Infection TR/Kazy.7282.1

Bonjour,

Depuis hier, mon antivirus Avira AntiVir Personal détecte un virus " TR/Kazy.7282.1 " dans ce chemin là :

C:\WINDOWS\Temp\rnqx\setup.exe

J'ai essayer de voir un fichier de ce genre dans ce dossier, mais il est introuvable.
Malwarebyte et Antivir ne le détecte pas non plus lorsque je fais un scan.

16 réponses

  1. Contributeur sécurité
    Bonjour,

    Peux-tu poster le rapport Antivir

    Sinon fais ceci:
    On va faire un diagnostic de ton PC:

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
    - Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
    (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
    - Clique sur la loupe pour lancer l'analyse.
    - Laisse l'outil travailler, il peut être assez long.
    - Ferme ZHPDiag en fin d'analyse.
    - Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
    - Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
    - Sélectionne le fichier ZHPDiag.txt.
    - Clique sur "Cliquez ici pour déposer le fichier".
    - Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
    - Copie ce lien dans ta réponse.

    Smart
    0
    1. ah ben là c'est ci-joint qui veux pas pload mon fichier. Si tu as un autre site à ta préferance dans le genre que je poste mon rapport
      0
      1. Contributeur sécurité
        Essaie ce site:

        http://pjjoint.malekal.com/

        Smart
        0
        1. Contributeur sécurité
          On va faire autrement:
          * Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
          * Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
          * Clique sur [Start Scan] pour démarrer l'analyse.
          * Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now]
          * Un rapport s'ouvrira au redémarrage de l'ordinateur.
          * Copie/colle son contenu dans ta prochaine réponse.
          Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt

          Smart
          "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
          0
          1. Contributeur sécurité
            J'ai supprimé tes messages de rapport fais ce que j'ai dit au-dessus

            Smart
            0
            1. Je vais faire celà, désolé mais je sais pas pourquoi ni cijoint, ni l'autre site ne veut upload mon fichier ZHPDiag.txt
              0
          2. Contributeur sécurité
            Après avoir passé TDSSKIller, cela devrait être bon :-)

