Virus TR. drooper.gen dans winworld

Bonjour, j'ai beau essayer de l'éradiquer , mais il est plus fort que moi ! je suis à genou , la tête sur le billot , et j'attends le coup de grâce . à moins qu'un chevalier ou qu'une damoiselle , décapite l'hydre et me délivre de mes tortures !

symptômes : word , excel , lecteur video BS , winamp et j'en passe , ne fonctionnent plus ou mal
mozilla me refuse l'ouverture de pages courantes , quant à IE n'en parlons même pas , miné ! je ne peut plus envoyer de pièces jointes etc
fermeture de windows inhabituellement longue .
j'ai fait des dizaines de scan en tous genre , mais je ne sais pas les interpreter , si quelqu'un avait un peu de temps à me consacrer , ce serait généreux .

walter

19 réponses

  1. :-)
    1
    1. bonjour Electricien 69
      désolé pour ce retard mais combo fix ma occasionné mille misères malgrés l'avoir rennomé , le ou les virus l'empechaient de fonctionner correctement . seul un lancement en mode sans echec à pu etre conclu .

      voici le rapport :

      http://www.terafiles.net/v-114037.html
      0
  2. bonjour,

    * Télécharge TDSSKiller sur ton bureau :

    https://support.kaspersky.com/downloads/utils/tdsskiller.exe

    * Lance le

    * Clique sur [Start Scan] pour démarrer l'analyse.

    * Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]

    * Un rapport s'ouvrira au redémarrage du PC.

    * Copie/Colle son contenu dans ta prochaine réponse.

    Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
    0
    1. merci electricien 69 , je fais le scan
      0
      1. voici le rapport TDSSKiller

