Ecran bleu...rapport erreur impossible à lire

Résolu/Fermé
choune64 Messages postés 313 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 24 novembre 2014 - 7 sept. 2011 à 18:59
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 10 sept. 2011 à 12:45
Bonjour,

Bonjour,

j'ai l'ordi qui a bugué fortement à un moment lorsque j'utilisais firefox, du coup j'ai redemarré le PC. Maintenant lorsque je veux démarrer firefox, l'écran devient bleu avec un message écrit en blanc, mais je ne peux pas le lire car l'écran est parasité (genre sur les anciennes télés avec des bandes de différentes couleurs). J'ai scanné le PC avec malwarebytes, et passé les différents modules de "Glary utilities" mais cela n'a rien changé.

PS quand ça s'est mis à buguer j'ai marqué la page du site dans firefox.. peut être que le problème vient de là, et j'étais en train de télécharger en même temps..



J'ai désinstallé firefox et réinstallé: c'est réparé...
Mais mon antivirus mcafee déconne toujours: lorsque je le démarre l'écran reste blanc... Idem lorsque j'essaie de le desinstaller (avec windows, ccleaner, revo uninstaler) ...
le message d'erreur (ecran bleu) apparait par moment également

Peut être que ça vient de la carte réseau: à un moment j'ai démarré l'ordi avec au départ la carte désactivée, puis une fois l'ordi bien démarré j'ai voulu ouvrir mcafee (il y avait toujours la fenetre en blanc) j'ai réactivé la carte et quelques secondes après l'écran est devenu bleu....








Scan hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:46:33, on 07/09/2011
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Glary Utilities\initialize.exe
C:\Program Files (x86)\PrtScr\PrtScr.exe
C:\Users\Moi\Local Settings\Apps\F.lux\flux.exe
C:\Program Files (x86)\Roxio\Roxio Burn\RoxioBurnLauncher.exe
C:\Program Files (x86)\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files (x86)\Malwarebytes\mbamgui.exe
C:\Users\Bignalet\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Bignalet\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Bignalet\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = g.uk.msn.com/USCON/7
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = g.uk.msn.com/USCON/7
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ZoneAlarm Security Toolbar - {91da5e8a-3318-4f8c-b67e-5964de3ab546} - C:\Program Files (x86)\ZoneAlarm_Security\prxtbZone.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20110906183855.dll
O2 - BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\TrustCheckerIEPlugin.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ZoneAlarm Security - {91da5e8a-3318-4f8c-b67e-5964de3ab546} - C:\Program Files (x86)\ZoneAlarm_Security\prxtbZone.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MIF5BA~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: ZoneAlarm Security Toolbar - {91da5e8a-3318-4f8c-b67e-5964de3ab546} - C:\Program Files (x86)\ZoneAlarm_Security\prxtbZone.dll
O3 - Toolbar: ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\TrustCheckerIEPlugin.dll
O4 - HKLM\..\Run: [StartCCC] "c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [Desktop Disc Tool] "C:\Program Files (x86)\Roxio\Roxio Burn\RoxioBurnLauncher.exe"
O4 - HKLM\..\Run: [mcui_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files (x86)\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files (x86)\Malwarebytes\mbamgui.exe" /starttray
O4 - HKCU\..\Run: [PrtScr by FireStarter] C:\Program Files (x86)\PrtScr\PrtScr.exe /Tray
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [F.lux] "C:\Users\moi\Local Settings\Apps\F.lux\flux.exe" /noshow
O4 - HKCU\..\Run: [Google Update] "C:\Users\moi\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Dell Dock First Run.lnk = C:\Program Files\Dell\DellDock\DellDock.exe (User 'Default user')
O4 - Startup: Dell Dock.lnk = C:\Program Files\Dell\DellDock\DellDock.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\moi\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à Bluetooth - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: Envoyer au périphérique &Bluetooth... - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\progra~2\mcafee\msc\mcsniepl.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Andrea RT Filters Service (AERTFilters) - Andrea Electronics Corporation - C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - c:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
O23 - Service: SW Distributed TS Coordinator Service (CoordinatorServiceHost) - Dassault Systèmes SolidWorks Corp. - C:\Program Files\SolidWorks Corp\SolidWorks\swScheduler\DTSCoordinatorService.exe
O23 - Service: Dock Login Service (DockLoginService) - Stardock Corporation - C:\Program Files\Dell\DellDock\DockLogin.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FileOpenManagerSvc - FileOpen Systems Inc. - C:\ProgramData\FileOpen\Services\FileOpenManagerSvc64.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files (x86)\Citrix\GoToAssist\514\g2aservice.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes\mbamservice.exe
O23 - Service: McAfee Personal Firewall Service (McMPFSvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe
O23 - Service: McAfee VirusScan Announcer (McNaiAnn) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\Program Files\mcafee\VirusScan\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe
O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\mfevtps.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NLS Service (nlsX86cc) - Nalpeiron Ltd. - C:\Windows\SysWOW64\NLSSRV32.EXE
O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files (x86)\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files (x86)\Common Files\SolidWorks Shared\Service\SolidWorksLicensing.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\SysWOW64\ZoneLabs\vsmon.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
End of file - 13968 bytes


A voir également:

44 réponses

Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
7 sept. 2011 à 19:25
Yop !

