Virus

Résolu/Fermé
even22041993 Messages postés 62 Date d'inscription vendredi 26 novembre 2010 Statut Membre Dernière intervention 27 novembre 2010 - Modifié par even22041993 le 27/11/2010 à 20:59
 Utilisateur anonyme - 27 nov. 2010 à 21:00
Bonjour,



Salut à tous et à toutes dernièrement j'ai eu un virus je ne sais pas comment l'enlevé... Tout d'abord, au début mon executer n'étais pu la, ensuite je pouvais pas fin de tâche non plus restauration de système ne fonctionne pas mon pare feu ... non plus il dise que je ne suis pas l'administrateur et mon panneau de configuration n'est pu la.

J'ai fais des scannes avec --> Mon anti-virus: Microsoft enssentiels
Anti-Sparware: Spybot,AD-Aware, Malwarebytes-Anti-malwares effectivement j'ai trouvé des truc j'ai du coup supprimer mon executer est revenu et mon fin de tâche aussi mais tout le reste reste comme il était ... Mon pare-feu ... Qui est désactivé j'aimerais bien le réactivé en tout cas si on pourrait m'aider ça serait gentil merci d'avance

Système d'exploitation:
Windows XP Edition familliale (build 2600) Service Pack 3

Et voilà un ZHPDIAG pour ceux qui connaisse...


http://cjoint.com/data/0lAqNwmkuUB.htm

38 réponses

even22041993 Messages postés 62 Date d'inscription vendredi 26 novembre 2010 Statut Membre Dernière intervention 27 novembre 2010
27 nov. 2010 à 02:41
Et voilà ce que sa donner.

http://cjoint.com/data/0lBcOnzxSWV.htm

J'ai juste analyser pas supprimer puisque tu ma dis d'analyser.
0
Utilisateur anonyme
27 nov. 2010 à 11:12
re, tu peux supprimer ensuite, on continu

Mbam est un scanner généraliste.

MBAM :

> Télécharge MBAM


> Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.


> Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\


> A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»


> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"


> L'analyse peut durer un plusieurs heures...


> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"


> Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"


> Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


> Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI »
0
even22041993 Messages postés 62 Date d'inscription vendredi 26 novembre 2010 Statut Membre Dernière intervention 27 novembre 2010
27 nov. 2010 à 14:22
J'ai déjà ce logiciel donc pas besoin de le retélécharger?
0
Utilisateur anonyme
27 nov. 2010 à 14:24
non mais, pense bien a la mise a jour sinon, tout est a refaire...
0
even22041993 Messages postés 62 Date d'inscription vendredi 26 novembre 2010 Statut Membre Dernière intervention 27 novembre 2010
27 nov. 2010 à 14:25
Oui, je viens de la faire je suis à la dernière mise à jour 5000 chez pas quoi =p
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
27 nov. 2010 à 14:30
Bonjour,

La mise à jour exact est 5199.
0
Utilisateur anonyme
27 nov. 2010 à 14:31
ok alors, lance le scan et, quand tu auras les résultats, copie colle moi le rapport.
@+

(MBAM peut être très long.)
0
even22041993 Messages postés 62 Date d'inscription vendredi 26 novembre 2010 Statut Membre Dernière intervention 27 novembre 2010
27 nov. 2010 à 16:19
Et voilà :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5199

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

2010-11-27 09:56:30
mbam-log-2010-11-27 (09-56-30).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 256994
Temps écoulé: 1 heure(s), 34 minute(s), 5 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
even22041993 Messages postés 62 Date d'inscription vendredi 26 novembre 2010 Statut Membre Dernière intervention 27 novembre 2010
27 nov. 2010 à 16:42
Il a rien trouvé.
0
Utilisateur anonyme
27 nov. 2010 à 16:43
je peux avoir le rapport please?
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
even22041993 Messages postés 62 Date d'inscription vendredi 26 novembre 2010 Statut Membre Dernière intervention 27 novembre 2010
27 nov. 2010 à 16:45
Le voilà:

2010/11/27 10:41:39.0406 TDSS rootkit removing tool 2.4.9.0 Nov 26 2010 15:38:31
2010/11/27 10:41:39.0406 ================================================================================
2010/11/27 10:41:39.0406 SystemInfo:
2010/11/27 10:41:39.0406
2010/11/27 10:41:39.0406 OS Version: 5.1.2600 ServicePack: 3.0
2010/11/27 10:41:39.0406 Product type: Workstation
2010/11/27 10:41:39.0406 ComputerName: UTILISAT-0401A0
2010/11/27 10:41:39.0406 UserName: Utilisateur
2010/11/27 10:41:39.0406 Windows directory: C:\WINDOWS
2010/11/27 10:41:39.0406 System windows directory: C:\WINDOWS
2010/11/27 10:41:39.0406 Processor architecture: Intel x86
2010/11/27 10:41:39.0406 Number of processors: 2
2010/11/27 10:41:39.0406 Page size: 0x1000
2010/11/27 10:41:39.0406 Boot type: Normal boot
2010/11/27 10:41:39.0406 ================================================================================
2010/11/27 10:41:40.0906 Initialize success
2010/11/27 10:41:42.0953 ================================================================================
2010/11/27 10:41:42.0953 Scan started
2010/11/27 10:41:42.0953 Mode: Manual;
2010/11/27 10:41:42.0953 ================================================================================
2010/11/27 10:41:44.0921 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2010/11/27 10:41:45.0000 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
2010/11/27 10:41:45.0140 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2010/11/27 10:41:45.0234 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
2010/11/27 10:41:45.0609 Ambfilt (f6af59d6eee5e1c304f7f73706ad11d8) C:\WINDOWS\system32\drivers\Ambfilt.sys
2010/11/27 10:41:46.0421 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2010/11/27 10:41:46.0531 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2010/11/27 10:41:46.0625 AtcL002 (cba10ed5a5981fe6122b6e7460df939b) C:\WINDOWS\system32\DRIVERS\l251x86.sys
2010/11/27 10:41:46.0718 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2010/11/27 10:41:46.0812 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2010/11/27 10:41:46.0921 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2010/11/27 10:41:47.0203 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2010/11/27 10:41:47.0328 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2010/11/27 10:41:47.0421 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2010/11/27 10:41:47.0546 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2010/11/27 10:41:47.0734 cpudrv (d01f685f8b4598d144b0cce9ff95d8d5) C:\Program Files\SystemRequirementsLab\cpudrv.sys
2010/11/27 10:41:47.0828 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2010/11/27 10:41:47.0875 DM9USB (a427b716d8adcfd497125d2f6028a8e1) C:\WINDOWS\system32\DRIVERS\dm9usb.sys
2010/11/27 10:41:47.0953 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
2010/11/27 10:41:48.0000 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
2010/11/27 10:41:48.0062 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2010/11/27 10:41:48.0109 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2010/11/27 10:41:48.0203 driverhardwarev2 (a694d8db6d360a3bbb0bd1517f1c1aee) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
2010/11/27 10:41:48.0265 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2010/11/27 10:41:48.0500 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2010/11/27 10:41:48.0546 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
2010/11/27 10:41:48.0578 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
2010/11/27 10:41:48.0625 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
2010/11/27 10:41:48.0656 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
2010/11/27 10:41:48.0703 fssfltr (e0087225b137e57239ff40f8ae82059b) C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys
2010/11/27 10:41:48.0750 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2010/11/27 10:41:48.0781 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2010/11/27 10:41:48.0812 gdrv (befec6445a5066ec2bb389a19f69b27c) C:\WINDOWS\gdrv.sys
2010/11/27 10:41:48.0937 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2010/11/27 10:41:49.0078 hamachi (833051c6c6c42117191935f734cfbd97) C:\WINDOWS\system32\DRIVERS\hamachi.sys
2010/11/27 10:41:49.0250 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
2010/11/27 10:41:49.0328 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2010/11/27 10:41:49.0406 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2010/11/27 10:41:49.0484 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2010/11/27 10:41:49.0593 ialm (48846b31be5a4fa662ccfde7a1ba86b9) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
2010/11/27 10:41:49.0687 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2010/11/27 10:41:50.0375 IntcAzAudAddService (c89535b2d7b42fe402ac4b20d9908249) C:\WINDOWS\system32\drivers\RtkHDAud.sys
2010/11/27 10:41:50.0765 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
2010/11/27 10:41:50.0812 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
2010/11/27 10:41:50.0906 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2010/11/27 10:41:51.0031 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2010/11/27 10:41:51.0156 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2010/11/27 10:41:51.0250 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2010/11/27 10:41:51.0328 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2010/11/27 10:41:51.0390 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2010/11/27 10:41:51.0453 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2010/11/27 10:41:51.0515 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
2010/11/27 10:41:51.0562 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2010/11/27 10:41:51.0609 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2010/11/27 10:41:51.0671 LBeepKE (ca63fe81705ad660e482bef210bf2c73) C:\WINDOWS\system32\Drivers\LBeepKE.sys
2010/11/27 10:41:51.0718 LHidFilt (b68309f25c5787385da842eb5b496958) C:\WINDOWS\system32\DRIVERS\LHidFilt.Sys
2010/11/27 10:41:51.0765 LMouFilt (63d3b1d3cd267fcc186a0146b80d453b) C:\WINDOWS\system32\DRIVERS\LMouFilt.Sys
2010/11/27 10:41:51.0796 LUsbFilt (0c62957912d4df1e4ba9795e6be3ed38) C:\WINDOWS\system32\Drivers\LUsbFilt.Sys
2010/11/27 10:41:51.0890 MarvinBus (a3e700d78eec390f1208098cdca5c6b6) C:\WINDOWS\system32\DRIVERS\MarvinBus.sys
2010/11/27 10:41:51.0984 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2010/11/27 10:41:52.0046 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
2010/11/27 10:41:52.0562 Monfilt (9fa7207d1b1adead88ae8eed9cdbbaa5) C:\WINDOWS\system32\drivers\Monfilt.sys
