FORUM Aideonline
  Aide Sécurité

  [RESOLU] Écran bloqué/brouillé sous formes de traits fins

 

12 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[RESOLU] Écran bloqué/brouillé sous formes de traits fins

n°1830
Chimdie
Posté le 20-08-2011 à 06:55:36  profilanswer
 

Bonjour a tous je suis nouvelle sur ce forum et absolument novice en informatique. J'ai eu un gros problème avec mon ordinateur ce soir je regardais une émission en streaming ur allowshow depuis 30s et mon ordi a perdu la boule. Mon ordi est Toshiba Sattelite p110 qui va sur ces 3 ans. Le probleme est que l'écran s'est figé sous formes de traits horizontaux très fins brouillant l'image plus rien ne répondait j'ai donc du redémarrer en appuyant sur le bouton d'alimentation.
Lorsque j'ai voulu rallumer le pc il ma bien sur demandé le mode sans échec mais j'ai fais démarrer normalement et lorsque j'arrive enfin sur le bureau Vista ne peut pas s'afficher a la place j'ai l'impression d'être retourner a l'epoque de Windows 98. J'ai voulu faire un scan avec malware bytes antimalware mais le pb est survenu a nouveau jai donc révolté méchamment mon ordi une ou deux fois jusqu'à ce que je me rendes compte que lorsqu'il bug c'est quand : je lance malaware bytes, lorsque j'ai voulu faire une restauration et lorsque je vais sur internet. Par contre j'ai pu copier des fichiers sur ma clé USB sans qu'il se déchaine mais des que j'ai lance lantivirud il a plante. J'espère que vous pourrez m'aider je suis en train de rédiger ma thèse et j'ai besoin de mon ordinateur plus que tout!! Je vous en supplie grand génies de l'informatique venez a mon aide!!!
 
Je suis vraiment désolée de ne pas utiliser de termes techniques j'espère que vous aurez compris mon problème.  
 
Merci a tous!!


Message édité par ric025 le 29-09-2011 à 21:51:00
n°1831
ric025
Jeune papa
Profil : Modérateur
Posté le 20-08-2011 à 11:15:21  profilanswer
 

Salut
 
Curieux  :heink:  
 
Peux-tu tenter ceci : http://forum.aideonline.com/Aideon [...] et_3_1.htm
 
En mode sans échec, le lancement de MBAM (malwarebytes) est-il toujours aussi problématique ?
 
++


---------------
" La guerre, c'est la guerre des Hommes, la Paix, c'est la guerre des idées "  
[V. Hugo]
 
" Il faut s'entraider, c'est la loi de la nature "
n°1832
Chimdie
Posté le 20-08-2011 à 13:48:42  profilanswer
 

Il a littéralement mis 30min pour sallumer en mode sans échec car il n'a pas réussi et mas demandé de faire une restauration qui a peut être marche puisque au bout de 30mn j'ai pu palliiez. J'ai aussitôt lancé MBAM mais j'avais pas l'impression d'être en mode sans échec. Et bien sur des que je lai lancé ça a replanté. Dois déclarer la mort de mon ami? J'avais pense installer un antivirus sur une clé et la mettre sur mon pc si jms c un virus. Ms j'ai peur que ça puisse être a cause de ma carte graphique pourrave (Ati mobility radeon) qui des fois déconne bcp et me fait perdre le pilote s'afficchage. Merci pour le lien je vais voir ca

n°1833
ric025
Jeune papa
Profil : Modérateur
Posté le 20-08-2011 à 22:46:41  profilanswer
 

Si tu peux le relancer, ne tente pas MBAM, mais ZHPDiag ;)


---------------
" La guerre, c'est la guerre des Hommes, la Paix, c'est la guerre des idées "  
[V. Hugo]
 
" Il faut s'entraider, c'est la loi de la nature "
n°1834
Chimdie
Posté le 21-08-2011 à 03:29:35  profilanswer
 

Je lai reformaté parce qu'il voulait plus démarrer. Une fois reformaté j'ai lance avast 5 et ça a supprime trois virus et lordi n'a pas voulu redémarrer... Je vais tenter ZHPdiag en mode sans Echec ça doit pouvoir marcher.

n°1835
ric025
Jeune papa
Profil : Modérateur
Posté le 21-08-2011 à 13:27:46  profilanswer
 

Ok ^^  
 
ZHPDiag est un outil de diagnostic, il ne supprimera rien ;) Cela ne devrait pas faire bloquer ton pc ;)  
 
Ne lance plus rien qui supprimerait une éventuelle infection ;)


---------------
" La guerre, c'est la guerre des Hommes, la Paix, c'est la guerre des idées "  
[V. Hugo]
 
" Il faut s'entraider, c'est la loi de la nature "
n°1836
Chimdie
Posté le 21-08-2011 à 14:39:02  profilanswer
 

J'ai lancé ZHP Diag en mode sans échec car il veut pas s'allumer sous windows. Je te remercie de m'aider c'est vraiment très gentil!!  
 
 
Rapport de ZHPDiag/MD5 v1.28.1341 par Nicolas Coolman, Update du 17/08/2011
Run by Cindy at 21/08/2011 08:24:15
Web site :  http://www.premiumorange.com/zeb-h [...] pdiag.html
 
 
---\\ Web Browser
MSIE: Internet Explorer v7.0.6001.18000 (Defaut)
 
---\\ Windows Product Information
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Windows Server License Manager Script : OK
Windows Automatic Updates : OK
 
---\\ System Information
~ Processor: x86 Family 6 Model 23 Stepping 6, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Sans échec avec prise en charge du réseau (Fail-safe with network boot)
Total RAM: 3035 MB (88% free)
System Restore: Activé (Enable)
System drive C: has 104 GB (88%) free of 118 GB
 
---\\ Logged in mode
~ Computer Name: PC-DE-CINDY
~ User Name: Cindy
~ All Users Names: Cindy, Administrateur,  
~ Unselected Option: O45,O61,O62,O65,O66,O82
Logged in as Administrator
 
---\\ Environnement Variables
~ System Unit : C:\
~ %AppData% : C:\Users\Cindy\AppData\Roaming\
~ %Desktop% : C:\Users\Cindy\Desktop\
~ %Favorites% : C:\Users\Cindy\Favorites\
~ %LocalAppData% : C:\Users\Cindy\AppData\Local\
~ %StartMenu% : C:\Users\Cindy\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\system32\
 
---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 104 Go of 118 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 66 Go of 233 Go)
E:\ Hard drive, Flash drive, Thumb drive (Free 109 Go of 114 Go)
F:\ CD-ROM drive (Not Inserted)
G:\ Floppy drive, Flash card reader, USB Key (Free 6 Go of 7 Go)
 
 
 
---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] NoActiveDesktopChanges: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] WarnOnHTTPSToHTTPRedirect: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKLM\SYSTEM\CurrentControlSet\Services] wscsvc :  OK
~ Scan Security Center in 00mn 00s
 
 
 
---\\ Recherche particulière de fichiers génériques
[MD5.FFA764631CB70A30065C12EF8E174F9F] - (.Microsoft Corporation - Explorateur Windows.) (.20/01/2008 - 21:24:24.) -- C:\Windows\Explorer.exe [2927104]
[MD5.4B555106290BD117334E9A08761C035A] - (....) (.02/11/2006 - 04:45:37.) -- C:\Windows\system32\rundll32.exe [44544]
[MD5.101BA3EA053480BB5D957EF37C06B5ED] - (.Microsoft Corporation - Application de démarrage de Windows.) (.20/01/2008 - 21:23:42.) -- C:\Windows\system32\Wininit.exe [96768]
[MD5.44FD3968AD885026D94450832A78DE8A] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.03/07/2008 - 23:35:23.) -- C:\Windows\system32\wininet.dll [826880]
[MD5.C2610B6BDBEFC053BBDAB4F1B965CB24] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.20/01/2008 - 21:24:49.) -- C:\Windows\system32\Winlogon.exe [314880]
[MD5.0D83C87A801A3DFCD1BF73893FE7518C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.03/07/2008 - 01:38:18.) -- C:\Windows\system32\drivers\atapi.sys [21560]
[MD5.B4EFFE29EB4F15538FD8A9681108492D] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.20/01/2008 - 21:23:51.) -- C:\Windows\system32\drivers\ntfs.sys [1081912]
[MD5.95F5FF73B076576C41740F1A842B9B57] - (....) (.21/01/2008 - 03:33:40.) -- C:\Windows\system32\fr-FR\user32.dll.mui [20480]
~ Scan Generic Processes in 00mn 00s
 
 
 
---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 1/2
~ Mes musiques (My Musics) : 1/2
~ Mes Videos (My Videos) : 1/4
~ Mes Favoris (My Favorites) : 2/40
~ Mes Documents (My Documents) : 1/6
~ Mon Bureau (My Desktop) : 1/2
~ Menu demarrer (Programs) : 6/44
~ Scan Hidden Files in 00mn 00s
 
 
 
---\\ Processus lancés
[MD5.ACC3C94C3E4705134FECB6A5EF1DA377] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe   [664576] [PID.1264]
[MD5.9405B452064BFA6A0F78E2F177A988A4] - (.McAfee, Inc. - McAfee Integrated Security Platform.) -- c:\PROGRA~1\mcafee.com\agent\mcagent.exe   [582992] [PID.960]
[MD5.D030167F9EA9797BF6AA02A0A91BFA3A] - (.McAfee, Inc. - Registration Wizard.) -- C:\PROGRA~1\McAfee\MSC\mcregist.exe   [452896] [PID.984]
[MD5.346F30F1FF73553AA466F4AE7948DA00] - (.McAfee, Inc. - McAfee Personal Firewall Service.) -- C:\Program Files\McAfee\MPF\MPFSrv.exe   [856864] [PID.]
[MD5.6309670BF9BF87C05F2C68DE2B73BA9E] - (.McAfee, Inc. - McAfee Services.) -- C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe   [749904] [PID.]
[MD5.5DAF7081A4BB112FA3F1915819330A3E] - (...) -- C:\Program Files\ZHPDiag\pv.exe   [61440] [PID.]
~ Scan Processes Running in 00mn 01s
 
 
 
---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
R0 - HKUS\S-1-5-21-3390220846-2868336616-2674402016-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R1 - HKUS\S-1-5-21-3390220846-2868336616-2674402016-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (7.00.6000.16386 (vista_rtm.061101-2205)) -- C:\Windows\system32\ieframe.dll
~ Scan IE Browser in 00mn 00s
 
 
 
---\\ Redirection du fichier Hosts (O1)
~ Scan Hosts File in 00mn 00s
 
 
 
---\\ Browser Helper Objects de navigateur (O2)
[MD5.C11F6A1F61481E24BE3FDC06EA6F7D2A] - (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll   [62080] [PID.]
[MD5.1CDC65BCC95702AC30B3C728D2C4A263] - (...) -- c:\PROGRA~1\mcafee\msk\mcapbho.dll   [329032] [PID.]
[MD5.CA1E733B9B003530C38390EDF7E05B61] - (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll   [509328] [PID.]
[MD5.7586AE543FCEEBC47892D112628B70A9] - (.McAfee, Inc. - VSCore Script Scanner.) -- C:\Program Files\McAfee\VirusScan\scriptsn.dll   [66880] [PID.]
[MD5.EEBD77C767456AB5A8290A2007D8F823] - (.Google Inc. - Partner application.) -- C:\ProgramData\Partner\partner.dll   [157168] [PID.]
[MD5.75D85BD73B985DD443EA640C0A907B4F] - (.AVAST Software - avast! WebRep Plugin.) -- C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll   [820864] [PID.]
[MD5.59A3DE308BE75F5D42582D0687DB1854] - (.Google Inc. - Barre d'outils pour IE.) -- c:\program files\google\googletoolbar1.dll   [2436160] [PID.]
[MD5.08B7FFE2E84949B7DF49FFEEAB61DFC9] - (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\3.1.415.1646\swg.dll   [736240] [PID.]
~ Scan BHO in 00mn 00s
 