HJT est insuffisant désormais.

--------------------------------------------------------------------------------------
Utilise ce logiciel de diagnostic :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
choune64 Messages postés 313 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 24 novembre 2014 35
Modifié par choune64 le 7/09/2011 à 20:37
https://pjjoint.malekal.com/files.php?id=ZHPDiag_e10m5q13f9w10g6j14r91314i10v8e15i10d12m7h12x12v13r15





merci de ton aide :)

et tu pourras me dire STP quels programmes sont inutiles au démarrage du pc, je sais qu'il y en a un ou 2 pour le système, mais d'autres ralentissent le démarrage..
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
8 sept. 2011 à 12:46
Hello !

Lance MBRCheck qui est sur ton bureau normalement et donne moi son rapport.

Puis :

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Recherche] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt

Puis :

--------------------------------------------------------------------------------------
* Télécharge RogueKiller sur le bureau
* Quitte tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Lorsque demandé, tape 1 et valide
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donne moi son contenu dans ta prochaine réponse.
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
0
choune64 Messages postés 313 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 24 novembre 2014 35
8 sept. 2011 à 17:18
rapport de mbr check

(c) 2010, AD

Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Dell Inc.
BIOS Manufacturer: Dell Inc.
System Manufacturer: Dell Inc.
System Product Name: Inspiron N7010
Logical Drives Mask: 0x0000000c

