Virus

Résolu
Bonjour,

Salut à tous et à toutes dernièrement j'ai eu un virus je ne sais pas comment l'enlevé... Tout d'abord, au début mon executer n'étais pu la, ensuite je pouvais pas fin de tâche non plus restauration de système ne fonctionne pas mon pare feu ... non plus il dise que je ne suis pas l'administrateur et mon panneau de configuration n'est pu la.

J'ai fais des scannes avec --> Mon anti-virus: Microsoft enssentiels
Anti-Sparware: Spybot,AD-Aware, Malwarebytes-Anti-malwares effectivement j'ai trouvé des truc j'ai du coup supprimer mon executer est revenu et mon fin de tâche aussi mais tout le reste reste comme il était ... Mon pare-feu ... Qui est désactivé j'aimerais bien le réactivé en tout cas si on pourrait m'aider ça serait gentil merci d'avance

Système d'exploitation:
Windows XP Edition familliale (build 2600) Service Pack 3

Et voilà un ZHPDIAG pour ceux qui connaisse...

http://cjoint.com/data/0lAqNwmkuUB.htm

38 réponses

Résumé de la discussion

Une infection malveillante complexe affecte Windows XP (build 2600, SP3) avec des composants qui masquent leur présence, rendant l’exécution, la restauration système et le pare-feu indisponibles. Les conseils prioritaires portent sur la suppression du rootkit à l’aide d’outils spécialisés comme ComboFix, après avoir déconnecté l’ordinateur et temporairement désactivé les protections en temps réel pour éviter les interférences. Ensuite, purger la restauration système et mettre à jour les logiciels (Java, Adobe Reader, antivirus) tout en réalisant des scans réguliers avec Malwarebytes et en réactivant le pare-feu. Des compléments recommandent l’usage d’Ad-Remover pour la barre ASK et DelFix pour nettoyer les traces, puis la vaccination des supports amovibles afin d’éviter une réinfection.

Bobot (l’IA à votre service)
  1. even22041993:

    on commence:

    tu es pas mal infecter:

    on va commencer par le plus gros: le ROOTKIT :
    Un rootkit (en Français : "kit de démarrage") est un programme malveillant qui est utilisé par une personne malintentionnée et qui dissimule la présence de programmes néfastes aux yeux de l'utilisateur du système et des logiciels de sécurité (antivirus, firewall).

    pour plus d'infos: https://www.commentcamarche.net/faq/14963-supprimer-les-rootkits#qu-est-ce-que-c-est-un-rootkit

    pour le supprimer:


    * /!\Avertissement :
    Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
    Ne pas utiliser en dehors de ce cas de figure : dangereux!


    /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
    https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
    ou ici :
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    A lire
    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    Avant d'utiliser ComboFix :
    > Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

    > Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
    Une fois fait, sur ton bureau double-clic sur Combofix.exe.
    /!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

    - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

    /!\INSTALLES LA CONSOLE DE RECUPERATION

    /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

    - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

    - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

    > Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    > Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    @++
    1. heu, pour le résolu, c'est en haut du premier message, tu clique sur "résolu" ou "mettre en résolu" je sais plus...
      1. lolll , d'accord merci encore ^^
      2. pas de quoi, merci a toi d'être rester jusqu'au bout.
        a+ (je ne dis pas a bientôt, ca serais mauvais signe pour toi... ^^)

        ;-)
    2. je t'en pris, pour finir:

      1/ met en résolu si tu n'as plus de question.

      2/ je te garde 2jours dans mes alertes, après, je te supprimer, si tu as des soucies avec le pc, tu m'envois un MP

      au plaisir.
      1. D'accord merci énormément pour l'aide je suis vraiment content tu expliques très bien et tu fais du très bon boulot. Merci encore 1000 fois .
        1. delfix c'est charger de pas mal de truc... mais, si combo est encore la, oui, tu peux le supprimer.

          si autres questions, je t'écoute sinon, pense a mettre le sujet en résolu s'il te plait.
          niveau supérieur sur HELPER FORMATION.
          1. Je peu supprimer combofix et c'est truc là? sauf malware byte , defragler, l'anti-virus , le pare-feu ??
            1. ok,

              bien, as tu des question?
              niveau supérieur sur HELPER FORMATION.
              1. D'accord maintenant il est terminer.

