Infection Win32.alureon-FR sur XP sp3

Résolu
Bonjour,
J'ai un pc portable packard bell Dot avec avast et xpsp3 qui me cause des soucis.
L'infection Win32.alureon-FR arrete pas de se lancer que puis je faire?
Merçi par avance.

26 réponses

Résumé de la discussion

Win32.alureon-FR infecte un PC portable Packard Bell Dot fonctionnant sous Windows XP avec Avast et XP SP3, et l’infection réapparaît malgré les tentatives de désinfection. Plusieurs réponses proposent des outils et procédures comme CFScript/ComboFix, TDSSKiller et DelFix, accompagnés d’optimisations (CCleaner, Defraggler) et de purge de la restauration pour Windows XP. D’autres échanges évoquent des difficultés de désinstallation de barres d’outils et privilégient les rapports ZHPDiag et TDSSKiller, puis l’utilisation coordonnée des outils de sécurité externes. En dernier lieu, des recommandations insistent sur des rapports détaillés et l’étape d’optimisation et de vérification du système avant toute action majeure, pour assurer la traçabilité des manipulations et éviter les réinfections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    -+-+-+-+-> TDSSKiller <-+-+-+-+-

    [x] Télécharge TDSSKiller ( de Kaspersky Labs ) sur ton bureau.

    [x] Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )

    [x] Clique sur [Start Scan] pour démarrer l'analyse.

    [x] Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]

    [x] Un rapport s'ouvrira au redémarrage du PC.

    [x] Copie/Colle son contenu dans ta prochaine réponse.