        2011/05/09 16:57:12.0937 2200 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16
        2011/05/09 16:57:14.0937 2200 ================================================================================
        2011/05/09 16:57:14.0937 2200 SystemInfo:
        2011/05/09 16:57:14.0937 2200
        2011/05/09 16:57:14.0937 2200 OS Version: 5.1.2600 ServicePack: 2.0
        2011/05/09 16:57:14.0937 2200 Product type: Workstation
        2011/05/09 16:57:14.0937 2200 ComputerName: UNICORNI-B7C003
        2011/05/09 16:57:14.0953 2200 UserName: unicornis
        2011/05/09 16:57:14.0953 2200 Windows directory: C:\WINDOWS
        2011/05/09 16:57:14.0953 2200 System windows directory: C:\WINDOWS
        2011/05/09 16:57:14.0953 2200 Processor architecture: Intel x86
        2011/05/09 16:57:14.0953 2200 Number of processors: 1
        2011/05/09 16:57:14.0953 2200 Page size: 0x1000
        2011/05/09 16:57:14.0953 2200 Boot type: Normal boot
        2011/05/09 16:57:14.0953 2200 ================================================================================
        2011/05/09 16:57:21.0781 2200 Initialize success
        2011/05/09 16:57:26.0343 1476 ================================================================================
        2011/05/09 16:57:26.0343 1476 Scan started
        2011/05/09 16:57:26.0343 1476 Mode: Manual;
        2011/05/09 16:57:26.0343 1476 ================================================================================
        2011/05/09 16:57:26.0750 1476 ACPI (0bd94fbfc14ea3606cd6ca4c0255baa3) C:\WINDOWS\system32\DRIVERS\ACPI.sys
        2011/05/09 16:57:26.0828 1476 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
        2011/05/09 16:57:26.0921 1476 aec (841f385c6cfaf66b58fbd898722bb4f0) C:\WINDOWS\system32\drivers\aec.sys
        2011/05/09 16:57:26.0984 1476 AFD (5ac495f4cb807b2b98ad2ad591e6d92e) C:\WINDOWS\System32\drivers\afd.sys
        2011/05/09 16:57:27.0406 1476 ALCXWDM (dd8520280304b6145a6be31008748c7c) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
        2011/05/09 16:57:27.0593 1476 Arp1394 (f0d692b0bffb46e30eb3cea168bbc49f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
        2011/05/09 16:57:27.0781 1476 AsyncMac (02000abf34af4c218c35d257024807d6) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
        2011/05/09 16:57:27.0812 1476 atapi (cdfe4411a69c224bd1d11b2da92dac51) C:\WINDOWS\system32\DRIVERS\atapi.sys
        2011/05/09 16:57:27.0968 1476 ati2mtag (492bd2a5f65f218d4ede5764a3bb67e9) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
        2011/05/09 16:57:28.0031 1476 Atmarpc (ec88da854ab7d7752ec8be11a741bb7f) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
        2011/05/09 16:57:28.0093 1476 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
        2011/05/09 16:57:28.0156 1476 avfwim (1aad99ec3679bd773cb8320a3148987d) C:\WINDOWS\system32\DRIVERS\avfwim.sys
        2011/05/09 16:57:28.0203 1476 avfwot (e513bcdd34350c5b436dbe83d72ca651) C:\WINDOWS\system32\DRIVERS\avfwot.sys
        2011/05/09 16:57:28.0265 1476 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
        2011/05/09 16:57:28.0312 1476 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
        2011/05/09 16:57:28.0343 1476 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys
        2011/05/09 16:57:28.0421 1476 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
        2011/05/09 16:57:28.0468 1476 BT848 (ddcd060d6179239a166400499e22dcc1) C:\WINDOWS\system32\drivers\cxvcap.sys
        2011/05/09 16:57:28.0531 1476 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
        2011/05/09 16:57:28.0562 1476 CCDECODE (6163ed60b684bab19d3352ab22fc48b2) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
        2011/05/09 16:57:28.0671 1476 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
        2011/05/09 16:57:28.0703 1476 Cdfs (cd7d5152df32b47f4e36f710b35aae02) C:\WINDOWS\system32\drivers\Cdfs.sys
        2011/05/09 16:57:28.0750 1476 Cdrom (af9c19b3100fe010496b1a27181fbf72) C:\WINDOWS\system32\DRIVERS\cdrom.sys
        2011/05/09 16:57:28.0843 1476 Cinergy_HT_PCI_MKII (e55e0c3094bed534998e5ad88f9aacc2) C:\WINDOWS\system32\DRIVERS\Cinergy_HT_PCI_MKII.sys
        2011/05/09 16:57:29.0000 1476 cmuda (883f93de120956cb25fd69d1636b5530) C:\WINDOWS\system32\drivers\cmuda.sys
        2011/05/09 16:57:29.0265 1476 Disk (00ca44e4534865f8a3b64f7c0984bff0) C:\WINDOWS\system32\DRIVERS\disk.sys
        2011/05/09 16:57:29.0343 1476 dmboot (e2d3b7620310fe56685f9b15a6b404b3) C:\WINDOWS\system32\drivers\dmboot.sys
        2011/05/09 16:57:29.0437 1476 dmio (c77f5c20aa70197a69aa84baa9de43c8) C:\WINDOWS\system32\drivers\dmio.sys
        2011/05/09 16:57:29.0484 1476 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
        2011/05/09 16:57:29.0546 1476 DMusic (a6f881284ac1150e37d9ae47ff601267) C:\WINDOWS\system32\drivers\DMusic.sys
        2011/05/09 16:57:29.0625 1476 dot4 (ad7fc1963b152b3728e3c4f83554a576) C:\WINDOWS\system32\DRIVERS\Dot4.sys
        2011/05/09 16:57:29.0687 1476 Dot4Print (77ce63a8a34ae23d9fe4c7896d1debe7) C:\WINDOWS\system32\DRIVERS\Dot4Prt.sys
        2011/05/09 16:57:29.0734 1476 Dot4Scan (bd05306428da63369692477ddc0f6f5f) C:\WINDOWS\system32\DRIVERS\Dot4Scan.sys
        2011/05/09 16:57:29.0765 1476 dot4usb (9bc0a662d0008bdf3be8ea31ae8a64bb) C:\WINDOWS\system32\DRIVERS\dot4usb.sys
        2011/05/09 16:57:29.0859 1476 driverhardwarev2 (685a4f171de1a9464de7d0a3782f8449) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
        2011/05/09 16:57:29.0906 1476 drmkaud (1ed4dbbae9f5d558dbba4cc450e3eb2e) C:\WINDOWS\system32\drivers\drmkaud.sys
        2011/05/09 16:57:29.0953 1476 Fastfat (3117f595e9615e04f05a54fc15a03b20) C:\WINDOWS\system32\drivers\Fastfat.sys
        2011/05/09 16:57:30.0031 1476 Fdc (ced2e8396a8838e59d8fd529c680e02c) C:\WINDOWS\system32\DRIVERS\fdc.sys
        2011/05/09 16:57:30.0093 1476 FET5X86V (92cbce0913661ff966f9fb696a1775a5) C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys
        2011/05/09 16:57:30.0140 1476 FETNDIS (e9648254056bce81a85380c0c3647dc4) C:\WINDOWS\system32\DRIVERS\fetnd5.sys
        2011/05/09 16:57:30.0218 1476 Fips (8b121ff880683607ab2aef0340721718) C:\WINDOWS\system32\drivers\Fips.sys
        2011/05/09 16:57:30.0250 1476 Flpydisk (0dd1de43115b93f4d85e889d7a86f548) C:\WINDOWS\system32\drivers\Flpydisk.sys
        2011/05/09 16:57:30.0328 1476 FltMgr (157754f0df355a9e0a6f54721914f9c6) C:\WINDOWS\system32\drivers\fltmgr.sys
        2011/05/09 16:57:30.0375 1476 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
        2011/05/09 16:57:30.0421 1476 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
