Series de graves problemes fatales

Résolu/Fermé
Mercurius188 Messages postés 28 Date d'inscription vendredi 23 décembre 2011 Statut Membre Dernière intervention 5 décembre 2017 - Modifié par Mercurius188 le 13/01/2012 à 14:47
Mercurius188 Messages postés 28 Date d'inscription vendredi 23 décembre 2011 Statut Membre Dernière intervention 5 décembre 2017 - 18 janv. 2012 à 15:12
Bonjour,

Mon ordinateur portable connait une crise très grave, qui m'empêche de l'utiliser pour n'importe quoi.

D'abord j'ai du dé-installer temporairement les logiciels de sécurité (Avira virusscan, Zonealarm pare-feu et Spyware Terminator anti-phishing) pour resoudre une autre problème (le mails sortant par gmail: ailleurs sur CommentCaMarche). Après avoir trouvé la solution, je les ai re-installé (Avira, Zonealarm et Spyware Terminator). Pendant la période dé-installation j'ai évité d'aller à l'internet sauf aux sites connus et hors doute.

Ensuite une fenêtre pop up m'a demandé de mettre à jour le logiciel de .net framework (il me fallait .net framework 4). Après j'ai fait chercher Microsoft Update des mises à jours pour le système (Windows XP avec Office 2003). Il en a trouvé 17, dont plusieurs pour .net framework 2 et 3.5, qui m'étonnait déjà venant d'installé .net framework 4.

Après j'ai du constater que c''etait impossible de installer les mises à jour trouvés. Pusieurs fois l'ordinateur était bloqué et m'obligait de la redemarrer et de chercher à nouveau des mises à jour. J'étais surpris de ne pas pouvoir trouver toujours, je veut dire après chaque redémarrage, Zonealarm, quand-même fraîchement ré-installé. Plusieurs essais m'ont appris que c'était impossible d'installer un certain nombre des mises à jour de Microsoft.

J'ai continué mes essais jusqu'au moment ou j'ai vu que mes programmes comme Word, Excel, un programme pour photos, même Windows Explorateur ne fonctionnaient plus. Selon des message d'erreur soit le symbole n'était pas lié correctement au logiciel, soit le logiciel était introuvable, soit il manquait de ressources etc. D'autres programmes n'ont même pas donné une explication pour la raison de ne pas démarrer: ils avaient l'air de ne même pas essayer de faire ce que j'avais demandé.

Ma conclusion: trop de messages d'erreur et trop de divergences pour nier l'évidence: que mon portable soit infecté grièvement par un vilain virus.

Comment nettoyer cet appareil devenu inutilisable complètement?

Merci


12 réponses

Mercurius188 Messages postés 28 Date d'inscription vendredi 23 décembre 2011 Statut Membre Dernière intervention 5 décembre 2017 2
13 janv. 2012 à 18:40
1
Mercurius188 Messages postés 28 Date d'inscription vendredi 23 décembre 2011 Statut Membre Dernière intervention 5 décembre 2017 2
13 janv. 2012 à 19:05
# AdwCleaner v1.406 - Rapport créé le 13/01/2012 à 19:01:22
# Mis à jour le 09/01/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Gérard van Gerwen - PORTABLEGVG (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Gérard van Gerwen\Mes documents\Téléchargements\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Documents and Settings\Gérard van Gerwen\Application Data\OfferBox
Dossier Présent : C:\Documents and Settings\Gérard van Gerwen\Application Data\Search Settings
Dossier Présent : C:\Documents and Settings\Gérard van Gerwen\Application Data\PriceGong
Dossier Présent : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Présent : C:\Documents and Settings\Gérard van Gerwen\Local Settings\Application Data\Conduit
Dossier Présent : C:\Program Files\Conduit
Dossier Présent : C:\Program Files\OfferBox
Dossier Présent : C:\Program Files\Search Settings
Dossier Présent : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Firefox\Profiles\dcxflxqb.default\ConduitCommon
Dossier Présent : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Firefox\Profiles\dcxflxqb.default\SweetIMToolbarData
Dossier Présent : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Firefox\Profiles\dcxflxqb.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml
Fichier Présent : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Firefox\Profiles\dcxflxqb.default\searchplugins\SweetIm.xml

***** [Registre] *****

[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2613520
Clé Présente : HKCU\Software\ConduitSearchScopes
Clé Présente : HKCU\Software\FissaSearch
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\PriceGong
Clé Présente : HKCU\Software\Search Settings
Clé Présente : HKCU\Software\SweetIm
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Conduit
Clé Présente : HKLM\SOFTWARE\Dealio
Clé Présente : HKLM\SOFTWARE\Offerbox
Clé Présente : HKLM\SOFTWARE\Search Settings
Clé Présente : HKLM\SOFTWARE\SweetIM
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Présente : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0.1 (fr)

Profil : dcxflxqb.default
Fichier : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Firefox\Profiles\dcxflxqb.default\prefs.js

