MBR physicaldrive0

Résolu/Fermé
flowangel - 22 avril 2011 à 18:14
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 18 mai 2011 à 18:35
Bonjour,
je ne vais pas être très originale mais j'ai moi aussi un problème détecté par avast, mais impossible à supprimer.MBRPhysicaldrive0.
J'ai regardé un peu sur internet et j'ai déjà fait deux essais donc je vais déjà transmettre les résultats.

Le premier est celui de MBR, dont le rapport est celui-ci :
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: ST380215A rev.3.AAD -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Le second est TDSS Killer dont le rapport est celui-ci :
2011/04/22 18:13:29.0009 1432 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28
2011/04/22 18:13:29.0510 1432 ================================================================================
2011/04/22 18:13:29.0510 1432 SystemInfo:
2011/04/22 18:13:29.0510 1432
2011/04/22 18:13:29.0510 1432 OS Version: 5.1.2600 ServicePack: 3.0
2011/04/22 18:13:29.0510 1432 Product type: Workstation
2011/04/22 18:13:29.0510 1432 ComputerName: XPSP2-FC235F7E9
2011/04/22 18:13:29.0510 1432 UserName: JBT
2011/04/22 18:13:29.0510 1432 Windows directory: C:\WINDOWS
2011/04/22 18:13:29.0510 1432 System windows directory: C:\WINDOWS
2011/04/22 18:13:29.0510 1432 Processor architecture: Intel x86
2011/04/22 18:13:29.0510 1432 Number of processors: 1
2011/04/22 18:13:29.0520 1432 Page size: 0x1000
2011/04/22 18:13:29.0520 1432 Boot type: Normal boot
2011/04/22 18:13:29.0520 1432 ================================================================================
2011/04/22 18:13:29.0760 1432 Initialize success
2011/04/22 18:13:32.0264 0300 ================================================================================
2011/04/22 18:13:32.0264 0300 Scan started
2011/04/22 18:13:32.0264 0300 Mode: Manual;
2011/04/22 18:13:32.0264 0300 ================================================================================
2011/04/22 18:13:33.0135 0300 Aavmker4 (479c9835b91147be1a92cb76fad9c6de) C:\WINDOWS\system32\drivers\Aavmker4.sys
2011/04/22 18:13:34.0287 0300 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/04/22 18:13:35.0138 0300 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/04/22 18:13:35.0969 0300 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/04/22 18:13:36.0400 0300 Afc (a7b8a3a79d35215d798a300df49ed23f) C:\WINDOWS\system32\drivers\Afc.sys
2011/04/22 18:13:36.0810 0300 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys
2011/04/22 18:13:39.0584 0300 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
2011/04/22 18:13:41.0467 0300 aswFsBlk (cba53c5e29ae0a0ce76f9a2be3a40d9e) C:\WINDOWS\system32\drivers\aswFsBlk.sys
2011/04/22 18:13:41.0908 0300 aswMon2 (a1c52b822b7b8a5c2162d38f579f97b7) C:\WINDOWS\system32\drivers\aswMon2.sys
2011/04/22 18:13:42.0448 0300 aswRdr (b6e8c5874377a42756c282fac2e20836) C:\WINDOWS\system32\drivers\aswRdr.sys
2011/04/22 18:13:42.0879 0300 aswSP (b93a553c9b0f14263c8f016a44c3258c) C:\WINDOWS\system32\drivers\aswSP.sys
2011/04/22 18:13:43.0340 0300 aswTdi (1408421505257846eb336feeef33352d) C:\WINDOWS\system32\drivers\aswTdi.sys
2011/04/22 18:13:43.0720 0300 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/04/22 18:13:44.0201 0300 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/04/22 18:13:45.0222 0300 ati2mtag (154b6dcea7738c9a105c7c548c577959) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
2011/04/22 18:13:46.0715 0300 atksgt (3c4b9850a2631c2263507400d029057b) C:\WINDOWS\system32\DRIVERS\atksgt.sys
2011/04/22 18:13:47.0185 0300 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/04/22 18:13:47.0696 0300 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/04/22 18:13:48.0277 0300 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/04/22 18:13:49.0188 0300 BsStor (252835c0ae3e9687f321d17d7c53bec8) C:\WINDOWS\system32\DRIVERS\bsstor.sys
2011/04/22 18:13:49.0679 0300 BsUDF (519120088ca6783b39143f32a021f9f4) C:\WINDOWS\system32\drivers\BsUDF.sys
2011/04/22 18:13:50.0800 0300 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/04/22 18:13:51.0582 0300 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/04/22 18:13:51.0972 0300 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/04/22 18:13:52.0553 0300 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/04/22 18:13:53.0865 0300 cmuda (68ff69c9fe806a9eee053e60cad5a20d) C:\WINDOWS\system32\drivers\cmuda.sys
2011/04/22 18:13:55.0317 0300 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/04/22 18:13:55.0708 0300 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
2011/04/22 18:13:56.0068 0300 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
2011/04/22 18:13:56.0439 0300 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/04/22 18:13:56.0819 0300 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/04/22 18:13:57.0560 0300 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/04/22 18:13:57.0971 0300 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/04/22 18:13:58.0341 0300 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
2011/04/22 18:13:58.0732 0300 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
2011/04/22 18:13:59.0223 0300 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
2011/04/22 18:13:59.0613 0300 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/04/22 18:14:00.0054 0300 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/04/22 18:14:00.0484 0300 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/04/22 18:14:01.0466 0300 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys
2011/04/22 18:14:01.0926 0300 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/04/22 18:14:02.0377 0300 GVCplDrv (f22bf7f345df95c09942951246aaa28d) C:\WINDOWS\system32\drivers\GVCplDrv.sys
2011/04/22 18:14:02.0978 0300 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/04/22 18:14:03.0899 0300 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/04/22 18:14:05.0081 0300 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/04/22 18:14:05.0442 0300 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/04/22 18:14:06.0583 0300 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
2011/04/22 18:14:07.0084 0300 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/04/22 18:14:07.0434 0300 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/04/22 18:14:08.0165 0300 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/04/22 18:14:08.0586 0300 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/04/22 18:14:09.0017 0300 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/04/22 18:14:09.0557 0300 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/04/22 18:14:10.0138 0300 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/04/22 18:14:11.0010 0300 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/04/22 18:14:11.0410 0300 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/04/22 18:14:11.0771 0300 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/04/22 18:14:13.0293 0300 lirsgt (4127e8b6ddb4090e815c1f8852c277d3) C:\WINDOWS\system32\DRIVERS\lirsgt.sys
2011/04/22 18:14:13.0733 0300 MDFSYSNT (5717f8b97021871c90b1940f31757075) C:\WINDOWS\system32\drivers\MDFSYSNT.sys
2011/04/22 18:14:14.0124 0300 MDPMGRNT (122991561fa0ce407cdaa293b9570577) C:\WINDOWS\system32\drivers\MDPMGRNT.sys
2011/04/22 18:14:14.0535 0300 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