 
 
---\\ Internet Explorer Toolbars (O3)
[MD5.59A3DE308BE75F5D42582D0687DB1854] - (.Google Inc. - Barre d'outils pour IE.) -- c:\program files\google\googletoolbar1.dll   [2436160] [PID.]
[MD5.75D85BD73B985DD443EA640C0A907B4F] - (.AVAST Software - avast! WebRep Plugin.) -- C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll   [820864] [PID.]
~ Scan Toolbar in 00mn 00s
 
 
 
---\\ Applications démarrées par registre & par dossier (O4)
~ Scan Application in 00mn 00s
 
 
 
---\\ Autres liens utilisateurs (O4)
[MD5.5B92133D3E7FB2644677686305E29E81] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe   [625664] [PID.]
[MD5.7E6EA9CB72B5DE84A5D700BED877E5F9] - (.Microsoft Corporation - Windows Mail.) -- C:\Program Files\Windows Mail\WinMail.exe   [397312] [PID.]
[MD5.BE70DDF93F5E8CA9DA13CBC6F849808C] - (.Microsoft Corporation - Windows Media Player.) -- C:\Program Files\Windows Media Player\wmplayer.exe   [168960] [PID.]
~ Scan Global Startup in 00mn 00s
 
 
 
---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
~ Scan IE Extra Buttons in 00mn 00s
 
 
 
---\\ Winsock hijacker (Layered Service Provider) (O10)
[MD5.D1A84F7D4CAFCFE2A32149FF418056E5] - (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll   [48128] [PID.]
[MD5.FC62A635063B762E1C3C60EA77279378] - (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de m.) -- C:\Windows\system32\napinsp.dll   [50176] [PID.]
[MD5.690D41DF1D555F96D4898A0F54EBA065] - (.Microsoft Corporation - Fournisseur d’espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll   [62464] [PID.]
[MD5.690D41DF1D555F96D4898A0F54EBA065] - (.Microsoft Corporation - Fournisseur d’espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll   [62464] [PID.]
[MD5.89FD0595EEA4E505CABEFCF7008F2612] - (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Micro.) -- C:\Windows\system32\mswsock.dll   [223232] [PID.]
[MD5.FF78B8E67EDCE9FEED651D7858D77A04] - (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll   [19968] [PID.]
~ Scan Winsock in 00mn 00s
 
 
 
---\\ Protocole additionnel (O18)
[MD5.2C2A85BBAB617EDDD19119F66C05B1C3] - (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\system32\mshtml.dll   [3578368] [PID.]
[MD5.5E4F2E3846DB2699D96F1B28E83B94C3] - (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll   [1166336] [PID.]
[MD5.79848F91EA1F50ADDDE05C12A847C321] - (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- C:\Windows\System32\msvidctl.dll   [1544704] [PID.]
[MD5.5E4F2E3846DB2699D96F1B28E83B94C3] - (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll   [1166336] [PID.]
[MD5.5E4F2E3846DB2699D96F1B28E83B94C3] - (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll   [1166336] [PID.]
[MD5.5E4F2E3846DB2699D96F1B28E83B94C3] - (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll   [1166336] [PID.]
[MD5.5E4F2E3846DB2699D96F1B28E83B94C3] - (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll   [1166336] [PID.]
[MD5.08886EFE112F7E5437711FCF6D8B04C1] - (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\Windows\System32\itss.dll   [141824] [PID.]
[MD5.2C2A85BBAB617EDDD19119F66C05B1C3] - (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\system32\mshtml.dll   [3578368] [PID.]
[MD5.5E4F2E3846DB2699D96F1B28E83B94C3] - (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll   [1166336] [PID.]
[MD5.2C2A85BBAB617EDDD19119F66C05B1C3] - (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\system32\mshtml.dll   [3578368] [PID.]
[MD5.366DE53C91D95F081907FEEC352EDA2C] - (.Microsoft Corporation - Microsoft Internet Messaging API Resources.) -- C:\Windows\system32\inetcomm.dll   [738304] [PID.]
[MD5.5E4F2E3846DB2699D96F1B28E83B94C3] - (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll   [1166336] [PID.]
[MD5.9E7370CC3D6A43942433F85D0E2BBDD8] - (.Microsoft Corporation - Microsoft® Help Data Services Module.) -- C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll   [873216] [PID.]
[MD5.08886EFE112F7E5437711FCF6D8B04C1] - (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\Windows\System32\itss.dll   [141824] [PID.]
[MD5.BBFF7F0AC61F8A29241BC00B3785CCB0] - (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- c:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll   [230760] [PID.]
[MD5.2C2A85BBAB617EDDD19119F66C05B1C3] - (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\system32\mshtml.dll   [3578368] [PID.]
[MD5.79848F91EA1F50ADDDE05C12A847C321] - (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- C:\Windows\System32\msvidctl.dll   [1544704] [PID.]
[MD5.2C2A85BBAB617EDDD19119F66C05B1C3] - (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\system32\mshtml.dll   [3578368] [PID.]
~ Scan Protocole Additionnel in 00mn 00s
 
 
 
---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
~ Scan Winlogon in 00mn 00s
 
 
 
---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
[MD5.77C05FD07817C08EAE1827DA98639468] - (.Google - Google Desktop.) -- C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.dll   [112128] [PID.]
~ Scan AppInit DLL in 00mn 00s
 
 
 
---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
[MD5.4F4889A9D680714BE11B31BD01A0411A] - (.Microsoft Corporation - Contrôleur de site Web.) -- C:\Windows\system32\webcheck.dll   [233984] [PID.]
~ Scan SSODL in 00mn 00s
 
 
 
---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
[MD5.A3C1B75B0156D5B68B271C6FE0A5FDE7] - (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\Windows\system32\browseui.dll   [1324032] [PID.]
~ Scan STS/SSO in 00mn 00s
 
 
 
---\\ Liste des services NT non Microsoft et non désactivés (O23)
[MD5.54D715AF597C06E87418C50F481BDD2C] - (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) -- C:\Windows\system32\Ati2evxx.exe   [667648] [PID.]
[MD5.D16C826F375A44802BF317982E81A7E2] - (.AVAST Software - avast! Service.) -- C:\Program Files\AVAST Software\Avast\AvastSvc.exe   [42184] [PID.]
[MD5.D10D01B2DFCD8D2F32A32ED29E8DA1C2] - (.TOSHIBA CORPORATION - Service of ConfigFree..) -- C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe   [40960] [PID.]
[MD5.6309670BF9BF87C05F2C68DE2B73BA9E] - (.McAfee, Inc. - McAfee Services.) -- C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe   [749904] [PID.]
[MD5.CAB349949B698CDA5EC6E3F03B8F1D38] - (.McAfee, Inc. - McAfee Network Agent.) -- c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe   [2376992] [PID.]
[MD5.8CF3DA0BE6094C34D7C4A85493E60547] - (.McAfee, Inc. - McAfee Proxy Service Module.) -- c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe   [359248] [PID.]
[MD5.33734ABFA52EC8D096A1254D645E9B4F] - (.McAfee, Inc. - On-Access Scanner service.) -- C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe   [144704] [PID.]
[MD5.346F30F1FF73553AA466F4AE7948DA00] - (.McAfee, Inc. - McAfee Personal Firewall Service.) -- C:\Program Files\McAfee\MPF\MPFSrv.exe   [856864] [PID.]
[MD5.3E7BE74C4088F18838A55A0F6AC2B6F1] - (.McAfee, Inc. - McAfee Anti-Spam Server.) -- C:\Program Files\McAfee\MSK\MskSrver.exe   [23880] [PID.]
[MD5.D955D5DE998DB2476BF0892BE3A96C26] - (.O2Micro International - O2 Flash Memory Service.) -- C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe   [65536] [PID.]
[MD5.CE0B5D587839614A16480D7B8395FFE9] - (.Toshiba Europe GmbH - Toshiba TEMPRO.) -- C:\Program Files\Toshiba TEMPRO\TempoSVC.exe   [99720] [PID.]
[MD5.6BADBB0B16B25643075A6FFAFC489940] - (.TOSHIBA Corporation - TOSHIBA Navi Support Service.) -- C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe   [83312] [PID.]
[MD5.C5AC715B65B01788ABC22D10749DDDD8] - (.TOSHIBA Corporation - TDCSrv Application.) -- C:\Windows\system32\TODDSrv.exe   [129632] [PID.]
[MD5.DA6903958CBDC091FFCBBCA70CCFF34C] - (.TOSHIBA Corporation - TOSHIBA Power Saver.) -- C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe   [431456] [PID.]
[MD5.8E10E654E354CF330ED75882769A0107] - (.TOSHIBA CORPORATION - TOSHIBA Bluetooth Service.) -- c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe   [124264] [PID.]
[MD5.22690DFFC7F2A18279A7A0489AA02BAC] - (.TOSHIBA Corporation - TosIPCSrv.exe.) -- C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe   [126976] [PID.]
[MD5.332D341D92B933600D41953B08360DFB] - (.Ulead Systems, Inc. - ULCDRSvr.) -- C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe   [49152] [PID.]
[MD5.CD5F291A1161F15896D1A4D63DAFF5DF] - (.Conexant Systems, Inc. - Modem Audio Service.) -- C:\Windows\system32\DRIVERS\xaudio.exe   [386560] [PID.]
~ Scan Services in 00mn 00s
 
 
 
---\\ Enumération Active Desktop & MHTML Editor (O24)
~ Scan Desktop Component in 00mn 00s
 
 
 
---\\ Tâches planifiées en automatique (O39)
[MD5.E3F15BF48E89A3B6B2FDEF4DAE5783BB] - (...) -- C:\Windows\Tasks\McDefragTask.job   [368] [PID.]
[MD5.8D91C15F2086453E1DC42B418336CB1E] - (...) -- C:\Windows\Tasks\McQcTask.job   [348] [PID.]
~ Scan Scheduled Task in 00mn 01s
 
 
 
---\\ Pilotes lancés au démarrage (O41)
~ Scan Drivers in 00mn 00s
 
 
 