Présente : user_pref("CT2613520..clientLogIsEnabled", true);
Présente : user_pref("CT2613520..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Présente : user_pref("CT2613520..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Présente : user_pref("CT2613520.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Présente : user_pref("CT2613520.CTID", "ct2613520");
Présente : user_pref("CT2613520.CurrentServerDate", "28-10-2011");
Présente : user_pref("CT2613520.DialogsAlignMode", "LTR");
Présente : user_pref("CT2613520.DialogsGetterLastCheckTime", "Wed Oct 26 2011 22:34:20 GMT+0200");
Présente : user_pref("CT2613520.DownloadReferralCookieData", "");
Présente : user_pref("CT2613520.EMailNotifierPollDate", "Fri Oct 28 2011 14:34:15 GMT+0200");
Présente : user_pref("CT2613520.FirstServerDate", "28-6-2011");
Présente : user_pref("CT2613520.FirstTime", true);
Présente : user_pref("CT2613520.FirstTimeFF3", true);
Présente : user_pref("CT2613520.FixPageNotFoundErrors", true);
Présente : user_pref("CT2613520.GroupingServerCheckInterval", 1440);
Présente : user_pref("CT2613520.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Présente : user_pref("CT2613520.HasUserGlobalKeys", true);
Présente : user_pref("CT2613520.Initialize", true);
Présente : user_pref("CT2613520.InitializeCommonPrefs", true);
Présente : user_pref("CT2613520.InstallationAndCookieDataSentCount", 3);
Présente : user_pref("CT2613520.InstallationType", "UnknownIntegration");
Présente : user_pref("CT2613520.InstalledDate", "Tue Jun 28 2011 18:44:54 GMT+0200");
Présente : user_pref("CT2613520.IsAlertDBUpdated", true);
Présente : user_pref("CT2613520.IsGrouping", false);
Présente : user_pref("CT2613520.IsInitSetupIni", true);
Présente : user_pref("CT2613520.IsMulticommunity", false);
Présente : user_pref("CT2613520.IsOpenThankYouPage", false);
Présente : user_pref("CT2613520.IsOpenUninstallPage", false);
Présente : user_pref("CT2613520.LanguagePackLastCheckTime", "Tue Jun 28 2011 18:44:57 GMT+0200");
Présente : user_pref("CT2613520.LanguagePackReloadIntervalMM", 1440);
Présente : user_pref("CT2613520.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Présente : user_pref("CT2613520.LastLogin_3.5.0.12", "Mon Aug 15 2011 22:42:31 GMT+0200");
Présente : user_pref("CT2613520.LastLogin_3.6.0.10", "Sat Oct 01 2011 20:17:38 GMT+0200");
Présente : user_pref("CT2613520.LastLogin_3.7.0.6", "Fri Oct 28 2011 14:34:16 GMT+0200");
Présente : user_pref("CT2613520.LatestVersion", "3.7.0.6");
Présente : user_pref("CT2613520.Locale", "fr-fr");
Présente : user_pref("CT2613520.MCDetectTooltipHeight", "83");
Présente : user_pref("CT2613520.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Présente : user_pref("CT2613520.MCDetectTooltipWidth", "295");
Présente : user_pref("CT2613520.MyStuffEnabledAtInstallation", true);
Présente : user_pref("CT2613520.OriginalFirstVersion", "3.5.0.12");
Présente : user_pref("CT2613520.SavedHomepage", "chrome://branding/locale/browserconfig.properties");
Présente : user_pref("CT2613520.SearchFromAddressBarIsInit", true);
Présente : user_pref("CT2613520.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT261[...]
Présente : user_pref("CT2613520.SearchInNewTabEnabled", true);
Présente : user_pref("CT2613520.SearchInNewTabIntervalMM", 1440);
Présente : user_pref("CT2613520.SearchInNewTabLastCheckTime", "Tue Jun 28 2011 18:44:56 GMT+0200");
Présente : user_pref("CT2613520.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Présente : user_pref("CT2613520.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...]
Présente : user_pref("CT2613520.SearchInNewTabUserEnabled", false);
Présente : user_pref("CT2613520.ServiceMapLastCheckTime", "Fri Oct 28 2011 14:34:13 GMT+0200");
Présente : user_pref("CT2613520.SettingsLastCheckTime", "Tue Jun 28 2011 18:44:53 GMT+0200");
Présente : user_pref("CT2613520.SettingsLastUpdate", "1306530423");
Présente : user_pref("CT2613520.ThirdPartyComponentsInterval", 504);
Présente : user_pref("CT2613520.ThirdPartyComponentsLastCheck", "Tue Jun 28 2011 18:44:53 GMT+0200");
Présente : user_pref("CT2613520.ThirdPartyComponentsLastUpdate", "1255344667");
Présente : user_pref("CT2613520.ToolbarShrinkedFromSetup", false);
Présente : user_pref("CT2613520.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2613520");
Présente : user_pref("CT2613520.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Présente : user_pref("CT2613520.UserID", "UN06034419100149069");
Présente : user_pref("CT2613520.ValidationData_Search", 1);
Présente : user_pref("CT2613520.ValidationData_Toolbar", 2);
Présente : user_pref("CT2613520.alertChannelId", "1006317");
Présente : user_pref("CT2613520.ct2613520.AppTrackingLastCheckTime", "Sun Sep 11 2011 21:52:19 GMT+0200");
Présente : user_pref("CT2613520.ct2613520.DialogsAlignMode", "LTR");
Présente : user_pref("CT2613520.ct2613520.LanguagePackLastCheckTime", "Fri Oct 28 2011 14:34:16 GMT+0200");
Présente : user_pref("CT2613520.ct2613520.Locale", "fr-fr");
Présente : user_pref("CT2613520.ct2613520.SearchInNewTabLastCheckTime", "Fri Oct 28 2011 14:34:15 GMT+0200");
Présente : user_pref("CT2613520.ct2613520.SettingsLastCheckTime", "Fri Oct 28 2011 14:34:15 GMT+0200");
Présente : user_pref("CT2613520.ct2613520.SettingsLastUpdate", "1319503071");
Présente : user_pref("CT2613520.ct2613520.ThirdPartyComponentsLastCheck", "Wed Oct 26 2011 22:34:17 GMT+0200");
Présente : user_pref("CT2613520.ct2613520.ThirdPartyComponentsLastUpdate", "1255344667");
Présente : user_pref("CT2613520.ct2613520.globalFirstTimeInfoLastCheckTime", "Fri Oct 28 2011 14:34:16 GMT+0200[...]
Présente : user_pref("CT2613520.ct2613520.toolbarAppMetaDataLastCheckTime", "Fri Oct 28 2011 14:34:16 GMT+0200"[...]
Présente : user_pref("CT2613520.ct2613520.toolbarContextMenuLastCheckTime", "Wed Oct 26 2011 22:34:19 GMT+0200"[...]
Présente : user_pref("CT2613520.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Présente : user_pref("CT2613520.globalFirstTimeInfoLastCheckTime", "Tue Jun 28 2011 18:44:55 GMT+0200");
Présente : user_pref("CT2613520.homepageProtectorEnableByLogin", true);
Présente : user_pref("CT2613520.initDone", true);
Présente : user_pref("CT2613520.isAppTrackingManagerOn", true);
Présente : user_pref("CT2613520.myStuffEnabled", true);
Présente : user_pref("CT2613520.myStuffPublihserMinWidth", 400);
Présente : user_pref("CT2613520.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Présente : user_pref("CT2613520.myStuffServiceIntervalMM", 1440);
Présente : user_pref("CT2613520.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Présente : user_pref("CT2613520.oldAppsList", "129171058074716794,129171058074873045,111,129171058075029296,129[...]
Présente : user_pref("CT2613520.revertSettingsEnabled", true);
Présente : user_pref("CT2613520.searchProtectorDialogDelayInSec", 10);
Présente : user_pref("CT2613520.searchProtectorEnableByLogin", true);
Présente : user_pref("CT2613520.testingCtid", "");
Présente : user_pref("CT2613520.toolbarAppMetaDataLastCheckTime", "Tue Jun 28 2011 18:44:55 GMT+0200");
Présente : user_pref("CT2613520.toolbarContextMenuLastCheckTime", "Tue Jun 28 2011 18:44:57 GMT+0200");
Présente : user_pref("CT2613520.usagesFlag", 2);
Présente : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2613520&Search[...]
Présente : user_pref("CommunityToolbar.ConduitSearchList", "Protection ZoneAlarm Customized Web Search");
Présente : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2613520", [...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=ct2613520", [...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.6.[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.7.[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2613520",[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=ct2613520&octid=[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2613520/CT2613520[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/ct2613520/CT2613520[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/20/261/CT2613520/Images/6340849620311100[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr-fr", "\"[...]
Présente : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Documents and Settings\\Gérard van Gerwen\[...]
Présente : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.7.0.6");
Présente : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Présente : user_pref("CommunityToolbar.ToolbarsList", "CT2613520");
Présente : user_pref("CommunityToolbar.ToolbarsList2", "CT2613520");
Présente : user_pref("CommunityToolbar.ToolbarsList4", "CT2613520");
Présente : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Fri Oct 28 2011 14:34:15 GMT+0200");
Présente : user_pref("CommunityToolbar.globalUserId", "d8ca18cf-d612-4aa2-b94d-ae67c6ad03a6");
Présente : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Présente : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Présente : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2613520");
Présente : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Wed Oct 26 2011 22:34:1[...]
Présente : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Présente : user_pref("CommunityToolbar.notifications.locale", "en");
Présente : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Présente : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Fri Oct 28 2011 14:34:15 GMT+0200");
Présente : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Présente : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Présente : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Présente : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Présente : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Présente : user_pref("CommunityToolbar.notifications.userId", "eb981481-d94e-46c5-a50d-965e1d9dfc64");
Présente : user_pref("browser.search.defaultthis.engineName", "Protection ZoneAlarm Customized Web Search");
Présente : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613520&Sea[...]
Présente : user_pref("extensions.Fissa.Uninstall.lastRunTime", "Sat, 22 Jan 2011 14:48:39 GMT");
Présente : user_pref("extensions.Fissa.lastRunTime", "Wed, 05 Jan 2011 20:18:25 GMT");
Présente : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&q=");
Présente : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Présente : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Présente : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Présente : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Présente : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Présente : user_pref("sweetim.toolbar.mode.debug", "false");
Présente : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Présente : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
Présente : user_pref("sweetim.toolbar.search.history.capacity", "10");
Présente : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "1");
Présente : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "1");
Présente : user_pref("sweetim.toolbar.searchguard.enable", "true");
Présente : user_pref("sweetim.toolbar.simapp_id", "{BDD67151-0186-11E1-8E3C-0013CE224970}");

