Les antivirus sont inefficaces !

Résolu/Fermé
Dam's ! Messages postés 62 Date d'inscription vendredi 2 septembre 2011 Statut Membre Dernière intervention 24 septembre 2011 - 2 sept. 2011 à 16:48
 Utilisateur anonyme - 24 sept. 2011 à 19:27
Tout d'abord, bonjour à tous car je suis nouveau :) mais hélas c'est pour un tout autre problème sur mon ordinateur ! Tout a commencé avec une invasion de virus quelconque, qui ont été vite déplacer en quarantaine par avira antivir. Puis un faux antivirus s'est installé (protection security il me semble). Sur ce, je l'ai amené j'ai un professionnel qui me la enlever avec succès. de retour à la maison, après quelque temps voilà que c'est avira antivir qui ne fonctionne plus. même en cliquant sur "démarrer avira antivir" l'icone est inactive. Bon, je reviens chez ce professionnel qui me retire encore un virus (et m'installe à la place microsoft security essentials) . Mais quelque secondes après changer pareil ! Alors que faire ? me connecter sur internet, ouvrir poste de travail, panneau de configuration marche une fois sur deux ! j'ai installé malwarebytes et zone alarme mais impossible d'utiliser le premier et d'ouvrir le deuxième. et de plus une fenêre s'affiche toute les seconde si je l'enlève : "validation failed for C:/WINDOWS/system32/ZoneLabs/vsmon.exe.

Aidez moi svp !
A voir également:

104 réponses

Utilisateur anonyme
2 sept. 2011 à 19:26
tu es infecté par Zaccess !!!


enregistre tes données seulement sur un autre support que ton disque dure !


on va tenter de sauver ton pc d'un reformatage !!!


* Télécharge TDSSKiller sur ton bureau :

https://support.kaspersky.com/downloads/utils/tdsskiller.exe


* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )

* Clique sur [Start Scan] pour démarrer l'analyse.

* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]

* Un rapport s'ouvrira au redémarrage du PC.

* Copie/Colle son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt

3
Utilisateur anonyme
2 sept. 2011 à 17:47
ok,

on va tenter une autre méthode :

* Télécharge en enregistre sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Sous Vista/Seven, clique droit, lancer en tant qu'administrateur
tu n'as qu'à cliquer dessus ou les lancer!
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide

* puis l'option 4

* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. *
==>S'il ne passe pas, change son nom en Winlogon.exe.<==
2
Utilisateur anonyme
2 sept. 2011 à 17:02
bonjour,
on va d'abord regarder l'état de santé de ton pc !


* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
1
Dam's ! Messages postés 62 Date d'inscription vendredi 2 septembre 2011 Statut Membre Dernière intervention 24 septembre 2011 1
2 sept. 2011 à 17:44
Merci beaucoup pour ta réponse ! le téléchargement s'est très bien passée ainsi que l'installation. j'ai commencé l'analyse comme tu me l'as indiqué. mais à 89% un problème est survenu. le logiciel a été fermé et j'essaye en vain de redémarrer ZHPDiag. Le message est le suivant à chaque essai :

"Windows ne parvient pas à accéder au périphérique, au chemin d'accès ou au fichier spécifié. Vous ne disposez peut-être pas des autorisations appropriées pour zvoir accès à l'élément."
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Dam's ! Messages postés 62 Date d'inscription vendredi 2 septembre 2011 Statut Membre Dernière intervention 24 septembre 2011 1
2 sept. 2011 à 19:03
ça a marché je pense. j'ai taper le "2" mais on m'a pas demandé d'option 4. le résultat a été enregistré sur le bureau en format bloc note (RKreport[1]). J'espère qu'on peut s'en servirle voici :

RogueKiller V5.3.4 [30/08/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: HP_Propriétaire [Droits d'admin]
Mode: Suppression -- Date : 02/09/2011 18:25:35