                J'ai terminé de purger la restauration du système.
                1. dis moi quand ce sera fais.
                  1. d'accord j'attends =) et merci ;)
                  2. tu as fini de purger la restau système?
                  3. Non,non je suis entrain d'attendre lol
                2. faut tout lire...

                  4- Purge de la restauration système

                  La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

                  > Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

                  > Tutoriels :

                  - Windows XP
                  - Windows Vista
                  - Windows 7

                  a faire impérativement!
                  1. aaaaa, dsl je cherchais le tuto c'est ça je comprennais pas --'
                3. tu as tout tout fais?
                  purger la restau système? c'est hyper important hein.
                  1. Purger 0o Comment 0o ?
                4. Et voilà security check :

                  Results of screen317's Security Check version 0.99.6
                  Windows XP Service Pack 3
                  Internet Explorer 8
                  [b]''''''''''''''''''''''''''''''
                  [u]Antivirus/Firewall Check:[/u][/b]
                  Microsoft Security Essentials
                  Microsoft Security Essentials successfully updated!
                  [b]'''''''''''''''''''''''''''''''
                  [u]Anti-malware/Other Utilities Check:[/u][/b]
                  Malwarebytes' Anti-Malware
                  CCleaner
                  Java(TM) 6 Update 18
                  Java(TM) 6 Update 22
                  [color=red][b]Out of date Java installed![/b][/color]
                  Adobe Flash Player 10.1.85.3
                  Adobe Reader X
                  Mozilla Firefox (3.6.12)
                  [b]''''''''''''''''''''''''''''''''
                  Process Check:
                  [u]objlist.exe by Laurent[/u][/b]
                  Windows Defender MSMpEng.exe
                  Microsoft Security Essentials msseces.exe
                  [b]''''''''''''''''''''''''''''''''
                  [u]DNS Vulnerability Check:[/u][/b]
                  [b]POOR! (Vulnerable to DNS cache poisoning!!-- Consider OPENDNS)[/b]

                  [b]''''''''''End of Log''''''''''''[/b]
                  1. ok, suite
                  2. Je crois c'est tout non?
                  3. tu as tout fais??? USB FIX etc...?
                  4. Usb fix ne fonctionne pas le lien
                  5. Je redémarre pour comodo ça sera pas long
                5. Pour delfix :

                  ########## DelFix - Nettoyeur d'outils de désinfection ##########
                  #
                  # DelFix v6.5 - Rapport créé le 27/11/2010 à 14:01
                  # Mis à jour le 20/11/10 à 16h30 par Xplode
                  # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
                  # Nom d'utilisateur : Utilisateur - UTILISAT-0401A0 (Administrateur)
                  # Exécuté depuis : C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\DelFix.exe
                  # Option [Suppression]

                  ~~~~~~ Dossier(s) ~~~~~~

                  -> C:\Qoobox\BackEnv ... ACL modifié avec succès.
                  Supprimé : C:\Qoobox
                  Supprimé : C:\FyK
                  Supprimé : C:\MyHosts
                  Supprimé : C:\Combofix
                  Supprimé : C:\Program Files\Ad-Remover
                  Supprimé : C:\Program Files\ZHPDiag
                  Supprimé : C:\Program Files\trend micro
                  Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

