-
Compteur de contenus
184 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par rolandro
-
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Voici le rapport RK RogueKiller V7.3.2 [20/03/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/47) Blog: tigzy-RK Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version Demarrage : Mode sans echec Utilisateur: roland bussone [Droits d'admin] Mode: Recherche -- Date: 21/03/2012 18:12:45 ¤¤¤ Processus malicieux: 0 ¤¤¤ ¤¤¤ Entrees de registre: 3 ¤¤¤ [PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> FOUND [HJ] HKLM\[...]\SystemRestore : DisableSR (1) -> FOUND [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ [FAKED] wpdusb.sys : c:\windows\system32\drivers\wpdusb.sys --> CANNOT FIX [FAKED] wmilib.sys : c:\windows\system32\drivers\wmilib.sys --> CANNOT FIX [FAKED] dmload.sys : c:\windows\system32\drivers\dmload.sys --> CANNOT FIX [FAKED] ftdisk.sys : c:\windows\system32\drivers\ftdisk.sys --> CANNOT FIX [FAKED] parport.sys : c:\windows\system32\drivers\parport.sys --> CANNOT FIX [FAKED] ndis.sys : c:\windows\system32\drivers\ndis.sys --> CANNOT FIX [FAKED] ptilink.sys : c:\windows\system32\drivers\ptilink.sys --> CANNOT FIX [FAKED] raspti.sys : c:\windows\system32\drivers\raspti.sys --> CANNOT FIX [FAKED] ndiswan.sys : c:\windows\system32\drivers\ndiswan.sys --> CANNOT FIX [FAKED] afc.sys : c:\windows\system32\drivers\afc.sys --> CANNOT FIX [FAKED] fs_rec.sys : c:\windows\system32\drivers\fs_rec.sys --> CANNOT FIX [FAKED] null.sys : c:\windows\system32\drivers\null.sys --> CANNOT FIX [FAKED] tcpip6.sys : c:\windows\system32\drivers\tcpip6.sys --> CANNOT FIX [FAKED] rdpcdd.sys : c:\windows\system32\drivers\rdpcdd.sys --> CANNOT FIX [FAKED] rasacd.sys : c:\windows\system32\drivers\rasacd.sys --> CANNOT FIX [FAKED] fdc.sys : c:\windows\system32\drivers\fdc.sys --> CANNOT FIX [FAKED] dxgthk.sys : c:\windows\system32\drivers\dxgthk.sys --> CANNOT FIX [FAKED] parvdm.sys : c:\windows\system32\drivers\parvdm.sys --> CANNOT FIX [FAKED] atmepvc.sys : c:\windows\system32\drivers\atmepvc.sys --> CANNOT FIX [FAKED] atmuni.sys : c:\windows\system32\drivers\atmuni.sys --> CANNOT FIX [FAKED] cbidf2k.sys : c:\windows\system32\drivers\cbidf2k.sys --> CANNOT FIX [FAKED] cinemst2.sys : c:\windows\system32\drivers\cinemst2.sys --> CANNOT FIX [FAKED] cpqdap01.sys : c:\windows\system32\drivers\cpqdap01.sys --> CANNOT FIX [FAKED] dxapi.sys : c:\windows\system32\drivers\dxapi.sys --> CANNOT FIX [FAKED] ipfltdrv.sys : c:\windows\system32\drivers\ipfltdrv.sys --> CANNOT FIX [FAKED] mcd.sys : c:\windows\system32\drivers\mcd.sys --> CANNOT FIX [FAKED] nikedrv.sys : c:\windows\system32\drivers\nikedrv.sys --> CANNOT FIX [FAKED] nwlnkflt.sys : c:\windows\system32\drivers\nwlnkflt.sys --> CANNOT FIX [FAKED] nwlnkfwd.sys : c:\windows\system32\drivers\nwlnkfwd.sys --> CANNOT FIX [FAKED] nwlnknb.sys : c:\windows\system32\drivers\nwlnknb.sys --> CANNOT FIX [FAKED] nwlnkspx.sys : c:\windows\system32\drivers\nwlnkspx.sys --> CANNOT FIX [FAKED] rawwan.sys : c:\windows\system32\drivers\rawwan.sys --> CANNOT FIX [FAKED] rio8drv.sys : c:\windows\system32\drivers\rio8drv.sys --> CANNOT FIX [FAKED] riodrv.sys : c:\windows\system32\drivers\riodrv.sys --> CANNOT FIX [FAKED] GEARAspiWDM.sys : c:\windows\system32\drivers\GEARAspiWDM.sys --> CANNOT FIX [FAKED] rootmdm.sys : c:\windows\system32\drivers\rootmdm.sys --> CANNOT FIX [FAKED] smclib.sys : c:\windows\system32\drivers\smclib.sys --> CANNOT FIX [FAKED] tosdvd.sys : c:\windows\system32\drivers\tosdvd.sys --> CANNOT FIX [FAKED] tsbvcap.sys : c:\windows\system32\drivers\tsbvcap.sys --> CANNOT FIX [FAKED] usb8023.sys : c:\windows\system32\drivers\usb8023.sys --> CANNOT FIX [FAKED] usbcamd.sys : c:\windows\system32\drivers\usbcamd.sys --> CANNOT FIX [FAKED] vdmindvd.sys : c:\windows\system32\drivers\vdmindvd.sys --> CANNOT FIX [FAKED] ws2ifsl.sys : c:\windows\system32\drivers\ws2ifsl.sys --> CANNOT FIX [FAKED] mnmdd.sys : c:\windows\system32\drivers\mnmdd.sys --> CANNOT FIX [FAKED] fsvga.sys : c:\windows\system32\drivers\fsvga.sys --> CANNOT FIX [FAKED] ksecdd.sys : c:\windows\system32\drivers\ksecdd.sys --> CANNOT FIX [FAKED] acpiec.sys : c:\windows\system32\drivers\acpiec.sys --> CANNOT FIX [FAKED] oprghdlr.sys : c:\windows\system32\drivers\oprghdlr.sys --> CANNOT FIX [FAKED] npfs.sys : c:\windows\system32\drivers\npfs.sys --> CANNOT FIX [FAKED] usbd.sys : c:\windows\system32\drivers\usbd.sys --> CANNOT FIX [FAKED] cdrbsdrv.sys : c:\windows\system32\drivers\cdrbsdrv.sys --> CANNOT FIX [FAKED] crusoe.sys : c:\windows\system32\drivers\crusoe.sys --> CANNOT FIX [FAKED] cdrom.sys : c:\windows\system32\drivers\cdrom.sys --> CANNOT FIX [FAKED] dmboot.sys : c:\windows\system32\drivers\dmboot.sys --> CANNOT FIX [FAKED] GETPADD.sys : c:\windows\system32\drivers\GETPADD.sys --> CANNOT FIX [FAKED] ks.sys : c:\windows\system32\drivers\ks.sys --> CANNOT FIX [FAKED] mouclass.sys : c:\windows\system32\drivers\mouclass.sys --> CANNOT FIX [FAKED] cdralw2k.sys : c:\windows\system32\drivers\cdralw2k.sys --> CANNOT FIX [FAKED] tcpip.sys : c:\windows\system32\drivers\tcpip.sys --> CANNOT FIX [FAKED] nabtsfec.sys : c:\windows\system32\drivers\nabtsfec.sys --> CANNOT FIX [FAKED] secdrv.sys : c:\windows\system32\drivers\secdrv.sys --> CANNOT FIX [FAKED] udfs.sys : c:\windows\system32\drivers\udfs.sys --> CANNOT FIX [FAKED] cdaudio.sys : c:\windows\system32\drivers\cdaudio.sys --> CANNOT FIX [FAKED] mstee.sys : c:\windows\system32\drivers\mstee.sys --> CANNOT FIX [FAKED] mup.sys : c:\windows\system32\drivers\mup.sys --> CANNOT FIX [FAKED] nmnt.sys : c:\windows\system32\drivers\nmnt.sys --> CANNOT FIX [FAKED] videoprt.sys : c:\windows\system32\drivers\videoprt.sys --> CANNOT FIX [FAKED] ohci1394.sys : c:\windows\system32\drivers\ohci1394.sys --> CANNOT FIX [FAKED] vga.sys : c:\windows\system32\drivers\vga.sys --> CANNOT FIX [FAKED] irbus.sys : c:\windows\system32\drivers\irbus.sys --> CANNOT FIX [FAKED] mf.sys : c:\windows\system32\drivers\mf.sys --> CANNOT FIX [FAKED] fastfat.sys : c:\windows\system32\drivers\fastfat.sys --> CANNOT FIX [FAKED] serenum.sys : c:\windows\system32\drivers\serenum.sys --> CANNOT FIX [FAKED] scsiport.sys : c:\windows\system32\drivers\scsiport.sys --> CANNOT FIX [FAKED] p3.sys : c:\windows\system32\drivers\p3.sys --> CANNOT FIX [FAKED] cdfs.sys : c:\windows\system32\drivers\cdfs.sys --> CANNOT FIX [FAKED] psched.sys : c:\windows\system32\drivers\psched.sys --> CANNOT FIX [FAKED] ndisuio.sys : c:\windows\system32\drivers\ndisuio.sys --> CANNOT FIX [FAKED] rasl2tp.sys : c:\windows\system32\drivers\rasl2tp.sys --> CANNOT FIX [FAKED] raspppoe.sys : c:\windows\system32\drivers\raspppoe.sys --> CANNOT FIX [FAKED] processr.sys : c:\windows\system32\drivers\processr.sys --> CANNOT FIX [FAKED] msfs.sys : c:\windows\system32\drivers\msfs.sys --> CANNOT FIX [FAKED] stream.sys : c:\windows\system32\drivers\stream.sys --> CANNOT FIX [FAKED] fips.sys : c:\windows\system32\drivers\fips.sys --> CANNOT FIX [FAKED] serial.sys : c:\windows\system32\drivers\serial.sys --> CANNOT FIX [FAKED] usbuhci.sys : c:\windows\system32\drivers\usbuhci.sys --> CANNOT FIX [FAKED] ipnat.sys : c:\windows\system32\drivers\ipnat.sys --> CANNOT FIX [FAKED] aec.sys : c:\windows\system32\drivers\aec.sys --> CANNOT FIX [FAKED] netbios.sys : c:\windows\system32\drivers\netbios.sys --> CANNOT FIX [FAKED] volsnap.sys : c:\windows\system32\drivers\volsnap.sys --> CANNOT FIX [FAKED] i8042prt.sys : c:\windows\system32\drivers\i8042prt.sys --> CANNOT FIX [FAKED] dxg.sys : c:\windows\system32\drivers\dxg.sys --> CANNOT FIX [FAKED] drmkaud.sys : c:\windows\system32\drivers\drmkaud.sys --> CANNOT FIX [FAKED] wstcodec.sys : c:\windows\system32\drivers\wstcodec.sys --> CANNOT FIX [FAKED] mpe.sys : c:\windows\system32\drivers\mpe.sys --> CANNOT FIX [FAKED] mbam.sys : c:\windows\system32\drivers\mbam.sys --> CANNOT FIX [FAKED] disk.sys : c:\windows\system32\drivers\disk.sys --> CANNOT FIX [FAKED] portcls.sys : c:\windows\system32\drivers\portcls.sys --> CANNOT FIX [FAKED] hxxp.sys : c:\windows\system32\drivers\hxxp.sys --> CANNOT FIX [FAKED] amdagp.sys : c:\windows\system32\drivers\amdagp.sys --> CANNOT FIX [FAKED] amdk6.sys : c:\windows\system32\drivers\amdk6.sys --> CANNOT FIX [FAKED] arp1394.sys : c:\windows\system32\drivers\arp1394.sys --> CANNOT FIX [FAKED] atapi.sys : c:\windows\system32\drivers\atapi.sys --> CANNOT FIX [FAKED] atmarpc.sys : c:\windows\system32\drivers\atmarpc.sys --> CANNOT FIX [FAKED] battc.sys : c:\windows\system32\drivers\battc.sys --> CANNOT FIX [FAKED] ccdecode.sys : c:\windows\system32\drivers\ccdecode.sys --> CANNOT FIX [FAKED] compbatt.sys : c:\windows\system32\drivers\compbatt.sys --> CANNOT FIX [FAKED] diskdump.sys : c:\windows\system32\drivers\diskdump.sys --> CANNOT FIX [FAKED] cdr4_xp.sys : c:\windows\system32\drivers\cdr4_xp.sys --> CANNOT FIX [FAKED] nuidfltr.sys : c:\windows\system32\drivers\nuidfltr.sys --> CANNOT FIX [FAKED] intelppm.sys : c:\windows\system32\drivers\intelppm.sys --> CANNOT FIX [FAKED] imapi.sys : c:\windows\system32\drivers\imapi.sys --> CANNOT FIX [FAKED] srv.sys : c:\windows\system32\drivers\srv.sys --> CANNOT FIX [FAKED] SONYPVU1.SYS : c:\windows\system32\drivers\SONYPVU1.SYS --> CANNOT FIX [FAKED] ip6fw.sys : c:\windows\system32\drivers\ip6fw.sys --> CANNOT FIX [FAKED] netbt.sys : c:\windows\system32\drivers\netbt.sys --> CANNOT FIX [FAKED] nic1394.sys : c:\windows\system32\drivers\nic1394.sys --> CANNOT FIX [FAKED] bthpan.sys : c:\windows\system32\drivers\bthpan.sys --> CANNOT FIX [FAKED] ntfs.sys : c:\windows\system32\drivers\ntfs.sys --> CANNOT FIX [FAKED] tape.sys : c:\windows\system32\drivers\tape.sys --> CANNOT FIX [FAKED] pciidex.sys : c:\windows\system32\drivers\pciidex.sys --> CANNOT FIX [FAKED] redbook.sys : c:\windows\system32\drivers\redbook.sys --> CANNOT FIX [FAKED] rndismp.sys : c:\windows\system32\drivers\rndismp.sys --> CANNOT FIX [FAKED] s3gnbm.sys : c:\windows\system32\drivers\s3gnbm.sys --> CANNOT FIX [FAKED] wdmaud.sys : c:\windows\system32\drivers\wdmaud.sys --> CANNOT FIX [FAKED] sdbus.sys : c:\windows\system32\drivers\sdbus.sys --> CANNOT FIX [FAKED] sffp_mmc.sys : c:\windows\system32\drivers\sffp_mmc.sys --> CANNOT FIX [FAKED] slip.sys : c:\windows\system32\drivers\slip.sys --> CANNOT FIX [FAKED] wanarp.sys : c:\windows\system32\drivers\wanarp.sys --> CANNOT FIX [FAKED] sysaudio.sys : c:\windows\system32\drivers\sysaudio.sys --> CANNOT FIX [FAKED] usbstor.sys : c:\windows\system32\drivers\usbstor.sys --> CANNOT FIX [FAKED] smbali.sys : c:\windows\system32\drivers\smbali.sys --> CANNOT FIX [FAKED] termdd.sys : c:\windows\system32\drivers\termdd.sys --> CANNOT FIX [FAKED] uagp35.sys : c:\windows\system32\drivers\uagp35.sys --> CANNOT FIX [FAKED] usbscan.sys : c:\windows\system32\drivers\usbscan.sys --> CANNOT FIX [FAKED] usbhub.sys : c:\windows\system32\drivers\usbhub.sys --> CANNOT FIX [FAKED] hidusb.sys : c:\windows\system32\drivers\hidusb.sys --> CANNOT FIX [FAKED] nwlnkipx.sys : c:\windows\system32\drivers\nwlnkipx.sys --> CANNOT FIX [FAKED] watv10nt.sys : c:\windows\system32\drivers\watv10nt.sys --> CANNOT FIX [FAKED] 1394bus.sys : c:\windows\system32\drivers\1394bus.sys --> CANNOT FIX [FAKED] RMCast.sys : c:\windows\system32\drivers\RMCast.sys --> CANNOT FIX [FAKED] flpydisk.sys : c:\windows\system32\drivers\flpydisk.sys --> CANNOT FIX [FAKED] hidclass.sys : c:\windows\system32\drivers\hidclass.sys --> CANNOT FIX [FAKED] aswSP.sys : c:\windows\system32\drivers\aswSP.sys --> CANNOT FIX [FAKED] usbprint.sys : c:\windows\system32\drivers\usbprint.sys --> CANNOT FIX [FAKED] modem.sys : c:\windows\system32\drivers\modem.sys --> CANNOT FIX [FAKED] isapnp.sys : c:\windows\system32\drivers\isapnp.sys --> CANNOT FIX [FAKED] MMIOPORT.SYS : c:\windows\system32\drivers\MMIOPORT.SYS --> CANNOT FIX [FAKED] usbport.sys : c:\windows\system32\drivers\usbport.sys --> CANNOT FIX [FAKED] irda.sys : c:\windows\system32\drivers\irda.sys --> CANNOT FIX [FAKED] aswFsBlk.sys : c:\windows\system32\drivers\aswFsBlk.sys --> CANNOT FIX [FAKED] usbintel.sys : c:\windows\system32\drivers\usbintel.sys --> CANNOT FIX [FAKED] usbccgp.sys : c:\windows\system32\drivers\usbccgp.sys --> CANNOT FIX [FAKED] usbcamd2.sys : c:\windows\system32\drivers\usbcamd2.sys --> CANNOT FIX [FAKED] CmBatt.sys : c:\windows\system32\drivers\CmBatt.sys --> CANNOT FIX [FAKED] tdtcp.sys : c:\windows\system32\drivers\tdtcp.sys --> CANNOT FIX [FAKED] tdpipe.sys : c:\windows\system32\drivers\tdpipe.sys --> CANNOT FIX [FAKED] atmlane.sys : c:\windows\system32\drivers\atmlane.sys --> CANNOT FIX [FAKED] tdi.sys : c:\windows\system32\drivers\tdi.sys --> CANNOT FIX [FAKED] swmidi.sys : c:\windows\system32\drivers\swmidi.sys --> CANNOT FIX [FAKED] classpnp.sys : c:\windows\system32\drivers\classpnp.sys --> CANNOT FIX [FAKED] swenum.sys : c:\windows\system32\drivers\swenum.sys --> CANNOT FIX [FAKED] StreamIP.sys : c:\windows\system32\drivers\StreamIP.sys --> CANNOT FIX [FAKED] afd.sys : c:\windows\system32\drivers\afd.sys --> CANNOT FIX [FAKED] sr.sys : c:\windows\system32\drivers\sr.sys --> CANNOT FIX [FAKED] splitter.sys : c:\windows\system32\drivers\splitter.sys --> CANNOT FIX [FAKED] sonydcam.sys : c:\windows\system32\drivers\sonydcam.sys --> CANNOT FIX [FAKED] sfloppy.sys : c:\windows\system32\drivers\sfloppy.sys --> CANNOT FIX [FAKED] mrxsmb.sys : c:\windows\system32\drivers\mrxsmb.sys --> CANNOT FIX [FAKED] rdpdr.sys : c:\windows\system32\drivers\rdpdr.sys --> CANNOT FIX [FAKED] rdbss.sys : c:\windows\system32\drivers\rdbss.sys --> CANNOT FIX [FAKED] raspptp.sys : c:\windows\system32\drivers\raspptp.sys --> CANNOT FIX [FAKED] pcmcia.sys : c:\windows\system32\drivers\pcmcia.sys --> CANNOT FIX [FAKED] enum1394.sys : c:\windows\system32\drivers\enum1394.sys --> CANNOT FIX [FAKED] pci.sys : c:\windows\system32\drivers\pci.sys --> CANNOT FIX [FAKED] partmgr.sys : c:\windows\system32\drivers\partmgr.sys --> CANNOT FIX [FAKED] irsir.sys : c:\windows\system32\drivers\irsir.sys --> CANNOT FIX [FAKED] NdisIP.sys : c:\windows\system32\drivers\NdisIP.sys --> CANNOT FIX [FAKED] ipsec.sys : c:\windows\system32\drivers\ipsec.sys --> CANNOT FIX [FAKED] rdpwd.sys : c:\windows\system32\drivers\rdpwd.sys --> CANNOT FIX [FAKED] mspqm.sys : c:\windows\system32\drivers\mspqm.sys --> CANNOT FIX [FAKED] rasirda.sys : c:\windows\system32\drivers\rasirda.sys --> CANNOT FIX [FAKED] mspclock.sys : c:\windows\system32\drivers\mspclock.sys --> CANNOT FIX [FAKED] mskssrv.sys : c:\windows\system32\drivers\mskssrv.sys --> CANNOT FIX [FAKED] msgpc.sys : c:\windows\system32\drivers\msgpc.sys --> CANNOT FIX [FAKED] mrxdav.sys : c:\windows\system32\drivers\mrxdav.sys --> CANNOT FIX [FAKED] mountmgr.sys : c:\windows\system32\drivers\mountmgr.sys --> CANNOT FIX [FAKED] audstub.sys : c:\windows\system32\drivers\audstub.sys --> CANNOT FIX [FAKED] kmixer.sys : c:\windows\system32\drivers\kmixer.sys --> CANNOT FIX [FAKED] kbdclass.sys : c:\windows\system32\drivers\kbdclass.sys --> CANNOT FIX [FAKED] irenum.sys : c:\windows\system32\drivers\irenum.sys --> CANNOT FIX [FAKED] ipinip.sys : c:\windows\system32\drivers\ipinip.sys --> CANNOT FIX [FAKED] hidparse.sys : c:\windows\system32\drivers\hidparse.sys --> CANNOT FIX [FAKED] wdfldr.sys : c:\windows\system32\drivers\wdfldr.sys --> CANNOT FIX [FAKED] wdf01000.sys : c:\windows\system32\drivers\wdf01000.sys --> CANNOT FIX [FAKED] wdcsam.sys : c:\windows\system32\drivers\wdcsam.sys --> CANNOT FIX [FAKED] drmk.sys : c:\windows\system32\drivers\drmk.sys --> CANNOT FIX [FAKED] dmio.sys : c:\windows\system32\drivers\dmio.sys --> CANNOT FIX [FAKED] DMusic.sys : c:\windows\system32\drivers\DMusic.sys --> CANNOT FIX [FAKED] bridge.sys : c:\windows\system32\drivers\bridge.sys --> CANNOT FIX [FAKED] asyncmac.sys : c:\windows\system32\drivers\asyncmac.sys --> CANNOT FIX [FAKED] mhndrv.sys : c:\windows\system32\drivers\mhndrv.sys --> CANNOT FIX [FAKED] BdaSup.sys : c:\windows\system32\drivers\BdaSup.sys --> CANNOT FIX [FAKED] pxhelp20.sys : c:\windows\system32\drivers\pxhelp20.sys --> CANNOT FIX [FAKED] acpi.sys : c:\windows\system32\drivers\acpi.sys --> CANNOT FIX [FAKED] watv06nt.sys : c:\windows\system32\drivers\watv06nt.sys --> CANNOT FIX [FAKED] wadv11nt.sys : c:\windows\system32\drivers\wadv11nt.sys --> CANNOT FIX [FAKED] wadv09nt.sys : c:\windows\system32\drivers\wadv09nt.sys --> CANNOT FIX [FAKED] wadv08nt.sys : c:\windows\system32\drivers\wadv08nt.sys --> CANNOT FIX [FAKED] wadv07nt.sys : c:\windows\system32\drivers\wadv07nt.sys --> CANNOT FIX [FAKED] wacompen.sys : c:\windows\system32\drivers\wacompen.sys --> CANNOT FIX [FAKED] hidbth.sys : c:\windows\system32\drivers\hidbth.sys --> CANNOT FIX [FAKED] viaagp.sys : c:\windows\system32\drivers\viaagp.sys --> CANNOT FIX [FAKED] usbvideo.sys : c:\windows\system32\drivers\usbvideo.sys --> CANNOT FIX [FAKED] usbehci.sys : c:\windows\system32\drivers\usbehci.sys --> CANNOT FIX [FAKED] usb8023x.sys : c:\windows\system32\drivers\usb8023x.sys --> CANNOT FIX [FAKED] update.sys : c:\windows\system32\drivers\update.sys --> CANNOT FIX [FAKED] tunmp.sys : c:\windows\system32\drivers\tunmp.sys --> CANNOT FIX [FAKED] slwdmsup.sys : c:\windows\system32\drivers\slwdmsup.sys --> CANNOT FIX [FAKED] slnthal.sys : c:\windows\system32\drivers\slnthal.sys --> CANNOT FIX [FAKED] slntamr.sys : c:\windows\system32\drivers\slntamr.sys --> CANNOT FIX [FAKED] slnt7554.sys : c:\windows\system32\drivers\slnt7554.sys --> CANNOT FIX [FAKED] sisagp.sys : c:\windows\system32\drivers\sisagp.sys --> CANNOT FIX [FAKED] sffp_sd.sys : c:\windows\system32\drivers\sffp_sd.sys --> CANNOT FIX [FAKED] sffdisk.sys : c:\windows\system32\drivers\sffdisk.sys --> CANNOT FIX [FAKED] rndismpx.sys : c:\windows\system32\drivers\rndismpx.sys --> CANNOT FIX [FAKED] rfcomm.sys : c:\windows\system32\drivers\rfcomm.sys --> CANNOT FIX [FAKED] recagent.sys : c:\windows\system32\drivers\recagent.sys --> CANNOT FIX [FAKED] nv4_mini.sys : c:\windows\system32\drivers\nv4_mini.sys --> CANNOT FIX [FAKED] ntmtlfax.sys : c:\windows\system32\drivers\ntmtlfax.sys --> CANNOT FIX [FAKED] pciide.sys : c:\windows\system32\drivers\pciide.sys --> CANNOT FIX [FAKED] mutohpen.sys : c:\windows\system32\drivers\mutohpen.sys --> CANNOT FIX [FAKED] mtxparhm.sys : c:\windows\system32\drivers\mtxparhm.sys --> CANNOT FIX [FAKED] mtlstrm.sys : c:\windows\system32\drivers\mtlstrm.sys --> CANNOT FIX [FAKED] mtlmnt5.sys : c:\windows\system32\drivers\mtlmnt5.sys --> CANNOT FIX [FAKED] mssmbios.sys : c:\windows\system32\drivers\mssmbios.sys --> CANNOT FIX [FAKED] hsfdpsp2.sys : c:\windows\system32\drivers\hsfdpsp2.sys --> CANNOT FIX [FAKED] hsfcxts2.sys : c:\windows\system32\drivers\hsfcxts2.sys --> CANNOT FIX [FAKED] hsfbs2s2.sys : c:\windows\system32\drivers\hsfbs2s2.sys --> CANNOT FIX [FAKED] hidir.sys : c:\windows\system32\drivers\hidir.sys --> CANNOT FIX [FAKED] gagp30kx.sys : c:\windows\system32\drivers\gagp30kx.sys --> CANNOT FIX [FAKED] Hdaudbus.sys : c:\windows\system32\drivers\Hdaudbus.sys --> CANNOT FIX [FAKED] fltMgr.sys : c:\windows\system32\drivers\fltMgr.sys --> CANNOT FIX [FAKED] bthusb.sys : c:\windows\system32\drivers\bthusb.sys --> CANNOT FIX [FAKED] bthprint.sys : c:\windows\system32\drivers\bthprint.sys --> CANNOT FIX [FAKED] bthport.sys : c:\windows\system32\drivers\bthport.sys --> CANNOT FIX [FAKED] bthmodem.sys : c:\windows\system32\drivers\bthmodem.sys --> CANNOT FIX [FAKED] bthenum.sys : c:\windows\system32\drivers\bthenum.sys --> CANNOT FIX [FAKED] atinxsxx.sys : c:\windows\system32\drivers\atinxsxx.sys --> CANNOT FIX [FAKED] atinxbxx.sys : c:\windows\system32\drivers\atinxbxx.sys --> CANNOT FIX [FAKED] atintuxx.sys : c:\windows\system32\drivers\atintuxx.sys --> CANNOT FIX [FAKED] atinttxx.sys : c:\windows\system32\drivers\atinttxx.sys --> CANNOT FIX [FAKED] atinsnxx.sys : c:\windows\system32\drivers\atinsnxx.sys --> CANNOT FIX [FAKED] atinrvxx.sys : c:\windows\system32\drivers\atinrvxx.sys --> CANNOT FIX [FAKED] atinraxx.sys : c:\windows\system32\drivers\atinraxx.sys --> CANNOT FIX [FAKED] atinpdxx.sys : c:\windows\system32\drivers\atinpdxx.sys --> CANNOT FIX [FAKED] atinmdxx.sys : c:\windows\system32\drivers\atinmdxx.sys --> CANNOT FIX [FAKED] atinbtxx.sys : c:\windows\system32\drivers\atinbtxx.sys --> CANNOT FIX [FAKED] ati2mtaa.sys : c:\windows\system32\drivers\ati2mtaa.sys --> CANNOT FIX [FAKED] ati1xsxx.sys : c:\windows\system32\drivers\ati1xsxx.sys --> CANNOT FIX [FAKED] ati1xbxx.sys : c:\windows\system32\drivers\ati1xbxx.sys --> CANNOT FIX [FAKED] ati1tuxx.sys : c:\windows\system32\drivers\ati1tuxx.sys --> CANNOT FIX [FAKED] ati1ttxx.sys : c:\windows\system32\drivers\ati1ttxx.sys --> CANNOT FIX [FAKED] ati1snxx.sys : c:\windows\system32\drivers\ati1snxx.sys --> CANNOT FIX [FAKED] ati1rvxx.sys : c:\windows\system32\drivers\ati1rvxx.sys --> CANNOT FIX [FAKED] ati1raxx.sys : c:\windows\system32\drivers\ati1raxx.sys --> CANNOT FIX [FAKED] ati1pdxx.sys : c:\windows\system32\drivers\ati1pdxx.sys --> CANNOT FIX [FAKED] ati1mdxx.sys : c:\windows\system32\drivers\ati1mdxx.sys --> CANNOT FIX [FAKED] ati1btxx.sys : c:\windows\system32\drivers\ati1btxx.sys --> CANNOT FIX [FAKED] amdk7.sys : c:\windows\system32\drivers\amdk7.sys --> CANNOT FIX [FAKED] alim1541.sys : c:\windows\system32\drivers\alim1541.sys --> CANNOT FIX [FAKED] agpcpq.sys : c:\windows\system32\drivers\agpcpq.sys --> CANNOT FIX [FAKED] agp440.sys : c:\windows\system32\drivers\agp440.sys --> CANNOT FIX [FAKED] nwrdr.sys : c:\windows\system32\drivers\nwrdr.sys --> CANNOT FIX [FAKED] mqac.sys : c:\windows\system32\drivers\mqac.sys --> CANNOT FIX [FAKED] ndproxy.sys : c:\windows\system32\drivers\ndproxy.sys --> CANNOT FIX [FAKED] aswSnx.sys : c:\windows\system32\drivers\aswSnx.sys --> CANNOT FIX [FAKED] ndistapi.sys : c:\windows\system32\drivers\ndistapi.sys --> CANNOT FIX [FAKED] TrueSight.sys : c:\windows\system32\drivers\TrueSight.sys --> CANNOT FIX [FAKED] Hdaudio.sys : c:\windows\system32\drivers\Hdaudio.sys --> CANNOT FIX [FAKED] MODEMCSA.sys : c:\windows\system32\drivers\MODEMCSA.sys --> CANNOT FIX [FAKED] rixdptsk.sys : c:\windows\system32\drivers\rixdptsk.sys --> CANNOT FIX [FAKED] rimsptsk.sys : c:\windows\system32\drivers\rimsptsk.sys --> CANNOT FIX [FAKED] rimmptsk.sys : c:\windows\system32\drivers\rimmptsk.sys --> CANNOT FIX [FAKED] SynTP.sys : c:\windows\system32\drivers\SynTP.sys --> CANNOT FIX [FAKED] AVerM115.sys : c:\windows\system32\drivers\AVerM115.sys --> CANNOT FIX [FAKED] SynMini.sys : c:\windows\system32\drivers\SynMini.sys --> CANNOT FIX [FAKED] SynCamd.sys : c:\windows\system32\drivers\SynCamd.sys --> CANNOT FIX [FAKED] SynPin.sys : c:\windows\system32\drivers\SynPin.sys --> CANNOT FIX [FAKED] SynPipe.sys : c:\windows\system32\drivers\SynPipe.sys --> CANNOT FIX [FAKED] SynSam.sys : c:\windows\system32\drivers\SynSam.sys --> CANNOT FIX [FAKED] SynScan.sys : c:\windows\system32\drivers\SynScan.sys --> CANNOT FIX [FAKED] ITECIR.sys : c:\windows\system32\drivers\ITECIR.sys --> CANNOT FIX [FAKED] Generic.sys : c:\windows\system32\drivers\Generic.sys --> CANNOT FIX [FAKED] w39n51.sys : c:\windows\system32\drivers\w39n51.sys --> CANNOT FIX [FAKED] s24trans.sys : c:\windows\system32\drivers\s24trans.sys --> CANNOT FIX [FAKED] AegisP.sys : c:\windows\system32\drivers\AegisP.sys --> CANNOT FIX [FAKED] tostrans.sys : c:\windows\system32\drivers\tostrans.sys --> CANNOT FIX [FAKED] tosrfusb.sys : c:\windows\system32\drivers\tosrfusb.sys --> CANNOT FIX [FAKED] tosrfsnd.sys : c:\windows\system32\drivers\tosrfsnd.sys --> CANNOT FIX [FAKED] tosrfpcc.sys : c:\windows\system32\drivers\tosrfpcc.sys --> CANNOT FIX [FAKED] tosrfnds.sys : c:\windows\system32\drivers\tosrfnds.sys --> CANNOT FIX [FAKED] tosrflan.sys : c:\windows\system32\drivers\tosrflan.sys --> CANNOT FIX [FAKED] tosrfhid.sys : c:\windows\system32\drivers\tosrfhid.sys --> CANNOT FIX [FAKED] tosrfec.sys : c:\windows\system32\drivers\tosrfec.sys --> CANNOT FIX [FAKED] toshidpt.sys : c:\windows\system32\drivers\toshidpt.sys --> CANNOT FIX [FAKED] tosrfcom.sys : c:\windows\system32\drivers\tosrfcom.sys --> CANNOT FIX [FAKED] tosrfbnp.sys : c:\windows\system32\drivers\tosrfbnp.sys --> CANNOT FIX [FAKED] tosrfbd.sys : c:\windows\system32\drivers\tosrfbd.sys --> CANNOT FIX [FAKED] tosporte.sys : c:\windows\system32\drivers\tosporte.sys --> CANNOT FIX [FAKED] tosdbt.sys : c:\windows\system32\drivers\tosdbt.sys --> CANNOT FIX [FAKED] tosbtsd2.sys : c:\windows\system32\drivers\tosbtsd2.sys --> CANNOT FIX [FAKED] HPZius12.sys : c:\windows\system32\drivers\HPZius12.sys --> CANNOT FIX [FAKED] HPZid412.sys : c:\windows\system32\drivers\HPZid412.sys --> CANNOT FIX [FAKED] HPZipr12.sys : c:\windows\system32\drivers\HPZipr12.sys --> CANNOT FIX [FAKED] WlanUIG.sys : c:\windows\system32\drivers\WlanUIG.sys --> CANNOT FIX [FAKED] mdc8021x.sys : c:\windows\system32\drivers\mdc8021x.sys --> CANNOT FIX [FAKED] sis163u.sys : c:\windows\system32\drivers\sis163u.sys --> CANNOT FIX [FAKED] mouhid.sys : c:\windows\system32\drivers\mouhid.sys --> CANNOT FIX [FAKED] RtkHDAud.Sys : c:\windows\system32\drivers\RtkHDAud.Sys --> CANNOT FIX [FAKED] Rtenicxp.sys : c:\windows\system32\drivers\Rtenicxp.sys --> CANNOT FIX [FAKED] aswmon.sys : c:\windows\system32\drivers\aswmon.sys --> CANNOT FIX [FAKED] aswmon2.sys : c:\windows\system32\drivers\aswmon2.sys --> CANNOT FIX [FAKED] aavmker4.sys : c:\windows\system32\drivers\aavmker4.sys --> CANNOT FIX [FAKED] aswTdi.sys : c:\windows\system32\drivers\aswTdi.sys --> CANNOT FIX [FAKED] aswRdr.sys : c:\windows\system32\drivers\aswRdr.sys --> CANNOT FIX [FAKED] ATKACPI.sys : c:\windows\system32\drivers\ATKACPI.sys --> CANNOT FIX [FAKED] ati2mtag.sys : c:\windows\system32\drivers\ati2mtag.sys --> CANNOT FIX ¤¤¤ Driver: [NON CHARGE] ¤¤¤ ¤¤¤ Infection : ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ 127.0.0.1 