Processus malicieux: 2
[SUSP PATH] 2375775598:2441766002.exe -- c:\windows\2375775598:2441766002.exe -> KILLED [TermProc]
[RESIDUE] 2375775598:2441766002.exe -- c:\windows\2375775598:2441766002.exe -> KILLED [TermProc]

Entrees de registre: 9
[SUSP PATH] HKUS\.DEFAULT[...]\RunOnce : mL01602CoAoJ01602 (C:\Documents and Settings\All Users\Application Data\mL01602CoAoJ01602\mL01602CoAoJ01602.exe) -> DELETED
[BLACKLIST] HKLM\[...]\services : SSHNAS (%SystemRoot%\system32\svchost.exe -k netsvcs) -> DELETED
[BLACKLIST] HKLM\[...]\services : SSHNAS (%SystemRoot%\system32\svchost.exe -k netsvcs) -> DELETED
[BLACKLIST] HKLM\[...]\services : SSHNAS (%SystemRoot%\system32\svchost.exe -k netsvcs) -> DELETED
[BLACKLIST] HKLM\[...]\Root : LEGACY_SSHNAS () -> DELETED
[SUSP PATH] {BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job : C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\Tw7.exe -> DELETED
[SUSP PATH] {810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job : C:\WINDOWS\Tzatya.exe -> DELETED
[SUSP PATH] {22116563-108C-42c0-A7CE-60161B75E508}.job : C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\Tw4.exe -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

Fichiers / Dossiers particuliers:

Fichier HOSTS:


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Dam's ! Messages postés 62 Date d'inscription vendredi 2 septembre 2011 Statut Membre Dernière intervention 24 septembre 2011 1
2 sept. 2011 à 20:04
Merci beaucoup ! Juste avant d'effectuer ce que tu me dis, qu'est ce que fait un virus Zacess ? il y a une cause spécial de cette infection ? et qu'est ce que c'est un reformatage ? quels en sont les risques ? Merci infiniment pour ton aide !
0
bonjour

pour faire court Zaccess patch tes drivers et te bloque l'accès à tes logiciels de sécurité et fonction de windows, il s'agit d'un rootkit qui
s'autorise beaucoup de droit sur ton pc.

un formatage veux dire réinstaller windows, c'est pas dangereux mais plutôt pas évident pour un non initié ou avec certain système
comme vista ou seven souvent vendu sans DVD
de réinstallation.

tu fait TDSSKiller maintenant je suis curieux et
scrute la suite ^^.
0
Dam's ! Messages postés 62 Date d'inscription vendredi 2 septembre 2011 Statut Membre Dernière intervention 24 septembre 2011 1
2 sept. 2011 à 20:40
je compte mettre mes données sur un disque dur externe, zaccess ne risque pas de se cacher dedans ?
0
ta pas plutôt des cd ou dvd, moi je ne risquerait pas sur un DD externe mais faudrait attendre
l'avis d' Electricien 69.
0
Utilisateur anonyme
3 sept. 2011 à 08:46
bonjour,
il faut mettre juste tes données à l'abrit :D

pas de logiciels !

comme te l'a expliqué notre ami curieu, Zaccess patche tous les fichiers légitimes de Windows au demarrage et ne te donne pas le droit administrateur sur le pc, en gros, ça bloque le tout !


https://forum.malekal.com/viewtopic.php?t=34084&start=

il y a quelque traitement qui existe, mais pour remplacer les fichiers légitimes, il faut en trouver ou sur ton pc ou depuis un autre pc !

actuellement, j'ai 4 cas que je traite, 3 sous XP !

par chance, mon pc est sous XP et je peux leur filer mes fichiers :D

dans la mesure du possible, on cherchera des fichiers sur ton pc dans le répertoire d'installation de windows, puis on verra pour le reste.



passons à l'attaque Avec Tdsskiller en premier :D



0
Dam's ! Messages postés 62 Date d'inscription vendredi 2 septembre 2011 Statut Membre Dernière intervention 24 septembre 2011 1
3 sept. 2011 à 12:37
le scan a bien marché, le voici :) :


