Virus GOMEO ??

placebo33 -  
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour !
Beaucoup de soucis me mènent la vie dure avec mon ordinateur,

Impossibilité d'installer un logiciel anti virus, les pages de recherche ne sont pas affichés et j'atteris sur des pages diverses de publicité sont dex exemples de certains gros problèmes !

J'ai réussi à faire un rapport avec Hijack et ZHPDiag en mode sans echec sous windows XP service pack 3.

Je vous mets donc à disposition ces deux rapports en espérant qu'une âme charitable pourra m'aider pour m'en sortir sans avoir à tout formater !

Merci beaucoup !

Rapport Hijack : http://www.box.net/shared/99zhozimf0mbdexof7k8

Rapport ZHPDiag : http://www.box.net/shared/ahqh28y9as3joczxs4dh

24 réponses

  • 1
  • 2
Résumé de la discussion

Des problèmes majeurs d'infection ralentissent fortement l'ordinateur sous Windows XP SP3, rendant impossibles l'installation d'un antivirus et conduisant à des redirections vers des pages publicitaires variées. Des propositions initiales recommandent d'exécuter RogueKiller en mode administrateur, de générer le rapport RKreport.txt et, si nécessaire, de renommer l'exécutable en Winlogon.exe pour contourner un éventuel blocage. Ensuite, télécharger et lancer AD-Remover, choisir Nettoyage, laisser l'outil travailler et poster les rapports générés (RKreport et Ad-report.log) afin de poursuivre la remise en état. Pour compléter, d'autres interventions conseillent MBAM et l'outil de suppression Kaspersky, ainsi que l'examen des modifications apportées au fichier HOSTS et aux services susceptibles d'être compromis.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    @placebo33

    Tu es bien infecté

    Tu vas faire tout d'abord ceci:

    - Télécharge sur le bureau RogueKiller de Tigzy
    - Quitte tous tes programmes en cours
    - Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
    - Sinon lance simplement RogueKiller.exe
    - Lorsque demandé, tape 1 [SCAN] et valide
    - Un rapport (RKreport.txt) a du se créer sur le bureau, poste-le.

    * Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Si cela ne passe toujours pas , (cela peut arriver), renommer RogueKiller.exe en Winlogon.exe

    Ensuite ceci:

    - Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
    - Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
    - Déconnecte toi et ferme toutes les applications en cours
    - Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
    - Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
    - Laisse travailler l'outil et ne touche à rien ...
    - Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Cela fait deux rappots à poste, tu peux le faie directement dans tes réponses

    Smart
    1
    1. placebo33
       
      Super, je m'occupe de faire ces manipulation dès que je rentre chez moi ce soir, merci déjà pour ton aide
      0
  2. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Bonjour,

    Il y a un souci avec ton site d"herbergement du rapport ZHPDiag.
    Peux tu le poster via: http://cijoint.fr .

    Smart
    0
    1. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
       
      Je dois avoiu un pb avec mon PC cela plus de 5 mn pour avoir le rapport
      Merci gen
      0
    2. placebo33
       
      Salut :) c'est bon tu as pu consulter les deux rapports ?
      0
  3. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    OK :-)

    Smart
    0
  4. placebo33
     
    Voici donc les deux rapports :

    RKreport :

    RogueKiller V5.3.4 [30/08/2011] par Tigzy
    contact sur http://www.sur-la-toile.com
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Demarrage : Mode sans echec avec prise en charge reseau
    Utilisateur: nadia [Droits d'admin]
    Mode: Recherche -- Date : 31/08/2011 22:56:57

    Processus malicieux: 2
    [SUSP PATH] 1492735178:900400807.exe -- c:\windows\1492735178:900400807.exe -> KILLED [TermProc]
    [RESIDUE] 1492735178:900400807.exe -- c:\windows\1492735178:900400807.exe -> KILLED [TermProc]

    Entrees de registre: 15
    [HJ NAME] HKLM\[...]\Run : tray_ico0 (C:\WINDOWS\update.tray-2-0\svchost.exe) -> FOUND
    [SUSP PATH] HKLM\[...]\Run : 3129897.exe ("C:\WINDOWS\TEMP\3129897.exe") -> FOUND
    [SUSP PATH] HKLM\[...]\Run : sysdriver32.exe ("C:\WINDOWS\sysdriver32.exe" rezerv) -> FOUND
    [SUSP PATH] HKLM\[...]\Run : sysdriver32_.exe ("C:\WINDOWS\sysdriver32_.exe" rezerv) -> FOUND
    [SUSP PATH] HKLM\[...]\Run : 9611090.exe ("C:\DOCUME~1\nadia\LOCALS~1\Temp\9611090.exe") -> FOUND
    [SUSP PATH] HKLM\[...]\Run : 5129758.exe ("C:\WINDOWS\TEMP\5129758.exe") -> FOUND
    [SUSP PATH] HKLM\[...]\Run : systemup ("C:\WINDOWS\systemup.exe" stand) -> FOUND
    [SUSP PATH] HKLM\[...]\Run : 70614475-loader2.exe ("C:\WINDOWS\TEMP\70614475-loader2.exe") -> FOUND
    [SUSP PATH] HKLM\[...]\Run : 2365019.exe ("C:\WINDOWS\TEMP\2365019.exe") -> FOUND
    [SUSP PATH] HKLM\[...]\Run : l1rezerv.exe ("C:\WINDOWS\l1rezerv.exe") -> FOUND
    [BLACKLIST] HKLM\[...]\services : srvbtcclient (C:\WINDOWS\update.5.0\svchost.exe srv) -> FOUND
    [BLACKLIST] HKLM\[...]\services : srviecheck (C:\WINDOWS\update.2\svchost.exe srv) -> FOUND
    [BLACKLIST] HKLM\[...]\services : srvsysdriver32 (C:\WINDOWS\sysdriver32.exe srv) -> FOUND
    [HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
    [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

    Fichiers / Dossiers particuliers:

    Fichier HOSTS:
    127.0.0.1 localhost
    127.0.0.1 facebook.com
    127.0.0.1 www.facebook.com
    127.0.0.1 af-za.facebook.com
    127.0.0.1 az-az.facebook.com
    127.0.0.1 id-id.facebook.com
    127.0.0.1 ms-my.facebook.com
    127.0.0.1 bs-ba.facebook.com
    127.0.0.1 ca-es.facebook.com
    127.0.0.1 cs-cz.facebook.com
    127.0.0.1 cy-gb.facebook.com
    127.0.0.1 da-dk.facebook.com
    127.0.0.1 de-de.facebook.com
    127.0.0.1 et-ee.facebook.com
    127.0.0.1 en-gb.facebook.com
    127.0.0.1 es-la.facebook.com
    127.0.0.1 eo-eo.facebook.com
    127.0.0.1 eu-es.facebook.com
    127.0.0.1 tl-ph.facebook.com
    127.0.0.1 fo-fo.facebook.com
    [...]

    Termine : << RKreport[1].txt >>
    RKreport[1].txt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. placebo33
     
    Je n'arrive pas à poster l'autre rapport quand je valide j'ai un message d'erreur titre du message non renseigné !
    0
  7. placebo33
     
    http://www.box.net/shared/p445nza41nvsi0pu20sj

    Voici le rapport d'Ad-R car je n'arrive pas à le poster directement dans le message !
    0
  8. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    OK
    OK Relance RogueKiller et choisis l'option 2 et poste le rapport
    ensuite tu choisis l'option 3 et tu postes le rapport.

    Relance AD-Remover et choisis désinstaller

    Ensuite tu vas faire ceci si possible en démarrage du PC en mode normal.

    * Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
    * Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
    * Clique sur Start Scan pour démarrer l'analyse.
    * Si des éléments néfastes sont identifiés par l'outil, vérifie que Cure est bien coché. S'il indique "suspicious", laisse l'option Skip.
    * Ensuite, clique sur Continue puis sur Reboot Now si nécessaire.
    * Un rapport s'ouvrira au redémarrage de l'ordinateur.
    * Copie/colle son contenu dans ta prochaine réponse.
    Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt

    Smart
    0
  9. placebo33
     
    Je réitère mes remerciements pour ton aide :) je ne sais pas ce que je fais car je n'ai aucune connaissance en informatique mais je suis pas à pas ce que tu me dis !

    Voici les rapports dans l'ordre que tu as cité :

    RogueKiller V5.3.4 [30/08/2011] par Tigzy
    contact sur http://www.sur-la-toile.com
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Demarrage : Mode normal
    Utilisateur: nadia [Droits d'admin]
    Mode: Suppression -- Date : 01/09/2011 22:29:36

    Processus malicieux: 9
    [SUSP PATH] 1492735178:900400807.exe -- c:\windows\1492735178:900400807.exe -> KILLED [TermProc]
    [SVCHOST] svchost.exe -- c:\windows\update.tray-2-0\svchost.exe -> KILLED [TermProc]
    [SUSP PATH] l1rezerv.exe -- c:\windows\l1rezerv.exe -> KILLED [TermProc]
    [HJ NAME] svchost.exe -- c:\windows\update.5.0\svchost.exe -> KILLED [TermProc]
    [HJ NAME] svchost.exe -- c:\windows\update.2\svchost.exe -> KILLED [TermProc]
    [SVCHOST] svchost.exe -- c:\windows\update.5.0\svchost.exe -> KILLED [TermProc]
    [SUSP PATH] sysdriver32.exe -- c:\windows\sysdriver32.exe -> KILLED [TermProc]
    [SVCHOST] svchost.exe -- c:\windows\update.2\svchost.exe -> KILLED [TermProc]
    [RESIDUE] 1492735178:900400807.exe -- c:\windows\1492735178:900400807.exe -> KILLED [TermProc]

