Cheval de troie

Bonjour,

Bonjour,

Suite à un virus Virus privacy protection, j'ai été sur comment ça marche et j'ai téléchargé
roguekiller.
Mon ordinateur à de nouveau fonctionner normalement quelques heures. Mais maintenant je n'ai plus accés à internet.
Je vous remercie pour votre aide.
Je poste l'analyse de mon anti virus(eset smart security4) qui est la suivante:

Journal de l'analyse
Version de la base des signatures de virus : 6654 (20111123)
Date : 25/11/2011 Heure : 20:32:59
Disques, dossiers et fichiers analysés : Mémoire vive;C:\Secteur d'amorçage;C:\
Mémoire vive - une variante de Win32/Spy.Zbot.ZR cheval de troie - impossible de nettoyer
\GLOBAL??\ec4ef0ab\Windows\$NtUninstallKB7397$\3964596395\Desktop.ini - une variante de Win32/Sirefef.DN cheval de troie - nettoyé par suppression [1]
\\.\globalroot\systemroot\system32\mswsock.dll - erreur à l'ouverture [4]
C:\hiberfil.sys - erreur à l'ouverture [4]
C:\pagefile.sys - erreur à l'ouverture [4]
C:\Program Files\Lexmark 5400 Series\Install.log » MIME - est OK (analyse interne non effectuée)
C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture [4]
C:\System Volume Information\{42e0323a-0700-11e1-9d07-001d605eb876}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture [4]
C:\System Volume Information\{42e032b9-0700-11e1-9d07-001d605eb876}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture [4]
C:\System Volume Information\{8b12d9ad-0b42-11e1-b013-001d605eb876}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture [4]
C:\System Volume Information\{8b12da16-0b42-11e1-b013-001d605eb876}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture [4]
C:\System Volume Information\{8b12daaf-0b42-11e1-b013-001d605eb876}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture [4]
C:\System Volume Information\{8b12db47-0b42-11e1-b013-001d605eb876}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture [4]
C:\System Volume Information\{8b12dc46-0b42-11e1-b013-001d605eb876}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture [4]
C:\System Volume Information\{8b12dcd2-0b42-11e1-b013-001d605eb876}{3808876b-c176-4e48-b7ae-04046e6cc752} - erreur à l'ouverture [4]
C:\Users\kiki\AppData\Local\Microsoft\Windows Mail\Local Folders\Inbox\09A8442F-00000001.eml » MIME - est OK (analyse interne non effectuée)
C:\Users\kiki\Desktop\SAUVEGARDE AVRIL 2011\ARTS PLASTIQUES\formations\formation 01 mars APL\--\Situation 1.odt » ZIP » Pictures/10000000000001F40000029BEDDC961E.png - somme de contrôle CRC incorrecte, le fichier est peut-être endommagé
C:\Users\kiki\Desktop\SAUVEGARDE AVRIL 2011\ARTS PLASTIQUES\formations\formation 01 mars APL\OUTIL D'AIDE A LA CONSTRUCTION D'UNE PROGRESSION PEDAGOGIQUE\Aide\MENE0900818N - Ministère de l'Education nationale.mht » MIME - est OK (analyse interne non effectuée)
C:\Users\kiki\Downloads\JavaSetup6u25.exe » CAB » jusched - archive endommagée - le fichier n'a pas pu être extrait.
C:\Users\kiki\Downloads\JavaSetup6u25.exe » CAB » task.xml - volume d'archive suivant introuvable
C:\Windows\System32\drivers\cdrom.sys - une variante de Win32/Rootkit.Kryptik.FJ cheval de troie - impossible de nettoyer
C:\Windows\Temp\ltgoms\setup.exe - une variante de Win32/Kryptik.VYL cheval de troie - nettoyé par suppression - mis en quarantaine [1]
Nombre d'objets analysés : 334074
Nombre de menaces détectées : 4
Nombre d'objets nettoyés : 2
Heure d'achèvement : 21:35:03 Temps d'analyse total : 3724 sec. (01:02:04)

Notes :
[1] L'objet a été supprimé car il ne contenait que le corps du virus.
[4] L'objet ne peut pas être ouvert. Il est peut-être utilisé par une autre application ou le système d'exploitation.

MERCI

22 réponses

Résumé de la discussion

Suite à une infection signalée par un virus, l’ordinateur a perdu l’accès à Internet et les interventions se sont centrées sur l’analyse des symptômes, comme les fenêtres intempestives au démarrage. Plusieurs outils ont été employés successivement, dont RogueKiller, Malwarebytes et TDSSKiller, afin de détecter et nettoyer des composants potentiellement liés à des rootkits ou trojan et d’évaluer l’état système. Les rapports détaillés montrent des détections variées et des erreurs d’ouverture sur certains fichiers système, mais les analyses MBAM et TDSSKiller indiquent une absence de menace active, tandis que les pop‑ups persistent. Certains utilisateurs envisagent de laisser le système en arrière-plan avec des fenêtres récurrentes, tandis que d’autres recommandent une vérification plus approfondie du démarrage et des protections complémentaires.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut,

    mouais ...

    ▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    ▶ Double-clique sur ComboFix.exe
    Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

    ♦ Ne touche à rien (souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

    ▶ En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.</gras>
    ▶ Une fois le scan achevé, un rapport va s''afficher : Poste son contenu

    Notes:
    ♦ Le rapport se trouve également là : C:\ComboFix.txt
    ♦ tutoriel combofix
    0
    1. je viens de faire le nettoyage avec TDSSKiller, apparemment il ne détecte rien.

      J'ai les fenetres intempestives qui apparaissent encore au demarrage de l'ordi, mais cela n'a pas l'air de deranger le fonctionnement de l'ordi, ni même la connexion à internet.

      Est ce que je laisse comme ça? Que me conseilles tu?

      Voici le rapport:

      12:57:57.0942 3788 TDSS rootkit removing tool 2.6.22.0 Dec 7 2011 13:21:06
      12:57:58.0628 3788 ============================================================
      12:57:58.0628 3788 Current date / time: 2011/12/10 12:57:58.0628
      12:57:58.0628 3788 SystemInfo:
      12:57:58.0628 3788
      12:57:58.0628 3788 OS Version: 6.1.7600 ServicePack: 0.0
      12:57:58.0628 3788 Product type: Workstation
      12:57:58.0628 3788 ComputerName: KIKI-PC
      12:57:58.0628 3788 UserName: kiki
      12:57:58.0628 3788 Windows directory: C:\Windows
      12:57:58.0628 3788 System windows directory: C:\Windows
      12:57:58.0628 3788 Processor architecture: Intel x86
      12:57:58.0628 3788 Number of processors: 2
      12:57:58.0628 3788 Page size: 0x1000
      12:57:58.0628 3788 Boot type: Normal boot
      12:57:58.0628 3788 ============================================================
      12:58:01.0249 3788 Initialize success
      12:58:11.0514 1092 ============================================================
      12:58:11.0514 1092 Scan started
      12:58:11.0514 1092 Mode: Manual;
      12:58:11.0514 1092 ============================================================
      12:58:13.0651 1092 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\DRIVERS\1394ohci.sys
      12:58:13.0651 1092 1394ohci - ok
      12:58:13.0698 1092 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\DRIVERS\ACPI.sys
      12:58:13.0698 1092 ACPI - ok
      12:58:13.0776 1092 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\DRIVERS\acpipmi.sys
      12:58:13.0792 1092 AcpiPmi - ok
      12:58:13.0948 1092 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
      12:58:14.0010 1092 adp94xx - ok
      12:58:14.0057 1092 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
      12:58:14.0088 1092 adpahci - ok
      12:58:14.0182 1092 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
      12:58:14.0244 1092 adpu320 - ok
      12:58:14.0338 1092 AFD (0db7a48388d54d154ebec120461a0fcd) C:\Windows\system32\drivers\afd.sys
      12:58:14.0384 1092 AFD - ok
      12:58:14.0416 1092 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\DRIVERS\agp440.sys
      12:58:14.0431 1092 agp440 - ok
      12:58:14.0540 1092 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
      12:58:14.0587 1092 aic78xx - ok
      12:58:14.0650 1092 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\DRIVERS\aliide.sys
      12:58:14.0696 1092 aliide - ok
      12:58:14.0712 1092 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\DRIVERS\amdagp.sys
      12:58:14.0743 1092 amdagp - ok
      12:58:14.0821 1092 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\DRIVERS\amdide.sys
      12:58:14.0868 1092 amdide - ok
      12:58:14.0915 1092 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
      12:58:14.0946 1092 AmdK8 - ok
      12:58:14.0962 1092 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
      12:58:15.0024 1092 AmdPPM - ok
      12:58:15.0086 1092 amdsata (19ce906b4cdc11fc4fef5745f33a63b6) C:\Windows\system32\drivers\amdsata.sys
      12:58:15.0133 1092 amdsata - ok
      12:58:15.0227 1092 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
      12:58:15.0258 1092 amdsbs - ok
      12:58:15.0289 1092 amdxata (869e67d66be326a5a9159fba8746fa70) C:\Windows\system32\drivers\amdxata.sys
      12:58:15.0320 1092 amdxata - ok
      12:58:15.0352 1092 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys
      12:58:15.0383 1092 AppID - ok
      12:58:15.0508 1092 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
      12:58:15.0539 1092 arc - ok
      12:58:15.0586 1092 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
      12:58:15.0601 1092 arcsas - ok
      12:58:15.0632 1092 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
      12:58:15.0664 1092 AsyncMac - ok
      12:58:15.0773 1092 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\DRIVERS\atapi.sys
      12:58:15.0773 1092 atapi - ok
      12:58:15.0929 1092 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
      12:58:15.0960 1092 b06bdrv - ok
      12:58:16.0007 1092 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
      12:58:16.0085 1092 b57nd60x - ok
      12:58:16.0194 1092 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
      12:58:16.0225 1092 Beep - ok
      12:58:16.0256 1092 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
      12:58:16.0288 1092 blbdrive - ok
      12:58:16.0350 1092 bowser (9a5c671b7fbae4865149bb11f59b91b2) C:\Windows\system32\DRIVERS\bowser.sys
      12:58:16.0412 1092 bowser - ok
      12:58:16.0428 1092 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
      12:58:16.0444 1092 BrFiltLo - ok
      12:58:16.0459 1092 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
      12:58:16.0459 1092 BrFiltUp - ok
      12:58:16.0568 1092 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
      12:58:16.0584 1092 Brserid - ok
      12:58:16.0600 1092 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
      12:58:16.0600 1092 BrSerWdm - ok
      12:58:16.0631 1092 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
      12:58:16.0631 1092 BrUsbMdm - ok
      12:58:16.0662 1092 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
      12:58:16.0662 1092 BrUsbSer - ok
      12:58:16.0693 1092 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
      12:58:16.0724 1092 BTHMODEM - ok
      12:58:16.0849 1092 catchme - ok
      12:58:16.0958 1092 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
      12:58:16.0990 1092 cdfs - ok
      12:58:17.0083 1092 cdrom (be167ed0fdb9c1fa1133953c18d5a6c9) C:\Windows\system32\DRIVERS\cdrom.sys
      12:58:17.0146 1092 cdrom - ok
      12:58:17.0208 1092 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
      12:58:17.0208 1092 circlass - ok
      12:58:17.0270 1092 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
      12:58:17.0286 1092 CLFS - ok
      12:58:17.0364 1092 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
      12:58:17.0395 1092 CmBatt - ok
      12:58:17.0426 1092 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\DRIVERS\cmdide.sys
      12:58:17.0458 1092 cmdide - ok
      12:58:17.0536 1092 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
      12:58:17.0551 1092 CNG - ok
      12:58:17.0598 1092 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
      12:58:17.0645 1092 Compbatt - ok
      12:58:17.0692 1092 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\DRIVERS\CompositeBus.sys
      12:58:17.0692 1092 CompositeBus - ok
      12:58:17.0785 1092 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
      12:58:17.0816 1092 crcdisk - ok
      12:58:17.0894 1092 CSC (27c9490bdd0ae48911ab8cf1932591ed) C:\Windows\system32\drivers\csc.sys
      12:58:17.0941 1092 CSC - ok
      12:58:18.0035 1092 DfsC (83d1ecea8faae75604c0fa49ac7ad996) C:\Windows\system32\Drivers\dfsc.sys