2011/09/03 12:23:45.0031 1888 TDSS rootkit removing tool 2.5.17.0 Aug 22 2011 15:46:57
2011/09/03 12:23:47.0031 1888 ================================================================================
2011/09/03 12:23:47.0031 1888 SystemInfo:
2011/09/03 12:23:47.0031 1888
2011/09/03 12:23:47.0031 1888 OS Version: 5.1.2600 ServicePack: 3.0
2011/09/03 12:23:47.0031 1888 Product type: Workstation
2011/09/03 12:23:47.0031 1888 ComputerName: NOM-EB85C523610
2011/09/03 12:23:47.0031 1888 UserName: HP_Propriétaire
2011/09/03 12:23:47.0031 1888 Windows directory: C:\WINDOWS
2011/09/03 12:23:47.0031 1888 System windows directory: C:\WINDOWS
2011/09/03 12:23:47.0031 1888 Processor architecture: Intel x86
2011/09/03 12:23:47.0031 1888 Number of processors: 1
2011/09/03 12:23:47.0031 1888 Page size: 0x1000
2011/09/03 12:23:47.0031 1888 Boot type: Normal boot
2011/09/03 12:23:47.0031 1888 ================================================================================
2011/09/03 12:23:48.0343 1888 Initialize success
2011/09/03 12:25:19.0218 3224 ================================================================================
2011/09/03 12:25:19.0218 3224 Scan started
2011/09/03 12:25:19.0218 3224 Mode: Manual;
2011/09/03 12:25:19.0218 3224 ================================================================================
2011/09/03 12:25:19.0843 3224 3xHybrid (c3033c287e8d8c2d50a2b2dd0aec1621) C:\WINDOWS\system32\DRIVERS\3xHybrid.sys
2011/09/03 12:25:19.0984 3224 6e759b8d (8f2bb1827cac01aee6a16e30a1260199) C:\WINDOWS\2375775598:2441766002.exe
2011/09/03 12:25:20.0000 3224 Suspicious file (Hidden): C:\WINDOWS\2375775598:2441766002.exe. md5: 8f2bb1827cac01aee6a16e30a1260199
2011/09/03 12:25:20.0015 3224 6e759b8d - detected HiddenFile.Multi.Generic (1)
2011/09/03 12:25:20.0156 3224 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/09/03 12:25:20.0234 3224 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/09/03 12:25:20.0343 3224 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/09/03 12:25:20.0406 3224 AFD (ecba9077e539797950bc9d22ae914686) C:\WINDOWS\System32\drivers\afd.sys
2011/09/03 12:25:20.0421 3224 Suspicious file (Forged): C:\WINDOWS\System32\drivers\afd.sys. Real md5: ecba9077e539797950bc9d22ae914686, Fake md5: 355556d9e580915118cd7ef736653a89
2011/09/03 12:25:20.0437 3224 AFD - detected Rootkit.Win32.ZAccess.c (0)
2011/09/03 12:25:20.0656 3224 ALCXWDM (781c5ec517c53f5214b61253b20c13c4) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
2011/09/03 12:25:20.0812 3224 AmdK8 (62271ff14baa810323ac816c5d355ba9) C:\WINDOWS\system32\DRIVERS\AmdK8.sys
2011/09/03 12:25:20.0937 3224 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
2011/09/03 12:25:21.0109 3224 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/09/03 12:25:21.0171 3224 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/09/03 12:25:21.0406 3224 ati2mtag (c51608bba3248be2f6d21b132910752a) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
2011/09/03 12:25:21.0515 3224 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/09/03 12:25:21.0578 3224 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/09/03 12:25:21.0656 3224 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/09/03 12:25:21.0875 3224 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/09/03 12:25:21.0937 3224 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
2011/09/03 12:25:22.0015 3224 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/09/03 12:25:22.0078 3224 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/09/03 12:25:22.0140 3224 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/09/03 12:25:22.0421 3224 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/09/03 12:25:22.0500 3224 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
2011/09/03 12:25:22.0562 3224 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
2011/09/03 12:25:22.0625 3224 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/09/03 12:25:22.0687 3224 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/09/03 12:25:22.0875 3224 driverhardwarev2 (685a4f171de1a9464de7d0a3782f8449) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
2011/09/03 12:25:22.0906 3224 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/09/03 12:25:22.0984 3224 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/09/03 12:25:23.0031 3224 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