*************************

AdwCleaner[R1].txt - [18364 octets] - [13/01/2012 19:01:22]

########## EOF - C:\AdwCleaner[R1].txt - [18493 octets] ##########
1
Mercurius188 Messages postés 28 Date d'inscription vendredi 23 décembre 2011 Statut Membre Dernière intervention 5 décembre 2017 2
13 janv. 2012 à 20:14
Malwarebytes Anti-Malware (Essai) 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2012.01.13.04

Windows XP Service Pack 3 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 8.0.6001.18702
Gérard van Gerwen :: PORTABLEGVG [administrateur]

Protection: Désactivé

13/01/2012 19:20:00
mbam-log-2012-01-13 (19-20-00).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 286206
Temps écoulé: 32 minute(s), 52 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 2
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
13 janv. 2012 à 15:33
Bonjour

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

https://www.cjoint.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
0
Mercurius188 Messages postés 28 Date d'inscription vendredi 23 décembre 2011 Statut Membre Dernière intervention 5 décembre 2017 2
13 janv. 2012 à 17:44
Bonjour,
Merci pour cette réponse tellement rapide.
Je n'arrive pas a declencher zhpdiag.exe.
Message: Ressources système insuffisantes pour terminer le service demandé.
Bon message: le téléchargement et le dé-zippage ont réussi.
M
0
Utilisateur anonyme
13 janv. 2012 à 17:46
Re

essaye de procéder en mode sans echec avec prise en charge réseau.

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 janv. 2012 à 18:57
Re


1)Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=


2)Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
0
Utilisateur anonyme
13 janv. 2012 à 20:39
Re

Relance Adwcleaner option suppression

Poste moi ce rapport;merci.

@+
0
Mercurius188 Messages postés 28 Date d'inscription vendredi 23 décembre 2011 Statut Membre Dernière intervention 5 décembre 2017 2
14 janv. 2012 à 10:12
# AdwCleaner v1.406 - Rapport créé le 13/01/2012 à 22:30:30
# Mis à jour le 09/01/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Gérard van Gerwen - PORTABLEGVG (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Gérard van Gerwen\Mes documents\Téléchargements\adwcleaner(1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\Gérard van Gerwen\Application Data\OfferBox
Dossier Supprimé : C:\Documents and Settings\Gérard van Gerwen\Application Data\Search Settings
Dossier Supprimé : C:\Documents and Settings\Gérard van Gerwen\Application Data\PriceGong
Dossier Supprimé : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Documents and Settings\Gérard van Gerwen\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\OfferBox
Dossier Supprimé : C:\Program Files\Search Settings
Dossier Supprimé : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Firefox\Profiles\dcxflxqb.default\ConduitCommon
Dossier Supprimé : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Firefox\Profiles\dcxflxqb.default\SweetIMToolbarData
Dossier Supprimé : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Firefox\Profiles\dcxflxqb.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml
Fichier Supprimé : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Firefox\Profiles\dcxflxqb.default\searchplugins\SweetIm.xml

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2613520
Clé Supprimée : HKCU\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\FissaSearch
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\PriceGong
Clé Supprimée : HKCU\Software\Search Settings
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Dealio
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Search Settings
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0.1 (fr)

Profil : dcxflxqb.default
Fichier : C:\Documents and Settings\Gérard van Gerwen\Application Data\Mozilla\Firefox\Profiles\dcxflxqb.default\prefs.js