Kernel Drivers (total 210):
0x03051000 \SystemRoot\system32\ntoskrnl.exe
0x03008000 \SystemRoot\system32\hal.dll
0x00BCC000 \SystemRoot\system32\kdcom.dll
0x00CA1000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x00CF0000 \SystemRoot\system32\PSHED.dll
0x00D04000 \SystemRoot\system32\CLFS.SYS
0x00E3F000 \SystemRoot\system32\CI.dll
0x00EFF000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00FA3000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x00D62000 \SystemRoot\system32\drivers\ACPI.sys
0x00FB2000 \SystemRoot\system32\drivers\WMILIB.SYS
0x00FBB000 \SystemRoot\system32\drivers\msisadrv.sys
0x00FC5000 \SystemRoot\system32\drivers\pci.sys
0x00E00000 \SystemRoot\system32\drivers\vdrvroot.sys
0x00E0D000 \SystemRoot\System32\drivers\partmgr.sys
0x00E22000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x00E2B000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x00DB9000 \SystemRoot\system32\drivers\volmgr.sys
0x00C00000 \SystemRoot\System32\drivers\volmgrx.sys
0x00C5C000 \SystemRoot\System32\drivers\mountmgr.sys
0x010B9000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x012C3000 \SystemRoot\system32\drivers\amdxata.sys
0x012CE000 \SystemRoot\system32\drivers\fltmgr.sys
0x0131A000 \SystemRoot\system32\drivers\fileinfo.sys
0x0132E000 \SystemRoot\system32\drivers\mfehidk.sys
0x013C8000 \SystemRoot\System32\Drivers\PxHlpa64.sys
0x0144B000 \SystemRoot\System32\Drivers\Ntfs.sys
0x01000000 \SystemRoot\System32\Drivers\msrpc.sys
0x01400000 \SystemRoot\System32\Drivers\ksecdd.sys
0x0169C000 \SystemRoot\System32\Drivers\cng.sys
0x0170E000 \SystemRoot\System32\drivers\pcw.sys
0x0171F000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x0185A000 \SystemRoot\system32\drivers\ndis.sys
0x0194D000 \SystemRoot\system32\drivers\NETIO.SYS
0x019AD000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x01A1A000 \SystemRoot\System32\drivers\tcpip.sys
0x01C1E000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x01C68000 \SystemRoot\system32\drivers\mfewfpk.sys
0x01CAB000 \SystemRoot\system32\drivers\volsnap.sys
0x01CF7000 \SystemRoot\System32\Drivers\spldr.sys
0x01CFF000 \SystemRoot\System32\drivers\rdyboost.sys
0x01D39000 \SystemRoot\System32\Drivers\mup.sys
0x01D4B000 \SystemRoot\System32\drivers\hwpolicy.sys
0x01D54000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x01D8E000 \SystemRoot\system32\DRIVERS\disk.sys
0x01DA4000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x048BE000 \SystemRoot\system32\drivers\cdrom.sys
0x048E8000 \SystemRoot\System32\Drivers\Null.SYS
0x048F1000 \SystemRoot\System32\Drivers\Beep.SYS
0x048F8000 \SystemRoot\System32\drivers\vga.sys
0x04906000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x0492B000 \SystemRoot\System32\drivers\watchdog.sys
0x0493B000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x04944000 \SystemRoot\system32\drivers\rdpencdd.sys
0x0494D000 \SystemRoot\system32\drivers\rdprefmp.sys
0x04956000 \SystemRoot\System32\Drivers\Msfs.SYS
0x04961000 \SystemRoot\System32\Drivers\Npfs.SYS
0x04972000 \SystemRoot\system32\DRIVERS\tdx.sys
0x04994000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x049A1000 \SystemRoot\System32\DRIVERS\netbt.sys
0x04600000 \SystemRoot\system32\drivers\afd.sys
0x01729000 \SystemRoot\system32\DRIVERS\vsdatant.sys
0x04689000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x019D8000 \SystemRoot\system32\DRIVERS\pacer.sys
0x049E6000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x01DE2000 \SystemRoot\system32\DRIVERS\mfenlfk.sys
0x04692000 \SystemRoot\system32\DRIVERS\netbios.sys
0x01800000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x01A00000 \SystemRoot\system32\drivers\termdd.sys
0x01600000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x01DF3000 \SystemRoot\system32\drivers\nsiproxy.sys
0x0181B000 \SystemRoot\system32\drivers\mssmbios.sys
0x01826000 \SystemRoot\System32\drivers\discache.sys
0x01835000 \SystemRoot\System32\Drivers\dfsc.sys
0x01651000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x01662000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x017BE000 \SystemRoot\system32\DRIVERS\atikmpag.sys
0x04C4B000 \SystemRoot\system32\DRIVERS\atipmdag.sys
0x0528F000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x05383000 \SystemRoot\System32\drivers\dxgmms1.sys
0x053C9000 \SystemRoot\system32\drivers\HDAudBus.sys
0x053ED000 \SystemRoot\system32\DRIVERS\HECIx64.sys
0x04C00000 \SystemRoot\system32\drivers\usbehci.sys
0x0105E000 \SystemRoot\system32\drivers\USBPORT.SYS
0x03E4B000 \SystemRoot\system32\DRIVERS\bcmwl664.sys
0x0413A000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x04147000 \SystemRoot\system32\DRIVERS\L1C62x64.sys
0x0415C000 \SystemRoot\system32\drivers\i8042prt.sys
0x0417A000 \SystemRoot\system32\drivers\kbdclass.sys
0x04189000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x041DC000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x041DE000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x041ED000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x03E00000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x03E16000 \SystemRoot\system32\drivers\wmiacpi.sys
0x03E1F000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x03E24000 \SystemRoot\system32\drivers\CompositeBus.sys