2011/09/03 12:25:23.0062 3224 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
2011/09/03 12:25:23.0093 3224 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
2011/09/03 12:25:23.0125 3224 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/09/03 12:25:23.0203 3224 fssfltr (960f5e5e4e1f720465311ac68a99c2df) C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys
2011/09/03 12:25:23.0312 3224 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/09/03 12:25:23.0375 3224 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/09/03 12:25:23.0437 3224 GEARAspiWDM (6f55305289a0765bd8ae8e8d32f17117) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
2011/09/03 12:25:23.0531 3224 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/09/03 12:25:23.0671 3224 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
2011/09/03 12:25:23.0781 3224 HPZid412 (9f1d80908658eb7f1bf70809e0b51470) C:\WINDOWS\system32\DRIVERS\HPZid412.sys
2011/09/03 12:25:23.0828 3224 HPZipr12 (f7e3e9d50f9cd3de28085a8fdaa0a1c3) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
2011/09/03 12:25:23.0890 3224 HPZius12 (cf1b7951b4ec8d13f3c93b74bb2b461b) C:\WINDOWS\system32\DRIVERS\HPZius12.sys
2011/09/03 12:25:23.0984 3224 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/09/03 12:25:24.0234 3224 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/09/03 12:25:24.0343 3224 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/09/03 12:25:24.0515 3224 IntelIde (4b6da2f0a4095857a9e3f3697399d575) C:\WINDOWS\system32\DRIVERS\intelide.sys
2011/09/03 12:25:24.0593 3224 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
2011/09/03 12:25:24.0656 3224 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/09/03 12:25:24.0750 3224 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/09/03 12:25:24.0828 3224 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/09/03 12:25:24.0921 3224 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/09/03 12:25:25.0000 3224 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/09/03 12:25:25.0062 3224 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/09/03 12:25:25.0140 3224 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/09/03 12:25:25.0281 3224 ISWKL (eb8594268cf50baaecbe82d70c833533) C:\Program Files\CheckPoint\ZAForceField\ISWKL.sys
2011/09/03 12:25:25.0484 3224 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/09/03 12:25:25.0609 3224 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/09/03 12:25:25.0718 3224 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/09/03 12:25:25.0906 3224 LgBttPort (4dd47b5af0b24871ebb9efc012a7474e) C:\WINDOWS\system32\DRIVERS\lgbtport.sys
2011/09/03 12:25:25.0984 3224 lgbusenum (1d038ca6c529203087a990e5e97887b4) C:\WINDOWS\system32\DRIVERS\lgbtbus.sys
2011/09/03 12:25:26.0046 3224 LGVMODEM (26f1976a330195d62a6224c76968cf0d) C:\WINDOWS\system32\DRIVERS\lgvmodem.sys
2011/09/03 12:25:26.0187 3224 ltmodem5 (919de7d76d2c0c0139e08b3e7592d62e) C:\WINDOWS\system32\DRIVERS\ltmdmnt.sys
2011/09/03 12:25:26.0328 3224 MBAMProtector (eca00eed9ab95489007b0ef84c7149de) C:\WINDOWS\system32\drivers\mbam.sys
2011/09/03 12:25:26.0453 3224 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/09/03 12:25:26.0531 3224 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
2011/09/03 12:25:26.0625 3224 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/09/03 12:25:26.0687 3224 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/09/03 12:25:26.0781 3224 MPE (c0f8e0c2c3c0437cf37c6781896dc3ec) C:\WINDOWS\system32\DRIVERS\MPE.sys
2011/09/03 12:25:26.0921 3224 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/09/03 12:25:27.0078 3224 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/09/03 12:25:27.0218 3224 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/09/03 12:25:27.0359 3224 MSHUSBVideo (5119ffc2a6b51089cdb0efdc75808c97) C:\WINDOWS\system32\Drivers\nx6000.sys
2011/09/03 12:25:27.0437 3224 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/09/03 12:25:27.0500 3224 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/09/03 12:25:27.0578 3224 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/09/03 12:25:27.0640 3224 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/09/03 12:25:27.0734 3224 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