    Entrees de registre: 15
    [HJ NAME] HKLM\[...]\Run : tray_ico0 (C:\WINDOWS\update.tray-2-0\svchost.exe) -> DELETED
    [SUSP PATH] HKLM\[...]\Run : 3129897.exe ("C:\WINDOWS\TEMP\3129897.exe") -> DELETED
    [SUSP PATH] HKLM\[...]\Run : sysdriver32.exe ("C:\WINDOWS\sysdriver32.exe" rezerv) -> DELETED
    [SUSP PATH] HKLM\[...]\Run : sysdriver32_.exe ("C:\WINDOWS\sysdriver32_.exe" rezerv) -> DELETED
    [SUSP PATH] HKLM\[...]\Run : 9611090.exe ("C:\DOCUME~1\nadia\LOCALS~1\Temp\9611090.exe") -> DELETED
    [SUSP PATH] HKLM\[...]\Run : 5129758.exe ("C:\WINDOWS\TEMP\5129758.exe") -> DELETED
    [SUSP PATH] HKLM\[...]\Run : systemup ("C:\WINDOWS\systemup.exe" stand) -> DELETED
    [SUSP PATH] HKLM\[...]\Run : 70614475-loader2.exe ("C:\WINDOWS\TEMP\70614475-loader2.exe") -> DELETED
    [SUSP PATH] HKLM\[...]\Run : 2365019.exe ("C:\WINDOWS\TEMP\2365019.exe") -> DELETED
    [SUSP PATH] HKLM\[...]\Run : l1rezerv.exe ("C:\WINDOWS\l1rezerv.exe") -> DELETED
    [BLACKLIST] HKLM\[...]\services : srvbtcclient (C:\WINDOWS\update.5.0\svchost.exe srv) -> DELETED
    [BLACKLIST] HKLM\[...]\services : srviecheck (C:\WINDOWS\update.2\svchost.exe srv) -> DELETED
    [BLACKLIST] HKLM\[...]\services : srvsysdriver32 (C:\WINDOWS\sysdriver32.exe srv) -> DELETED
    [HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
    [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

    Fichiers / Dossiers particuliers:

    Fichier HOSTS:
    127.0.0.1 localhost
    127.0.0.1 facebook.com
    127.0.0.1 www.facebook.com
    127.0.0.1 af-za.facebook.com
    127.0.0.1 az-az.facebook.com
    127.0.0.1 id-id.facebook.com
    127.0.0.1 ms-my.facebook.com
    127.0.0.1 bs-ba.facebook.com
    127.0.0.1 ca-es.facebook.com
    127.0.0.1 cs-cz.facebook.com
    127.0.0.1 cy-gb.facebook.com
    127.0.0.1 da-dk.facebook.com
    127.0.0.1 de-de.facebook.com
    127.0.0.1 et-ee.facebook.com
    127.0.0.1 en-gb.facebook.com
    127.0.0.1 es-la.facebook.com
    127.0.0.1 eo-eo.facebook.com
    127.0.0.1 eu-es.facebook.com
    127.0.0.1 tl-ph.facebook.com
    127.0.0.1 fo-fo.facebook.com
    [...]

    Termine : << RKreport[2].txt >>
    RKreport[1].txt ; RKreport[2].txt

    Ensuite :

    RogueKiller V5.3.4 [30/08/2011] par Tigzy
    contact sur http://www.sur-la-toile.com
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Demarrage : Mode normal
    Utilisateur: nadia [Droits d'admin]
    Mode: HOSTS RAZ -- Date : 01/09/2011 22:29:57

    Processus malicieux: 1
    [SUSP PATH] 1492735178:900400807.exe -- c:\windows\1492735178:900400807.exe -> KILLED [TermProc]

    Fichier HOSTS:
    127.0.0.1 localhost
    127.0.0.1 facebook.com
    127.0.0.1 www.facebook.com
    127.0.0.1 af-za.facebook.com
    127.0.0.1 az-az.facebook.com
    127.0.0.1 id-id.facebook.com
    127.0.0.1 ms-my.facebook.com
    127.0.0.1 bs-ba.facebook.com
    127.0.0.1 ca-es.facebook.com
    127.0.0.1 cs-cz.facebook.com
    127.0.0.1 cy-gb.facebook.com
    127.0.0.1 da-dk.facebook.com
    127.0.0.1 de-de.facebook.com
    127.0.0.1 et-ee.facebook.com
    127.0.0.1 en-gb.facebook.com
    127.0.0.1 es-la.facebook.com
    127.0.0.1 eo-eo.facebook.com
    127.0.0.1 eu-es.facebook.com
    127.0.0.1 tl-ph.facebook.com
    127.0.0.1 fo-fo.facebook.com
    [...]

    Nouveau fichier HOSTS:
    127.0.0.1 localhost

    Termine : << RKreport[3].txt >>
    RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt

    Et enfin le rapport TDSSkiller

    2011/09/01 22:30:19.0250 1672 TDSS rootkit removing tool 2.5.17.0 Aug 22 2011 15:46:57
    2011/09/01 22:30:19.0359 1672 ================================================================================
    2011/09/01 22:30:19.0359 1672 SystemInfo:
    2011/09/01 22:30:19.0359 1672
    2011/09/01 22:30:19.0359 1672 OS Version: 5.1.2600 ServicePack: 3.0
    2011/09/01 22:30:19.0359 1672 Product type: Workstation
    2011/09/01 22:30:19.0359 1672 ComputerName: NADIA-18C96A8A2
    2011/09/01 22:30:19.0359 1672 UserName: nadia
    2011/09/01 22:30:19.0359 1672 Windows directory: C:\WINDOWS
    2011/09/01 22:30:19.0359 1672 System windows directory: C:\WINDOWS
    2011/09/01 22:30:19.0359 1672 Processor architecture: Intel x86
    2011/09/01 22:30:19.0359 1672 Number of processors: 1
    2011/09/01 22:30:19.0359 1672 Page size: 0x1000
    2011/09/01 22:30:19.0359 1672 Boot type: Normal boot
    2011/09/01 22:30:19.0359 1672 ================================================================================
    2011/09/01 22:30:19.0843 1672 Initialize success
    2011/09/01 22:30:23.0703 0296 ================================================================================
    2011/09/01 22:30:23.0703 0296 Scan started
    2011/09/01 22:30:23.0703 0296 Mode: Manual;
    2011/09/01 22:30:23.0703 0296 ================================================================================
    2011/09/01 22:30:23.0984 0296 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
    2011/09/01 22:30:24.0062 0296 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
    2011/09/01 22:30:24.0156 0296 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
    2011/09/01 22:30:24.0250 0296 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys
    2011/09/01 22:30:24.0390 0296 AgereSoftModem (ce91b158fa490cf4c4d487a4130f4660) C:\WINDOWS\system32\DRIVERS\AGRSM.sys
    2011/09/01 22:30:25.0000 0296 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
    2011/09/01 22:30:25.0078 0296 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
    2011/09/01 22:30:25.0187 0296 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
    2011/09/01 22:30:25.0281 0296 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
    2011/09/01 22:30:25.0359 0296 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
    2011/09/01 22:30:25.0468 0296 ca54f958 (8f2bb1827cac01aee6a16e30a1260199) C:\WINDOWS\1492735178:900400807.exe
    2011/09/01 22:30:26.0156 0296 Suspicious file (Hidden): C:\WINDOWS\1492735178:900400807.exe. md5: 8f2bb1827cac01aee6a16e30a1260199
    2011/09/01 22:30:26.0156 0296 ca54f958 - detected HiddenFile.Multi.Generic (1)
    2011/09/01 22:30:26.0281 0296 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
    2011/09/01 22:30:26.0328 0296 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
    2011/09/01 22:30:26.0406 0296 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
    2011/09/01 22:30:26.0578 0296 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
    2011/09/01 22:30:26.0609 0296 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
    2011/09/01 22:30:26.0656 0296 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
    2011/09/01 22:30:26.0703 0296 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
    2011/09/01 22:30:26.0796 0296 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
    2011/09/01 22:30:26.0828 0296 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
    2011/09/01 22:30:26.0859 0296 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
    2011/09/01 22:30:26.0906 0296 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
    2011/09/01 22:30:26.0953 0296 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
    2011/09/01 22:30:27.0000 0296 eamon (59d9e5dbcfef1e0e3dbac1b55c718f2d) C:\WINDOWS\system32\DRIVERS\eamon.sys
    2011/09/01 22:30:27.0078 0296 ehdrv (3bd67a869964bf57266cbbd1dca38c6a) C:\WINDOWS\system32\DRIVERS\ehdrv.sys
    2011/09/01 22:30:27.0125 0296 epfwtdir (aa0af2830fc14ffd7e80611614ecac74) C:\WINDOWS\system32\DRIVERS\epfwtdir.sys
    2011/09/01 22:30:27.0171 0296 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
    2011/09/01 22:30:27.0203 0296 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
    2011/09/01 22:30:27.0234 0296 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
    2011/09/01 22:30:27.0250 0296 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
    2011/09/01 22:30:27.0265 0296 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
    2011/09/01 22:30:27.0328 0296 fssfltr (960f5e5e4e1f720465311ac68a99c2df) C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys
    2011/09/01 22:30:27.0375 0296 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
    2011/09/01 22:30:27.0406 0296 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
    2011/09/01 22:30:27.0453 0296 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
    2011/09/01 22:30:27.0468 0296 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
    2011/09/01 22:30:27.0546 0296 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
    2011/09/01 22:30:27.0656 0296 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
    2011/09/01 22:30:27.0781 0296 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
    2011/09/01 22:30:28.0078 0296 ialm (612194abc69a6db0e2c49e1544ca93a0) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
    2011/09/01 22:30:28.0359 0296 iaStor (997e8f5939f2d12cd9f2e6b395724c16) C:\WINDOWS\system32\DRIVERS\iaStor.sys
    2011/09/01 22:30:28.0421 0296 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
    2011/09/01 22:30:28.0656 0296 IntcAzAudAddService (00c5e8161d71f6a51885026e1853c027) C:\WINDOWS\system32\drivers\RtkHDAud.sys
    2011/09/01 22:30:28.0750 0296 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
    2011/09/01 22:30:28.0765 0296 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
    2011/09/01 22:30:28.0812 0296 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
    2011/09/01 22:30:28.0843 0296 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
    2011/09/01 22:30:28.0875 0296 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
    2011/09/01 22:30:28.0906 0296 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
    2011/09/01 22:30:28.0984 0296 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
    2011/09/01 22:30:29.0062 0296 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
    2011/09/01 22:30:29.0125 0296 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
    2011/09/01 22:30:29.0156 0296 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
    2011/09/01 22:30:29.0218 0296 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
    2011/09/01 22:30:29.0296 0296 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
    2011/09/01 22:30:29.0437 0296 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
    2011/09/01 22:30:29.0515 0296 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
    2011/09/01 22:30:29.0562 0296 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
    2011/09/01 22:30:29.0640 0296 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
    2011/09/01 22:30:29.0703 0296 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
    2011/09/01 22:30:29.0781 0296 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
    2011/09/01 22:30:29.0875 0296 MRxSmb (3c77225dd6bbe6cc3d0cf6567c27e8e3) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
    2011/09/01 22:30:29.0875 0296 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\mrxsmb.sys. Real md5: 3c77225dd6bbe6cc3d0cf6567c27e8e3, Fake md5: 7d304a5eb4344ebeeab53a2fe3ffb9f0
    2011/09/01 22:30:29.0890 0296 MRxSmb - detected Rootkit.Win32.ZAccess.f (0)
    2011/09/01 22:30:29.0953 0296 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
    2011/09/01 22:30:30.0000 0296 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
    2011/09/01 22:30:30.0031 0296 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
    2011/09/01 22:30:30.0109 0296 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
    2011/09/01 22:30:30.0171 0296 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
    2011/09/01 22:30:30.0234 0296 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
    2011/09/01 22:30:30.0281 0296 MTsensor (1c0f480b7c6136ddb5fb909995af014a) C:\WINDOWS\system32\DRIVERS\ATKACPI.sys
    2011/09/01 22:30:30.0359 0296 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
    2011/09/01 22:30:30.0437 0296 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
    2011/09/01 22:30:30.0531 0296 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
    2011/09/01 22:30:30.0593 0296 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
    2011/09/01 22:30:30.0656 0296 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
    2011/09/01 22:30:30.0703 0296 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
    2011/09/01 22:30:30.0734 0296 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
    2011/09/01 22:30:30.0828 0296 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
    2011/09/01 22:30:30.0921 0296 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
    2011/09/01 22:30:30.0984 0296 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
    2011/09/01 22:30:31.0046 0296 Netdevio (1265eb253ed4ebe4acb3bd5f548ff796) C:\WINDOWS\system32\DRIVERS\netdevio.sys
    2011/09/01 22:30:31.0109 0296 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
    2011/09/01 22:30:31.0171 0296 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
    2011/09/01 22:30:31.0296 0296 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
    2011/09/01 22:30:31.0359 0296 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
    2011/09/01 22:30:31.0406 0296 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
    2011/09/01 22:30:31.0593 0296 NwlnkIpx (8b8b1be2dba4025da6786c645f77f123) C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys
    2011/09/01 22:30:31.0625 0296 NwlnkNb (56d34a67c05e94e16377c60609741ff8) C:\WINDOWS\system32\DRIVERS\nwlnknb.sys
    2011/09/01 22:30:31.0687 0296 NwlnkSpx (c0bb7d1615e1acbdc99757f6ceaf8cf0) C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys
    2011/09/01 22:30:31.0781 0296 NWRDR (36b9b950e3d2e100970a48d8bad86740) C:\WINDOWS\system32\DRIVERS\nwrdr.sys
    2011/09/01 22:30:31.0843 0296 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\drivers\Parport.sys
    2011/09/01 22:30:31.0890 0296 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
    2011/09/01 22:30:31.0937 0296 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
    2011/09/01 22:30:31.0984 0296 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
    2011/09/01 22:30:32.0093 0296 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
    2011/09/01 22:30:32.0140 0296 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
    2011/09/01 22:30:32.0468 0296 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
    2011/09/01 22:30:32.0515 0296 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
    2011/09/01 22:30:32.0562 0296 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
    2011/09/01 22:30:32.0859 0296 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
    2011/09/01 22:30:32.0937 0296 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
    2011/09/01 22:30:32.0984 0296 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
    2011/09/01 22:30:33.0062 0296 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
    2011/09/01 22:30:33.0109 0296 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
    2011/09/01 22:30:33.0171 0296 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
    2011/09/01 22:30:33.0250 0296 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
    2011/09/01 22:30:33.0312 0296 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
    2011/09/01 22:30:33.0406 0296 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
    2011/09/01 22:30:33.0562 0296 RTL8023xp (1e11171c0b9989e1bdaa59e96b2e81c4) C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys
    2011/09/01 22:30:33.0640 0296 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
    2011/09/01 22:30:33.0734 0296 RTL8187B (de4924fe414bba15dd098aecf3711137) C:\WINDOWS\system32\DRIVERS\RTL8187B.sys
    2011/09/01 22:30:33.0796 0296 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
    2011/09/01 22:30:33.0875 0296 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
    2011/09/01 22:30:33.0937 0296 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
    2011/09/01 22:30:34.0062 0296 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
    2011/09/01 22:30:34.0187 0296 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
    2011/09/01 22:30:34.0234 0296 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
    2011/09/01 22:30:34.0312 0296 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
    2011/09/01 22:30:34.0390 0296 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
    2011/09/01 22:30:34.0421 0296 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
    2011/09/01 22:30:34.0437 0296 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
    2011/09/01 22:30:34.0593 0296 SynTP (51cdbb8836893d683b22dde0913af3e1) C:\WINDOWS\system32\DRIVERS\SynTP.sys
    2011/09/01 22:30:34.0640 0296 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
    2011/09/01 22:30:34.0718 0296 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
    2011/09/01 22:30:34.0750 0296 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
    2011/09/01 22:30:34.0812 0296 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
    2011/09/01 22:30:34.0843 0296 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
    2011/09/01 22:30:34.0968 0296 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
    2011/09/01 22:30:35.0062 0296 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
    2011/09/01 22:30:35.0140 0296 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
    2011/09/01 22:30:35.0203 0296 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
    2011/09/01 22:30:35.0265 0296 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
    2011/09/01 22:30:35.0328 0296 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
    2011/09/01 22:30:35.0390 0296 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
    2011/09/01 22:30:35.0437 0296 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
    2011/09/01 22:30:35.0468 0296 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
    2011/09/01 22:30:35.0531 0296 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
    2011/09/01 22:30:35.0656 0296 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
    2011/09/01 22:30:35.0812 0296 VX1000 (2fbf9e882fc28a315a86aa1f831c144e) C:\WINDOWS\system32\DRIVERS\VX1000.sys
    2011/09/01 22:30:35.0953 0296 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
    2011/09/01 22:30:36.0062 0296 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
    2011/09/01 22:30:36.0203 0296 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
    2011/09/01 22:30:36.0250 0296 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
    2011/09/01 22:30:36.0453 0296 MBR (0x1B8) (c18880083716ffd0e3f63524c6c45513) \Device\Harddisk1\DR3
    2011/09/01 22:30:41.0406 0296 Boot (0x1200) (700b6808cd912b1d8aba683dba00b3bf) \Device\Harddisk0\DR0\Partition0
    2011/09/01 22:30:41.0421 0296 Boot (0x1200) (329937c972ae05aa417fa9231a96b249) \Device\Harddisk0\DR0\Partition1
    2011/09/01 22:30:41.0437 0296 ================================================================================
    2011/09/01 22:30:41.0437 0296 Scan finished
    2011/09/01 22:30:41.0437 0296 ================================================================================
    2011/09/01 22:30:41.0468 1708 Detected object count: 2
    2011/09/01 22:30:41.0468 1708 Actual detected object count: 2
    2011/09/01 22:31:07.0843 1708 HiddenFile.Multi.Generic(ca54f958) - User select action: Skip
    2011/09/01 22:31:07.0937 1708 MRxSmb (3c77225dd6bbe6cc3d0cf6567c27e8e3) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
    2011/09/01 22:31:07.0953 1708 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\mrxsmb.sys. Real md5: 3c77225dd6bbe6cc3d0cf6567c27e8e3, Fake md5: 7d304a5eb4344ebeeab53a2fe3ffb9f0
    2011/09/01 22:31:08.0578 1708 Backup copy found, using it..
    2011/09/01 22:31:08.0609 1708 C:\WINDOWS\system32\DRIVERS\mrxsmb.sys - will be cured after reboot
    2011/09/01 22:31:08.0609 1708 Rootkit.Win32.ZAccess.f(MRxSmb) - User select action: Cure
    2011/09/01 22:31:16.0671 1356 Deinitialize success
    0
  10. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Redémarre le PC
    Relance TDDSKiller
    Si des éléments néfastes sont identifiés par l'outil, vérifie que Cure est bien coché. et si tu vois ces éléments:
    2011/09/01 22:30:26.0156 0296 Suspicious file (Hidden): C:\WINDOWS\1492735178:900400807.exe. md5: 8f2bb1827cac01aee6a16e30a1260199
    2011/09/01 22:30:26.0156 0296 ca54f958 - detected HiddenFile.Multi.Generic (1)
    Coche delete
    Et poste le rapport

    Smart
    0
  11. placebo33
     
    Salut après le week-end on reprend l'opération de désinfection ;) j'ai bien vu les programmes dont tu as parlé, j'ai coché donc comme tu as dis supprimé en cliquant sur "delete"

    Voici le rapport :