    [x] Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
    0
    1. 2011/02/05 21:25:02.0187 1336 TDSS rootkit removing tool 2.4.16.0 Feb 1 2011 10:34:03
      2011/02/05 21:25:02.0593 1336 ================================================================================
      2011/02/05 21:25:02.0593 1336 SystemInfo:
      2011/02/05 21:25:02.0593 1336
      2011/02/05 21:25:02.0593 1336 OS Version: 5.1.2600 ServicePack: 3.0
      2011/02/05 21:25:02.0593 1336 Product type: Workstation
      2011/02/05 21:25:02.0593 1336 ComputerName: PACKARD-875B969
      2011/02/05 21:25:02.0593 1336 UserName: marc notarianni
      2011/02/05 21:25:02.0593 1336 Windows directory: C:\WINDOWS
      2011/02/05 21:25:02.0593 1336 System windows directory: C:\WINDOWS
      2011/02/05 21:25:02.0593 1336 Processor architecture: Intel x86
      2011/02/05 21:25:02.0593 1336 Number of processors: 2
      2011/02/05 21:25:02.0593 1336 Page size: 0x1000
      2011/02/05 21:25:02.0593 1336 Boot type: Normal boot
      2011/02/05 21:25:02.0593 1336 ================================================================================
      2011/02/05 21:25:03.0453 1336 Initialize success
      2011/02/05 21:25:07.0703 2080 ================================================================================
      2011/02/05 21:25:07.0703 2080 Scan started
      2011/02/05 21:25:07.0703 2080 Mode: Manual;
      2011/02/05 21:25:07.0703 2080 ================================================================================
      2011/02/05 21:25:08.0406 2080 Aavmker4 (479c9835b91147be1a92cb76fad9c6de) C:\WINDOWS\system32\drivers\Aavmker4.sys
      2011/02/05 21:25:08.0515 2080 abp480n5 (6abb91494fe6c59089b9336452ab2ea3) C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS
      2011/02/05 21:25:08.0609 2080 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
      2011/02/05 21:25:08.0640 2080 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
      2011/02/05 21:25:08.0718 2080 adpu160m (9a11864873da202c996558b2106b0bbc) C:\WINDOWS\system32\DRIVERS\adpu160m.sys
      2011/02/05 21:25:08.0796 2080 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
      2011/02/05 21:25:08.0906 2080 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
      2011/02/05 21:25:08.0953 2080 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys
      2011/02/05 21:25:08.0984 2080 agpCPQ (03a7e0922acfe1b07d5db2eeb0773063) C:\WINDOWS\system32\DRIVERS\agpCPQ.sys
      2011/02/05 21:25:09.0031 2080 Aha154x (c23ea9b5f46c7f7910db3eab648ff013) C:\WINDOWS\system32\DRIVERS\aha154x.sys
      2011/02/05 21:25:09.0109 2080 aic78u2 (19dd0fb48b0c18892f70e2e7d61a1529) C:\WINDOWS\system32\DRIVERS\aic78u2.sys
      2011/02/05 21:25:09.0140 2080 aic78xx (b7fe594a7468aa0132deb03fb8e34326) C:\WINDOWS\system32\DRIVERS\aic78xx.sys
      2011/02/05 21:25:09.0234 2080 AliIde (1140ab9938809700b46bb88e46d72a96) C:\WINDOWS\system32\DRIVERS\aliide.sys
      2011/02/05 21:25:09.0265 2080 alim1541 (cb08aed0de2dd889a8a820cd8082d83c) C:\WINDOWS\system32\DRIVERS\alim1541.sys
      2011/02/05 21:25:09.0375 2080 Ambfilt (f6af59d6eee5e1c304f7f73706ad11d8) C:\WINDOWS\system32\drivers\Ambfilt.sys
      2011/02/05 21:25:09.0484 2080 amdagp (95b4fb835e28aa1336ceeb07fd5b9398) C:\WINDOWS\system32\DRIVERS\amdagp.sys
      2011/02/05 21:25:09.0562 2080 amsint (79f5add8d24bd6893f2903a3e2f3fad6) C:\WINDOWS\system32\DRIVERS\amsint.sys
      2011/02/05 21:25:09.0640 2080 aqqzvkzpvdgigu (e56716aa91437d24bee967102f6ed13e) C:\WINDOWS\system32\drivers\xudusztte.sys
      2011/02/05 21:25:09.0671 2080 asc (62d318e9a0c8fc9b780008e724283707) C:\WINDOWS\system32\DRIVERS\asc.sys
      2011/02/05 21:25:09.0703 2080 asc3350p (69eb0cc7714b32896ccbfd5edcbea447) C:\WINDOWS\system32\DRIVERS\asc3350p.sys
      2011/02/05 21:25:09.0750 2080 asc3550 (5d8de112aa0254b907861e9e9c31d597) C:\WINDOWS\system32\DRIVERS\asc3550.sys
      2011/02/05 21:25:09.0875 2080 aswFsBlk (cba53c5e29ae0a0ce76f9a2be3a40d9e) C:\WINDOWS\system32\drivers\aswFsBlk.sys
      2011/02/05 21:25:09.0906 2080 aswMon2 (a1c52b822b7b8a5c2162d38f579f97b7) C:\WINDOWS\system32\drivers\aswMon2.sys
      2011/02/05 21:25:09.0968 2080 aswRdr (b6e8c5874377a42756c282fac2e20836) C:\WINDOWS\system32\drivers\aswRdr.sys
      2011/02/05 21:25:10.0000 2080 aswSP (b93a553c9b0f14263c8f016a44c3258c) C:\WINDOWS\system32\drivers\aswSP.sys