        2011/05/09 16:57:30.0468 1476 gameenum (5f92fd09e5610a5995da7d775eadcd12) C:\WINDOWS\system32\DRIVERS\gameenum.sys
        2011/05/09 16:57:30.0515 1476 Gpc (c0f1d4a21de5a415df8170616703debf) C:\WINDOWS\system32\DRIVERS\msgpc.sys
        2011/05/09 16:57:30.0593 1476 HidUsb (1de6783b918f540149aa69943bdfeba8) C:\WINDOWS\system32\DRIVERS\hidusb.sys
        2011/05/09 16:57:30.0640 1476 HMFAxCore8ca4fd17866cac11805503e882557762 (2a20de5280ba64032500dc40dddad5a3) C:\WINDOWS\system32\drivers\HMFAxCore8ca4fd17866cac11805503e882557762.sys
        2011/05/09 16:57:30.0734 1476 HTTP (c19b522a9ae0bbc3293397f3055e80a1) C:\WINDOWS\system32\Drivers\HTTP.sys
        2011/05/09 16:57:30.0859 1476 i8042prt (d1efcbd693b5ba21314d06368c471070) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
        2011/05/09 16:57:30.0937 1476 Imapi (f8aa320c6a0409c0380e5d8a99d76ec6) C:\WINDOWS\system32\DRIVERS\imapi.sys
        2011/05/09 16:57:31.0171 1476 intelppm (dd5ad1e79ac26d3f8d8828ad4627f160) C:\WINDOWS\system32\DRIVERS\intelppm.sys
        2011/05/09 16:57:31.0218 1476 Ip6Fw (4448006b6bc60e6c027932cfc38d6855) C:\WINDOWS\system32\drivers\ip6fw.sys
        2011/05/09 16:57:31.0265 1476 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
        2011/05/09 16:57:31.0312 1476 IpInIp (e1ec7f5da720b640cd8fb8424f1b14bb) C:\WINDOWS\system32\DRIVERS\ipinip.sys
        2011/05/09 16:57:31.0343 1476 IpNat (b5a8e215ac29d24d60b4d1250ef05ace) C:\WINDOWS\system32\DRIVERS\ipnat.sys
        2011/05/09 16:57:31.0390 1476 IPSec (64537aa5c003a6afeee1df819062d0d1) C:\WINDOWS\system32\DRIVERS\ipsec.sys
        2011/05/09 16:57:31.0437 1476 IRENUM (50708daa1b1cbb7d6ac1cf8f56a24410) C:\WINDOWS\system32\DRIVERS\irenum.sys
        2011/05/09 16:57:31.0484 1476 isapnp (54632f1a7de61dc3615d756f2a90fa72) C:\WINDOWS\system32\DRIVERS\isapnp.sys
        2011/05/09 16:57:31.0531 1476 Kbdclass (e798705e8dc7fab596ef6bfdf167e007) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
        2011/05/09 16:57:31.0593 1476 kmixer (d93cad07c5683db066b0b2d2d3790ead) C:\WINDOWS\system32\drivers\kmixer.sys
        2011/05/09 16:57:31.0640 1476 KSecDD (eb7ffe87fd367ea8fca0506f74a87fbb) C:\WINDOWS\system32\drivers\KSecDD.sys
        2011/05/09 16:57:31.0765 1476 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
        2011/05/09 16:57:31.0812 1476 Modem (5ac7e16f5b40a6da14b5f2b3ada4693e) C:\WINDOWS\system32\drivers\Modem.sys
        2011/05/09 16:57:31.0843 1476 Mouclass (7d4f19411bd941e1d432a99e24230386) C:\WINDOWS\system32\DRIVERS\mouclass.sys
        2011/05/09 16:57:31.0906 1476 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
        2011/05/09 16:57:31.0937 1476 MountMgr (65653f3b4477f3c63e68a9659f85ee2e) C:\WINDOWS\system32\drivers\MountMgr.sys
        2011/05/09 16:57:32.0015 1476 MPE (55a9a7e6bb297bf0f5b144029dcb79cc) C:\WINDOWS\system32\DRIVERS\MPE.sys
        2011/05/09 16:57:32.0093 1476 MRxDAV (46edcc8f2db2f322c24f48785cb46366) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
        2011/05/09 16:57:32.0156 1476 MRxSmb (1fd607fc67f7f7c633c3da65bfc53d18) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
        2011/05/09 16:57:32.0234 1476 Msfs (561b3a4333ca2dbdba28b5b956822519) C:\WINDOWS\system32\drivers\Msfs.sys
