Aller au contenu

netwalk

Membres
  • Compteur de contenus

    18
  • Inscription

  • Dernière visite

netwalk's Achievements

Junior Member

Junior Member (3/12)

0

Réputation sur la communauté

  1. Rien ne marche j'ai de plus en plus de problèmes, je ne comprends rien. Cela fait trois fois depuis cet été que je réinstalle mon système et tout marche bien pendant trois ou quatre semaines puis plus rien ne fonctionne, les logiciels plantent les uns après les autres. En tout cas, je vous remercie pour vos renseignements, mon ordi ne rame plus mais l'abence des autres logiciels tels que l'explorerm'handicape un peu. Je crois que je vais m'orienter vers une nouvelle installation. En tout cas encore merci à votre équipe pour tout ce que vous faites. @+
  2. Non pas de torche qui cherche juste l'explorateur de seven qui s'allume et se bloque au bout d'un très court moment windows me demande de fermer ou de rechercher une solution. Il en est de même pour internet explorer et je viens de m'en rendre compte pour skype également.
  3. Mais y-a-t'il un moyen de refaire fonctionner surtout l'explorateur de fichiers?
  4. J'ai tout supprimé et j'ai repassé ZHPDiag qui continue touojours à s'arréter en cours de travail avec le message suivant exception interne c0000006. Avez-vous encore d'autres solutions car mon ordi ne semble plus ramer mais je n'ai plus accès ni à internet explorer (je ne m'en sers pas mais quand même) ni à l'explorateur de fichiers.
  5. Bonjour, voilà j'ai passé MBAM et je vous joins le rapport : Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Version de la base de données: v2012.01.14.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Netwalk :: NETWALK-PC [administrateur] 14/01/2012 22:28:48 mbam-log-2012-01-14 (22-28-48).txt Type d'examen: Examen complet Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 1310218 Temps écoulé: 3 heure(s), 36 minute(s), 25 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté) Fichier(s) détecté(s): 14 C:\Downloads\Logiciels\M4ng\m4ng_VA_v3000_setup.exe (Adware.Onlinegames) -> Aucune action effectuée. C:\Downloads\Logiciels\M4ng\m4ng_VE_setup.exe (Adware.Onlinegames) -> Aucune action effectuée. C:\Downloads\Directlinks\Angry_Birds\slg.ab\NFOviewer.exe (Malware.Packer.Krunchy) -> Mis en quarantaine et supprimé avec succès. F:\Downloads\Acdsee\keygen.exe (Trojan.Dropper.PGen) -> Mis en quarantaine et supprimé avec succès. F:\Downloads\AcdSee 12 0 342\keygen.exe (Trojan.Dropper.PGen) -> Mis en quarantaine et supprimé avec succès. F:\Downloads\Adobe.Photoshop.Lightroom.v3.3.Multilingual.Incl.Keymaker-CORE\CORE10k.EXE (Dont.Steal.Our.Software) -> Mis en quarantaine et supprimé avec succès. F:\Downloads\Adobe.Photoshop.Lightroom.v3.3.Multilingual.Incl.Keymaker-CORE\keygen.exe (Trojan.Agent.CK) -> Mis en quarantaine et supprimé avec succès. F:\Downloads\rippitAM\m4ng_VA_v110_setup.exe (Adware.Onlinegames) -> Mis en quarantaine et supprimé avec succès. F:\Downloads\rippitAM\m4ng_VE_setup.exe (Adware.Onlinegames) -> Mis en quarantaine et supprimé avec succès. F:\Downloads\rippitAM\MAJ_m4ng_v1405_win7_ready.exe (Adware.Onlinegames) -> Mis en quarantaine et supprimé avec succès. F:\PARADISE\L'ile Noyée\crack l'ile noyee\protect.dll (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès. F:\Sauvegarde Mon Ordi\Downloads\Directlinks\Angry_Birds\slg.ab\NFOviewer.exe (Malware.Packer.Krunchy) -> Mis en quarantaine et supprimé avec succès. F:\Sauvegarde Mon Ordi\Downloads\Logiciels\M4ng\m4ng_VA_v3000_setup.exe (Adware.Onlinegames) -> Mis en quarantaine et supprimé avec succès. F:\Sauvegarde Mon Ordi\Downloads\Logiciels\M4ng\m4ng_VE_setup.exe (Adware.Onlinegames) -> Mis en quarantaine et supprimé avec succès. (fin)
  6. Voilà pour le dernier : http://cjoint.com/?BAovUblbNAh
  7. Voilà ce que cela donne après suppression, je précise qu'à la fin le logiciel a essayé plusieurs fois de m'ouvrir internet explorer qui ne fonctionne pas non plus. ############################## | UsbFix V 7.078 | [suppression] Utilisateur: Netwalk (Administrateur) # NETWALK-PC Mis à jour le 06/01/2012 par El Desaparecido Lancé à 21:06:34 | 14/01/2012 Site Web: El Desaparecido Fichier suspect ? : Upload Contact: [email protected] PC: System manufacturer (System Product Name) (x64-based PC) # Desktop Computer CPU: AMD Phenom II X4 955 Processor (3200) RAM -> [ Total : 4094 | Free : 1505 ] BIOS: BIOS Date: 04/02/10 12:14:36 Ver: 08.00.15 BOOT: Normal boot OS: Microsoft Windows 7 Professionnel (6.1.7601 64-Bit) # Service Pack 1 WB: Windows Internet Explorer 9.0.8112.16421 SC: Security Center Service [ Enabled ] WU: Windows Update Service [ Enabled ] AV: avast! Antivirus [ Enabled | Updated ] FW: Windows FireWall Service [ Enabled ] C:\ (%systemdrive%) -> Disque fixe # 596 Go (474 Go libre(s) - 79%) [] # NTFS D:\ -> Disque fixe # 149 Go (26 Go libre(s) - 17%) [Disque local 2] # NTFS E:\ -> Disque fixe # 112 Go (105 Go libre(s) - 94%) [Disque local 3] # NTFS F:\ -> Disque fixe # 1863 Go (247 Go libre(s) - 13%) [Disque local 4] # NTFS G:\ -> CD-ROM H:\ -> CD-ROM I:\ -> CD-ROM J:\ -> Disque fixe # 699 Go (117 Go libre(s) - 17%) [My Book 700 Go] # NTFS K:\ -> Disque fixe # 931 Go (153 Go libre(s) - 16%) [My Book 930 Go] # NTFS M:\ -> Disque amovible # 7 Go (4 Go libre(s) - 55%) [] # FAT32 ################## | Processus Actif | C:\Windows\system32\csrss.exe (572) C:\Windows\system32\wininit.exe (644) C:\Windows\system32\csrss.exe (664) C:\Windows\system32\services.exe (708) C:\Windows\system32\lsass.exe (724) C:\Windows\system32\lsm.exe (732) C:\Windows\system32\winlogon.exe (800) C:\Windows\system32\svchost.exe (880) C:\Windows\system32\svchost.exe (980) C:\Windows\system32\atiesrxx.exe (116) C:\Windows\System32\svchost.exe (592) C:\Windows\System32\svchost.exe (452) C:\Windows\system32\svchost.exe (1032) C:\Windows\system32\svchost.exe (1200) C:\Windows\system32\atieclxx.exe (1256) C:\Windows\system32\svchost.exe (1328) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1468) C:\Windows\system32\Dwm.exe (1604) C:\Program Files\Logitech\SetPointP\SetPoint.exe (1772) C:\Windows\PixArt\Pac7302\Monitor.exe (1784) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (1792) C:\Program Files (x86)\Vista Start Menu\VistaStartMenu.exe (1816) C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe (1840) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (1868) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (1904) C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE (1940) C:\Program Files\AVAST Software\Avast\AvastUI.exe (2000) C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe (2016) C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (2044) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (1044) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (2208) C:\Windows\System32\spoolsv.exe (2488) C:\Windows\system32\taskhost.exe (2524) C:\Windows\system32\svchost.exe (2540) C:\Program Files\COMODO\COMODO Programs