Win32 bamital-AE comment m'en debarrasser

Résolu
Bonjour a tous

Un virus à infecté mon ordi win 32 bamital et je n'arrive pas à m'en débarrasser.
avast malerte mais n'arrive pas à le supprimer
malwarebytes ne le detecte meme pas il me donne un rapport vierge.
avec ce virus mon bandeau DEMARRER ne s'affiche plus à l'llumaige. je ne peux meme pas utiliser mon rodinateur. enfin je suis obliger de faire ctrl+alt+suppr et fichier nouvelle tache, parcourir, fichier

pouvez vous m'aider à m'en débarrasser merci d'avance.

84 réponses

Résumé de la discussion

Un virus nommé Bamital a infecté un PC sous Windows XP avec IE7, rendant le bouton Démarrer inopérant et empêchant l’usage normal de l’ordinateur, nécessitant Ctrl+Alt+Suppr pour lancer des tâches. Les conseils les plus utiles centrent les solutions de nettoyage et de suppression via des outils de sécurité, notamment ZHPFix et Malwarebytes, puis des redémarrages et vérifications de la restauration système. Des réponses complémentaires suggèrent de créer un point de restauration et d’éviter l’installation d’outils superflus, tout en suivant des tutoriels et des procédures de suppression pas à pas. En cas de persistance, les échanges évoquent l’usage de UsbFix et l’inspection des éléments du système tels que les entrées de registre, les fichiers Lanceur et les répertoires suspects.

Bobot (l’IA à votre service)
  1. c'est bon :-)

    mais patience quand même, tu n'es pas seul ici, j'ai d'autres postes à traiter :-)

    * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
    Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

    ----------------------------------------------------------

    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified

    O20 - Winlogon Notify: QConGina . (.Pas de propriétaire - Pas de description.) -- QConGina.dll

    O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe


    ----------------------------------------------------------

    - Clique sur « Tous », puis sur « Nettoyer »
    - Copie/colle la totalité du rapport dans ta prochaine réponse
    Tuto :
    http://www.premiumorange.com/zeb-help-process/zhpfix.html

    Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    ou ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Une fois la mise à jour terminé
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . Tu cliques droit dans le cadre de la réponse et coller
    . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    1
    1. bonjour,
      * Télécharge ZHPDiag sur ton bureau :

      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

      * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
      * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
      http://www.cijoint.fr/
      ou :
      http://ww38.toofiles.com/fr/documents-upload.html

      tuto zhpdiag :
      http://www.premiumorange.com/zeb-help-process/zhpdiag.html
      0
      1. Bonsoir
        voici le lien qui m'a été fourni.
        alors je ne sais pas si c'est bien le rapport,
        je sui novice en informatique

        merci pour l'aide que vous m'apporter
        0
        1. Ah j'ai oublié de rajouter le lien
          http://www.cijoint.fr/cjlink.php?file=cj201010/cijUwKV9oY.txt

          le voici.
          0
          1. je constae que j'ai apparemment deux virus minimum

            win 32 bamital-AE
            winlogon.exe
            les 2 dans mon systeme C: windows
            0
            1. * /!\Avertissement :
              Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
              Ne pas utiliser en dehors de ce cas de figure : dangereux!


              ► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
              https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
              ou ici :
              http://download.bleepingcomputer.com/sUBs/ComboFix.exe
              A lire
              https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

              Avant d'utiliser ComboFix :

              ► ferme les fenêtres de tous les programmes en cours.

              ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
              Une fois fait, sur ton bureau double-clic sur Combofix.exe.

              - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

              - il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

              /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


              - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
              - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
              ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
              ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
              0
              1. j'ai pas la page demarrer je suis obliger de passer par ctl alt supp puis gestionnaire des taches.
                pour desactiver mes antivirus je vai directement sur les logiciels ?
                0
                1. voici le rapport donné par avast sur ces deux virus
                  *
                  * Rapport avast!
                  * Ce fichier est généré automatiquement
                  *
                  * Tâche utilisée 'Interface utilisateur simplifiée'
                  * Débuté le mercredi 13 octobre 2010 09:35:06
                  * VPS : 101012-0, 12/10/2010
                  *

                  Fichiers infectés : 0
                  Total des fichiers : 312711
                  Total des dossiers : 4427
                  Taille totale : 31,4 GB