        2011/05/09 16:57:32.0281 1476 MSKSSRV (ae431a8dd3c1d0d0610cdbac16057ad0) C:\WINDOWS\system32\drivers\MSKSSRV.sys
        2011/05/09 16:57:32.0328 1476 MSPCLOCK (13e75fef9dfeb08eeded9d0246e1f448) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
        2011/05/09 16:57:32.0359 1476 MSPQM (1988a33ff19242576c3d0ef9ce785da7) C:\WINDOWS\system32\drivers\MSPQM.sys
        2011/05/09 16:57:32.0406 1476 mssmbios (469541f8bfd2b32659d5d463a6714bce) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
        2011/05/09 16:57:32.0468 1476 MSTEE (bf13612142995096ab084f2db7f40f77) C:\WINDOWS\system32\drivers\MSTEE.sys
        2011/05/09 16:57:32.0515 1476 Mup (82035e0f41c2dd05ae41d27fe6cf7de1) C:\WINDOWS\system32\drivers\Mup.sys
        2011/05/09 16:57:32.0578 1476 NABTSFEC (5c8dc6429c43dc6177c1fa5b76290d1a) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
        2011/05/09 16:57:32.0640 1476 NDIS (558635d3af1c7546d26067d5d9b6959e) C:\WINDOWS\system32\drivers\NDIS.sys
        2011/05/09 16:57:32.0671 1476 NdisIP (520ce427a8b298f54112857bcf6bde15) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
        2011/05/09 16:57:32.0750 1476 NdisTapi (08d43bbdacdf23f34d79e44ed35c1b4c) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
        2011/05/09 16:57:32.0796 1476 Ndisuio (34d6cd56409da9a7ed573e1c90a308bf) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
        2011/05/09 16:57:32.0828 1476 NdisWan (0b90e255a9490166ab368cd55a529893) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
        2011/05/09 16:57:32.0875 1476 NDProxy (59fc3fb44d2669bc144fd87826bb571f) C:\WINDOWS\system32\drivers\NDProxy.sys
        2011/05/09 16:57:32.0906 1476 NetBIOS (3a2aca8fc1d7786902ca434998d7ceb4) C:\WINDOWS\system32\DRIVERS\netbios.sys
        2011/05/09 16:57:32.0953 1476 NetBT (0c80e410cd2f47134407ee7dd19cc86b) C:\WINDOWS\system32\DRIVERS\netbt.sys
        2011/05/09 16:57:33.0046 1476 NIC1394 (5c5c53db4fef16cf87b9911c7e8c6fbc) C:\WINDOWS\system32\DRIVERS\nic1394.sys
        2011/05/09 16:57:33.0078 1476 Npfs (4f601bcb8f64ea3ac0994f98fed03f8e) C:\WINDOWS\system32\drivers\Npfs.sys
        2011/05/09 16:57:33.0140 1476 Ntfs (b78be402c3f63dd55521f73876951cdd) C:\WINDOWS\system32\drivers\Ntfs.sys
        2011/05/09 16:57:33.0218 1476 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
        2011/05/09 16:57:33.0281 1476 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
        2011/05/09 16:57:33.0312 1476 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
        2011/05/09 16:57:33.0359 1476 ohci1394 (0951db8e5823ea366b0e408d71e1ba2a) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
        2011/05/09 16:57:33.0437 1476 Parport (318696359ac7df48d1e51974ec527dd2) C:\WINDOWS\system32\DRIVERS\parport.sys
        2011/05/09 16:57:33.0468 1476 PartMgr (3334430c29dc338092f79c38ef7b4cd0) C:\WINDOWS\system32\drivers\PartMgr.sys
        2011/05/09 16:57:33.0515 1476 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
        2011/05/09 16:57:33.0562 1476 PCI (7c5da5c1ed801ad8b0309d5514f0b75e) C:\WINDOWS\system32\DRIVERS\pci.sys
        2011/05/09 16:57:33.0671 1476 Pcmcia (641da274e163617ea7a33506bc6da8e3) C:\WINDOWS\system32\drivers\Pcmcia.sys
        2011/05/09 16:57:34.0000 1476 PptpMiniport (1c5cc65aac0783c344f16353e60b72ac) C:\WINDOWS\system32\DRIVERS\raspptp.sys
