Bouclier réseau Avast

Résolu
Bonjour,

Nouvelle sur le forum, je viens cherche de l'aide à toutes les personnes calée en info (comme j'ai pu lire de très beau post résolus grâce à vous!)

Je suis sous Avast (antivirus), depuis peu, il détecte des boucliers réseau qui se manifestent par une ligne jaune en bas de l'écran et cela monte jusqu'a 5 barres et puis disparaissent.

Mon pc fonctionne moins bien que d'habitude, Internet plante une fois sur deux etc. Mon pc à de l'âge mais avec l'utilité que j'en fais, j'en ai assez. Je ne voudrais pas tout perdre (étudiante en marketing, donc dossier super important sur mon DD (les 3/4 sont sous disque dur externe))

Quelqu'un pourrait m'aider pour quelques manip' que cela soit? Je suis pas parfaite en info, mais je me débrouille comme je peux, je suivrais donc à la lettre chaques étapes.

Un grand merci pour celui ou celle qui aura le courage de m'aider.

Bonne journée à tout le monde ;

Wendy

12 réponses

  1. Modérateur
    Salut,

    Bienvenue.
    Voici la procédure à suivre.
    Prière de lire attentivement les instructions pour les suivre correctement.
    Bien poster les rapports comme demandés afin de pouvoir les analyser.

    Peux-tu joindre une capture d'écran de ces alertes ?
    Tu envoies la capture sur http://pjoint.malekal.com
    et donne le lien de l'image ici.

    ETAPE 1 :
    Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
    Poste le rapport ici.

    ETAPE 2 :

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
    !!! Malwarebyte doit être à jour avant de faire le scan !!!

    ETAPE 3 :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
    Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