Manager\CPMService.exe (2136) C:\ASUS.SYS\config\DVMExportService.exe (2132) C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE (2260) C:\Windows\system32\svchost.exe (3120) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe (3152) C:\Windows\system32\viakaraokesrv.exe (3232) C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe (3344) C:\Windows\system32\svchost.exe (3712) C:\Windows\system32\WUDFHost.exe (3968) C:\Program Files (x86)\Vista Start Menu\VistaHookApp.exe (4312) C:\Program Files\Windows Media Player\wmpnetwk.exe (4700) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (4392) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (4444) C:\Windows\System32\svchost.exe (1536) C:\Program Files\MultiCommander\MultiCommander.exe (1152) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (4124) C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (3892) C:\Windows\Explorer.exe (5016) C:\Windows\SysWOW64\NOTEPAD.EXE (3008) C:\UsbFix\Go.exe (1780) C:\Windows\system32\wbem\wmiprvse.exe (1652) C:\Windows\system32\AUDIODG.EXE (4020) ################## | Processus Stoppés | Stoppé! C:\Windows\system32\atiesrxx.exe (116) Stoppé! C:\Windows\system32\atieclxx.exe (1256) Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1468) Stoppé! C:\Program Files\Logitech\SetPointP\SetPoint.exe (1772) Stoppé! C:\Windows\PixArt\Pac7302\Monitor.exe (1784) Stoppé! C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (1792) Stoppé! C:\Program Files (x86)\Vista Start Menu\VistaStartMenu.exe (1816) Stoppé! C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe (1840) Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (1868) Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (1904) Stoppé! C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE (1940) Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (2000) Stoppé! C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe (2016) Stoppé! C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (2044) Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (1044) Stoppé! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (2208) Stoppé! C:\Windows\System32\spoolsv.exe (2488) Stoppé! C:\Windows\system32\taskhost.exe (2524) Stoppé! C:\Program Files\COMODO\COMODO Programs Manager\CPMService.exe (2136) Stoppé! C:\ASUS.SYS\config\DVMExportService.exe (2132) Stoppé! C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE (2260) Stoppé! C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe (3152) Stoppé! C:\Windows\system32\viakaraokesrv.exe (3232) Stoppé! C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe (3344) Stoppé! C:\Windows\system32\WUDFHost.exe (3968) Stoppé! C:\Program Files (x86)\Vista Start Menu\VistaHookApp.exe (4312) Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (4700) Stoppé! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (4392) Stoppé! C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (4444) Stoppé! C:\Program Files\MultiCommander\MultiCommander.exe (1152) Stoppé! C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (4124) Stoppé! C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (3892) ################## | Éléments infectieux | Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2804891943-860263634-3982433828-1000 Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1839052951-246709713-826423166-1000 Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2135167146-2001220676-3307610577-1000 Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2187150863-3356606811-556412164-1000 Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2608317079-1507405105-376536542-1000 Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2804891943-860263634-3982433828-1000 Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3112074348-452150910-3722013054-1001 Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3199479909-965121514-1822245354-500 Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3216871303-3421609371-3837439138-1000 Supprimé! D:\$RECYCLE.BIN\S-1-5-21-371927060-24579435-1746719116-1000 Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3937836698-1719374144-2682827399-1000 Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3996525176-1415759295-1905753682-1001 Supprimé! D:\$RECYCLE.BIN\S-1-5-21-4264213401-1461504412-2406915672-1000 Supprimé! D:\$RECYCLE.BIN\S-1-5-21-4279157215-1824857190-2762640204-1000 Supprimé! D:\$RECYCLE.BIN\S-1-5-21-812512883-850390281-3525492583-1001 Supprimé! D:\Recycler\S-1-5-18 Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1839052951-246709713-826423166-1000 Supprimé! E:\$RECYCLE.BIN\S-1-5-21-2135167146-2001220676-3307610577-1000 Supprimé! E:\$RECYCLE.BIN\S-1-5-21-2187150863-3356606811-556412164-1000 Supprimé! E:\$RECYCLE.BIN\S-1-5-21-2608317079-1507405105-376536542-1000 Supprimé! E:\$RECYCLE.BIN\S-1-5-21-2804891943-860263634-3982433828-1000 Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3112074348-452150910-3722013054-1001 Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3199479909-965121514-1822245354-500 Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3216871303-3421609371-3837439138-1000 Supprimé! E:\$RECYCLE.BIN\S-1-5-21-371927060-24579435-1746719116-1000 Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3937836698-1719374144-2682827399-1000 Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3937836698-1719374144-2682827399-500 Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3996525176-1415759295-1905753682-1001 Supprimé! E:\$RECYCLE.BIN\S-1-5-21-4264213401-1461504412-2406915672-1000 Supprimé! E:\$RECYCLE.BIN\S-1-5-21-4279157215-1824857190-2762640204-1000 Supprimé! E:\$RECYCLE.BIN\S-1-5-21-812512883-850390281-3525492583-1001 Supprimé! E:\Recycler\S-1-5-18 Supprimé! F:\$RECYCLE.BIN\S-1-5-20 Supprimé! F:\$RECYCLE.BIN\S-1-5-21-1839052951-246709713-826423166-1000 Supprimé! F:\$RECYCLE.BIN\S-1-5-21-2135167146-2001220676-3307610577-1000 Supprimé! F:\$RECYCLE.BIN\S-1-5-21-2187150863-3356606811-556412164-1000 Supprimé! F:\$RECYCLE.BIN\S-1-5-21-2608317079-1507405105-376536542-1000 Supprimé! F:\$RECYCLE.BIN\S-1-5-21-2804891943-860263634-3982433828-1000 Supprimé! F:\$RECYCLE.BIN\S-1-5-21-3112074348-452150910-3722013054-1001 Supprimé! F:\$RECYCLE.BIN\S-1-5-21-3199479909-965121514-1822245354-500 Supprimé! F:\$RECYCLE.BIN\S-1-5-21-3216871303-3421609371-3837439138-1000 Supprimé! F:\$RECYCLE.BIN\S-1-5-21-371927060-24579435-1746719116-1000 Supprimé! F:\$RECYCLE.BIN\S-1-5-21-3937836698-1719374144-2682827399-1000 Supprimé! F:\$RECYCLE.BIN\S-1-5-21-3937836698-1719374144-2682827399-500 Supprimé! F:\$RECYCLE.BIN\S-1-5-21-3996525176-1415759295-1905753682-1001 Supprimé! F:\$RECYCLE.BIN\S-1-5-21-4264213401-1461504412-2406915672-1000 Supprimé! F:\$RECYCLE.BIN\S-1-5-21-4279157215-1824857190-2762640204-1000 Supprimé! F:\$RECYCLE.BIN\S-1-5-21-812512883-850390281-3525492583-1001 Supprimé! F:\Recycler\S-1-5-18 Supprimé! J:\$RECYCLE.BIN\S-1-5-21-1839052951-246709713-826423166-1000 Supprimé! J:\$RECYCLE.BIN\S-1-5-21-2135167146-2001220676-3307610577-1000 