---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.1DBB63AEA7A13F4CB35FCE83B07AD409] - 21/08/2011 - 07:22:42 ---A- . (...) -- C:\PhysicalDisk0_MBR.bin   [512]
O44 - LFC:[MD5.2FE3A4FAC41319EE83F2494E5B0D2FA5] - 21/08/2011 - 07:22:40 ---A- . (...) -- C:\Windows\ntbtlog.txt   [258018]
O44 - LFC:[MD5.C09F8F67FD0E2CF019C19629EE0A3661] - 21/08/2011 - 07:21:32 ---A- . (...) -- C:\Windows\system32\Config.MPF   [7043]
O44 - LFC:[MD5.1BE1C2E50BA52DD7425144347791BC47] - 21/08/2011 - 07:20:36 -S-A- . (...) -- C:\Windows\bootstat.dat   [67584]
O44 - LFC:[MD5.FB8E8982D1220F53280F97911E45F4C2] - 21/08/2011 - 07:14:46 --HA- . (...) -- C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0   [3216]
O44 - LFC:[MD5.FB8E8982D1220F53280F97911E45F4C2] - 21/08/2011 - 07:14:46 --HA- . (...) -- C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0   [3216]
O44 - LFC:[MD5.C02E6EAD4F8D4F1C3BFA26D722E2A031] - 21/08/2011 - 07:07:14 ---A- . (...) -- C:\Windows\system32\PerfStringBackup.INI   [1470822]
O44 - LFC:[MD5.F119FEBFE04C800DAEE884F549F90AF6] - 21/08/2011 - 07:07:14 ---A- . (...) -- C:\Windows\system32\perfc009.dat   [100640]
O44 - LFC:[MD5.C517732D89F55F7A61541E938D476F57] - 21/08/2011 - 07:07:14 ---A- . (...) -- C:\Windows\system32\perfc00C.dat   [122972]
O44 - LFC:[MD5.FF67F15AF28347708BCC1A02CA357813] - 21/08/2011 - 07:07:14 ---A- . (...) -- C:\Windows\system32\perfh009.dat   [586568]
O44 - LFC:[MD5.1F781E8403EE133A2967B68E388B85BC] - 21/08/2011 - 07:07:14 ---A- . (...) -- C:\Windows\system32\perfh00C.dat   [668592]
O44 - LFC:[MD5.890102C92B9E297A44FEFABE01F91335] - 20/08/2011 - 14:29:37 ---A- . (...) -- C:\Windows\WindowsUpdate.log   [27589]
O44 - LFC:[MD5.861CB512E4E850E87DD2316F88D69330] - 20/08/2011 - 14:26:14 ---A- . (.AVAST Software - avast! File System Access Blocking Driver.) -- C:\Windows\system32\drivers\aswFsBlk.sys   [19544]
O44 - LFC:[MD5.DBEDD9D43B00630966EF05D2D8D04CEE] - 20/08/2011 - 14:26:14 ---A- . (.AVAST Software - avast! self protection module.) -- C:\Windows\system32\drivers\aswSP.sys   [309848]
O44 - LFC:[MD5.01C47C2ECED034EF6F8C1552A97CFF00] - 20/08/2011 - 14:26:13 ---A- . (...) -- C:\Windows\system32\config.nt   [2577]
O44 - LFC:[MD5.FF83C93AEEE8B0CF4B464CA667A67ACD] - 20/08/2011 - 14:26:13 ---A- . (.AVAST Software - avast! File System Minifilter for Windows 2.) -- C:\Windows\system32\drivers\aswMonFlt.sys   [54104]
O44 - LFC:[MD5.984CFCE2168286C2511695C2F9621475] - 20/08/2011 - 14:26:13 ---A- . (.AVAST Software - avast! TDI Filter Driver.) -- C:\Windows\system32\drivers\aswTdi.sys   [43608]
O44 - LFC:[MD5.8DB043BF96BB6D334E5B4888E709E1C7] - 20/08/2011 - 14:26:13 ---A- . (.AVAST Software - avast! TDI RDR Driver.) -- C:\Windows\system32\drivers\aswRdr.sys   [25432]
O44 - LFC:[MD5.17230708A2028CD995656DF455F2E303] - 20/08/2011 - 14:26:13 ---A- . (.AVAST Software - avast! Virtualization Driver.) -- C:\Windows\system32\drivers\aswSnx.sys   [441176]
O44 - LFC:[MD5.2658AF3FBB06D7B5C731F9CC7CBFC1B3] - 20/08/2011 - 14:25:53 ---A- . (.AVAST Software - avast! Screen Saver stub.) -- C:\Windows\avastSS.scr   [40112]
O44 - LFC:[MD5.C2E576B23D3969989AF90EF76B2979EA] - 20/08/2011 - 14:25:52 ---A- . (.AVAST Software - avast! start-up scanner.) -- C:\Windows\system32\aswBoot.exe   [199304]
O44 - LFC:[MD5.0207D9B203CD2A0EC52D63F95D0EC149] - 20/08/2011 - 14:25:11 ---A- . (...) -- C:\Windows\setupact.log   [107488]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 20/08/2011 - 14:25:11 --HA- . (...) -- C:\Windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf   [0]
O44 - LFC:[MD5.9072A24E86796CBCC250EE04143D12A2] - 20/08/2011 - 14:05:01 ---A- . (...) -- C:\Windows\DPINST.LOG   [22664]
O44 - LFC:[MD5.9008608EFAF59F9F1B5146AEED955469] - 20/08/2011 - 07:55:54 ---A- . (...) -- C:\Windows\system32\license.rtf   [65328]
O44 - LFC:[MD5.4399A9BF7D8F49991A07FD86590A1619] - 20/08/2011 - 07:54:59 ---A- . (.TOSHIBA Corporation - tos_sps2.) -- C:\Windows\system32\drivers\tos_sps32.sys   [279376]
O44 - LFC:[MD5.7B32396FB98D345823E5F48A12FC5799] - 20/08/2011 - 07:54:58 ---A- . (...) -- C:\Windows\DirectX.log   [30250]
O44 - LFC:[MD5.8C5094A8AB24DE7496C7C19942F2DF04] - 20/08/2011 - 07:51:47 ---A- . (.Chicony Electronics Co., Ltd. - UVCFTR_S.sys.) -- C:\Windows\system32\drivers\UVCFTR_S.SYS   [18432]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 20/08/2011 - 07:51:39 --HA- . (...) -- C:\Windows\system32\drivers\Msft_Kernel_Apfiltr_01005.Wdf   [0]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 20/08/2011 - 07:51:18 RSHA- . (...) -- C:\Windows\system32\drivers\TOSHIBA_Satellite P300_06949-FR_PSPCCE-01K00.MRK   [0]
O44 - LFC:[MD5.76BF7A73FE52F9A31ECBB4F093431FFF] - 20/08/2011 - 07:49:01 ---A- . (...) -- C:\Windows\PFRO.log   [8780]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 20/08/2011 - 07:45:56 ---A- . (...) -- C:\Windows\ativpsrm.bin   [0]
O44 - LFC:[MD5.A67C2C791ABE2E42DBFFA37A4D183A03] - 20/08/2011 - 07:45:19 ---A- . (.Intel Corporation - Intel(R) Installation Framework.) -- C:\Windows\system32\imsmudlg.exe   [1034776]
O44 - LFC:[MD5.DB0CC620B27A928D968C1A1E9CD9CB87] - 20/08/2011 - 07:45:13 ---A- . (.Intel Corporation - Intel Matrix Storage Manager driver - ia32.) -- C:\Windows\system32\drivers\iaStor.sys   [312344]
O44 - LFC:[MD5.43E61AA5ABAD1AD19676FFF882B028CE] - 20/08/2011 - 07:45:05 ---A- . (...) -- C:\Windows\TSSysprep.log   [3652]
O44 - LFC:[MD5.FF98F16F187E15DBB647121FB19F52AA] - 20/08/2011 - 07:41:50 ---A- . (...) -- C:\Windows\DtcInstall.log   [4257]
O44 - LFC:[MD5.6F6DFC42AD5F204676B8FD781E6C2822] - 20/08/2011 - 07:41:40 ---A- . (...) -- C:\Windows\system32\FNTCACHE.DAT   [317064]
~ Scan Files in 00mn 01s
 
 
 
---\\ Contrôle du Safe Boot (CSB) (O49)
~ Scan CSB in 00mn 00s
 
 
 