      12:58:18.0082 1092 DfsC - ok
      12:58:18.0097 1092 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
      12:58:18.0128 1092 discache - ok
      12:58:18.0253 1092 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
      12:58:18.0300 1092 Disk - ok
      12:58:18.0472 1092 driverhardwarev2 (a694d8db6d360a3bbb0bd1517f1c1aee) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
      12:58:18.0518 1092 driverhardwarev2 - ok
      12:58:18.0643 1092 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
      12:58:18.0690 1092 drmkaud - ok
      12:58:18.0784 1092 DXGKrnl (1679a4669326cb1a67cc95658d273234) C:\Windows\System32\drivers\dxgkrnl.sys
      12:58:18.0893 1092 DXGKrnl - ok
      12:58:19.0049 1092 eamon (e31464ce787e3a0ffea55baa591897f0) C:\Windows\system32\DRIVERS\eamon.sys
      12:58:19.0064 1092 eamon - ok
      12:58:19.0220 1092 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
      12:58:19.0361 1092 ebdrv - ok
      12:58:19.0501 1092 ehdrv (2c95a7a87e4272c1fff9baf579677db3) C:\Windows\system32\DRIVERS\ehdrv.sys
      12:58:19.0564 1092 ehdrv - ok
      12:58:19.0657 1092 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
      12:58:19.0720 1092 elxstor - ok
      12:58:19.0844 1092 epfw (c2c9a92b560a775c65b89e78dcb6951a) C:\Windows\system32\DRIVERS\epfw.sys
      12:58:19.0860 1092 epfw - ok
      12:58:19.0876 1092 Epfwndis (73fc7c4a5952b5493c6be2708d1538c0) C:\Windows\system32\DRIVERS\Epfwndis.sys
      12:58:19.0938 1092 Epfwndis - ok
      12:58:19.0954 1092 epfwwfp (5211fb96523e6c1aee19d6fb4d57ce25) C:\Windows\system32\DRIVERS\epfwwfp.sys
      12:58:19.0969 1092 epfwwfp - ok
      12:58:20.0016 1092 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\DRIVERS\errdev.sys
      12:58:20.0032 1092 ErrDev - ok
      12:58:20.0141 1092 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
      12:58:20.0203 1092 exfat - ok
      12:58:20.0234 1092 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
      12:58:20.0266 1092 fastfat - ok
      12:58:20.0312 1092 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
      12:58:20.0359 1092 fdc - ok
      12:58:20.0406 1092 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
      12:58:20.0422 1092 FileInfo - ok
      12:58:20.0515 1092 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
      12:58:20.0546 1092 Filetrace - ok
      12:58:20.0578 1092 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
      12:58:20.0609 1092 flpydisk - ok
      12:58:20.0640 1092 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
      12:58:20.0671 1092 FltMgr - ok
      12:58:20.0702 1092 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
      12:58:20.0734 1092 FsDepends - ok
      12:58:20.0812 1092 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
      12:58:20.0843 1092 Fs_Rec - ok
      12:58:20.0890 1092 fvevol (dafbd9fe39197495aed6d51f3b85b5d2) C:\Windows\system32\DRIVERS\fvevol.sys
      12:58:20.0936 1092 fvevol - ok
      12:58:20.0968 1092 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
      12:58:20.0999 1092 gagp30kx - ok
      12:58:21.0139 1092 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
      12:58:21.0186 1092 hcw85cir - ok
      12:58:21.0248 1092 HdAudAddService (3530cad25deba7dc7de8bb51632cbc5f) C:\Windows\system32\drivers\HdAudio.sys
      12:58:21.0342 1092 HdAudAddService - ok
      12:58:21.0373 1092 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\DRIVERS\HDAudBus.sys
      12:58:21.0373 1092 HDAudBus - ok
      12:58:21.0404 1092 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
      12:58:21.0420 1092 HidBatt - ok
      12:58:21.0498 1092 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
      12:58:21.0545 1092 HidBth - ok
      12:58:21.0592 1092 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
      12:58:21.0607 1092 HidIr - ok
      12:58:21.0654 1092 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys
      12:58:21.0685 1092 HidUsb - ok
      12:58:21.0779 1092 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\DRIVERS\HpSAMD.sys
      12:58:21.0857 1092 HpSAMD - ok
      12:58:21.0919 1092 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys
      12:58:21.0950 1092 HTTP - ok
      12:58:22.0044 1092 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys
      12:58:22.0075 1092 hwpolicy - ok
      12:58:22.0169 1092 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys
      12:58:22.0231 1092 i8042prt - ok
      12:58:22.0309 1092 iaStorV (71f1a494fedf4b33c02c4a6a28d6d9e9) C:\Windows\system32\drivers\iaStorV.sys
      12:58:22.0356 1092 iaStorV - ok
      12:58:22.0481 1092 IFP300 (7d19431e613a70262e5586fa76bb29f0) C:\Windows\system32\DRIVERS\ifp300.sys
      12:58:22.0543 1092 IFP300 - ok
      12:58:22.0746 1092 igfx (9467514ea189475a6e7fdc5d7bde9d3f) C:\Windows\system32\DRIVERS\igdkmd32.sys
      12:58:22.0933 1092 igfx - ok
      12:58:23.0042 1092 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
      12:58:23.0105 1092 iirsp - ok
      12:58:23.0136 1092 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\DRIVERS\intelide.sys
      12:58:23.0167 1092 intelide - ok
      12:58:23.0198 1092 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
      12:58:23.0198 1092 intelppm - ok
      12:58:23.0214 1092 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
      12:58:23.0245 1092 IpFilterDriver - ok
      12:58:23.0339 1092 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\DRIVERS\IPMIDrv.sys
      12:58:23.0386 1092 IPMIDRV - ok
      12:58:23.0417 1092 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
      12:58:23.0464 1092 IPNAT - ok
      12:58:23.0495 1092 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
      12:58:23.0510 1092 IRENUM - ok
      12:58:23.0542 1092 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\DRIVERS\isapnp.sys
      12:58:23.0588 1092 isapnp - ok
      12:58:23.0604 1092 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\DRIVERS\msiscsi.sys
      12:58:23.0635 1092 iScsiPrt - ok
      12:58:23.0776 1092 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys
      12:58:23.0822 1092 kbdclass - ok
      12:58:23.0854 1092 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys
      12:58:23.0900 1092 kbdhid - ok
      12:58:23.0932 1092 KSecDD (e36a061ec11b373826905b21be10948f) C:\Windows\system32\Drivers\ksecdd.sys
      12:58:23.0932 1092 KSecDD - ok
      12:58:23.0947 1092 KSecPkg (365c6154bbbc5377173f1ca7bfb6cc59) C:\Windows\system32\Drivers\ksecpkg.sys
      12:58:23.0978 1092 KSecPkg - ok
      12:58:24.0041 1092 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
      12:58:24.0103 1092 lltdio - ok
      12:58:24.0228 1092 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
      12:58:24.0275 1092 LSI_FC - ok
      12:58:24.0306 1092 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
      12:58:24.0337 1092 LSI_SAS - ok