2011/04/22 18:14:14.0975 0300 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/04/22 18:14:15.0356 0300 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/04/22 18:14:15.0756 0300 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/04/22 18:14:16.0487 0300 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/04/22 18:14:16.0968 0300 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/04/22 18:14:17.0359 0300 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/04/22 18:14:17.0749 0300 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/04/22 18:14:18.0130 0300 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/04/22 18:14:18.0540 0300 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/04/22 18:14:18.0921 0300 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/04/22 18:14:19.0382 0300 ms_mpu401 (ca3e22598f411199adc2dfee76cd0ae0) C:\WINDOWS\system32\drivers\msmpu401.sys
2011/04/22 18:14:19.0822 0300 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2011/04/22 18:14:20.0233 0300 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/04/22 18:14:20.0583 0300 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/04/22 18:14:20.0984 0300 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/04/22 18:14:21.0334 0300 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/04/22 18:14:21.0715 0300 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/04/22 18:14:22.0065 0300 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/04/22 18:14:22.0486 0300 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/04/22 18:14:23.0027 0300 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
2011/04/22 18:14:23.0548 0300 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/04/22 18:14:23.0968 0300 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/04/22 18:14:24.0349 0300 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/04/22 18:14:24.0729 0300 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/04/22 18:14:25.0080 0300 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/04/22 18:14:25.0450 0300 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
2011/04/22 18:14:25.0911 0300 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/04/22 18:14:26.0302 0300 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/04/22 18:14:26.0732 0300 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/04/22 18:14:27.0123 0300 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/04/22 18:14:27.0874 0300 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/04/22 18:14:28.0204 0300 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/04/22 18:14:31.0629 0300 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/04/22 18:14:32.0030 0300 prodrv06 (f2e3c8f1eb6ba0733e0a1f6373df7957) C:\WINDOWS\System32\drivers\prodrv06.sys
2011/04/22 18:14:32.0721 0300 prohlp02 (150307b52807d0c493c605ab913038ad) C:\WINDOWS\system32\drivers\prohlp02.sys
2011/04/22 18:14:33.0322 0300 prosync1 (f3471e7971ee62420451d958da635064) C:\WINDOWS\system32\drivers\prosync1.sys
2011/04/22 18:14:33.0692 0300 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/04/22 18:14:34.0063 0300 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/04/22 18:14:36.0286 0300 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/04/22 18:14:36.0686 0300 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/04/22 18:14:37.0027 0300 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/04/22 18:14:37.0498 0300 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/04/22 18:14:37.0898 0300 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/04/22 18:14:38.0429 0300 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/04/22 18:14:38.0830 0300 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
2011/04/22 18:14:39.0260 0300 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/04/22 18:14:39.0621 0300 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/04/22 18:14:40.0021 0300 sbp2port (b244960e5a1db8e9d5d17086de37c1e4) C:\WINDOWS\system32\DRIVERS\sbp2port.sys
2011/04/22 18:14:40.0462 0300 se44bus (3097cff31374e309a8950775111a52bd) C:\WINDOWS\system32\DRIVERS\se44bus.sys
2011/04/22 18:14:41.0173 0300 se44mdfl (4a03dd4fb5b7cb2c53d8fe8848455a4e) C:\WINDOWS\system32\DRIVERS\se44mdfl.sys
2011/04/22 18:14:41.0533 0300 se44mdm (2ca2e66a945b5de1228ab5f5341d0e97) C:\WINDOWS\system32\DRIVERS\se44mdm.sys
2011/04/22 18:14:41.0924 0300 se44mgmt (1977fb3c58c7c714a0ba8ad7960efb26) C:\WINDOWS\system32\DRIVERS\se44mgmt.sys
2011/04/22 18:14:42.0335 0300 se44nd5 (9bd87c965eb93475bcbd732936f46e7c) C:\WINDOWS\system32\DRIVERS\se44nd5.sys
2011/04/22 18:14:42.0645 0300 se44obex (5eff45d05677695417c523d89c1757b6) C:\WINDOWS\system32\DRIVERS\se44obex.sys
2011/04/22 18:14:43.0006 0300 se44unic (037d2d26f91ca67bad9da36fe5c88640) C:\WINDOWS\system32\DRIVERS\se44unic.sys
2011/04/22 18:14:43.0396 0300 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/04/22 18:14:43.0787 0300 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
2011/04/22 18:14:44.0187 0300 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys
2011/04/22 18:14:44.0538 0300 sfdrv01 (4354d1eea9b4b6e29d53151acde7980f) C:\WINDOWS\system32\drivers\sfdrv01.sys
2011/04/22 18:14:44.0928 0300 sfhlp01 (462aee0ea0481ea8bd45cac876a4ccc4) C:\WINDOWS\system32\drivers\sfhlp01.sys
2011/04/22 18:14:45.0579 0300 sfhlp02 (3ad2b15ccc03febfbaf5ff057822aa75) C:\WINDOWS\system32\drivers\sfhlp02.sys
2011/04/22 18:14:45.0910 0300 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/04/22 18:14:46.0300 0300 sfsync02 (d14d5c9c11998da690fa75460f4f1cf3) C:\WINDOWS\system32\drivers\sfsync02.sys
2011/04/22 18:14:47.0362 0300 sisagp (6b33d0ebd30db32e27d1d78fe946a754) C:\WINDOWS\system32\DRIVERS\sisagp.sys
2011/04/22 18:14:48.0003 0300 SISNIC (3fbb6ef8b5a71a2fa11f5f461bb73219) C:\WINDOWS\system32\DRIVERS\sisnic.sys
2011/04/22 18:14:48.0634 0300 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/04/22 18:14:49.0004 0300 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/04/22 18:14:49.0435 0300 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/04/22 18:14:49.0845 0300 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/04/22 18:14:50.0196 0300 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/04/22 18:14:52.0079 0300 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/04/22 18:14:52.0900 0300 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/04/22 18:14:53.0461 0300 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/04/22 18:14:53.0901 0300 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/04/22 18:14:54.0342 0300 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/04/22 18:14:55.0483 0300 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/04/22 18:14:56.0235 0300 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/04/22 18:14:56.0795 0300 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/04/22 18:14:57.0096 0300 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/04/22 18:14:57.0496 0300 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/04/22 18:14:57.0827 0300 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
2011/04/22 18:14:58.0167 0300 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/04/22 18:14:58.0518 0300 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
2011/04/22 18:14:58.0898 0300 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/04/22 18:14:59.0199 0300 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/04/22 18:14:59.0950 0300 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/04/22 18:15:00.0310 0300 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/04/22 18:15:00.0981 0300 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/04/22 18:15:01.0462 0300 WpdUsb (1385e5aa9c9821790d33a9563b8d2dd0) C:\WINDOWS\system32\Drivers\wpdusb.sys
2011/04/22 18:15:02.0413 0300 \HardDisk0 - detected Rootkit.Win32.BackBoot.gen (1)
2011/04/22 18:15:02.0544 0300 ================================================================================
2011/04/22 18:15:02.0544 0300 Scan finished
2011/04/22 18:15:02.0544 0300 ================================================================================
2011/04/22 18:15:02.0594 0712 Detected object count: 1
2011/04/22 18:15:05.0067 0712 Rootkit.Win32.BackBoot.gen(\HardDisk0) - User select action: Skip