      2011/02/05 21:25:10.0046 2080 aswTdi (1408421505257846eb336feeef33352d) C:\WINDOWS\system32\drivers\aswTdi.sys
      2011/02/05 21:25:10.0109 2080 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
      2011/02/05 21:25:10.0156 2080 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
      2011/02/05 21:25:10.0250 2080 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
      2011/02/05 21:25:10.0312 2080 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
      2011/02/05 21:25:10.0468 2080 BCM43XX (fe4ed785396eaa554c561992106a35fa) C:\WINDOWS\system32\DRIVERS\bcmwl5.sys
      2011/02/05 21:25:10.0562 2080 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
      2011/02/05 21:25:10.0640 2080 cbidf (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\DRIVERS\cbidf2k.sys
      2011/02/05 21:25:10.0671 2080 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
      2011/02/05 21:25:10.0734 2080 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
      2011/02/05 21:25:10.0812 2080 cd20xrnt (f3ec03299634490e97bbce94cd2954c7) C:\WINDOWS\system32\DRIVERS\cd20xrnt.sys
      2011/02/05 21:25:10.0843 2080 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
      2011/02/05 21:25:10.0906 2080 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
      2011/02/05 21:25:10.0953 2080 Cdrom (4b0a100eaf5c49ef3cca8c641431eacc) C:\WINDOWS\system32\DRIVERS\cdrom.sys
      2011/02/05 21:25:11.0046 2080 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
      2011/02/05 21:25:11.0093 2080 CmdIde (e3726ad522d0bdae090671048c991ab3) C:\WINDOWS\system32\DRIVERS\cmdide.sys
      2011/02/05 21:25:11.0125 2080 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
      2011/02/05 21:25:11.0203 2080 Cpqarray (3ee529119eed34cd212a215e8c40d4b6) C:\WINDOWS\system32\DRIVERS\cpqarray.sys
      2011/02/05 21:25:11.0265 2080 dac2w2k (e550e7418984b65a78299d248f0a7f36) C:\WINDOWS\system32\DRIVERS\dac2w2k.sys
      2011/02/05 21:25:11.0296 2080 dac960nt (683789caa3864eb46125ae86ff677d34) C:\WINDOWS\system32\DRIVERS\dac960nt.sys
      2011/02/05 21:25:11.0359 2080 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
      2011/02/05 21:25:11.0437 2080 DKbFltr (060db81dfb79c8244eb65d10b6c7873f) C:\WINDOWS\system32\DRIVERS\DKbFltr.sys
      2011/02/05 21:25:11.0546 2080 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
      2011/02/05 21:25:11.0609 2080 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
      2011/02/05 21:25:11.0656 2080 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
      2011/02/05 21:25:11.0718 2080 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
      2011/02/05 21:25:11.0812 2080 dpti2o (40f3b93b4e5b0126f2f5c0a7a5e22660) C:\WINDOWS\system32\DRIVERS\dpti2o.sys
      2011/02/05 21:25:11.0953 2080 DritekPortIO (5c918d413f5837e67a85775c9873775e) C:\PROGRA~1\LAUNCH~1\DPortIO.sys
      2011/02/05 21:25:12.0046 2080 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
      2011/02/05 21:25:12.0156 2080 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
      2011/02/05 21:25:12.0250 2080 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
      2011/02/05 21:25:12.0281 2080 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
      2011/02/05 21:25:12.0328 2080 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
      2011/02/05 21:25:12.0375 2080 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
      2011/02/05 21:25:12.0468 2080 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
      2011/02/05 21:25:12.0531 2080 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
      2011/02/05 21:25:12.0625 2080 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
      2011/02/05 21:25:12.0656 2080 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
      2011/02/05 21:25:12.0750 2080 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
      2011/02/05 21:25:12.0796 2080 hpn (b028377dea0546a5fcfba928a8aefae0) C:\WINDOWS\system32\DRIVERS\hpn.sys
      2011/02/05 21:25:12.0875 2080 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
      2011/02/05 21:25:12.0968 2080 i2omgmt (9368670bd426ebea5e8b18a62416ec28) C:\WINDOWS\system32\drivers\i2omgmt.sys
      2011/02/05 21:25:13.0000 2080 i2omp (f10863bf1ccc290babd1a09188ae49e0) C:\WINDOWS\system32\DRIVERS\i2omp.sys