      12:58:24.0353 1092 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
      12:58:24.0400 1092 LSI_SAS2 - ok
      12:58:24.0431 1092 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
      12:58:24.0462 1092 LSI_SCSI - ok
      12:58:24.0493 1092 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
      12:58:24.0524 1092 luafv - ok
      12:58:24.0680 1092 MBAMProtector (69a6268d7f81e53d568ab4e7e991caf3) C:\Windows\system32\drivers\mbam.sys
      12:58:24.0680 1092 MBAMProtector - ok
      12:58:24.0758 1092 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
      12:58:24.0821 1092 megasas - ok
      12:58:24.0852 1092 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
      12:58:24.0883 1092 MegaSR - ok
      12:58:24.0914 1092 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
      12:58:24.0914 1092 Modem - ok
      12:58:25.0024 1092 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
      12:58:25.0024 1092 monitor - ok
      12:58:25.0070 1092 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
      12:58:25.0117 1092 mouclass - ok
      12:58:25.0148 1092 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
      12:58:25.0180 1092 mouhid - ok
      12:58:25.0195 1092 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys
      12:58:25.0226 1092 mountmgr - ok
      12:58:25.0304 1092 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\DRIVERS\mpio.sys
      12:58:25.0336 1092 mpio - ok
      12:58:25.0367 1092 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
      12:58:25.0398 1092 mpsdrv - ok
      12:58:25.0414 1092 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys
      12:58:25.0445 1092 MRxDAV - ok
      12:58:25.0507 1092 mrxsmb (ca7570e42522e24324a12161db14ec02) C:\Windows\system32\DRIVERS\mrxsmb.sys
      12:58:25.0632 1092 mrxsmb - ok
      12:58:25.0741 1092 mrxsmb10 (f965c3ab2b2ae5c378f4562486e35051) C:\Windows\system32\DRIVERS\mrxsmb10.sys
      12:58:25.0772 1092 mrxsmb10 - ok
      12:58:25.0819 1092 mrxsmb20 (25c38264a3c72594dd21d355d70d7a5d) C:\Windows\system32\DRIVERS\mrxsmb20.sys
      12:58:25.0866 1092 mrxsmb20 - ok
      12:58:25.0913 1092 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\DRIVERS\msahci.sys
      12:58:25.0928 1092 msahci - ok
      12:58:25.0975 1092 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\DRIVERS\msdsm.sys
      12:58:26.0022 1092 msdsm - ok
      12:58:26.0116 1092 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
      12:58:26.0162 1092 Msfs - ok
      12:58:26.0194 1092 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
      12:58:26.0209 1092 mshidkmdf - ok
      12:58:26.0240 1092 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\DRIVERS\msisadrv.sys
      12:58:26.0256 1092 msisadrv - ok
      12:58:26.0381 1092 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
      12:58:26.0381 1092 MSKSSRV - ok
      12:58:26.0490 1092 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
      12:58:26.0552 1092 MSPCLOCK - ok
      12:58:26.0568 1092 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
      12:58:26.0584 1092 MSPQM - ok
      12:58:26.0599 1092 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
      12:58:26.0615 1092 MsRPC - ok
      12:58:26.0693 1092 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys
      12:58:26.0693 1092 mssmbios - ok
      12:58:26.0740 1092 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
      12:58:26.0771 1092 MSTEE - ok
      12:58:26.0786 1092 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
      12:58:26.0818 1092 MTConfig - ok
      12:58:26.0896 1092 MTsensor (97affa9d95ffe20eee6229bc6be166cf) C:\Windows\system32\DRIVERS\ATKACPI.sys
      12:58:26.0942 1092 MTsensor - ok
      12:58:27.0036 1092 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
      12:58:27.0036 1092 Mup - ok
      12:58:27.0114 1092 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
      12:58:27.0161 1092 NativeWifiP - ok
      12:58:27.0208 1092 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys
      12:58:27.0223 1092 NDIS - ok
      12:58:27.0348 1092 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
      12:58:27.0395 1092 NdisCap - ok
      12:58:27.0442 1092 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
      12:58:27.0442 1092 NdisTapi - ok
      12:58:27.0457 1092 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys
      12:58:27.0504 1092 Ndisuio - ok
      12:58:27.0551 1092 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys
      12:58:27.0598 1092 NdisWan - ok
      12:58:27.0691 1092 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys
      12:58:27.0722 1092 NDProxy - ok
      12:58:27.0754 1092 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
      12:58:27.0800 1092 NetBIOS - ok
      12:58:27.0816 1092 NetBT (dd52a733bf4ca5af84562a5e2f963b91) C:\Windows\system32\DRIVERS\netbt.sys
      12:58:27.0847 1092 NetBT - ok
      12:58:28.0112 1092 netw5v32 (58218ec6b61b1169cf54aab0d00f5fe2) C:\Windows\system32\DRIVERS\netw5v32.sys
      12:58:28.0284 1092 netw5v32 - ok
      12:58:28.0424 1092 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
      12:58:28.0471 1092 nfrd960 - ok
      12:58:28.0502 1092 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
      12:58:28.0534 1092 Npfs - ok
      12:58:28.0549 1092 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
      12:58:28.0580 1092 nsiproxy - ok
      12:58:28.0690 1092 Ntfs (187002ce05693c306f43c873f821381f) C:\Windows\system32\drivers\Ntfs.sys
      12:58:28.0736 1092 Ntfs - ok
      12:58:28.0846 1092 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
      12:58:28.0892 1092 Null - ok
      12:58:28.0970 1092 nvraid (f1b0bed906f97e16f6d0c3629d2f21c6) C:\Windows\system32\drivers\nvraid.sys
      12:58:29.0033 1092 nvraid - ok
      12:58:29.0048 1092 nvstor (4520b63899e867f354ee012d34e11536) C:\Windows\system32\drivers\nvstor.sys
      12:58:29.0111 1092 nvstor - ok
      12:58:29.0126 1092 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\DRIVERS\nv_agp.sys
      12:58:29.0158 1092 nv_agp - ok
      12:58:29.0267 1092 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\DRIVERS\ohci1394.sys
      12:58:29.0282 1092 ohci1394 - ok
      12:58:29.0360 1092 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
      12:58:29.0392 1092 Parport - ok
      12:58:29.0407 1092 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys
      12:58:29.0454 1092 partmgr - ok
      12:58:29.0532 1092 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
      12:58:29.0579 1092 Parvdm - ok
      12:58:29.0626 1092 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\DRIVERS\pci.sys
      12:58:29.0657 1092 pci - ok
      12:58:29.0672 1092 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\DRIVERS\pciide.sys
      12:58:29.0704 1092 pciide - ok
      12:58:29.0719 1092 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