            Smart
            0
            1. 2011/04/01 11:11:32.0981 1668 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28
              2011/04/01 11:11:33.0324 1668 ================================================================================
              2011/04/01 11:11:33.0324 1668 SystemInfo:
              2011/04/01 11:11:33.0324 1668
              2011/04/01 11:11:33.0324 1668 OS Version: 5.1.2600 ServicePack: 3.0
              2011/04/01 11:11:33.0324 1668 Product type: Workstation
              2011/04/01 11:11:33.0324 1668 ComputerName: FAMILLE-37DDECF
              2011/04/01 11:11:33.0324 1668 UserName: Gwendal
              2011/04/01 11:11:33.0324 1668 Windows directory: C:\WINDOWS
              2011/04/01 11:11:33.0324 1668 System windows directory: C:\WINDOWS
              2011/04/01 11:11:33.0324 1668 Processor architecture: Intel x86
              2011/04/01 11:11:33.0324 1668 Number of processors: 1
              2011/04/01 11:11:33.0324 1668 Page size: 0x1000
              2011/04/01 11:11:33.0324 1668 Boot type: Normal boot
              2011/04/01 11:11:33.0324 1668 ================================================================================
              2011/04/01 11:11:34.0184 1668 Initialize success
              2011/04/01 11:11:44.0978 1408 ================================================================================
              2011/04/01 11:11:44.0978 1408 Scan started
              2011/04/01 11:11:44.0978 1408 Mode: Manual;
              2011/04/01 11:11:44.0978 1408 ================================================================================
              2011/04/01 11:11:51.0727 1408 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
              2011/04/01 11:11:53.0117 1408 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
              2011/04/01 11:11:56.0538 1408 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
              2011/04/01 11:11:57.0757 1408 AFD (e840fd588cd9da721500e2cc3c0efca2) C:\WINDOWS\System32\drivers\afd.sys
              2011/04/01 11:12:08.0254 1408 AmdK7 (d3dabc57be6d456dfd4bc026cfa582ff) C:\WINDOWS\system32\DRIVERS\amdk7.sys
              2011/04/01 11:12:14.0581 1408 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
              2011/04/01 11:12:16.0128 1408 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
              2011/04/01 11:12:19.0502 1408 ati2mtag (e82021ab2021a618199709af5da58074) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
              2011/04/01 11:12:20.0580 1408 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
              2011/04/01 11:12:21.0829 1408 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
              2011/04/01 11:12:22.0095 1408 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
              2011/04/01 11:12:23.0439 1408 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
              2011/04/01 11:12:24.0579 1408 avipbb (da39805e2bad99d37fce9477dd94e7f2) C:\WINDOWS\system32\DRIVERS\avipbb.sys
              2011/04/01 11:12:25.0704 1408 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
              2011/04/01 11:12:27.0281 1408 camvid20 (5f68a3ab60262e3bf5b5c6c926e53525) C:\WINDOWS\system32\DRIVERS\camdrv21.sys
              2011/04/01 11:12:28.0359 1408 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
              2011/04/01 11:12:30.0843 1408 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
              2011/04/01 11:12:32.0811 1408 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
              2011/04/01 11:12:33.0733 1408 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
              2011/04/01 11:12:34.0655 1408 Cdrom (4b0a100eaf5c49ef3cca8c641431eacc) C:\WINDOWS\system32\DRIVERS\cdrom.sys
              2011/04/01 11:12:44.0122 1408 Disk (47b6aaec570f2c11d8bad80a064d8ed1) C:\WINDOWS\system32\DRIVERS\disk.sys
              2011/04/01 11:12:45.0481 1408 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
              2011/04/01 11:12:46.0949 1408 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
              2011/04/01 11:12:48.0949 1408 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
              2011/04/01 11:12:50.0011 1408 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
              2011/04/01 11:12:51.0323 1408 driverhardwarev2 (a694d8db6d360a3bbb0bd1517f1c1aee) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
              2011/04/01 11:12:52.0901 1408 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
              2011/04/01 11:12:54.0041 1408 DumpDrv (b327281012b48bd73f587799f9f29be2) C:\WINDOWS\system32\drivers\DumpDrv.sys
              2011/04/01 11:12:56.0931 1408 exFat (4d893323dae445e34a4c9038b0551bc9) C:\WINDOWS\system32\drivers\exFat.sys
              2011/04/01 11:13:00.0649 1408 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
              2011/04/01 11:13:02.0102 1408 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
              2011/04/01 11:13:03.0071 1408 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
              2011/04/01 11:13:04.0102 1408 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
              2011/04/01 11:13:05.0414 1408 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
              2011/04/01 11:13:07.0273 1408 Fs_Rec (30d42943a54704ef13e2562911dbfcea) C:\WINDOWS\system32\drivers\Fs_Rec.sys
              2011/04/01 11:13:08.0741 1408 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
              2011/04/01 11:13:12.0162 1408 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys
              2011/04/01 11:13:17.0317 1408 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
              2011/04/01 11:13:20.0895 1408 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
              2011/04/01 11:13:22.0129 1408 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
              2011/04/01 11:13:23.0988 1408 HPZid412 (d03d10f7ded688fecf50f8fbf1ea9b8a) C:\WINDOWS\system32\DRIVERS\HPZid412.sys