Merci de m'aider si quelqu'un le veut bien!

Flowangel



36 réponses

Bonjour,
Ok pas de soucis pour hier vous avez bien le droit de vivre quand même! J'ai juste eu peur de devoir me débrouiller seule pour la suite et la... panique à bord!
Ce matin j'ai fait la dernière manip demandée donc voilà le rapport :
http://pjjoint.malekal.com/files.php?id=6e1019d92a1066

Je suis devant mon ordi jusqu'à midi aujourd'hui puis je ne reviens que lundi donc normal si pas de nouvelles de ma part d'ici là! En attendant ce matin je suis opé mais je pense que vous devez vous reposer un peu!!!

A bientôt pour la suite des évènements! Et encore un grand merci pour les étapes dans lesquelles vous m'avez accompagnée, c'est beaucoup de travail de votre part j'imagine...
Flowangel
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 18:18
Hello,

Pourquoi tu as fait skip?

Je te recolle la procédure à suivre :

▶ Télécharge TDSS Killer (de Kaspersky Labs) sur ton Bureau
▶ Double-clique sur tdsskiller.exe (sous Vista/Seven, clic droit
dessus, et sur exécuter en tant qu'administrateur)
▶ Clique sur Start Scan

▶ ▶ Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut.
▶ ▶ Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
▶ ▶ Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
▶ ▶ Si Suspicious file est indiqué, laisse l'option cochée sur Skip

▶ A la fin clique sur Reboot Now
▶ Le PC va redémarrer, et un rapport va s'ouvrir
▶ Copie/colle le rapport (il est sauvegardé dans C:\TDSS Killer
N° de version_Date_Heure_log.txt
)
0
Merci pour la rapidité de votre réponse!

il propose skip spontanément, et à la lecture de la procédure envoyée il faut laisser skip.
A la fin il me propose juste "continue" et "close" pas de "reboot now"

Merci pour l'aide que vous pourrez m'apporter c'est très gentil!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 18:27
on va passer autre chose dans ce cas :o)

▶ Télécharger, sur le Bureau, MBRCheck (par a_d_13) en cliquant sur l'un de ces liens:

* http://www.geekstogo.com/forum/files/file/441-mbrcheck/
* https://download.bleepingcomputer.com/rootrepeal/MBRCheck.exe
* http://www.kernelmode.info/MBRCheck.exe

▶ Fermer tout et cliquer sur MBRCheck.exe

▶ ▶ S'il te demande de taper "Y or N", tapes Y puis valider en tapant sur la touche entrée de ton clavier,
▶ ▶ S'il te demande de taper sur la touche "entrée" seulement, fais le
▶ ▶ S'il te demande 1, 2 ou 3, Appuie sur 2

▶ Un rapport s'ouvre en fin de scan et sera automatiquement enregistré sur le Bureau. Il sera du type MBRCheck_AA.JJ.MM_hh.mm.ss.txt (i.e. MBRCheck_07.21.10_18.08.06.txt).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci beaucoup!
Après avoir entré le chiffre 2 il me demande une première chose qui est :
Enter the physical disk number to fix. J'ai écrit 0 (j'éspère que c'est bon...)
Et ensuite il me demande select the MBR code to write to this drive avec ces propositions :
0 default windows xp
1 windows xp
2 windows server 2003
3 windows vista
4 windows 2008
5 windows 7
-1 cancel
je suppose que je fais 0?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 18:36
c'est windows xp? alors oui 0 ... ou 1, t'as le choix x')
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 18:37
suis bête j'ai la réponse là : ComputerName: XPSP2-FC235F7E9

donc oui 0 ou 1 ^^'
0
voilà le rapport!
C'est bien incompréhensible pour moi!!! ^^


MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000003c

Kernel Drivers (total 143):
0x804D7000 \WINDOWS\system32\ntoskrnl.exe
0x806EF000 \WINDOWS\system32\hal.dll
0xF7A2E000 \WINDOWS\system32\KDCOM.DLL
0xF793E000 \WINDOWS\system32\BOOTVID.dll
0xF74DE000 ACPI.sys
0xF7A30000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF74CD000 pci.sys
0xF752E000 isapnp.sys
0xF753E000 ohci1394.sys
0xF754E000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
0xF7AF6000 pciide.sys
0xF77AE000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF755E000 MountMgr.sys
0xF74AE000 ftdisk.sys
0xF7A32000 dmload.sys
0xF7488000 dmio.sys
0xF77B6000 PartMgr.sys
0xF77BE000 sfsync02.sys
0xF756E000 VolSnap.sys
0xF7470000 atapi.sys
0xF77C6000 MDPMGRNT.sys
0xF757E000 disk.sys
0xF758E000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF7450000 fltmgr.sys
0xF7942000 bsstor.sys
0xF7439000 KSecDD.sys
0xF73AC000 Ntfs.sys
0xF737F000 NDIS.sys
0xF759E000 sisagp.sys
0xF77CE000 sfhlp02.sys
0xF7A34000 sfhlp01.sys
0xF75AE000 sfdrv01.sys
0xF75BE000 sbp2port.sys
0xF7A36000 prosync1.sys
0xF7367000 \WINDOWS\System32\drivers\SCSIPORT.SYS
0xF734B000 prohlp02.sys
0xF7331000 Mup.sys
0xF772E000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xF6565000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
0xF6551000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF773E000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xF7856000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF7866000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF7876000 \SystemRoot\system32\DRIVERS\fdc.sys
0xF6540000 \SystemRoot\system32\DRIVERS\serial.sys
0xF7301000 \SystemRoot\system32\DRIVERS\serenum.sys
0xF652C000 \SystemRoot\system32\DRIVERS\parport.sys
0xF72F5000 \SystemRoot\system32\DRIVERS\gameenum.sys
0xF6B8B000 \SystemRoot\system32\drivers\msmpu401.sys
0xF6508000 \SystemRoot\system32\drivers\portcls.sys
0xF774E000 \SystemRoot\system32\drivers\drmk.sys
0xF64E5000 \SystemRoot\system32\drivers\ks.sys
0xF78EE000 \SystemRoot\system32\drivers\Afc.sys
0xF775E000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF776E000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF777E000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF6480000 \SystemRoot\system32\drivers\cmuda.sys
0xF7836000 \SystemRoot\system32\DRIVERS\usbohci.sys
0xF645C000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF787E000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF788E000 \SystemRoot\system32\DRIVERS\sisnic.sys
0xF778E000 \SystemRoot\system32\DRIVERS\nic1394.sys
0xF6BE5000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF779E000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF79CE000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF6445000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF75EE000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF75FE000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF78E6000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF6394000 \SystemRoot\system32\DRIVERS\psched.sys
0xF760E000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF7916000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF7926000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF6364000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xF761E000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF7A48000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF62DE000 \SystemRoot\system32\DRIVERS\update.sys
0xF79F6000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF762E000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF6435000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF7A4E000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF6CDD000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF6ACC000 \SystemRoot\System32\Drivers\Null.SYS
0xF6CD9000 \SystemRoot\System32\Drivers\Beep.SYS
0xF78DE000 \SystemRoot\System32\drivers\vga.sys
0xF6CD5000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF78FE000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF790E000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF7305000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xB67CD000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xB6774000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xF6425000 \SystemRoot\System32\Drivers\aswTdi.SYS
0xB66AE000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF6415000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xB6686000 \SystemRoot\system32\DRIVERS\netbt.sys
0xF6405000 \SystemRoot\system32\DRIVERS\arp1394.sys