      12:58:29.0750 1092 pcmcia - ok
      12:58:29.0782 1092 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
      12:58:29.0813 1092 pcw - ok
      12:58:29.0906 1092 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
      12:58:29.0938 1092 PEAUTH - ok
      12:58:30.0109 1092 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
      12:58:30.0172 1092 PptpMiniport - ok
      12:58:30.0203 1092 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
      12:58:30.0218 1092 Processor - ok
      12:58:30.0281 1092 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
      12:58:30.0296 1092 Psched - ok
      12:58:30.0437 1092 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
      12:58:30.0515 1092 ql2300 - ok
      12:58:30.0624 1092 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
      12:58:30.0671 1092 ql40xx - ok
      12:58:30.0686 1092 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
      12:58:30.0718 1092 QWAVEdrv - ok
      12:58:30.0733 1092 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
      12:58:30.0764 1092 RasAcd - ok
      12:58:30.0796 1092 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
      12:58:30.0827 1092 RasAgileVpn - ok
      12:58:30.0905 1092 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
      12:58:30.0952 1092 Rasl2tp - ok
      12:58:30.0983 1092 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
      12:58:31.0014 1092 RasPppoe - ok
      12:58:31.0045 1092 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
      12:58:31.0076 1092 RasSstp - ok
      12:58:31.0092 1092 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys
      12:58:31.0123 1092 rdbss - ok
      12:58:31.0217 1092 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
      12:58:31.0264 1092 rdpbus - ok
      12:58:31.0279 1092 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys
      12:58:31.0310 1092 RDPCDD - ok
      12:58:31.0357 1092 RDPDR (c5ff95883ffef704d50c40d21cfb3ab5) C:\Windows\system32\drivers\rdpdr.sys
      12:58:31.0357 1092 RDPDR - ok
      12:58:31.0388 1092 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
      12:58:31.0420 1092 RDPENCDD - ok
      12:58:31.0498 1092 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
      12:58:31.0529 1092 RDPREFMP - ok
      12:58:31.0560 1092 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys
      12:58:31.0591 1092 RDPWD - ok
      12:58:31.0638 1092 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys
      12:58:31.0654 1092 rdyboost - ok
      12:58:31.0794 1092 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
      12:58:31.0856 1092 rspndr - ok
      12:58:31.0903 1092 RTL8167 (7dfd48e24479b68b258d8770121155a0) C:\Windows\system32\DRIVERS\Rt86win7.sys
      12:58:31.0934 1092 RTL8167 - ok
      12:58:31.0966 1092 s3cap (5423d8437051e89dd34749f242c98648) C:\Windows\system32\DRIVERS\vms3cap.sys
      12:58:31.0997 1092 s3cap - ok
      12:58:32.0122 1092 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\DRIVERS\sbp2port.sys
      12:58:32.0168 1092 sbp2port - ok
      12:58:32.0200 1092 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys
      12:58:32.0200 1092 scfilter - ok
      12:58:32.0262 1092 sdbus (aa826e35f6d28a8e5d1efeb337f24ba2) C:\Windows\system32\DRIVERS\sdbus.sys
      12:58:32.0278 1092 sdbus - ok
      12:58:32.0418 1092 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
      12:58:32.0480 1092 secdrv - ok
      12:58:32.0527 1092 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
      12:58:32.0543 1092 Serenum - ok
      12:58:32.0574 1092 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
      12:58:32.0590 1092 Serial - ok
      12:58:32.0621 1092 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
      12:58:32.0652 1092 sermouse - ok
      12:58:32.0746 1092 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\DRIVERS\sffdisk.sys
      12:58:32.0792 1092 sffdisk - ok
      12:58:32.0808 1092 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\DRIVERS\sffp_mmc.sys
      12:58:32.0839 1092 sffp_mmc - ok
      12:58:32.0855 1092 sffp_sd (a0708bbd07d245c06ff9de549ca47185) C:\Windows\system32\DRIVERS\sffp_sd.sys
      12:58:32.0886 1092 sffp_sd - ok
      12:58:32.0902 1092 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys
      12:58:32.0933 1092 sfloppy - ok
      12:58:33.0042 1092 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\DRIVERS\sisagp.sys
      12:58:33.0089 1092 sisagp - ok
      12:58:33.0120 1092 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys
      12:58:33.0167 1092 SiSRaid2 - ok
      12:58:33.0198 1092 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys
      12:58:33.0245 1092 SiSRaid4 - ok
      12:58:33.0338 1092 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
      12:58:33.0385 1092 Smb - ok
      12:58:33.0479 1092 smserial (19301c27f3425dc39f6c599f527e507d) C:\Windows\system32\DRIVERS\smserial.sys
      12:58:33.0510 1092 smserial - ok
      12:58:33.0650 1092 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
      12:58:33.0666 1092 spldr - ok
      12:58:33.0775 1092 srv (c4a027b8c0bd3fc0699f41fa5e9e0c87) C:\Windows\system32\DRIVERS\srv.sys
      12:58:33.0822 1092 srv - ok
      12:58:33.0947 1092 srv2 (414bb592cad8a79649d01f9d94318fb3) C:\Windows\system32\DRIVERS\srv2.sys
      12:58:33.0994 1092 srv2 - ok
      12:58:34.0025 1092 srvnet (ff207d67700aa18242aaf985d3e7d8f4) C:\Windows\system32\DRIVERS\srvnet.sys
      12:58:34.0072 1092 srvnet - ok
      12:58:34.0118 1092 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys
      12:58:34.0150 1092 stexstor - ok
      12:58:34.0243 1092 storflt (957e346ca948668f2496a6ccf6ff82cc) C:\Windows\system32\DRIVERS\vmstorfl.sys
      12:58:34.0290 1092 storflt - ok
      12:58:34.0321 1092 storvsc (d5751969dc3e4b88bf482ac8ec9fe019) C:\Windows\system32\DRIVERS\storvsc.sys
      12:58:34.0352 1092 storvsc - ok
      12:58:34.0384 1092 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys
      12:58:34.0384 1092 swenum - ok
      12:58:34.0540 1092 Tcpip (56c198ac82efa622dd93e9e43575f79c) C:\Windows\system32\drivers\tcpip.sys
      12:58:34.0618 1092 Tcpip - ok
      12:58:34.0805 1092 TCPIP6 (56c198ac82efa622dd93e9e43575f79c) C:\Windows\system32\DRIVERS\tcpip.sys
      12:58:34.0820 1092 TCPIP6 - ok
      12:58:34.0930 1092 tcpipreg (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys
      12:58:34.0961 1092 tcpipreg - ok
      12:58:34.0976 1092 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys
      12:58:35.0008 1092 TDPIPE - ok
      12:58:35.0023 1092 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys
      12:58:35.0039 1092 TDTCP - ok
      12:58:35.0070 1092 tdx (cb39e896a2a83702d1737bfd402b3542) C:\Windows\system32\DRIVERS\tdx.sys
      12:58:35.0117 1092 tdx - ok
      12:58:35.0132 1092 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\DRIVERS\termdd.sys