        2011/05/09 16:57:34.0046 1476 PSched (48671f327553dcf1d27f6197f622a668) C:\WINDOWS\system32\DRIVERS\psched.sys
        2011/05/09 16:57:34.0093 1476 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
        2011/05/09 16:57:34.0140 1476 PxHelp20 (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys
        2011/05/09 16:57:34.0343 1476 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
        2011/05/09 16:57:34.0406 1476 Rasl2tp (98faeb4a4dcf812ba1c6fca4aa3e115c) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
        2011/05/09 16:57:34.0437 1476 RasPppoe (7306eeed8895454cbed4669be9f79faa) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
        2011/05/09 16:57:34.0484 1476 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
        2011/05/09 16:57:34.0531 1476 Rdbss (29d66245adba878fff574cd66abd2884) C:\WINDOWS\system32\DRIVERS\rdbss.sys
        2011/05/09 16:57:34.0578 1476 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
        2011/05/09 16:57:34.0640 1476 rdpdr (a2cae2c60bc37e0751ef9dda7ceaf4ad) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
        2011/05/09 16:57:34.0718 1476 RDPWD (d4f5643d7714ef499ae9527fdcd50894) C:\WINDOWS\system32\drivers\RDPWD.sys
        2011/05/09 16:57:34.0781 1476 redbook (2cc30b68dd62b73d444a41322cd7fc4c) C:\WINDOWS\system32\DRIVERS\redbook.sys
        2011/05/09 16:57:34.0875 1476 Secdrv (ba0d892d2f786bcebdf03b0a252b47f3) C:\WINDOWS\system32\DRIVERS\secdrv.sys
        2011/05/09 16:57:34.0937 1476 serenum (a2d868aeeff612e70e213c451a70cafb) C:\WINDOWS\system32\DRIVERS\serenum.sys
        2011/05/09 16:57:34.0968 1476 Serial (653201755ca96ab4aaa4131daf6da356) C:\WINDOWS\system32\DRIVERS\serial.sys
        2011/05/09 16:57:35.0046 1476 Sfloppy (0d13b6df6e9e101013a7afb0ce629fe0) C:\WINDOWS\system32\drivers\Sfloppy.sys
        2011/05/09 16:57:35.0156 1476 SLIP (5caeed86821fa2c6139e32e9e05ccdc9) C:\WINDOWS\system32\DRIVERS\SLIP.sys
        2011/05/09 16:57:35.0265 1476 splitter (8e186b8f23295d1e42c573b82b80d548) C:\WINDOWS\system32\drivers\splitter.sys
        2011/05/09 16:57:35.0328 1476 sr (b52181023b827acda36c1b76751ebffd) C:\WINDOWS\system32\DRIVERS\sr.sys
        2011/05/09 16:57:35.0406 1476 Srv (20b7e396720353e4117d64d9dcb926ca) C:\WINDOWS\system32\DRIVERS\srv.sys
        2011/05/09 16:57:35.0484 1476 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
        2011/05/09 16:57:35.0531 1476 streamip (284c57df5dc7abca656bc2b96a667afb) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
        2011/05/09 16:57:35.0562 1476 swenum (03c1bae4766e2450219d20b993d6e046) C:\WINDOWS\system32\DRIVERS\swenum.sys
        2011/05/09 16:57:35.0625 1476 swmidi (94abc808fc4b6d7d2bbf42b85e25bb4d) C:\WINDOWS\system32\drivers\swmidi.sys
        2011/05/09 16:57:35.0812 1476 sysaudio (650ad082d46bac0e64c9c0e0928492fd) C:\WINDOWS\system32\drivers\sysaudio.sys
        2011/05/09 16:57:35.0906 1476 Tcpip (9f4b36614a0fc234525ba224957de55c) C:\WINDOWS\system32\DRIVERS\tcpip.sys
        2011/05/09 16:57:35.0984 1476 TDPIPE (38d437cf2d98965f239b0abcd66dcb0f) C:\WINDOWS\system32\drivers\TDPIPE.sys
        2011/05/09 16:57:36.0046 1476 TDTCP (ed0580af02502d00ad8c4c066b156be9) C:\WINDOWS\system32\drivers\TDTCP.sys
        2011/05/09 16:57:36.0093 1476 TermDD (a540a99c281d933f3d69d55e48727f47) C:\WINDOWS\system32\DRIVERS\termdd.sys