Supprimé! J:\$RECYCLE.BIN\S-1-5-21-2187150863-3356606811-556412164-1000 Supprimé! J:\$RECYCLE.BIN\S-1-5-21-2608317079-1507405105-376536542-1000 Supprimé! J:\$RECYCLE.BIN\S-1-5-21-2804891943-860263634-3982433828-1000 Supprimé! J:\$RECYCLE.BIN\S-1-5-21-3112074348-452150910-3722013054-1001 Supprimé! J:\$RECYCLE.BIN\S-1-5-21-3199479909-965121514-1822245354-500 Supprimé! J:\$RECYCLE.BIN\S-1-5-21-3216871303-3421609371-3837439138-1000 Supprimé! J:\$RECYCLE.BIN\S-1-5-21-371927060-24579435-1746719116-1000 Supprimé! J:\$RECYCLE.BIN\S-1-5-21-3937836698-1719374144-2682827399-1000 Supprimé! J:\$RECYCLE.BIN\S-1-5-21-3996525176-1415759295-1905753682-1001 Supprimé! J:\$RECYCLE.BIN\S-1-5-21-4264213401-1461504412-2406915672-1000 Supprimé! J:\$RECYCLE.BIN\S-1-5-21-4279157215-1824857190-2762640204-1000 Supprimé! J:\$RECYCLE.BIN\S-1-5-21-812512883-850390281-3525492583-1001 Supprimé! J:\Recycler\S-1-5-18 Supprimé! K:\$RECYCLE.BIN\S-1-5-20 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-1106630418-1111316672-361535896-1000 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-1321559186-3997402645-3495451561-1000 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-1839052951-246709713-826423166-1000 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-19161752-2689869519-4222290923-1000 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-2135167146-2001220676-3307610577-1000 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-2156709669-1018615137-752237308-1000 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-2187150863-3356606811-556412164-1000 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-2244333417-3141429602-228973905-500 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-2608317079-1507405105-376536542-1000 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-2804891943-860263634-3982433828-1000 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-3112074348-452150910-3722013054-1001 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-3199479909-965121514-1822245354-500 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-3216871303-3421609371-3837439138-1000 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-3366306928-2077466698-1638381493-1000 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-371927060-24579435-1746719116-1000 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-3791811004-448744509-1669403639-1000 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-3937836698-1719374144-2682827399-1000 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-3937836698-1719374144-2682827399-500 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-3996525176-1415759295-1905753682-1001 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-409316714-7979853-2739724100-1000 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-4264213401-1461504412-2406915672-1000 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-4279157215-1824857190-2762640204-1000 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-624560506-3614406276-2881641846-500 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-693806505-2522019943-3994386006-1000 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-711112569-4232992684-2146098799-1000 Supprimé! K:\$RECYCLE.BIN\S-1-5-21-812512883-850390281-3525492583-1001 Supprimé! K:\Recycler\S-1-5-18 Supprimé! K:\Recycler\S-1-5-21-839522115-1454471165-725345543-500 Non supprimé ! I:\autorun.inf (!) Fichiers temporaires supprimés. ################## | Registre | Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives ################## | Mountpoints2 | ################## | Listing | [14/01/2012 - 21:08:18 | SHD ] C:\$RECYCLE.BIN [09/01/2012 - 23:21:08 | D ] C:\5e6ff9ee727c87af722b4691a086f0 [10/01/2012 - 02:42:28 | N | 20600] C:\AdwCleaner[R1].txt [14/01/2012 - 10:39:32 | N | 20719] C:\AdwCleaner[R2].txt [10/01/2012 - 02:43:12 | N | 315] C:\AdwCleaner[s1].txt [14/01/2012 - 10:40:37 | N | 21068] C:\AdwCleaner[s2].txt [14/01/2012 - 17:12:56 | N | 16567] C:\AdwCleaner[s3].txt [21/12/2011 - 23:29:32 | D ] C:\ASUS.000 [21/12/2011 - 23:29:08 | D ] C:\ASUS.SYS [21/12/2011 - 12:06:09 | D ] C:\ATI [21/12/2011 - 11:20:45 | D ] C:\Boot [21/11/2010 - 04:23:51 | RASH | 383786] C:\bootmgr [21/12/2011 - 11:20:48 | N | 8192] C:\BOOTSECT.BAK [14/01/2012 - 14:50:34 | N | 3496] C:\bootsqm.dat [14/01/2012 - 19:20:16 | N | 25970] C:\ComboFix.txt [14/01/2012 - 19:15:20 | D ] C:\Config.Msi [14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings [14/01/2012 - 15:23:38 | D ] C:\Downloads [21/12/2011 - 23:40:37 | D ] C:\dvmexp [14/01/2012 - 21:05:31 | N | 177] C:\dvmexp.idx [21/12/2011 - 22:43:30 | | 629145600] C:\fileimage.dat [14/01/2012 - 14:49:41 | D ] C:\found.000 [21/12/2011 - 11:58:07 | | 353709] C:\GKDCI [14/01/2012 - 19:24:23 | ASH | 3219791872] C:\hiberfil.sys [14/01/2012 - 19:24:44 | ASH | 4293058560] C:\pagefile.sys [14/07/2009 - 04:20:08 | D ] C:\PerfLogs [10/01/2012 - 00:24:14 | D ] C:\Program Files [14/01/2012 - 15:27:34 | D ] C:\Program Files (x86) [14/01/2012 - 10:49:29 | D ] C:\ProgramData [14/01/2012 - 19:20:19 | D ] C:\Qoobox [21/12/2011 - 23:21:26 | D ] C:\RaidTool [21/12/2011 - 11:30:29 | D ] C:\Recovery [21/12/2011 - 23:29:34 | N | 68] C:\splash.idx [22/12/2011 - 10:39:08 | SHD ] C:\System Volume Information [21/12/2011 - 23:40:37 | D ] C:\temp [21/12/2011 - 23:44:01 | D ] C:\totalcmd [14/01/2012 - 21:08:21 | D ] C:\UsbFix [14/01/2012 - 21:06:42 | A | 15432] C:\UsbFix.txt [21/12/2011 - 11:30:33 | D ] C:\Users [01/03/2010 - 17:40:44 | N | 17232] C:\version [21/12/2011 - 11:58:07 | | 20] C:\win7.ld [14/01/2012 - 19:16:10 | D ] C:\Windows [14/01/2012 - 18:19:33 | D ] C:\ZHP [14/01/2012 - 21:08:20 | D ] D:\$RECYCLE.BIN [18/12/2011 - 23:14:03 | D ] D:\Bibliotheque [03/01/2012 - 13:18:51 | D ] D:\Bibliotheque Calibre [29/11/2011 - 21:11:40 | D ] D:\Books [20/12/2011 - 11:52:52 | N | 6439305216] D:\pagefile.sys [16/10/2011 - 18:38:43 | D ] D:\RECYCLER [25/11/2011 - 14:17:56 | SHD ] D:\System Volume Information [14/01/2012 - 21:08:21 | D ] E:\$RECYCLE.BIN [20/12/2011 - 11:52:36 | N | 6439305216] E:\pagefile.sys [02/10/2011 - 00:37:47 | D ] E:\RECYCLER [11/01/2011 - 14:06:49 | SHD ] E:\System Volume Information [14/01/2012 - 21:08:21 | D ] F:\$RECYCLE.BIN [11/11/2011 - 23:06:52 | D ] F:\Downloads [24/11/2011 - 22:12:40 | D ] F:\Films [25/12/2011 - 22:23:11 | D ] F:\msdownld.tmp [19/12/2011 - 23:06:57 | D ] F:\Music [15/10/2011 - 23:19:28 | D ] F:\Music paradise [20/12/2011 - 11:52:52 | N | 6439305216] F:\pagefile.sys [29/12/2011 - 21:20:40 | D ] F:\PARADISE [02/10/2011 - 00:38:02 | D ] F:\RECYCLER [20/12/2011 - 00:20:04 | D ] F:\Sauvegarde Mon Ordi [25/11/2011 - 14:17:59 | SHD ] F:\System Volume Information [18/06/2009 - 22:12:18 | A | 88] I:\autorun.inf [23/09/2009 - 19:49:43 | AD ] I:\Extras [23/09/2009 - 17:50:32 | A | 3682592] I:\Unlock.exe [14/09/2009 - 19:55:48 | AD ] I:\User Manuals [23/09/2009 - 19:46:30 | AD ] I:\WD SmartWare [23/09/2009 - 17:50:32 | A | 3270432] I:\WD