                  ~~~~~~ Fichier(s) ~~~~~~

                  Supprimé : C:\ComboFix.txt
                  Supprimé : C:\FyK.txt
                  Supprimé : C:\Ad-Report-CLEAN[1].txt
                  Supprimé : C:\TDSSKiller.2.4.9.0_27.11.2010_10.41.39_log.txt
                  Supprimé : C:\MyHosts.txt
                  Supprimé : C:\WINDOWS\grep.exe
                  Supprimé : C:\WINDOWS\PEV.exe
                  Supprimé : C:\WINDOWS\NIRCMD.exe
                  Supprimé : C:\WINDOWS\MBR.exe
                  Supprimé : C:\WINDOWS\sed.exe
                  Supprimé : C:\WINDOWS\SWREG.exe
                  Supprimé : C:\WINDOWS\SWSC.exe
                  Supprimé : C:\WINDOWS\SWXCACLS.exe
                  Supprimé : C:\WINDOWS\zip.exe
                  Supprimé : C:\Documents and Settings\Utilisateur\Bureau\ComboFix.exe
                  Supprimé : C:\Documents and Settings\Utilisateur\Bureau\JavaRa.def
                  Supprimé : C:\Documents and Settings\Utilisateur\Bureau\JavaRa.exe
                  Supprimé : C:\Documents and Settings\Utilisateur\Bureau\AD-R.lnk
                  Supprimé : C:\Documents and Settings\Utilisateur\Bureau\ZHPDiag.txt
                  Supprimé : C:\Documents and Settings\Utilisateur\Bureau\ZHPFixReport.txt
                  Supprimé : C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\MyHosts.exe
                  Supprimé : C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\tdsskiller.exe
                  Supprimé : C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\ZHPDiag.Txt
                  Supprimé : C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\esetsmartinstaller_fra.exe

                  ~~~~~~ Registre ~~~~~~

                  Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
                  Clé Supprimée : HKLM\Software\swearware
                  Clé Supprimée : HKLM\Software\Classes\.cfxxe
                  Clé Supprimée : HKLM\Software\Classes\cfxxefile
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

                  ~~~~~~ Autre ~~~~~~

                  -> ESET Online Scanner ... Désinstallé avec succès

                  ########## EOF - "C:\DelFixSuppr.txt" - [2881 octets] ##########
                  1. ok, c'est bon, ma suite ;-)
                6. o, on fini:

                  Si nous avons utilisé Malwarebytes' Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer le scan.
                  Autrement, installes-le, c'est un antimalware très efficace. Tu trouveras un tuto complet Ici

                  1- Nous allons mettre à jour ton pc.

                  Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.

                  1ère étape : Java

                  > Télécharge JavaRa puis décompresse le sur ton bureau.
                  > Ouvre le dossier JavaRa puis exécute JavaRa.exe.
                  > Clique sur "Search For Updates".
                  > Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
                  > Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
                  > Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
                  > Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
                  > Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

                  /!\ Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java à Cette adresse puis passe directement à la partie " Remove Older Versions " /!\

                  2ème étape : Adobe Reader

                  > Si tu utilises adobe reader, il est important qu'il soit à jour.
                  > Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC ( Voir ici )
                  > Pour vérifier qu'adobe reader est à jour, lance le puis clique sur [Aide] -> [Rechercher les mises à jour]</souligne>

                  3ème étape : Mise à jour des logiciels

                  > Il est également primordial de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
                  > Télécharge le Ici
                  > Un tutoriel pour son utilisation est disponible Ici.

                  2- Vacciner les supports amovibles

                  > Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
                  > Télécharge USBfix puis lance le. (Clique droit/Exéuter en tent qu'administrateur pour Vista/7).
                  > Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
                  > Appuie sur [Ok] au message de confirmation.
                  > Une fois la vaccination terminée, relance usbfix et choisis l'option désinstaller.

                  Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )

                  3- DelFix

                  > Télécharge DelFix sur ton bureau.
                  > Lance le.
                  > Clique sur Supression puis valide en appuyant sur [Entrée].
                  > Patiente pendant le scan jusqu'à l'ouverture du rapport.
                  > Copie/Colle le contenu du rapport dans ta prochaine réponse.

                  Note : Le rapport se trouve également sous C:\DelFixSearch

                  4- Optimisation

                  1ère étape : Suppression des fichiers inutiles

                  > Télécharge CCleaner
                  > Installe le, puis lance le.
                  > Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
                  > Cliques sur l'onglet " Nettoyeur " puis cliques sur [Analyser] . A la fin de l'analyse, clique sur [Nettoyer].
                  > Rends toi à l'onglet " Registre " puis cliques sur [Chercher les erreurs]. Cliques ensuite sur [Corriger les erreurs séléctionnées.
                  > Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
                  > Cliques ensuite sur [Corriger toutes les erreurs sélectionnées] puis sur [Fermer]
                  > Tu peux renouveller ces opérations tous les jours.