        2011/05/09 16:57:36.0203 1476 uagp35 (49c805d42d75eddc9b6a7130999c9054) C:\WINDOWS\system32\DRIVERS\uagp35.sys
        2011/05/09 16:57:36.0250 1476 Udfs (12f70256f140cd7d52c58c7048fde657) C:\WINDOWS\system32\drivers\Udfs.sys
        2011/05/09 16:57:36.0343 1476 Update (aff2e5045961bbc0a602bb6f95eb1345) C:\WINDOWS\system32\DRIVERS\update.sys
        2011/05/09 16:57:36.0406 1476 usbehci (15e993ba2f6946b2bfbbfcd30398621e) C:\WINDOWS\system32\DRIVERS\usbehci.sys
        2011/05/09 16:57:36.0453 1476 usbhub (c72f40947f92cea56a8fb532edf025f1) C:\WINDOWS\system32\DRIVERS\usbhub.sys
        2011/05/09 16:57:36.0515 1476 usbscan (a6bc71402f4f7dd5b77fd7f4a8ddba85) C:\WINDOWS\system32\DRIVERS\usbscan.sys
        2011/05/09 16:57:36.0593 1476 USBSTOR (6cd7b22193718f1d17a47a1cd6d37e75) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
        2011/05/09 16:57:36.0640 1476 usbuhci (f8fd1400092e23c8f2f31406ef06167b) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
        2011/05/09 16:57:36.0687 1476 VgaSave (8a60edd72b4ea5aea8202daf0e427925) C:\WINDOWS\System32\drivers\vga.sys
        2011/05/09 16:57:36.0718 1476 ViaIde (59cb1338ad3654417bea49636457f65d) C:\WINDOWS\system32\DRIVERS\viaide.sys
        2011/05/09 16:57:36.0781 1476 viamraid (00046aa2e396edc2238556e740a8e5af) C:\WINDOWS\system32\DRIVERS\viamraid.sys
        2011/05/09 16:57:36.0812 1476 videX32 (4cc623591204acd5fc89bd0dad70e838) C:\WINDOWS\system32\DRIVERS\videX32.sys
        2011/05/09 16:57:36.0859 1476 VolSnap (313b1a0d5db26dfe1c34a6c13b2ce0a7) C:\WINDOWS\system32\drivers\VolSnap.sys
        2011/05/09 16:57:36.0906 1476 vulfnths (c9a8ba443f809b70bccccd60cc73fa5c) C:\WINDOWS\System32\Drivers\vulfnth.sys
        2011/05/09 16:57:36.0937 1476 vulfntrs (2d8c55889616f7767e9fb8adee37a02a) C:\WINDOWS\System32\Drivers\vulfntr.sys
        2011/05/09 16:57:37.0000 1476 Wanarp (984ef0b9788abf89974cfed4bfbaacbc) C:\WINDOWS\system32\DRIVERS\wanarp.sys
        2011/05/09 16:57:37.0078 1476 wdmaud (2797f33ebf50466020c430ee4f037933) C:\WINDOWS\system32\drivers\wdmaud.sys
        2011/05/09 16:57:37.0171 1476 windrvNT (ce291805cb4cd561a5a569df4e28e41f) C:\WINDOWS\system32\windrvNT.sys
        2011/05/09 16:57:37.0218 1476 WinFl32 (4a6821852d54044e4867da5e6482e1cb) C:\WINDOWS\system32\WinFl32.sys
        2011/05/09 16:57:37.0296 1476 WinVd32 (6038c034245dc0863dc9b8f72f642d72) C:\WINDOWS\system32\WinVd32.sys
        2011/05/09 16:57:37.0375 1476 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\Drivers\wpdusb.sys
        2011/05/09 16:57:37.0453 1476 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
        2011/05/09 16:57:37.0531 1476 WSTCODEC (d5842484f05e12121c511aa93f6439ec) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
        2011/05/09 16:57:37.0609 1476 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
        2011/05/09 16:57:37.0656 1476 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
        2011/05/09 16:57:38.0468 1476 ================================================================================
        2011/05/09 16:57:38.0468 1476 Scan finished
        2011/05/09 16:57:38.0468 1476 ================================================================================
        0
        1. * Télécharge ZHPDiag sur ton bureau :