SmartWare.exe [18/06/2009 - 18:06:24 | A | 695] I:\What is this.html [14/01/2012 - 21:08:21 | D ] J:\$RECYCLE.BIN [08/01/2012 - 22:36:39 | D ] J:\Albums photos [04/06/2011 - 18:00:46 | D ] J:\Alizee [17/01/2007 - 06:29:04 | D ] J:\AUTORUN [29/12/2011 - 21:27:44 | D ] J:\BDz [03/06/2011 - 19:54:56 | D ] J:\Cliparts et mods [03/06/2011 - 19:54:59 | D ] J:\Coloriages [03/06/2011 - 19:55:00 | D ] J:\Cracks [03/06/2011 - 20:23:55 | D ] J:\Drivers [03/06/2011 - 20:25:55 | D ] J:\Icones [03/06/2011 - 20:51:23 | D ] J:\Images [03/06/2011 - 19:52:07 | D ] J:\Jamendo [03/06/2011 - 19:54:21 | D ] J:\Les TomTom [03/06/2011 - 12:02:33 | D ] J:\MBE2_image [05/06/2011 - 15:00:08 | D ] J:\Pour PSP [05/06/2011 - 15:00:00 | D ] J:\PSP [16/10/2011 - 18:38:43 | D ] J:\RECYCLER [22/10/2011 - 09:51:32 | D ] J:\Sauvegarde AH [22/09/2011 - 12:56:50 | D ] J:\Scans [04/06/2011 - 18:03:01 | D ] J:\Site disney [04/06/2011 - 18:05:07 | D ] J:\Steve [04/06/2011 - 17:43:34 | D ] J:\Syberia [04/06/2011 - 17:44:06 | D ] J:\Syberia soluce [25/11/2011 - 14:18:33 | SHD ] J:\System Volume Information [04/06/2011 - 17:44:06 | D ] J:\Temp [04/06/2011 - 17:59:19 | D ] J:\Travaux [04/06/2011 - 17:59:25 | D ] J:\Voeux [03/06/2011 - 12:02:01 | D ] J:\WinDlg_122 [14/01/2012 - 21:08:21 | D ] K:\$RECYCLE.BIN [22/11/2011 - 22:16:25 | N | 174] K:\.SBSettings.xml [16/08/2011 - 22:26:46 | D ] K:\Albums photos - sauvegarde [26/12/2010 - 00:39:17 | D ] K:\Alizee sauvegarde [13/10/2011 - 12:42:27 | D ] K:\Azureus Downloads [30/07/2011 - 22:07:59 | D ] K:\Disney [02/06/2011 - 13:52:24 | D ] K:\Disneyland [24/11/2011 - 22:15:36 | D ] K:\Games [22/08/2010 - 22:24:11 | D ] K:\Mylene_Farmer__Clipographie [24/11/2011 - 13:31:05 | D ] K:\Recycled [14/01/2012 - 21:08:16 | D ] K:\RECYCLER [08/05/2010 - 17:43:02 | SHD ] K:\System Volume Information [03/06/2011 - 12:42:23 | D ] K:\WD [13/08/2010 - 15:07:53 | D ] K:\WindowsZZZ [09/12/2011 - 10:13:28 | D ] M:\disneyland [10/08/2011 - 19:05:08 | N | 66201] M:\signature-0.4.20070428.xpi [02/09/2011 - 16:14:44 | N | 21903] M:\TABLEAU INST 2011 SEMESTRE 2.ods [02/07/2011 - 17:56:06 | N | 120007] M:\TABLEAU SAISON 2011 gpt.ods [23/09/2010 - 16:06:52 | N | 805237] M:\TailleResolutionGimp.pdf [18/03/2011 - 09:29:32 | D ] M:\Athena-Didacticiel-D1 [07/06/2011 - 09:22:36 | D ] M:\cc [22/03/2011 - 13:38:10 | D ] M:\CORRESPONDANCES [24/02/2010 - 07:14:54 | D ] M:\Gie [30/07/2011 - 17:18:02 | D ] M:\Liens [10/12/2010 - 17:35:22 | D ] M:\Livret accueil Gie [29/09/2011 - 18:59:46 | D ] M:\Photos identité [02/08/2011 - 17:45:12 | D ] M:\ribis [10/09/2011 - 11:42:56 | D ] M:\Sauvegarde ordi boulot [28/12/2009 - 17:05:26 | D ] M:\SITE GIE [03/10/2011 - 15:28:12 | D ] M:\SOLDE et Retraite [26/12/2011 - 18:31:40 | D ] M:\temp [12/12/2011 - 15:51:56 | D ] M:\Base compagnie [09/12/2009 - 11:49:12 | N | 126011] M:\annexe 2 - Convention.odt [06/08/2011 - 15:00:30 | N | 31167] M:\Annuaires.ods [20/06/2011 - 15:37:00 | N | 590399] M:\ATHENA Le guide de survie OPS.pdf [05/11/2010 - 22:00:08 | N | 1618897] M:\bookmarks{default}.html [27/06/2011 - 00:25:58 | N | 2482] M:\Cartes SNCF.odb [30/06/2011 - 12:26:58 | N | 106873] M:\cerfa_13750_03.pdf [21/07/2009 - 21:47:46 | N | 11682] M:\COMPTES.odt [10/02/2011 - 19:38:44 | N | 64564] M:\éléments langage-nouvelle-grille-SOG.pdf [09/12/2009 - 11:04:38 | N | 5540] M:\entretien.eml [14/04/2011 - 00:12:30 | N | 459641] M:\FdR LOUVOIS.pdf [21/01/2011 - 16:00:52 | N | 254146] M:\GABORIT.JPG [04/02/2011 - 14:34:14 | N | 170318] M:\Gendarme dans autotamponneuse.JPG [02/01/2012 - 14:02:22 | D ] M:\.Trash-111957 [08/10/2011 - 14:47:14 | N | 42297] M:\PLANNING GC CIE 2011.ods [14/06/2011 - 11:18:32 | N | 127511] M:\Saison 2011-2.pdf [10/08/2011 - 07:05:38 | N | 66188] M:\signature-0.4.0.4.200610221528-fx+tb.xpi [24/11/2011 - 18:20:00 | N | 311174] M:\.pdf [08/12/2011 - 15:50:54 | N | 5678] M:\region.ldif [04/08/2011 - 09:16:24 | D ] M:\Notice usage CB frauduleux [14/12/2011 - 10:39:28 | D ] M:\oOo [21/11/2011 - 18:09:28 | D ] M:\Dossier Bureau Cne BLANCHARD [08/12/2011 - 15:50:18 | N | 9245] M:\administration.ldif [09/12/2011 - 11:43:36 | D ] M:\Bases exemples [08/12/2011 - 15:50:28 | N | 7710] M:\autres unites.ldif [08/12/2011 - 15:50:36 | N | 9780] M:\compagnie.ldif [08/12/2011 - 15:50:46 | N | 12151] M:\groupement.ldif [21/10/2011 - 11:29:50 | D ] M:\Imprimante [18/10/2011 - 08:14:06 | D ] M:\Enfants [22/10/2011 - 13:54:06 | D ] M:\Folio [23/10/2011 - 00:04:04 | D ] M:\Vacances [05/11/2011 - 23:43:44 | D ] M:\Music [12/12/2011 - 08:03:08 | D ] M:\Courrier [02/01/2012 - 14:37:00 | D ] M:\MODELES MESSAGES [02/01/2012 - 14:02:22 | D ] M:\CARTE SD ################## | Vaccin | C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido) D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido) E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido) F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido) J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido) K:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido) M:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido) ################## | Upload | Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_NETWALK-PC.zip Upload Merci de votre contribution. ################## | E.O.F |
  8. Et voilà ############################## | UsbFix V 7.078 | [Recherche] Utilisateur: Netwalk (Administrateur) # NETWALK-PC Mis à jour le 06/01/2012 par El Desaparecido Lancé à 20:03:42 | 14/01/2012 Site Web: El Desaparecido Fichier suspect ? : Upload Contact: [email protected] PC: System manufacturer (System Product Name) (x64-based PC) # Desktop Computer CPU: AMD Phenom II X4 955 Processor (3200) RAM -> [ Total : 4094 | Free : 2139 ] BIOS: BIOS Date: 04/02/10 12:14:36 Ver: 08.00.15 BOOT: Normal boot OS: Microsoft Windows 7 Professionnel (6.1.7601 64-Bit) # Service Pack 1 WB: Windows Internet Explorer 9.0.8112.16421 SC: Security Center Service [ Enabled ] WU: Windows Update Service [ Enabled ] AV: avast! Antivirus [ Enabled | Updated ] FW: Windows FireWall Service [ Enabled ] C:\ (%systemdrive%) -> Disque fixe # 596 Go (474 Go libre(s) - 80%) [] # NTFS D:\ -> Disque fixe # 149 Go (26 Go libre(s) - 17%) [Disque local 2] # NTFS E:\ -> Disque fixe # 112 Go (105 Go libre(s) - 94%) [Disque local 3] # NTFS F:\ -> Disque fixe # 1863 Go (247 Go libre(s) - 13%) [Disque local 4] # NTFS G:\ -> CD-ROM H:\ -> CD-ROM I:\ -> CD-ROM J:\ -> Disque fixe # 699 Go (117 Go libre(s) - 17%) [My Book 700 Go] # NTFS K:\ -> Disque fixe # 931 Go (153 Go libre(s) - 16%) [My Book 930 Go] # NTFS M:\ -> Disque amovible # 7 Go (4 Go libre(s) - 55%) [] # FAT32 ################## | Processus Actif | C:\Windows\system32\csrss.exe (572) C:\Windows\system32\wininit.exe (644) C:\Windows\system32\csrss.exe (664) C:\Windows\system32\services.exe (708) C:\Windows\system32\lsass.exe (724) C:\Windows\system32\lsm.exe (732) C:\Windows\system32\winlogon.exe (800) C:\Windows\system32\svchost.exe (880) C:\Windows\system32\svchost.exe (980) C:\Windows\system32\atiesrxx.exe (116) C:\Windows\System32\svchost.exe (592) C:\Windows\System32\svchost.exe (452) C:\Windows\system32\svchost.exe (1032) C:\Windows\system32\svchost.exe (1200) C:\Windows\system32\atieclxx.exe (1256) C:\Windows\system32\svchost.exe (1328) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1468) C:\Windows\system32\Dwm.exe (1604) C:\Program Files\Logitech\SetPointP\SetPoint.exe (1772) C:\Windows\PixArt\Pac7302\Monitor.exe (1784) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (1792) C:\Program Files (x86)\Vista Start Menu\VistaStartMenu.exe (1816) C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe (1840) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (1868) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (1904) C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE (1940) C:\Program Files\AVAST Software\Avast\AvastUI.exe (2000) C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe (2016) C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (2044) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (1044) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (2208) C:\Windows\System32\spoolsv.exe (2488) C:\Windows\system32\taskhost.exe (2524) C:\Windows\system32\svchost.exe (2540) C:\Program Files\COMODO\COMODO Programs Manager\CPMService.exe (2136) C:\ASUS.SYS\config\DVMExportService.exe (2132) C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE (2260) C:\Windows\system32\svchost.exe (3120) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe (3152) C:\Windows\system32\viakaraokesrv.exe (3232) C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe (3344) C:\Windows\system32\svchost.exe (3712) C:\Windows\system32\WUDFHost.exe (3968) C:\Program Files (x86)\Vista Start Menu\VistaHookApp.exe (4312) C:\Program Files\Windows Media Player\wmpnetwk.exe (4700) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (4392) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (4444) C:\Windows\System32\svchost.exe (1536) C:\Program Files\MultiCommander\MultiCommander.exe (1152) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (4124) C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (3892) C:\Windows\system32\AUDIODG.EXE (4160) C:\Windows\Explorer.exe (5016) C:\Windows\system32\taskhost.exe (432) C:\Windows\System32\svchost.exe (1096) C:\UsbFix\Go.exe (3644) C:\Windows\system32\wbem\wmiprvse.exe (2256) ################## | Éléments infectieux | Présent! I:\autorun.inf ################## | Registre | Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives ################## | Mountpoints2 | ################## | Vaccin | (!) Cet ordinateur n'est pas vacciné! ################## | E.O.F |
  9. Voilà ComboFix 12-01-13.05 - Netwalk 14/01/2012 19:07:06.1.4 - x64 Microsoft Windows 7 Professionnel 6.1.7601.1.1252.33.1036.18.4094.2634 [GMT 1:00] Lancé depuis: c:\users\Netwalk\Desktop\plop.exe AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C} FW: COMODO Firewall *Enabled* {4D6F75E0-14AF-2E9E-AACD-24CDCF08AA2A} SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681} SP: COMODO Defense+ *Enabled/Updated* {CE351521-78FA-2048-BB22-B68A4A5CA7EC} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Un nouveau point de restauration a été créé . . (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\windows\pkunzip.pif c:\windows\pkzip.pif c:\windows\system32\java.exe J:\Autorun.inf . . ((((((((((((((((((((((((((((( Fichiers créés du 2011-12-14 au 2012-01-14 )))))))))))))))))))))))))))))))))))) . . 2012-01-14 14:28 . 2012-01-14 17:19 -------- d-----w- C:\ZHP 2012-01-14 14:27 . 2012-01-14 17:19 -------- d-----w- c:\program files (x86)\ZHPDiag 2012-01-14 13:49 . 2012-01-14 13:49 -------- d-----w- C:\found.000 2012-01-14 10:02 . 2012-01-14 10:02 -------- d-----w- c:\program files (x86)\Trend Micro 2012-01-13 13:49 . 2011-11-30 01:21 8822856 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{E804D9CC-1E06-4D6A-B0C3-0E993EC1318B}\mpengine.dll 2012-01-09 23:26 . 2009-04-17 02:00 55024 ------w- c:\windows\system32\drivers\PxHlpa64.sys 2012-01-09 23:26 . 2008-03-12 02:00 10224 ------w- c:\windows\system32\drivers\cdralw2k.sys 2012-01-09 23:26 . 2008-03-12 02:00 10224 ------w- c:\windows\system32\drivers\cdr4_xp.sys 2012-01-09 23:26 . 2012-01-09 23:26 -------- d-----w- c:\program files (x86)\Common Files\Sonic Shared 2012-01-09 23:26 . 2012-01-09 23:26 -------- d-----w- c:\program files (x86)\Common Files\Adobe 2012-01-09 22:26 . 2012-01-09 22:26 -------- d-----w- c:\program files (x86)\Microsoft.NET 2012-01-09 22:19 . 2012-01-09 22:21 -------- d-----w- C:\5e6ff9ee727c87af722b4691a086f0 2012-01-08 21:05 . 2011-09-05 15:12 27968 ----a-w- c:\windows\system32\cpmnat.exe 2011-12-29 22:42 . 2011-12-29 22:42 750488 ----a-w- c:\windows\system32\npdeployJava1.dll 2011-12-29 22:42 . 2011-12-29 22:42 660368 ----a-w- c:\windows\system32\deployJava1.dll 2011-12-29 22:42 . 2011-12-29 22:42 -------- d-----w- c:\program files\Java 2011-12-28 22:39 . 2011-12-29 21:09 -------- d-----w- c:\programdata\Intel 2011-12-28 22:39 . 2011-12-29 21:09 -------- d-----w- c:\program files (x86)\Intel 2011-12-28 18:25 . 2011-12-28 18:25 -------- d-----w- c:\program files (x86)\Tomtomax Maxi-Box 2011-12-25 21:47 . 2011-12-25 21:47 -------- d-----w- c:\programdata\TomTom 2011-12-25 21:45 . 2011-12-25 21:45 -------- d-----w- c:\program files (x86)\TomTom International B.V 2011-12-25 21:45 . 2011-12-25 21:45 -------- d-----w- c:\program files (x86)\TomTom HOME 2 2011-12-25 21:41 . 2011-12-25 21:41 -------- d-----w- c:\program files (x86)\TomTom DesktopSuite 2011-12-25 21:19 . 2011-12-25 21:19 -------- d-----w- c:\programdata\Electronic Arts 2011-12-25 21:19 . 2011-12-25 21:19 -------- d-----w- c:\program files (x86)\Electronic Arts 2011-12-25 19:51 . 2011-03-25 03:29 343040 ----a-w- c:\windows\system32\drivers\usbhub.sys 2011-12-25 19:51 . 2011-03-25 03:29 98816 ----a-w- c:\windows\system32\drivers\usbccgp.sys 2011-12-25 19:51 . 2011-03-25 03:29 325120 ----a-w- c:\windows\system32\drivers\usbport.sys 2011-12-25 19:51 . 2011-03-25 03:29 52736 ----a-w- c:\windows\system32\drivers\usbehci.sys 2011-12-25 19:51 . 2011-03-25 03:29 25600 ----a-w- c:\windows\system32\drivers\usbohci.sys 2011-12-25 19:51 . 2011-03-25 03:29 30720 ----a-w- c:\windows\system32\drivers\usbuhci.sys 2011-12-25 19:51 . 2011-03-25 03:28 7936 ----a-w- c:\windows\system32\drivers\usbd.sys 2011-12-25 19:50 . 2011-03-11 06:41 189824 ----a-w- c:\windows\system32\drivers\storport.sys 2011-12-25 19:50 . 2011-03-11 06:41 166272 ----a-w- c:\windows\system32\drivers\nvstor.sys 2011-12-25 19:50 . 2011-03-11 06:41 1659776 ----a-w- c:\windows\system32\drivers\ntfs.sys 2011-12-25 19:50 . 2011-03-11 06:41 148352 ----a-w- c:\windows\system32\drivers\nvraid.sys 2011-12-25 19:50 . 2011-03-11 06:41 410496 ----a-w- c:\windows\system32\drivers\iaStorV.sys 2011-12-25 19:50 . 2011-03-11 06:41 27008 ----a-w- c:\windows\system32\drivers\amdxata.sys 2011-12-25 19:50 . 2011-03-11 06:41 107904 ----a-w- c:\windows\system32\drivers\amdsata.sys 2011-12-25 19:50 . 