2011/09/03 12:25:27.0843 3224 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
2011/09/03 12:25:27.0921 3224 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
2011/09/03 12:25:28.0171 3224 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/09/03 12:25:28.0234 3224 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
2011/09/03 12:25:28.0359 3224 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/09/03 12:25:28.0437 3224 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/09/03 12:25:28.0562 3224 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/09/03 12:25:28.0812 3224 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/09/03 12:25:28.0890 3224 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/09/03 12:25:28.0968 3224 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/09/03 12:25:29.0125 3224 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
2011/09/03 12:25:29.0187 3224 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/09/03 12:25:29.0296 3224 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/09/03 12:25:29.0437 3224 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/09/03 12:25:29.0734 3224 nv (55310bbf289cdc07d1a8bdbe3432abbf) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
2011/09/03 12:25:31.0171 3224 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/09/03 12:25:31.0250 3224 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/09/03 12:25:31.0312 3224 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
2011/09/03 12:25:31.0390 3224 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/09/03 12:25:31.0437 3224 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/09/03 12:25:31.0500 3224 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/09/03 12:25:31.0562 3224 PCAMPR5 (b670c5d89f0726b7a2a7dfb4e968cdf8) C:\WINDOWS\system32\PCAMPR5.SYS
2011/09/03 12:25:31.0687 3224 PCANDIS5 (ecd2f9d67b06606064daf6961a6d5efe) C:\WINDOWS\system32\PCANDIS5.SYS
2011/09/03 12:25:31.0906 3224 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/09/03 12:25:32.0359 3224 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/09/03 12:25:32.0562 3224 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/09/03 12:25:32.0984 3224 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/09/03 12:25:33.0062 3224 Processor (e19c9632ac828f6f214391e2bdda11cb) C:\WINDOWS\system32\DRIVERS\processr.sys
2011/09/03 12:25:33.0406 3224 Ps2 (0e2eb30605ca6ed2509d59af6a7362b4) C:\WINDOWS\system32\DRIVERS\PS2.sys
2011/09/03 12:25:33.0468 3224 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/09/03 12:25:33.0531 3224 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/09/03 12:25:33.0578 3224 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
2011/09/03 12:25:33.0828 3224 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/09/03 12:25:33.0859 3224 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/09/03 12:25:33.0906 3224 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/09/03 12:25:33.0937 3224 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/09/03 12:25:34.0015 3224 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/09/03 12:25:34.0062 3224 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/09/03 12:25:34.0140 3224 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/09/03 12:25:34.0203 3224 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/09/03 12:25:34.0281 3224 RTL8023xp (7f0413bdd7d53eb4c7a371e7f6f84df1) C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys
2011/09/03 12:25:34.0312 3224 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
2011/09/03 12:25:34.0406 3224 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/09/03 12:25:34.0500 3224 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
2011/09/03 12:25:34.0546 3224 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/09/03 12:25:34.0640 3224 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
2011/09/03 12:25:34.0734 3224 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/09/03 12:25:34.0781 3224 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/09/03 12:25:34.0843 3224 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/09/03 12:25:34.0921 3224 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