    2011/09/05 21:07:10.0656 2876 TDSS rootkit removing tool 2.5.17.0 Aug 22 2011 15:46:57
    2011/09/05 21:07:10.0718 2876 ================================================================================
    2011/09/05 21:07:10.0718 2876 SystemInfo:
    2011/09/05 21:07:10.0718 2876
    2011/09/05 21:07:10.0718 2876 OS Version: 5.1.2600 ServicePack: 3.0
    2011/09/05 21:07:10.0718 2876 Product type: Workstation
    2011/09/05 21:07:10.0718 2876 ComputerName: NADIA-18C96A8A2
    2011/09/05 21:07:10.0718 2876 UserName: nadia
    2011/09/05 21:07:10.0718 2876 Windows directory: C:\WINDOWS
    2011/09/05 21:07:10.0718 2876 System windows directory: C:\WINDOWS
    2011/09/05 21:07:10.0718 2876 Processor architecture: Intel x86
    2011/09/05 21:07:10.0718 2876 Number of processors: 1
    2011/09/05 21:07:10.0718 2876 Page size: 0x1000
    2011/09/05 21:07:10.0718 2876 Boot type: Normal boot
    2011/09/05 21:07:10.0718 2876 ================================================================================
    2011/09/05 21:07:11.0390 2876 Initialize success
    2011/09/05 21:07:18.0687 2920 ================================================================================
    2011/09/05 21:07:18.0687 2920 Scan started
    2011/09/05 21:07:18.0687 2920 Mode: Manual;
    2011/09/05 21:07:18.0687 2920 ================================================================================
    2011/09/05 21:07:18.0703 2924 ================================================================================
    2011/09/05 21:07:18.0703 2924 Scan started
    2011/09/05 21:07:18.0703 2924 Mode: Manual;
    2011/09/05 21:07:18.0703 2924 ================================================================================
    2011/09/05 21:07:19.0437 2920 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
    2011/09/05 21:07:19.0453 2924 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
    2011/09/05 21:07:19.0578 2924 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
    2011/09/05 21:07:19.0578 2920 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
    2011/09/05 21:07:19.0906 2924 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
    2011/09/05 21:07:19.0906 2920 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
    2011/09/05 21:07:19.0968 2924 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys
    2011/09/05 21:07:19.0984 2920 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys
    2011/09/05 21:07:20.0109 2924 AgereSoftModem (ce91b158fa490cf4c4d487a4130f4660) C:\WINDOWS\system32\DRIVERS\AGRSM.sys
    2011/09/05 21:07:20.0171 2920 AgereSoftModem (ce91b158fa490cf4c4d487a4130f4660) C:\WINDOWS\system32\DRIVERS\AGRSM.sys
    2011/09/05 21:07:20.0687 2920 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
    2011/09/05 21:07:20.0781 2920 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
    2011/09/05 21:07:20.0875 2924 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
    2011/09/05 21:07:20.0890 2920 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
    2011/09/05 21:07:20.0906 2924 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
    2011/09/05 21:07:20.0953 2920 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
    2011/09/05 21:07:21.0109 2924 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
    2011/09/05 21:07:21.0250 2924 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
    2011/09/05 21:07:21.0312 2920 MBR (0x1B8) (c18880083716ffd0e3f63524c6c45513) \Device\Harddisk1\DR3
    2011/09/05 21:07:21.0359 2924 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
    2011/09/05 21:07:21.0390 2924 ca54f958 (8f2bb1827cac01aee6a16e30a1260199) C:\WINDOWS\1492735178:900400807.exe
    2011/09/05 21:07:22.0093 2924 Suspicious file (Hidden): C:\WINDOWS\1492735178:900400807.exe. md5: 8f2bb1827cac01aee6a16e30a1260199
    2011/09/05 21:07:22.0093 2924 ca54f958 - detected HiddenFile.Multi.Generic (1)
    2011/09/05 21:07:22.0203 2924 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
    2011/09/05 21:07:22.0234 2924 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
    2011/09/05 21:07:22.0281 2924 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
    2011/09/05 21:07:22.0328 2924 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
    2011/09/05 21:07:22.0359 2924 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
    2011/09/05 21:07:22.0406 2924 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
    2011/09/05 21:07:22.0453 2924 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
    2011/09/05 21:07:22.0562 2924 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
    2011/09/05 21:07:22.0593 2924 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
    2011/09/05 21:07:22.0609 2924 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
    2011/09/05 21:07:22.0656 2924 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
    2011/09/05 21:07:22.0703 2924 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
    2011/09/05 21:07:22.0765 2924 eamon (59d9e5dbcfef1e0e3dbac1b55c718f2d) C:\WINDOWS\system32\DRIVERS\eamon.sys
    2011/09/05 21:07:22.0796 2924 ehdrv (3bd67a869964bf57266cbbd1dca38c6a) C:\WINDOWS\system32\DRIVERS\ehdrv.sys
    2011/09/05 21:07:22.0828 2924 epfwtdir (aa0af2830fc14ffd7e80611614ecac74) C:\WINDOWS\system32\DRIVERS\epfwtdir.sys
    2011/09/05 21:07:22.0875 2924 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
    2011/09/05 21:07:22.0937 2924 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
    2011/09/05 21:07:23.0000 2924 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
    2011/09/05 21:07:23.0078 2924 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
    2011/09/05 21:07:23.0109 2924 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
    2011/09/05 21:07:23.0187 2924 fssfltr (960f5e5e4e1f720465311ac68a99c2df) C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys
    2011/09/05 21:07:23.0234 2924 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
    2011/09/05 21:07:23.0343 2924 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
    2011/09/05 21:07:23.0406 2924 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
    2011/09/05 21:07:23.0468 2924 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
    2011/09/05 21:07:23.0562 2924 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
    2011/09/05 21:07:23.0703 2924 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
    2011/09/05 21:07:23.0890 2924 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
    2011/09/05 21:07:24.0171 2924 ialm (612194abc69a6db0e2c49e1544ca93a0) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
    2011/09/05 21:07:24.0421 2924 iaStor (997e8f5939f2d12cd9f2e6b395724c16) C:\WINDOWS\system32\DRIVERS\iaStor.sys
    2011/09/05 21:07:24.0468 2924 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
    2011/09/05 21:07:24.0718 2924 IntcAzAudAddService (00c5e8161d71f6a51885026e1853c027) C:\WINDOWS\system32\drivers\RtkHDAud.sys
    2011/09/05 21:07:24.0812 2924 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
    2011/09/05 21:07:24.0843 2924 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
    2011/09/05 21:07:24.0890 2924 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
    2011/09/05 21:07:24.0937 2924 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
    2011/09/05 21:07:24.0984 2924 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
    2011/09/05 21:07:25.0031 2924 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
    2011/09/05 21:07:25.0109 2924 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
    2011/09/05 21:07:25.0171 2924 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
    2011/09/05 21:07:25.0218 2924 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
    2011/09/05 21:07:25.0250 2924 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
    2011/09/05 21:07:25.0296 2924 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
    2011/09/05 21:07:25.0359 2924 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
    2011/09/05 21:07:25.0531 2924 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
    2011/09/05 21:07:25.0609 2924 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
    2011/09/05 21:07:25.0656 2924 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
    2011/09/05 21:07:25.0718 2924 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
    2011/09/05 21:07:25.0781 2924 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
    2011/09/05 21:07:25.0890 2924 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
    2011/09/05 21:07:25.0984 2924 MRxSmb (550778d291b66c6323b83c599e9a5546) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
    2011/09/05 21:07:25.0984 2924 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\mrxsmb.sys. Real md5: 550778d291b66c6323b83c599e9a5546, Fake md5: 7d304a5eb4344ebeeab53a2fe3ffb9f0
    2011/09/05 21:07:26.0000 2924 MRxSmb - detected Rootkit.Win32.ZAccess.c (0)
    2011/09/05 21:07:26.0062 2924 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
    2011/09/05 21:07:26.0109 2924 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
    2011/09/05 21:07:26.0140 2924 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
    2011/09/05 21:07:26.0187 2924 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
    2011/09/05 21:07:26.0234 2924 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
    2011/09/05 21:07:26.0390 2924 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
    2011/09/05 21:07:26.0421 2920 Boot (0x1200) (700b6808cd912b1d8aba683dba00b3bf) \Device\Harddisk0\DR0\Partition0
    2011/09/05 21:07:26.0453 2920 Boot (0x1200) (329937c972ae05aa417fa9231a96b249) \Device\Harddisk0\DR0\Partition1
    2011/09/05 21:07:26.0453 2920 ================================================================================
    2011/09/05 21:07:26.0453 2920 Scan finished
    2011/09/05 21:07:26.0453 2920 ================================================================================
    2011/09/05 21:07:26.0500 2908 Detected object count: 0
    2011/09/05 21:07:26.0500 2908 Actual detected object count: 0
    2011/09/05 21:07:26.0531 2924 MTsensor (1c0f480b7c6136ddb5fb909995af014a) C:\WINDOWS\system32\DRIVERS\ATKACPI.sys
    2011/09/05 21:07:26.0546 2924 Scan interrupted by user!
    2011/09/05 21:07:26.0546 2924 Scan interrupted by user!
    2011/09/05 21:07:26.0546 2924 Scan interrupted by user!
    2011/09/05 21:07:26.0546 2924 ================================================================================
    2011/09/05 21:07:26.0546 2924 Scan finished
    2011/09/05 21:07:26.0546 2924 ================================================================================
    2011/09/05 21:07:26.0546 2912 Detected object count: 2
    2011/09/05 21:07:26.0546 2912 Actual detected object count: 2
    2011/09/05 21:07:43.0500 2912 HKLM\SYSTEM\ControlSet002\services\ca54f958 - will be deleted after reboot
    2011/09/05 21:07:43.0546 2912 HKLM\SYSTEM\ControlSet004\services\ca54f958 - will be deleted after reboot
    2011/09/05 21:07:43.0562 2912 C:\WINDOWS\1492735178:900400807.exe - will be deleted after reboot
    2011/09/05 21:07:43.0562 2912 HiddenFile.Multi.Generic(ca54f958) - User select action: Delete
    2011/09/05 21:07:43.0656 2912 MRxSmb (550778d291b66c6323b83c599e9a5546) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
    2011/09/05 21:07:43.0656 2912 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\mrxsmb.sys. Real md5: 550778d291b66c6323b83c599e9a5546, Fake md5: 7d304a5eb4344ebeeab53a2fe3ffb9f0
    2011/09/05 21:07:44.0250 2912 Backup copy found, using it..
    2011/09/05 21:07:44.0265 2912 C:\WINDOWS\system32\DRIVERS\mrxsmb.sys - will be cured after reboot
    2011/09/05 21:07:44.0265 2912 Rootkit.Win32.ZAccess.c(MRxSmb) - User select action: Cure
    2011/09/05 21:07:47.0500 2864 Deinitialize success
    0
    1. placebo33
       
      J'ai évidemment rebooter dans la foulée !
      0
  12. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    OK Tu as bien fait de rebooter :-)
    Cela à l'air d'être OK

    Comme il y a une nouvelle version de TDSSKIller.
    Supprimme TDSSKiller qui est sur ton bureau. Télécharge la nouvelle version:
    TDSSKiller
    Refais un scan et poste le rapport.

    Smart
    "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
    0
  13. placebo33
     
    Re ! Il semble que les menaces trouvées aient la dent dure, elles sont toujours présentes. Voici le rapport :