2011-03-11 06:33 2565632 ----a-w- c:\windows\system32\esent.dll 2011-12-25 19:50 . 2011-03-11 06:30 96768 ----a-w- c:\windows\system32\fsutil.exe 2011-12-25 19:50 . 2011-03-11 05:33 1699328 ----a-w- c:\windows\SysWow64\esent.dll 2011-12-25 19:50 . 2011-03-11 05:31 74240 ----a-w- c:\windows\SysWow64\fsutil.exe 2011-12-22 18:42 . 2011-12-22 18:42 -------- d-----w- c:\programdata\CanonIJ 2011-12-22 16:22 . 2011-12-22 16:22 -------- d--h--w- c:\programdata\CanonEPP 2011-12-22 16:16 . 2011-12-22 16:16 -------- d-----w- c:\program files\Common Files\CANON 2011-12-22 16:14 . 2011-12-22 16:14 -------- d-----w- c:\program files\Canon 2011-12-22 16:13 . 2011-12-22 16:13 -------- d--h--w- c:\programdata\CanonBJ 2011-12-22 16:13 . 2011-05-23 04:00 98816 ----a-w- c:\windows\system32\Spool\prtprocs\x64\CNMPPAT.DLL 2011-12-22 16:13 . 2011-05-23 04:00 30208 ----a-w- c:\windows\system32\Spool\prtprocs\x64\CNMPDAT.DLL 2011-12-22 16:13 . 2011-12-22 16:13 -------- d--h--w- c:\windows\system32\CanonIJ Uninstaller Information 2011-12-22 16:13 . 2011-03-31 09:07 114688 ----a-w- c:\windows\SysWow64\CNC_ATU.dll 2011-12-22 16:13 . 2011-03-31 09:07 302080 ----a-w- c:\windows\system32\CNC_ATC.dll 2011-12-22 16:13 . 2011-03-31 09:06 112128 ----a-w- c:\windows\system32\CNC_ATI.dll 2011-12-22 16:13 . 2011-03-30 11:55 373248 ----a-w- c:\windows\system32\CNC_ATL.dll 2011-12-22 16:13 . 2011-03-30 11:54 323584 ----a-w- c:\windows\SysWow64\CNC_ATL.dll 2011-12-22 16:13 . 2008-08-25 17:02 17920 ----a-w- c:\windows\system32\CNHMCA6.dll 2011-12-22 16:13 . 2008-08-25 17:02 15872 ----a-w- c:\windows\SysWow64\CNHMCA.dll 2011-12-22 16:12 . 2011-05-23 04:00 385536 ----a-w- c:\windows\system32\CNMLMAT.DLL 2011-12-22 16:12 . 2010-11-18 06:15 98304 ----a-w- c:\windows\system32\CNC_ATO.dll 2011-12-22 16:12 . 2011-02-03 00:20 256000 ----a-w- c:\windows\system32\CNMIUAT.DLL 2011-12-22 16:12 . 2011-12-22 16:12 -------- d-----w- c:\windows\system32\STRING 2011-12-22 16:12 . 2011-02-01 08:23 38400 ----a-w- c:\windows\system32\CNMN6UI.DLL 2011-12-22 16:12 . 2011-02-01 08:23 355840 ----a-w- c:\windows\system32\CNMN6PPM.DLL 2011-12-22 16:09 . 2011-12-22 16:16 -------- d-----w- c:\program files (x86)\Canon 2011-12-22 15:14 . 2011-12-22 15:14 -------- d-----w- c:\windows\SysWow64\Wat 2011-12-22 15:14 . 2011-12-22 15:14 -------- d-----w- c:\windows\system32\Wat 2011-12-22 12:40 . 2011-12-22 12:40 -------- d-----w- c:\windows\SysWow64\wbem\en-US 2011-12-22 12:40 . 2011-12-22 12:40 -------- d-----w- c:\windows\system32\wbem\en-US 2011-12-22 11:47 . 2011-10-15 06:31 723456 ----a-w- c:\windows\system32\EncDec.dll 2011-12-22 11:47 . 2011-10-15 05:38 534528 ----a-w- c:\windows\SysWow64\EncDec.dll 2011-12-22 11:45 . 2011-07-09 02:46 288768 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys 2011-12-22 11:44 . 2011-02-23 04:55 90624 ----a-w- c:\windows\system32\drivers\bowser.sys 2011-12-22 11:44 . 2011-11-05 05:32 2048 ----a-w- c:\windows\system32\tzres.dll 2011-12-22 11:44 . 2011-11-05 04:26 2048 ----a-w- c:\windows\SysWow64\tzres.dll 2011-12-22 11:37 . 2011-06-23 05:43 5561216 ----a-w- c:\windows\system32\ntoskrnl.exe 2011-12-22 11:37 . 2011-06-23 04:33 3912576 ----a-w- c:\windows\SysWow64\ntoskrnl.exe 2011-12-22 11:37 . 2011-06-23 04:33 3967872 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe 2011-12-22 09:17 . 2011-12-22 09:17 1263200 ----a-w- c:\windows\system32\drivers\tdrpm273.sys 2011-12-22 09:17 . 2011-12-22 09:17 970336 ----a-w- c:\windows\system32\drivers\timntr.sys 2011-12-22 09:03 . 2011-12-22 09:17 277088 ----a-w- c:\windows\system32\drivers\snapman.sys 2011-12-22 09:03 . 2012-01-14 09:49 -------- d-----w- c:\program files (x86)\Common Files\Acronis 2011-12-22 09:03 . 2012-01-14 09:49 -------- d-----w- c:\program files (x86)\Acronis 2011-12-22 08:28 . 2011-12-22 08:28 -------- dc-h--w- c:\programdata\{A3A26C56-02C3-4F76-A033-12EE2FB52AE6} 2011-12-22 08:28 . 2011-12-22 08:28 -------- d-----w- c:\program files (x86)\Stardock 2011-12-22 08:24 . 2011-12-22 08:24 -------- d-----w- c:\programdata\Malwarebytes 2011-12-22 08:24 . 2011-12-10 14:24 23152 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-12-22 08:24 . 2011-12-29 22:41 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware 2011-12-21 23:32 . 2011-12-21 23:32 -------- d-----w- c:\program files (x86)\FileHippo.com 2011-12-21 23:22 . 2011-12-21 23:29 -------- d-----w- c:\programdata\Screentime 2011-12-21 23:20 . 2012-01-03 12:12 -------- d-----w- c:\program files (x86)\Calibre2 2011-12-21 23:20 . 2011-12-29 22:39 -------- d-----w- c:\program files\CCleaner 2011-12-21 23:18 . 2011-12-29 22:40 -------- d-----w- c:\program files (x86)\CDBurnerXP 2011-12-21 23:17 . 2011-12-21 23:18 -------- d-----w- c:\program files (x86)\Cobian Backup 10 2011-12-21 23:16 . 2011-12-21 23:21 -------- d-----w- c:\program files (x86)\Auslogics 2011-12-21 23:15 . 2011-09-09 17:23 2469760 ----a-w- c:\windows\SysWow64\BootMan.exe 2011-12-21 23:15 . 2011-09-07 16:06 3321728 ----a-w- c:\windows\system32\BootMan.exe 2011-12-21 23:15 . 2011-07-29 12:54 9096 ----a-w- c:\windows\system32\EuGdiDrv.sys 2011-12-21 23:15 . 2011-07-29 12:54 86408 ----a-w- c:\windows\SysWow64\setupempdrv03.exe 2011-12-21 23:15 . 2011-07-29 12:54 8456 ----a-w- c:\windows\SysWow64\EuGdiDrv.sys 2011-12-21 23:15 . 2011-07-29 12:54 16776 ----a-w- c:\windows\system32\epmntdrv.sys 2011-12-21 23:15 . 2011-07-29 12:54 14216 ----a-w- c:\windows\SysWow64\epmntdrv.sys 2011-12-21 23:15 . 2011-07-29 12:54 100232 ----a-w- c:\windows\system32\setupempdrvx64.exe 2011-12-21 23:15 . 2011-07-29 12:54 19840 ----a-w- c:\windows\SysWow64\EuEpmGdi.dll 2011-12-21 23:15 . 2011-07-29 12:54 16256 ----a-w- c:\windows\system32\EuEpmGdi.dll 2011-12-21 23:15 . 2011-12-21 23:15 -------- d-----w- c:\program files (x86)\EASEUS 2011-12-21 23:14 . 2011-12-21 23:14 -------- d-----w- c:\program files (x86)\FreeCommander 2011-12-21 23:11 . 2011-12-21 23:12 -------- d-----w- c:\program files (x86)\Common Files\DVDVideoSoft 2011-12-21 23:11 . 2011-12-21 23:11 -------- d-----w- c:\program files (x86)\DVDVideoSoft 2011-12-21 23:10 . 2011-12-21 23:10 -------- d-----w- c:\program files (x86)\FastStone Image Viewer 2011-12-21 23:09 . 2011-12-21 23:09 -------- d-----w- c:\program files (x86)\GRETECH 2011-12-21 23:07 . 2011-12-26 17:53 -------- d-----w- c:\program files (x86)\Glary Utilities 2011-12-21 23:07 . 2011-12-21 23:07 -------- d-----w- c:\program files (x86)\HomePlayer 2011-12-21 23:04 . 2011-12-21 23:04 -------- d-----w- c:\programdata\MediaMonkey 2011-12-21 23:04 . 2011-12-29 22:43 -------- d-----w- c:\program files (x86)\MediaMonkey 2011-12-21 23:03 . 2011-12-21 23:03 -------- d-----w- c:\program files (x86)\MiPony 2011-12-21 22:54 . 2011-12-21 22:54 -------- d-----w- c:\program files (x86)\Mobipocket.com 2011-12-21 22:54 . 2011-12-21 22:54 -------- d-----w- c:\program files\MultiCommander 2011-12-21 22:53 . 2011-12-21 22:53 -------- d-----w- c:\program files\iziSoftware 2011-12-21 22:52 . 