                  *
                  * Tâche terminée : mercredi 13 octobre 2010 10:36:32
                  * Programme était en exécution 1 heure(s), 1 minute(s), 26 seconde(s)
                  *

                  *
                  * Rapport avast!
                  * Ce fichier est généré automatiquement
                  *
                  * Tâche utilisée 'Interface utilisateur simplifiée'
                  * Débuté le mercredi 13 octobre 2010 12:03:06
                  * VPS : 101012-1, 12/10/2010
                  *

                  Fichiers infectés : 0
                  Total des fichiers : 105959
                  Total des dossiers : 1317
                  Taille totale : 8,7 GB

                  *
                  * Tâche terminée : mercredi 13 octobre 2010 12:25:07
                  * Programme était en exécution 22 minute(s), 1 seconde(s)
                  *

                  *
                  * Rapport avast!
                  * Ce fichier est généré automatiquement
                  *
                  * Tâche utilisée 'Interface utilisateur simplifiée'
                  * Débuté le mercredi 13 octobre 2010 22:32:43
                  * VPS : 101013-1, 13/10/2010
                  *

                  Fichiers infectés : 0
                  Total des fichiers : 212593
                  Total des dossiers : 3639
                  Taille totale : 14,6 GB

                  *
                  * Tâche terminée : mercredi 13 octobre 2010 23:23:25
                  * Programme était en exécution 50 minute(s), 42 seconde(s)
                  *

                  *
                  * Rapport avast!
                  * Ce fichier est généré automatiquement
                  *
                  * Tâche utilisée 'Interface utilisateur simplifiée'
                  * Débuté le jeudi 14 octobre 2010 15:08:23
                  * VPS : 101014-0, 14/10/2010
                  *

                  Fichiers infectés : 0
                  Total des fichiers : 235144
                  Total des dossiers : 4186
                  Taille totale : 18,1 GB

                  *
                  * Tâche terminée : jeudi 14 octobre 2010 15:58:20
                  * Programme était en exécution 49 minute(s), 57 seconde(s)
                  *

                  *
                  * Rapport avast!
                  * Ce fichier est généré automatiquement
                  *
                  * Tâche utilisée 'Interface utilisateur simplifiée'
                  * Débuté le vendredi 15 octobre 2010 16:49:51
                  * VPS : 101015-0, 15/10/2010
                  *

                  Fichiers infectés : 0
                  Total des fichiers : 317273
                  Total des dossiers : 4540
                  Taille totale : 32,4 GB

                  *
                  * Tâche terminée : vendredi 15 octobre 2010 17:55:37
                  * Programme était en exécution 1 heure(s), 5 minute(s), 46 seconde(s)
                  *

                  *
                  * Rapport avast!
                  * Ce fichier est généré automatiquement
                  *
                  * Tâche utilisée 'Interface utilisateur simplifiée'
                  * Débuté le samedi 16 octobre 2010 09:53:43
                  * VPS : 101016-0, 16/10/2010
                  *

                  Fichiers infectés : 0
                  Total des fichiers : 317673
                  Total des dossiers : 4566
                  Taille totale : 32,4 GB

                  *
                  * Tâche terminée : samedi 16 octobre 2010 11:02:25
                  * Programme était en exécution 1 heure(s), 8 minute(s), 42 seconde(s)
                  *

                  *
                  * Rapport avast!
                  * Ce fichier est généré automatiquement
                  *
                  * Tâche utilisée 'Interface utilisateur simplifiée'
                  * Débuté le lundi 18 octobre 2010 16:34:26
                  * VPS : 101018-0, 18/10/2010
                  *

                  Fichiers infectés : 0
                  Total des fichiers : 315038
                  Total des dossiers : 4569
                  Taille totale : 32,4 GB

                  *
                  * Tâche terminée : lundi 18 octobre 2010 17:57:13
                  * Programme était en exécution 1 heure(s), 22 minute(s), 47 seconde(s)
                  *

                  *
                  * Rapport avast!
                  * Ce fichier est généré automatiquement
                  *
                  * Tâche utilisée 'Interface utilisateur simplifiée'
                  * Débuté le mardi 19 octobre 2010 15:44:26
                  * VPS : 101019-0, 19/10/2010
                  *