localhost 127.0.0.1 bin.errorprotector.com ## added by CiD 127.0.0.1 br.errorsafe.com ## added by CiD 127.0.0.1 br.winantivirus.com ## added by CiD 127.0.0.1 br.winfixer.com ## added by CiD 127.0.0.1 cdn.drivecleaner.com ## added by CiD 127.0.0.1 cdn.errorsafe.com ## added by CiD 127.0.0.1 cdn.winsoftware.com ## added by CiD 127.0.0.1 de.errorsafe.com ## added by CiD 127.0.0.1 de.winantivirus.com ## added by CiD 127.0.0.1 download.cdn.drivecleaner.com ## added by CiD 127.0.0.1 download.cdn.errorsafe.com ## added by CiD 127.0.0.1 download.cdn.winsoftware.com ## added by CiD 127.0.0.1 download.errorsafe.com ## added by CiD 127.0.0.1 download.systemdoctor.com ## added by CiD 127.0.0.1 download.winantispyware.com ## added by CiD 127.0.0.1 download.windrivecleaner.com ## added by CiD 127.0.0.1 download.winfixer.com ## added by CiD 127.0.0.1 drivecleaner.com ## added by CiD 127.0.0.1 dynamique.drivecleaner.com ## added by CiD [...] ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: FUJITSU MHV2100BH PL +++++ --- User --- [MBR] 8ccd42ebafd67efb5b030ed66d4ae3ad [bSP] 9ac024760c385cec62103e4de44149e8 : Windows XP MBR Code Partition table: 0 - [XXXXXX] FAT32 (0x1b) [HIDDEN!] Offset (sectors): 63 | Size: 2400 Mo 1 - [ACTIVE] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 4915890 | Size: 55858 Mo 2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 119314755 | Size: 37134 Mo User = LL1 ... OK! User = LL2 ... OK! +++++ PhysicalDrive1: USB DISK Pro USB Device +++++ --- User --- [MBR] 15d4c11ae4d6421306014f9eeeb01551 [bSP] 33a07a59d299ab4ea9f4ab0156f9d86f : Windows XP MBR Code Partition table: 0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 8064 | Size: 3808 Mo User = LL1 ... OK! Error reading LL2 MBR! Termine : << RKreport[1].txt >> RKreport[1].txt -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Je voudrais bien essayer démarrer sans échec avec prise en charge du réseau mais je ne sais faire le démarrage sans échec que par Démarrer, exécuter, msconfig, et comme je n'accède plus à "exécuter"... je ne peux pas. D'autre part je ne sais pas lancer un ^rogramme téléchargé avec une clé USB. Je vais le télécharger sur l'autre machine, et attends vos instructions. -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Le gros problème que je vois se profiler est que je vais devoir rendre l'ordinateur que j'utilisate actuellement à son propriétaire. Serait-il possible de revenir en arrière pour annuler les dernière manoeuvres jusqu'au rétablissment du démarrage "normal" de mon ordinateur et de rétablir la connexion internet jusqu'à notre prochaine tentative de réparation? -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Je n'ai pas essayé par le REGISTRE car je sais pas ce que c'est. Je ne sais donc pas m'en servir -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Excusez-moi, mais je n'ai PLUS de connexion INTERNET sur mon ordinateur. Je communique avec vous à l'aide d'un autre appareil totalement indépendant du mien. Je ne crois pas pouvoir télécharger quelque chose sur le mien, sauf erreur de ma part. -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Je l'ai fait ; les icones sont plus petites, mais toujours pas d'"EXECUTER..." -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
... à moins qu'il ne faille REDEMARRER pour que les modifications s'opèrent (réduction de la taille des icones)? -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Je répète que j'ai vu une bulle signaler que tout ne peut pas s'afficher dans "Démarrer" parce qu'il y a trop de contenu ou que les icones sont trop grosses. peut-être est-ce là le problème? Mais je ne trouve rien pour en réduoire la taille -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
J'ai fait "1) Clic droit sur la barre de tâches->Propriétés->manu Démarrer->Personnaliser->Avancé->Commande Exécuter" J'ai constaté qu'"exécuter" était coché. Je l'ai décoché, coché à nouveau : il ne se voit toujours pas dans "Démarrer" -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Quan je fais "Démarrer" je n'ai plus "exécuter" je ne peux donc pas aller faire msconfig. Peut-être est-ce parce que la taille de la fenêtre "Démarrer" est trop grosse? Je ne sais pas si je peux la réduire. -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Alors, là, cela commence à être l'horreur : j'ai redémarré en mode sans échec, je n'ai PLUS de CONNEXION internet (je suis sur un autre ordinateur) et Windows me dit qu'il ne peut pas dépanner ma connexion réseau. Je ne peux pas restaurer un démarrage "en restauration" puisque j'ai décoché précédemment cette possibilité. Je commence à être très inquiet. -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