0x03E34000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x04C11000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x04C35000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x0141B000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x013D4000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x00C76000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x00DCE000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x04C41000 \SystemRoot\system32\DRIVERS\bcmvwl64.sys
0x041FA000 \SystemRoot\system32\drivers\swenum.sys
0x0544E000 \SystemRoot\system32\drivers\ks.sys
0x05491000 \SystemRoot\system32\drivers\umbus.sys
0x054A3000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x054FD000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x05512000 \SystemRoot\system32\drivers\AtiHdmi.sys
0x05535000 \SystemRoot\system32\drivers\portcls.sys
0x05572000 \SystemRoot\system32\drivers\drmk.sys
0x05594000 \SystemRoot\system32\drivers\ksthunk.sys
0x06062000 \SystemRoot\system32\drivers\RTKVHD64.sys
0x0629E000 \SystemRoot\system32\drivers\mfeavfk.sys
0x062D4000 \SystemRoot\system32\drivers\mfefirek.sys
0x00060000 \SystemRoot\System32\win32k.sys
0x06348000 \SystemRoot\System32\drivers\Dxapi.sys
0x06354000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x06371000 \SystemRoot\System32\Drivers\usbvideo.sys
0x0639F000 \SystemRoot\system32\DRIVERS\CtClsFlt.sys
0x063CA000 \SystemRoot\system32\DRIVERS\monitor.sys
0x063D8000 \SystemRoot\System32\Drivers\crashdmp.sys
0x004F0000 \SystemRoot\System32\TSDDD.dll
0x046A1000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x063E6000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x00640000 \SystemRoot\System32\cdd.dll
0x06019000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x0559A000 \SystemRoot\system32\drivers\luafv.sys
0x055BD000 \SystemRoot\system32\drivers\WudfPf.sys
0x0604D000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x05882000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x058D5000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x058E8000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x05900000 \SystemRoot\system32\DRIVERS\vwifimp.sys
0x0590A000 \??\C:\Program Files\CheckPoint\ZAForceField\ISWKL.sys
0x05916000 \SystemRoot\system32\drivers\HTTP.sys
0x059DF000 \SystemRoot\system32\DRIVERS\bowser.sys
0x05800000 \SystemRoot\System32\drivers\mpsdrv.sys
0x05818000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x05400000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x05845000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x05869000 \??\C:\ProgramData\FileOpen\Services\fowp64.sys
0x068D5000 \SystemRoot\system32\drivers\peauth.sys
0x0697B000 \SystemRoot\System32\Drivers\secdrv.SYS
0x06986000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x069B7000 \SystemRoot\System32\drivers\tcpipreg.sys
0x06800000 \SystemRoot\System32\DRIVERS\srv2.sys
0x06C0D000 \SystemRoot\System32\DRIVERS\srv.sys
0x06D85000 \SystemRoot\system32\drivers\mfeapfk.sys
0x0753B000 \SystemRoot\system32\drivers\cfwids.sys
0x0754A000 \SystemRoot\System32\Drivers\fastfat.SYS
0x07580000 \??\C:\Windows\system32\drivers\mbam.sys
0x07400000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x0740E000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x07427000 \SystemRoot\system32\drivers\kbdhid.sys
0x07435000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x07442000 \SystemRoot\system32\drivers\btusbflt.sys
0x07452000 \SystemRoot\System32\Drivers\BTHUSB.sys
0x0746A000 \SystemRoot\System32\Drivers\bthport.sys
0x074F6000 \SystemRoot\system32\DRIVERS\rfcomm.sys
0x07522000 \SystemRoot\system32\drivers\BthEnum.sys
0x0758A000 \SystemRoot\system32\DRIVERS\bthpan.sys
0x075AA000 \SystemRoot\system32\DRIVERS\bthmodem.sys
0x075C1000 \SystemRoot\system32\drivers\modem.sys
0x06CA5000 \SystemRoot\system32\DRIVERS\btwavdt.sys
0x0A226000 \SystemRoot\system32\drivers\btwaudio.sys
0x0A2AC000 \SystemRoot\system32\DRIVERS\btwl2cap.sys
0x0A2B8000 \SystemRoot\system32\DRIVERS\btwrchid.sys
0x77730000 \Windows\System32\ntdll.dll
0x47D30000 \Windows\System32\smss.exe
0xFFA50000 \Windows\System32\apisetschema.dll
0xFF900000 \Windows\System32\autochk.exe
0x775E0000 \Windows\System32\urlmon.dll
0xFF9A0000 \Windows\System32\comdlg32.dll
0xFF8C0000 \Windows\System32\oleaut32.dll
0xFF7F0000 \Windows\System32\usp10.dll
0x774C0000 \Windows\System32\kernel32.dll
0xFEA60000 \Windows\System32\shell32.dll
0xFEA50000 \Windows\System32\nsi.dll
0xFEA40000 \Windows\System32\lpk.dll
0xFE9A0000 \Windows\System32\msvcrt.dll
0xFE980000 \Windows\System32\sechost.dll
0xFE900000 \Windows\System32\shlwapi.dll
0xFE8E0000 \Windows\System32\imagehlp.dll
0xFE7D0000 \Windows\System32\msctf.dll
0x773C0000 \Windows\System32\user32.dll
0xFE760000 \Windows\System32\gdi32.dll
0xFE630000 \Windows\System32\rpcrt4.dll
0xFE5D0000 \Windows\System32\Wldap32.dll
0x77900000 \Windows\System32\normaliz.dll
0x771B0000 \Windows\System32\iertutil.dll
0x778F0000 \Windows\System32\psapi.dll
0x77050000 \Windows\System32\wininet.dll
0xFE550000 \Windows\System32\difxapi.dll
0xFE470000 \Windows\System32\advapi32.dll
0xFE260000 \Windows\System32\ole32.dll
0xFE230000 \Windows\System32\imm32.dll
0xFE1E0000 \Windows\System32\ws2_32.dll
0xFE000000 \Windows\System32\setupapi.dll
0xFDF60000 \Windows\System32\clbcatq.dll
0xFDDF0000 \Windows\System32\crypt32.dll
0xFDDB0000 \Windows\System32\cfgmgr32.dll
0xFDD10000 \Windows\System32\comctl32.dll
0xFDCF0000 \Windows\System32\devobj.dll
0xFDCB0000 \Windows\System32\wintrust.dll
0xFDC40000 \Windows\System32\KernelBase.dll
0xFDC30000 \Windows\System32\msasn1.dll
0x76B40000 \Windows\SysWOW64\normaliz.dll