    0
    1. ETAPE 1

      Rapport Tdsskiller

      2011/05/20 13:59:04.0015 2948 TDSS rootkit removing tool 2.5.1.0 May 13 2011 13:20:29
      2011/05/20 13:59:06.0015 2948 ================================================================================
      2011/05/20 13:59:06.0015 2948 SystemInfo:
      2011/05/20 13:59:06.0015 2948
      2011/05/20 13:59:06.0015 2948 OS Version: 5.1.2600 ServicePack: 3.0
      2011/05/20 13:59:06.0015 2948 Product type: Workstation
      2011/05/20 13:59:06.0015 2948 ComputerName: WINDOWS-CA3A868
      2011/05/20 13:59:06.0015 2948 UserName: Administrateur
      2011/05/20 13:59:06.0015 2948 Windows directory: C:\WINDOWS
      2011/05/20 13:59:06.0015 2948 System windows directory: C:\WINDOWS
      2011/05/20 13:59:06.0015 2948 Processor architecture: Intel x86
      2011/05/20 13:59:06.0015 2948 Number of processors: 2
      2011/05/20 13:59:06.0015 2948 Page size: 0x1000
      2011/05/20 13:59:06.0015 2948 Boot type: Normal boot
      2011/05/20 13:59:06.0015 2948 ================================================================================
      2011/05/20 13:59:06.0671 2948 Initialize success
      2011/05/20 13:59:08.0453 0956 ================================================================================
      2011/05/20 13:59:08.0453 0956 Scan started
      2011/05/20 13:59:08.0453 0956 Mode: Manual;
      2011/05/20 13:59:08.0453 0956 ================================================================================
      2011/05/20 13:59:13.0859 0956 Aavmker4 (2ccfa74242741ca22a4267cce9b586f4) C:\WINDOWS\system32\drivers\Aavmker4.sys
      2011/05/20 13:59:17.0500 0956 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
      2011/05/20 13:59:18.0671 0956 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
      2011/05/20 13:59:21.0312 0956 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
      2011/05/20 13:59:22.0750 0956 AFD (d6ee6014241d034e63c49a50cb2b442a) C:\WINDOWS\System32\drivers\afd.sys
      2011/05/20 13:59:24.0156 0956 AgereSoftModem (4458fcb8a00da31fdcc086449274c40d) C:\WINDOWS\system32\DRIVERS\AGRSM.sys
      2011/05/20 13:59:30.0328 0956 Ambfilt (267fc636801edc5ab28e14036349e3be) C:\WINDOWS\system32\drivers\Ambfilt.sys
      2011/05/20 13:59:32.0875 0956 AnyDVD (44c905e4dfd93a8c49f97c14d9c399f3) C:\WINDOWS\system32\Drivers\AnyDVD.sys
      2011/05/20 13:59:34.0140 0956 ApfiltrService (87ec3fdcaf6c5052e2e72b861dedd3d3) C:\WINDOWS\system32\DRIVERS\Apfiltr.sys
      2011/05/20 13:59:35.0484 0956 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
      2011/05/20 13:59:40.0328 0956 aswFsBlk (b4079a98f294a3e262872cb76f4849f0) C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys
      2011/05/20 13:59:41.0640 0956 aswMon2 (dbee7b5ecb50fc2cf9323f52cbf41141) C:\WINDOWS\system32\drivers\aswMon2.sys
      2011/05/20 13:59:42.0843 0956 aswRdr (8080d683489c99cbace813f6fa4069cc) C:\WINDOWS\system32\drivers\aswRdr.sys
      2011/05/20 13:59:44.0093 0956 aswSP (2e5a2ad5004b55df39b7606130a88142) C:\WINDOWS\system32\drivers\aswSP.sys
      2011/05/20 13:59:45.0343 0956 aswTdi (d4c83a37efadfa2c398362e0776e3773) C:\WINDOWS\system32\drivers\aswTdi.sys
      2011/05/20 13:59:46.0765 0956 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
      2011/05/20 13:59:48.0000 0956 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
      2011/05/20 13:59:50.0453 0956 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
      2011/05/20 13:59:51.0703 0956 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
      2011/05/20 13:59:52.0937 0956 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
      2011/05/20 13:59:54.0265 0956 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
      2011/05/20 13:59:55.0562 0956 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
      2011/05/20 13:59:58.0015 0956 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
      2011/05/20 13:59:59.0296 0956 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
      2011/05/20 14:00:00.0953 0956 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
      2011/05/20 14:00:03.0468 0956 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
      2011/05/20 14:00:05.0859 0956 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
      2011/05/20 14:00:12.0437 0956 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
      2011/05/20 14:00:13.0671 0956 dmboot (05fb99b22a4f8c328f583125c171d399) C:\WINDOWS\system32\drivers\dmboot.sys
      2011/05/20 14:00:14.0953 0956 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
      2011/05/20 14:00:16.0250 0956 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
      2011/05/20 14:00:17.0546 0956 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
      2011/05/20 14:00:18.0937 0956 driverhardwarev2 (a694d8db6d360a3bbb0bd1517f1c1aee) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
      2011/05/20 14:00:20.0109 0956 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
      2011/05/20 14:00:21.0312 0956 ElbyCDIO (37c3a9fef349d13685ec9c2acaaeafce) C:\WINDOWS\system32\Drivers\ElbyCDIO.sys
      2011/05/20 14:00:22.0546 0956 EMSCR (01857b94bd3f8c99188862d026c925c0) C:\WINDOWS\system32\DRIVERS\EMS7SK.sys
      2011/05/20 14:00:23.0812 0956 ESDCR (5983f3f91487c2a2a514c17245a0e25d) C:\WINDOWS\system32\DRIVERS\ESD7SK.sys
      2011/05/20 14:00:24.0984 0956 ESMCR (1c70a634fe223735cbc75e020b6013fd) C:\WINDOWS\system32\DRIVERS\ESM7SK.sys
      2011/05/20 14:00:26.0234 0956 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
      2011/05/20 14:00:27.0453 0956 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
      2011/05/20 14:00:28.0640 0956 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
      2011/05/20 14:00:29.0781 0956 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
      2011/05/20 14:00:30.0953 0956 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
      2011/05/20 14:00:32.0234 0956 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
      2011/05/20 14:00:33.0531 0956 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
      2011/05/20 14:00:34.0828 0956 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