---\\ Liste des Drivers Système (O58)
O58 - SDL:[MD5.04F0FCAC69C7C71A3AC4EB97FAFC8303] - 20/01/2008 - 21:23:21 ---A- . (.Adaptec, Inc. - Adaptec Windows SAS/SATA Storport Driver.) -- C:\Windows\system32\drivers\adp94xx.sys   [422968]
O58 - SDL:[MD5.60505E0041F7751BDBB80F88BF45C2CE] - 20/01/2008 - 21:23:25 ---A- . (.Adaptec, Inc. - Adaptec Windows SATA Storport Driver.) -- C:\Windows\system32\drivers\adpahci.sys   [300600]
O58 - SDL:[MD5.8A42779B02AEC986EAB64ECFC98F8BD7] - 20/01/2008 - 21:23:26 ---A- . (.Adaptec, Inc. - Adaptec LH Ultra160 Driver (x86).) -- C:\Windows\system32\drivers\adpu160m.sys   [101432]
O58 - SDL:[MD5.241C9E37F8CE45EF51C3DE27515CA4E5] - 20/01/2008 - 21:23:27 ---A- . (.Adaptec, Inc. - Adaptec StorPort Ultra320 SCSI Driver.) -- C:\Windows\system32\drivers\adpu320.sys   [149560]
O58 - SDL:[MD5.9EAEF5FC9B8E351AFA7E78A6FAE91F91] - 20/01/2008 - 21:23:00 ---A- . (.Acer Laboratories Inc. - ALi mini IDE Driver.) -- C:\Windows\system32\drivers\aliide.sys   [17464]
O58 - SDL:[MD5.45F47F79AD3F587A334345FD2969354B] - 03/07/2008 - 03:39:40 ---A- . (.Alps Electric Co., Ltd. - Alps Touch Pad Driver.) -- C:\Windows\system32\drivers\Apfiltr.sys   [164400]
O58 - SDL:[MD5.5D2888182FB46632511ACEE92FDAD522] - 20/01/2008 - 21:23:23 ---A- . (.Adaptec, Inc. - Adaptec RAID Storport Driver.) -- C:\Windows\system32\drivers\arc.sys   [79416]
O58 - SDL:[MD5.5E2A321BD7C8B3624E41FDEC3E244945] - 20/01/2008 - 21:23:24 ---A- . (.Adaptec, Inc. - Adaptec SAS RAID WS03 Driver.) -- C:\Windows\system32\drivers\arcsas.sys   [79928]
O58 - SDL:[MD5.861CB512E4E850E87DD2316F88D69330] - 20/08/2011 - 06:32:12 ---A- . (.AVAST Software - avast! File System Access Blocking Driver.) -- C:\Windows\system32\drivers\aswFsBlk.sys   [19544]
O58 - SDL:[MD5.FF83C93AEEE8B0CF4B464CA667A67ACD] - 20/08/2011 - 06:32:20 ---A- . (.AVAST Software - avast! File System Minifilter for Windows 2003/Vista.) -- C:\Windows\system32\drivers\aswMonFlt.sys   [54104]
O58 - SDL:[MD5.8DB043BF96BB6D334E5B4888E709E1C7] - 20/08/2011 - 06:32:32 ---A- . (.AVAST Software - avast! TDI RDR Driver.) -- C:\Windows\system32\drivers\aswRdr.sys   [25432]
O58 - SDL:[MD5.17230708A2028CD995656DF455F2E303] - 20/08/2011 - 06:36:43 ---A- . (.AVAST Software - avast! Virtualization Driver.) -- C:\Windows\system32\drivers\aswSnx.sys   [441176]
O58 - SDL:[MD5.DBEDD9D43B00630966EF05D2D8D04CEE] - 20/08/2011 - 06:36:32 ---A- . (.AVAST Software - avast! self protection module.) -- C:\Windows\system32\drivers\aswSP.sys   [309848]
O58 - SDL:[MD5.984CFCE2168286C2511695C2F9621475] - 20/08/2011 - 06:35:23 ---A- . (.AVAST Software - avast! TDI Filter Driver.) -- C:\Windows\system32\drivers\aswTdi.sys   [43608]
O58 - SDL:[MD5.BE4D8FDC6B2598C46B2B5E6E4FBAAFC5] - 03/07/2008 - 19:24:20 ---A- . (.ATI Technologies Inc. - ATI Radeon Kernel Mode Driver.) -- C:\Windows\system32\drivers\atikmdag.sys   [3548672]
O58 - SDL:[MD5.9F9ACC7F7CCDE8A15C282D3F88B43309] - 02/11/2006 - 03:24:45 ---A- . (.Brother Industries, Ltd. - Windows ME USB Mass-Storage Bulk-Only Lower Filter Driver.) -- C:\Windows\system32\drivers\BrFiltLo.sys   [13568]
O58 - SDL:[MD5.56801AD62213A41F6497F96DEE83755A] - 02/11/2006 - 03:24:46 ---A- . (.Brother Industries, Ltd. - Windows ME USB Mass-Storage Bulk-Only Upper Filter Driver.) -- C:\Windows\system32\drivers\BrFiltUp.sys   [5248]
O58 - SDL:[MD5.B304E75CFF293029EDDF094246747113] - 02/11/2006 - 03:25:24 ---A- . (.Brother Industries Ltd. - Pilote Brother Série I/F (WDM).) -- C:\Windows\system32\drivers\BrSerId.sys   [71808]
O58 - SDL:[MD5.203F0B1E73ADADBBB7B7B1FABD901F6B] - 02/11/2006 - 03:24:44 ---A- . (.Brother Industries Ltd. - Brother Serial driver (WDM version).) -- C:\Windows\system32\drivers\BrSerWdm.sys   [62336]
O58 - SDL:[MD5.BD456606156BA17E60A04E18016AE54B] - 02/11/2006 - 03:24:44 ---A- . (.Brother Industries Ltd. - Brother USB MDM Driver.) -- C:\Windows\system32\drivers\BrUsbMdm.sys   [12160]
O58 - SDL:[MD5.AF72ED54503F717A43268B3CC5FAEC2E] - 02/11/2006 - 03:24:47 ---A- . (.Brother Industries Ltd. - Brother USB Serial Driver.) -- C:\Windows\system32\drivers\BrUsbSer.sys   [11904]
O58 - SDL:[MD5.BF79E659C506674C0497CC9C61F1A165] - 03/07/2008 - 21:42:42 ---A- . (.Sonic Solutions - CDR4 CD and DVD Place Holder Driver (see PxHelp).) -- C:\Windows\system32\drivers\cdr4_xp.sys   [2432]
O58 - SDL:[MD5.2C41CD49D82D5FD85C72D57B6CA25471] - 03/07/2008 - 21:42:42 ---A- . (.Sonic Solutions - CDRAL Place Holder Driver (see PxHelp).) -- C:\Windows\system32\drivers\cdralw2k.sys   [2560]
O58 - SDL:[MD5.B6E7991E3D6146C04C85CD31AF22A381] - 03/07/2008 - 03:32:00 ---A- . (.Conexant Systems Inc. - High Definition Audio Function Driver.) -- C:\Windows\system32\drivers\CHDRT32.sys   [188416]
O58 - SDL:[MD5.0CA25E686A4928484E9FDABD168AB629] - 20/01/2008 - 21:23:00 ---A- . (.CMD Technology, Inc. - CMD PCI IDE Bus Driver.) -- C:\Windows\system32\drivers\cmdide.sys   [19000]
O58 - SDL:[MD5.AE1FDF7BF7BB6C6A70F67699D880592A] - 02/11/2006 - 04:50:11 ---A- . (.Adaptec, Inc. - Adaptec Ultra SCSI miniport.) -- C:\Windows\system32\drivers\djsvs.sys   [71272]
O58 - SDL:[MD5.5425F74AC0C1DBD96A1E04F17D63F94C] - 20/01/2008 - 21:23:24 ---A- . (.Intel Corporation - Pilote désérialisé NDIS 6 de la carte Intel(R) PRO/1000.) -- C:\Windows\system32\drivers\E1G60I32.sys   [118784]
O58 - SDL:[MD5.23B62471681A124889978F6295B3F4C6] - 20/01/2008 - 21:23:22 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\Windows\system32\drivers\elxstor.sys   [342584]
O58 - SDL:[MD5.16EE7B23A009E00D835CDB79574A91A6] - 20/01/2008 - 21:23:26 ---A- . (.Hewlett-Packard Company - Smart Array Storport Driver.) -- C:\Windows\system32\drivers\HpCISSs.sys   [40504]
O58 - SDL:[MD5.058783BEDD17615D1FECE09F77960436] - 03/07/2008 - 08:39:20 ---A- . (.Conexant Systems, Inc. - HSF_HWAZL WDM driver.) -- C:\Windows\system32\drivers\HSXHWAZL.sys   [207872]
O58 - SDL:[MD5.BB9CBAF6AC20452B245C324F1F50EE81] - 03/07/2008 - 08:38:32 ---A- . (.Conexant Systems, Inc. - HSF_CNXT driver.) -- C:\Windows\system32\drivers\HSX_CNXT.sys   [661504]
O58 - SDL:[MD5.FADD7095163CB3CB4073793EBB50FE75] - 03/07/2008 - 08:41:30 ---A- . (.Conexant Systems, Inc. - HSF_DP driver.) -- C:\Windows\system32\drivers\HSX_DPV.sys   [980992]
O58 - SDL:[MD5.DB0CC620B27A928D968C1A1E9CD9CB87] - 20/08/2011 - 10:53:44 ---A- . (.Intel Corporation - Intel Matrix Storage Manager driver - ia32.) -- C:\Windows\system32\drivers\iaStor.sys   [312344]
O58 - SDL:[MD5.54155EA1B0DF185878E0FC9EC3AC3A14] - 20/01/2008 - 21:23:23 ---A- . (.Intel Corporation - Intel Matrix Storage Manager driver (base).) -- C:\Windows\system32\drivers\iaStorV.sys   [235064]
O58 - SDL:[MD5.2D077BF86E843F901D8DB709C95B49A5] - 02/11/2006 - 04:50:17 ---A- . (.Intel Corp./ICP vortex GmbH - Intel/ICP Raid Storport Driver.) -- C:\Windows\system32\drivers\iirsp.sys   [41576]
O58 - SDL:[MD5.BCED60D16156E428F8DF8CF27B0DF150] - 02/11/2006 - 04:50:07 ---A- . (.Integrated Technology Express, Inc. - ITE IT8211 ATA/ATAPI SCSI miniport.) -- C:\Windows\system32\drivers\iteatapi.sys   [35944]
O58 - SDL:[MD5.06FA654504A498C30ADCA8BEC4E87E7E] - 02/11/2006 - 04:50:09 ---A- . (.Integrated Technology Express, Inc. - ITE IT8212 ATA RAID SCSI miniport.) -- C:\Windows\system32\drivers\iteraid.sys   [35944]
O58 - SDL:[MD5.C7E15E82879BF3235B559563D4185365] - 20/01/2008 - 21:23:23 ---A- . (.LSI Logic - LSI Logic Fusion-MPT FC Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_fc.sys   [96312]
O58 - SDL:[MD5.EE01EBAE8C9BF0FA072E0FF68718920A] - 20/01/2008 - 21:23:25 ---A- . (.LSI Logic - LSI Logic Fusion-MPT SAS Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_sas.sys   [89656]
O58 - SDL:[MD5.912A04696E9CA30146A62AFA1463DD5C] - 20/01/2008 - 21:23:23 ---A- . (.LSI Logic - LSI Logic Fusion-MPT SCSI Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_scsi.sys   [96312]
O58 - SDL:[MD5.0CEA2D0D3FA284B85ED5B68365114F76] - 03/07/2008 - 23:26:58 ---A- . (.Conexant - Diagnostic Interface x86 Driver.) -- C:\Windows\system32\drivers\mdmxsdk.sys   [12672]
O58 - SDL:[MD5.0001CE609D66632FA17B84705F658879] - 20/01/2008 - 21:23:27 ---A- . (.LSI Corporation - MEGASAS RAID Controller Driver for Windows Vista/Longhorn for x.) -- C:\Windows\system32\drivers\megasas.sys   [31288]
O58 - SDL:[MD5.C252F32CD9A49DBFC25ECF26EBD51A99] - 20/01/2008 - 21:23:27 ---A- . (.LSI Corporation, Inc. - LSI MegaRAID Software RAID Driver.) -- C:\Windows\system32\drivers\MegaSR.sys   [386616]
O58 - SDL:[MD5.21DD45CAE791D0CDE10631B80F16F653] - 24/07/2007 - 00:40:36 ---A- . (.McAfee, Inc. - Anti-Virus File System Filter Driver.) -- C:\Windows\system32\drivers\mfeavfk.sys   [79304]