      12:58:35.0132 1092 TermDD - ok
      12:58:35.0288 1092 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys
      12:58:35.0382 1092 tssecsrv - ok
      12:58:35.0413 1092 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys
      12:58:35.0476 1092 tunnel - ok
      12:58:35.0491 1092 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys
      12:58:35.0522 1092 uagp35 - ok
      12:58:35.0616 1092 udfs (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys
      12:58:35.0663 1092 udfs - ok
      12:58:35.0710 1092 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\DRIVERS\uliagpkx.sys
      12:58:35.0741 1092 uliagpkx - ok
      12:58:35.0772 1092 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\Windows\system32\DRIVERS\umbus.sys
      12:58:35.0803 1092 umbus - ok
      12:58:35.0928 1092 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys
      12:58:35.0975 1092 UmPass - ok
      12:58:36.0037 1092 usbccgp (c31ae588e403042632dc796cf09e30b0) C:\Windows\system32\DRIVERS\usbccgp.sys
      12:58:36.0100 1092 usbccgp - ok
      12:58:36.0146 1092 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\DRIVERS\usbcir.sys
      12:58:36.0178 1092 usbcir - ok
      12:58:36.0287 1092 usbehci (e4c436d914768ce965d5e659ba7eebd8) C:\Windows\system32\DRIVERS\usbehci.sys
      12:58:36.0334 1092 usbehci - ok
      12:58:36.0396 1092 usbhub (bdcd7156ec37448f08633fd899823620) C:\Windows\system32\DRIVERS\usbhub.sys
      12:58:36.0443 1092 usbhub - ok
      12:58:36.0490 1092 usbohci (eb2d819a639015253c871cda09d91d58) C:\Windows\system32\drivers\usbohci.sys
      12:58:36.0536 1092 usbohci - ok
      12:58:36.0646 1092 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
      12:58:36.0692 1092 usbprint - ok
      12:58:36.0739 1092 usbscan (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys
      12:58:36.0770 1092 usbscan - ok
      12:58:36.0817 1092 USBSTOR (1c4287739a93594e57e2a9e6a3ed7353) C:\Windows\system32\DRIVERS\USBSTOR.SYS
      12:58:36.0817 1092 USBSTOR - ok
      12:58:36.0926 1092 usbuhci (22480bf4e5a09192e5e30ba4dde79fa4) C:\Windows\system32\DRIVERS\usbuhci.sys
      12:58:36.0973 1092 usbuhci - ok
      12:58:37.0020 1092 usbvideo (b5f6a992d996282b7fae7048e50af83a) C:\Windows\system32\Drivers\usbvideo.sys
      12:58:37.0036 1092 usbvideo - ok
      12:58:37.0082 1092 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\DRIVERS\vdrvroot.sys
      12:58:37.0114 1092 vdrvroot - ok
      12:58:37.0192 1092 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
      12:58:37.0238 1092 vga - ok
      12:58:37.0254 1092 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
      12:58:37.0301 1092 VgaSave - ok
      12:58:37.0332 1092 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\Windows\system32\DRIVERS\vhdmp.sys
      12:58:37.0363 1092 vhdmp - ok
      12:58:37.0394 1092 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\DRIVERS\viaagp.sys
      12:58:37.0426 1092 viaagp - ok
      12:58:37.0519 1092 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys
      12:58:37.0566 1092 ViaC7 - ok
      12:58:37.0582 1092 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\DRIVERS\viaide.sys
      12:58:37.0613 1092 viaide - ok
      12:58:37.0644 1092 vmbus (379b349f65f453d2a6e75ea6b7448e49) C:\Windows\system32\DRIVERS\vmbus.sys
      12:58:37.0660 1092 vmbus - ok
      12:58:37.0722 1092 VMBusHID (ec2bbab4b84d0738c6c83d2234dc36fe) C:\Windows\system32\DRIVERS\VMBusHID.sys
      12:58:37.0738 1092 VMBusHID - ok
      12:58:37.0847 1092 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\Windows\system32\DRIVERS\volmgr.sys
      12:58:37.0909 1092 volmgr - ok
      12:58:37.0956 1092 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
      12:58:38.0003 1092 volmgrx - ok
      12:58:38.0018 1092 volsnap (58df9d2481a56edde167e51b334d44fd) C:\Windows\system32\DRIVERS\volsnap.sys
      12:58:38.0065 1092 volsnap - ok
      12:58:38.0128 1092 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys
      12:58:38.0143 1092 vsmraid - ok
      12:58:38.0237 1092 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\System32\drivers\vwifibus.sys
      12:58:38.0284 1092 vwifibus - ok
      12:58:38.0315 1092 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys
      12:58:38.0346 1092 WacomPen - ok
      12:58:38.0393 1092 WANARP (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
      12:58:38.0424 1092 WANARP - ok
      12:58:38.0424 1092 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
      12:58:38.0440 1092 Wanarpv6 - ok
      12:58:38.0549 1092 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys
      12:58:38.0596 1092 Wd - ok
      12:58:38.0642 1092 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
      12:58:38.0689 1092 Wdf01000 - ok
      12:58:38.0830 1092 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
      12:58:38.0861 1092 WfpLwf - ok
      12:58:38.0892 1092 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
      12:58:38.0923 1092 WIMMount - ok
      12:58:39.0001 1092 WinUsb (30fc6e5448d0cbaaa95280eeef7fedae) C:\Windows\system32\DRIVERS\WinUsb.sys
      12:58:39.0017 1092 WinUsb - ok
      12:58:39.0142 1092 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\DRIVERS\wmiacpi.sys
      12:58:39.0188 1092 WmiAcpi - ok
      12:58:39.0266 1092 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
      12:58:39.0282 1092 ws2ifsl - ok
      12:58:39.0329 1092 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\Windows\system32\drivers\WudfPf.sys
      12:58:39.0344 1092 WudfPf - ok
      12:58:39.0454 1092 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\Windows\system32\DRIVERS\WUDFRd.sys
      12:58:39.0469 1092 WUDFRd - ok
      12:58:39.0532 1092 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
      12:58:39.0547 1092 \Device\Harddisk0\DR0 - ok
      12:58:39.0547 1092 MBR (0x1B8) (5fb38429d5d77768867c76dcbdb35194) \Device\Harddisk5\DR5
      12:58:39.0563 1092 \Device\Harddisk5\DR5 - ok
      12:58:39.0563 1092 Boot (0x1200) (fa0cc49cb8e4869b12bae5281a2ed149) \Device\Harddisk0\DR0\Partition0
      12:58:39.0563 1092 \Device\Harddisk0\DR0\Partition0 - ok
      12:58:39.0594 1092 Boot (0x1200) (dcd3ca209a7acd71f6935903ddde76cc) \Device\Harddisk0\DR0\Partition1
      12:58:39.0594 1092 \Device\Harddisk0\DR0\Partition1 - ok
      12:58:39.0594 1092 Boot (0x1200) (2438f01140d8da31510fef314390f330) \Device\Harddisk5\DR5\Partition0
      12:58:39.0594 1092 \Device\Harddisk5\DR5\Partition0 - ok
      12:58:39.0594 1092 ============================================================
      12:58:39.0594 1092 Scan finished
      12:58:39.0594 1092 ============================================================
      12:58:39.0625 1328 Detected object count: 0
      12:58:39.0625 1328 Actual detected object count: 0
      13:00:15.0082 0712 Deinitialize success
      0
      1. Contributeur sécurité
        Re,