                  C:\Documents and Settings\Administrateur\Local Settings\Temp\_avast4_\unp67369006.tmp [L] Win32:Bamital-AE (0)
                  Fichier déplacé avec succès vers la zone de quarantaine...
                  C:\System Volume Information\_restore{7E4454CA-CF30-42B1-BC60-ED18DE585E8B}\RP8\A0005658.exe [L] Win32:Bamital-AE (0)
                  Fichier déplacé avec succès vers la zone de quarantaine...
                  C:\WINDOWS\explorer.exe [L] Win32:Bamital-AE (0)
                  Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Le fichier spécifié est en lecture seulement
                  Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Le fichier spécifié est en lecture seulement
                  Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Le fichier spécifié est en lecture seulement
                  Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Le fichier spécifié est en lecture seulement
                  Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Le fichier spécifié est en lecture seulement
                  Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Le fichier spécifié est en lecture seulement
                  Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Le fichier spécifié est en lecture seulement
                  Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Le fichier spécifié est en lecture seulement
                  Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Le fichier spécifié est en lecture seulement
                  Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Le fichier spécifié est en lecture seulement
                  Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Le fichier spécifié est en lecture seulement
                  Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Le fichier spécifié est en lecture seulement
                  Durant la suppression du fichier, l'erreur suivante s'est produite : Le fichier spécifié est en lecture seulement
                  C:\WINDOWS\OLD2.tmp [L] Win32:Bamital-AE (0)
                  Fichier supprimé avec succès...
                  C:\WINDOWS\OLD6.tmp [L] Win32:Bamital-AE (0)
                  Fichier supprimé avec succès...
                  C:\WINDOWS\system32\dllcache\explorer.exe [L] Win32:Bamital-AE (0)
                  Fichier supprimé avec succès...
                  C:\WINDOWS\system32\winlogon.exe [L] Win32:Bamital-AE (0)
                  Durant la suppression du fichier, l'erreur suivante s'est produite : Le fichier spécifié est en lecture seulement
                  Fichiers infectés : 7
                  Total des fichiers : 317687
                  Total des dossiers : 4562
                  Taille totale : 32,5 GB

                  *
                  * Tâche terminée : mardi 19 octobre 2010 17:22:17
                  * Programme était en exécution 1 heure(s), 37 minute(s), 51 seconde(s)
                  *

                  *
                  * Rapport avast!
                  * Ce fichier est généré automatiquement
                  *
                  * Tâche utilisée 'Interface utilisateur simplifiée'
                  * Débuté le mercredi 20 octobre 2010 20:21:21
                  * VPS : 101020-1, 20/10/2010
                  *

                  C:\WINDOWS\explorer.exe [L] Win32:Bamital-AE (0)
                  C:\WINDOWS\system32\winlogon.exe [L] Win32:Bamital-AE (0)
                  Fichiers infectés : 2
                  Total des fichiers : 245950
                  Total des dossiers : 4238
                  Taille totale : 18,5 GB

                  *
                  * Tâche terminée : mercredi 20 octobre 2010 21:26:49
                  * Programme était en exécution 1 heure(s), 5 minute(s), 28 seconde(s)
                  *
                  0
                  1. ou tu passe directement par le logiciel, ou tu l'arrête depuis la barre de lancement rapide :-)
                    0
                    1. je vais essayer les etapes que vous me suggerer
                      0
                      1. courage, tu vas y arriver,
                        mais je ne te cache pas qu'il faut peut être lancer une réparation de windows avec un cd, à voir :-)

                        0
                        1. Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner

                          ? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                          ma question semblera bete mais,

                          pouvez vous m'indique comment je doit faire

                          j'ai avast et malwarebytes comme antivirus
                          0
                          1. pour avast, il faut désactiver le service depuis la barre de lancement rapide, clique sur le logo, puis désactiver,

                            pour MBAM, il est en protection résidant ou simple Antimalaware ?

                            dans tous les ca, tu peux le désactiver également depusi la barre de lancement rapide s'il est en résident, sinon, tu l'ignores et lance combofix !

                            O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
                            0
                            1. Bon j'ai le meme probleme et j'attend la suite je suit les directive....
                              0
                          2. salut Régis59,
                            je connais le lien et suis le tout sur WT :-)

                            j'attends le résultat de ==>Ceci<==

                            /!\ attention Bigtidjeff :

                            Chaques cas étant différants, Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
                            Aide toi de cette vidéo pour poster ton message :
                            http://sd-1.archive-host.com/...
                            Patiente et un helper finira par te prendre en charge ;)

                            Merci de ta compréhension.