Supprimée : user_pref("CT2613520..clientLogIsEnabled", true);
Supprimée : user_pref("CT2613520..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT2613520..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT2613520.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2613520.CTID", "ct2613520");
Supprimée : user_pref("CT2613520.CurrentServerDate", "28-10-2011");
Supprimée : user_pref("CT2613520.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2613520.DialogsGetterLastCheckTime", "Wed Oct 26 2011 22:34:20 GMT+0200");
Supprimée : user_pref("CT2613520.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2613520.EMailNotifierPollDate", "Fri Oct 28 2011 14:34:15 GMT+0200");
Supprimée : user_pref("CT2613520.FirstServerDate", "28-6-2011");
Supprimée : user_pref("CT2613520.FirstTime", true);
Supprimée : user_pref("CT2613520.FirstTimeFF3", true);
Supprimée : user_pref("CT2613520.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT2613520.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2613520.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2613520.HasUserGlobalKeys", true);
Supprimée : user_pref("CT2613520.Initialize", true);
Supprimée : user_pref("CT2613520.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2613520.InstallationAndCookieDataSentCount", 3);
Supprimée : user_pref("CT2613520.InstallationType", "UnknownIntegration");
Supprimée : user_pref("CT2613520.InstalledDate", "Tue Jun 28 2011 18:44:54 GMT+0200");
Supprimée : user_pref("CT2613520.IsAlertDBUpdated", true);
Supprimée : user_pref("CT2613520.IsGrouping", false);
Supprimée : user_pref("CT2613520.IsInitSetupIni", true);
Supprimée : user_pref("CT2613520.IsMulticommunity", false);
Supprimée : user_pref("CT2613520.IsOpenThankYouPage", false);
Supprimée : user_pref("CT2613520.IsOpenUninstallPage", false);
Supprimée : user_pref("CT2613520.LanguagePackLastCheckTime", "Tue Jun 28 2011 18:44:57 GMT+0200");
Supprimée : user_pref("CT2613520.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2613520.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2613520.LastLogin_3.5.0.12", "Mon Aug 15 2011 22:42:31 GMT+0200");
Supprimée : user_pref("CT2613520.LastLogin_3.6.0.10", "Sat Oct 01 2011 20:17:38 GMT+0200");
Supprimée : user_pref("CT2613520.LastLogin_3.7.0.6", "Fri Oct 28 2011 14:34:16 GMT+0200");
Supprimée : user_pref("CT2613520.LatestVersion", "3.7.0.6");
Supprimée : user_pref("CT2613520.Locale", "fr-fr");
Supprimée : user_pref("CT2613520.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2613520.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2613520.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2613520.MyStuffEnabledAtInstallation", true);
Supprimée : user_pref("CT2613520.OriginalFirstVersion", "3.5.0.12");
Supprimée : user_pref("CT2613520.SavedHomepage", "chrome://branding/locale/browserconfig.properties");
Supprimée : user_pref("CT2613520.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2613520.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT261[...]
Supprimée : user_pref("CT2613520.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2613520.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2613520.SearchInNewTabLastCheckTime", "Tue Jun 28 2011 18:44:56 GMT+0200");
Supprimée : user_pref("CT2613520.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2613520.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...]
Supprimée : user_pref("CT2613520.SearchInNewTabUserEnabled", false);
Supprimée : user_pref("CT2613520.ServiceMapLastCheckTime", "Fri Oct 28 2011 14:34:13 GMT+0200");
Supprimée : user_pref("CT2613520.SettingsLastCheckTime", "Tue Jun 28 2011 18:44:53 GMT+0200");
Supprimée : user_pref("CT2613520.SettingsLastUpdate", "1306530423");
Supprimée : user_pref("CT2613520.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2613520.ThirdPartyComponentsLastCheck", "Tue Jun 28 2011 18:44:53 GMT+0200");
Supprimée : user_pref("CT2613520.ThirdPartyComponentsLastUpdate", "1255344667");
Supprimée : user_pref("CT2613520.ToolbarShrinkedFromSetup", false);
Supprimée : user_pref("CT2613520.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2613520");
Supprimée : user_pref("CT2613520.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Supprimée : user_pref("CT2613520.UserID", "UN06034419100149069");
Supprimée : user_pref("CT2613520.ValidationData_Search", 1);
Supprimée : user_pref("CT2613520.ValidationData_Toolbar", 2);
Supprimée : user_pref("CT2613520.alertChannelId", "1006317");
Supprimée : user_pref("CT2613520.ct2613520.AppTrackingLastCheckTime", "Sun Sep 11 2011 21:52:19 GMT+0200");
Supprimée : user_pref("CT2613520.ct2613520.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2613520.ct2613520.LanguagePackLastCheckTime", "Fri Oct 28 2011 14:34:16 GMT+0200");
Supprimée : user_pref("CT2613520.ct2613520.Locale", "fr-fr");
Supprimée : user_pref("CT2613520.ct2613520.SearchInNewTabLastCheckTime", "Fri Oct 28 2011 14:34:15 GMT+0200");
Supprimée : user_pref("CT2613520.ct2613520.SettingsLastCheckTime", "Fri Oct 28 2011 14:34:15 GMT+0200");
Supprimée : user_pref("CT2613520.ct2613520.SettingsLastUpdate", "1319503071");
Supprimée : user_pref("CT2613520.ct2613520.ThirdPartyComponentsLastCheck", "Wed Oct 26 2011 22:34:17 GMT+0200");
Supprimée : user_pref("CT2613520.ct2613520.ThirdPartyComponentsLastUpdate", "1255344667");
Supprimée : user_pref("CT2613520.ct2613520.globalFirstTimeInfoLastCheckTime", "Fri Oct 28 2011 14:34:16 GMT+0200[...]
Supprimée : user_pref("CT2613520.ct2613520.toolbarAppMetaDataLastCheckTime", "Fri Oct 28 2011 14:34:16 GMT+0200"[...]
Supprimée : user_pref("CT2613520.ct2613520.toolbarContextMenuLastCheckTime", "Wed Oct 26 2011 22:34:19 GMT+0200"[...]
Supprimée : user_pref("CT2613520.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Supprimée : user_pref("CT2613520.globalFirstTimeInfoLastCheckTime", "Tue Jun 28 2011 18:44:55 GMT+0200");
Supprimée : user_pref("CT2613520.homepageProtectorEnableByLogin", true);
Supprimée : user_pref("CT2613520.initDone", true);
Supprimée : user_pref("CT2613520.isAppTrackingManagerOn", true);
Supprimée : user_pref("CT2613520.myStuffEnabled", true);
Supprimée : user_pref("CT2613520.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2613520.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2613520.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2613520.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2613520.oldAppsList", "129171058074716794,129171058074873045,111,129171058075029296,129[...]
Supprimée : user_pref("CT2613520.revertSettingsEnabled", true);
Supprimée : user_pref("CT2613520.searchProtectorDialogDelayInSec", 10);
Supprimée : user_pref("CT2613520.searchProtectorEnableByLogin", true);
Supprimée : user_pref("CT2613520.testingCtid", "");
Supprimée : user_pref("CT2613520.toolbarAppMetaDataLastCheckTime", "Tue Jun 28 2011 18:44:55 GMT+0200");
Supprimée : user_pref("CT2613520.toolbarContextMenuLastCheckTime", "Tue Jun 28 2011 18:44:57 GMT+0200");
Supprimée : user_pref("CT2613520.usagesFlag", 2);
Supprimée : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2613520&Search[...]
Supprimée : user_pref("CommunityToolbar.ConduitSearchList", "Protection ZoneAlarm Customized Web Search");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2613520", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=ct2613520", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.6.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.7.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2613520",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=ct2613520&octid=[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2613520/CT2613520[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/ct2613520/CT2613520[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/20/261/CT2613520/Images/6340849620311100[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr-fr", "\"[...]
Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Documents and Settings\\Gérard van Gerwen\[...]
Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.7.0.6");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2613520");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2613520");
Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT2613520");
Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Fri Oct 28 2011 14:34:15 GMT+0200");
Supprimée : user_pref("CommunityToolbar.globalUserId", "d8ca18cf-d612-4aa2-b94d-ae67c6ad03a6");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2613520");
Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Wed Oct 26 2011 22:34:1[...]
Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Fri Oct 28 2011 14:34:15 GMT+0200");
Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.notifications.userId", "eb981481-d94e-46c5-a50d-965e1d9dfc64");
Supprimée : user_pref("browser.search.defaultthis.engineName", "Protection ZoneAlarm Customized Web Search");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613520&Sea[...]
Supprimée : user_pref("extensions.Fissa.Uninstall.lastRunTime", "Sat, 22 Jan 2011 14:48:39 GMT");
Supprimée : user_pref("extensions.Fissa.lastRunTime", "Wed, 05 Jan 2011 20:18:25 GMT");
Supprimée : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&q=");
Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "1");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "1");
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "true");
Supprimée : user_pref("sweetim.toolbar.simapp_id", "{BDD67151-0186-11E1-8E3C-0013CE224970}");

*************************

AdwCleaner[R1].txt - [18495 octets] - [13/01/2012 19:01:22]
AdwCleaner[R2].txt - [18559 octets] - [13/01/2012 22:28:31]
AdwCleaner[S1].txt - [18690 octets] - [13/01/2012 22:30:30]

*************************

Dossier Temporaire : 30 dossier(s) et 1315 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [18915 octets] ##########
0
Utilisateur anonyme
14 janv. 2012 à 10:17
Bonjour

Télécharge TDSSKiller

*Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
* Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.


Si TDSS.tdl2 est détecté: l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté: assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté: assure toi que Cure est bien cochée.
Si Rootkit.Win32.ZAccess.* est détecté : règle sur "cure" en haut , et "delete" en bas
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer

sinon , ferme TDSSKiller et le rapport s'affichera sur le bureau

Poste moi son rapport à l'issue; merci

@+
0
Mercurius188 Messages postés 28 Date d'inscription vendredi 23 décembre 2011 Statut Membre Dernière intervention 5 décembre 2017 2
Modifié par Mercurius188 le 14/01/2012 à 12:10
Bonjour, pour le moment le portable (dont nous parlons tout le temps) est complètement bloqué. Je l'ai mis sur mode normal, nécessaire pour l'envoi du rapport ADWCleaner/suppression. Depuis il ne démarre qu'avec le message que je l'ai mis en mode Selective ou Diagnostique (ce qui n'est pas le cas). J'ai aussi du corriger le mode sans echec une fois après que l'ordinateur avais restauré ce mode. En total je l'ai redémarrer cinq ou six fois. Je vous écris depuis mon desktop. Hélas.
Merci
0
Utilisateur anonyme
14 janv. 2012 à 13:06
Re

démarre t'il en mode sans echec?