                  2ème étape : Défragmentation

                  Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

                  > Télécharge Defraggler.
                  > Un tutoriel pour son utilisation est disponible Ici.

                  3ème étape : Vérification des disques

                  > Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
                  > Clique sur [Propriété] puis sur l'onglet [Outils]
                  > Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
                  > Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

                  4ème étape : Désactivation des programmes au démarrage

                  > Clique sur [Démarrer] puis [Exécuter].
                  > Tape msconfig et valide par [ok].
                  > A l'onglet [Démarrage] , décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu.
                  > Clique sur [Appliquer] puis [ok] et redémarre ton PC.

                  4- Purge de la restauration système

                  La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

                  > Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

                  > Tutoriels :

                  - Windows XP
                  - Windows Vista
                  - Windows 7

                  5- UAC ( Uniquement pour Vista/Seven )

                  Si tu as désactivé l'UAC, il est important de la réactiver.

                  -> Pourquoi garder l'UAC activée?

                  6- Security Check

                  Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.

                  > Télécharge Security Check ( de Screen317 ) sur ton bureau.
                  > Lance le, patiente pendant le scan puis poste le rapport qui s'ouvrira dans ta prochaine réponse.
                  > Une fois le rapport posté, tu peux supprimer Security Check.

                  7- Liens utiles

                  Ces liens sont en rapport direct avec la sécurité de ton PC.
                  Prends le temps de les lire pour comprendre pourquoi tu as été infecté.

                  - Les dangers du P2P
                  - La sécurité de son PC, c'est quoi?
                  - Sécuriser son ordinateur
                  - Pourquoi maintenir son navigateur à jour?
                  - Les toolbars c'est pas obligatoire

                  [code]
                  Si nous avons utilisé Malwarebytes' Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer le scan.
                  Autrement, installes-le, c'est un antimalware très efficace. Tu trouveras un tuto complet Ici

                  1- Nous allons mettre à jour ton pc.

                  Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.

                  1ère étape : Java

                  > Télécharge JavaRa puis décompresse le sur ton bureau.
                  > Ouvre le dossier JavaRa puis exécute JavaRa.exe.
                  > Clique sur "Search For Updates".
                  > Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
                  > Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
                  > Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
                  > Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
                  > Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

                  /!\ Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java à Cette adresse puis passe directement à la partie " Remove Older Versions " /!\

                  2ème étape : Adobe Reader

                  > Si tu utilises adobe reader, il est important qu'il soit à jour.
                  > Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC ( Voir ici )
                  > Pour vérifier qu'adobe reader est à jour, lance le puis clique sur [Aide] -> [Rechercher les mises à jour]</souligne>

                  3ème étape : Mise à jour des logiciels

                  > Il est également primordial de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
                  > Télécharge le Ici
                  > Un tutoriel pour son utilisation est disponible Ici.

                  2- Vacciner les supports amovibles

                  > Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
                  > Télécharge USBfix puis lance le. (Clique droit/Exéuter en tent qu'administrateur pour Vista/7).
                  > Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
                  > Appuie sur [Ok] au message de confirmation.
                  > Une fois la vaccination terminée, relance usbfix et choisis l'option désinstaller.

                  Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )

                  3- DelFix

                  > Télécharge DelFix sur ton bureau.
                  > Lance le.
                  > Clique sur Supression puis valide en appuyant sur [Entrée].
                  > Patiente pendant le scan jusqu'à l'ouverture du rapport.
                  > Copie/Colle le contenu du rapport dans ta prochaine réponse.

                  Note : Le rapport se trouve également sous C:\DelFixSearch

                  4- Optimisation

                  1ère étape : Suppression des fichiers inutiles

                  > Télécharge CCleaner
                  > Installe le, puis lance le.
                  > Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
                  > Cliques sur l'onglet " Nettoyeur " puis cliques sur [Analyser] . A la fin de l'analyse, clique sur [Nettoyer].
                  > Rends toi à l'onglet " Registre " puis cliques sur [Chercher les erreurs]. Cliques ensuite sur [Corriger les erreurs séléctionnées.
                  > Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
                  > Cliques ensuite sur [Corriger toutes les erreurs sélectionnées] puis sur [Fermer]
                  > Tu peux renouveller ces opérations tous les jours.