0xF78D6000 \SystemRoot\System32\Drivers\aswRdr.SYS
0xB6664000 \SystemRoot\System32\drivers\afd.sys
0xF63F5000 \SystemRoot\system32\DRIVERS\netbios.sys
0xB6611000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xB65FD000 \SystemRoot\System32\drivers\prodrv06.sys
0xB658D000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF63E5000 \SystemRoot\System32\Drivers\Fips.SYS
0xB6546000 \SystemRoot\System32\Drivers\aswSP.SYS
0xF7826000 \SystemRoot\System32\Drivers\Aavmker4.SYS
0xF783E000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0xF6344000 \SystemRoot\system32\DRIVERS\usbscan.sys
0xF784E000 \SystemRoot\system32\DRIVERS\usbprint.sys
0xB64FA000 \SystemRoot\System32\Drivers\Fastfat.SYS
0xB64E2000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF6CCB000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF730D000 \SystemRoot\System32\drivers\Dxapi.sys
0xF77E6000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xF7B9A000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF012000 \SystemRoot\System32\ati2dvag.dll
0xBF048000 \SystemRoot\System32\ati2cqag.dll
0xBF080000 \SystemRoot\System32\ati3duag.dll
0xBF24E000 \SystemRoot\System32\ativvaxx.dll
0xB6407000 \SystemRoot\system32\drivers\xpsec.sys
0xB63AE000 \SystemRoot\system32\drivers\xcpip.sys
0xBF2CD000 \SystemRoot\System32\ATMFD.DLL
0xB6392000 \SystemRoot\System32\Drivers\aswFsBlk.SYS
0xB62E9000 \SystemRoot\System32\Drivers\BsUDF.SYS
0xF63A5000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xB62D8000 \SystemRoot\System32\Drivers\Udfs.SYS
0xB62CC000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xB5FC9000 \SystemRoot\System32\Drivers\aswMon2.SYS
0xB5A14000 \SystemRoot\system32\drivers\wdmaud.sys
0xB5E41000 \SystemRoot\system32\drivers\sysaudio.sys
0xF7AC4000 \SystemRoot\System32\Drivers\ParVdm.SYS
0xB55D9000 \SystemRoot\system32\DRIVERS\atksgt.sys
0xB57FE000 \SystemRoot\System32\Drivers\GVCplDrv.SYS
0xF780E000 \SystemRoot\system32\DRIVERS\lirsgt.sys
0xB5581000 \SystemRoot\system32\DRIVERS\srv.sys
0xB6492000 \SystemRoot\system32\DRIVERS\secdrv.sys
0xF7936000 \SystemRoot\System32\Drivers\TDTCP.SYS
0xB53F6000 \SystemRoot\System32\Drivers\RDPWD.SYS
0xB5225000 \SystemRoot\System32\Drivers\HTTP.sys
0xF785E000 \??\C:\DOCUME~1\JBT\LOCALS~1\Temp\mbr.sys
0xB4D4A000 \SystemRoot\system32\drivers\kmixer.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 39):
0 System Idle Process
4 System
488 C:\WINDOWS\system32\smss.exe
560 csrss.exe
584 C:\WINDOWS\system32\winlogon.exe
628 C:\WINDOWS\system32\services.exe
640 C:\WINDOWS\system32\lsass.exe
968 C:\WINDOWS\system32\svchost.exe
1036 svchost.exe
1104 C:\WINDOWS\system32\svchost.exe
1188 svchost.exe
1660 C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
1836 C:\WINDOWS\explorer.exe
2024 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
2032 C:\Program Files\ATI Technologies\ATI HydraVision\HydraDM.exe
2040 C:\Program Files\ATI Technologies\ATI HydraVision\HydraMD.exe
112 C:\WINDOWS\system32\G-vga.exe
136 C:\Program Files\Fichiers communs\Mediafour\MACVNTFY.EXE
196 C:\Program Files\ahead\InCD\InCD.exe
236 C:\WINDOWS\system32\rundll32.exe
248 C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
256 C:\Program Files\TomTom HOME\TomTomHOME.exe
264 C:\PROGRA~1\ALWILS~1\Avast5\AvastUI.exe
276 C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
344 C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
352 C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe
388 C:\WINDOWS\system32\ctfmon.exe
396 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
2080 C:\WINDOWS\system32\spoolsv.exe
2980 C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
3176 C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
3316 C:\Program Files\Application Updater\ApplicationUpdater.exe
3356 C:\Program Files\Java\jre6\bin\jqs.exe
3444 C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
3504 C:\WINDOWS\system32\svchost.exe
3584 WdfMgr.exe
4072 svchost.exe
2260 alg.exe
3092 C:\Documents and Settings\JBT\Bureau\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'00007e00 (NTFS)
\\.\F: --> \\.\PhysicalDrive1 at offset 0x00000000'00007e00 (FAT32)

PhysicalDrive0 Model Number: ST380215A, Rev: 3.AAD
PhysicalDrive1 Model Number: Maxtor 6B200P0, Rev: BAH4

Size Device Name MBR Status
--------------------------------------------
74 GB \\.\PhysicalDrive0 MBR Code Faked (known infection: Whistler / Black Internet)!
SHA1: 4F1E578BE688F60E2795D6E4F33E049B549E8676
189 GB \\.\PhysicalDrive1 Unknown MBR code
SHA1: E4308E48C8095176CAFFE1A738E147D22C136234


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.

Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 0Available MBR codes:
[ 0] Default (Windows XP)
[ 1] Windows XP
[ 2] Windows Server 2003
[ 3] Windows Vista
[ 4] Windows 2008
[ 5] Windows 7
[-1] Cancel

Please select the MBR code to write to this drive: 0
Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: YES
Successfully wrote new MBR code!
Please reboot your computer to complete the fix.


Done!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 18:41
74 GB \\.\PhysicalDrive0 MBR Code Faked (known infection: Whistler / Black Internet)!
SHA1: 4F1E578BE688F60E2795D6E4F33E049B549E8676

plus loin :

Successfully wrote new MBR code!
Please reboot your computer to complete the fix.

Il a donc détecté l'infection et a écrit un nouveau secteur de démarrage, est-ce que tu as redémarré comme demandé? :o)
0
j'attendais vos instructions je le fais de ce pas!
a tout de suite!!!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 18:44
Tu travail à ton retour :o)

Relance MBRCheck; poste le nouveau rapport, on va voir si ça a bien bossé :o)

c'est quoi ce disque dur ?

189 GB \\.\PhysicalDrive1 Unknown MBR code
SHA1: E4308E48C8095176CAFFE1A738E147D22C136234
0
voilà le dernier rapport! (hé oui je fais bien mes devoirs!!!)
Est-ce possible que ce soit mon disque dur externe? (le physicaldrive1)