Processes (total 81):
0 System Idle Process
4 System
344 C:\Windows\System32\smss.exe
500 csrss.exe
568 C:\Windows\System32\wininit.exe
588 csrss.exe
632 C:\Windows\System32\services.exe
660 C:\Windows\System32\lsass.exe
668 C:\Windows\System32\lsm.exe
784 C:\Windows\System32\svchost.exe
804 C:\Windows\System32\winlogon.exe
888 C:\Windows\System32\svchost.exe
936 C:\Windows\System32\atiesrxx.exe
988 C:\Windows\System32\svchost.exe
360 C:\Windows\System32\svchost.exe
484 C:\Windows\System32\svchost.exe
656 C:\Windows\System32\svchost.exe
1076 C:\Windows\System32\atieclxx.exe
1204 C:\Program Files\Dell\DellDock\DockLogin.exe
1324 C:\Windows\System32\svchost.exe
1396 C:\Windows\SysWOW64\ZoneLabs\vsmon.exe
1472 C:\Windows\System32\wlanext.exe
1480 C:\Windows\System32\conhost.exe
1768 C:\Program Files\CheckPoint\ZAForceField\ISWSVC.exe
1856 C:\Windows\System32\spoolsv.exe
1896 C:\Windows\System32\svchost.exe
1052 C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
1356 C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe
1576 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1188 C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
1600 C:\Windows\System32\svchost.exe
1612 C:\ProgramData\FileOpen\Services\FileOpenManagerSvc64.exe
1748 C:\Program Files\Common Files\mcafee\systemcore\mfevtps.exe
1584 C:\Windows\SysWOW64\NLSSRV32.EXE
2060 C:\Program Files (x86)\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
2108 C:\Windows\System32\svchost.exe
2156 C:\Windows\System32\svchost.exe
2220 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
2276 C:\Program Files\Common Files\mcafee\systemcore\mcshield.exe
2372 C:\Program Files\Common Files\mcafee\systemcore\mfefire.exe
2444 C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
2452 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
3084 C:\Windows\System32\taskhost.exe
3244 C:\Windows\System32\dwm.exe
3640 C:\Windows\System32\taskeng.exe
3652 C:\Windows\System32\svchost.exe
3708 C:\Windows\System32\svchost.exe
3764 C:\Program Files (x86)\Glary Utilities\initialize.exe
3700 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
4028 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
4088 C:\Program Files\Dell\QuickSet\quickset.exe
4068 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
4296 WmiPrvSE.exe
4312 C:\Program Files (x86)\PrtScr\PrtScr.exe
4388 C:\Program Files\Windows Sidebar\sidebar.exe
4488 C:\Users\Bignalet\AppData\Local\Apps\F.lux\flux.exe
4716 C:\Program Files\Dell\DellDock\DellDock.exe
4864 C:\Program Files (x86)\Roxio\Roxio Burn\RoxioBurnLauncher.exe
4876 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
4920 C:\Program Files\mcafee.com\agent\mcagent.exe
4976 C:\Program Files (x86)\Zone Labs\ZoneAlarm\zlclient.exe
5056 C:\Program Files (x86)\Malwarebytes\mbamgui.exe
1248 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
3940 C:\Windows\System32\SearchIndexer.exe
5020 C:\Program Files\Windows Media Player\wmpnetwk.exe
5156 C:\Program Files\CheckPoint\ZAForceField\ForceField.exe
5584 C:\Windows\System32\svchost.exe
1732 dllhost.exe
3420 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
3516 C:\Program Files (x86)\Malwarebytes\mbamservice.exe
352 C:\Windows\System32\svchost.exe
2132 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
4504 C:\Program Files\mcafee\mpf\MpfAlert.exe
188 C:\PROGRA~1\mcafee\msc\mcupdmgr.exe
1412 C:\Program Files (x86)\Zone Labs\ZoneAlarm\zlclient.exe
1804 C:\Windows\explorer.exe
2580 C:\Program Files (x86)\Mozilla Firefox\firefox.exe
664 C:\Windows\System32\SearchProtocolHost.exe
5932 C:\Windows\System32\SearchFilterHost.exe
3236 C:\Program Files (x86)\ZHPDiag\mbrcheck.exe
168 C:\Windows\System32\conhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000003'afdf9a00 (NTFS)