    2011/09/06 01:47:52.0781 2656 TDSS rootkit removing tool 2.5.18.0 Sep 5 2011 09:53:09
    2011/09/06 01:47:52.0890 2656 ================================================================================
    2011/09/06 01:47:52.0890 2656 SystemInfo:
    2011/09/06 01:47:52.0890 2656
    2011/09/06 01:47:52.0890 2656 OS Version: 5.1.2600 ServicePack: 3.0
    2011/09/06 01:47:52.0890 2656 Product type: Workstation
    2011/09/06 01:47:52.0890 2656 ComputerName: NADIA-18C96A8A2
    2011/09/06 01:47:52.0890 2656 UserName: nadia
    2011/09/06 01:47:52.0890 2656 Windows directory: C:\WINDOWS
    2011/09/06 01:47:52.0890 2656 System windows directory: C:\WINDOWS
    2011/09/06 01:47:52.0890 2656 Processor architecture: Intel x86
    2011/09/06 01:47:52.0890 2656 Number of processors: 1
    2011/09/06 01:47:52.0890 2656 Page size: 0x1000
    2011/09/06 01:47:52.0890 2656 Boot type: Normal boot
    2011/09/06 01:47:52.0890 2656 ================================================================================
    2011/09/06 01:47:53.0453 2656 Initialize success
    2011/09/06 01:47:54.0875 2704 ================================================================================
    2011/09/06 01:47:54.0875 2704 Scan started
    2011/09/06 01:47:54.0875 2704 Mode: Manual;
    2011/09/06 01:47:54.0875 2704 ================================================================================
    2011/09/06 01:47:55.0609 2704 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
    2011/09/06 01:47:55.0671 2704 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
    2011/09/06 01:47:55.0734 2704 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
    2011/09/06 01:47:55.0796 2704 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys
    2011/09/06 01:47:56.0062 2704 AgereSoftModem (ce91b158fa490cf4c4d487a4130f4660) C:\WINDOWS\system32\DRIVERS\AGRSM.sys
    2011/09/06 01:47:56.0343 2704 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
    2011/09/06 01:47:56.0375 2704 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
    2011/09/06 01:47:56.0468 2704 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
    2011/09/06 01:47:56.0546 2704 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
    2011/09/06 01:47:56.0625 2704 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
    2011/09/06 01:47:56.0656 2704 ca54f958 (8f2bb1827cac01aee6a16e30a1260199) C:\WINDOWS\1492735178:900400807.exe
    2011/09/06 01:47:57.0375 2704 Suspicious file (Hidden): C:\WINDOWS\1492735178:900400807.exe. md5: 8f2bb1827cac01aee6a16e30a1260199
    2011/09/06 01:47:57.0390 2704 ca54f958 - detected HiddenFile.Multi.Generic (1)
    2011/09/06 01:47:57.0468 2704 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
    2011/09/06 01:47:57.0500 2704 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
    2011/09/06 01:47:57.0562 2704 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
    2011/09/06 01:47:57.0609 2704 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
    2011/09/06 01:47:57.0640 2704 Cdrom (ce12b7a74531bde26b7533ac43bd16fa) C:\WINDOWS\system32\DRIVERS\cdrom.sys
    2011/09/06 01:47:57.0640 2704 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\cdrom.sys. Real md5: ce12b7a74531bde26b7533ac43bd16fa, Fake md5: 1f4260cc5b42272d71f79e570a27a4fe
    2011/09/06 01:47:57.0656 2704 Cdrom - detected Rootkit.Win32.ZAccess.c (0)
    2011/09/06 01:47:57.0703 2704 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
    2011/09/06 01:47:57.0750 2704 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
    2011/09/06 01:47:57.0859 2704 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
    2011/09/06 01:47:57.0890 2704 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
    2011/09/06 01:47:57.0921 2704 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
    2011/09/06 01:47:57.0953 2704 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
    2011/09/06 01:47:58.0000 2704 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
    2011/09/06 01:47:58.0062 2704 eamon (59d9e5dbcfef1e0e3dbac1b55c718f2d) C:\WINDOWS\system32\DRIVERS\eamon.sys
    2011/09/06 01:47:58.0109 2704 ehdrv (3bd67a869964bf57266cbbd1dca38c6a) C:\WINDOWS\system32\DRIVERS\ehdrv.sys
    2011/09/06 01:47:58.0140 2704 epfwtdir (aa0af2830fc14ffd7e80611614ecac74) C:\WINDOWS\system32\DRIVERS\epfwtdir.sys
    2011/09/06 01:47:58.0234 2704 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
    2011/09/06 01:47:58.0281 2704 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
    2011/09/06 01:47:58.0343 2704 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
    2011/09/06 01:47:58.0437 2704 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
    2011/09/06 01:47:58.0500 2704 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
    2011/09/06 01:47:58.0609 2704 fssfltr (960f5e5e4e1f720465311ac68a99c2df) C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys
    2011/09/06 01:47:58.0718 2704 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
    2011/09/06 01:47:58.0750 2704 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
    2011/09/06 01:47:58.0828 2704 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
    2011/09/06 01:47:58.0890 2704 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
    2011/09/06 01:47:58.0953 2704 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
    2011/09/06 01:47:59.0109 2704 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
    2011/09/06 01:47:59.0265 2704 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
    2011/09/06 01:47:59.0531 2704 ialm (612194abc69a6db0e2c49e1544ca93a0) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
    2011/09/06 01:47:59.0859 2704 iaStor (997e8f5939f2d12cd9f2e6b395724c16) C:\WINDOWS\system32\DRIVERS\iaStor.sys
    2011/09/06 01:47:59.0906 2704 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
    2011/09/06 01:48:00.0187 2704 IntcAzAudAddService (00c5e8161d71f6a51885026e1853c027) C:\WINDOWS\system32\drivers\RtkHDAud.sys
    2011/09/06 01:48:00.0328 2704 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
    2011/09/06 01:48:00.0406 2704 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
    2011/09/06 01:48:00.0484 2704 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
    2011/09/06 01:48:00.0546 2704 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
    2011/09/06 01:48:00.0593 2704 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
    2011/09/06 01:48:00.0640 2704 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
    2011/09/06 01:48:00.0718 2704 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
    2011/09/06 01:48:00.0812 2704 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
    2011/09/06 01:48:00.0843 2704 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
    2011/09/06 01:48:00.0890 2704 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
    2011/09/06 01:48:00.0937 2704 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
    2011/09/06 01:48:01.0000 2704 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
    2011/09/06 01:48:01.0125 2704 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
    2011/09/06 01:48:01.0250 2704 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
    2011/09/06 01:48:01.0296 2704 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
    2011/09/06 01:48:01.0375 2704 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
    2011/09/06 01:48:01.0468 2704 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
    2011/09/06 01:48:01.0531 2704 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
    2011/09/06 01:48:01.0625 2704 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
    2011/09/06 01:48:01.0734 2704 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
    2011/09/06 01:48:01.0781 2704 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
    2011/09/06 01:48:01.0812 2704 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
    2011/09/06 01:48:01.0859 2704 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
    2011/09/06 01:48:01.0906 2704 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
    2011/09/06 01:48:01.0968 2704 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
    2011/09/06 01:48:02.0046 2704 MTsensor (1c0f480b7c6136ddb5fb909995af014a) C:\WINDOWS\system32\DRIVERS\ATKACPI.sys
    2011/09/06 01:48:02.0140 2704 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
    2011/09/06 01:48:02.0218 2704 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
    2011/09/06 01:48:02.0296 2704 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
    2011/09/06 01:48:02.0359 2704 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
    2011/09/06 01:48:02.0437 2704 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
    2011/09/06 01:48:02.0500 2704 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
    2011/09/06 01:48:02.0609 2704 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
    2011/09/06 01:48:02.0718 2704 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
    2011/09/06 01:48:02.0796 2704 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
    2011/09/06 01:48:02.0859 2704 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
    2011/09/06 01:48:02.0937 2704 Netdevio (1265eb253ed4ebe4acb3bd5f548ff796) C:\WINDOWS\system32\DRIVERS\netdevio.sys
    2011/09/06 01:48:03.0015 2704 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
    2011/09/06 01:48:03.0093 2704 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
    2011/09/06 01:48:03.0218 2704 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
    2011/09/06 01:48:03.0281 2704 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
    2011/09/06 01:48:03.0343 2704 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
    2011/09/06 01:48:03.0375 2704 NwlnkIpx (8b8b1be2dba4025da6786c645f77f123) C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys
    2011/09/06 01:48:03.0421 2704 NwlnkNb (56d34a67c05e94e16377c60609741ff8) C:\WINDOWS\system32\DRIVERS\nwlnknb.sys
    2011/09/06 01:48:03.0468 2704 NwlnkSpx (c0bb7d1615e1acbdc99757f6ceaf8cf0) C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys
    2011/09/06 01:48:03.0546 2704 NWRDR (36b9b950e3d2e100970a48d8bad86740) C:\WINDOWS\system32\DRIVERS\nwrdr.sys
    2011/09/06 01:48:03.0656 2704 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\drivers\Parport.sys
    2011/09/06 01:48:03.0703 2704 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
    2011/09/06 01:48:03.0765 2704 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
    2011/09/06 01:48:03.0796 2704 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
    2011/09/06 01:48:03.0906 2704 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
    2011/09/06 01:48:03.0953 2704 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
    2011/09/06 01:48:04.0359 2704 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
    2011/09/06 01:48:04.0406 2704 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
    2011/09/06 01:48:04.0453 2704 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
    2011/09/06 01:48:04.0703 2704 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
    2011/09/06 01:48:04.0765 2704 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
    2011/09/06 01:48:04.0812 2704 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
    2011/09/06 01:48:04.0906 2704 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
    2011/09/06 01:48:04.0953 2704 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
    2011/09/06 01:48:04.0984 2704 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
    2011/09/06 01:48:05.0031 2704 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
    2011/09/06 01:48:05.0140 2704 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
    2011/09/06 01:48:05.0203 2704 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
    2011/09/06 01:48:05.0296 2704 RTL8023xp (1e11171c0b9989e1bdaa59e96b2e81c4) C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys
    2011/09/06 01:48:05.0343 2704 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
    2011/09/06 01:48:05.0390 2704 RTL8187B (de4924fe414bba15dd098aecf3711137) C:\WINDOWS\system32\DRIVERS\RTL8187B.sys
    2011/09/06 01:48:05.0437 2704 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
    2011/09/06 01:48:05.0500 2704 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
    2011/09/06 01:48:05.0546 2704 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
    2011/09/06 01:48:05.0625 2704 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
    2011/09/06 01:48:05.0765 2704 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
    2011/09/06 01:48:05.0796 2704 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
    2011/09/06 01:48:05.0859 2704 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
    2011/09/06 01:48:05.0921 2704 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
    2011/09/06 01:48:05.0968 2704 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
    2011/09/06 01:48:05.0984 2704 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
    2011/09/06 01:48:06.0156 2704 SynTP (51cdbb8836893d683b22dde0913af3e1) C:\WINDOWS\system32\DRIVERS\SynTP.sys
    2011/09/06 01:48:06.0171 2704 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
    2011/09/06 01:48:06.0265 2704 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
    2011/09/06 01:48:06.0375 2704 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
    2011/09/06 01:48:06.0437 2704 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
    2011/09/06 01:48:06.0484 2704 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
    2011/09/06 01:48:06.0609 2704 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
    2011/09/06 01:48:06.0703 2704 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
    2011/09/06 01:48:06.0812 2704 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
    2011/09/06 01:48:06.0890 2704 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
    2011/09/06 01:48:06.0921 2704 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
    2011/09/06 01:48:06.0937 2704 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
    2011/09/06 01:48:07.0000 2704 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
    2011/09/06 01:48:07.0015 2704 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
    2011/09/06 01:48:07.0046 2704 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
    2011/09/06 01:48:07.0078 2704 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
    2011/09/06 01:48:07.0125 2704 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
    2011/09/06 01:48:07.0234 2704 VX1000 (2fbf9e882fc28a315a86aa1f831c144e) C:\WINDOWS\system32\DRIVERS\VX1000.sys
    2011/09/06 01:48:07.0390 2704 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
    2011/09/06 01:48:07.0484 2704 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
    2011/09/06 01:48:07.0625 2704 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
    2011/09/06 01:48:07.0687 2704 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
    2011/09/06 01:48:07.0859 2704 MBR (0x1B8) (c18880083716ffd0e3f63524c6c45513) \Device\Harddisk1\DR3
    2011/09/06 01:48:12.0781 2704 Boot (0x1200) (700b6808cd912b1d8aba683dba00b3bf) \Device\Harddisk0\DR0\Partition0
    2011/09/06 01:48:12.0796 2704 Boot (0x1200) (329937c972ae05aa417fa9231a96b249) \Device\Harddisk0\DR0\Partition1
    2011/09/06 01:48:12.0796 2704 ================================================================================
    2011/09/06 01:48:12.0796 2704 Scan finished
    2011/09/06 01:48:12.0796 2704 ================================================================================
    2011/09/06 01:48:12.0812 2696 Detected object count: 2
    2011/09/06 01:48:12.0812 2696 Actual detected object count: 2
    2011/09/06 01:48:45.0000 2696 HKLM\SYSTEM\ControlSet002\services\ca54f958 - will be deleted after reboot
    2011/09/06 01:48:45.0046 2696 HKLM\SYSTEM\ControlSet004\services\ca54f958 - will be deleted after reboot
    2011/09/06 01:48:45.0062 2696 C:\WINDOWS\1492735178:900400807.exe - will be deleted after reboot
    2011/09/06 01:48:45.0062 2696 HiddenFile.Multi.Generic(ca54f958) - User select action: Delete
    2011/09/06 01:48:45.0156 2696 Cdrom (ce12b7a74531bde26b7533ac43bd16fa) C:\WINDOWS\system32\DRIVERS\cdrom.sys
    2011/09/06 01:48:45.0156 2696 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\cdrom.sys. Real md5: ce12b7a74531bde26b7533ac43bd16fa, Fake md5: 1f4260cc5b42272d71f79e570a27a4fe
    2011/09/06 01:48:47.0390 2696 Backup copy found, using it..
    2011/09/06 01:48:47.0390 2696 C:\WINDOWS\system32\DRIVERS\cdrom.sys - will be cured after reboot
    2011/09/06 01:48:47.0390 2696 Rootkit.Win32.ZAccess.c(Cdrom) - User select action: Cure
    2011/09/06 01:48:52.0125 2652 Deinitialize success
    0
  14. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    En effet il était revenu. Mais je veux voir si même après le passage de la dernière version de TDSSKiller, il a bien été shooté ou s'il va revenir.
    Quelle m**de ce ZAccess :-)