2011-12-21 22:52 -------- d-----w- c:\program files (x86)\Maïdo Production 2011-12-21 22:49 . 2011-12-29 22:41 -------- d-----w- c:\program files (x86)\Opera 2011-12-21 22:48 . 2011-12-21 23:08 -------- d-----w- c:\program files (x86)\Google 2011-12-21 22:45 . 2011-12-21 22:45 -------- d-----r- c:\program files (x86)\Skype 2011-12-21 22:45 . 2011-12-21 22:45 -------- d-----w- c:\programdata\Skype 2011-12-21 22:44 . 2011-12-30 12:06 -------- d-----w- c:\program files\Speccy . . (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M )))))))))))))))))))))))))))))))))))))))))))))))) . 2011-11-15 13:29 . 2010-11-21 03:27 270720 ------w- c:\windows\system32\MpSigStub.exe 2011-10-26 03:05 . 2011-10-26 03:05 10496512 ----a-w- c:\windows\system32\drivers\atikmdag.sys 2011-10-26 02:16 . 2011-10-26 02:16 24866816 ----a-w- c:\windows\system32\atio6axx.dll 2011-10-26 02:06 . 2011-10-26 02:06 159744 ----a-w- c:\windows\system32\atiapfxx.exe 2011-10-26 02:05 . 2011-10-26 02:05 748544 ----a-w- c:\windows\SysWow64\aticfx32.dll 2011-10-26 02:04 . 2011-10-26 02:04 892416 ----a-w- c:\windows\system32\aticfx64.dll 2011-10-26 02:01 . 2011-10-26 02:01 466944 ----a-w- c:\windows\system32\ATIDEMGX.dll 2011-10-26 02:01 . 2011-10-26 02:01 517120 ----a-w- c:\windows\system32\atieclxx.exe 2011-10-26 02:00 . 2011-10-26 02:00 204288 ----a-w- c:\windows\system32\atiesrxx.exe 2011-10-26 01:59 . 2011-10-26 01:59 18757120 ----a-w- c:\windows\SysWow64\atioglxx.dll 2011-10-26 01:59 . 2011-10-26 01:59 120320 ----a-w- c:\windows\system32\atitmm64.dll 2011-10-26 01:59 . 2011-10-26 01:59 423424 ----a-w- c:\windows\system32\atipdl64.dll 2011-10-26 01:59 . 2011-10-26 01:59 356352 ----a-w- c:\windows\SysWow64\atipdlxx.dll 2011-10-26 01:59 . 2011-10-26 01:59 278528 ----a-w- c:\windows\SysWow64\Oemdspif.dll 2011-10-26 01:58 . 2011-10-26 01:58 21504 ----a-w- c:\windows\system32\atimuixx.dll 2011-10-26 01:58 . 2011-10-26 01:58 59392 ----a-w- c:\windows\system32\atiedu64.dll 2011-10-26 01:58 . 2011-10-26 01:58 43520 ----a-w- c:\windows\SysWow64\ati2edxx.dll 2011-10-26 01:55 . 2011-10-26 01:55 4292096 ----a-w- c:\windows\SysWow64\atidxx32.dll 2011-10-26 01:46 . 2011-10-26 01:46 5041664 ----a-w- c:\windows\system32\atidxx64.dll 2011-10-26 01:43 . 2011-10-26 01:43 1113088 ----a-w- c:\windows\system32\atiumd6v.dll 2011-10-26 01:43 . 2011-10-26 01:43 1828864 ----a-w- c:\windows\SysWow64\atiumdmv.dll 2011-10-26 01:43 . 2011-10-26 01:43 4044288 ----a-w- c:\windows\system32\atiumd6a.dll 2011-10-26 01:38 . 2011-10-26 01:38 51200 ----a-w- c:\windows\system32\aticalrt64.dll 2011-10-26 01:38 . 2011-10-26 01:38 46080 ----a-w- c:\windows\SysWow64\aticalrt.dll 2011-10-26 01:38 . 2011-10-26 01:38 44544 ----a-w- c:\windows\system32\aticalcl64.dll 2011-10-26 01:38 . 2011-10-26 01:38 44032 ----a-w- c:\windows\SysWow64\aticalcl.dll 2011-10-26 01:38 . 2011-10-26 01:38 9978880 ----a-w- c:\windows\system32\aticaldd64.dll 2011-10-26 01:35 . 2011-10-26 01:35 4353536 ----a-w- c:\windows\SysWow64\atiumdag.dll 2011-10-26 01:34 . 2011-10-26 01:34 8449024 ----a-w- c:\windows\SysWow64\aticaldd.dll 2011-10-26 01:32 . 2011-10-26 01:32 4189184 ----a-w- c:\windows\SysWow64\atiumdva.dll 2011-10-26 01:29 . 2011-10-26 01:29 5510144 ----a-w- c:\windows\system32\atiumd64.dll 2011-10-26 01:22 . 2011-10-26 01:22 486912 ----a-w- c:\windows\system32\atiadlxx.dll 2011-10-26 01:22 . 2011-10-26 01:22 339968 ----a-w- c:\windows\SysWow64\atiadlxy.dll 2011-10-26 01:22 . 2011-10-26 01:22 17408 ----a-w- c:\windows\system32\atig6pxx.dll 2011-10-26 01:22 . 2011-10-26 01:22 14336 ----a-w- c:\windows\SysWow64\atiglpxx.dll 2011-10-26 01:22 . 2011-10-26 01:22 14336 ----a-w- c:\windows\system32\atiglpxx.dll 2011-10-26 01:22 . 2011-10-26 01:22 39936 ----a-w- c:\windows\system32\atig6txx.dll 2011-10-26 01:22 . 2011-10-26 01:22 32768 ----a-w- c:\windows\SysWow64\atigktxx.dll 2011-10-26 01:21 . 2011-10-26 01:21 326656 ----a-w- c:\windows\system32\drivers\atikmpag.sys 2011-10-26 01:21 . 2011-10-26 01:21 40960 ----a-w- c:\windows\system32\atiuxp64.dll 2011-10-26 01:21 . 2011-10-26 01:21 31744 ----a-w- c:\windows\SysWow64\atiuxpag.dll 2011-10-26 01:21 . 2011-10-26 01:21 38912 ----a-w- c:\windows\system32\atiu9p64.dll 2011-10-26 01:20 . 2011-10-26 01:20 29184 ----a-w- c:\windows\SysWow64\atiu9pag.dll 2011-10-26 01:20 . 2011-10-26 01:20 53248 ----a-w- c:\windows\system32\drivers\ati2erec.dll 2011-10-26 01:16 . 2011-10-26 01:16 54784 ----a-w- c:\windows\system32\atimpc64.dll 2011-10-26 01:16 . 2011-10-26 01:16 54784 ----a-w- c:\windows\system32\amdpcom64.dll 2011-10-26 01:15 . 2011-10-26 01:15 53760 ----a-w- c:\windows\SysWow64\atimpc32.dll 2011-10-26 01:15 . 2011-10-26 01:15 53760 ----a-w- c:\windows\SysWow64\amdpcom32.dll 2011-10-25 20:21 . 2011-10-25 20:21 66560 ----a-w- c:\windows\system32\OpenVideo64.dll 2011-10-25 20:21 . 2011-10-25 20:21 56832 ----a-w- c:\windows\SysWow64\OpenVideo.dll 2011-10-25 20:21 . 2011-10-25 20:21 66560 ----a-w- c:\windows\system32\OVDecoder64.dll 2011-10-25 20:21 . 2011-10-25 20:21 56832 ----a-w- c:\windows\SysWow64\OVDecoder.dll 2011-10-25 20:21 . 2011-10-25 20:21 16991744 ----a-w- c:\windows\system32\amdocl64.dll 2011-10-25 20:20 . 2011-10-25 20:20 13950464 ----a-w- c:\windows\SysWow64\amdocl.dll 2011-10-25 20:19 . 2011-10-25 20:19 51200 ----a-w- c:\windows\system32\OpenCL.dll 2011-10-25 20:19 . 2011-10-25 20:19 44032 ----a-w- c:\windows\SysWow64\OpenCL.dll . . ------- Sigcheck ------- Note: Unsigned files aren't necessarily malware. . [-] 2011-12-22 . 736B5E7957E3A90AFEA4E5901AF4FEE5 . 12279808 . . [9.00.8112.16421] .. c:\windows\SysWOW64\mshtml.dll . ((((((((((((((((((((((((((((((((( Points de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "VistaStartMenu"="c:\program files (x86)\Vista Start Menu\VistaStartMenu.exe" [2011-05-24 2752416] "FileHippo.com"="c:\program files (x86)\FileHippo.com\UpdateChecker.exe" [2010-08-09 248832] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-10-25 343168] "avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-11-28 3744552] "HDAudDeck"="c:\program files (x86)\VIA\VIAudioi\VDeck\VDeck.exe" [2011-10-30 2369536] "NUSB3MON"="c:\program files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2010-01-22 106496] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696] "JMB36X IDE Setup"="c:\windows\RaidTool\xInsIDE.exe" [2011-10-05 43608] "CanonSolutionMenuEx"="c:\program files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE" [2011-03-28 1611160] . c:\users\Netwalk\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ OpenOffice.org 3.3.