PhysicalDrive0 Model Number: WDCWD5000BEVT-75A0RT0, Rev: 01.01A01

Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979


Done!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
choune64 Messages postés 313 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 24 novembre 2014 35
8 sept. 2011 à 17:20
rapport d' xplode



# AdwCleaner v1.305 - Rapport créé le 08/09/2011 à 17:18:56
# Mis à jour le 07/09/11 à 19h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Big - BIG (Administrateur)
# Exécuté depuis : C:\Users\Big\Downloads\adwcleaner0.exe
# Option [Recherche]


***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

***** [Registre (64 bits)] *****

[x64] Clé Présente : HKCU64\Software\AppDataLow\Toolbar
[x64] Clé Présente : HKCU64\Software\AppDataLow\Software\Conduit
[x64] Clé Présente : HKCU64\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
[x64] Clé Présente : HKCU64\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v6.0.2 (fr)

Profil : ea9d9pt9.default
Fichier : C:\Users\Big\AppData\Roaming\Mozilla\Firefox\Profiles\ea9d9pt9.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v13.0.782.220

Fichier : C:\Users\Big\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1929 octets] - [08/09/2011 17:18:56]

########## EOF - C:\AdwCleaner[R1].txt - [2057 octets] ##########
0
choune64 Messages postés 313 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 24 novembre 2014 35
8 sept. 2011 à 17:26
rapport de roguekiller:


RogueKiller V5.3.4 [30/08/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Big [Droits d'admin]
Mode: Recherche -- Date : 08/09/2011 17:23:18

Processus malicieux: 0

Entrees de registre: 6
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND
[HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND

Fichiers / Dossiers particuliers:

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
8 sept. 2011 à 17:31
--------------------------------------------------------------------------------------
* Quitte tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Lorsque demandé, tape 2 et valide
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donne moi son contenu dans ta prochaine réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

Puis relance ADWCleaner en mode suppression.

Puis :
--------------------------------------------------------------------------------------
MBAM
* Télécharge Malwarebytes' Anti-Malware
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
* Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
0
choune64 Messages postés 313 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 24 novembre 2014 35
8 sept. 2011 à 17:37
scan roguekiller

ogueKiller V5.3.4 [30/08/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Big [Droits d'admin]
Mode: Suppression -- Date : 08/09/2011 17:35:51

Processus malicieux: 0

Entrees de registre: 6
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)

Fichiers / Dossiers particuliers:

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
choune64 Messages postés 313 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 24 novembre 2014 35
8 sept. 2011 à 19:22
rien... Par contre je pense qu'après la désinfectation je vais passer un coup de défragmenteur


Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7676

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

08/09/2011 19:20:19
mbam-log-2011-09-08 (19-20-19).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 370292
Temps écoulé: 1 heure(s), 39 minute(s), 6 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
Modifié par Valuu le 8/09/2011 à 19:45
Refais moi un ZHPDiag stp ;)
Et héberge le ce coup là, c'est illisible sur le forum.

Si ça passe pas sur pjjoint, essaye sur https://www.cjoint.com/
0
choune64 Messages postés 313 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 24 novembre 2014 35
8 sept. 2011 à 19:58
https://pjjoint.malekal.com/files.php?id=ZHPDiag_s6o5r6l6e8e11r9t12q7f11h12i7t8t11b8j10d6c7l14h13


voila par contre, à un moment vers 60% , une fenetre est apparue comme si j'acceptais une licence...


au fait mcafee n'est plus au démarrage de l'ordi mais il est toujours installé.
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
8 sept. 2011 à 20:14
Yop,
Attention aux cracks (DJ mix par exemple), c'est un excellent moyen de s'infecter.

McAfee n'est plus au démarrage juste ce coup ci ? ou à chaque fois ?
Essaie de le réinstaller (pense à noter ta clé de licence avant).

--------------------------------------------------------------------------------------
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------
EmptyTemp
EmptyFlash
SysRestore
FirewallRAZ
[MD5.75CEC64819A83B3E22FE317633FAED5B] [APT] [At1] (...) -- C:\Users\Bignalet\Downloads\mccleanup.exe
[MD5.75CEC64819A83B3E22FE317633FAED5B] [APT] [At2] (...) -- C:\Users\Bignalet\Downloads\mccleanup.exe
[MD5.00000000000000000000000000000000] [APT] [PCDoctorBackgroundMonitorTask] (...) -- C:\Program Files\Dell Support Center\uaclauncher.exerunsilently (.not file.)
O42 - Logiciel: ZoneAlarm Toolbar - (.Check Point Software Technologies.) [HKLM] -- ZoneAlarm Toolbar
[HKCU\Software\AppDataLow\Software\toolbar]
[HKLM\Software\BrowserChoice]
O43 - CFD: 27/03/2011 - 20:42:34 - [0] ----D- C:\Users\Bignalet\AppData\Local\TempFichierSauvegardeSW
O43 - CFD: 18/04/2011 - 14:53:22 - [0] ----D- C:\Users\Bignalet\AppData\Local\{3DDEA19E-DC46-4EA2-A9C7-F346A8484767}
O43 - CFD: 18/04/2011 - 14:53:14 - [0] ----D- C:\Users\Bignalet\AppData\Local\{446E37BE-65E4-4562-ABA4-6E6FC1F5030E}
O43 - CFD: 27/08/2011 - 11:14:18 - [0] ----D- C:\Users\Bignalet\AppData\Local\{6838EFA5-D6E2-4535-9356-980AB8CA57E1}
O43 - CFD: 27/08/2011 - 11:14:18 - [0] ----D- C:\Users\Bignalet\AppData\Local\{69B74C89-E82F-483A-B31E-E68F1666816D}
O43 - CFD: 03/05/2011 - 23:09:14 - [0] ----D- C:\Users\Bignalet\AppData\Local\{CD158683-3549-4634-B3B3-0A00BBB879E0}
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
[HKLM\Software\Wow6432Node\eRightSoft\OpenCandy]
C:\Users\Bignalet\AppData\LocalLow\Conduit