O58 - SDL:[MD5.DECDE1C615C256FA2893B5962B0B91E5] - 21/07/2007 - 02:08:24 ---A- . (.McAfee, Inc. - Buffer Overflow Protection Driver.) -- C:\Windows\system32\drivers\mfebopk.sys   [35240]
O58 - SDL:[MD5.F85CD2B918202B7EE49757C361C7EAC2] - 21/07/2007 - 02:08:24 ---A- . (.McAfee, Inc. - Host Intrusion Detection Link Driver.) -- C:\Windows\system32\drivers\mfehidk.sys   [201288]
O58 - SDL:[MD5.5F33A57F904B64D1C6A548ECA47A8656] - 03/07/2008 - 05:02:36 ---A- . (.McAfee, Inc. - VSCore Code Analysis Driver.) -- C:\Windows\system32\drivers\mferkdk.sys   [33800]
O58 - SDL:[MD5.299A86B780C9627AAA24E74292363ED2] - 21/07/2007 - 02:08:24 ---A- . (.McAfee, Inc. - System Monitor Filter Driver.) -- C:\Windows\system32\drivers\mfesmfk.sys   [40488]
O58 - SDL:[MD5.96CF5286BC370B558735A7B891232D92] - 03/07/2008 - 02:21:12 ---A- . (.McAfee, Inc. - McAfee Personal Firewall Plus Driver.) -- C:\Windows\system32\drivers\Mpfp.sys   [125728]
O58 - SDL:[MD5.4FBBB70D30FD20EC51F80061703B001E] - 02/11/2006 - 04:49:59 ---A- . (.LSI Logic Corporation - MegaRAID RAID Controller Driver for Windows Vista/Longhorn for.) -- C:\Windows\system32\drivers\Mraid35x.sys   [33384]
O58 - SDL:[MD5.E559EA9138C77B5D1FDA8C558764A25F] - 03/07/2008 - 23:29:26 ---A- . (.Intel Corporation - Intel® Wireless WiFi Link Driver.) -- C:\Windows\system32\drivers\NETw5v32.sys   [3658752]
O58 - SDL:[MD5.2E7FB731D4790A1BC6270ACCEFACB36E] - 02/11/2006 - 04:50:19 ---A- . (.IBM Corporation - IBM ServeRAID Controller Driver.) -- C:\Windows\system32\drivers\nfrd960.sys   [45160]
O58 - SDL:[MD5.E875C093AEC0C978A90F30C9E0DFBB72] - 02/11/2006 - 02:36:50 ---A- . (.N-trig Innovative Technologies - Pilote intégré de digitalisateur de tablette N-trig.) -- C:\Windows\system32\drivers\ntrigdigi.sys   [20608]
O58 - SDL:[MD5.2EDF9E7751554B42CBB60116DE727101] - 20/01/2008 - 21:23:21 ---A- . (.NVIDIA Corporation - NVIDIA® nForce(TM) RAID Driver.) -- C:\Windows\system32\drivers\nvraid.sys   [102968]
O58 - SDL:[MD5.ABED0C09758D1D97DB0042DBB2688177] - 20/01/2008 - 21:23:21 ---A- . (.NVIDIA Corporation - NVIDIA® nForce(TM) Sata Performance Driver.) -- C:\Windows\system32\drivers\nvstor.sys   [45112]
O58 - SDL:[MD5.78575368974962042472F18B24D3CF28] - 03/07/2008 - 03:13:14 ---A- . (.O2Micro - o2media.) -- C:\Windows\system32\drivers\o2media.sys   [51160]
O58 - SDL:[MD5.49452BFCEC22F36A7A9B9C2181BC3042] - 03/07/2008 - 21:38:33 ---A- . (.Sonic Solutions - Px Engine Device Driver for Windows 2000/XP.) -- C:\Windows\system32\drivers\pxhelp20.sys   [43872]
O58 - SDL:[MD5.674EBA70A52C02696E503B0A57AE6372] - 03/07/2008 - 10:13:00 ---A- . (.TOSHIBA - Generic IO & Memory Access.) -- C:\Windows\system32\drivers\QIOMem.sys   [8192]
O58 - SDL:[MD5.0A6DB55AFB7820C99AA1F3A1D270F4F6] - 20/01/2008 - 21:23:24 ---A- . (.QLogic Corporation - QLogic Fibre Channel Stor Miniport Driver.) -- C:\Windows\system32\drivers\ql2300.sys   [1122360]
O58 - SDL:[MD5.81A7E5C076E59995D54BC1ED3A16E60B] - 02/11/2006 - 04:50:35 ---A- . (.QLogic Corporation - QLogic iSCSI Storport Miniport Driver.) -- C:\Windows\system32\drivers\ql40xx.sys   [106088]
O58 - SDL:[MD5.90A3935D05B494A5A39D37E71F09A677] - 02/11/2006 - 01:37:21 ---A- . (.Macrovision Corporation, Macrovision Europe - Macrovision SECURITY Driver.) -- C:\Windows\system32\drivers\secdrv.sys   [20480]
O58 - SDL:[MD5.A99C6C8B0BAA970D8AA59DDC50B57F94] - 20/01/2008 - 21:23:26 ---A- . (.Silicon Integrated Systems - SiS AHCI Stor-Miniport Driver.) -- C:\Windows\system32\drivers\sisraid4.sys   [74808]
O58 - SDL:[MD5.192AA3AC01DF071B541094F251DEED10] - 02/11/2006 - 04:50:05 ---A- . (.LSI Logic - LSI Logic 8XX SCSI Miniport Driver.) -- C:\Windows\system32\drivers\symc8xx.sys   [35944]
O58 - SDL:[MD5.8C8EB8C76736EBAF3B13B633B2E64125] - 02/11/2006 - 04:49:56 ---A- . (.LSI Logic - LSI Logic Hi-Perf SCSI Miniport Driver.) -- C:\Windows\system32\drivers\sym_hi.sys   [31848]
O58 - SDL:[MD5.8072AF52B5FD103BBBA387A1E49F62CB] - 02/11/2006 - 04:50:03 ---A- . (.LSI Logic - LSI Logic Ultra160 SCSI Miniport Driver.) -- C:\Windows\system32\drivers\sym_u3.sys   [34920]
O58 - SDL:[MD5.1825BCEB47BF41C5A9F0E44DE82FC27A] - 03/07/2008 - 04:50:04 ---A- . (.TOSHIBA Corporation. - Toshiba ODD Writing Driver For x86..) -- C:\Windows\system32\drivers\tdcmdpst.sys   [16128]
O58 - SDL:[MD5.5C4103544612E5011EF46301B93D1AA6] - 03/07/2008 - 09:32:20 ---A- . (.TOSHIBA Corporation - TOSHIBA Bluetooth EC Driver.) -- C:\Windows\system32\drivers\tosrfec.sys   [9216]
O58 - SDL:[MD5.4399A9BF7D8F49991A07FD86590A1619] - 20/08/2011 - 11:13:40 ---A- . (.TOSHIBA Corporation - tos_sps2.) -- C:\Windows\system32\drivers\tos_sps32.sys   [279376]
O58 - SDL:[MD5.792A8B80F8188ABA4B2BE271583F3E46] - 20/08/2011 - 07:00:52 ---A- . (.TOSHIBA Corporation - TOSHIBA ACPI-Based Value Added Logical and General Purpose Devi.) -- C:\Windows\system32\drivers\TVALZ_O.SYS   [23640]
O58 - SDL:[MD5.9224BB254F591DE4CA8D572A5F0D635C] - 20/01/2008 - 21:23:20 ---A- . (.ULi Electronics Inc. - ULi SATA Controller Driver.) -- C:\Windows\system32\drivers\uliahci.sys   [238648]
O58 - SDL:[MD5.8514D0E5CD0534467C5FC61BE94A569F] - 02/11/2006 - 04:50:35 ---A- . (.Promise Technology, Inc. - Promise Ultra/Sata Series Driver for Win2003.) -- C:\Windows\system32\drivers\ulsata.sys   [98408]
O58 - SDL:[MD5.38C3C6E62B157A6BC46594FADA45C62B] - 20/01/2008 - 21:23:23 ---A- . (.Promise Technology, Inc. - Promise SATAII150 Series Windows Drivers.) -- C:\Windows\system32\drivers\ulsata2.sys   [115816]
O58 - SDL:[MD5.8C5094A8AB24DE7496C7C19942F2DF04] - 20/08/2011 - 04:45:20 ---A- . (.Chicony Electronics Co., Ltd. - UVCFTR_S.sys.) -- C:\Windows\system32\drivers\UVCFTR_S.SYS   [18432]
O58 - SDL:[MD5.AADF5587A4063F52C2C3FED7887426FC] - 20/01/2008 - 21:23:00 ---A- . (.VIA Technologies, Inc. - VIA Generic PCI IDE Bus Driver.) -- C:\Windows\system32\drivers\viaide.sys   [20024]
O58 - SDL:[MD5.587253E09325E6BF226B299774B728A9] - 20/01/2008 - 21:23:23 ---A- . (.VIA Technologies Inc.,Ltd - VIA RAID DRIVER FOR AMD-X86-64.) -- C:\Windows\system32\drivers\vsmraid.sys   [130616]
O58 - SDL:[MD5.DAB33CFA9DD24251AAA389FF36B64D4B] - 03/07/2008 - 00:36:54 ---A- . (.Conexant Systems, Inc. - Modem Audio Device Driver.) -- C:\Windows\system32\drivers\XAudio.sys   [8704]
O58 - SDL:[MD5.7D4CCA3659FA0780603206E3D12A993F] - 03/07/2008 - 04:57:00 ---A- . (.Marvell - Miniport Driver for Marvell Yukon Ethernet Controller..) -- C:\Windows\system32\drivers\yk60x86.sys   [310272]
O58 - SDL:[MD5.8AAD333C876590293F72B315E162BCC7] - 02/11/2006 - 02:09:42 ---A- . (...) -- C:\Windows\system32\ANSI.SYS   [9029]
O58 - SDL:[MD5.0FE9F16075C9ACB941C957B7C649176E] - 02/11/2006 - 02:09:45 ---A- . (...) -- C:\Windows\system32\country.sys   [27097]
O58 - SDL:[MD5.E6BC0F98FECEF245A0010D350C1A0B9B] - 02/11/2006 - 02:09:41 ---A- . (...) -- C:\Windows\system32\HIMEM.SYS   [4768]
O58 - SDL:[MD5.492090267B9608C62B956CD29BE3AFB7] - 02/11/2006 - 02:09:44 ---A- . (...) -- C:\Windows\system32\KEY01.SYS   [42809]
O58 - SDL:[MD5.FBBCFEC1379C5C02D88A361993EDF1B8] - 02/11/2006 - 02:09:44 ---A- . (...) -- C:\Windows\system32\KEYBOARD.SYS   [42537]
O58 - SDL:[MD5.FFFF296A08DBF2AC0126C62E3778AC0D] - 02/11/2006 - 02:09:29 ---A- . (...) -- C:\Windows\system32\NTDOS.SYS   [27866]
O58 - SDL:[MD5.CF9ED169FF86D935E47999E82359E898] - 02/11/2006 - 02:09:35 ---A- . (...) -- C:\Windows\system32\NTDOS404.SYS   [29146]
O58 - SDL:[MD5.03B945AC0481CD8BB161C3569D8ED1C3] - 02/11/2006 - 02:09:38 ---A- . (...) -- C:\Windows\system32\NTDOS411.SYS   [29370]
O58 - SDL:[MD5.BBC957DC18C17CC027EB80B7C77F2AEA] - 02/11/2006 - 02:09:40 ---A- . (...) -- C:\Windows\system32\NTDOS412.SYS   [29274]
O58 - SDL:[MD5.3CFFAEFFF23B0D208214A6D3061A5B1B] - 02/11/2006 - 02:09:31 ---A- . (...) -- C:\Windows\system32\NTDOS804.SYS   [29146]
O58 - SDL:[MD5.2E4112FB7D1B76E11ADFD7487B5D0E95] - 02/11/2006 - 02:09:20 ---A- . (...) -- C:\Windows\system32\NTIO.SYS   [33952]
O58 - SDL:[MD5.A98EBD4C2DF983665BF2D1AF49949974] - 02/11/2006 - 02:09:23 ---A- . (...) -- C:\Windows\system32\NTIO404.SYS   [34672]
O58 - SDL:[MD5.3F7E6406EDEF197C5CAAB2240EEF6F48] - 02/11/2006 - 02:09:24 ---A- . (...) -- C:\Windows\system32\NTIO411.SYS   [35776]
O58 - SDL:[MD5.3E64D681B776CC57BDC38A46D881F85B] - 02/11/2006 - 02:09:26 ---A- . (...) -- C:\Windows\system32\NTIO412.SYS   [35536]
O58 - SDL:[MD5.D86B6435729231C171432B4E77801BDB] - 02/11/2006 - 02:09:22 ---A- . (...) -- C:\Windows\system32\NTIO804.SYS   [34672]
~ Scan Drivers in 00mn 00s
 