      2011/02/05 21:25:13.0078 2080 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
      2011/02/05 21:25:13.0359 2080 ialm (48846b31be5a4fa662ccfde7a1ba86b9) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
      2011/02/05 21:25:13.0656 2080 iaStor (9f9ac65c5f44cdfb693a3122411c6d36) C:\WINDOWS\system32\drivers\iaStor.sys
      2011/02/05 21:25:13.0656 2080 Suspicious file (Forged): C:\WINDOWS\system32\drivers\iaStor.sys. Real md5: 9f9ac65c5f44cdfb693a3122411c6d36, Fake md5: db0cc620b27a928d968c1a1e9cd9cb87
      2011/02/05 21:25:13.0687 2080 iaStor - detected Rootkit.Win32.TDSS.tdl3 (0)
      2011/02/05 21:25:13.0750 2080 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
      2011/02/05 21:25:13.0843 2080 ini910u (4a40e045faee58631fd8d91afc620719) C:\WINDOWS\system32\DRIVERS\ini910u.sys
      2011/02/05 21:25:14.0062 2080 IntcAzAudAddService (cb1113029fae50c685198eabd9885161) C:\WINDOWS\system32\drivers\RtkHDAud.sys
      2011/02/05 21:25:14.0156 2080 IntelIde (4b6da2f0a4095857a9e3f3697399d575) C:\WINDOWS\system32\DRIVERS\intelide.sys
      2011/02/05 21:25:14.0218 2080 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
      2011/02/05 21:25:14.0281 2080 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
      2011/02/05 21:25:14.0328 2080 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
      2011/02/05 21:25:14.0359 2080 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
      2011/02/05 21:25:14.0421 2080 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
      2011/02/05 21:25:14.0468 2080 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
      2011/02/05 21:25:14.0531 2080 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
      2011/02/05 21:25:14.0593 2080 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
      2011/02/05 21:25:14.0687 2080 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
      2011/02/05 21:25:14.0734 2080 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
      2011/02/05 21:25:14.0828 2080 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
      2011/02/05 21:25:14.0906 2080 L1c (6c8658587e91ea25b0fd2e71781ad228) C:\WINDOWS\system32\DRIVERS\l1c51x86.sys
      2011/02/05 21:25:15.0000 2080 lazcemmghut (2439259a2fd32a1d0f4c53d585f3da3a) C:\WINDOWS\system32\drivers\tcvydsb.sys
      2011/02/05 21:25:15.0156 2080 M3000Srv (73fd60fda3ff60f0666e4614e93f0aaa) C:\WINDOWS\system32\Drivers\M3000KNT.sys
      2011/02/05 21:25:15.0250 2080 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
      2011/02/05 21:25:15.0328 2080 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
      2011/02/05 21:25:15.0421 2080 Monfilt (9fa7207d1b1adead88ae8eed9cdbbaa5) C:\WINDOWS\system32\drivers\Monfilt.sys
      2011/02/05 21:25:15.0531 2080 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
      2011/02/05 21:25:15.0593 2080 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
      2011/02/05 21:25:15.0671 2080 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
      2011/02/05 21:25:15.0734 2080 mraid35x (3f4bb95e5a44f3be34824e8e7caf0737) C:\WINDOWS\system32\DRIVERS\mraid35x.sys
      2011/02/05 21:25:15.0812 2080 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
      2011/02/05 21:25:15.0921 2080 MRxSmb (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
      2011/02/05 21:25:15.0984 2080 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
      2011/02/05 21:25:16.0078 2080 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
      2011/02/05 21:25:16.0109 2080 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
      2011/02/05 21:25:16.0140 2080 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
      2011/02/05 21:25:16.0218 2080 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
      2011/02/05 21:25:16.0265 2080 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
      2011/02/05 21:25:16.0312 2080 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
      2011/02/05 21:25:16.0359 2080 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
      2011/02/05 21:25:16.0421 2080 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
      2011/02/05 21:25:16.0468 2080 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
      2011/02/05 21:25:16.0515 2080 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
      2011/02/05 21:25:16.0562 2080 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