              2011/04/01 11:13:24.0972 1408 HPZipr12 (89f41658929393487b6b7d13c8528ce3) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
              2011/04/01 11:13:25.0941 1408 HPZius12 (abcb05ccdbf03000354b9553820e39f8) C:\WINDOWS\system32\DRIVERS\HPZius12.sys
              2011/04/01 11:13:26.0862 1408 HTTP (937031c085718c1c04a9c0864625ec6b) C:\WINDOWS\system32\Drivers\HTTP.sys
              2011/04/01 11:13:29.0705 1408 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
              2011/04/01 11:13:30.0658 1408 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
              2011/04/01 11:13:33.0720 1408 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
              2011/04/01 11:13:34.0767 1408 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
              2011/04/01 11:13:35.0798 1408 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
              2011/04/01 11:13:36.0798 1408 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
              2011/04/01 11:13:38.0703 1408 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
              2011/04/01 11:13:41.0250 1408 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
              2011/04/01 11:13:49.0357 1408 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
              2011/04/01 11:13:57.0980 1408 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
              2011/04/01 11:13:59.0636 1408 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
              2011/04/01 11:14:01.0417 1408 KSecDD (c6ebf1d6ad71df30db49b8d3287e1368) C:\WINDOWS\system32\drivers\KSecDD.sys
              2011/04/01 11:14:13.0805 1408 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
              2011/04/01 11:14:18.0913 1408 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
              2011/04/01 11:14:23.0412 1408 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
              2011/04/01 11:14:30.0942 1408 MountMgr (1a1faa5102466f418494e94ff9b0b091) C:\WINDOWS\system32\drivers\MountMgr.sys
              2011/04/01 11:14:34.0410 1408 MRxDAV (6a7c4ac5b52155115dee97995c1cf157) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
              2011/04/01 11:14:36.0566 1408 MRxSmb (d09b9f0b9960dd41e73127b7814c115f) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
              2011/04/01 11:14:40.0065 1408 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
              2011/04/01 11:14:41.0362 1408 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
              2011/04/01 11:14:42.0861 1408 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
              2011/04/01 11:14:48.0704 1408 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
              2011/04/01 11:14:53.0593 1408 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
              2011/04/01 11:14:58.0702 1408 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
              2011/04/01 11:15:00.0576 1408 Mup (6546fe6639499fa4bef180bdf08266a1) C:\WINDOWS\system32\drivers\Mup.sys
              2011/04/01 11:15:02.0185 1408 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
              2011/04/01 11:15:03.0372 1408 NDIS (b5b1080d35974c0e718d64280761bcd5) C:\WINDOWS\system32\drivers\NDIS.sys
              2011/04/01 11:15:04.0575 1408 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
              2011/04/01 11:15:06.0325 1408 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
              2011/04/01 11:15:08.0168 1408 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
              2011/04/01 11:15:10.0355 1408 NdisWan (b053a8411045fd0664b389a090cb2bbc) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
              2011/04/01 11:15:13.0042 1408 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
              2011/04/01 11:15:14.0245 1408 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
              2011/04/01 11:15:15.0510 1408 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
              2011/04/01 11:15:16.0729 1408 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
              2011/04/01 11:15:17.0901 1408 Ntfs (ae8cad8f28db13b515a68510a539b0b8) C:\WINDOWS\system32\drivers\Ntfs.sys
              2011/04/01 11:15:19.0119 1408 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
              2011/04/01 11:15:20.0166 1408 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
              2011/04/01 11:15:21.0478 1408 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
              2011/04/01 11:15:22.0806 1408 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
              2011/04/01 11:15:24.0665 1408 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
              2011/04/01 11:15:26.0305 1408 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
              2011/04/01 11:15:29.0289 1408 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
              2011/04/01 11:15:41.0020 1408 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
              2011/04/01 11:15:53.0080 1408 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
              2011/04/01 11:15:55.0549 1408 PSched (d8e11d311785f89f1d70a28b0e879127) C:\WINDOWS\system32\DRIVERS\psched.sys
              2011/04/01 11:15:58.0407 1408 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
              2011/04/01 11:16:07.0937 1408 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
              2011/04/01 11:16:10.0561 1408 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
              2011/04/01 11:16:12.0467 1408 RasPppoe (2c9d4620a0fd35de1828370b392f6e2d) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
              2011/04/01 11:16:13.0717 1408 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
              2011/04/01 11:16:15.0372 1408 Rdbss (77050c6615f6eb5402f832b27fd695e0) C:\WINDOWS\system32\DRIVERS\rdbss.sys
              2011/04/01 11:16:16.0419 1408 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