@+
0
Mercurius188 Messages postés 28 Date d'inscription vendredi 23 décembre 2011 Statut Membre Dernière intervention 5 décembre 2017 2
14 janv. 2012 à 13:20
Il ne me fait pas changer la configuration. L'écran est figé avec au milieu l'avertissement concernant le mode de démarrage Diagnostic ou Sélectif. Même trois quarts d'heure après rien a changé. Le curseur est en forme d'un sablière s'il se trouve dans la bande en dessous de l'écran et autrement il est en forme d'une petite flèche. Le curseur se fait bouger, c'est tout. (??)
0
Utilisateur anonyme
14 janv. 2012 à 15:22
Re

Tu procèdes comme pour accéder au mode sans échec mais tu choisis:

Invite de commande en mode sans échec :

Voici ce que tu dois taper (validez avec la touche Entrée à la fin de chaque ligne).
@ pour espace

cd \
cd@windows
cd@system32
cd@restore
rstrui

Pour obtenir :
C : \windows \system32 \restore> rstrui

Cela te permettra d'accéder à la restauration


Tu choisis un point si possible antérieur à ton problème original.

@+
0
Mercurius188 Messages postés 28 Date d'inscription vendredi 23 décembre 2011 Statut Membre Dernière intervention 5 décembre 2017 2
14 janv. 2012 à 17:02
Maintenant je ne comprends pas bien. J'ai pu démarrer au mode sans échec (avec f8). Alors je peux faire quelque chose.
Dans quelle fenêtre je trouve 'Invite de commande en mode sans échec'?
et ou je tape '@ pour espace' et ce qui suit?
Je suis desolé, pour l'ennui..
0
Utilisateur anonyme
14 janv. 2012 à 17:10
Dans cette fenêtre qui vient de s'ouvrir.

Il y a plusieurs lignes:

Tu choisis:Invite de commande en mode sans échec

Tu sais lire;alors reprend et tu comprendras le pourquoi de l'arobase
0
Mercurius188
15 janv. 2012 à 15:23
15:18:01.0998 1976 TDSS rootkit removing tool 2.7.1.0 Jan 13 2012 15:24:05
15:18:02.0328 1976 ============================================================
15:18:02.0328 1976 Current date / time: 2012/01/15 15:18:02.0328
15:18:02.0328 1976 SystemInfo:
15:18:02.0328 1976
15:18:02.0328 1976 OS Version: 5.1.2600 ServicePack: 3.0
15:18:02.0328 1976 Product type: Workstation
15:18:02.0328 1976 ComputerName: PORTABLEGVG
15:18:02.0328 1976 UserName: Gérard van Gerwen
15:18:02.0328 1976 Windows directory: C:\WINDOWS
15:18:02.0328 1976 System windows directory: C:\WINDOWS
15:18:02.0328 1976 Processor architecture: Intel x86
15:18:02.0328 1976 Number of processors: 1
15:18:02.0328 1976 Page size: 0x1000
15:18:02.0328 1976 Boot type: Safe boot with network
15:18:02.0328 1976 ============================================================
15:18:04.0071 1976 Drive \Device\Harddisk0\DR0 - Size: 0x174A446000, SectorSize: 0x200, Cylinders: 0x2F81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K', Flags 0x00000054
15:18:04.0391 1976 Initialize success
15:20:55.0497 0576 ============================================================
15:20:55.0497 0576 Scan started
15:20:55.0497 0576 Mode: Manual;
15:20:55.0497 0576 ============================================================
15:20:56.0599 0576 Abiosdsk - ok
15:20:56.0629 0576 abp480n5 - ok
15:20:56.0709 0576 ACEDRV05 (0a1e97197609f92d2425b67da0bb0a7f) C:\WINDOWS\system32\drivers\ACEDRV05.sys
15:20:56.0709 0576 ACEDRV05 - ok
15:20:56.0779 0576 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
15:20:56.0779 0576 ACPI - ok
15:20:56.0839 0576 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
15:20:56.0839 0576 ACPIEC - ok
15:20:56.0859 0576 ADILOADER - ok
15:20:56.0889 0576 adiusbaw - ok
15:20:56.0919 0576 adpu160m - ok
15:20:56.0989 0576 aeaudio (f13d8e7e1faa31019c25eb17b5fb2662) C:\WINDOWS\system32\drivers\aeaudio.sys
15:20:56.0989 0576 aeaudio - ok
15:20:57.0029 0576 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
15:20:57.0039 0576 aec - ok
15:20:57.0109 0576 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
15:20:57.0119 0576 AFD - ok
15:20:57.0250 0576 AgereSoftModem (b06d36c988152b4c8dea71235f6d1011) C:\WINDOWS\system32\DRIVERS\AGRSM.sys
15:20:57.0260 0576 AgereSoftModem - ok
15:20:57.0290 0576 Aha154x - ok
15:20:57.0320 0576 aic78u2 - ok
15:20:57.0350 0576 aic78xx - ok
15:20:57.0400 0576 AliIde - ok
15:20:57.0420 0576 amsint - ok
15:20:57.0530 0576 AR5211 (37e1a3630872b3ccaa45e2468f437df0) C:\WINDOWS\system32\DRIVERS\ar5211.sys
15:20:57.0530 0576 AR5211 - ok
15:20:57.0580 0576 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
15:20:57.0580 0576 Arp1394 - ok
15:20:57.0610 0576 asc - ok
15:20:57.0630 0576 asc3350p - ok
15:20:57.0660 0576 asc3550 - ok
15:20:57.0760 0576 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
15:20:57.0770 0576 AsyncMac - ok
15:20:57.0891 0576 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
15:20:57.0891 0576 atapi - ok
15:20:57.0921 0576 Atdisk - ok
15:20:58.0051 0576 ati2mtag (2fbdfec8cd60cec3d55e615865333033) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
15:20:58.0061 0576 ati2mtag - ok
15:20:58.0111 0576 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
15:20:58.0111 0576 Atmarpc - ok
15:20:58.0181 0576 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
15:20:58.0181 0576 audstub - ok
15:20:58.0331 0576 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
15:20:58.0331 0576 avgio - ok
15:20:58.0391 0576 avgntflt (1eb7d72a82f94f7e9496d363fce00b68) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
15:20:58.0391 0576 avgntflt - ok
15:20:58.0431 0576 avipbb (f8c56231ed5ecf7d1b46b0330880ccef) C:\WINDOWS\system32\DRIVERS\avipbb.sys
15:20:58.0431 0576 avipbb - ok
15:20:58.0501 0576 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
15:20:58.0501 0576 Beep - ok
15:20:58.0592 0576 CamDrL (cba8bce5bf67a3c619d5ce540bed9cf7) C:\WINDOWS\system32\DRIVERS\Camdrl.sys
15:20:58.0602 0576 CamDrL - ok
15:20:58.0662 0576 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
15:20:58.0662 0576 cbidf2k - ok
15:20:58.0702 0576 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
15:20:58.0702 0576 CCDECODE - ok
15:20:58.0822 0576 cd20xrnt - ok
15:20:58.0892 0576 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
15:20:58.0892 0576 Cdaudio - ok
15:20:58.0932 0576 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
15:20:58.0932 0576 Cdfs - ok
15:20:58.0982 0576 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
15:20:58.0982 0576 Cdrom - ok
15:20:59.0012 0576 Changer - ok
15:20:59.0092 0576 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
15:20:59.0102 0576 CmBatt - ok
15:20:59.0132 0576 CmdIde - ok
15:20:59.0162 0576 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
15:20:59.0162 0576 Compbatt - ok
15:20:59.0212 0576 Cpqarray - ok
15:20:59.0283 0576 cpudrv (d01f685f8b4598d144b0cce9ff95d8d5) C:\Program Files\SystemRequirementsLab\cpudrv.sys
15:20:59.0283 0576 cpudrv - ok
15:20:59.0323 0576 dac2w2k - ok
15:20:59.0353 0576 dac960nt - ok
15:20:59.0393 0576 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
15:20:59.0393 0576 Disk - ok
15:20:59.0463 0576 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
15:20:59.0473 0576 dmboot - ok
15:20:59.0503 0576 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
15:20:59.0513 0576 dmio - ok
15:20:59.0553 0576 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
15:20:59.0553 0576 dmload - ok
15:20:59.0623 0576 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
15:20:59.0623 0576 DMusic - ok
15:20:59.0713 0576 Dot4 (3e4b043f8bc6be1d4820cc6c9c500306) C:\WINDOWS\system32\DRIVERS\Dot4.sys
15:20:59.0713 0576 Dot4 - ok
15:20:59.0743 0576 Dot4Print (77ce63a8a34ae23d9fe4c7896d1debe7) C:\WINDOWS\system32\DRIVERS\Dot4Prt.sys
15:20:59.0743 0576 Dot4Print - ok
15:20:59.0793 0576 dot4ufd (0a57b5876530febb4ebf6ad501864f96) C:\WINDOWS\system32\DRIVERS\hppaufd0.sys
15:20:59.0793 0576 dot4ufd - ok
15:20:59.0823 0576 dpti2o - ok
15:20:59.0873 0576 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
15:20:59.0873 0576 drmkaud - ok
15:20:59.0984 0576 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
15:20:59.0984 0576 Fastfat - ok
15:21:00.0034 0576 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
15:21:00.0034 0576 Fdc - ok
15:21:00.0064 0576 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
15:21:00.0064 0576 Fips - ok
15:21:00.0094 0576 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
15:21:00.0094 0576 Flpydisk - ok
15:21:00.0134 0576 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
15:21:00.0134 0576 FltMgr - ok
15:21:00.0174 0576 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
15:21:00.0174 0576 Fs_Rec - ok
15:21:00.0254 0576 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
15:21:00.0254 0576 Ftdisk - ok
15:21:00.0434 0576 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
15:21:00.0434 0576 Gpc - ok
15:21:00.0534 0576 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
15:21:00.0544 0576 HidUsb - ok
15:21:00.0574 0576 hpn - ok
15:21:00.0645 0576 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
15:21:00.0645 0576 HTTP - ok
15:21:00.0675 0576 i2omgmt - ok
15:21:00.0705 0576 i2omp - ok
15:21:00.0755 0576 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
15:21:00.0755 0576 i8042prt - ok
15:21:00.0785 0576 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
15:21:00.0795 0576 Imapi - ok
15:21:00.0835 0576 ini910u - ok
15:21:00.0875 0576 IntelIde (4b6da2f0a4095857a9e3f3697399d575) C:\WINDOWS\system32\DRIVERS\intelide.sys
15:21:00.0875 0576 IntelIde - ok
15:21:00.0945 0576 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
15:21:00.0945 0576 intelppm - ok
15:21:01.0005 0576 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
15:21:01.0005 0576 Ip6Fw - ok
15:21:01.0055 0576 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
15:21:01.0055 0576 IpFilterDriver - ok
15:21:01.0075 0576 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
15:21:01.0075 0576 IpInIp - ok
15:21:01.0135 0576 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
15:21:01.0145 0576 IpNat - ok
15:21:01.0185 0576 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
15:21:01.0195 0576 IPSec - ok
15:21:01.0235 0576 irda (aca5e7b54409f9cb5eed97ed0c81120e) C:\WINDOWS\system32\DRIVERS\irda.sys
15:21:01.0235 0576 irda - ok
15:21:01.0255 0576 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
15:21:01.0255 0576 IRENUM - ok
15:21:01.0305 0576 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
15:21:01.0305 0576 isapnp - ok
15:21:01.0426 0576 ISWKL (d3ef8cd04b45cc0ac1fbef7c200dbbb4) C:\Program Files\CheckPoint\ZAForceField\ISWKL.sys
15:21:01.0436 0576 ISWKL - ok
15:21:01.0466 0576 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
15:21:01.0476 0576 Kbdclass - ok
15:21:01.0516 0576 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
15:21:01.0516 0576 kmixer - ok
15:21:01.0586 0576 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
15:21:01.0586 0576 KSecDD - ok
15:21:01.0736 0576 lbrtfdc - ok
15:21:01.0826 0576 LVUSBSta (90259f3a20fbaec1a08d74ef5415b9d8) C:\WINDOWS\system32\drivers\lvusbsta.sys
15:21:01.0826 0576 LVUSBSta - ok
15:21:01.0876 0576 meiudf (6a75fd0b5f008d711dc44d9693e8d632) C:\WINDOWS\system32\Drivers\meiudf.sys
15:21:01.0876 0576 meiudf - ok
15:21:01.0916 0576 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
15:21:01.0916 0576 mnmdd - ok
15:21:01.0986 0576 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
15:21:01.0986 0576 Modem - ok
15:21:02.0016 0576 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
15:21:02.0016 0576 Mouclass - ok
15:21:02.0077 0576 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
15:21:02.0077 0576 mouhid - ok
15:21:02.0107 0576 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
15:21:02.0107 0576 MountMgr - ok
15:21:02.0127 0576 mraid35x - ok
15:21:02.0197 0576 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
15:21:02.0197 0576 MRxDAV - ok
15:21:02.0277 0576 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
15:21:02.0287 0576 MRxSmb - ok
15:21:02.0337 0576 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
15:21:02.0337 0576 Msfs - ok
15:21:02.0377 0576 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
15:21:02.0377 0576 MSKSSRV - ok
15:21:02.0407 0576 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