      2011/02/05 21:25:16.0593 2080 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
      2011/02/05 21:25:16.0656 2080 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
      2011/02/05 21:25:16.0687 2080 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
      2011/02/05 21:25:16.0750 2080 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
      2011/02/05 21:25:16.0875 2080 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
      2011/02/05 21:25:17.0000 2080 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
      2011/02/05 21:25:17.0109 2080 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
      2011/02/05 21:25:17.0156 2080 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
      2011/02/05 21:25:17.0203 2080 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
      2011/02/05 21:25:17.0296 2080 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\drivers\Parport.sys
      2011/02/05 21:25:17.0328 2080 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
      2011/02/05 21:25:17.0390 2080 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
      2011/02/05 21:25:17.0484 2080 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
      2011/02/05 21:25:17.0578 2080 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
      2011/02/05 21:25:17.0640 2080 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
      2011/02/05 21:25:17.0843 2080 perc2 (6c14b9c19ba84f73d3a86dba11133101) C:\WINDOWS\system32\DRIVERS\perc2.sys
      2011/02/05 21:25:17.0875 2080 perc2hib (f50f7c27f131afe7beba13e14a3b9416) C:\WINDOWS\system32\DRIVERS\perc2hib.sys
      2011/02/05 21:25:18.0031 2080 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
      2011/02/05 21:25:18.0078 2080 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
      2011/02/05 21:25:18.0125 2080 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
      2011/02/05 21:25:18.0171 2080 PxHelp20 (d86b4a68565e444d76457f14172c875a) C:\WINDOWS\system32\Drivers\PxHelp20.sys
      2011/02/05 21:25:18.0234 2080 ql1080 (0a63fb54039eb5662433caba3b26dba7) C:\WINDOWS\system32\DRIVERS\ql1080.sys
      2011/02/05 21:25:18.0265 2080 Ql10wnt (6503449e1d43a0ff0201ad5cb1b8c706) C:\WINDOWS\system32\DRIVERS\ql10wnt.sys
      2011/02/05 21:25:18.0328 2080 ql12160 (156ed0ef20c15114ca097a34a30d8a01) C:\WINDOWS\system32\DRIVERS\ql12160.sys
      2011/02/05 21:25:18.0375 2080 ql1240 (70f016bebde6d29e864c1230a07cc5e6) C:\WINDOWS\system32\DRIVERS\ql1240.sys
      2011/02/05 21:25:18.0421 2080 ql1280 (907f0aeea6bc451011611e732bd31fcf) C:\WINDOWS\system32\DRIVERS\ql1280.sys
      2011/02/05 21:25:18.0468 2080 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
      2011/02/05 21:25:18.0531 2080 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
      2011/02/05 21:25:18.0578 2080 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
      2011/02/05 21:25:18.0609 2080 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
      2011/02/05 21:25:18.0687 2080 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
      2011/02/05 21:25:18.0718 2080 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
      2011/02/05 21:25:18.0812 2080 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
      2011/02/05 21:25:18.0859 2080 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
      2011/02/05 21:25:18.0968 2080 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
      2011/02/05 21:25:19.0078 2080 RSUSBSTOR (7ffa9821b1c5e0e0667e0a2685cfb89f) C:\WINDOWS\system32\Drivers\RtsUStor.sys
      2011/02/05 21:25:19.0203 2080 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
      2011/02/05 21:25:19.0296 2080 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
      2011/02/05 21:25:19.0375 2080 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
      2011/02/05 21:25:19.0500 2080 sisagp (6b33d0ebd30db32e27d1d78fe946a754) C:\WINDOWS\system32\DRIVERS\sisagp.sys
      2011/02/05 21:25:19.0578 2080 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
      2011/02/05 21:25:19.0625 2080 Sparrow (83c0f71f86d3bdaf915685f3d568b20e) C:\WINDOWS\system32\DRIVERS\sparrow.sys
      2011/02/05 21:25:19.0671 2080 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
      2011/02/05 21:25:19.0718 2080 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