                  2ème étape : Défragmentation

                  Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

                  > Télécharge Defraggler.
                  > Un tutoriel pour son utilisation est disponible Ici.

                  3ème étape : Vérification des disques

                  > Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
                  > Clique sur [Propriété] puis sur l'onglet [Outils]
                  > Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
                  > Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

                  4ème étape : Désactivation des programmes au démarrage

                  > Clique sur [Démarrer] puis [Exécuter].
                  > Tape msconfig et valide par [ok].
                  > A l'onglet [Démarrage] , décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu.
                  > Clique sur [Appliquer] puis [ok] et redémarre ton PC.

                  4- Purge de la restauration système

                  La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

                  > Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

                  > Tutoriels :

                  - Windows XP
                  - Windows Vista
                  - Windows 7

                  5- UAC ( Uniquement pour Vista/Seven )

                  Si tu as désactivé l'UAC, il est important de la réactiver.

                  -> Pourquoi garder l'UAC activée?

                  6- Security Check

                  Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.

                  > Télécharge Security Check ( de Screen317 ) sur ton bureau.
                  > Lance le, patiente pendant le scan puis poste le rapport qui s'ouvrira dans ta prochaine réponse.
                  > Une fois le rapport posté, tu peux supprimer Security Check.

                  7- Liens utiles

                  Ces liens sont en rapport direct avec la sécurité de ton PC.
                  Prends le temps de les lire pour comprendre pourquoi tu as été infecté.

                  - Les dangers du P2P
                  - La sécurité de son PC, c'est quoi?
                  - Sécuriser son ordinateur
                  - Pourquoi maintenir son navigateur à jour?
                  - Les toolbars c'est pas obligatoire
                  1. Java ... il est en français mais quand je clique sur juchek chez pas trop et après search il se passe rien
                  2. pardon?
                  3. Quand, j'essaie de mettre à jour java ça ne fonctionne pas
                  4. AAA,j'ai lu un peu plus loin merci ^^ xD!
                  5. Mais j'ai une petite question mon virus que j'avais ma deleter mon pare-feu t'en connaitrait pas un bien par hasard svp merci?
                7. Et voilà :

                  Rapport de ZHPFix 1.12.3221 par Nicolas Coolman, Update du 20/11/2010
                  Fichier d'export Registre : C:\ZHPExportRegistry-2010-11-27-13-42-42.txt
                  Run by Utilisateur at 2010-11-27 13:42:42
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                  Contact : nicolascoolman@yahoo.fr

                  ========== Valeur(s) du Registre ==========
                  O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
                  O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente

                  ========== Fichier(s) ==========
                  c:\windows\winstart.bat => Supprimé et mis en quarantaine

                  ========== Récapitulatif ==========
                  2 : Valeur(s) du Registre
                  1 : Fichier(s)

                  End of the scan
                  1. on vire les restes:

                    > Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
                    ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
                    tant qu'administrateur)

                    >Clique sur l'icône représentant la lettre H

                    > copie colle ces lignes:

                    O44 - LFC:[MD5.81051BCC2CF1BEDF378224B0A93E2877] - 2010-11-26 - 10:10:58 RSHA- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\winstart.bat [2]

                    O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe

                    O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe


                    >Clique sur OK, sur Tous, puis sur Nettoyer
                    >Copie/colle la totalité du rapport dans ta prochaine réponse

                    1. ok, pour vérifier que tout a bien dégager et que tu n'es plus infecter:

                      ----->ZHPDIAG<-----

                      /!\ utilisateur de vista et seven, désactiver l'UAC./!\

                      /!\ utilisateur de vista et seven faite clique droit et "éxécuter en temps qu'administrateur/!\

                      > Télécharge zhpdiag (de Nicolas Coolman)