                            O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
                            0
                            1. bonjour
                              je viens de lancer combo sauf qu'en plein milieu il s'est alerté en me disans que pour prevenir et eviter tout dommage une phrase dans ce sens la.
                              par la suite l'ordiateur s'est eteint et rallumer.
                              Je ne sais pas si c'est bon signe ou pas mais en s'allumant (l'ordi) j'ai retrouvé la barre demarrer et mon bureau
                              Aussi j'ai vu que pendant le scan combo avait reuusi a detecter les virus et je crois reparer si je me rappelle bien.

                              autre point : dans le bureau jai recu ce message

                              "le systeme a récupere d'une erreur sérieuse.
                              un journal de cette erreur a été crée
                              pour obtenir plus d'information concernat cette erreur cliquer ici" ... alors j'ai cliqué voici ce qu ca me donne

                              BBC code : 19 BCP1: 00000020 BCP2: 8191B4A8 BCP4:1A830001 OSver:5_1_2600 SP:3_0 product:256_1

                              ensuite c'est ecrit information technique sur l rapport d'erreur cliquez ici

                              j'ai cliqué et j'obtiens ceci

                              C:\Docume~1\Admini~1LOCALS~1temp\WERO63a.dir00\Mini102110-01.dmp
                              ...................................................................dir00\sysdata.xml

                              que faire maintenant;
                              dois je relancer combofix.
                              que faire d'avast je reactive la secuirité
                              Important pendant la tentavie de recuperation cobo m'a demandé si c'est windows xp edition familial. j'ai repondu par oui. or je constate que j'ai une edition professionnel. c'est grave. c'est peut etre pour ca que ca s'est arreté.

                              c'est dangereux de continuer a travailler decu ou pas.

                              je suis perdu aidez moi
                              0
                              1. bonjour,
                                pas de panique :-)

                                tu as du lire ceci :

                                - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
                                - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
                                ? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
                                ? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



                                trouve moi le rapport et copie et colle le contenu sur ton prochain message.

                                je retoure bonnser
                                , @ ++
                                0
                                1. Voila je ne sai pas si c'est ca ou pas mais j'ai un dossier dans mon bureau qui n'y était pas avant sauf que je ne vois ecris combofix nullepart a moins que j'ai mal cherché. je ne sais meme pas ou le chercher.
                                  il faut dire aussi qu'apres le redemarrage, rien ne s'est passé. est ce que avait deja fini car je ne l'est pas vu continuer sauf s'il a fait en sous marin.
                                  voici le raaport que j'ai ne sachant pas si c'est bon

                                  MBRCheck, version 1.2.3
                                  (c) 2010, AD

                                  Command-line:
                                  Windows Version: Windows XP Professional
                                  Windows Information: Service Pack 3 (build 2600)
                                  Logical Drives Mask: 0x0000001c