2010/11/27 10:41:52.0937 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2010/11/27 10:41:53.0031 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2010/11/27 10:41:53.0093 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2010/11/27 10:41:53.0328 MpFilter (c98301ad8173a2235a9ab828955c32bb) C:\WINDOWS\system32\DRIVERS\MpFilter.sys
2010/11/27 10:41:53.0687 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2010/11/27 10:41:53.0828 MRxSmb (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2010/11/27 10:41:53.0875 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2010/11/27 10:41:53.0968 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2010/11/27 10:41:54.0000 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2010/11/27 10:41:54.0093 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2010/11/27 10:41:54.0203 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2010/11/27 10:41:54.0296 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2010/11/27 10:41:54.0359 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2010/11/27 10:41:54.0406 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2010/11/27 10:41:54.0453 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2010/11/27 10:41:54.0484 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2010/11/27 10:41:54.0500 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys
2010/11/27 10:41:54.0515 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2010/11/27 10:41:54.0546 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2010/11/27 10:41:54.0593 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2010/11/27 10:41:54.0656 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2010/11/27 10:41:54.0703 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2010/11/27 10:41:54.0765 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2010/11/27 10:41:54.0781 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2010/11/27 10:41:54.0828 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
2010/11/27 10:41:54.0843 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2010/11/27 10:41:54.0906 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
2010/11/27 10:41:54.0953 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
2010/11/27 10:41:55.0000 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
2010/11/27 10:41:55.0031 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
2010/11/27 10:41:55.0187 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2010/11/27 10:41:55.0234 prodrv06 (c051deb1ad5fdaae04114a30998ff869) C:\WINDOWS\System32\drivers\prodrv06.sys
2010/11/27 10:41:55.0265 prohlp02 (d9d5cc53e73d7796ffc6266d52de80da) C:\WINDOWS\system32\drivers\prohlp02.sys
2010/11/27 10:41:55.0312 prosync1 (f3471e7971ee62420451d958da635064) C:\WINDOWS\system32\drivers\prosync1.sys
2010/11/27 10:41:55.0343 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2010/11/27 10:41:55.0359 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2010/11/27 10:41:55.0468 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\RASACD.SYS
2010/11/27 10:41:55.0531 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2010/11/27 10:41:55.0546 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2010/11/27 10:41:55.0562 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2010/11/27 10:41:55.0625 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2010/11/27 10:41:55.0656 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2010/11/27 10:41:55.0703 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2010/11/27 10:41:55.0750 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
2010/11/27 10:41:55.0796 RsFx0103 (fd692c6ffade58f7c4c3c3c9a0ec35bd) C:\WINDOWS\system32\DRIVERS\RsFx0103.sys
2010/11/27 10:41:55.0843 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2010/11/27 10:41:55.0875 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
2010/11/27 10:41:55.0906 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys
2010/11/27 10:41:55.0984 sfhlp01 (462aee0ea0481ea8bd45cac876a4ccc4) C:\WINDOWS\system32\drivers\sfhlp01.sys
2010/11/27 10:41:56.0031 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2010/11/27 10:41:56.0109 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2010/11/27 10:41:56.0156 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
2010/11/27 10:41:56.0203 Srv (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys
2010/11/27 10:41:56.0265 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2010/11/27 10:41:56.0296 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2010/11/27 10:41:56.0421 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2010/11/27 10:41:56.0484 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2010/11/27 10:41:56.0531 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2010/11/27 10:41:56.0562 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2010/11/27 10:41:56.0609 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2010/11/27 10:41:56.0687 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2010/11/27 10:41:56.0734 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2010/11/27 10:41:56.0781 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2010/11/27 10:41:56.0828 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2010/11/27 10:41:56.0890 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2010/11/27 10:41:56.0937 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2010/11/27 10:41:56.0968 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
2010/11/27 10:41:57.0000 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2010/11/27 10:41:57.0046 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
2010/11/27 10:41:57.0093 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2010/11/27 10:41:57.0234 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
2010/11/27 10:41:57.0296 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2010/11/27 10:41:57.0343 Wdf01000 (d918617b46457b9ac28027722e30f647) C:\WINDOWS\system32\Drivers\wdf01000.sys
2010/11/27 10:41:57.0421 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2010/11/27 10:41:57.0531 WpdUsb (c60dc16d4e406810fad54b98dc92d5ec) C:\WINDOWS\system32\DRIVERS\wpdusb.sys
2010/11/27 10:41:57.0593 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
2010/11/27 10:41:57.0625 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
2010/11/27 10:41:57.0765 ================================================================================
2010/11/27 10:41:57.0765 Scan finished
2010/11/27 10:41:57.0765 ================================================================================
2010/11/27 10:42:09.0750 Deinitialize success
0
Utilisateur anonyme
27 nov. 2010 à 16:46
ok, pour vérifier que tout a bien dégager et que tu n'es plus infecter:

----->ZHPDIAG<-----

/!\ utilisateur de vista et seven, désactiver l'UAC./!\

/!\ utilisateur de vista et seven faite clique droit et "éxécuter en temps qu'administrateur/!\

> Télécharge zhpdiag (de Nicolas Coolman)

> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

> Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

>attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour

> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

> Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

ensuite, il nous restera la fin.
0
Utilisateur anonyme
27 nov. 2010 à 16:47
ps, je m'absente, je serais de retour tout a l'heure.
++
0
even22041993 Messages postés 62 Date d'inscription vendredi 26 novembre 2010 Statut Membre Dernière intervention 27 novembre 2010
27 nov. 2010 à 16:52
d'accord ^^'
0
even22041993 Messages postés 62 Date d'inscription vendredi 26 novembre 2010 Statut Membre Dernière intervention 27 novembre 2010
27 nov. 2010 à 16:51
Et voilà le lien:

http://cjoint.com/data/0lBqZMaXCcG.htm
0
even22041993 Messages postés 62 Date d'inscription vendredi 26 novembre 2010 Statut Membre Dernière intervention 27 novembre 2010
27 nov. 2010 à 19:42
Et voilà :

Rapport de ZHPFix 1.12.3221 par Nicolas Coolman, Update du 20/11/2010
Fichier d'export Registre : C:\ZHPExportRegistry-2010-11-27-13-42-42.txt
Run by Utilisateur at 2010-11-27 13:42:42
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente

========== Fichier(s) ==========
c:\windows\winstart.bat => Supprimé et mis en quarantaine


========== Récapitulatif ==========
2 : Valeur(s) du Registre
1 : Fichier(s)


End of the scan
0
even22041993 Messages postés 62 Date d'inscription vendredi 26 novembre 2010 Statut Membre Dernière intervention 27 novembre 2010
27 nov. 2010 à 20:02
Pour delfix :

########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.5 - Rapport créé le 27/11/2010 à 14:01
# Mis à jour le 20/11/10 à 16h30 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Utilisateur - UTILISAT-0401A0 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\FyK
Supprimé : C:\MyHosts
Supprimé : C:\Combofix
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\trend micro
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\FyK.txt
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\TDSSKiller.2.4.9.0_27.11.2010_10.41.39_log.txt
Supprimé : C:\MyHosts.txt
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\sed.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\zip.exe
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\ComboFix.exe
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\JavaRa.def
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\JavaRa.exe
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\AD-R.lnk
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Utilisateur\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\MyHosts.exe
Supprimé : C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\tdsskiller.exe
Supprimé : C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\ZHPDiag.Txt
Supprimé : C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\esetsmartinstaller_fra.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autre ~~~~~~

-> ESET Online Scanner ... Désinstallé avec succès

########## EOF - "C:\DelFixSuppr.txt" - [2881 octets] ##########
0
Utilisateur anonyme
27 nov. 2010 à 20:03
ok, c'est bon, ma suite ;-)
0
even22041993 Messages postés 62 Date d'inscription vendredi 26 novembre 2010 Statut Membre Dernière intervention 27 novembre 2010
27 nov. 2010 à 20:07
Et voilà security check :