      2011/05/20 14:00:36.0281 0956 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
      2011/05/20 14:00:37.0531 0956 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
      2011/05/20 14:00:39.0906 0956 HPZid412 (d03d10f7ded688fecf50f8fbf1ea9b8a) C:\WINDOWS\system32\DRIVERS\HPZid412.sys
      2011/05/20 14:00:41.0265 0956 HPZipr12 (89f41658929393487b6b7d13c8528ce3) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
      2011/05/20 14:00:42.0531 0956 HPZius12 (abcb05ccdbf03000354b9553820e39f8) C:\WINDOWS\system32\DRIVERS\HPZius12.sys
      2011/05/20 14:00:43.0750 0956 HTTP (f6aacf5bce2893e0c1754afeb672e5c9) C:\WINDOWS\system32\Drivers\HTTP.sys
      2011/05/20 14:00:47.0562 0956 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
      2011/05/20 14:00:49.0156 0956 ialm (48846b31be5a4fa662ccfde7a1ba86b9) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
      2011/05/20 14:00:50.0515 0956 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
      2011/05/20 14:00:53.0265 0956 IntcAzAudAddService (0503eb6f3359e1c6e4c46fef376405ef) C:\WINDOWS\system32\drivers\RtkHDAud.sys
      2011/05/20 14:00:55.0875 0956 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
      2011/05/20 14:00:57.0218 0956 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
      2011/05/20 14:00:58.0343 0956 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
      2011/05/20 14:00:59.0484 0956 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
      2011/05/20 14:01:00.0640 0956 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
      2011/05/20 14:01:01.0781 0956 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
      2011/05/20 14:01:02.0953 0956 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
      2011/05/20 14:01:04.0109 0956 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
      2011/05/20 14:01:05.0296 0956 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
      2011/05/20 14:01:06.0421 0956 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
      2011/05/20 14:01:07.0625 0956 KSecDD (1705745d900dabf2d89f90ebaddc7517) C:\WINDOWS\system32\drivers\KSecDD.sys
      2011/05/20 14:01:09.0843 0956 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
      2011/05/20 14:01:11.0093 0956 Monfilt (c7d9f9717916b34c1b00dd4834af485c) C:\WINDOWS\system32\drivers\Monfilt.sys
      2011/05/20 14:01:12.0343 0956 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
      2011/05/20 14:01:13.0468 0956 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
      2011/05/20 14:01:14.0625 0956 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
      2011/05/20 14:01:17.0359 0956 MRxSmb (68755f0ff16070178b54674fe5b847b0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
      2011/05/20 14:01:18.0546 0956 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
      2011/05/20 14:01:19.0703 0956 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
      2011/05/20 14:01:20.0875 0956 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
      2011/05/20 14:01:22.0062 0956 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
      2011/05/20 14:01:23.0234 0956 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
      2011/05/20 14:01:24.0375 0956 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
      2011/05/20 14:01:25.0531 0956 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
      2011/05/20 14:01:26.0750 0956 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
      2011/05/20 14:01:28.0203 0956 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
      2011/05/20 14:01:29.0343 0956 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
      2011/05/20 14:01:30.0468 0956 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
      2011/05/20 14:01:31.0625 0956 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
      2011/05/20 14:01:32.0828 0956 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
      2011/05/20 14:01:34.0000 0956 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys
      2011/05/20 14:01:35.0218 0956 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
      2011/05/20 14:01:36.0375 0956 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
      2011/05/20 14:01:37.0593 0956 Netdevio (1265eb253ed4ebe4acb3bd5f548ff796) C:\WINDOWS\system32\DRIVERS\netdevio.sys
      2011/05/20 14:01:38.0921 0956 NETw5x32 (ccdb8db66acd3c0a6c8e171b79f60ac4) C:\WINDOWS\system32\DRIVERS\NETw5x32.sys
      2011/05/20 14:01:40.0203 0956 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
      2011/05/20 14:01:41.0421 0956 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
      2011/05/20 14:01:42.0609 0956 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
      2011/05/20 14:01:43.0796 0956 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
      2011/05/20 14:01:44.0953 0956 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
      2011/05/20 14:01:46.0109 0956 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
      2011/05/20 14:01:47.0375 0956 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
      2011/05/20 14:01:48.0546 0956 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\drivers\Parport.sys
      2011/05/20 14:01:49.0718 0956 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
      2011/05/20 14:01:51.0218 0956 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
      2011/05/20 14:01:52.0453 0956 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
      2011/05/20 14:01:54.0718 0956 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
      2011/05/20 14:01:55.0890 0956 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
      2011/05/20 14:01:57.0046 0956 pcouffin (5b6c11de7e839c05248ced8825470fef) C:\WINDOWS\system32\Drivers\pcouffin.sys
      2011/05/20 14:02:05.0343 0956 Point32 (60a044879c4fa76314494f5fddc43b93) C:\WINDOWS\system32\DRIVERS\point32.sys
      2011/05/20 14:02:06.0468 0956 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
      2011/05/20 14:02:07.0750 0956 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
      2011/05/20 14:02:08.0890 0956 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