                                  Kernel Drivers (total 141):
                                  0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
                                  0x806D1000 \WINDOWS\system32\hal.dll
                                  0xF8974000 \WINDOWS\system32\KDCOM.DLL
                                  0xF8884000 \WINDOWS\system32\BOOTVID.dll
                                  0xF8474000 75986912.sys
                                  0xF8344000 ACPI.sys
                                  0xF8976000 \WINDOWS\System32\DRIVERS\WMILIB.SYS
                                  0xF8333000 pci.sys
                                  0xF8484000 isapnp.sys
                                  0xF8888000 compbatt.sys
                                  0xF888C000 \WINDOWS\System32\DRIVERS\BATTC.SYS
                                  0xF8A3C000 pciide.sys
                                  0xF86F4000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
                                  0xF8315000 pcmcia.sys
                                  0xF8494000 MountMgr.sys
                                  0xF82F6000 ftdisk.sys
                                  0xF8890000 ACPIEC.sys
                                  0xF8A3D000 \WINDOWS\System32\DRIVERS\OPRGHDLR.SYS
                                  0xF86FC000 PartMgr.sys
                                  0xF8894000 TPDiskPM.sys
                                  0xF84A4000 VolSnap.sys
                                  0xF82DE000 atapi.sys
                                  0xF84B4000 disk.sys
                                  0xF84C4000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
                                  0xF82BE000 fltmgr.sys
                                  0xF82AC000 sr.sys
                                  0xF84D4000 PxHelp20.sys
                                  0xF8295000 KSecDD.sys
                                  0xF8282000 WudfPf.sys
                                  0xF81F5000 Ntfs.sys
                                  0xF81C8000 NDIS.sys
                                  0xF81AC000 Apsx86.sys
                                  0xF8704000 ApsHM86.sys
                                  0xF8192000 Mup.sys
                                  0xF85D4000 \SystemRoot\System32\DRIVERS\intelppm.sys
                                  0xF7FF2000 \SystemRoot\System32\DRIVERS\ialmnt5.sys
                                  0xF7FDE000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
                                  0xF7FB5000 \SystemRoot\System32\DRIVERS\b57xp32.sys
                                  0xF877C000 \SystemRoot\System32\DRIVERS\usbuhci.sys
                                  0xF7F91000 \SystemRoot\System32\DRIVERS\USBPORT.SYS
                                  0xF8784000 \SystemRoot\System32\DRIVERS\usbehci.sys
                                  0xF7F51000 \SystemRoot\system32\drivers\smwdm.sys
                                  0xF7F2D000 \SystemRoot\system32\drivers\portcls.sys
                                  0xF85E4000 \SystemRoot\system32\drivers\drmk.sys
                                  0xF7F0A000 \SystemRoot\system32\drivers\ks.sys
                                  0xF7EEA000 \SystemRoot\system32\drivers\aeaudio.sys
                                  0xF7EAE000 \SystemRoot\system32\DRIVERS\HSFHWICH.sys
                                  0xF7DBA000 \SystemRoot\system32\DRIVERS\HSF_DPV.sys
                                  0xF7D09000 \SystemRoot\system32\DRIVERS\HSF_CNXT.sys
                                  0xF878C000 \SystemRoot\System32\Drivers\Modem.SYS
                                  0xF85F4000 \SystemRoot\System32\DRIVERS\i8042prt.sys
                                  0xF8794000 \SystemRoot\System32\DRIVERS\kbdclass.sys
                                  0xF89B0000 \SystemRoot\System32\DRIVERS\TPInput.sys
                                  0xF7CDD000 \SystemRoot\System32\DRIVERS\SynTP.sys
                                  0xF89B2000 \SystemRoot\System32\DRIVERS\USBD.SYS
                                  0xF879C000 \SystemRoot\System32\DRIVERS\mouclass.sys
                                  0xF87A4000 \SystemRoot\System32\DRIVERS\fdc.sys
                                  0xF7CCC000 \SystemRoot\System32\DRIVERS\serial.sys
                                  0xF8958000 \SystemRoot\System32\DRIVERS\serenum.sys
                                  0xF7CB8000 \SystemRoot\System32\DRIVERS\parport.sys
                                  0xF87AC000 \SystemRoot\System32\DRIVERS\nscirda.sys
                                  0xF895C000 \SystemRoot\System32\DRIVERS\irenum.sys
                                  0xF87B4000 \SystemRoot\System32\DRIVERS\tpm.sys
                                  0xF8964000 \SystemRoot\System32\DRIVERS\CmBatt.sys
                                  0xF8968000 \SystemRoot\System32\DRIVERS\ibmpmdrv.sys
                                  0xF8604000 \SystemRoot\System32\DRIVERS\imapi.sys
                                  0xF8614000 \SystemRoot\System32\DRIVERS\cdrom.sys
                                  0xF8BC3000 \SystemRoot\System32\DRIVERS\audstub.sys
                                  0xF87BC000 \SystemRoot\System32\DRIVERS\rasirda.sys
                                  0xF87C4000 \SystemRoot\System32\DRIVERS\TDI.SYS
                                  0xF8624000 \SystemRoot\System32\DRIVERS\rasl2tp.sys
                                  0xF8970000 \SystemRoot\System32\DRIVERS\ndistapi.sys
                                  0xF7CA1000 \SystemRoot\System32\DRIVERS\ndiswan.sys
                                  0xF8634000 \SystemRoot\System32\DRIVERS\raspppoe.sys