 
 
End of the scan (410 lines in 00mn 12s)(0)

n°1837
ric025
Jeune papa
Profil : Modérateur
Posté le 21-08-2011 à 20:16:42  profilanswer
 

Re ;)
 
C'est tout ce que tu as comme rapport ??  
 
Peux-tu avoir accès au mode sans échec avec prise en charge du réseau ? Pour avoir une connexion ?  
 
Sinon une clé ou quelque chose pour passer les outils et rapports d'un pc à l'autre ?
 
Si oui, fais ceci stp :  
 
 
 
    /!\ Désactive tous tes logiciels de protection /!\
 
    • Télécharge ComboFix (de sUBs) sur ton Bureau.
    • Double-clique sur ComboFix.exe afin de le lancer.
    • Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
    • Ne touche à rien pendant le scan.
    • Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
 
    Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/co [...] r-combofix
 
++


---------------
" La guerre, c'est la guerre des Hommes, la Paix, c'est la guerre des idées "  
[V. Hugo]
 
" Il faut s'entraider, c'est la loi de la nature "
n°1838
Chimdie
Posté le 21-08-2011 à 22:53:41  profilanswer
 

Voici le rapport Combofix :
 
ComboFix 11-08-21.01 - Cindy 21/08/2011  16:34:07.1.2 - x86 MINIMAL
Microsoft® Windows Vista™ Édition Familiale Premium   6.0.6001.1.1252.33.1036.18.3036.2540 [GMT -4:00]
Lancé depuis: c:\users\Cindy\Desktop\ComboFix.exe
AV: avast! Antivirus *Enabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Enabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Un nouveau point de restauration a été créé
.
.
((((((((((((((((((((((((((((((((((((   Autres suppressions   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\security\Database\tmp.edb
c:\windows\system32\no
c:\windows\system32\no\smartfacevcp.dll.mui
c:\windows\system32\no\toscdspd.cpl.mui
c:\windows\system32\SV
c:\windows\system32\SV\smartfacevcp.dll.mui
c:\windows\system32\SV\toscdspd.cpl.mui
.
.
(((((((((((((((((((((((((((((   Fichiers créés du 2011-07-21 au 2011-08-21  ))))))))))))))))))))))))))))))))))))
.
.
2011-08-21 20:42 . 2011-08-21 20:42 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-08-21 12:22 . 2011-08-21 12:22 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-08-21 12:06 . 2011-08-21 12:24 -------- d-----w- C:\ZHP
2011-08-21 12:06 . 2011-08-21 12:24 -------- d-----w- c:\program files\ZHPDiag
2011-08-20 19:26 . 2011-07-04 11:36 309848 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-08-20 19:26 . 2011-07-04 11:32 19544 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-08-20 19:26 . 2011-07-04 11:36 441176 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2011-08-20 19:26 . 2011-07-04 11:35 43608 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-08-20 19:26 . 2011-07-04 11:32 25432 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-08-20 19:26 . 2011-07-04 11:32 54104 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2011-08-20 19:25 . 2011-07-04 11:43 40112 ----a-w- c:\windows\avastSS.scr
2011-08-20 19:25 . 2011-07-04 11:43 199304 ----a-w- c:\windows\system32\aswBoot.exe
2011-08-20 19:25 . 2011-08-20 19:25 -------- d-----w- c:\programdata\AVAST Software
2011-08-20 19:25 . 2011-08-20 19:25 -------- d-----w- c:\program files\AVAST Software
2011-08-20 19:24 . 2011-08-20 19:24 -------- d-----w- c:\programdata\IsolatedStorage
2011-08-20 19:05 . 2011-08-20 19:05 -------- d-----w- c:\programdata\ATI
2011-08-20 19:01 . 2011-08-20 19:01 -------- d-----w- c:\programdata\ToshibaEurope
2011-08-20 19:01 . 2011-08-20 19:05 -------- d-----w- c:\users\Cindy
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\users\Default\Voisinage réseau
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\users\Default\Voisinage d'impression
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\users\Default\Modèles
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\users\Default\Mes documents
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\users\Default\Menu Démarrer
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\users\Default\AppData\Local\Historique
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\programdata\Modèles
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\programdata\Menu Démarrer
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\programdata\Favoris
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\programdata\Bureau
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\program files\Fichiers communs
2011-08-20 12:54 . 2008-06-05 16:13 279376 ----a-w- c:\windows\system32\drivers\tos_sps32.sys
2011-08-20 12:54 . 2006-11-29 11:06 3426072 ----a-w- c:\windows\system32\d3dx9_32.dll
2011-08-20 12:54 . 2011-08-20 12:55 -------- d-----w- c:\program files\Common Files\Toshiba Shared
2011-08-20 12:52 . 2011-08-20 12:52 -------- d-----w- c:\windows\system32\en
2011-08-20 12:51 . 2007-12-17 09:45 18432 ----a-w- c:\windows\system32\drivers\UVCFTR_S.SYS
2011-08-20 12:51 . 2011-08-20 12:51 -------- d-----w- c:\program files\Camera Assistant Software for Toshiba
2011-08-20 12:51 . 2011-08-20 12:51 -------- d-----w- c:\program files\Apoint2K
2011-08-20 12:45 . 2011-08-20 12:46 -------- d-----w- c:\program files\ATI Technologies
2011-08-20 12:45 . 2011-08-20 12:45 0 ----a-w- c:\windows\ativpsrm.bin
2011-08-20 12:45 . 2011-08-20 12:45 -------- d-----w- c:\program files\ATI
2011-08-20 12:45 . 2011-08-20 12:45 -------- d-----w- c:\windows\system32\FRA
2011-08-20 12:45 . 2008-05-02 15:53 1034776 ----a-w- c:\windows\system32\imsmudlg.exe
2011-08-20 12:45 . 2008-04-15 15:53 312344 ----a-w- c:\windows\system32\drivers\iaStor.sys
.
.
.
((((((((((((((((((((((((((((((((((   Compte-rendu de Find3M   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
(((((((((((((((((((((((((((((((((   Points de chargement Reg   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés  
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}]
2008-07-03 15:34 157168 ----a-w- c:\programdata\Partner\partner.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-07-04 11:43 122512 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WindowsWelcomeCenter"="oobefldr.dll" [2008-01-21 2153472]
"TOSCDSPD"="c:\program files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe" [2008-04-24 430080]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_06\bin\jusched.exe" [2008-03-25 144784]
"ITSecMng"="c:\program files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe" [2007-09-28 75136]
"NDSTray.exe"="NDSTray.exe" [BU]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"mcagent_exe"="c:\program files\McAfee.com\Agent\mcagent.exe" [2007-08-03 582992]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-07-03 29744]
"Google EULA Launcher"="c:\program files\Google\Google EULA\GoogleEULALauncher.exe" [2008-05-28 20480]
"Toshiba TEMPO"="c:\program files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe" [2008-04-24 103824]
"topi"="c:\program files\TOSHIBA\Toshiba Online Product Information\topi.exe" [2007-07-10 581632]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2007-12-15 184320]
"Camera Assistant Software"="c:\program files\Camera Assistant Software for Toshiba\traybar.exe" [2008-04-29 417792]
"TPwrMain"="c:\program files\TOSHIBA\Power Saver\TPwrMain.EXE" [2008-01-17 431456]
"HSON"="c:\program files\TOSHIBA\TBS\HSON.exe" [2007-10-31 54608]
"SmoothView"="c:\program files\Toshiba\SmoothView\SmoothView.exe" [2008-01-25 509816]
"00TCrdMain"="c:\program files\TOSHIBA\FlashCards\TCrdMain.exe" [2008-03-19 716800]
"HDMICtrlMan"="c:\program files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe" [2008-04-26 716800]
"Toshiba Registration"="c:\program files\Toshiba\Registration\ToshibaRegistration.exe" [2008-01-11 574864]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-07-04 3493720]
.
c:\users\Cindy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
TRDCReminder.lnk - c:\program files\Toshiba\TRDCReminder\TRDCReminder.exe [2008-3-5 393216]
.
c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
TRDCReminder.lnk - c:\program files\Toshiba\TRDCReminder\TRDCReminder.exe [2008-3-5 393216]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\Google\GOOGLE~2\GOEC62~1.DLL
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeFirewall]
"DisableMonitoring"=dword:00000001
.
R1 aswSnx;aswSnx; [x]
R1 aswSP;aswSP; [x]
R2 aswFsBlk;aswFsBlk; [x]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-07-04 54104]
R2 ConfigFree Service;ConfigFree Service;c:\program files\TOSHIBA\ConfigFree\CFSvcs.exe [2008-04-16 40960]
R2 TempoMonitoringService;Notebook Performance Tuning Service ;c:\program files\Toshiba TEMPRO\TempoSVC.exe [2008-04-24 99720]
R2 TOSHIBA SMART Log Service;TOSHIBA SMART Log Service;c:\program files\TOSHIBA\SMARTLogService\TosIPCSrv.exe [2007-12-03 126976]
R3 GoogleDesktopManager-022208-143751;Google Desktop Manager 5.7.802.22438;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2008-07-03 29744]
R3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI;c:\windows\system32\drivers\IntcHdmi.sys [x]
R3 NETw5v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits ;c:\windows\system32\DRIVERS\NETw5v32.sys [2008-04-28 3658752]
R3 Partner Service;Partner Service;c:\programdata\Partner\partner.exe [2008-07-03 110576]
R3 SmartFaceVWatchSrv;SmartFaceVWatchSrv;c:\program files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe [2008-04-24 73728]
S3 O2MDRDR;O2MDRDR;c:\windows\system32\DRIVERS\o2media.sys [2008-04-15 51160]
S3 QIOMem;Generic IO & Memory Access;c:\windows\system32\DRIVERS\QIOMem.sys [2007-04-09 8192]
.
.
Contenu du dossier 'Tâches planifiées'
.
2011-08-20 c:\windows\Tasks\McDefragTask.job
- c:\progra~1\mcafee\mqc\QcConsol.exe [2008-07-03 13:10]
.
2011-08-20 c:\windows\Tasks\McQcTask.job
- c:\progra~1\mcafee\mqc\QcConsol.exe [2008-07-03 13:10]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/ig/redirectdomain?brand=TSEA&bmod=TSEA;
mStart Page = hxxp://www.google.com/ig/redirectdomain?brand=TSEA&bmod=TSEA
TCP: DhcpNameServer = 172.16.42.1
.
- - - - ORPHELINS SUPPRIMES - - - -
.
HKLM-Run-cfFncEnabler.exe - cfFncEnabler.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-08-21 16:42
Windows 6.0.6001 Service Pack 1 NTFS
.
Recherche de processus cachés ...  
.
Recherche d'éléments en démarrage automatique cachés ...  
.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
  TOSCDSPD = c:\program files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe?/i??????Y2nF^??P?X?x?X???X???X??  
.
Recherche de fichiers cachés ...  
.
.
c:\users\Cindy\AppData\Local\Temp\catchme.dll 53248 bytes executable
.
Scan terminé avec succès
Fichiers cachés: 1
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Heure de fin: 2011-08-21  16:45:30
ComboFix-quarantined-files.txt  2011-08-21 20:45
.
Avant-CF: 110 814 220 288 octets libres
Après-CF: 110 735 560 704 octets libres
.
- - End Of File - - E127FDE5635062AFFF818C8036D3ABA8

n°1839
Chimdie
Posté le 21-08-2011 à 22:55:27  profilanswer
 

Ca dit quelque chose d'intéréssant? Car je n'y comprends rien :D

n°1841
ric025
Jeune papa
Profil : Modérateur
Posté le 22-08-2011 à 01:10:50  profilanswer
 

Tu ne peux toujours pas démarrer en normal ?  
 
    • Télécharge Bootkit Remover (de eSage Lab) et décompresse le sur ton Bbureau.  
    • Télécharge BTKR_Runbox (de jeanmimigab) également sur ton Bureau.  
    • Tu dois avoir ces deux fichiers sur ton Bureau : Remover.exe et BTKR_Runbox.exe  
    • Lance BTKR_Runbox, puis sélectionne l'option n°1. Valide en appuyant sur [Entrée]  
    • Suis les instructions et copie/colle le rapport dans ta prochaine réponse.
 
°++°


---------------
" La guerre, c'est la guerre des Hommes, la Paix, c'est la guerre des idées "  
[V. Hugo]
 
" Il faut s'entraider, c'est la loi de la nature "
n°1843
Chimdie
Posté le 22-08-2011 à 04:05:24  profilanswer
 

Il ne veut toujours pas redémarrer en mode normal après avoir utilisé Combofix et BTKR Runbox. Il plante au moment où je dois entrer le mot de passe pour ouvrir ma session. Voici le scan je ne suis pas sûre que ce soir le fichier que tu veuilles.
 
Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com
Program version: 1.2.0.0
OS Version: Microsoft Windows Vista Home Premium Edition Service Pack 1 (build 6001), 32-bit
System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`5dd00000
 
     Size  Device Name          MBR Status
 --------------------------------------------
   232 GB  \\.\PhysicalDrive0   Controlled by rootkit!
 
Boot code on some of your physical disks is hidden by a rootkit.
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
 
Done;
 
 
 
Press any key to quit...

n°1845
ric025
Jeune papa
Profil : Modérateur
Posté le 22-08-2011 à 14:45:58  profilanswer
 

Hello :)
 
• Relance "BTKR_Runbox.exe" et sélectionne l'option "3" puis appuie sur la touche "Entrée".
• Confirme en appuyant sur "1" puis sur "Entrée".
• Ton ordinateur va redémarrer. Ensuite, relance "BTKR_Runbox.exe" avec l'option "1", le rapport s'affiche.  
 
Poste-le stp.
 
++


---------------
" La guerre, c'est la guerre des Hommes, la Paix, c'est la guerre des idées "  
[V. Hugo]
 
" Il faut s'entraider, c'est la loi de la nature "
n°1888
Guss
Profil : Passionné
Posté le 30-08-2011 à 00:13:16  profilanswer
 

Salut,
 
Bon juste en passant comme ça, les symptômes
-écran brouillé
-redemmarage en mode "win 98" et très long
 
me font penser un gros soucis de carte vidéo due à une surchauffe (ex ordi portable posé sur le lit pour regarder tranquille une vidéo ... mais le portable lui en générale n'aime pas être au chaud ...)
 

n°1889
Chimdie
Posté le 30-08-2011 à 00:49:06  profilanswer
 

J'utilise mon ordi avec une sorte de palette avec ventilateur intégré justement pour qu'il ne chauffe pas trop. De plus lorsque j'ai utilisé le scan windows pour réparer les erreurs au demarrage il a trouve tellement d'erreurs que ça lui a pris plus d'une heure. Et il n'a pas voulu effectuer la procédure décrite par ric025 le 22/08... Je peux uniquement le faire démarrer en mode sans echec. Combien peuvent couter une carte vidéo et une carte graphique?  
 