      2011/05/20 14:02:10.0078 0956 PxHelp20 (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys
      2011/05/20 14:02:17.0093 0956 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
      2011/05/20 14:02:18.0343 0956 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
      2011/05/20 14:02:19.0515 0956 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
      2011/05/20 14:02:20.0671 0956 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
      2011/05/20 14:02:21.0812 0956 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
      2011/05/20 14:02:23.0015 0956 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
      2011/05/20 14:02:24.0140 0956 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
      2011/05/20 14:02:25.0359 0956 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
      2011/05/20 14:02:26.0546 0956 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
      2011/05/20 14:02:27.0828 0956 RTL8023xp (75a0fb48efaac5d8dcd68e15cba76691) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
      2011/05/20 14:02:27.0843 0956 RTLE8023xp (75a0fb48efaac5d8dcd68e15cba76691) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
      2011/05/20 14:02:29.0015 0956 s24trans (1cc074e0d48383d4e9bffc6a26c2a58a) C:\WINDOWS\system32\DRIVERS\s24trans.sys
      2011/05/20 14:02:30.0156 0956 sdbus (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys
      2011/05/20 14:02:31.0328 0956 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
      2011/05/20 14:02:32.0500 0956 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
      2011/05/20 14:02:33.0703 0956 sffdisk (0fa803c64df0914b41f807ea276bf2a6) C:\WINDOWS\system32\DRIVERS\sffdisk.sys
      2011/05/20 14:02:34.0859 0956 sffp_sd (c17c331e435ed8737525c86a7557b3ac) C:\WINDOWS\system32\DRIVERS\sffp_sd.sys
      2011/05/20 14:02:36.0000 0956 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
      2011/05/20 14:02:38.0468 0956 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
      2011/05/20 14:02:39.0640 0956 SONYPVU1 (a1eceeaa5c5e74b2499eb51d38185b84) C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS
      2011/05/20 14:02:41.0937 0956 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
      2011/05/20 14:02:43.0156 0956 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
      2011/05/20 14:02:44.0359 0956 Srv (5252605079810904e31c332e241cd59b) C:\WINDOWS\system32\DRIVERS\srv.sys
      2011/05/20 14:02:45.0531 0956 StarOpen (f92254b0bcfcd10caac7bccc7cb7f467) C:\WINDOWS\system32\drivers\StarOpen.sys
      2011/05/20 14:02:46.0687 0956 StillCam (3f669c9fc6411bdbc0155544aa876e46) C:\WINDOWS\system32\DRIVERS\serscan.sys
      2011/05/20 14:02:47.0906 0956 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
      2011/05/20 14:02:49.0031 0956 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
      2011/05/20 14:02:50.0203 0956 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
      2011/05/20 14:02:56.0203 0956 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
      2011/05/20 14:02:57.0453 0956 Tcpip (e0593c5746742dfb99a45b9d1234ebfb) C:\WINDOWS\system32\DRIVERS\tcpip.sys
      2011/05/20 14:02:58.0796 0956 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
      2011/05/20 14:03:00.0328 0956 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
      2011/05/20 14:03:01.0640 0956 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
      2011/05/20 14:03:03.0968 0956 TPwSav (0e1a5af6e6305e6dc7a69b814f35eadd) C:\WINDOWS\system32\drivers\TPwSav.sys
      2011/05/20 14:03:05.0234 0956 Tvs (96a2f44963346e3213e91e84038cd2cc) C:\WINDOWS\system32\DRIVERS\Tvs.sys
      2011/05/20 14:03:06.0437 0956 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
      2011/05/20 14:03:08.0890 0956 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
      2011/05/20 14:03:10.0156 0956 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
      2011/05/20 14:03:11.0453 0956 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
      2011/05/20 14:03:12.0640 0956 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
      2011/05/20 14:03:13.0937 0956 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
      2011/05/20 14:03:15.0156 0956 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
      2011/05/20 14:03:16.0390 0956 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
      2011/05/20 14:03:17.0578 0956 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
      2011/05/20 14:03:18.0859 0956 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
      2011/05/20 14:03:20.0046 0956 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
      2011/05/20 14:03:22.0421 0956 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
      2011/05/20 14:03:23.0781 0956 VX3000 (13acfed0e6adca97440169dfd127ebcf) C:\WINDOWS\system32\DRIVERS\VX3000.sys
      2011/05/20 14:03:25.0046 0956 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
      2011/05/20 14:03:26.0359 0956 Wdf01000 (d918617b46457b9ac28027722e30f647) C:\WINDOWS\system32\Drivers\wdf01000.sys
      2011/05/20 14:03:28.0765 0956 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
      2011/05/20 14:03:29.0984 0956 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys
      2011/05/20 14:03:31.0125 0956 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
      2011/05/20 14:03:32.0296 0956 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
      2011/05/20 14:03:33.0515 0956 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
      2011/05/20 14:03:33.0593 0956 \HardDisk0 - detected Rootkit.Win32.TDSS.tdl4 (0)
      2011/05/20 14:03:33.0593 0956 ================================================================================
      2011/05/20 14:03:33.0593 0956 Scan finished
      2011/05/20 14:03:33.0593 0956 ================================================================================
      2011/05/20 14:03:33.0625 2232 Detected object count: 1
      2011/05/20 14:03:41.0562 2232 \HardDisk0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
      2011/05/20 14:03:41.0562 2232 \HardDisk0 - ok
      2011/05/20 14:03:41.0562 2232 Rootkit.Win32.TDSS.tdl4(\HardDisk0) - User select action: Cure