                                  0xF8644000 \SystemRoot\System32\DRIVERS\raspptp.sys
                                  0xF7C90000 \SystemRoot\System32\DRIVERS\psched.sys
                                  0xF8654000 \SystemRoot\System32\DRIVERS\msgpc.sys
                                  0xF87CC000 \SystemRoot\System32\DRIVERS\ptilink.sys
                                  0xF87D4000 \SystemRoot\System32\DRIVERS\raspti.sys
                                  0xF7C38000 \SystemRoot\System32\DRIVERS\rdpdr.sys
                                  0xF8664000 \SystemRoot\System32\DRIVERS\termdd.sys
                                  0xF89B4000 \SystemRoot\System32\DRIVERS\swenum.sys
                                  0xF7BDA000 \SystemRoot\System32\DRIVERS\update.sys
                                  0xF8149000 \SystemRoot\System32\DRIVERS\mssmbios.sys
                                  0xF8674000 \SystemRoot\System32\Drivers\NDProxy.SYS
                                  0xF86A4000 \SystemRoot\System32\DRIVERS\usbhub.sys
                                  0xF89B8000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
                                  0xF8ACE000 \SystemRoot\System32\Drivers\Null.SYS
                                  0xF89BA000 \SystemRoot\System32\Drivers\Beep.SYS
                                  0xF87F4000 \SystemRoot\System32\drivers\vga.sys
                                  0xF89BC000 \SystemRoot\System32\Drivers\mnmdd.SYS
                                  0xF89BE000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
                                  0xF87FC000 \SystemRoot\System32\Drivers\Msfs.SYS
                                  0xF8804000 \SystemRoot\System32\Drivers\Npfs.SYS
                                  0xF8930000 \SystemRoot\System32\DRIVERS\rasacd.sys
                                  0xAA6ED000 \SystemRoot\System32\DRIVERS\ipsec.sys
                                  0xAA694000 \SystemRoot\System32\DRIVERS\tcpip.sys
                                  0xF86C4000 \SystemRoot\System32\Drivers\aswTdi.SYS
                                  0xAA644000 \SystemRoot\System32\DRIVERS\netbt.sys
                                  0xAA622000 \SystemRoot\System32\drivers\afd.sys
                                  0xF86D4000 \SystemRoot\System32\DRIVERS\netbios.sys
                                  0xF880C000 \SystemRoot\System32\drivers\TSMAPIP.SYS
                                  0xF8814000 \SystemRoot\System32\Drivers\TPHKDRV.SYS
                                  0xF881C000 \SystemRoot\System32\drivers\TDSMAPI.SYS
                                  0xF8824000 \SystemRoot\System32\drivers\Smapint.sys
                                  0xAA5D7000 \SystemRoot\System32\DRIVERS\rdbss.sys
                                  0xAA567000 \SystemRoot\System32\DRIVERS\mrxsmb.sys
                                  0xF89C0000 \??\C:\WINDOWS\System32\Drivers\IBMBLDID.sys
                                  0xF8504000 \SystemRoot\System32\Drivers\Fips.SYS
                                  0xAA541000 \SystemRoot\System32\DRIVERS\ipnat.sys
                                  0xF8514000 \SystemRoot\System32\DRIVERS\wanarp.sys
                                  0xAA520000 \SystemRoot\System32\Drivers\aswSP.SYS
                                  0xF7C88000 \SystemRoot\System32\drivers\ANC.SYS
                                  0xF882C000 \SystemRoot\System32\Drivers\Aavmker4.SYS
                                  0xF8544000 \SystemRoot\System32\Drivers\Cdfs.SYS
                                  0xAA4E0000 \SystemRoot\System32\Drivers\dump_atapi.sys
                                  0xF89C4000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
                                  0xBF800000 \SystemRoot\System32\win32k.sys
                                  0xF7BB7000 \SystemRoot\System32\drivers\Dxapi.sys
                                  0xF883C000 \SystemRoot\System32\watchdog.sys
                                  0xBF000000 \SystemRoot\System32\drivers\dxg.sys
                                  0xF8B4C000 \SystemRoot\System32\drivers\dxgthk.sys
                                  0xBF021000 \SystemRoot\System32\ialmdnt5.dll
                                  0xBF012000 \SystemRoot\System32\ialmrnt5.dll
                                  0xBF043000 \SystemRoot\System32\ialmdev5.DLL
                                  0xBF07E000 \SystemRoot\System32\ialmdd5.DLL
                                  0xF884C000 \SystemRoot\system32\DRIVERS\aswFsBlk.sys
                                  0xF8874000 \SystemRoot\System32\DRIVERS\AegisP.sys
                                  0xAA272000 \SystemRoot\System32\DRIVERS\irda.sys
                                  0xAA3A4000 \SystemRoot\System32\DRIVERS\ndisuio.sys
                                  0xAA0F4000 \SystemRoot\System32\Drivers\aswMon2.SYS
                                  0xA9F0F000 \SystemRoot\System32\DRIVERS\mrxdav.sys
                                  0xA9F7C000 \SystemRoot\System32\DRIVERS\mdmxsdk.sys
                                  0xA9D9F000 \SystemRoot\System32\DRIVERS\srv.sys
                                  0xA9C9B000 \SystemRoot\System32\Drivers\aswRdr.SYS
                                  0xA9B0F000 \??\C:\WINDOWS\system32\FsUsbExDisk.SYS
                                  0xA997A000 \SystemRoot\system32\drivers\wdmaud.sys
                                  0xA9A47000 \SystemRoot\system32\drivers\sysaudio.sys
                                  0xA95C3000 \SystemRoot\System32\Drivers\HTTP.sys
                                  0xA924D000 \SystemRoot\system32\drivers\kmixer.sys
                                  0x7C910000 \WINDOWS\system32\ntdll.dll