Merci de votre aide mais je le déclare cliniquement mort depuis jeudi...

n°1890
Guss
Profil : Passionné
Posté le 30-08-2011 à 02:07:45  profilanswer
 

Attend de voir, ce que va te conseiller Ric025, je ne veux pas interférer dans sa procédure, il à peut être une idée, les infections c'est souvent assez long à cerner et réparer surtout à distance sans avoir la machine sous là main ;)
Si on est à deux à te conseiller tu ne t'y retrouveras plus.
Pour l'instant rien n'est confirmé, de plus tu dis utiliser une platine de refroidissement, donc la surchauffe est déjà moins probable.
 

n°1891
ric025
Jeune papa
Profil : Modérateur
Posté le 30-08-2011 à 05:47:50  profilanswer
 

Salut :)
 
"Et il n'a pas voulu effectuer la procédure décrite par ric025 le 22/08."
 
Oui mais si tu ne me le dis pas, je ne vais pas le deviner :D
 
"Merci de votre aide mais je le déclare cliniquement mort depuis jeudi..."
 
Alors qu'il démarre bien en sans échec ? Ce serait bête :)
Pour ma part, je pencherais pour une infection. Certainement le MBR qui en a pris un coup. Car même sans une grande expérience en informatique, on lit : " 232 GB  \\.\PhysicalDrive0   Controlled by rootkit!
 
Boot code on some of your physical disks is hidden by a rootkit. " sur les derniers rapports ;)
 
Télécharge mbr.exe de Gmer :
http://www2.gmer.net/mbr/mbr.exe sur le bureau.
 
Désactive tes protections.
 
Double clique sur mbr.exe, un rapport sera généré : mbr.log
 
Poste le stp ;)


---------------
" La guerre, c'est la guerre des Hommes, la Paix, c'est la guerre des idées "  
[V. Hugo]
 
" Il faut s'entraider, c'est la loi de la nature "
n°1893
Chimdie
Posté le 30-08-2011 à 13:57:14  profilanswer
 

Oups j'étais persuadée que j'avais posté la réponse sur le forum je suis désolée...
 
Voici la réponse de MBR :  
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.0.6001 Disk: TOSHIBA_ rev.LV01 -> Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1  
 
device: opened successfully
user: MBR read successfully
error: Read  Un périphérique attaché au système ne fonctionne pas correctement.
kernel: MBR read successfully
user & kernel MBR OK  
 
Je ne sais pas si ça peut aider mais l'autre jour j'ai eu l'écran bleu avec les chiffres la dernière fois. J'ai installé une MAJ de ma carte graphique et du coup j'ai plus les stries fines mais l'écran bleu avec les écritures. Voici ce qu'il m'a dit à propos de l'écran bleu :  
 
Signature du problème :
  Nom d’événement de problème: BlueScreen
  Version du système: 6.0.6001.2.1.0.768.3
  Identificateur de paramètres régionaux: 1036
 
Informations supplémentaires sur le problème :
  BCCode: 1000008e
  BCP1: C0000005
  BCP2: 820A50B8
  BCP3: 8C27377C
  BCP4: 00000000
  OS Version: 6_0_6001
  Service Pack: 1_0
  Product: 768_1
 
Fichiers aidant à décrire le problème :
  C:\Windows\Minidump\Mini082411-04.dmp
  C:\Users\Cindy\AppData\Local\temp\WER-78078-0.sysdata.xml
  C:\Users\Cindy\AppData\Local\temp\WER7389.tmp.version.txt
 
Lire notre déclaration de confidentialité :
  http://go.microsoft.com/fwlink/?li [...] cid=0x040c

n°1894
ric025
Jeune papa
Profil : Modérateur
Posté le 30-08-2011 à 14:37:32  profilanswer
 

Et qu'en est-il des problèmes ? Le pc ne démarre toujours pas en normal ?


---------------
" La guerre, c'est la guerre des Hommes, la Paix, c'est la guerre des idées "  
[V. Hugo]
 
" Il faut s'entraider, c'est la loi de la nature "
n°1895
Chimdie
Posté le 30-08-2011 à 17:05:53  profilanswer
 

Je n'ai pas fais de test d'allumage après avoir lancé mbr mais la dernière fois que j'ai essayé de le démarrer en mode normal il a planté quelques secondes après avoir affiché la fenêtre où je dois écrire mon mot de passe. Et il me l'a fait chaque fois que j'ai essayé de l'allumer en mode normal. Il bug affiche l'ecran bleu et boum il redémarre...

n°1896
ric025
Jeune papa
Profil : Modérateur
Posté le 31-08-2011 à 01:13:05  profilanswer
 

Bonsoir.
 
Bizarre. Soucis matériel ? Je ne sais pas trop à quel sein saint me vouer :D
 
   

  • Télécharge DelFix ( d'Xplode ) sur ton Bureau.

   

  • Lance le et appuie sur Suppression.

   

  • Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

   

  • Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSearch.txt )

   

  • Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

   
Cela supprimera nos logiciels utilisés précédemment. On va relancer, si tu le veux bien, Combofix, qui a subi une mise à jour importante ces derniers jours. :)
 
 
 
    /!\ Désactive tous tes logiciels de protection /!\
 
    • Télécharge ComboFix (de sUBs) sur ton Bureau.
    • Double-clique sur ComboFix.exe afin de le lancer.
    • Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
    • Ne touche à rien pendant le scan.
    • Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
 
    Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/co [...] r-combofix
 
++


---------------
" La guerre, c'est la guerre des Hommes, la Paix, c'est la guerre des idées "  
[V. Hugo]
 
" Il faut s'entraider, c'est la loi de la nature "
n°1897
Chimdie
Posté le 31-08-2011 à 02:53:28  profilanswer
 

Rapport Delfix :  
# DelFix v8.1 - Rapport créé le 30/08/2011 à 20:44
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6001] Service Pack 1
# Nom d'utilisateur : Cindy - PC-DE-CINDY (Administrateur)
# Exécuté depuis : C:\Users\Cindy\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KE7UHTVN\DelFix-8.1[1].exe
# Option [Suppression]
 
 
~~~~~~ Dossier(s) ~~~~~~
 
Supprimé : C:\Combofix
Supprimé : C:\Qoobox
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
 
~~~~~~ Fichier(s) ~~~~~~
 
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\Cindy\Desktop\BTKR_RunBox.exe
Supprimé : C:\Users\Cindy\Desktop\ComboFix.exe
Supprimé : C:\Users\Cindy\Desktop\mbr.exe
Supprimé : C:\Users\Cindy\Desktop\mbr.log
Supprimé : C:\Users\Cindy\Desktop\remover.exe
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
 
~~~~~~ Registre ~~~~~~
 
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
ACL -> [F] & Clé Supprimée : HKLM\SOFTWARE\Swearware
 