    Redémarre le PC et refais un scan TDSSKiller et poste le rapport

    Smart
    0
  15. placebo33
     
    Salut, je ne suis pas chez moi mais hier soir j'ai essayé de relancer TDSS Killer après reboot avec la nouvelle version et effectivement il me détectait toujours les mêmes menaces. Je n'ai pas posté le rapport mais je le ferai ce soir !

    A bientôt!
    0
  16. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Tu as donc refais un autre scan après 1h48 ?
    OK à ce soir. Bien que je ne serais pas beaucpou dispo. On va faire autrement

    Smart
    0
  17. placebo33
     
    Oui dans la foulée à 1h50, après le reboot j'ai rescanné pour voir si les éléments étaient toujours présents, et c'était le cas. Ok si t'es pas dispo c'est pas grave on fait en fonction de tes disponibilités c'est déjà agréable d'avoir de l'aide car tout seul j'étais bon pour tout formater !
    0
  18. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    On n'est pas sorti de l'auberge car c'est une véritable m**rde ce truc. Je te conseille quand même de faire une sauvegarde de tes documents personnels. Mais ne auvegarde aucun fichier système et exécutable. On ne sait jamais si on doit formater.
    J'attend le rapport pour voir quel driver a été patché car il change de driver dès que TDSSKiller a été passé.

    Smart
    0
    1. placebo33
       
      Bonjour j ai du nouveau et vais essayer d etre clair je vais commencer par te poster le rapport tdsskiller qui a suivi donc a 1h50.