                                  Processes (total 43):
                                  0 System Idle Process
                                  4 SYSTEM
                                  628 C:\WINDOWS\system32\smss.exe
                                  696 csrss.exe
                                  720 C:\WINDOWS\system32\winlogon.exe
                                  764 C:\WINDOWS\system32\services.exe
                                  784 C:\WINDOWS\system32\lsass.exe
                                  944 C:\WINDOWS\system32\ibmpmsvc.exe
                                  972 C:\WINDOWS\system32\svchost.exe
                                  1048 svchost.exe
                                  1144 C:\WINDOWS\system32\svchost.exe
                                  1180 C:\WINDOWS\system32\svchost.exe
                                  1328 svchost.exe
                                  1464 svchost.exe
                                  1632 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  1680 C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  1952 C:\WINDOWS\system32\spoolsv.exe
                                  308 svchost.exe
                                  344 C:\Program Files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
                                  452 C:\WINDOWS\system32\FsUsbExService.Exe
                                  516 C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                  552 C:\WINDOWS\system32\TPHDEXLG.exe
                                  600 C:\WINDOWS\system32\TpKmpSvc.exe
                                  144 C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
                                  1024 C:\Program Files\ThinkPad\ConnectUtilities\AcSvc.exe
                                  2044 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  2100 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  2424 alg.exe
                                  2648 C:\WINDOWS\system32\acs.exe
                                  2760 C:\Program Files\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe
                                  3024 C:\WINDOWS\explorer.exe
                                  3628 C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  3668 C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
                                  3740 C:\Program Files\Athan\Athan.exe
                                  3748 C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  3792 C:\Program Files\Winamp\winampa.exe
                                  4076 C:\WINDOWS\system32\ctfmon.exe
                                  212 C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe
                                  1248 C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
                                  1436 C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                                  3916 C:\Program Files\Internet Explorer\iexplore.exe
                                  240 C:\Program Files\Internet Explorer\iexplore.exe
                                  3412 C:\Program Files\ZHPDiag\mbrcheck.exe

                                  \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'00007e00 (NTFS)
                                  \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000004'26aa5e00 (NTFS)

                                  PhysicalDrive0 Model Number: FUJITSUMHT2060AH, Rev: 8471

                                  Size Device Name MBR Status
                                  --------------------------------------------
                                  55 GB \\.\PhysicalDrive0 Windows XP MBR code detected
                                  SHA1: 8637A6CD1F8DC55758E12C0B860CDE1133CA5719

                                  Done!
                                  0
                                  1. ceci est le rapport de mbrcheck de zhp, cherche combofix.txt
                                    0
                                    1. je constate aussi que quand je vais dans poste de travail j'ai les lecteurs C D et E et quand je vais dans le lecteur C je trouve Bibitte et en apûyant dessus (un ordinateur) je retrouve les lecteurs C D E avec les meme choses c'est normale? je continue a chercher combofix
                                      0
                                      1. a mon avis combofix n'a pas fini son scan a moins que je me trompe. car elle a arrete le scan de peur d'endommager l'ordi et à l'allumage je ne l'ai pas vu rerpendre.
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4
                                        • 5