... de sorte que je n'ai toujours pas de console de récupération -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Eh bien, j'ai cliqué double sur l'icone bureau ComboFix, il s'est chargé des fichiers sans qu'avast n'intervienne mais il ne se passe plus RIEN : Je ne vois rien correspondant à "Après avoir cliqué sur le lien correspondant à votre version de Windows, vous serez dirigé sur une page ..." ; il n'y a aucun lien sur mon bureau. -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Pardonnez ma confusion, due à l'émotion, mais je m'embrouille : effectivement j'ai trouvé dans msconfig de quoi décocher Avast et ai désactivé le pare-feu.Je tente donc de lancer Combofix -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Ok, j'ai désactivé le pare-feu et quant à Avast, est-ce que je dois le neutraliser pour 10 minutes, 1 heure, jusqu'au prochain démarrage ou définitivement? -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Effectivement, je peux désactiver le pare-feu par le "centre de sécurité" et Avast par "Gestion des agents Avast" : pour 10 minutes, 1 heure, jusqu'au prochain démarrage ou définitivement. Lequel choisir ? -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Bon. Je reconnecte mercredi après-midi. A bientôt -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Pour désactiver pare-feu et antivirus, je suis allé dans Démarrage, Msconfig ; là j'ai Général, systeme ini, win ini, boot ini, Services, Démarrage, Outils, mais je n'y trouve pas de lieu où les décocher. Par contre je puis laller dans Démarrer, Centre de sécurité, et je pense pouvoir agir sur le pare feu et l'anti-virus. -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Non, il ne l'était pas car je croyais qu'il fallait d'abord installer la console de récupération -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Par ailleurs : comment puis-je aisément savoir que vous avez répondu? Est-ce que votre réponse apparaît sur la même fenêtre, ou dois-je fermer et réouvrir la fenêtre ...? -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Bonjour. J'ai téléchargé Combofix.exe sur le bureau. Quand je clique sur l'icône il ne me propose pas d'installer la console de récupération. Par ailleurs Avast s'agite beaucoup quand je clique dessus pour ouvrir ComboFix.exe.me disant que le programme s'exécute dans la Sandbox, etc. et qu'il a trouvé un programme malveillant. je voulais dire "quand je clique sur l'icône ComboFix.exe" en disant "quand je clique dessus" -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Je vous souhaite donc un très très bon week-end. -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Merci beaucoup, mais - d'une part, je ne peux pas connecter tous mes disques amovibles car j'ai 3 disques externes et 3 clés USB et je n'ai pas autant de prises sur mon ordinateur ; comment faire? - ensuite, je dois partir d'ici une demi-heure et cela jusqu'à lundi, de sorte que la procédure Combofix n'aurait pas le temps de se dérouler entièrement d'ici là. Je vous suis infiniement reconnaissant de me consacrer votre temps et vos compétences, mais ne vaut-il pas mieux différer la suite des opérations? -
[Résolu] Suspicion de Rootkit
rolandro a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Voici le rapport ZHPFix Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011 Fichier d'export Registre : Run by roland bussone at 17/03/2012 13:56:53 Windows XP Professional Service Pack 3 (Build 2600) Web site : ZHPFix Fix de rapport Web site : Blog de NicolasCoolman - ZebHelpProcess - Skyrock.com ========== Logiciel(s) ========== ABSENT Uninstall Process: c:\program files\windows searchqu toolbar\uninstall.exe ========== Processus mémoire ========== SUPPRIME Memory Process: C:\PROGRA~1\WI9130~1\Datamngr\DATAMN~1.EXE ========== Clé(s) du Registre ========== SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu MediaBar] SUPPRIME Key: CLSID BHO: {7FF99715-3016-4381-84CE-E4E4C9673020} SUPPRIME Key: HKCU\Software\Babylon SUPPRIME Key: HKCU\Software\DataMngr SUPPRIME Key: HKCU\Software\PriceGong SUPPRIME Key: HKCU\Software\searchqutb SUPPRIME Key: HKLM\Software\Bandoo SUPPRIME Key: HKLM\Software\DataMngr SUPPRIME Key: HKLM\Software\SearchquMediabarTb SUPPRIME Key: HKLM\Software\Classes\AppID\bandoocore.exe SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu MediaBar SUPPRIME Key: HKLM\Software\Classes\bandoocore.bandoocore SUPPRIME Key: HKLM\Software\Classes\bandoocore.bandoocore.1 SUPPRIME Key: HKLM\Software\Classes\bandoocore.resourcesmngr SUPPRIME Key: HKLM\Software\Classes\bandoocore.resourcesmngr.1 SUPPRIME Key: HKLM\Software\Classes\bandoocore.settingsmngr SUPPRIME Key: HKLM\Software\Classes\bandoocore.settingsmngr.1 SUPPRIME Key: HKLM\Software\Classes\bandoocore.statisticmngr SUPPRIME Key: HKLM\Software\Classes\bandoocore.statisticmngr.1 SUPPRIME Key: HKLM\Software\Classes\AppID\{1301a8a5-3dfb-4731-a162-b357d00c9644} SUPPRIME Key: HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581} SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc} SUPPRIME Key: HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839} SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12} SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FF99715-3016-4381-84CE-E4E4C9673020} SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7FF99715-3016-4381-84CE-E4E4C9673020} ABSENT Key: HKLM\Software\Classes\CLSID\{7FF99715-3016-4381-84CE-E4E4C9673020} SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7FF99715-3016-4381-84CE-E4E4C9673020} ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7FF99715-3016-4381-84CE-E4E4C9673020} SUPPRIME