                      > Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

                      > /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

                      > Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

                      >attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour

                      > Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

                      > Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                      ensuite, il nous restera la fin.
                      1. ps, je m'absente, je serais de retour tout a l'heure.
                        ++
                      2. d'accord ^^'
                    2. Le voilà:

                      2010/11/27 10:41:39.0406 TDSS rootkit removing tool 2.4.9.0 Nov 26 2010 15:38:31
                      2010/11/27 10:41:39.0406 ================================================================================
                      2010/11/27 10:41:39.0406 SystemInfo:
                      2010/11/27 10:41:39.0406
                      2010/11/27 10:41:39.0406 OS Version: 5.1.2600 ServicePack: 3.0
                      2010/11/27 10:41:39.0406 Product type: Workstation
                      2010/11/27 10:41:39.0406 ComputerName: UTILISAT-0401A0
                      2010/11/27 10:41:39.0406 UserName: Utilisateur
                      2010/11/27 10:41:39.0406 Windows directory: C:\WINDOWS
                      2010/11/27 10:41:39.0406 System windows directory: C:\WINDOWS
                      2010/11/27 10:41:39.0406 Processor architecture: Intel x86
                      2010/11/27 10:41:39.0406 Number of processors: 2
                      2010/11/27 10:41:39.0406 Page size: 0x1000
                      2010/11/27 10:41:39.0406 Boot type: Normal boot
                      2010/11/27 10:41:39.0406 ================================================================================
                      2010/11/27 10:41:40.0906 Initialize success
                      2010/11/27 10:41:42.0953 ================================================================================
                      2010/11/27 10:41:42.0953 Scan started
                      2010/11/27 10:41:42.0953 Mode: Manual;
                      2010/11/27 10:41:42.0953 ================================================================================
                      2010/11/27 10:41:44.0921 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
                      2010/11/27 10:41:45.0000 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
                      2010/11/27 10:41:45.0140 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
                      2010/11/27 10:41:45.0234 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
                      2010/11/27 10:41:45.0609 Ambfilt (f6af59d6eee5e1c304f7f73706ad11d8) C:\WINDOWS\system32\drivers\Ambfilt.sys
                      2010/11/27 10:41:46.0421 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
                      2010/11/27 10:41:46.0531 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
                      2010/11/27 10:41:46.0625 AtcL002 (cba10ed5a5981fe6122b6e7460df939b) C:\WINDOWS\system32\DRIVERS\l251x86.sys
                      2010/11/27 10:41:46.0718 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
                      2010/11/27 10:41:46.0812 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
                      2010/11/27 10:41:46.0921 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
                      2010/11/27 10:41:47.0203 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
                      2010/11/27 10:41:47.0328 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
                      2010/11/27 10:41:47.0421 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
                      2010/11/27 10:41:47.0546 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
                      2010/11/27 10:41:47.0734 cpudrv (d01f685f8b4598d144b0cce9ff95d8d5) C:\Program Files\SystemRequirementsLab\cpudrv.sys
                      2010/11/27 10:41:47.0828 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
                      2010/11/27 10:41:47.0875 DM9USB (a427b716d8adcfd497125d2f6028a8e1) C:\WINDOWS\system32\DRIVERS\dm9usb.sys
                      2010/11/27 10:41:47.0953 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
                      2010/11/27 10:41:48.0000 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
                      2010/11/27 10:41:48.0062 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
                      2010/11/27 10:41:48.0109 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
                      2010/11/27 10:41:48.0203 driverhardwarev2 (a694d8db6d360a3bbb0bd1517f1c1aee) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
                      2010/11/27 10:41:48.0265 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
                      2010/11/27 10:41:48.0500 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
                      2010/11/27 10:41:48.0546 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
                      2010/11/27 10:41:48.0578 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
                      2010/11/27 10:41:48.0625 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
                      2010/11/27 10:41:48.0656 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
                      2010/11/27 10:41:48.0703 fssfltr (e0087225b137e57239ff40f8ae82059b) C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys
                      2010/11/27 10:41:48.0750 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
                      2010/11/27 10:41:48.0781 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
                      2010/11/27 10:41:48.0812 gdrv (befec6445a5066ec2bb389a19f69b27c) C:\WINDOWS\gdrv.sys