        ▶ Télécharge Reload_TDSSKiller

        ▶ Lance le

        choisis : lancer le nettoyage

        l'outil va automatiquement télécharger la derniere version puis

        TDSSKiller va s'ouvrir , clique sur "Start Scan" Clique ici pour l'aide en image

        Si TDSS.tdl2 est détecté: l'option delete sera cochée par défaut.
        Si TDSS.tdl3 est détecté: assure toi que Cure est bien cochée.
        Si TDSS.tdl4(\HardDisk0\MBR) est détecté: assure toi que Cure est bien cochée.
        Si Rootkit.Win32.ZAccess.* est détecté : règle sur "cure" en haut , et "delete" en bas
        Si Suspicious file est indiqué, laisse l''option cochée sur Skip
        une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer

        sinon , ferme TDSSKiller et le rapport s'affichera sur le bureau

        ▶ Copie/Colle son contenu dans ta prochaine réponse.

        Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=15
        0
        1. je crois que j'ai parlé un peu rapidement.

          des que je lance internet j'ai une fenetre qui appparait qui me dit que internet explorer a cesser de fonctionner et m'empeche d'utiliser internet!!Bizarre!

          est ce qu'il y a quelque chose à faire?
          0
          1. me revoilà,

            je viens de terminer l'analyse MBAM

            Mais apres le redemarrage de l'ordi le virus est encore là; j'ai toujours les memes fenetres intempestives....

            Il es corias ce virus!!

            as tu des pistes pour m'aider;

            en attendanr voici le rapport MBAM

            Malwarebytes' Anti-Malware 1.51.2.1300
            www.malwarebytes.org

            Version de la base de données: 7622

            Windows 6.1.7600 (Safe Mode)
            Internet Explorer 9.0.8112.16421

            08/12/2011 21:59:00
            mbam-log-2011-12-08 (21-58-38).txt

            Type d'examen: Examen complet (C:\|)
            Elément(s) analysé(s): 265346
            Temps écoulé: 28 minute(s), 16 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 1

            Processus mémoire infecté(s):
            0
            1. Je viens de refaire l'analyse, et apparemment il n'y a plus de virus!

              Malwarebytes' Anti-Malware 1.51.2.1300
              www.malwarebytes.org

              Version de la base de données: 7622

              Windows 6.1.7600
              Internet Explorer 9.0.8112.16421

              08/12/2011 23:00:28
              mbam-log-2011-12-08 (23-00-28).txt

              Type d'examen: Examen complet (C:\|)
              Elément(s) analysé(s): 267266
              Temps écoulé: 50 minute(s), 50 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):

              je peux de nouveau réutiliser l'ordi.

              Par contre j'ai encore les fenetres du virus qui s'ouvrent à l'allumage de l'ordi mais elles ne genent pas le fonctionnement de celui ci.

              Est ce que je peux faire quelque chose pour supprimer ces fenetres?

              Encore merci de ton aide.
              Grace à tes competences je peux de nouveaus réutiliser mon ordi.!!!

              à+
              0
          2. Contributeur sécurité
            On continue donc en mode sans échec

            ▶ Télécharge MBAM et installe le selon l'emplacement par défaut
            https://www.malwarebytes.com/mwb-download/
            ▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware

            ▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le

            ▶ Clique dans l'onglet du haut "Recherche"
            ▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
            ▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

            A la fin de l'analyse, si MBAM n'a rien trouvé :

            ▶ Clique sur OK, le rapport s'ouvre spontanément

            Si des menaces ont été détectées :

            ▶ Clique sur OK puis "Afficher les résultats"
            ▶ Choisis l'option "Supprimer la sélection"
            ▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
            ▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
            ▶ Sinon le rapport s'ouvre automatiquement après la suppression

            Quelque soit le résultat, copie/colle le rapport dans le prochain message

            Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=10
            0
            1. voici le rapport:

              RogueKiller V6.1.12 [02/12/2011] par Tigzy
              mail: tigzyRK<at>gmail<dot>com
              Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
              Blog: http://tigzyrk.blogspot.com

              Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
              Demarrage : Mode sans echec
              Utilisateur: kiki [Droits d'admin]
              Mode: Suppression -- Date : 07/12/2011 22:49:54

              ¤¤¤ Processus malicieux: 0 ¤¤¤

              ¤¤¤ Entrees de registre: 2 ¤¤¤
              [SUSP PATH] HKCU\[...]\Run : {CD3D6102-E0A8-1F06-A195-A118D0C2B836} (C:\Users\kiki\AppData\Roaming\Xyyvik\zeuduco.exe) -> DELETED
              [SUSP PATH] HKCU\[...]\Run : QrnMwubf (C:\Users\kiki\AppData\Local\ilvamuro\qrnmwubf.exe) -> DELETED

              ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

              ¤¤¤ Driver: [NOT LOADED] ¤¤¤

              ¤¤¤ Infection : ¤¤¤

              ¤¤¤ Fichier HOSTS: ¤¤¤
              127.0.0.1 localhost

              Termine : << RKreport[3].txt >>
              RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt

              J'ai essayé de rallumer l'ordi en mode normal, mais c'est toujours pareil!
              0
              1. Contributeur sécurité
                oui fais-le en mode sans échec ;)
                0
                1. ok je viens de télécharger roguekiller.
                  Comment je dois lancer le logiciel? depuis le mode sans echec?
                  Car mon ordi, des l'allumage les fenetres intemspestives se mettent en marche et je ne peux rien faire.
                  0
                  1. Contributeur sécurité
                    bonsoir

                    t'as téléchargé un rogue ...

                    faux logiciel de sécurité ...

                    ▶ Télécharge sur le bureau RogueKiller (par tigzy)

                    ▶ ▶ Sous Windows XP, double clic gauche

                    ▶ ▶ Sous Vista/Seven, clique droit, lancer en tant qu'administrateur

                    ▶ Quitte tous tes programmes en cours
                    ▶ Lance RogueKiller.exe.
                    ▶ Un scan se lance, puis tu verra d''indiqué dans la fenêtre
                    ♦ 1. Recherche (écrit en vert)
                    ♦ 2. Suppression(écrit en rouge)
                    ♦ 3. Hosts RAZ (écrit en rouge)
                    ♦ 4. Proxy RAZ (écrit en rouge)
                    ♦ 5. DNS RAZ (écrit en rouge)
                    ♦ 6. Raccourcis RAZ (écrit en rouge)
                    ♦ 0. Quitter (écrit en vert)
                    ▶ A ce moment tape 2 et valide

                    ▶ Une fois terminé, un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse.
                    ▶ Utilise l'option 0 pour fermer RogueKiller à ce moment là.

                    ▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe

                    Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=24
                    .::. Contributeur Sécurité .::.
                    0
                    1. Je viens de réussir,

                      voici le lien du rapport:

                      http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111207_k11v810t7r15

                      merci
                      0
                      1. depuis le mode sans echec j'ai pu lancer zhpdiag.

                        par contre je n'arrive pas à recuperer le rapport depuis pj malecal.com, je ne sais pas comment le trouver?

                        j'ai fais parcourir la base, puis interroger la base en mettant le nom d'enregistrement du rapport, mais je n'ai pas l'impression de chercher ou il faut?
                        0
                        1. est ce que je peux lancer combofic depuis le mode sans echec?
                          0
                        2. Contributeur sécurité
                          ah ben non il faut cliquer sur Envoyer sur pjjoint et là tu choisis le rapport sur ton disque.
                          0
                      2. Contributeur sécurité
                        depuis le mode sans échec ça fait pareil ?

                        Démarrer Windows en « mode sans échec »

                        - Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
                        - Vous naviguez dans le menu jusqu'à l'option « Mode sans échec » grâce aux flèches de direction.
                        - Validez avec la touche Entrée.