      2011/09/06 01:50:03.0250 1748 TDSS rootkit removing tool 2.5.18.0 Sep 5 2011 09:53:09
      2011/09/06 01:50:03.0312 1748 ================================================================================
      2011/09/06 01:50:03.0312 1748 SystemInfo:
      2011/09/06 01:50:03.0312 1748
      2011/09/06 01:50:03.0312 1748 OS Version: 5.1.2600 ServicePack: 3.0
      2011/09/06 01:50:03.0312 1748 Product type: Workstation
      2011/09/06 01:50:03.0312 1748 ComputerName: NADIA-18C96A8A2
      2011/09/06 01:50:03.0312 1748 UserName: nadia
      2011/09/06 01:50:03.0312 1748 Windows directory: C:\WINDOWS
      2011/09/06 01:50:03.0312 1748 System windows directory: C:\WINDOWS
      2011/09/06 01:50:03.0312 1748 Processor architecture: Intel x86
      2011/09/06 01:50:03.0312 1748 Number of processors: 1
      2011/09/06 01:50:03.0312 1748 Page size: 0x1000
      2011/09/06 01:50:03.0312 1748 Boot type: Normal boot
      2011/09/06 01:50:03.0312 1748 ================================================================================
      2011/09/06 01:50:04.0734 1748 Initialize success
      2011/09/06 01:50:07.0140 2024 ================================================================================
      2011/09/06 01:50:07.0140 2024 Scan started
      2011/09/06 01:50:07.0140 2024 Mode: Manual;
      2011/09/06 01:50:07.0140 2024 ================================================================================
      2011/09/06 01:50:10.0640 2024 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
      2011/09/06 01:50:11.0203 2024 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
      2011/09/06 01:50:11.0953 2024 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
      2011/09/06 01:50:12.0312 2024 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys
      2011/09/06 01:50:12.0703 2024 AgereSoftModem (ce91b158fa490cf4c4d487a4130f4660) C:\WINDOWS\system32\DRIVERS\AGRSM.sys
      2011/09/06 01:50:13.0718 2024 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
      2011/09/06 01:50:13.0953 2024 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
      2011/09/06 01:50:14.0546 2024 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
      2011/09/06 01:50:14.0781 2024 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
      2011/09/06 01:50:15.0000 2024 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
      2011/09/06 01:50:15.0203 2024 ca54f958 (8f2bb1827cac01aee6a16e30a1260199) C:\WINDOWS\1492735178:900400807.exe
      2011/09/06 01:50:18.0062 2024 Suspicious file (Hidden): C:\WINDOWS\1492735178:900400807.exe. md5: 8f2bb1827cac01aee6a16e30a1260199
      2011/09/06 01:50:18.0093 2024 ca54f958 - detected HiddenFile.Multi.Generic (1)
      2011/09/06 01:50:18.0484 2024 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
      2011/09/06 01:50:18.0656 2024 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
      2011/09/06 01:50:18.0750 2024 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
      2011/09/06 01:50:18.0921 2024 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
      2011/09/06 01:50:19.0140 2024 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
      2011/09/06 01:50:19.0531 2024 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
      2011/09/06 01:50:19.0718 2024 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
      2011/09/06 01:50:20.0312 2024 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
      2011/09/06 01:50:20.0515 2024 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
      2011/09/06 01:50:24.0093 2024 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
      2011/09/06 01:50:24.0234 2024 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
      2011/09/06 01:50:24.0500 2024 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
      2011/09/06 01:50:24.0640 2024 eamon (59d9e5dbcfef1e0e3dbac1b55c718f2d) C:\WINDOWS\system32\DRIVERS\eamon.sys
      2011/09/06 01:50:24.0734 2024 ehdrv (3bd67a869964bf57266cbbd1dca38c6a) C:\WINDOWS\system32\DRIVERS\ehdrv.sys
      2011/09/06 01:50:24.0828 2024 epfwtdir (aa0af2830fc14ffd7e80611614ecac74) C:\WINDOWS\system32\DRIVERS\epfwtdir.sys
      2011/09/06 01:50:24.0921 2024 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
      2011/09/06 01:50:25.0015 2024 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
      2011/09/06 01:50:25.0062 2024 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
      2011/09/06 01:50:25.0109 2024 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
      2011/09/06 01:50:25.0171 2024 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
      2011/09/06 01:50:25.0234 2024 fssfltr (960f5e5e4e1f720465311ac68a99c2df) C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys
      2011/09/06 01:50:25.0296 2024 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
      2011/09/06 01:50:25.0359 2024 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
      2011/09/06 01:50:25.0453 2024 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
      2011/09/06 01:50:25.0515 2024 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
      2011/09/06 01:50:25.0593 2024 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
      2011/09/06 01:50:25.0734 2024 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
      2011/09/06 01:50:25.0953 2024 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
      2011/09/06 01:50:26.0265 2024 ialm (612194abc69a6db0e2c49e1544ca93a0) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
      2011/09/06 01:50:26.0515 2024 iaStor (997e8f5939f2d12cd9f2e6b395724c16) C:\WINDOWS\system32\DRIVERS\iaStor.sys
      2011/09/06 01:50:26.0546 2024 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
      2011/09/06 01:50:26.0812 2024 IntcAzAudAddService (00c5e8161d71f6a51885026e1853c027) C:\WINDOWS\system32\drivers\RtkHDAud.sys
      2011/09/06 01:50:26.0937 2024 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
      2011/09/06 01:50:26.0953 2024 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
      2011/09/06 01:50:27.0015 2024 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
      2011/09/06 01:50:27.0078 2024 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
      2011/09/06 01:50:27.0140 2024 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
      2011/09/06 01:50:27.0187 2024 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
      2011/09/06 01:50:27.0250 2024 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
      2011/09/06 01:50:27.0296 2024 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
      2011/09/06 01:50:27.0359 2024 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
      2011/09/06 01:50:27.0437 2024 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
      2011/09/06 01:50:27.0484 2024 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
      2011/09/06 01:50:27.0562 2024 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
      2011/09/06 01:50:27.0687 2024 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
      2011/09/06 01:50:27.0765 2024 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
      2011/09/06 01:50:27.0812 2024 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
      2011/09/06 01:50:27.0875 2024 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
      2011/09/06 01:50:27.0968 2024 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
      2011/09/06 01:50:28.0078 2024 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
      2011/09/06 01:50:28.0171 2024 MRxSmb (550778d291b66c6323b83c599e9a5546) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
      2011/09/06 01:50:28.0171 2024 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\mrxsmb.sys. Real md5: 550778d291b66c6323b83c599e9a5546, Fake md5: 7d304a5eb4344ebeeab53a2fe3ffb9f0
      2011/09/06 01:50:28.0187 2024 MRxSmb - detected Rootkit.Win32.ZAccess.c (0)
      2011/09/06 01:50:28.0234 2024 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
      2011/09/06 01:50:28.0281 2024 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
      2011/09/06 01:50:28.0312 2024 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
      2011/09/06 01:50:28.0359 2024 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
      2011/09/06 01:50:28.0406 2024 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
      2011/09/06 01:50:28.0484 2024 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
      2011/09/06 01:50:28.0578 2024 MTsensor (1c0f480b7c6136ddb5fb909995af014a) C:\WINDOWS\system32\DRIVERS\ATKACPI.sys
      2011/09/06 01:50:28.0656 2024 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
      2011/09/06 01:50:28.0734 2024 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
      2011/09/06 01:50:28.0828 2024 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
      2011/09/06 01:50:28.0906 2024 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
      2011/09/06 01:50:28.0968 2024 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
      2011/09/06 01:50:29.0031 2024 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
      2011/09/06 01:50:29.0078 2024 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
      2011/09/06 01:50:29.0140 2024 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
      2011/09/06 01:50:29.0234 2024 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
      2011/09/06 01:50:29.0281 2024 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
      2011/09/06 01:50:29.0375 2024 Netdevio (1265eb253ed4ebe4acb3bd5f548ff796) C:\WINDOWS\system32\DRIVERS\netdevio.sys
      2011/09/06 01:50:29.0453 2024 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
      2011/09/06 01:50:29.0531 2024 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
      2011/09/06 01:50:29.0968 2024 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
      2011/09/06 01:50:30.0015 2024 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
      2011/09/06 01:50:30.0078 2024 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
      2011/09/06 01:50:30.0156 2024 NwlnkIpx (8b8b1be2dba4025da6786c645f77f123) C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys
      2011/09/06 01:50:30.0218 2024 NwlnkNb (56d34a67c05e94e16377c60609741ff8) C:\WINDOWS\system32\DRIVERS\nwlnknb.sys
      2011/09/06 01:50:30.0312 2024 NwlnkSpx (c0bb7d1615e1acbdc99757f6ceaf8cf0) C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys
      2011/09/06 01:50:30.0359 2024 NWRDR (36b9b950e3d2e100970a48d8bad86740) C:\WINDOWS\system32\DRIVERS\nwrdr.sys
      2011/09/06 01:50:30.0421 2024 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\drivers\Parport.sys
      2011/09/06 01:50:30.0453 2024 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
      2011/09/06 01:50:30.0484 2024 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
      2011/09/06 01:50:30.0500 2024 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
      2011/09/06 01:50:30.0546 2024 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
      2011/09/06 01:50:30.0578 2024 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
      2011/09/06 01:50:30.0875 2024 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
      2011/09/06 01:50:30.0906 2024 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
      2011/09/06 01:50:30.0921 2024 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
      2011/09/06 01:50:31.0031 2024 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
      2011/09/06 01:50:31.0093 2024 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
      2011/09/06 01:50:31.0140 2024 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
      2011/09/06 01:50:31.0156 2024 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
      2011/09/06 01:50:31.0187 2024 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
      2011/09/06 01:50:31.0234 2024 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
      2011/09/06 01:50:31.0296 2024 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
      2011/09/06 01:50:31.0375 2024 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
      2011/09/06 01:50:31.0421 2024 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
      2011/09/06 01:50:31.0515 2024 RTL8023xp (1e11171c0b9989e1bdaa59e96b2e81c4) C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys
      2011/09/06 01:50:31.0578 2024 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
      2011/09/06 01:50:31.0656 2024 RTL8187B (de4924fe414bba15dd098aecf3711137) C:\WINDOWS\system32\DRIVERS\RTL8187B.sys
      2011/09/06 01:50:31.0765 2024 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
      2011/09/06 01:50:31.0828 2024 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
      2011/09/06 01:50:31.0890 2024 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
      2011/09/06 01:50:32.0000 2024 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
      2011/09/06 01:50:32.0109 2024 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
      2011/09/06 01:50:32.0187 2024 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
      2011/09/06 01:50:32.0265 2024 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
      2011/09/06 01:50:32.0343 2024 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
      2011/09/06 01:50:32.0406 2024 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
      2011/09/06 01:50:32.0468 2024 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
      2011/09/06 01:50:32.0703 2024 SynTP (51cdbb8836893d683b22dde0913af3e1) C:\WINDOWS\system32\DRIVERS\SynTP.sys
      2011/09/06 01:50:32.0796 2024 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
      2011/09/06 01:50:32.0890 2024 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
      2011/09/06 01:50:32.0953 2024 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
      2011/09/06 01:50:33.0000 2024 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
      2011/09/06 01:50:33.0062 2024 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
      2011/09/06 01:50:33.0203 2024 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
      2011/09/06 01:50:33.0312 2024 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
      2011/09/06 01:50:33.0390 2024 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
      2011/09/06 01:50:33.0484 2024 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
      2011/09/06 01:50:33.0515 2024 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
      2011/09/06 01:50:33.0546 2024 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
      2011/09/06 01:50:33.0625 2024 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
      2011/09/06 01:50:33.0656 2024 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
      2011/09/06 01:50:33.0687 2024 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
      2011/09/06 01:50:33.0718 2024 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
      2011/09/06 01:50:33.0812 2024 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
      2011/09/06 01:50:33.0968 2024 VX1000 (2fbf9e882fc28a315a86aa1f831c144e) C:\WINDOWS\system32\DRIVERS\VX1000.sys
      2011/09/06 01:50:34.0234 2024 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
      2011/09/06 01:50:34.0312 2024 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
      2011/09/06 01:50:34.0437 2024 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
      2011/09/06 01:50:34.0484 2024 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
      2011/09/06 01:50:34.0687 2024 MBR (0x1B8) (c18880083716ffd0e3f63524c6c45513) \Device\Harddisk1\DR3
      2011/09/06 01:50:39.0625 2024 Boot (0x1200) (700b6808cd912b1d8aba683dba00b3bf) \Device\Harddisk0\DR0\Partition0
      2011/09/06 01:50:39.0656 2024 Boot (0x1200) (329937c972ae05aa417fa9231a96b249) \Device\Harddisk0\DR0\Partition1
      2011/09/06 01:50:39.0671 2024 ================================================================================
      2011/09/06 01:50:39.0671 2024 Scan finished
      2011/09/06 01:50:39.0671 2024 ================================================================================
      2011/09/06 01:50:39.0687 2008 Detected object count: 2
      2011/09/06 01:50:39.0687 2008 Actual detected object count: 2
      2011/09/06 01:50:48.0625 2008 HiddenFile.Multi.Generic(ca54f958) - User select action: Skip
      2011/09/06 01:50:48.0625 2008 Rootkit.Win32.ZAccess.c(MRxSmb) - User select action: Skip
      2011/09/06 01:50:55.0781 1732 Deinitialize success
      0
    2. placebo33
       