              2011/04/01 11:16:17.0403 1408 rdpdr (47ea20320e3d6fdc7b7bb22b2b881ca6) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
              2011/04/01 11:16:19.0043 1408 RDPWD (e8e3107243b16a549b88d145ec051b06) C:\WINDOWS\system32\drivers\RDPWD.sys
              2011/04/01 11:16:20.0059 1408 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
              2011/04/01 11:16:21.0527 1408 rspndr (743d7d59767073a617b1dcc6c546f234) C:\WINDOWS\system32\DRIVERS\rspndr.sys
              2011/04/01 11:16:22.0855 1408 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
              2011/04/01 11:16:23.0933 1408 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
              2011/04/01 11:16:25.0433 1408 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys
              2011/04/01 11:16:26.0682 1408 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
              2011/04/01 11:16:28.0932 1408 SiS7012 (3fb1dbd8a787bb5afd8d4ec3c5701608) C:\WINDOWS\system32\drivers\sis7012.sys
              2011/04/01 11:16:30.0150 1408 siside (b4485881bd8aed9b157a2e6cf43c2d51) C:\WINDOWS\system32\DRIVERS\siside.sys
              2011/04/01 11:16:31.0385 1408 SISNIC (3fbb6ef8b5a71a2fa11f5f461bb73219) C:\WINDOWS\system32\DRIVERS\sisnic.sys
              2011/04/01 11:16:32.0822 1408 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
              2011/04/01 11:16:34.0868 1408 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
              2011/04/01 11:16:36.0055 1408 SR (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
              2011/04/01 11:16:37.0118 1408 Srv (70cd8b8dd2a680b128617c19eb0ab94f) C:\WINDOWS\system32\DRIVERS\srv.sys
              2011/04/01 11:16:38.0477 1408 sscdbus (2d4027c46b4c6e45875e3c4ba3f67492) C:\WINDOWS\system32\DRIVERS\sscdbus.sys
              2011/04/01 11:16:39.0976 1408 sscdmdfl (f548f1eba107bc19e91189e6a460bd0e) C:\WINDOWS\system32\DRIVERS\sscdmdfl.sys
              2011/04/01 11:16:41.0492 1408 sscdmdm (71d348d53597379dfe1de255d70af13c) C:\WINDOWS\system32\DRIVERS\sscdmdm.sys
              2011/04/01 11:16:42.0976 1408 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
              2011/04/01 11:16:45.0803 1408 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
              2011/04/01 11:16:48.0443 1408 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
              2011/04/01 11:16:49.0584 1408 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
              2011/04/01 11:16:55.0067 1408 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
              2011/04/01 11:16:56.0363 1408 Tcpip (8d2b9060a2e7ca2b04ce3fff8eacbcc4) C:\WINDOWS\system32\DRIVERS\tcpip.sys
              2011/04/01 11:16:57.0598 1408 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
              2011/04/01 11:16:58.0847 1408 TDTCP (c0578456f29e5f26285f81b7b71fe57d) C:\WINDOWS\system32\drivers\TDTCP.sys
              2011/04/01 11:16:59.0941 1408 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
              2011/04/01 11:17:01.0862 1408 uagp35 (d85938f272d1bcf3db3a31fc0a048928) C:\WINDOWS\system32\DRIVERS\uagp35.sys
              2011/04/01 11:17:03.0299 1408 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
              2011/04/01 11:17:05.0518 1408 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
              2011/04/01 11:17:06.0814 1408 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\WINDOWS\system32\Drivers\usbaapl.sys
              2011/04/01 11:17:07.0845 1408 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
              2011/04/01 11:17:09.0095 1408 usbccgp (c18d6c74953621346df6b0a11f80c1cc) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
              2011/04/01 11:17:10.0579 1408 usbehci (52674b5dbee499342a599c7771abecaa) C:\WINDOWS\system32\DRIVERS\usbehci.sys
              2011/04/01 11:17:11.0798 1408 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
              2011/04/01 11:17:13.0000 1408 usbohci (c5e11cd822adf0019a5a862d9c4e2222) C:\WINDOWS\system32\DRIVERS\usbohci.sys
              2011/04/01 11:17:14.0094 1408 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
              2011/04/01 11:17:15.0531 1408 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
              2011/04/01 11:17:16.0562 1408 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
              2011/04/01 11:17:18.0249 1408 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
              2011/04/01 11:17:23.0529 1408 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
              2011/04/01 11:17:24.0623 1408 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
              2011/04/01 11:17:27.0044 1408 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
              2011/04/01 11:17:29.0950 1408 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys
              2011/04/01 11:17:32.0356 1408 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
              2011/04/01 11:17:35.0183 1408 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
              2011/04/01 11:17:37.0854 1408 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
              2011/04/01 11:17:38.0182 1408 \HardDisk1 - detected Rootkit.Win32.TDSS.tdl4 (0)
              2011/04/01 11:17:38.0198 1408 ================================================================================
              2011/04/01 11:17:38.0198 1408 Scan finished
              2011/04/01 11:17:38.0198 1408 ================================================================================
              2011/04/01 11:17:38.0245 3696 Detected object count: 1
              2011/04/01 11:17:58.0569 3696 \HardDisk1 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
              2011/04/01 11:17:58.0569 3696 \HardDisk1 - ok
              2011/04/01 11:17:58.0569 3696 Rootkit.Win32.TDSS.tdl4(\HardDisk1) - User select action: Cure
              2011/04/01 11:18:06.0458 2820 Deinitialize success
              0
              1. Contributeur sécurité
                Redémarre le PC et essiae de poster le rapport ZHPDiag via cijoint