Key: HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F} SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a} SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D5792AA9-D373-4039-8670-2CDAB6A71F15} SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D5792AA9-D373-4039-8670-2CDAB6A71F15} SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB5CEE80-030A-4ED8-8E20-454E9C68380F} SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F} SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080} SUPPRIME Key: HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32} ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\searchqu mediabar SUPPRIME CLSID MPSK: {0b9a8c22-72f7-11e0-a21b-001302388979} SUPPRIME CLSID MPSK: {41378cb8-f909-11de-9f5f-001302388979} SUPPRIME CLSID MPSK: {82e5401a-41bb-11df-9fe1-001302388979} SUPPRIME Key: StartupReg: AdBlocker SUPPRIME Key: StartupReg: body nurb enc bird SUPPRIME Key: StartupReg: Pure Bait SUPPRIME Key: StartupReg: Zshutdown SUPPRIME Key: HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_2 SUPPRIME Key: HKCU\Software\conduitEngine SUPPRIME Key: HKCU\Software\toolbar SUPPRIME Key: HKLM\Software\Classes\Conduit.Engine SUPPRIME Key: HKLM\Software\Classes\Toolbar.CT2724386 ABSENT Key: HKCU\Software\Toolbar SUPPRIME Key: StartupReg: swg ABSENT Key: Service Legacy: LEGACY_BONJOUR_SERVICE ========== Valeur(s) du Registre ========== SUPPRIME Toolbar: {7FF99715-3016-4381-84CE-E4E4C9673020} SUPPRIME RunValue: DATAMNGR SUPPRIME [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]:Shell SUPPRIME AAKE KeyValue: C:\Program Files\IncrediMail\BIN\ImpCnt.exe SUPPRIME AAKE KeyValue: C:\Program Files\IncrediMail\BIN\IMApp.exe SUPPRIME AAKE KeyValue: C:\Program Files\IncrediMail\BIN\ImNotfy.exe SUPPRIME AAKE KeyValue: C:\Program Files\IncrediMail\BIN\ImLpp.exe SUPPRIME AAKE KeyValue: C:\Program Files\IncrediMail\BIN\IMSetup.exe SUPPRIME AAKE KeyValue: C:\Program Files\IncrediMail\BIN\IncrediMail_Install.exe SUPPRIME AAKE KeyValue: C:\WINDOWS\isass\update.ex` SUPPRIME AAKE KeyValue: C:\WINDOWS\outs\mediaplayer.exe Aucune valeur présente dans la clé d'exception du registre (FirewallRaz) ========== Dossier(s) ========== SUPPRIME Folder: C:\Program Files\Windows Searchqu Toolbar SUPPRIME Folder: C:\Program Files\OfferBox SUPPRIME Folder: C:\Documents and Settings\roland bussone\Application Data\BitDownload SUPPRIME Folder: C:\Documents and Settings\roland bussone\Application Data\Babylon SUPPRIME Folder: C:\Documents and Settings\roland bussone\Application Data\searchqutb SUPPRIME Folder: C:\Documents and Settings\roland bussone\Application Data\OfferBox SUPPRIME Folder: C:\Documents and Settings\roland bussone\Application Data\PriceGong SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy SUPPRIME Folder: C:\Documents and Settings\roland bussone\Local Settings\Application Data\Conduit SUPPRIME Flash Cookies: 1 SUPPRIME Temporaires Windows: : 149 ========== Fichier(s) ========== SUPPRIME File*: c:\progra~1\wi9130~1\datamngr\datamn~1.exe SUPPRIME File: c:\program files\mozilla firefox\searchplugins\searchquwebsearch.xml SUPPRIME File: c:\program files\windows searchqu toolbar\toolbar\searchqudx.dll ABSENT File: c:\program files\windows searchqu toolbar\toolbar\searchqudx.dll ABSENT File: c:\program files\windows searchqu toolbar\datamngr\datamngrui.exe ABSENT Folder/File: c:\program files\offerbox ABSENT Folder/File: c:\program files\windows searchqu toolbar ABSENT Folder/File: c:\documents and settings\roland bussone\application data\babylon ABSENT Folder/File: c:\documents and settings\roland bussone\application data\bitdownload ABSENT Folder/File: c:\documents and settings\roland bussone\application data\offerbox ABSENT Folder/File: c:\documents and settings\roland bussone\application data\pricegong ABSENT Folder/File: c:\documents and settings\roland bussone\application data\searchqutb SUPPRIME File: c:\program files\incredimail\bin\impcnt.exe SUPPRIME Reboot c:\program files\incredimail\bin\imapp.exe SUPPRIME File: c:\program files\incredimail\bin\imnotfy.exe SUPPRIME File: c:\program files\incredimail\bin\imlpp.exe SUPPRIME File: c:\program files\incredimail\bin\imsetup.exe SUPPRIME File: c:\program files\incredimail\bin\incredimail_install.exe ABSENT File: c:\windows\isass\update.exl ABSENT File: c:\windows\outs\mediaplayer.exe ABSENT File: c:\program files\3b software\3b ad blocker pro\adblocker.exe ABSENT File: c:\documents and settings\all users\application data\second tray body nurb\baseenc.exe ABSENT File: c:\docume~1\roland~1\applic~1\drawstop\fragchin.exe ABSENT File: c:\sysprep\patch\sysprep.cmd ABSENT Folder/File: c:\documents and settings\roland bussone\local settings\application data\conduit ABSENT File: c:\program files\google\googletoolbarnotifier\1.2.1128.5462\googletoolbarnotifier.exe SUPPRIME Flash Cookies: 0 SUPPRIME Temporaires Windows: : 1 ========== Récapitulatif ========== 1 : Processus mémoire 53 : Clé(s) du Registre 12 : Valeur(s) du Registre 11 : Dossier(s) 28 : Fichier(s) 1 : Logiciel(s) End of clean in 00mn 30s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 17/03/2012 13:56:53 [8256]