      2011/02/05 21:25:19.0812 2080 Srv (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys
      2011/02/05 21:25:19.0875 2080 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
      2011/02/05 21:25:19.0953 2080 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
      2011/02/05 21:25:20.0015 2080 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
      2011/02/05 21:25:20.0078 2080 symc810 (1ff3217614018630d0a6758630fc698c) C:\WINDOWS\system32\DRIVERS\symc810.sys
      2011/02/05 21:25:20.0109 2080 symc8xx (070e001d95cf725186ef8b20335f933c) C:\WINDOWS\system32\DRIVERS\symc8xx.sys
      2011/02/05 21:25:20.0203 2080 sym_hi (80ac1c4abbe2df3b738bf15517a51f2c) C:\WINDOWS\system32\DRIVERS\sym_hi.sys
      2011/02/05 21:25:20.0250 2080 sym_u3 (bf4fab949a382a8e105f46ebb4937058) C:\WINDOWS\system32\DRIVERS\sym_u3.sys
      2011/02/05 21:25:20.0312 2080 SynTP (5c3e900f41426a372de60675afc8aa07) C:\WINDOWS\system32\DRIVERS\SynTP.sys
      2011/02/05 21:25:20.0359 2080 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
      2011/02/05 21:25:20.0468 2080 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
      2011/02/05 21:25:20.0515 2080 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
      2011/02/05 21:25:20.0562 2080 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
      2011/02/05 21:25:20.0625 2080 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
      2011/02/05 21:25:20.0734 2080 TosIde (b411668322c3bf4e690888706b999679) C:\WINDOWS\system32\DRIVERS\toside.sys
      2011/02/05 21:25:20.0796 2080 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
      2011/02/05 21:25:20.0843 2080 ultra (1b698a51cd528d8da4ffaed66dfc51b9) C:\WINDOWS\system32\DRIVERS\ultra.sys
      2011/02/05 21:25:20.0953 2080 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
      2011/02/05 21:25:21.0062 2080 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
      2011/02/05 21:25:21.0156 2080 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
      2011/02/05 21:25:21.0203 2080 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
      2011/02/05 21:25:21.0296 2080 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
      2011/02/05 21:25:21.0328 2080 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
      2011/02/05 21:25:21.0390 2080 usbvideo (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys
      2011/02/05 21:25:21.0468 2080 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
      2011/02/05 21:25:21.0546 2080 viaagp (754292ce5848b3738281b4f3607eaef4) C:\WINDOWS\system32\DRIVERS\viaagp.sys
      2011/02/05 21:25:21.0593 2080 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys
      2011/02/05 21:25:21.0640 2080 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
      2011/02/05 21:25:21.0734 2080 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
      2011/02/05 21:25:21.0812 2080 Wdf01000 (bbcfeab7e871cddac2d397ee7fa91fdc) C:\WINDOWS\system32\Drivers\wdf01000.sys
      2011/02/05 21:25:21.0906 2080 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
      2011/02/05 21:25:22.0031 2080 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
      2011/02/05 21:25:22.0125 2080 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
      2011/02/05 21:25:22.0265 2080 ================================================================================
      2011/02/05 21:25:22.0265 2080 Scan finished
      2011/02/05 21:25:22.0265 2080 ================================================================================
      2011/02/05 21:25:22.0296 0596 Detected object count: 1
      2011/02/05 21:25:30.0390 0596 iaStor (9f9ac65c5f44cdfb693a3122411c6d36) C:\WINDOWS\system32\drivers\iaStor.sys
      2011/02/05 21:25:30.0390 0596 Suspicious file (Forged): C:\WINDOWS\system32\drivers\iaStor.sys. Real md5: 9f9ac65c5f44cdfb693a3122411c6d36, Fake md5: db0cc620b27a928d968c1a1e9cd9cb87
      2011/02/05 21:25:31.0453 0596 Backup copy found, using it..
      2011/02/05 21:25:31.0515 0596 C:\WINDOWS\system32\drivers\iaStor.sys - will be cured after reboot
      2011/02/05 21:25:31.0515 0596 Rootkit.Win32.TDSS.tdl3(iaStor) - User select action: Cure
      2011/02/05 21:25:37.0968 1320 Deinitialize success
      0
      1. Contributeur sécurité
        Ok t'avais bien choppé TDSS/Alureon. Redémarre ton PC puis fais ceci pour vérifier si t'as pas autre chose comme saleté :