      ETAPE 2

      Malwarebytes' Anti-Malware 1.50.1.1100
      www.malwarebytes.org

      Version de la base de données: 6625

      Windows 5.1.2600 Service Pack 3, v.5512
      Internet Explorer 8.0.6001.18702

      20/05/2011 14:18:04
      mbam-log-2011-05-20 (14-18-04).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 147045
      Temps écoulé: 8 minute(s), 59 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 6
      Valeur(s) du Registre infectée(s): 3
      Elément(s) de données du Registre infecté(s): 3
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 1

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465} (Adware.ShopperReports) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47FD-81F3-EE91287F9465} (Adware.ShopperReports) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C5428486-50A0-4A02-9D20-520B59A9F9B2} (Adware.ShopperReports) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2} (Adware.ShopperReports) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C5428486-50A0-4A02-9D20-520B59A9F9B3} (Adware.ShopperReports) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3} (Adware.ShopperReports) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} (Adware.Zango) -> Value: {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} (Adware.Zango) -> Value: {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Value: ForceClassicControlPanel -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (PUM.Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: () Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      c:\WINDOWS\system32\calc.exe (Trojan.Zbot.Gen) -> Quarantined and deleted successfully.

      <gras>ETAPE 3/gras>

      Premier lien
      https://pjjoint.malekal.com/files.php?id=8ac5a617881387

      Deuxième lien
      https://pjjoint.malekal.com/files.php?id=983d2c9c29995

      En ce qui concerne les alertes, dès qu'elles se manifestent, j'essaye de faire la capture d'écran (pas toujours évident d'être là au bon moment ;), je reste à l'affût)
      Merci pour ton aide.
      0
      1. Modérateur
        Tu t'es fait avoir par ce faux VLC : https://forum.malekal.com/viewtopic.php?t=29633&start=

        Désinstalle ça :
        WahOO
        BabylonToolbar

        Relance OTL.
        o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

        :OTL
        O4 - HKCU..\Run: [WahOO] C:\Documents and Settings\Administrateur\Local Settings\Application Data\WahOO\WahOO.exe (Kow Media)
        [2011/05/05 15:36:15 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Media Get LLC
        [2011/05/05 15:35:07 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\MediaGet2
        [2011/05/05 15:31:19 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Administrateur\Application Data\BabylonToolbar
        [2011/05/05 15:30:56 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Babylon
        [2011/05/05 15:30:56 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Babylon
        [2011/05/05 15:30:56 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Administrateur\Application Data\Babylon
        [2011/05/05 15:18:39 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Iceni
        [2011/05/20 14:18:12 | 000,054,016 | ---- | C] () -- C:\WINDOWS\System32\drivers\lscadkfn.sys
        [2010/09/06 21:10:13 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Administrateur\Application Data\FissaSearch
        [2010/09/06 20:49:01 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Administrateur\Application Data\OfferBox
        [2010/08/31 10:52:16 | 000,006,656 | ---- | M] (Aedgency) -- C:\Documents and Settings\Administrateur\Application Data\FissaSearch\FissaUninstaller.exe


        * redemarre le pc sous windows et poste le rapport ici
        0
        1. J'ai bien désinstaller Wahoo mais je ne trouve pas dans "Ajouter ou supprimer des programmes" Babylon toolbar