2011/09/03 12:25:34.0968 3224 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/09/03 12:25:35.0000 3224 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/09/03 12:25:35.0203 3224 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/09/03 12:25:35.0296 3224 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/09/03 12:25:35.0359 3224 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/09/03 12:25:35.0421 3224 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/09/03 12:25:35.0453 3224 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/09/03 12:25:35.0703 3224 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/09/03 12:25:35.0812 3224 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/09/03 12:25:35.0906 3224 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
2011/09/03 12:25:35.0953 3224 usbbus (8ef48ff1c23b1ce6f96d09a45959eb20) C:\WINDOWS\system32\DRIVERS\lgusbbus.sys
2011/09/03 12:25:36.0000 3224 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/09/03 12:25:36.0031 3224 UsbDiag (a0e24c5c2d0cff04bbd3753a72fae80b) C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys
2011/09/03 12:25:36.0093 3224 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/09/03 12:25:36.0125 3224 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/09/03 12:25:36.0187 3224 USBModem (cc09a1132b1f6a8362107cc134e90d0b) C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys
2011/09/03 12:25:36.0250 3224 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
2011/09/03 12:25:36.0296 3224 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/09/03 12:25:36.0328 3224 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
2011/09/03 12:25:36.0375 3224 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/09/03 12:25:36.0406 3224 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
2011/09/03 12:25:36.0468 3224 usbvideo (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys
2011/09/03 12:25:36.0515 3224 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/09/03 12:25:36.0562 3224 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys
2011/09/03 12:25:36.0593 3224 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/09/03 12:25:36.0687 3224 vsdatant (050c38ebb22512122e54b47dc278bccd) C:\WINDOWS\system32\vsdatant.sys
2011/09/03 12:25:36.0765 3224 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/09/03 12:25:36.0843 3224 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/09/03 12:25:37.0015 3224 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
2011/09/03 12:25:37.0062 3224 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
2011/09/03 12:25:37.0109 3224 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
2011/09/03 12:25:37.0203 3224 MBR (0x1B8) (0ac6d996bce152aed9600e6d6b797e2e) \Device\Harddisk0\DR0
2011/09/03 12:25:37.0265 3224 Boot (0x1200) (790589032787bc95b7645855ea503085) \Device\Harddisk0\DR0\Partition0
2011/09/03 12:25:37.0421 3224 Boot (0x1200) (bfc5d97fecbf267cde15f8e108acaaa8) \Device\Harddisk0\DR0\Partition1
2011/09/03 12:25:37.0468 3224 ================================================================================
2011/09/03 12:25:37.0468 3224 Scan finished
2011/09/03 12:25:37.0468 3224 ================================================================================
2011/09/03 12:25:37.0484 3912 Detected object count: 2
2011/09/03 12:25:37.0484 3912 Actual detected object count: 2
2011/09/03 12:27:01.0781 3912 HiddenFile.Multi.Generic(6e759b8d) - User select action: Skip
2011/09/03 12:27:01.0906 3912 AFD (ecba9077e539797950bc9d22ae914686) C:\WINDOWS\System32\drivers\afd.sys
2011/09/03 12:27:01.0921 3912 Suspicious file (Forged): C:\WINDOWS\System32\drivers\afd.sys. Real md5: ecba9077e539797950bc9d22ae914686, Fake md5: 355556d9e580915118cd7ef736653a89
2011/09/03 12:27:03.0250 3912 Backup copy not found, trying to cure infected file..
2011/09/03 12:27:03.0265 3912 Cure success, using it..
2011/09/03 12:27:03.0296 3912 C:\WINDOWS\System32\drivers\afd.sys - will be cured after reboot
2011/09/03 12:27:03.0296 3912 Rootkit.Win32.ZAccess.c(AFD) - User select action: Cure
2011/09/03 12:27:18.0281 3304 Deinitialize success
0
Utilisateur anonyme
3 sept. 2011 à 14:47
super, il l'a choppé :D