      2011/09/09 00:15:07.0015 2152 TDSS rootkit removing tool 2.5.20.0 Sep 7 2011 16:44:34
      2011/09/09 00:15:07.0156 2152 ================================================================================
      2011/09/09 00:15:07.0156 2152 SystemInfo:
      2011/09/09 00:15:07.0156 2152
      2011/09/09 00:15:07.0156 2152 OS Version: 5.1.2600 ServicePack: 3.0
      2011/09/09 00:15:07.0156 2152 Product type: Workstation
      2011/09/09 00:15:07.0156 2152 ComputerName: NADIA-18C96A8A2
      2011/09/09 00:15:07.0156 2152 UserName: nadia
      2011/09/09 00:15:07.0156 2152 Windows directory: C:\WINDOWS
      2011/09/09 00:15:07.0156 2152 System windows directory: C:\WINDOWS
      2011/09/09 00:15:07.0156 2152 Processor architecture: Intel x86
      2011/09/09 00:15:07.0156 2152 Number of processors: 1
      2011/09/09 00:15:07.0156 2152 Page size: 0x1000
      2011/09/09 00:15:07.0156 2152 Boot type: Normal boot
      2011/09/09 00:15:07.0156 2152 ================================================================================
      2011/09/09 00:15:07.0625 2152 Initialize success
      2011/09/09 00:15:09.0515 3840 ================================================================================
      2011/09/09 00:15:09.0515 3840 Scan started
      2011/09/09 00:15:09.0515 3840 Mode: Manual;
      2011/09/09 00:15:09.0515 3840 ================================================================================
      2011/09/09 00:15:10.0343 3840 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
      2011/09/09 00:15:10.0406 3840 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
      2011/09/09 00:15:10.0484 3840 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
      2011/09/09 00:15:10.0562 3840 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys
      2011/09/09 00:15:10.0718 3840 AgereSoftModem (ce91b158fa490cf4c4d487a4130f4660) C:\WINDOWS\system32\DRIVERS\AGRSM.sys
      2011/09/09 00:15:11.0203 3840 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
      2011/09/09 00:15:11.0265 3840 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
      2011/09/09 00:15:11.0359 3840 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
      2011/09/09 00:15:11.0437 3840 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
      2011/09/09 00:15:11.0531 3840 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
      2011/09/09 00:15:11.0640 3840 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
      2011/09/09 00:15:11.0703 3840 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
      2011/09/09 00:15:11.0781 3840 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
      2011/09/09 00:15:11.0875 3840 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
      2011/09/09 00:15:11.0968 3840 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
      2011/09/09 00:15:12.0078 3840 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
      2011/09/09 00:15:12.0140 3840 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
      2011/09/09 00:15:12.0406 3840 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
      2011/09/09 00:15:12.0468 3840 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
      2011/09/09 00:15:12.0546 3840 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
      2011/09/09 00:15:12.0609 3840 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
      2011/09/09 00:15:12.0703 3840 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
      2011/09/09 00:15:12.0796 3840 eamon (59d9e5dbcfef1e0e3dbac1b55c718f2d) C:\WINDOWS\system32\DRIVERS\eamon.sys
      2011/09/09 00:15:12.0875 3840 ehdrv (3bd67a869964bf57266cbbd1dca38c6a) C:\WINDOWS\system32\DRIVERS\ehdrv.sys
      2011/09/09 00:15:12.0937 3840 epfwtdir (aa0af2830fc14ffd7e80611614ecac74) C:\WINDOWS\system32\DRIVERS\epfwtdir.sys
      2011/09/09 00:15:13.0031 3840 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
      2011/09/09 00:15:13.0078 3840 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
      2011/09/09 00:15:13.0125 3840 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
      2011/09/09 00:15:13.0171 3840 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
      2011/09/09 00:15:13.0234 3840 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
      2011/09/09 00:15:13.0328 3840 fssfltr (960f5e5e4e1f720465311ac68a99c2df) C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys
      2011/09/09 00:15:13.0406 3840 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
      2011/09/09 00:15:13.0453 3840 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
      2011/09/09 00:15:13.0515 3840 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
      2011/09/09 00:15:13.0593 3840 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
      2011/09/09 00:15:13.0656 3840 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
      2011/09/09 00:15:13.0828 3840 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
      2011/09/09 00:15:14.0031 3840 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
      2011/09/09 00:15:14.0296 3840 ialm (612194abc69a6db0e2c49e1544ca93a0) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
      2011/09/09 00:15:14.0593 3840 iaStor (997e8f5939f2d12cd9f2e6b395724c16) C:\WINDOWS\system32\DRIVERS\iaStor.sys
      2011/09/09 00:15:14.0640 3840 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
      2011/09/09 00:15:14.0906 3840 IntcAzAudAddService (00c5e8161d71f6a51885026e1853c027) C:\WINDOWS\system32\drivers\RtkHDAud.sys
      2011/09/09 00:15:15.0015 3840 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
      2011/09/09 00:15:15.0062 3840 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
      2011/09/09 00:15:15.0109 3840 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
      2011/09/09 00:15:15.0156 3840 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
      2011/09/09 00:15:15.0203 3840 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
      2011/09/09 00:15:15.0265 3840 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
      2011/09/09 00:15:15.0343 3840 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
      2011/09/09 00:15:15.0390 3840 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
      2011/09/09 00:15:15.0453 3840 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
      2011/09/09 00:15:15.0500 3840 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
      2011/09/09 00:15:15.0578 3840 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
      2011/09/09 00:15:15.0656 3840 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
      2011/09/09 00:15:15.0828 3840 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
      2011/09/09 00:15:15.0890 3840 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
      2011/09/09 00:15:15.0937 3840 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
      2011/09/09 00:15:16.0000 3840 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
      2011/09/09 00:15:16.0093 3840 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
      2011/09/09 00:15:16.0203 3840 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
      2011/09/09 00:15:16.0328 3840 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
      2011/09/09 00:15:16.0390 3840 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
      2011/09/09 00:15:16.0437 3840 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
      2011/09/09 00:15:16.0500 3840 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
      2011/09/09 00:15:16.0562 3840 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
      2011/09/09 00:15:16.0625 3840 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
      2011/09/09 00:15:16.0703 3840 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
      2011/09/09 00:15:16.0765 3840 MTsensor (1c0f480b7c6136ddb5fb909995af014a) C:\WINDOWS\system32\DRIVERS\ATKACPI.sys
      2011/09/09 00:15:16.0828 3840 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
      2011/09/09 00:15:16.0906 3840 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
      2011/09/09 00:15:17.0000 3840 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
      2011/09/09 00:15:17.0109 3840 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
      2011/09/09 00:15:17.0171 3840 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
      2011/09/09 00:15:17.0218 3840 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
      2011/09/09 00:15:17.0265 3840 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
      2011/09/09 00:15:17.0390 3840 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
      2011/09/09 00:15:17.0468 3840 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
      2011/09/09 00:15:17.0546 3840 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
      2011/09/09 00:15:17.0609 3840 Netdevio (1265eb253ed4ebe4acb3bd5f548ff796) C:\WINDOWS\system32\DRIVERS\netdevio.sys
      2011/09/09 00:15:17.0718 3840 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
      2011/09/09 00:15:17.0781 3840 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
      2011/09/09 00:15:17.0859 3840 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
      2011/09/09 00:15:17.0921 3840 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
      2011/09/09 00:15:17.0984 3840 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
      2011/09/09 00:15:18.0078 3840 NwlnkIpx (8b8b1be2dba4025da6786c645f77f123) C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys
      2011/09/09 00:15:18.0109 3840 NwlnkNb (56d34a67c05e94e16377c60609741ff8) C:\WINDOWS\system32\DRIVERS\nwlnknb.sys
      2011/09/09 00:15:18.0203 3840 NwlnkSpx (c0bb7d1615e1acbdc99757f6ceaf8cf0) C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys
      2011/09/09 00:15:18.0281 3840 NWRDR (36b9b950e3d2e100970a48d8bad86740) C:\WINDOWS\system32\DRIVERS\nwrdr.sys
      2011/09/09 00:15:18.0343 3840 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\drivers\Parport.sys
      2011/09/09 00:15:18.0406 3840 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
      2011/09/09 00:15:18.0484 3840 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
      2011/09/09 00:15:18.0546 3840 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
      2011/09/09 00:15:18.0671 3840 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
      2011/09/09 00:15:18.0734 3840 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
      2011/09/09 00:15:19.0109 3840 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
      2011/09/09 00:15:19.0156 3840 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
      2011/09/09 00:15:19.0234 3840 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
      2011/09/09 00:15:19.0484 3840 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
      2011/09/09 00:15:19.0531 3840 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
      2011/09/09 00:15:19.0578 3840 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
      2011/09/09 00:15:19.0609 3840 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
      2011/09/09 00:15:19.0703 3840 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
      2011/09/09 00:15:19.0734 3840 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
      2011/09/09 00:15:19.0828 3840 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
      2011/09/09 00:15:19.0921 3840 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
      2011/09/09 00:15:19.0984 3840 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
      2011/09/09 00:15:20.0062 3840 RTL8023xp (1e11171c0b9989e1bdaa59e96b2e81c4) C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys
      2011/09/09 00:15:20.0140 3840 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
      2011/09/09 00:15:20.0234 3840 RTL8187B (de4924fe414bba15dd098aecf3711137) C:\WINDOWS\system32\DRIVERS\RTL8187B.sys
      2011/09/09 00:15:20.0343 3840 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
      2011/09/09 00:15:20.0406 3840 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
      2011/09/09 00:15:20.0468 3840 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
      2011/09/09 00:15:20.0578 3840 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
      2011/09/09 00:15:20.0703 3840 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
      2011/09/09 00:15:20.0796 3840 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
      2011/09/09 00:15:20.0859 3840 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
      2011/09/09 00:15:20.0937 3840 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
      2011/09/09 00:15:20.0984 3840 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
      2011/09/09 00:15:21.0078 3840 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
      2011/09/09 00:15:21.0328 3840 SynTP (51cdbb8836893d683b22dde0913af3e1) C:\WINDOWS\system32\DRIVERS\SynTP.sys
      2011/09/09 00:15:21.0390 3840 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
      2011/09/09 00:15:21.0531 3840 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
      2011/09/09 00:15:21.0578 3840 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
      2011/09/09 00:15:21.0656 3840 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
      2011/09/09 00:15:21.0718 3840 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
      2011/09/09 00:15:21.0859 3840 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
      2011/09/09 00:15:21.0968 3840 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
      2011/09/09 00:15:22.0062 3840 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
      2011/09/09 00:15:22.0140 3840 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
      2011/09/09 00:15:22.0171 3840 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
      2011/09/09 00:15:22.0234 3840 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
      2011/09/09 00:15:22.0312 3840 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
      2011/09/09 00:15:22.0375 3840 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
      2011/09/09 00:15:22.0421 3840 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
      2011/09/09 00:15:22.0468 3840 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
      2011/09/09 00:15:22.0593 3840 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
      2011/09/09 00:15:22.0734 3840 VX1000 (2fbf9e882fc28a315a86aa1f831c144e) C:\WINDOWS\system32\DRIVERS\VX1000.sys
      2011/09/09 00:15:22.0921 3840 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
      2011/09/09 00:15:23.0000 3840 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
      2011/09/09 00:15:23.0125 3840 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
      2011/09/09 00:15:23.0171 3840 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
      2011/09/09 00:15:23.0375 3840 Boot (0x1200) (700b6808cd912b1d8aba683dba00b3bf) \Device\Harddisk0\DR0\Partition0
      2011/09/09 00:15:23.0390 3840 Boot (0x1200) (329937c972ae05aa417fa9231a96b249) \Device\Harddisk0\DR0\Partition1
      2011/09/09 00:15:23.0390 3840 ================================================================================
      2011/09/09 00:15:23.0390 3840 Scan finished
      2011/09/09 00:15:23.0390 3840 ================================================================================
      2011/09/09 00:15:23.0406 1788 Detected object count: 0
      2011/09/09 00:15:23.0406 1788 Actual detected object count: 0
      2011/09/09 00:15:29.0968 2220 Deinitialize success
      0
    3. placebo33
       
      bon il y a eu un couac dans mes messages . entre les deux rapports que tu vois, j ai fais tourne le logiciel combofix
      0
  19. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Tu peux poster le rapport ComboFix. Le rapport se trouve également là : C:\ComboFix.txt
    Il semblerait qu'il n y ait plus de rootkit

    Smart
    0
    1. placebo33
       
      Salut voici le lien pour le rapport ComboFix

      http://www.box.net/shared/foqntpvi8hee205lusij
      0
    2. placebo33
       
      en suivant j ai reussi a faire tourner MBAM alors qu auparavant le virus empechait le programme de se lancer voici le rapport . une vrai poubelle cet ordi mdr

      http://www.box.net/shared/pl9z8qmbu01b70y24sfp
      0
  20. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    En effet le rapport MBAM montre beucoup d'infection mais la plupart sont dans la quarantaine de USBFix et de ComboFix.
    ComBofix montre églement que plusieurs programmes ont été infectés , il faut donc les désintaller et les réinstaller.

    je pense que t aversion d'XP n'est pas légale mais c'est une version crackée.
    Cela va être dure de désinfecter car cela va toujour revenir.

    Relance MBAM:
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
    * Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
    * A la fin de l'analyse, clique sur "Afficher les résultats"
    * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
    * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

    Ensuite tu vas faire ceci:
    1. Télécharge WinChk (d'Xplode) sur ton bureau
    2. Double clique sur winchk.exe
    3. Clique sur le bouton Exécuter
    4. Patiente durant la création du rapport..
    5. Celui-ci s'affiche à l'écran à la fin de l'analyse. Si rien n'apparaît, le rapport est présent à la racine du disque dur : C:\WinChk.txt
    6. Poste ce rapport dans ta réponse

    Smart
    0
  • 1
  • 2