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000003c

Kernel Drivers (total 133):
0x804D7000 \WINDOWS\system32\ntoskrnl.exe
0x806EF000 \WINDOWS\system32\hal.dll
0xF7A2E000 \WINDOWS\system32\KDCOM.DLL
0xF793E000 \WINDOWS\system32\BOOTVID.dll
0xF74DE000 ACPI.sys
0xF7A30000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF74CD000 pci.sys
0xF752E000 isapnp.sys
0xF753E000 ohci1394.sys
0xF754E000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
0xF7AF6000 pciide.sys
0xF77AE000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF755E000 MountMgr.sys
0xF74AE000 ftdisk.sys
0xF7A32000 dmload.sys
0xF7488000 dmio.sys
0xF77B6000 PartMgr.sys
0xF77BE000 sfsync02.sys
0xF756E000 VolSnap.sys
0xF7470000 atapi.sys
0xF77C6000 MDPMGRNT.sys
0xF757E000 disk.sys
0xF758E000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF7450000 fltmgr.sys
0xF7942000 bsstor.sys
0xF7439000 KSecDD.sys
0xF73AC000 Ntfs.sys
0xF737F000 NDIS.sys
0xF759E000 sisagp.sys
0xF77CE000 sfhlp02.sys
0xF7A34000 sfhlp01.sys
0xF75AE000 sfdrv01.sys
0xF75BE000 sbp2port.sys
0xF7A36000 prosync1.sys
0xF7367000 \WINDOWS\System32\drivers\SCSIPORT.SYS
0xF734B000 prohlp02.sys
0xF7331000 Mup.sys
0xF76DE000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xF7207000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
0xF6B4C000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF772E000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xF7886000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF789E000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF78AE000 \SystemRoot\system32\DRIVERS\fdc.sys
0xF6B3B000 \SystemRoot\system32\DRIVERS\serial.sys
0xF7A22000 \SystemRoot\system32\DRIVERS\serenum.sys
0xF6B27000 \SystemRoot\system32\DRIVERS\parport.sys
0xF730D000 \SystemRoot\system32\DRIVERS\gameenum.sys
0xF7BEC000 \SystemRoot\system32\drivers\msmpu401.sys
0xF6B03000 \SystemRoot\system32\drivers\portcls.sys
0xF773E000 \SystemRoot\system32\drivers\drmk.sys
0xF6AE0000 \SystemRoot\system32\drivers\ks.sys
0xF7936000 \SystemRoot\system32\drivers\Afc.sys
0xF774E000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF775E000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF776E000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF69C8000 \SystemRoot\system32\drivers\cmuda.sys
0xF7896000 \SystemRoot\system32\DRIVERS\usbohci.sys
0xF69A4000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF78DE000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF78EE000 \SystemRoot\system32\DRIVERS\sisnic.sys
0xF778E000 \SystemRoot\system32\DRIVERS\nic1394.sys
0xF7C2B000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF779E000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF72E9000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF6937000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF760E000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF761E000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF7806000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF68FE000 \SystemRoot\system32\DRIVERS\psched.sys
0xF763E000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF782E000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF783E000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF67C0000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xF764E000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF7A74000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF669A000 \SystemRoot\system32\DRIVERS\update.sys
0xF79E2000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF765E000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF6A50000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF65AA000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF65A6000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xB67CE000 \SystemRoot\System32\Drivers\Null.SYS
0xF65A2000 \SystemRoot\System32\Drivers\Beep.SYS
0xF7846000 \SystemRoot\System32\drivers\vga.sys
0xF659E000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF7856000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF7866000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF72F1000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xB6689000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xB65AD000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xF77EE000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0xF6A40000 \SystemRoot\System32\Drivers\aswTdi.SYS
0xB657D000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF68EE000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xB6555000 \SystemRoot\system32\DRIVERS\netbt.sys
0xF6917000 \SystemRoot\system32\DRIVERS\usbscan.sys
0xF68DE000 \SystemRoot\system32\DRIVERS\arp1394.sys
0xF78BE000 \SystemRoot\System32\Drivers\aswRdr.SYS
0xF78E6000 \SystemRoot\system32\DRIVERS\usbprint.sys
0xB6489000 \SystemRoot\System32\drivers\afd.sys
0xF68CE000 \SystemRoot\system32\DRIVERS\netbios.sys
0xB6454000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xB6436000 \SystemRoot\System32\drivers\prodrv06.sys
0xB63BC000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF68BE000 \SystemRoot\System32\Drivers\Fips.SYS
0xB636B000 \SystemRoot\System32\Drivers\aswSP.SYS
0xF784E000 \SystemRoot\System32\Drivers\Aavmker4.SYS
0xB5D03000 \SystemRoot\System32\Drivers\Fastfat.SYS
0xB5CEB000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF6584000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF79C6000 \SystemRoot\System32\drivers\Dxapi.sys
0xF7836000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xB6369000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF012000 \SystemRoot\System32\ati2dvag.dll
0xBF048000 \SystemRoot\System32\ati2cqag.dll
0xBF080000 \SystemRoot\System32\ati3duag.dll
0xBF24E000 \SystemRoot\System32\ativvaxx.dll
0xBF2CD000 \SystemRoot\System32\ATMFD.DLL
0xB5C88000 \SystemRoot\system32\drivers\xpsec.sys
0xB5CD3000 \SystemRoot\System32\Drivers\aswFsBlk.SYS
0xB5BDF000 \SystemRoot\system32\drivers\xcpip.sys
0xB5B92000 \SystemRoot\System32\Drivers\BsUDF.SYS
0xF76CE000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xB5B81000 \SystemRoot\System32\Drivers\Udfs.SYS
0xB5B19000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xB593A000 \SystemRoot\System32\Drivers\aswMon2.SYS
0xB530D000 \SystemRoot\system32\drivers\wdmaud.sys
0xB5812000 \SystemRoot\system32\drivers\sysaudio.sys
0xB52BF000 \SystemRoot\system32\drivers\kmixer.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 37):
0 System Idle Process
4 System
496 C:\WINDOWS\system32\smss.exe
560 csrss.exe
584 C:\WINDOWS\system32\winlogon.exe
632 C:\WINDOWS\system32\services.exe
644 C:\WINDOWS\system32\lsass.exe
900 C:\WINDOWS\system32\svchost.exe
1040 svchost.exe
1128 C:\WINDOWS\system32\svchost.exe
1196 svchost.exe
1556 C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
1800 C:\WINDOWS\explorer.exe
168 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
212 C:\Program Files\ATI Technologies\ATI HydraVision\HydraDM.exe
224 C:\Program Files\ATI Technologies\ATI HydraVision\HydraMD.exe
232 C:\WINDOWS\system32\G-vga.exe
244 C:\Program Files\Fichiers communs\Mediafour\MACVNTFY.EXE
268 C:\Program Files\ahead\InCD\InCD.exe
280 C:\WINDOWS\system32\rundll32.exe
336 C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
364 C:\Program Files\TomTom HOME\TomTomHOME.exe
388 C:\PROGRA~1\ALWILS~1\Avast5\AvastUI.exe
400 C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
408 C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
416 C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
428 C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe
436 C:\WINDOWS\system32\ctfmon.exe
464 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
956 C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
2164 C:\WINDOWS\system32\spoolsv.exe
2224 C:\Program Files\Alwil Software\Avast5\Setup\avast.setup
2392 C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
2716 C:\Program Files\Google\Update\GoogleUpdate.exe
3032 C:\Program Files\Mozilla Firefox\firefox.exe
3248 C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
3696 C:\Documents and Settings\JBT\Bureau\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'00007e00 (NTFS)
\\.\F: --> \\.\PhysicalDrive1 at offset 0x00000000'00007e00 (FAT32)

PhysicalDrive0 Model Number: ST380215A, Rev: 3.AAD
PhysicalDrive1 Model Number: Maxtor 6B200P0, Rev: BAH4

Size Device Name MBR Status
--------------------------------------------
74 GB \\.\PhysicalDrive0 MBR Code Faked (known infection: Whistler / Black Internet)!
SHA1: 4F1E578BE688F60E2795D6E4F33E049B549E8676
189 GB \\.\PhysicalDrive1 Unknown MBR code
SHA1: E4308E48C8095176CAFFE1A738E147D22C136234


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.

Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 0Available MBR codes:
[ 0] Default (Windows XP)
[ 1] Windows XP
[ 2] Windows Server 2003
[ 3] Windows Vista
[ 4] Windows 2008
[ 5] Windows 7
[-1] Cancel

Please select the MBR code to write to this drive: 0
Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: yes
Successfully wrote new MBR code!
Please reboot your computer to complete the fix.