                      2010/11/27 10:41:48.0937 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
                      2010/11/27 10:41:49.0078 hamachi (833051c6c6c42117191935f734cfbd97) C:\WINDOWS\system32\DRIVERS\hamachi.sys
                      2010/11/27 10:41:49.0250 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
                      2010/11/27 10:41:49.0328 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
                      2010/11/27 10:41:49.0406 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
                      2010/11/27 10:41:49.0484 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
                      2010/11/27 10:41:49.0593 ialm (48846b31be5a4fa662ccfde7a1ba86b9) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
                      2010/11/27 10:41:49.0687 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
                      2010/11/27 10:41:50.0375 IntcAzAudAddService (c89535b2d7b42fe402ac4b20d9908249) C:\WINDOWS\system32\drivers\RtkHDAud.sys
                      2010/11/27 10:41:50.0765 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
                      2010/11/27 10:41:50.0812 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
                      2010/11/27 10:41:50.0906 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
                      2010/11/27 10:41:51.0031 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
                      2010/11/27 10:41:51.0156 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
                      2010/11/27 10:41:51.0250 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
                      2010/11/27 10:41:51.0328 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
                      2010/11/27 10:41:51.0390 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
                      2010/11/27 10:41:51.0453 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
                      2010/11/27 10:41:51.0515 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
                      2010/11/27 10:41:51.0562 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
                      2010/11/27 10:41:51.0609 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
                      2010/11/27 10:41:51.0671 LBeepKE (ca63fe81705ad660e482bef210bf2c73) C:\WINDOWS\system32\Drivers\LBeepKE.sys
                      2010/11/27 10:41:51.0718 LHidFilt (b68309f25c5787385da842eb5b496958) C:\WINDOWS\system32\DRIVERS\LHidFilt.Sys
                      2010/11/27 10:41:51.0765 LMouFilt (63d3b1d3cd267fcc186a0146b80d453b) C:\WINDOWS\system32\DRIVERS\LMouFilt.Sys
                      2010/11/27 10:41:51.0796 LUsbFilt (0c62957912d4df1e4ba9795e6be3ed38) C:\WINDOWS\system32\Drivers\LUsbFilt.Sys
                      2010/11/27 10:41:51.0890 MarvinBus (a3e700d78eec390f1208098cdca5c6b6) C:\WINDOWS\system32\DRIVERS\MarvinBus.sys
                      2010/11/27 10:41:51.0984 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
                      2010/11/27 10:41:52.0046 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
                      2010/11/27 10:41:52.0562 Monfilt (9fa7207d1b1adead88ae8eed9cdbbaa5) C:\WINDOWS\system32\drivers\Monfilt.sys
                      2010/11/27 10:41:52.0937 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
                      2010/11/27 10:41:53.0031 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
                      2010/11/27 10:41:53.0093 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
                      2010/11/27 10:41:53.0328 MpFilter (c98301ad8173a2235a9ab828955c32bb) C:\WINDOWS\system32\DRIVERS\MpFilter.sys
                      2010/11/27 10:41:53.0687 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
                      2010/11/27 10:41:53.0828 MRxSmb (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
                      2010/11/27 10:41:53.0875 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
                      2010/11/27 10:41:53.0968 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
                      2010/11/27 10:41:54.0000 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
                      2010/11/27 10:41:54.0093 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
                      2010/11/27 10:41:54.0203 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
                      2010/11/27 10:41:54.0296 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
                      2010/11/27 10:41:54.0359 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
                      2010/11/27 10:41:54.0406 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
                      2010/11/27 10:41:54.0453 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
                      2010/11/27 10:41:54.0484 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
                      2010/11/27 10:41:54.0500 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys
                      2010/11/27 10:41:54.0515 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
                      2010/11/27 10:41:54.0546 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
                      2010/11/27 10:41:54.0593 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
                      2010/11/27 10:41:54.0656 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
                      2010/11/27 10:41:54.0703 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
                      2010/11/27 10:41:54.0765 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
                      2010/11/27 10:41:54.0781 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
                      2010/11/27 10:41:54.0828 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
                      2010/11/27 10:41:54.0843 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