Results of screen317's Security Check version 0.99.6
Windows XP Service Pack 3
Internet Explorer 8
[b]''''''''''''''''''''''''''''''
[u]Antivirus/Firewall Check:[/u][/b]
Microsoft Security Essentials
Microsoft Security Essentials successfully updated!
[b]'''''''''''''''''''''''''''''''
[u]Anti-malware/Other Utilities Check:[/u][/b]
Malwarebytes' Anti-Malware
CCleaner
Java(TM) 6 Update 18
Java(TM) 6 Update 22
[color=red][b]Out of date Java installed![/b][/color]
Adobe Flash Player 10.1.85.3
Adobe Reader X
Mozilla Firefox (3.6.12)
[b]''''''''''''''''''''''''''''''''
Process Check:
[u]objlist.exe by Laurent[/u][/b]
Windows Defender MSMpEng.exe
Microsoft Security Essentials msseces.exe
[b]''''''''''''''''''''''''''''''''
[u]DNS Vulnerability Check:[/u][/b]
[b]POOR! (Vulnerable to DNS cache poisoning!!-- Consider OPENDNS)[/b]

[b]''''''''''End of Log''''''''''''[/b]
0
Utilisateur anonyme
27 nov. 2010 à 20:08
ok, suite
0
even22041993 Messages postés 62 Date d'inscription vendredi 26 novembre 2010 Statut Membre Dernière intervention 27 novembre 2010
27 nov. 2010 à 20:10
Je crois c'est tout non?
0
Utilisateur anonyme
27 nov. 2010 à 20:10
tu as tout fais??? USB FIX etc...?
0
even22041993 Messages postés 62 Date d'inscription vendredi 26 novembre 2010 Statut Membre Dernière intervention 27 novembre 2010
27 nov. 2010 à 20:11
Usb fix ne fonctionne pas le lien
0
even22041993 Messages postés 62 Date d'inscription vendredi 26 novembre 2010 Statut Membre Dernière intervention 27 novembre 2010
27 nov. 2010 à 20:12
Je redémarre pour comodo ça sera pas long
0
even22041993 Messages postés 62 Date d'inscription vendredi 26 novembre 2010 Statut Membre Dernière intervention 27 novembre 2010
27 nov. 2010 à 20:44
D'accord maintenant il est terminer.

J'ai terminé de purger la restauration du système.
0
ok,

bien, as tu des question?
niveau supérieur sur HELPER FORMATION.
0
even22041993 Messages postés 62 Date d'inscription vendredi 26 novembre 2010 Statut Membre Dernière intervention 27 novembre 2010
27 nov. 2010 à 20:50
Je peu supprimer combofix et c'est truc là? sauf malware byte , defragler, l'anti-virus , le pare-feu ??
0
delfix c'est charger de pas mal de truc... mais, si combo est encore la, oui, tu peux le supprimer.

si autres questions, je t'écoute sinon, pense a mettre le sujet en résolu s'il te plait.
niveau supérieur sur HELPER FORMATION.
0
even22041993 Messages postés 62 Date d'inscription vendredi 26 novembre 2010 Statut Membre Dernière intervention 27 novembre 2010
27 nov. 2010 à 20:54
D'accord merci énormément pour l'aide je suis vraiment content tu expliques très bien et tu fais du très bon boulot. Merci encore 1000 fois .
0
Utilisateur anonyme
27 nov. 2010 à 20:55
je t'en pris, pour finir:

1/ met en résolu si tu n'as plus de question.

2/ je te garde 2jours dans mes alertes, après, je te supprimer, si tu as des soucies avec le pc, tu m'envois un MP

au plaisir.
0
Utilisateur anonyme
27 nov. 2010 à 20:58
heu, pour le résolu, c'est en haut du premier message, tu clique sur "résolu" ou "mettre en résolu" je sais plus...
0
even22041993 Messages postés 62 Date d'inscription vendredi 26 novembre 2010 Statut Membre Dernière intervention 27 novembre 2010
27 nov. 2010 à 20:59
lolll , d'accord merci encore ^^
0
Utilisateur anonyme
27 nov. 2010 à 21:00
pas de quoi, merci a toi d'être rester jusqu'au bout.
a+ (je ne dis pas a bientôt, ca serais mauvais signe pour toi... ^^)

;-)
0
Utilisateur anonyme
27 nov. 2010 à 16:39
allez, on est plus a a près... ^^
par sécurité:

Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage de l'ordinateur.
* Copie/colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt

++
-1