---------------------------------------------------

* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.

As-tu encore l'écran bleu ?
0
choune64 Messages postés 313 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 24 novembre 2014 35
Modifié par choune64 le 8/09/2011 à 20:29
les risques de virus pour les cracks, c'est seulement à l'installation, un virus peut s'y installer plus tard?

mcafee démarre au démarrage.

la clé licence je sais pas où je l'ai... On m'avait filé l'ordi avec l'anti virus déjà installé...,et j'ai aucun CD

je vais essayer de récupérer le logiciel sur internet
0
choune64 Messages postés 313 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 24 novembre 2014 35
Modifié par choune64 le 8/09/2011 à 21:54
mc afee démarre nikel maintenant merci!
j'ai passé un coup de ccleaner 500 Mo de mémoire système de supprimé et glarie utilities pour réparer les registres


les risques de virus pour les cracks, c'est seulement à l'installation, un virus peut s'y installer plus tard?

Pour l'écran bleu je ne peux pas te répondre, je verrais avec le temps car à mon avis c'était mc afee qui le faisait bugguer

Tu vas t'apercevoir que dans le log, il y a beaucoup de dossier zone alarm, c'est parce que j'ai du le désinstaller pour installer mcafee, et entre temps ça a fait buguer le pc...

Tu me conseilles mcafee ou avast ?

rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
Fichier d'export Registre :
Run by Big at 08/09/2011 21:34:59
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: ZoneAlarm Toolbar

========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\AppDataLow\Software\toolbar
ABSENT Key: HKLM\Software\BrowserChoice
ABSENT Key: HKLM\Software\Wow6432Node\eRightSoft\OpenCandy

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
ABSENT MWPS Value: EnableUIADesktopToggle
ABSENT MWPS Value: FilterAdministratorToken

========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 3
SUPPRIME Flash Cookies: 0
ABSENT C:\Users\Big\AppData\Local\TempFichierSauvegardeSW
ABSENT C:\Users\Big\AppData\Local\{3DDEA19E-DC46-4EA2-A9C7-F346A8484767}
ABSENT C:\Users\Big\AppData\Local\{446E37BE-65E4-4562-ABA4-6E6FC1F5030E}
ABSENT C:\Users\Big\AppData\Local\{6838EFA5-D6E2-4535-9356-980AB8CA57E1}
ABSENT C:\Users\Big\AppData\Local\{69B74C89-E82F-483A-B31E-E68F1666816D}
ABSENT C:\Users\Big\AppData\Local\{CD158683-3549-4634-B3B3-0A00BBB879E0}

========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 3
SUPPRIME Flash Cookies: 0
ABSENT Folder/File: c:\users\big\downloads\mccleanup.exe
ABSENT Folder/File: c:\users\big\appdata\locallow\conduit

========== Tache planifiée ==========
ABSENT Task: At1
ABSENT Task: At2
ABSENT Task: PCDoctorBackgroundMonitorTask

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
3 : Clé(s) du Registre
4 : Valeur(s) du Registre
8 : Dossier(s)
4 : Fichier(s)
1 : Logiciel(s)
3 : Tache planifiée
1 : Restauration Système


End of the scan in 00mn 12s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 08/09/2011 20:34:16 [2493]
C:\ZHP\ZHPFix[R2].txt - 08/09/2011 21:34:59 [2109]
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
8 sept. 2011 à 21:57
Yop :)

Entre McAfee et Avast ? Avast sans hésiter :)

ZoneAlarm si tu le réinstalles, n'installe pas sa barre d'outil inutile.

Pour les cracks, c'est sur l'instant, mais ça peut être sur du long terme (ouverture de port permettant une intrusion par exemple).

On finit le ménage ? ou tu as d'autre questions/demandes ?
0
choune64 Messages postés 313 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 24 novembre 2014 35
8 sept. 2011 à 22:10
OK donc je vais enlever l'analyse instantanée de mc afee et garder le pare feu, et mettre avast.