~~~~~~ Autre ~~~~~~
 
-> Prefetch vidé
 
########## EOF - "C:\DelFixSuppr.txt" - [1779 octets] ##########

n°1898
Chimdie
Posté le 31-08-2011 à 04:56:32  profilanswer
 

Rapport Combofix :  
ComboFix 11-08-30.02 - Cindy 30/08/2011  22:36:25.1.2 - x86 NETWORK
Microsoft® Windows Vista™ Édition Familiale Premium   6.0.6001.1.1252.33.1036.18.3036.2604 [GMT -4:00]
Lancé depuis: c:\users\Cindy\Desktop\ComboFix.exe
AV: avast! Antivirus *Enabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Enabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Un nouveau point de restauration a été créé
.
.
(((((((((((((((((((((((((((((   Fichiers créés du 2011-07-28 au 2011-08-31  ))))))))))))))))))))))))))))))))))))
.
.
2011-08-31 02:42 . 2011-08-31 02:42 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-08-24 20:08 . 2011-08-24 20:08 -------- d-----w- c:\windows\LastGood.Tmp
2011-08-24 19:24 . 2011-08-24 19:24 -------- d-----w- c:\programdata\DAEMON Tools Lite
2011-08-24 19:24 . 2011-08-24 19:24 -------- d-----w- c:\program files\DAEMON Tools Lite
2011-08-24 19:11 . 2011-08-24 19:11 717296 ----a-w- c:\windows\system32\drivers\sptd.sys
2011-08-21 12:06 . 2011-08-21 12:24 -------- d-----w- C:\ZHP
2011-08-20 19:26 . 2011-07-04 11:36 309848 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-08-20 19:26 . 2011-07-04 11:32 19544 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-08-20 19:26 . 2011-07-04 11:36 441176 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2011-08-20 19:26 . 2011-07-04 11:35 43608 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-08-20 19:26 . 2011-07-04 11:32 25432 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-08-20 19:26 . 2011-07-04 11:32 54104 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2011-08-20 19:25 . 2011-07-04 11:43 40112 ----a-w- c:\windows\avastSS.scr
2011-08-20 19:25 . 2011-07-04 11:43 199304 ----a-w- c:\windows\system32\aswBoot.exe
2011-08-20 19:25 . 2011-08-20 19:25 -------- d-----w- c:\programdata\AVAST Software
2011-08-20 19:25 . 2011-08-20 19:25 -------- d-----w- c:\program files\AVAST Software
2011-08-20 19:24 . 2011-08-20 19:24 -------- d-----w- c:\programdata\IsolatedStorage
2011-08-20 19:05 . 2011-08-20 19:05 -------- d-----w- c:\programdata\ATI
2011-08-20 19:01 . 2011-08-20 19:01 -------- d-----w- c:\programdata\ToshibaEurope
2011-08-20 19:01 . 2011-08-24 20:08 -------- d-----w- c:\users\Cindy
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\users\Default\Voisinage réseau
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\users\Default\Voisinage d'impression
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\users\Default\Modèles
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\users\Default\Mes documents
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\users\Default\Menu Démarrer
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\users\Default\AppData\Local\Historique
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\programdata\Modèles
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\programdata\Menu Démarrer
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\programdata\Favoris
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\programdata\Bureau
2011-08-20 18:57 . 2011-08-20 18:57 -------- d-sh--we c:\program files\Fichiers communs
2011-08-20 12:54 . 2008-06-05 16:13 279376 ----a-w- c:\windows\system32\drivers\tos_sps32.sys
2011-08-20 12:54 . 2006-11-29 11:06 3426072 ----a-w- c:\windows\system32\d3dx9_32.dll
2011-08-20 12:54 . 2011-08-20 12:55 -------- d-----w- c:\program files\Common Files\Toshiba Shared
2011-08-20 12:52 . 2011-08-20 12:52 -------- d-----w- c:\windows\system32\en
2011-08-20 12:51 . 2007-12-17 09:45 18432 ----a-w- c:\windows\system32\drivers\UVCFTR_S.SYS
2011-08-20 12:51 . 2011-08-20 12:51 -------- d-----w- c:\program files\Camera Assistant Software for Toshiba
2011-08-20 12:51 . 2011-08-20 12:51 -------- d-----w- c:\program files\Apoint2K
2011-08-20 12:45 . 2011-08-20 12:46 -------- d-----w- c:\program files\ATI Technologies
2011-08-20 12:45 . 2011-08-20 12:45 0 ----a-w- c:\windows\ativpsrm.bin
2011-08-20 12:45 . 2011-08-20 12:45 -------- d-----w- c:\program files\ATI
2011-08-20 12:45 . 2011-08-20 12:45 -------- d-----w- c:\windows\system32\FRA
2011-08-20 12:45 . 2008-05-02 15:53 1034776 ----a-w- c:\windows\system32\imsmudlg.exe
2011-08-20 12:45 . 2008-04-15 15:53 312344 ----a-w- c:\windows\system32\drivers\iaStor.sys
.
.
.
((((((((((((((((((((((((((((((((((   Compte-rendu de Find3M   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
(((((((((((((((((((((((((((((((((   Points de chargement Reg   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés  
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}]
2008-07-03 15:34 157168 ----a-w- c:\programdata\Partner\partner.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-07-04 11:43 122512 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WindowsWelcomeCenter"="oobefldr.dll" [2008-01-21 2153472]
"TOSCDSPD"="c:\program files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe" [2008-04-24 430080]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2008-12-29 687560]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_06\bin\jusched.exe" [2008-03-25 144784]
"ITSecMng"="c:\program files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe" [2007-09-28 75136]
"NDSTray.exe"="NDSTray.exe" [BU]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"mcagent_exe"="c:\program files\McAfee.com\Agent\mcagent.exe" [2007-08-03 582992]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-07-03 29744]
"Google EULA Launcher"="c:\program files\Google\Google EULA\GoogleEULALauncher.exe" [2008-05-28 20480]
"Toshiba TEMPO"="c:\program files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe" [2008-04-24 103824]
"topi"="c:\program files\TOSHIBA\Toshiba Online Product Information\topi.exe" [2007-07-10 581632]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2007-12-15 184320]
"Camera Assistant Software"="c:\program files\Camera Assistant Software for Toshiba\traybar.exe" [2008-04-29 417792]
"TPwrMain"="c:\program files\TOSHIBA\Power Saver\TPwrMain.EXE" [2008-01-17 431456]
"HSON"="c:\program files\TOSHIBA\TBS\HSON.exe" [2007-10-31 54608]
"SmoothView"="c:\program files\Toshiba\SmoothView\SmoothView.exe" [2008-01-25 509816]
"00TCrdMain"="c:\program files\TOSHIBA\FlashCards\TCrdMain.exe" [2008-03-19 716800]
"HDMICtrlMan"="c:\program files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe" [2008-04-26 716800]
"Toshiba Registration"="c:\program files\Toshiba\Registration\ToshibaRegistration.exe" [2008-01-11 574864]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-07-04 3493720]
.
c:\users\Cindy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
TRDCReminder.lnk - c:\program files\Toshiba\TRDCReminder\TRDCReminder.exe [2008-3-5 393216]
.
c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
TRDCReminder.lnk - c:\program files\Toshiba\TRDCReminder\TRDCReminder.exe [2008-3-5 393216]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\Google\GOOGLE~2\GOEC62~1.DLL
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeFirewall]
"DisableMonitoring"=dword:00000001
.
R1 aswSnx;aswSnx; [x]
R1 aswSP;aswSP; [x]
R2 aswFsBlk;aswFsBlk; [x]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-07-04 54104]
R2 ConfigFree Service;ConfigFree Service;c:\program files\TOSHIBA\ConfigFree\CFSvcs.exe [2008-04-16 40960]
R2 TempoMonitoringService;Notebook Performance Tuning Service ;c:\program files\Toshiba TEMPRO\TempoSVC.exe [2008-04-24 99720]
R2 TOSHIBA SMART Log Service;TOSHIBA SMART Log Service;c:\program files\TOSHIBA\SMARTLogService\TosIPCSrv.exe [2007-12-03 126976]
R3 AtiDCM;AtiDCM;c:\users\Cindy\AppData\Local\temp\atidcmxx.sys [x]
R3 GoogleDesktopManager-022208-143751;Google Desktop Manager 5.7.802.22438;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2008-07-03 29744]
R3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI;c:\windows\system32\drivers\IntcHdmi.sys [x]
R3 Partner Service;Partner Service;c:\programdata\Partner\partner.exe [2008-07-03 110576]
R3 SmartFaceVWatchSrv;SmartFaceVWatchSrv;c:\program files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe [2008-04-24 73728]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2011-08-24 717296]
S3 NETw5v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits ;c:\windows\system32\DRIVERS\NETw5v32.sys [2008-04-28 3658752]
S3 O2MDRDR;O2MDRDR;c:\windows\system32\DRIVERS\o2media.sys [2008-04-15 51160]
S3 QIOMem;Generic IO & Memory Access;c:\windows\system32\DRIVERS\QIOMem.sys [2007-04-09 8192]
.
.
Contenu du dossier 'Tâches planifiées'
.
2011-08-20 c:\windows\Tasks\McDefragTask.job
- c:\progra~1\mcafee\mqc\QcConsol.exe [2008-07-03 13:10]
.
2011-08-20 c:\windows\Tasks\McQcTask.job
- c:\progra~1\mcafee\mqc\QcConsol.exe [2008-07-03 13:10]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/ig/redirectdomain?brand=TSEA&bmod=TSEA;
mStart Page = hxxp://www.google.com/ig/redirectdomain?brand=TSEA&bmod=TSEA
TCP: DhcpNameServer = 172.16.42.1
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-08-30 22:43
Windows 6.0.6001 Service Pack 1 NTFS
.
Recherche de processus cachés ...  
.
Recherche d'éléments en démarrage automatique cachés ...  
.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
  TOSCDSPD = c:\program files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe?/i??????Y2nF^??P?X?x?X???X???X??  
.
Recherche de fichiers cachés ...  
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Heure de fin: 2011-08-30  22:45:32
ComboFix-quarantined-files.txt  2011-08-31 02:45
.
Avant-CF: 107 574 550 528 octets libres
Après-CF: 107 671 412 736 octets libres
.
- - End Of File - - 79BAF57590B1DA32A798041F1ECF8346

n°1899
Chimdie
Posté le 31-08-2011 à 05:07:10  profilanswer
 

Youhou il a démarré en mode normal et il a pas encore planté pourtant j'ai lancé internet explorer... Ca y est il est guéri??

n°1900
Chimdie
Posté le 31-08-2011 à 05:46:15  profilanswer
 

En fait j'ai voulu réinstaller Avast pour que mon ordi soit à nouveau protégé mais il s'est remis à planter de suite! J'ai désintallé Avast et l'ordi semble fonctionner presque normalement je n'ai pas testé la fonction vidéo encore mais ca me rassure pas de le savoir pas protégé...

n°1901
ric025
Jeune papa
Profil : Modérateur
Posté le 31-08-2011 à 13:10:02  profilanswer
 

Bonjour.
 
Alors pour ton AV, peut-être Avast es-il en conflit avec autre chose ;)  
 
Utilise ceci pour supprimer les traces d'Avast : http://www.avast.com/fr-fr/uninstall-utility
 
Essaie ensuite d'installer MSE (Microsoft) : http://www.microsoft.com/fr-fr/sec [...] fault.aspx
 
Clique sur "Téléchargez-le gratuit* aujourd'hui" dans la bulle orange. C'est un antivirus efficace et discret ;)  
 
Regarde si ça plante toujours ou non.


---------------
" La guerre, c'est la guerre des Hommes, la Paix, c'est la guerre des idées "  
[V. Hugo]
 
" Il faut s'entraider, c'est la loi de la nature "
n°1902
Chimdie
Posté le 31-08-2011 à 15:42:32  profilanswer
 

Même problème avec MSE qu'avec AVAST cad une fois que l'ordi doit redémarrer après l'installation écran bleu et impossible de démarrer sans utiliser le mode sans échec...

n°1903
ric025
Jeune papa
Profil : Modérateur
Posté le 31-08-2011 à 16:32:00  profilanswer
 

Fais ceci stp :  
 
Télécharge GetSystemInfo (de Kaspersky Lab) sur ton bureau et lance l'installation.
 
La fenêtre principale avec le contrat d'utilisation du logiciel s'ouvre.
--> Clique sur "I Agree"
 
Patiente pendant que le logiciel recherche une version plus récente du logiciel.
 
Laisse les cases cochées comme elles sont puis appuie sur le bouton "Create Report".
 
Patiente pendant la création du rapport puis une fois le rapport complètement créé, ton navigateur s'ouvre automatiquement afin d'y afficher le lien me permettant d'y accéder.
 
Poste le lien dans ta prochaine réponse.


---------------
" La guerre, c'est la guerre des Hommes, la Paix, c'est la guerre des idées "  
[V. Hugo]
 
" Il faut s'entraider, c'est la loi de la nature "
n°1904
Chimdie
Posté le 01-09-2011 à 00:57:06  profilanswer
 

Il faisait un cycle d'une heure puis après ça recommençait à 0min. Il me l'a fait trois fois... jusqu'à ce que je l'éteigne en marche forcée car je devais partir à l'aéroport. Est-ce que c'est normal ces nombreux cycles? Combien de temps je suis censée attendre pour qu'il "ponde" le rapport?

n°1905
ric025
Jeune papa
Profil : Modérateur
Posté le 01-09-2011 à 01:48:18  profilanswer
 

Je sais pas exactement, laisse-le tourner, cela dépend des systèmes ;)


---------------
" La guerre, c'est la guerre des Hommes, la Paix, c'est la guerre des idées "  
[V. Hugo]
 
" Il faut s'entraider, c'est la loi de la nature "
n°1908
Chimdie
Posté le 15-09-2011 à 14:32:33  profilanswer
 
n°1909
ric025
Jeune papa
Profil : Modérateur
Posté le 15-09-2011 à 16:05:29  profilanswer
 

Salut.
 
MacAfee gêne peut-être ;) Il reste encore encore pas mal de traces. Utilise cet utilitaire de désinstallation :  
 
http://download.mcafee.com/product [...] s/MCPR.exe
 
Redis-moi ensuite s'il y a du mieux ;)


---------------
" La guerre, c'est la guerre des Hommes, la Paix, c'est la guerre des idées "  
[V. Hugo]
 
" Il faut s'entraider, c'est la loi de la nature "
n°1910
Chimdie
Posté le 15-09-2011 à 17:34:49  profilanswer
 

Le logiciel ne veut pas se lancer car il dit : "Le processus ne peut pas accéder au fichier car il est déjà utilisé par un autre processus".
 
Qu'est-ce que je dois faire? Il n'y aucun antivirus d'installer sur mon ordinateur à l'heure actuelle mis à part les résidus de McAfee.

n°1914
ric025
Jeune papa
Profil : Modérateur
Posté le 27-09-2011 à 16:01:46  profilanswer
 

Salut.
 
Où en sont les soucis ?


---------------
" La guerre, c'est la guerre des Hommes, la Paix, c'est la guerre des idées "  
[V. Hugo]
 
" Il faut s'entraider, c'est la loi de la nature "
n°1916
Chimdie
Posté le 27-09-2011 à 17:14:54  profilanswer
 

Je suis rentrée chez mes parents, et j'ai reformaté l'ordinateur en utilisant les disques de sauvergarde que j'ai fait lorsque je l'ai acheté. Une fois complétement reformaté il fonctionnait très bien en mode normal, j'ai réinstallé avast et plus aucun pb visible sur le pc. Je suppose qu'il est guéri?

n°1918
ric025
Jeune papa
Profil : Modérateur
Posté le 28-09-2011 à 02:53:52  profilanswer
 

Je pense que tu peux le considérer guéri ;)


---------------
" La guerre, c'est la guerre des Hommes, la Paix, c'est la guerre des idées "  
[V. Hugo]
 
" Il faut s'entraider, c'est la loi de la nature "
n°1920
Chimdie
Posté le 28-09-2011 à 12:40:45  profilanswer
 

Merci beaucoup pour ton aide!

mood
Google
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM Aideonline
  Aide Sécurité

  [RESOLU] Écran bloqué/brouillé sous formes de traits fins

 

Copyright © 2009 - Groupe LDLC.com - Vente Matériel Informatique