                      2010/11/27 10:41:54.0906 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
                      2010/11/27 10:41:54.0953 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
                      2010/11/27 10:41:55.0000 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
                      2010/11/27 10:41:55.0031 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
                      2010/11/27 10:41:55.0187 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
                      2010/11/27 10:41:55.0234 prodrv06 (c051deb1ad5fdaae04114a30998ff869) C:\WINDOWS\System32\drivers\prodrv06.sys
                      2010/11/27 10:41:55.0265 prohlp02 (d9d5cc53e73d7796ffc6266d52de80da) C:\WINDOWS\system32\drivers\prohlp02.sys
                      2010/11/27 10:41:55.0312 prosync1 (f3471e7971ee62420451d958da635064) C:\WINDOWS\system32\drivers\prosync1.sys
                      2010/11/27 10:41:55.0343 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
                      2010/11/27 10:41:55.0359 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
                      2010/11/27 10:41:55.0468 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\RASACD.SYS
                      2010/11/27 10:41:55.0531 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
                      2010/11/27 10:41:55.0546 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
                      2010/11/27 10:41:55.0562 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
                      2010/11/27 10:41:55.0625 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
                      2010/11/27 10:41:55.0656 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
                      2010/11/27 10:41:55.0703 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
                      2010/11/27 10:41:55.0750 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
                      2010/11/27 10:41:55.0796 RsFx0103 (fd692c6ffade58f7c4c3c3c9a0ec35bd) C:\WINDOWS\system32\DRIVERS\RsFx0103.sys
                      2010/11/27 10:41:55.0843 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
                      2010/11/27 10:41:55.0875 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
                      2010/11/27 10:41:55.0906 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys
                      2010/11/27 10:41:55.0984 sfhlp01 (462aee0ea0481ea8bd45cac876a4ccc4) C:\WINDOWS\system32\drivers\sfhlp01.sys
                      2010/11/27 10:41:56.0031 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
                      2010/11/27 10:41:56.0109 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
                      2010/11/27 10:41:56.0156 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
                      2010/11/27 10:41:56.0203 Srv (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys
                      2010/11/27 10:41:56.0265 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
                      2010/11/27 10:41:56.0296 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
                      2010/11/27 10:41:56.0421 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
                      2010/11/27 10:41:56.0484 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
                      2010/11/27 10:41:56.0531 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
                      2010/11/27 10:41:56.0562 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
                      2010/11/27 10:41:56.0609 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
                      2010/11/27 10:41:56.0687 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
                      2010/11/27 10:41:56.0734 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
                      2010/11/27 10:41:56.0781 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
                      2010/11/27 10:41:56.0828 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
                      2010/11/27 10:41:56.0890 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
                      2010/11/27 10:41:56.0937 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
                      2010/11/27 10:41:56.0968 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
                      2010/11/27 10:41:57.0000 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
                      2010/11/27 10:41:57.0046 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
                      2010/11/27 10:41:57.0093 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
                      2010/11/27 10:41:57.0234 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
                      2010/11/27 10:41:57.0296 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
                      2010/11/27 10:41:57.0343 Wdf01000 (d918617b46457b9ac28027722e30f647) C:\WINDOWS\system32\Drivers\wdf01000.sys
                      2010/11/27 10:41:57.0421 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
                      2010/11/27 10:41:57.0531 WpdUsb (c60dc16d4e406810fad54b98dc92d5ec) C:\WINDOWS\system32\DRIVERS\wpdusb.sys
                      2010/11/27 10:41:57.0593 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
                      2010/11/27 10:41:57.0625 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
                      2010/11/27 10:41:57.0765 ================================================================================
                      2010/11/27 10:41:57.0765 Scan finished
                      2010/11/27 10:41:57.0765 ================================================================================
                      2010/11/27 10:42:09.0750 Deinitialize success
                      1. Il a rien trouvé.
                        1. je peux avoir le rapport please?
                          merci
                      • 1
                      • 2