        -+-+-+-+-> ZHPDiag <-+-+-+-+-

        [x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

        [x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\

        [x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )

        [x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

        [x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

        [x] Rend toi sur cjoint puis clique sur " Parcourir ".

        [x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

        [x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
        0
        1. Contributeur sécurité
          Ouep comme pressenti y'a du peuple sur ton PC !

          Fais ceci :

          -+-+-+-+-> ComboFix <-+-+-+-

          [x] Télécharge ComboFix ( de sUBs ) à cette adresse.

          /!\ Ferme toutes les fenêtres de programme ouvertes /!\

          /!\ Désactive temporairement toutes les protections résidentes ( Antivirus, Pare-Feu, AntiSpyware ) /!\

          [x] Double clique sur " Combofix.exe "

          [x] Suis les indications qui sont données à l'écran, à un moment tu auras un message te demandant d'installer la console de récupération, fais le.

          [x] Pendant le scan, ne touche à rien ( souris, clavier )

          [x] Tu seras peut être invité à redémarrer ton PC. A la fin du scan, combofix ouvrira un rapport, copie/colle le dans ta prochaine réponse.

          Note : Si jamais il ne s'ouvrait pas, il se trouve sous C:\Combofix.txt
          0
          1. je crois que l 'infection est revenue j'ai eu une autre alerte .
            Aie
            0
            1. Contributeur sécurité
              -+-+-+-+-> CFScript <-+-+-+-+-

              /!\ Attention : Cette procédure n'est valable que pour Groboz /!\

              [x] Copie le texte disponible sur ce lien : http://pastebin.com/Cs4i8KiC

              [x] Ouvre le bloc-note puis colle le texte ci dessus dedans.

              [x] Enregistre ce fichier sur ton bureau ( appelle le CFScript.txt ).

              [x] Fais un glisser/déposer de ce fichier sur combofix.exe comme expliqué ici.

              [x] Combofix va se lancer, patiente le temps du scan.

              /!\ Ne fais rien pendant le scan ( clavier/souris ) /!\

              [x] Poste le contenu du rapport qui s'ouvrira dans ta prochaine réponse.
              0
              1. Contributeur sécurité
                T'es sûr d'avoir bien tout copier dans le lien que je t'ai passé? Car là il reste les 3/4 des éléments néfastes encore présents
                0
                1. oui je penses avoir tout copier
                  0
                  1. ca par contre je ne l'ai pas copié , j'ai juste copié l'autre texte qui etait au dessus.

                    KillAll::
                    SnapShot::
                    SysRst::

                    DDS::

                    IE: {{CDAFD956-97BE-443D-8EF7-F4F094EB5766} - c:\program files\Crawler\SSaver\CSSaver.exe

                    NetSvc::

                    ccdybdmu

                    Driver::

                    kroover
                    AMService
                    sjef

                    Rootkit::

                    c:\windows\system32\drivers\ltdk.sys

                    File::

                    c:\windows\system32\drivers\kroover.exe

                    Folder::

                    c:\windows\TEMP\rfmh

                    Registry::

                    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\M3000Mnt]