                        Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
                        0
                        1. Coucou,

                          Je ne peux meme pas installer zhpdiag car dès l'allumage de l'ordinateur j'ai des fenetres intempestives qui apparaissent notamment"explorateur windows redemarre"

                          que faire?

                          merci
                          0
                          1. Contributeur sécurité
                            Salut

                            Nous allons effectuer un diagnostic de ton PC:

                            ▶ Télécharge ZHPDiag

                            ▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

                            ▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)

                            ▶ Durant le scan, accepte l'installation de SigCheck

                            ▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.

                            Voici comment procéder

                            ▶ Rends toi sur pjjoint.malekal.com
                            ▶ Clique sur le bouton Parcourir
                            ▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
                            ▶ Clique sur le bouton Envoyer
                            ▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

                            ▶ Copie le lien dans ta prochaine réponse.

                            Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=13

                            A bientôt.
                            0
                            1. Bonjour,

                              je reviens vers toi car j'ai de nouveau un problème!!

                              J'ai du rechopé quelque chose et j'ai voulu faire la demarche que tu m'avais indiqué la 1ere fois avec combofix mais je ne peux pas le faire car l'ordi ne se se met pas sur la page de démarrage.

                              J'ai une fenetre qui s'afiche et qui me demande si je veux autoriser le programme suivant :interpreteur de commandes windows et alternativement une fenetre s'affiche de super copier me disant que celui ci n'a pas pu s'attacher au processus;

                              peux tu me dire ce que je peux faire?

                              je te remercie
                              0
                              1. Je te remercie pour tout.

                                Je m'occupe de télécharger les différents elements que tu me conseilles.
                                Je te tiens informer si le rapport delfix est ok.

                                Merci pour tout, je me sens un peu moins "néophyte"!

                                Bonne continuation.
                                0
                                1. Contributeur sécurité
                                  Non garde le :)

                                  Procédure d'optimisation/d'entretien/de prévention

                                  ▶ Télécharge ici : PureRa (par l''editeur de JavaRa)

                                  ▶ Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

                                  => Configuration en vidéo ( merci gen-hackman )

                                  ▶ clique sur "Clean"

                                  ▶ L''outil va faire son scan puis son nettoyage

                                  ▶ à la fin du rapport tu auras une ligne comme ca :

                                  Total space cleaned: 8140878 bytes

                                  ▶ transmets juste cette ligne , le reste importe peu

                                  ------

                                  ▶ télécharge et installe Ccleaner

                                  ▶ double-clique sur le fichier pour lancer l''installation

                                  /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu''administrateur »

                                  ▶ ▶ une fois ouvert tu cliques sur option et puis avancé
                                  ▶ tu décoches "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures "
                                  ▶ ▶ cliques sur nettoyeur
                                  ▶ cliques sur windows et dans la colonne avancé
                                  ▶ coches la première case "vieilles données du perfetch"
                                  ▶ cliques sur analyse une fois l''analyse terminé
                                  ▶ cliques sur "lancer le nettoyage" et sur la demande de confirmation "OK" ▶ ▶ cliques maintenant sur registre et puis sur "rechercher les erreurs "
                                  ▶ laisses tout cochées et cliques sur "réparer les erreurs sélectionnées"
                                  ▶ il te demande de sauvegarder ==> OUI
                                  ▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
                                  ▶ cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
                                  ▶ Vérifie qu''il ne reste plus rien en relançant "rechercher les erreurs"
                                  ▶ tu retournes dans option et tu recoches la case "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures" et sur nettoyeur windows, sous avancé, tu décoches la première case "vieilles données du perfetch"
                                  ▶ tu peux fermer Ccleaner

                                  ------

                                  Fais une recherche des erreurs de disque :
                                  ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d''avertissement et redémarrez votre système.

                                  ------

                                  Défragmente tes disques dur :
                                  Télécharge Deffragler, et défragmente tes disques.

                                  ------

                                  ▶ Désactivation, puis Réactivation de la restauration système après désinfection :

                                  Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

                                  XP : http://forums-fec.be/entraide/viewtopic.php?f=56&t=54
                                  Vista : http://forums-fec.be/entraide/viewtopic.php?f=56&t=53
                                  Seven : http://forums-fec.be/entraide/viewtopic.php?f=56&t=52

                                  ------

                                  ▶ Maintiens tes logiciels à jour c'est important, utilise ce programme : https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
                                  Absolument à faire.

                                  ▶ idem pour les Mises à jour Windows :

                                  Il est très important de maintenir son OS à jour car ceci comble les failles de sécurité par lesquelles les malwares ("virus") s'introduisent ...

                                  ▶ Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/

                                  ▶ Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

                                  -----

                                  ▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

                                  ▶ Lors de l'installation de la nouvelle version, pense à décocher la toolbar Ask !!!

                                  ▶ Désinstaller les anciennes versions de Java :

                                  ▶ Télécharge JavaRa.zip

                                  ▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

                                  ▶ Double-clique sur le répertoire JavaRa obtenu.

                                  ▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s''afficher)

                                  ▶ Clique sur Remove Older Versions.

                                  ▶ Clique sur Oui pour confirmer. L''outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

                                  ▶ Un rapport va s''ouvrir, copie-colle le dans ta prochaine réponse.

                                  ▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

                                  ▶ Tu peux fermer l''application

                                  ▶ ▶ Met à jour les logiciels Adobe :

                                  ▶ Reader : https://get2.adobe.com/fr/reader/otherversions/

                                  ▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

                                  -----

                                  Si tu utilise FireFox, vérifie que tes plug in sont à jour : https://support.mozilla.org/en-US/kb/npapi-plugins

                                  -----

                                  ▶ ▶ pour supprimer les outils de désinfection :

                                  ▶ Télécharge et exécute Delfix sur ton bureau

                                  ▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
                                  ▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

                                  Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=14
                                  ------

                                  Tu peux garder Malwarebytes pour un scan de temps à autres

                                  -----

                                  Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
                                  La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
                                  Donc faut se documenter.

                                  Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
                                  Et celui ci, sur les logiciels gratuits à éviter

                                  Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/

                                  Un peu de lecture pour éviter les infections :
                                  - connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
                                  - sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
                                  - lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

                                  Ce qu'il ne faut pas faire :
                                  Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
                                  Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
                                  Exemple de ce qu'il ne faut pas faire :
                                  https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
                                  https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
                                  Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
                                  Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

                                  Fonctionnement de quelques catégories de malwares :
                                  https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
                                  https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
                                  ------

                                  ▶ ▶ Pense à marquer le fil comme résolu

                                  ------

                                  Si tu as d'autres questions,
                                  N'hésites pas.
                                  On se quitte si le rapport DelFix est ok...

                                  @+
                                  0
                                  1. En effet en redémarrant le pc c'est mieux!!!

                                    Je te remercie .

                                    Me conseilles tu de changer d'anti virus?
                                    Je suis actuellement avec eset smart

                                    Merci
                                    0
                                    • 1
                                    • 2