          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
          ou
          http://www.premiumorange.com/zeb-help-process/zhpdiag.html
          ou
          https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

          * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

          * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
          * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
          * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
          http://dl.free.fr
          ou :
          http://www.cijoint.fr/
          ou :
          http://ww38.toofiles.com/fr/documents-upload.html
          ou :
          https://www.terafiles.net/

          tuto zhpdiag :

          http://www.premiumorange.com/zeb-help-process/zhpdiag.html
          0
          1. voici le lien ci joint

            http://www.cijoint.fr/cjlink.php?file=cj201105/cij1Hs6fdG.txt

            à mon avi , il y à du boulot !
            0
            1. je ne peut plus recevoir de mails d'outlook
              0
              1. ton pc a été rootkité !!!

                * /!\Avertissement :
                Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
                Ne pas utiliser en dehors de ce cas de figure : dangereux!


                ► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
                https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
                ou ici :
                http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                A lire
                https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                Avant d'utiliser ComboFix :

                ► ferme les fenêtres de tous les programmes en cours.

                ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
                Une fois fait, sur ton bureau double-clic sur Combofix.exe.
                - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                - il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

                /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


                - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
                - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
                ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
                ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                0
                1. merci Electricien 69 je fais le scan
                  0
                  1. bonjour,
                    pas mal le nom de Combofix :P

                    Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
                    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                    ou ici :
                    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                    . Une fois la mise à jour terminé
                    . rend-toi dans l'onglet, Recherche
                    . Sélectionnes Exécuter un examen complet
                    . Cliques sur Rechercher
                    . Le scan démarre.
                    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                    . Cliques sur Ok pour poursuivre.
                    . Si des malwares ont été détectés, cliques sur Afficher les résultats
                    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                    . rends toi dans l'onglet rapport/log
                    . tu cliques dessus pour l'afficher une fois affiché
                    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                    . Tu cliques droit dans le cadre de la réponse et coller
                    . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                    Si tu as besoin d'aide regarde ce tutoriel :
                    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                    0
                    1. merci Electricien 69 pour ta patience .

                      le virus tr drooper.gen c'est aussi mis directement dans les fichiers d ' avira , bien au chaud
                      j'ai lancé le scan , à un peu plus tard pour le post
                      0
                      1. voilà le rapport

                        Malwarebytes' Anti-Malware 1.50.1.1100
                        www.malwarebytes.org

                        Version de la base de données: 6547

                        Windows 5.1.2600 Service Pack 2
                        Internet Explorer 6.0.2900.2180

                        10/05/2011 19:06:58
                        mbam-log-2011-05-10 (19-06-58).txt

                        Type d'examen: Examen complet (C:\|E:\|)
                        Elément(s) analysé(s): 316867
                        Temps écoulé: 1 heure(s), 8 minute(s), 36 seconde(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 0
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 0

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        (Aucun élément nuisible détecté)
                        0
                        1. super,

                          comment va le pc?

                          as tu toujours des soucis ?

                          0
                          1. oui , pendant le scan de malware , avira ma detecté 2 virus dont toujour tr drooper.gen . je ne peut tjr pas recevoir les mails via outlook , lecteur vidéo infecté , winamp infecté , word , adobe miné , mozilla qui ne m'ouvre que trés peu de site sans messages d'erreurs , et le drooper dans avira ! à par ça , tout va bien
                            0
                            1. je ne peut tjr pas recevoir les mails via outlook , lecteur vidéo infecté , winamp infecté , word , adobe miné , mozilla qui ne m'ouvre que trés peu de site sans messages d'erreurs , et le drooper dans avira !

                              désinstalle winamp, Adobe et Mozila

                              lance un nettoyage avec Clceaner avant de les retélécharger.

                              vérifie tes paramètres de messagerie entrant et sortant de outlook !

                              le dropper est dans la quarantaine d'avira, tu peux la vider :-)

                              0