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) "EnableLinkedConnections"= 1 (0x1) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv . R2 AMD FUEL Service;AMD FUEL Service;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2011-10-25 361984] R2 gupdate;Service Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-12-21 136176] R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys [x] R3 epmntdrv;epmntdrv;c:\windows\system32\epmntdrv.sys [2011-07-29 16776] R3 EuGdiDrv;EuGdiDrv;c:\windows\system32\EuGdiDrv.sys [2011-07-29 9096] R3 gupdatem;Service Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-12-21 136176] R3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys [x] R3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [x] R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x] S0 cumon;cumon;c:\windows\system32\drivers\cumon.sys [x] S0 Evdd;Evdd;c:\windows\system32\drivers\evdd.sys [x] S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [x] S1 aswSnx;aswSnx; [x] S1 aswSP;aswSP; [x] S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x] S2 AODDriver4.01;AODDriver4.01;c:\program files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [2011-06-24 55424] S2 aswFsBlk;aswFsBlk; [x] S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [x] S2 CPMService;COMODO Programs Manager Service;c:\program files\COMODO\COMODO Programs Manager\CPMService.exe [2011-09-05 116032] S2 DvmMDES;DeviceVM Meta Data Export Service;c:\asus.sys\config\DVMExportService.exe [2009-10-16 319488] S2 OS Selector;Activateur d'Acronis OS Selector;c:\program files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe [2010-05-25 2159352] S2 TomTomHOMEService;TomTomHOMEService;c:\program files (x86)\TomTom HOME 2\TomTomHOMEService.exe [2011-04-22 92592] S2 VIAKaraokeService;VIA Karaoke digital mixer Service;c:\windows\system32\viakaraokesrv.exe [x] S3 amdiox64;AMD IO Driver;c:\windows\system32\DRIVERS\amdiox64.sys [x] S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [x] S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x] S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys [x] S3 LEqdUsb;Logitech SetPoint Unifying KMDF USB Filter;c:\windows\system32\DRIVERS\LEqdUsb.Sys [x] S3 LHidEqd;Logitech SetPoint Unifying KMDF HID Filter;c:\windows\system32\DRIVERS\LHidEqd.Sys [x] S3 netr28x;Pilote sans fil Ralink 802.11n pour Windows Vista;c:\windows\system32\DRIVERS\netr28x.sys [x] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x] S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys [x] S3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [x] S3 WSDPrintDevice;Prise en charge de l’impression WSD via UMB;c:\windows\system32\DRIVERS\WSDPrint.sys [x] S3 WSDScan;Prise en charge de la numérisation WSD via UMB;c:\windows\system32\DRIVERS\WSDScan.sys [x] . . --- Autres Services/Pilotes en mémoire --- . *NewlyCreated* - WS2IFSL . Contenu du dossier 'Tâches planifiées' . 2012-01-14 c:\windows\Tasks\GlaryInitialize.job - c:\program files (x86)\Glary Utilities\initialize.exe [2011-12-21 08:50] . 2012-01-14 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-12-21 23:08] . 2012-01-14 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-12-21 23:08] . . --------- x86-64 ----------- . . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast] @="{472083B0-C522-11CF-8763-00608CC02F24}" [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}] 2011-11-28 18:01 134384 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "EvtMgr6"="c:\program files\Logitech\SetPointP\SetPoint.exe" [2011-10-07 1744152] "PAC7302_Monitor"="c:\windows\PixArt\PAC7302\Monitor.exe" [2006-11-03 319488] "CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2011-04-07 2779024] "Logitech Download Assistant"="c:\windows\system32\rundll32.exe" [2009-07-14 45568] . [hkey_local_machine\software\microsoft\windows\currentversion\explorer\SharedTaskScheduler] "{1984DD45-52CF-49cd-AB77-18F378FEA264}"= "c:\program files (x86)\Stardock\Fences\FencesMenu64.dll" [2010-06-22 253288] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "LoadAppInit_DLLs"=0x1 . ------- Examen supplémentaire ------- . uLocal Page = c:\windows\system32\blank.htm uDefault_Search_URL = hxxp://www.google.com/ie mLocal Page = c:\windows\SysWOW64\blank.htm uSearchAssistant = hxxp://www.google.com/ie uSearchURL,(Default) = hxxp://www.google.com/search?q=%s IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 IE: Free YouTube Download - c:\users\Netwalk\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm IE: Free YouTube to MP3 Converter - c:\users\Netwalk\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm IE: Télécharger avec Mipony - file://c:\program files (x86)\MiPony\Browser\IEContext.htm Trusted Zone: localhost TCP: DhcpNameServer = 212.27.40.241 212.27.40.240 FF - ProfilePath - c:\users\Netwalk\AppData\Roaming\Mozilla\Firefox\Profiles\tkaiqfb0.default\ FF - prefs.js: browser.startup.homepage - hxxp://www.clubic.com/|http://www.pcinpact.com/|http://portail.free.fr/|http://free.recatch.tv/grille|http://mobile.free.fr/|http://www.universfreebox.com/article15970.html FF - prefs.js: keyword.URL - hxxp://www.google.com/search?hl=fr&q= FF - prefs.js: network.proxy.type - 0 . - - - - ORPHELINS SUPPRIMES - - - - . HKLM-Run-CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82} - c:\users\Netwalk\AppData\Local\Temp\cis1998.exe . . . --------------------- CLES DE REGISTRE BLOQUEES --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Autres processus actifs ------------------------ . c:\program files\AVAST Software\Avast\AvastSvc.exe c:\program files (x86)\Canon\IJPLM\IJPLMSVC.EXE . ************************************************************************** . Heure de fin: 2012-01-14 19:20:16 - La machine a redémarré ComboFix-quarantined-files.txt 2012-01-14 18:20 . Avant-CF: 508 825 780 224 octets libres Après-CF: 508 884 975 616 octets libres . - - End Of File - - 3AC0DED07E480C8032333BBD5558CAB5
  10. Voilà c'est fait, j'ai redémarré mon ordi et voici le rapport : © CJoint, 2010
  11. J'ai désinstallé ZHPDiag par ajout/suppression de programme de windows car je n'ai plus accès à l'explorateur de fichiers qui ne démarre plus. J'ai refait un test mais même message d'erreur. Et j'ai toujours les mêmes problèmes de plantage de logs et plus d'explorateur.
  12. TheKiller n'a rien découvert et voici le rapport de RogueKiller : Lien CJoint.com BAor4NP8MSj
  13. Toutes mes excuses pour avoir été trop pressé. Bon concernant les deux antivirus sur ma machine, je ne comprends pas, j'ai juste avast en antivirus avec comodo en parefeu. Je n'ai jamais installé d'autre antivurs. Pour ZHPDiag je précise que je l'ai utilisé également en mode sans échec avec prise en charge réseau et rien n'y fait il me met le même message d'erreur, même en décochant la case 080. J'ai donc téléchargé ADXCleaner sur mon bureau et ai lancé la tâche suppression dont je vous mets le lien cjoint ici : Lien CJoint.com BAorx2fIaRH Je précise également que mon explorateur ne fonctionne plus et plante à chaque tentative de démarrage.
  14. J'ai bien installé ZHPDiag et l'ai démarré en mode administrateur mais après de nombreux messages d'erreur du genre : Erreur système. Code 5 accès refusé ou Exception interne : C0000006 il se bloque à 44% de l'analyse. J'ai fait un copier-coller de ce qu'il a pu contrôler avant le plantage : Rapport de ZHPDiag
×
×
  • Créer...