redemarre le pc pour qu'il términe son job !

puis relance Tdsskiller :D

0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
5 sept. 2011 à 10:04
mmh..

2011/09/03 12:27:01.0781 3912 HiddenFile.Multi.Generic(6e759b8d) - User select action: Skip
0
Dam's ! Messages postés 62 Date d'inscription vendredi 2 septembre 2011 Statut Membre Dernière intervention 24 septembre 2011 1
3 sept. 2011 à 19:53
oui, mais je refais un scan ? j'ai du arrété l'ordinateur entre temps à cause de l'orage, ça ne cause pas de problème ?
0
Utilisateur anonyme
3 sept. 2011 à 20:53
à voir!

j'espère que non !

quand tu relances le pc, relance un nouveau Tdsskiller, poste son rapport :D


0
Dam's ! Messages postés 62 Date d'inscription vendredi 2 septembre 2011 Statut Membre Dernière intervention 24 septembre 2011 1
4 sept. 2011 à 17:21
coucou !

c'est sur "report" qui faut cliquer ? j'ai cliqué là et voici ce que ça m'a affiché, j'espère que c'est ça que tu veux.

2011/09/04 17:17:17.0015 3364 TDSS rootkit removing tool 2.5.17.0 Aug 22 2011 15:46:57
2011/09/04 17:17:17.0234 3364 ================================================================================
2011/09/04 17:17:17.0234 3364 SystemInfo:
2011/09/04 17:17:17.0234 3364
2011/09/04 17:17:17.0234 3364 OS Version: 5.1.2600 ServicePack: 3.0
2011/09/04 17:17:17.0234 3364 Product type: Workstation
2011/09/04 17:17:17.0234 3364 ComputerName: NOM-EB85C523610
2011/09/04 17:17:17.0234 3364 UserName: HP_Propriétaire
2011/09/04 17:17:17.0234 3364 Windows directory: C:\WINDOWS
2011/09/04 17:17:17.0234 3364 System windows directory: C:\WINDOWS
2011/09/04 17:17:17.0234 3364 Processor architecture: Intel x86
2011/09/04 17:17:17.0234 3364 Number of processors: 1
2011/09/04 17:17:17.0234 3364 Page size: 0x1000
2011/09/04 17:17:17.0234 3364 Boot type: Normal boot
2011/09/04 17:17:17.0234 3364 ================================================================================
2011/09/04 17:17:18.0375 3364 Initialize success



PS : je serai pas là de lundi à vendredi, on reprendra samedi si tu peux et si tu veux ^^ (tu peux m'envoyer ce qu'il y a faire apret je le ferai dès mon retour.
merci encore !
0
Utilisateur anonyme
4 sept. 2011 à 17:56
il est incomplet, mais je sais à quoi j'ai affaire :D

* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!



► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
Dam's ! Messages postés 62 Date d'inscription vendredi 2 septembre 2011 Statut Membre Dernière intervention 24 septembre 2011 1
4 sept. 2011 à 18:19
ok mais le problème c'est que à cause de zaccess, même si je clique sur désactiver, l'antivirus reste activé et combofix l'a remarqué. il me met un message en milieu d'analyse de le désactiver et d'appuyer sur "ok" (l'antivirus est "microsoft essentials" . j'ai essayé de le supprimer dans "ajouter/supprimer programmes" mais il est introuvable dans la liste. je fais quoi ? je clique ok ?
0
si tu vois que ton antivirus gène, désinstalle le, on le réinstallera plus tard :D


aide toi de ceci :


http://www.forum-vista.net/forum/

O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
Dam's ! Messages postés 62 Date d'inscription vendredi 2 septembre 2011 Statut Membre Dernière intervention 24 septembre 2011 1
4 sept. 2011 à 18:38
microsoft essentials est introuvable même avec revo unistaller ! crois tu qu'il puisse être caché sous un autre nom ? j'ai aussi regardé dans c:/Program Files et pas de dossier microsoft essentials .... :(
0
Utilisateur anonyme
4 sept. 2011 à 18:45
lance Combofix avec MSe en action, de toutes manières, il faut le virer, il doit être endommagé !


0