Done!
0
je pense que ça c'est pas top :
74 GB \\.\PhysicalDrive0 MBR Code Faked (known infection: Whistler / Black Internet)!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 18:50
Tu es sûre que c'est le dernier rapport ? Oui c'est ton disque externe donc pas touche :o)

desactive tes protections

telecharge ici :

MBR_Repair de gen hackman

enregistre-le sur ton bureau ,

lance-le , choisis "Verify"

MBR_Verify.txt se mettra sur ton bureau poste ici son contenu
0
oui c'est bien le dernier rapport.
Voilà le rapport de MBR Repair :

¤¤¤¤¤¤¤¤¤ MBR_Repair | Verify | 1.0.0.1¤¤¤¤¤¤¤¤¤¤

Mis à jour le 10/04/2011 | 16.30 par g3n-h@ckm@n

Utilisateur : JBT (Administrateurs)
Ordinateur : XPSP2-FC235F7E9

Système d'exploitation : Microsoft Windows XP (32 bits)

Scan : 18:54:12 | 22/04/2011

MBRCheck, version 1.2.3

(c) 2010, AD



Command-line: -za MBR.bin

Windows Version: Windows XP Professional

Windows Information: Service Pack 3 (build 2600)

Logical Drives Mask: 0x0000003c



Analysis of file "MBR.bin":

Windows XP MBR code detected





Done!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 18:55
Ok ben c'est good d'après MBR_Repair ?!

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
0
merci merci pour votre patience, désolée pour la lenteur de ma démarche, je veux être sûre de ne pas me tromper!
Voilà le lien demandé.
Entre temps avast s'excite avec cheval de troie...!!!
0
oups voilà le lien demandé :
http://pjjoint.malekal.com/files.php?id=7b33aa7c5010157

(c'est mieux comme ça!!)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 19:08
Tu es encore très infecté !!

Télécharge de AD-Remover sur ton Bureau. (TeamXScript)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme lancement du scan
▶ Laisse travailler l'outil.
▶ Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-Report-SCAN[1].txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

0
je n'arrive plus à envoyer de réponse sur le site...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 19:20
envoie le sur cijoint le rapport :)
0
oui c'est ce que je viens de me dire!
http://pjjoint.malekal.com/files.php?id=f8b753827a6614

voilà le lien!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 19:23
relance ad-remover en nettoyage :)
laisse le pc redémarrer et fais moi parvenir le nouveau rapport :)
0
j'ai redémarré après avoir nettoyé mais j'ai désormais des problèmes sur mon ordi à savoir : plus accès à la barre en bas (avec menu démarrer et accès auxprogrammes ouverts)
le poste de travail ne s'ouvre plus donc pas accès au dernier rapport...j'ai redémarré deux fois l'ordi et toujours la même chose
:-( aie

ah tout vient de se remettre en ordre mais très longtemps après le redémarrage...mais tout reste très lent...
j'envoie le rapport sur pjjoint
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 19:43
nickel, la suite !

▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.

▶ ▶ Miroir 1 si inaccessible

▶ ▶ Miroir 2 si inaccessible

▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

▶ ▶ Si tu n'arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 19:47
▶ Télécharge ce fichier : http://www.esagelab.com/files/bootkit_remover.rar
▶ Clic droit>Extraire ici

▶ Tu fais un screenshot de la fenêtre noire et tu attaches l'image ici et tu donnes le lien

▶ Ouvre le bloc-note et copie/colle ce qu'il y a ci-dessous :

@ECHO OFF
START remover.exe fix \.\PhysicalDrive0
EXIT

▶ Enregistre le fichier sur ton bureau sous le nom fix.bat (le .bat à la fin est important)
▶ Double clic sur fix.Bat, ça doit ouvrir une fenêtre noir qui va se refermer.

▶ Relance remover.exe, et refait en une capture d'écran.
0
le scan du malyware est toujours en cours. J'attends patiemment la fin du scan pour faire la suite je suppose? (bootkit remover)
Encore merci pour ta patience et tes explications précises...!!!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 19:59
ouais dans ce cas attend la fin :)
0
déjà 1 élément infecté... mais ce n'est toujours pas fini... ça peut prendre combien de temps ce scan? Vous êtes présent jusqu'à quelle heure? Parce que sans vos conseils....je m'en sortirai pas!!!!!!!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 20:10
jusque tard dans la nuit moi :p
0
ok je tiendrai bon jusqu'à éradication! je vous sens déterminé aussi alors ça m'encourage!!! Je vous écris dès que le scan est fini!
un grand merci pour votre disponibilité!
0
voilà la première partie de ce que vous m'avez demandé. Il a analysé mon disque dur externe avec et il y avait des fichiers infectés dessus
voilà le rapport
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6420

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

22/04/2011 21:06:33
mbam-log-2011-04-22 (21-06-33).txt

Type d'examen: Examen complet (C:\|F:\|)
Elément(s) analysé(s): 232543
Temps écoulé: 1 heure(s), 12 minute(s), 55 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 5
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (PUM.Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\program files\ad-remover\quarantine\C\program files\fichiers communs\Spigot\wtxpcom\components\widgitoolbarff.dll.vir (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
f:\jeux\EBUEULAx.DLL (Trojan.FakeMS) -> Quarantined and deleted successfully.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 21:20
en effet :)
0