                Smart
                0
                1. Rapport ZHPDiag via cijoint :

                  http://www.cijoint.fr/cjlink.php?file=cj201104/cijxIpUsHv.txt
                  0
                  1. Contributeur sécurité
                    OK Tu vas faire ceci:
                    - Télécharge sur le bureau RogueKiller de Tigzy
                    - Quitte tous tes programmes en cours
                    - Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
                    - Sinon lance simplement RogueKiller.exe
                    - Lorsque demandé, tape 2 [DELETE] et valide
                    - Poste le rapport RKreport.txt présent sur le bureau.

                    * Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Si cela ne passe toujours pas , (cela peut arriver), renommer RogueKiller.exe en Winlogon.exe

                    Ensuite tu fais ceci:

                    * Télécharge et installe Malwarebytes
                    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
                    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
                    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
                    * Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
                    * A la fin de l'analyse, clique sur "Afficher les résultats"
                    * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
                    * Enregistre le rapport
                    * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
                    * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

                    Cela fait deux rapports à poster

                    Smart
                    "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
                    0
                    1. RogueKiller V4.3.6 par Tigzy
                      contact sur http://www.sur-la-toile.com
                      mail: tigzyRK<at>gmail<dot>com
                      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

                      Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
                      Demarrage : Mode normal
                      Utilisateur: Gwendal [Droits d'admin]
                      Mode: Suppression -- Date : 01/04/2011 23:02:07

                      Processus malicieux: 1
                      [APPDT/TMP/DESKTOP] Hnq.exe -- c:\docume~1\gwendal\locals~1\temp\hnq.exe -> KILLED

                      Entrees de registre: 3
                      [APPDT/TMP/DESKTOP] HKCU\[...]\Run : OUU6KC5WPX (C:\DOCUME~1\Gwendal\LOCALS~1\Temp\Hnl.exe) -> DELETED
                      [APPDT/TMP/DESKTOP] {BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job : hnq.exe -> DELETED
                      [APPDT/TMP/DESKTOP] {22116563-108C-42c0-A7CE-60161B75E508}.job : hnl.exe -> DELETED

                      Fichier HOSTS:
                      127.0.0.1 localhost

                      Termine : << RKreport[1].txt >>
                      RKreport[1].txt

                      Malwarebytes' Anti-Malware 1.46
                      www.malwarebytes.org

                      Version de la base de données: 4052

                      Windows 5.1.2600 Service Pack 3
                      Internet Explorer 8.0.6001.18702

                      01/04/2011 23:27:04
                      mbam-log-2011-04-01 (23-27-04).txt

                      Type d'examen: Examen rapide
                      Elément(s) analysé(s): 118164
                      Temps écoulé: 14 minute(s), 36 seconde(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 1

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      C:\WINDOWS\system32\sshnas21.dll (Trojan.Downloader) -> No action taken.
                      0
                      1. Contributeur sécurité
                        Quand tu as lancé MBAM tu n'as pas fait supprimer. Il faut recommencer MBAM et surtout le mettre à jour

                        Smart
                        "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
                        0
                        1. Depuis mon analyse et l'extinction de mon PC, mon écran est devenu " grand ", ça fait zoom presque. J'ai essayé d'aller dans les propriétés de mon écran pour la résolution et j'ai beau metre comme ça l'ai d'habitude et il se passe rien ...
                          0
                          1. Contributeur sécurité
                            Supprime RogueKIller sur ton Bureau et retélécharge le.
                            Lance le et choisis l'option 2 et poste le rapport

                            Smart
                            "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
                            0
                            1. Rapport ZHPDiag :

                              http://www.cijoint.fr/cjlink.php?file=cj201104/cijbAhQVZw.txt

                              Rapport Rog Killer :

                              RogueKiller V4.3.6 par Tigzy
                              contact sur http://www.sur-la-toile.com
                              mail: tigzyRK<at>gmail<dot>com
                              Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

                              Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
                              Demarrage : Mode normal
                              Utilisateur: Gwendal [Droits d'admin]
                              Mode: Suppression -- Date : 04/04/2011 16:03:24

                              Processus malicieux: 0

                              Entrees de registre: 0

                              Fichier HOSTS:
                              127.0.0.1 localhost

                              Termine : << RKreport[7].txt >>

                              Rapport malwarebytes :

                              Malwarebytes' Anti-Malware 1.46
                              www.malwarebytes.org

                              Version de la base de données: 4052

                              Windows 5.1.2600 Service Pack 3
                              Internet Explorer 8.0.6001.18702

                              04/04/2011 16:15:42
                              mbam-log-2011-04-04 (16-15-42).txt

                              Type d'examen: Examen rapide
                              Elément(s) analysé(s): 114484
                              Temps écoulé: 8 minute(s), 46 seconde(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 0

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              (Aucun élément nuisible détecté)
                              0