15:21:02.0407 0576 MSPCLOCK - ok
15:21:02.0447 0576 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
15:21:02.0447 0576 MSPQM - ok
15:21:02.0517 0576 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
15:21:02.0517 0576 mssmbios - ok
15:21:02.0537 0576 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
15:21:02.0547 0576 MSTEE - ok
15:21:02.0617 0576 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
15:21:02.0617 0576 Mup - ok
15:21:02.0677 0576 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
15:21:02.0677 0576 NABTSFEC - ok
15:21:02.0738 0576 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
15:21:02.0738 0576 NDIS - ok
15:21:02.0768 0576 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
15:21:02.0768 0576 NdisIP - ok
15:21:02.0828 0576 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
15:21:02.0828 0576 NdisTapi - ok
15:21:02.0868 0576 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
15:21:02.0868 0576 Ndisuio - ok
15:21:02.0898 0576 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
15:21:02.0898 0576 NdisWan - ok
15:21:02.0938 0576 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
15:21:02.0938 0576 NDProxy - ok
15:21:02.0978 0576 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
15:21:02.0978 0576 NetBIOS - ok
15:21:03.0028 0576 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
15:21:03.0028 0576 NetBT - ok
15:21:03.0188 0576 Netdevio (1265eb253ed4ebe4acb3bd5f548ff796) C:\WINDOWS\system32\DRIVERS\netdevio.sys
15:21:03.0188 0576 Netdevio - ok
15:21:03.0278 0576 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
15:21:03.0288 0576 NIC1394 - ok
15:21:03.0318 0576 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
15:21:03.0328 0576 Npfs - ok
15:21:03.0378 0576 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
15:21:03.0388 0576 Ntfs - ok
15:21:03.0479 0576 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
15:21:03.0479 0576 Null - ok
15:21:03.0539 0576 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
15:21:03.0539 0576 NwlnkFlt - ok
15:21:03.0569 0576 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
15:21:03.0569 0576 NwlnkFwd - ok
15:21:03.0609 0576 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
15:21:03.0609 0576 ohci1394 - ok
15:21:03.0679 0576 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\drivers\Parport.sys
15:21:03.0689 0576 Parport - ok
15:21:03.0719 0576 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
15:21:03.0719 0576 PartMgr - ok
15:21:03.0759 0576 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
15:21:03.0759 0576 ParVdm - ok
15:21:03.0809 0576 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
15:21:03.0809 0576 PCI - ok
15:21:03.0839 0576 PCIDump - ok
15:21:03.0879 0576 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
15:21:03.0879 0576 PCIIde - ok
15:21:03.0919 0576 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
15:21:03.0919 0576 Pcmcia - ok
15:21:03.0939 0576 PDCOMP - ok
15:21:03.0969 0576 PDFRAME - ok
15:21:03.0999 0576 PDRELI - ok
15:21:04.0029 0576 PDRFRAME - ok
15:21:04.0059 0576 perc2 - ok
15:21:04.0089 0576 perc2hib - ok
15:21:04.0180 0576 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
15:21:04.0180 0576 PptpMiniport - ok
15:21:04.0230 0576 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
15:21:04.0240 0576 PSched - ok
15:21:04.0280 0576 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
15:21:04.0280 0576 Ptilink - ok
15:21:04.0300 0576 ql1080 - ok
15:21:04.0330 0576 Ql10wnt - ok
15:21:04.0360 0576 ql12160 - ok
15:21:04.0390 0576 ql1240 - ok
15:21:04.0410 0576 ql1280 - ok
15:21:04.0450 0576 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
15:21:04.0450 0576 RasAcd - ok
15:21:04.0520 0576 Rasirda (0207d26ddf796a193ccd9f83047bb5fc) C:\WINDOWS\system32\DRIVERS\rasirda.sys
15:21:04.0520 0576 Rasirda - ok
15:21:04.0550 0576 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
15:21:04.0550 0576 Rasl2tp - ok
15:21:04.0590 0576 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
15:21:04.0590 0576 RasPppoe - ok
15:21:04.0620 0576 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
15:21:04.0620 0576 Raspti - ok
15:21:04.0690 0576 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
15:21:04.0690 0576 Rdbss - ok
15:21:04.0750 0576 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
15:21:04.0750 0576 RDPCDD - ok
15:21:04.0841 0576 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
15:21:04.0841 0576 RDPWD - ok
15:21:04.0971 0576 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
15:21:04.0971 0576 redbook - ok
15:21:05.0121 0576 sdbus (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys
15:21:05.0121 0576 sdbus - ok
15:21:05.0201 0576 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
15:21:05.0201 0576 Secdrv - ok
15:21:05.0271 0576 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
15:21:05.0271 0576 Serial - ok
15:21:05.0371 0576 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
15:21:05.0371 0576 Sfloppy - ok
15:21:05.0411 0576 Simbad - ok
15:21:05.0461 0576 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
15:21:05.0461 0576 SLIP - ok
15:21:05.0522 0576 SMCIRDA (a8eb0aa07632a4c936ff6f8eda5bdead) C:\WINDOWS\system32\DRIVERS\smcirda.sys
15:21:05.0522 0576 SMCIRDA - ok
15:21:05.0632 0576 smwdm (014ab093e6452ea88031bb6e22919bb5) C:\WINDOWS\system32\drivers\smwdm.sys
15:21:05.0632 0576 smwdm - ok
15:21:05.0672 0576 Sparrow - ok
15:21:05.0732 0576 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
15:21:05.0732 0576 splitter - ok
15:21:05.0812 0576 sp_rsdrv2 (7b426b8e809edf081d771ef429345528) C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
15:21:05.0812 0576 sp_rsdrv2 - ok
15:21:05.0842 0576 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
15:21:05.0842 0576 sr - ok
15:21:05.0942 0576 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
15:21:05.0942 0576 Srv - ok
15:21:06.0012 0576 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
15:21:06.0022 0576 ssmdrv - ok
15:21:06.0092 0576 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
15:21:06.0092 0576 streamip - ok
15:21:06.0132 0576 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
15:21:06.0132 0576 swenum - ok
15:21:06.0213 0576 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
15:21:06.0213 0576 swmidi - ok
15:21:06.0323 0576 symc810 - ok
15:21:06.0363 0576 symc8xx - ok
15:21:06.0383 0576 sym_hi - ok
15:21:06.0413 0576 sym_u3 - ok
15:21:06.0483 0576 SynTP (f6770219b73bd989d5613d2e9c78a227) C:\WINDOWS\system32\DRIVERS\SynTP.sys
15:21:06.0493 0576 SynTP - ok
15:21:06.0533 0576 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
15:21:06.0533 0576 sysaudio - ok
15:21:06.0653 0576 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
15:21:06.0653 0576 Tcpip - ok
15:21:06.0703 0576 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
15:21:06.0703 0576 TDPIPE - ok
15:21:06.0743 0576 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
15:21:06.0743 0576 TDTCP - ok
15:21:06.0773 0576 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
15:21:06.0773 0576 TermDD - ok
15:21:06.0863 0576 tifm21 (244cfbffdefb77f3df571a8cd108fc06) C:\WINDOWS\system32\drivers\tifm21.sys
15:21:06.0863 0576 tifm21 - ok
15:21:06.0893 0576 TosIde - ok
15:21:06.0964 0576 tosrfec (cc42fdbe9760ca1639e23158ab995f98) C:\WINDOWS\system32\DRIVERS\tosrfec.sys
15:21:06.0964 0576 tosrfec - ok
15:21:07.0054 0576 TVALD (7420b0c35be9d7e9651ceb1456948c87) C:\WINDOWS\system32\DRIVERS\NBSMI.sys
15:21:07.0054 0576 TVALD - ok
15:21:07.0124 0576 Tvs (2fa539e0701cbab260a055749d245620) C:\WINDOWS\system32\DRIVERS\Tvs.sys
15:21:07.0124 0576 Tvs - ok
15:21:07.0174 0576 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
15:21:07.0174 0576 Udfs - ok
15:21:07.0214 0576 ultra - ok
15:21:07.0294 0576 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
15:21:07.0304 0576 Update - ok
15:21:07.0364 0576 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
15:21:07.0364 0576 usbaudio - ok
15:21:07.0424 0576 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
15:21:07.0424 0576 usbccgp - ok
15:21:07.0494 0576 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
15:21:07.0494 0576 usbehci - ok
15:21:07.0554 0576 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
15:21:07.0554 0576 usbhub - ok
15:21:07.0705 0576 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
15:21:07.0705 0576 usbprint - ok
15:21:07.0755 0576 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
15:21:07.0755 0576 usbscan - ok
15:21:07.0805 0576 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
15:21:07.0805 0576 USBSTOR - ok
15:21:07.0865 0576 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
15:21:07.0865 0576 usbuhci - ok
15:21:07.0905 0576 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
15:21:07.0905 0576 VgaSave - ok
15:21:07.0925 0576 ViaIde - ok
15:21:07.0965 0576 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
15:21:07.0975 0576 VolSnap - ok
15:21:08.0065 0576 Vsdatant (5ace801ef0283edf00274eab7f63774f) C:\WINDOWS\system32\vsdatant.sys
15:21:08.0075 0576 Vsdatant - ok
15:21:08.0275 0576 w29n51 (f0608f3b5b6d16f4870e867f9d069b6b) C:\WINDOWS\system32\DRIVERS\w29n51.sys
15:21:08.0296 0576 w29n51 - ok
15:21:08.0346 0576 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
15:21:08.0346 0576 Wanarp - ok
15:21:08.0376 0576 WDICA - ok
15:21:08.0426 0576 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
15:21:08.0426 0576 wdmaud - ok
15:21:08.0616 0576 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
15:21:08.0616 0576 WSTCODEC - ok
15:21:08.0716 0576 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
15:21:08.0716 0576 WudfPf - ok
15:21:08.0826 0576 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
15:21:08.0826 0576 WudfRd - ok
15:21:08.0946 0576 yukonwxp (bac4e920c920168c302c90c0f37740f6) C:\WINDOWS\system32\DRIVERS\yk51x86.sys
15:21:08.0946 0576 yukonwxp - ok
15:21:09.0037 0576 MBR (0x1B8) (671b81004fdd1588fa9ed1331c9ceca9) \Device\Harddisk0\DR0
15:21:09.0187 0576 \Device\Harddisk0\DR0 - ok
15:21:09.0207 0576 Boot (0x1200) (fc5be4dd01cb70b8f4d7a54380bd9179) \Device\Harddisk0\DR0\Partition0
15:21:09.0207 0576 \Device\Harddisk0\DR0\Partition0 - ok
15:21:09.0207 0576 ============================================================
15:21:09.0207 0576 Scan finished
15:21:09.0207 0576 ============================================================
15:21:09.0237 0680 Detected object count: 0
15:21:09.0237 0680 Actual detected object count: 0
0
Utilisateur anonyme
15 janv. 2012 à 15:32
Bonjour