          Comment puis-je faire pour quand même le désinstaller?
          0
          1. Modérateur
            OK, continue les manips, ça va le supprimer.
            sur Firefox, ça doit être en extension faut le virer manuellement.
            0
        2. ========== OTL ==========
          Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\WahOO deleted successfully.
          File C:\Documents and Settings\Administrateur\Local Settings\Application Data\WahOO\WahOO.exe not found.
          C:\Documents and Settings\All Users\Application Data\Media Get LLC folder moved successfully.
          C:\Documents and Settings\Administrateur\Local Settings\Application Data\MediaGet2 folder moved successfully.
          C:\Documents and Settings\Administrateur\Application Data\BabylonToolbar\BabylonToolbar folder moved successfully.
          C:\Documents and Settings\All Users\Application Data\Babylon folder moved successfully.
          C:\Documents and Settings\Administrateur\Local Settings\Application Data\Babylon\Setup folder moved successfully.
          C:\Documents and Settings\Administrateur\Local Settings\Application Data\Babylon folder moved successfully.
          C:\Documents and Settings\Administrateur\Application Data\Babylon folder moved successfully.
          C:\Documents and Settings\Administrateur\Local Settings\Application Data\Iceni\Infix\4 folder moved successfully.
          C:\Documents and Settings\Administrateur\Local Settings\Application Data\Iceni\Infix\3 folder moved successfully.
          C:\Documents and Settings\Administrateur\Local Settings\Application Data\Iceni\Infix folder moved successfully.
          C:\Documents and Settings\Administrateur\Local Settings\Application Data\Iceni folder moved successfully.
          C:\WINDOWS\system32\drivers\lscadkfn.sys moved successfully.
          C:\Documents and Settings\Administrateur\Application Data\FissaSearch\@FissaPlugin\content folder moved successfully.
          C:\Documents and Settings\Administrateur\Application Data\FissaSearch\@FissaPlugin folder moved successfully.
          C:\Documents and Settings\Administrateur\Application Data\FissaSearch folder moved successfully.
          C:\Documents and Settings\Administrateur\Application Data\OfferBox folder moved successfully.
          File C:\Documents and Settings\Administrateur\Application Data\FissaSearch\FissaUninstaller.exe not found.

          OTL by OldTimer - Version 3.2.22.3 log created on 05202011_150032
          0
          1. Voilà ci dessus le dernier rapport (après avoir redémarrer l'ordi)
            0
            1. Modérateur
              surf un peu voir ce que cela donne :)
              0
              1. Bah ca a l'air d'aller mieux (je pense lol)

                Tout est OK pour toi au vues des différentes analyses? Que penses-tu de mon soucis? Qu'étais-ce d'ailleurs?

                Tu me conseilles de désinstaller VLC? Cela ne me posera pas de soucis car je ne l'utilise pas souvent

                En tout cas, merci pour ton aide.
                0
                1. Modérateur
                  Tu me conseilles de désinstaller VLC? Cela ne me posera pas de soucis car je ne l'utilise pas souvent

                  Non le programme VLC est bon en soit, c'est juste que celui proposé est un faux dans le sens où ils ont rajouté des programmes types adwares qui ouvrent des popups de pubs et qui s'installent en plus du vrai VLC.
                  C'est dans ce sens que c'est un faux VLC, car le vrai VLC n'installe que le programme VLC.
                  0
                  1. Donc, pour toi, là, tout devrait être OK?

                    J'avoue que lorsque l'on ne s'y connait pas, on cherche un peu partout des milliards de réponses. Mais il existe (et merci!) des gens comme toi qui sont prêt à aider des gens comme moi ;)

                    Encore merci Malekal_morte
                    0
                    1. Modérateur
                      :)

                      Fais plus attention à l'avenir....

                      Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
                      Absolument à faire.

                      Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
                      La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
                      Donc faut se documenter.

                      Un peu de lecture pour éviter les infections :
                      - connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
                      - sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
                      - lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

                      Ce qu'il ne faut pas faire :
                      Je télécharge n'importe quoi - je m'infecte :
                      https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
                      https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
                      Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
                      Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

                      Fonctionnement de quelques catégories de malwares :
                      https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
                      https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

                      Si tu as des questions sur le fonctionement des malwares.
                      N'hésite pas.

                      0
                      1. Ha et tant que j'y pense...
                        Tu penses aussi que c'est ça qui pouvait faire planter mes pages Internet?
                        0