini"
"UpdateLBPShortCut"="c:\program files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "c:\program files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
"UpdateP2GoShortCut"="c:\program files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "c:\program files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
"Wireless Console 3"=c:\program files (x86)\ASUS\Wireless Console 3\wcourier.exe
"ATKMEDIA"=c:\program files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
"ASUSPRP"="c:\program files (x86)\ASUS\APRP\APRP.EXE"
"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
"PlusService"=c:\program files (x86)\Yuna Software\Messenger Plus!\PlusService.exe
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
"iTunesHelper"="k:\itunes\iTunesHelper.exe"
"WinampAgent"="c:\program files (x86)\Winamp\winampa.exe"
.
R1 TKFWFV;nProtect Firewall Core Driver ;c:\windows\system32\TKFWFV64.sys [x]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2012-07-13 160944]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-09-22 250288]
R3 AmUStor;AM USB Stroage Driver;c:\windows\system32\drivers\AmUStor.SYS [2009-08-21 44032]
R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys [2012-06-04 99384]
R3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [2009-10-27 20568]
R3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des [x]
R3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;c:\windows\system32\DRIVERS\SiSG664.sys [2009-06-10 56832]
R3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\DRIVERS\ss_bbus.sys [2010-12-21 127488]
R3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\DRIVERS\ss_bmdfl.sys [2010-12-21 18944]
R3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\DRIVERS\ss_bmdm.sys [2010-12-21 161280]
R3 ss_bserd;SAMSUNG USB Mobile Logging Driver;c:\windows\system32\DRIVERS\ss_bserd.sys [2010-12-21 128000]
R3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys [2012-06-04 203320]
R3 TFsExDisk;TFsExDisk;c:\windows\System32\Drivers\TFsExDisk.sys [2009-09-30 16392]
R3 TKCtrl;TKCtrl;c:\windows\system32\TKCtrl2k64.sys [x]
R3 TKFsAvM;TKFsAvM;c:\windows\system32\TKFsAv64.sys [x]
R3 TkFsFtM;MiniFilter Driver;c:\windows\system32\TKFsFt64.sys [x]
R3 TKFWVT;TKFWVT;c:\windows\system32\TKFWVT64.sys [x]
R3 TkIdsVt;TkIdsVt;c:\windows\system32\TkIdsVt64.sys [x]
R3 TKPcFt;TKPcFt;c:\windows\system32\TKPcFtCb64.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 31232]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [2012-02-15 52736]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2012-01-08 1255736]
R4 AFBAgent;AFBAgent;c:\windows\system32\FBAgent.exe [2010-06-22 379520]
R4 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2012-01-08 834544]
R4 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2009-10-01 2314240]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
S2 ABBYY.Licensing.FineReader.Sprint.9.0;ABBYY FineReader 9.0 Sprint Licensing Service;c:\program files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [2009-05-14 759048]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2010-10-05 203264]
S2 HyperDeskCustomThemeEnabler;HyperDesk's Custom Theme Enabler;c:\windows\Installer\MSI3990.tmp [2012-04-16 102400]
S2 MBAMScheduler;MBAMScheduler;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [2012-09-07 399432]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-09-07 676936]
S2 SCPDFReadSpool;SolidConverterPDFReadSpool;c:\program files (x86)\SolidDocuments\Solid Converter PDF\SCPDF\SolidConverterPDFServicex64.exe [2012-03-16 193352]
S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesService64.exe [2011-12-13 2028864]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2010-10-05 7884288]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2010-10-05 285696]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys [2010-09-24 116752]
S3 dc3d;Pilote de détection des périphériques Microsoft Hardware;c:\windows\system32\DRIVERS\dc3d.sys [2011-05-18 47616]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [2010-09-08 129024]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [2009-09-17 56344]
S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys [2010-03-04 75816]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2012-09-07 25928]
S3 Point64;Microsoft IntelliPoint Filter Driver;c:\windows\system32\DRIVERS\point64.sys [2011-08-01 45416]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesDriver64.sys [2010-10-07 11856]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
.
.
Contenu du dossier 'Tâches planifiées'
.
2012-10-07 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-07-18 21:50]
.
2012-03-11 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2615838981-658827647-2482987538-1000Core.job
- c:\users\Severine\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-02-21 18:20]
.
2012-03-11 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2615838981-658827647-2482987538-1000UA.job
- c:\users\Severine\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-02-21 18:20]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ETDWare"="c:\program files (x86)\Elantech\ETDCtrl.exe" [BU]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\SharedTaskScheduler]
"{F791A188-699D-4FD4-955A-EB59E89B1907}"= "c:\program files (x86)\The Skins Factory\Hyperdesk\Common\AveStartButtonChangerInProc.dll" [2010-01-28 104448]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
------- Examen supplémentaire -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.google.fr/
mStart Page = about:blank
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local;<local>
uSearchAssistant = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=FR&userid=6fb71454-db23-4830-bf74-72b9ddd408a3&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\users\Severine\AppData\Roaming\Mozilla\Firefox\Profiles\iqvuwxja.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - prefs.js: keyword.URL - hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=FR&userid=6fb71454-db23-4830-bf74-72b9ddd408a3&affid=111583&searchtype=ds&babsrc=lnkry&q=
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Toolbar-Locked - (no file)
AddRemove-PunkBusterSvc - c:\windows\system32\pbsvc.exe
.
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\HyperDeskCustomThemeEnabler]
"ImagePath"="\"c:\windows\Installer\MSI3990.tmp\" -service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\.Default\Software\SetID\Internal]
@Denied: (A 2) (LocalSystem)
"DEVICE2"="vaaur8rPygA="
"DATA2"="<settings accountStatus=\"4\" oldDevice=\"\" timeDiff=\"1106312873\" expireTime=\"1309830893\" productStatus=\"1\" obSize=\"2\" InstallTS=\"1289332796\" isSubsc=\"0\" authStat_ts=\"0\" version=\"14.1\" keyType=\"194\" prodId=\"1\" moduleId1=\"7\" moduleId2=\"10\" relType=\"1\" />"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_4_402_278_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_4_402_278_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_4_402_278_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_4_402_278_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_278.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_278.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_278.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_278.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Heure de fin: 2012-10-07 15:23:30
ComboFix-quarantined-files.txt 2012-10-07 13:23
ComboFix2.txt 2012-07-19 12:24
ComboFix3.txt 2012-07-19 12:02
ComboFix4.txt 2012-07-19 10:39
ComboFix5.txt 2012-10-05 15:11
.
Avant-CF: 28 213 641 216 octets libres
Après-CF: 27 766 702 080 octets libres
.
- - End Of File - - A8B5EE2BA1538218BFC5A2837C31B98B
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 oct. 2012 à 15:35
bon lui non plus trouve rien cela doit être bon postes un nouveau zhpdiag pour contrôle , merci


Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
0
kirakamy Messages postés 87 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 11 février 2019
7 oct. 2012 à 15:42
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 7/10/2012 à 16:22
bon tu fais se qui suit et tu nous dira comment va le pc

1) fais zhpfix comme expliqué

. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________



SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
O43 - CFD: 19/07/2012 - 00:49:27 - [0,338] ----D C:\ProgramData\f-secure
O43 - CFD: 18/07/2012 - 22:15:14 - [0,018] ----D C:\Users\Severine\AppData\Roaming\F-Secure
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe




__________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.

. Clique sur gauche sur l'icone du millieu (« coller le presse papier »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur GO

. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

tuto si besoin merci saachaa !!






2) désinstalles toutes tes versions de java que tu as

installes cette version https://www.java.com/fr/download/

ATTENTION décoches à l'installation de java la proposition de la toolbar !!! si proposé




3)- DelFix - Option Suppression

Télécharge DelFix (d'Xplode)

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.





4) fais un nettoyage avec ccleaner et les réglages donnés


télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0
kirakamy Messages postés 87 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 11 février 2019
7 oct. 2012 à 16:08
Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012
Fichier d'export Registre :
Run by Severine at 07/10/2012 16:06:40
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/



========== Clé(s) du Registre ==========
SUPPRIME Key: Service: Bonjour Service
ABSENT Key: Service: Bonjour Service

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
ABSENT IFC: [FEATURE_BROWSER_EMULATION] svchost.exe

========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
SUPPRIME Folder: C:\ProgramData\f-secure
SUPPRIME Folder: C:\Users\Severine\AppData\Roaming\F-Secure

========== Fichier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Clé(s) du Registre
9 : Valeur(s) du Registre
4 : Dossier(s)
2 : Fichier(s)
1 : Restauration Système


End of clean in 00mn 28s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/10/2012 16:06:41 [1499]
0
kirakamy Messages postés 87 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 11 février 2019
7 oct. 2012 à 16:30
# DelFix v9.0 - Rapport créé le 07/10/2012 à 16:30:27
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Severine - WIN-IAIVVG28JFK (Administrateur)
# Exécuté depuis : C:\Users\Severine\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Non Supprimé : C:\Qoobox
Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\Users\Severine\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Severine\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Severine\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Severine\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Severine\Downloads\Defogger.exe
Supprimé : C:\Users\Severine\Downloads\defogger_disable.log
Supprimé : C:\Users\Severine\Downloads\defogger_enable.log
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1661 octets] - [07/10/2012 16:30:27]

########## EOF - C:\DelFix[S1].txt - [1785 octets] ##########
0
kirakamy Messages postés 87 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 11 février 2019
7 oct. 2012 à 16:36
je poste le rapport de ccleaner ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 oct. 2012 à 16:41
non il n'y as pas de rapport à vraiment dire c'est pour nettoyer se qui ne sert plus à rien sur le pc !!
0
kirakamy Messages postés 87 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 11 février 2019
7 oct. 2012 à 17:12
ok d'accord
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 oct. 2012 à 17:17
une fois tous cela fais essais d'installer ton imprimante réinstalles le logiciel !!
0
kirakamy Messages postés 87 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 11 février 2019
7 oct. 2012 à 22:34
ok l'imprimante fonctionne niquel
mon ordinateur et clean plus rien a netoyer ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 oct. 2012 à 17:53
bonjour, si plus de problèmes mets ton sujet en résolu au niveau de ton premier message!! et puis pense à réinstaller ton anti-virus @+
0
Utilisateur anonyme
8 oct. 2012 à 18:33
Ha ben voilà, merci encore Jacques d'avoir répondu présent à ma demande, merci ;)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 oct. 2012 à 18:37
bonjour, normal tu me MP pour de demander si je pouvais regardé j'ai fait et j'ai essayer de régler le problème qui semble être le cas j'en suis heureux pour kirakamy !! @+
0
Utilisateur anonyme
8 oct. 2012 à 18:41
vraiment sympa merci ;)
0
kirakamy Messages postés 87 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 11 février 2019
8 oct. 2012 à 21:28
merci beaucoup a vous deux vraiment tres aimable au revoir encore merci
0
ce fut un plaisir pour nous.

@+ sur le forum.

;)

regarde ce qu'on a fait du monde, regarde ce qu'on laisse à nos mômes
0