J'aurai toujours des questions mais bon ça presse pas.
On finit le ménage ;)
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
8 sept. 2011 à 22:12
okay okay ;)

Donc ce qui suit est assez long, mais important :)
Si tu as des questions n'hésite surtout pas.

--------------------------------------------------------------------------------------
Télécharge OneClick2RestorePoint de Laddy sur ton Bureau

* Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir Exécuter en tant qu'administrateur)
* Entre la description suivante :Post-désinfection
* Clic sur le bouton Créer, puis sur le bouton OK.
* Clic sur le bouton quitter pour fermer l'application

Purger les points de restauration système:

* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Exécuter en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de Windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.

Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d'avertissement et redémarrez votre système.

Défragmente tes disque dur :
Télécharge Deffragler, et défragmente tes 2 disques.

Pour ta navigation, je te conseille d'utiliser Mozilla Firefox par défaut. Internet Explorer est bien, mais Mozilla est plus rapide et plus sécurisé (et plus personnalisable en plus).
Pour le sécuriser tu peux ajouter les modules complémentaires suivant :
- WOT : C'est un module qui te permet de savoir l'indice de confiance du site que tu visites. Il t'affiche un message comme quoi le site est indésirable si c'est le cas.

- AD-Block Plus : ce module te permet de bloquer l'affichage des publicités, te soulageant ainsi la page web, et d'infecter ta machine en suivant ces pubs...

- NoScript : ce module bloque les applications fonctionnant par script, empêchant ainsi d'infecter ta machine. Tu peux autoriser les pages que tu visites au fur et à mesure si tu es sur qu'elle sont sans risque (en te fiant à l'icône de WOT par exemple)

- Tu peux également utiliser d'autres module tels que Personas, AnyWeather, Destroy the Web... qui sont plus pour le look, ou le jeu. Tu as tous les modules disponibles ici

Pour sécuriser ton système :
Il te faut au minimum 1 antivirus, 1 pare-feu, 1 antimalware.

Pour l'antivirus, si tu n'en as pas, Je te conseille Antivir. Un très bon antivirus gratuit, simple d'utilisation.
Télécharge le ici
Mais attention, tu ne dois avoir qu'un seul antivirus sur ton ordinateur !

Pour le pare-feu, tu peux garder celui de Windows en vérifiant bien qu'il est activé, ou tu peux en utiliser un autre : Comodo.
Tutoriel, Découvrir Comodo. C'est un pare-feu assez compliqué à utiliser, si tu ne comprends pas tout demande, ou laisse le pare-feu Windows, ou installe un autre pare-feu.

Mais attention, tu ne dois avoir qu'un seul pare-feu actif sur ton ordinateur, si tu en installes un autre, désactive celui de Windows (par le panneau de configuration/Pare-feu)

Puis comme antimalware, je te conseille d'utiliser MBAM, et le mettant à jour avant chaque analyse.
Lance le régulièrement en scan rapide.

Si tu es sous Windows Vista ou 7, active l'UAC :
Sous Vista
Sous Seven

Vaccine tes disques durs et supports amovibles avec USBFix :
* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Vacciner"

Télécharge DelFix sur ton bureau
* Lance le et appuie sur le bouton Suppression
* Copie/colle le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt

* Tu peux ensuite relancer DelFix et appuyer sur Désinstaller afin de supprimer toute trace de son utilisation.


Utilise ce programme pour optimiser ton ordinateur :

* Télécharge CCleaner.
* Installe le puis lance le.
* Clique sur Nettoyeur / Analyse / Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre / corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
0
choune64 Messages postés 313 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 24 novembre 2014 35
8 sept. 2011 à 22:33
Le parefeu mc afee est plus ou moins efficace que comodo?
Je sais qu'antivir et avast sont assez équivalent, mais je peux avoir la version pro d'avast, donc il vaut mieux que je privilégie ce dernier?
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
8 sept. 2011 à 22:35
Comodo est mieux ;)

A mon gout, ça sert à rien de payer un antivirus, il détectera ps mieux, il sera juste plus "complet" en terme de module (exemple : pare-feu intégré, webguard, antispam, etc... )
A toi de voir ce que tu souhaites, si tu veux payer pour un AV et le confort d'avoir 1 seul logiciel qui gère tout, c'est ton droit :)
0
choune64 Messages postés 313 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 24 novembre 2014 35
Modifié par choune64 le 8/09/2011 à 22:39
non c'est juste qu'un ami avait acheté une licence pour 2 ordis, et comme il en a qu'un seul, il m'a proposé de le récupérer... donc je peux l'avoir gratis.

Après si c'est autant sécurisé...


Avec comodo on peut choisir de stopper ou de laisser sortir les connexions sortantes?
0