                    RenV::

                    c:\program files\Adobe\Reader 9.0\Reader\Reader_sl .exe
                    c:\program files\Google\Google Desktop Search\GoogleDesktop .exe
                    c:\program files\Intel\Intel Matrix Storage Manager\iaanotif .exe
                    c:\program files\Java\jre6\bin\jusched .exe
                    c:\program files\Launch Manager\LManager .exe
                    c:\program files\PackardBellXSync\Deployment\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\OMEA .exe
                    c:\program files\Realtek\Audio\Drivers\AzMixerSel .exe
                    c:\program files\SiteRanker\SiteRankTray .exe
                    c:\program files\Synaptics\SynTP\SynTPEnh .exe
                    c:\program files\Video Web Camera\traybar .exe
                    c:\windows\ime\imjp8_1\IMJPMIG .exe

                    Reboot::
                    0
                    1. je recommence avec ce texte ?
                      0
                      1. Contributeur sécurité
                        Bon à mon avis le script est mal passé étant donné qu'il reste la même chose qu'avant.. Refais ceci :

                        -+-+-+-+-> CFScript <-+-+-+-+-

                        /!\ Attention : Cette procédure n'est valable que pour Groboz /!\

                        [x] Copie le texte en gras ci dessous :


                        KillAll::
                        SnapShot::
                        SysRst::

                        DDS::

                        IE: {{CDAFD956-97BE-443D-8EF7-F4F094EB5766} - c:\program files\Crawler\SSaver\CSSaver.exe

                        NetSvc::

                        ccdybdmu

                        Driver::

                        kroover
                        AMService
                        sjef

                        Rootkit::

                        c:\windows\system32\drivers\ltdk.sys

                        File::

                        c:\windows\system32\drivers\kroover.exe

                        Folder::

                        c:\windows\TEMP\rfmh

                        Registry::

                        [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\M3000Mnt]

                        RenV::

                        c:\program files\Adobe\Reader 9.0\Reader\Reader_sl .exe
                        c:\program files\Google\Google Desktop Search\GoogleDesktop .exe
                        c:\program files\Intel\Intel Matrix Storage Manager\iaanotif .exe
                        c:\program files\Java\jre6\bin\jusched .exe
                        c:\program files\Launch Manager\LManager .exe
                        c:\program files\PackardBellXSync\Deployment\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\OMEA .exe
                        c:\program files\Realtek\Audio\Drivers\AzMixerSel .exe
                        c:\program files\SiteRanker\SiteRankTray .exe
                        c:\program files\Synaptics\SynTP\SynTPEnh .exe
                        c:\program files\Video Web Camera\traybar .exe
                        c:\windows\ime\imjp8_1\IMJPMIG .exe

                        Reboot::


                        [x] Ouvre le bloc-note puis colle le texte ci dessus dedans.

                        [x] Enregistre ce fichier sur ton bureau ( appelle le CFScript.txt ).

                        [x] Fais un glisser/déposer de ce fichier sur combofix.exe comme expliqué ici.

                        [x] Combofix va se lancer, patiente le temps du scan.

                        /!\ Ne fais rien pendant le scan ( clavier/souris ) /!\

                        [x] Poste le contenu du rapport qui s'ouvrira dans ta prochaine réponse.
                        0
                        1. Contributeur sécurité
                          Ok, là c'est déjà mieux ;-)

                          Le PC devrait se porter un peu mieux, non?

                          Par contre on a pas terminé. Fais ceci :

                          -+-+-+-+-> AD-Remover <-+-+-+-+-

                          [x] Télécharge AD-Remover ( de C_XX ).

                          [x] Lance AD-Remover puis choisis l'option " Nettoyer ".

                          Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "

                          [x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message

                          [x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt
                          0
                          1. Contributeur sécurité
                            Ok visiblement Ad-Remover à l'air en rade là dessus..

                            Refais moi un rapport ZHPDiag ( héberge le sur cjoint comme le premier ) et poste moi le rapport stp.

                            @+
                            0
                            1. le pc a l'air de se porter à merveille .
                              0
                              1. Contributeur sécurité
                                Il se porte peut être à merveille.. mais il reste des saletés dessus ( même si pour toi il est clean ) donc merci de rester jusqu'au bout ! :-)
                                0
                            • 1
                            • 2