Tu as restauré?

@+
0
Mercurius188 Messages postés 28 Date d'inscription vendredi 23 décembre 2011 Statut Membre Dernière intervention 5 décembre 2017 2
15 janv. 2012 à 16:28
Oui, avec ce que tu m'avais dit. Le point de restauration: il y a quelques jours.
Ensuite j'ai repris la tdsskiller procedure. Je suis à nouveau en mode sans échec.
0
Utilisateur anonyme
15 janv. 2012 à 16:38
Si tu as restauré ton problème est réglé ;si tu n'as plus de problèmes
0
Mercurius188 Messages postés 28 Date d'inscription vendredi 23 décembre 2011 Statut Membre Dernière intervention 5 décembre 2017 2
15 janv. 2012 à 17:11
Sauf que .. Il refuse de démarrer en mode normal. Après le démarrage il m'avertit que le mode est sans échec et me propose soit une correction, soit une restauration du système. je corrige, redémarre et .. ça se reproduit.
0
Utilisateur anonyme
15 janv. 2012 à 17:15
Re

Parce que tu es passé par Msconfig et que tu as sélectionné le mode sélectif.

Remet le mode normal.

@+
0
Mercurius188 Messages postés 28 Date d'inscription vendredi 23 décembre 2011 Statut Membre Dernière intervention 5 décembre 2017 2
15 janv. 2012 à 18:10
Presque inimaginable: dans l'utilitaire de configuration système je déclique Safeboot; la feuille Général montre: Démarrage sélectif comme coché. Je coche Démarrage normal. Et sur la feuille BOOT.INI la case SAFEBOOT est coché etc. En même temps: Démarrage normal et pas-de SAFEBOOT ne vont pas ensemble!
0
Utilisateur anonyme
15 janv. 2012 à 18:16
Re

Fait pour le mieux.
Ces cases ne se sont pas cochées ou décochées toutes seules.

Et tu as de la chance que ton PC démarre...

Une autre clé manquante et par ton intervention >>>redémarrage en boucle.
0
Mercurius188 Messages postés 28 Date d'inscription vendredi 23 décembre 2011 Statut Membre Dernière intervention 5 décembre 2017 2
15 janv. 2012 à 19:00
Ne pas étant sûr que je te comprends bien: les cases se cochent tout à fait seules.
Et de quelle clé manquante tu parles?
0
Utilisateur anonyme
15 janv. 2012 à 19:58
Il ne te la manque pas(cette clé ) ;rassure toi.

Fait en sorte de démarrer en mode normal
Le mode sans echec ne s'est pas sélectionné seul ...
0
Mercurius188 Messages postés 28 Date d'inscription vendredi 23 décembre 2011 Statut Membre Dernière intervention 5 décembre 2017 2
16 janv. 2012 à 09:43
Quoi qu'il en soit pour la clé.
Je devait choisir entre Mode sélectif et Sans échec.
Sous Mode sélectif avec les cases toutes cochées, je peut travailler (surtout internet et , photos). C'est le plus important. Alors, un grand merci! Le problème fatale a été résolu.

J'ai constaté qu'il y a un problème entre Avira et ZoneAlarm. Ma résolution était de dé-installer ZoneAlarm et de activer Windows Defender. Spyware Terminator fonctionne normal non plus (chaque fois après le démarrage il y a un message pour me dire que il a du s'arrêter suite à une grave erreur). En fermant la session le système a installé une série de mises à jour; ce qui est bonne signe.

Merci encore

Mercurius
0
Utilisateur anonyme
17 janv. 2012 à 19:00
Bonsoir

A bricoler partout ;on finit par avoir ce genre de désagréments de dysfonctionnement

Désinstalle Spyware terminator et utilises Malwaresbytes.

As tu encore des soucis?

@+
0
Mercurius188 Messages postés 28 Date d'inscription vendredi 23 décembre 2011 Statut Membre Dernière intervention 5 décembre 2017 2
18 janv. 2012 à 15:12
Pour le moment il marche comme il faut. Tous les programme s'ouvrent correctement. Les mises à jour se sont installées.
Je suis bien content, sans vouloir comprendre au juste ce qu'il s'est passé.
Je fais attention a tout ce qu'on me propose d'installer.
je te merci
0