System restore virus

Fermé
Sylvette - 27 oct. 2011 à 09:55
 sylvette - 7 nov. 2011 à 22:05
Bonjour,

hier, allumage du pc, plus aucun accès aux données du disque C, plus d'icone sur le bureau, et un semblant de logiciel windows 'sy
stem restore' qui fait un scan et décèle des erreurs critiques qu'on peut réparer en achetant une version complète (mais bien sur :-))

j'ai suivi la procédure ici : http://www.commentcamarche.net/forum/affich-23490452-supprimer-system-restore



et j'obtiens ce fichier : http://www.cijoint.fr/cjlink.php?file=cj201110/cijVwKg3UY.txt


puis j'ai fait tourner antivir, qui a trouvé pas mal de saletés, mais j'ai tjs ce fameux 'system restore'

que dois je faire pour m'en débarasser (au moins de temps de sauvegarder mes données type photos.......)

merci d'avance!!

A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
Modifié par Malekal_morte- le 27/10/2011 à 09:59
Salut,

Télécharge RogueKiller : https://www.luanagames.com/index.fr.html
Lances en option 2 (Suppression).
Poste le rapport ici.

Si RogueKiller est bloqué - tente de le renommer en iexplore ou winlogon
Si tjrs pas - affiche les extensions de fichiers : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Renomme RogueKiller.exe en RogueKiller.com


puis :


Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Lire ce qui est écrit au niveau des suppressions/réparation (delete et cure), ne pas supprimer n'importe quoi.
Poste le rapport ici.

SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
3
Bonjour,

merci pour votre réponse!

voici les rapports Rogue Killer :RogueKiller V6.1.4 [22/10/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Administrateur [Droits d'admin]
Mode: Recherche -- Date : 29/10/2011 11:41:05

Processus malicieux: 0

Entrees de registre: 6
[SUSP PATH] HKLM\[...]\Run : MozillaAgent (C:\WINDOWS\TEMP\faziyye.exe) -> FOUND
[SUSP PATH] HKUS\.DEFAULT[...]\Run : Windows Auto Config (C:\WINDOWS\TEMP\winsett.exe) -> FOUND
[SUSP PATH] HKUS\.DEFAULT[...]\Run : MKWP0_ (C:\WINDOWS\TEMP\pyqwa78.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-18[...]\Run : Windows Auto Config (C:\WINDOWS\TEMP\winsett.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-18[...]\Run : MKWP0_ (C:\WINDOWS\TEMP\pyqwa78.exe) -> FOUND
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND

Fichiers / Dossiers particuliers:

Driver: [NOT LOADED]

Fichier HOSTS:


Termine : << RKreport[1].txt >>
RKreport[1].txt



RogueKiller V6.1.4 [22/10/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Administrateur [Droits d'admin]
Mode: Suppression -- Date : 29/10/2011 11:43:11

Processus malicieux: 0

Entrees de registre: 4
[SUSP PATH] HKLM\[...]\Run : MozillaAgent (C:\WINDOWS\TEMP\faziyye.exe) -> DELETED
[SUSP PATH] HKUS\.DEFAULT[...]\Run : Windows Auto Config (C:\WINDOWS\TEMP\winsett.exe) -> DELETED
[SUSP PATH] HKUS\.DEFAULT[...]\Run : MKWP0_ (C:\WINDOWS\TEMP\pyqwa78.exe) -> DELETED
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED ()

Fichiers / Dossiers particuliers:

Driver: [NOT LOADED]

Fichier HOSTS:


Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt



Et ci dessous, le rapport TDSS Killer (ça j'ai pas bien compris ce que c'était :))


11:43:32.0929 1848 TDSS rootkit removing tool 2.6.14.0 Oct 28 2011 11:11:01
11:43:33.0209 1848 ============================================================
11:43:33.0209 1848 Current date / time: 2011/10/29 11:43:33.0209
11:43:33.0209 1848 SystemInfo:
11:43:33.0209 1848
11:43:33.0209 1848 OS Version: 5.1.2600 ServicePack: 3.0
11:43:33.0209 1848 Product type: Workstation
11:43:33.0209 1848 ComputerName: NOM-CDE9B0F3AC1
11:43:33.0209 1848 UserName: Administrateur
11:43:33.0209 1848 Windows directory: C:\WINDOWS
11:43:33.0209 1848 System windows directory: C:\WINDOWS
11:43:33.0209 1848 Processor architecture: Intel x86
11:43:33.0209 1848 Number of processors: 1
11:43:33.0209 1848 Page size: 0x1000
11:43:33.0209 1848 Boot type: Safe boot with network
11:43:33.0209 1848 ============================================================
11:43:35.0042 1848 Initialize success
11:43:36.0704 1964 ============================================================
11:43:36.0704 1964 Scan started
11:43:36.0704 1964 Mode: Manual;
11:43:36.0704 1964 ============================================================
11:43:38.0367 1964 Abiosdsk - ok
11:43:38.0557 1964 abp480n5 - ok
11:43:38.0787 1964 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
11:43:38.0787 1964 ACPI - ok
11:43:38.0837 1964 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
11:43:38.0837 1964 ACPIEC - ok
11:43:39.0028 1964 adpu160m - ok
11:43:39.0138 1964 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
11:43:39.0148 1964 aec - ok
11:43:39.0308 1964 AegisP (f64a0e456d08e6cda801fe13a5996e86) C:\WINDOWS\system32\DRIVERS\AegisP.sys
11:43:39.0308 1964 AegisP - ok
11:43:39.0518 1964 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
11:43:39.0518 1964 AFD - ok
11:43:39.0638 1964 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys
11:43:39.0638 1964 agp440 - ok
11:43:39.0829 1964 Aha154x - ok
11:43:40.0019 1964 aic78u2 - ok
11:43:40.0209 1964 aic78xx - ok
11:43:40.0490 1964 ALCXWDM (9a8aa4df3999bd7c60b90a4e799b1cd0) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
11:43:40.0540 1964 ALCXWDM - ok
11:43:40.0800 1964 AliIde - ok
11:43:40.0990 1964 amsint - ok
11:43:41.0111 1964 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
11:43:41.0111 1964 Arp1394 - ok
11:43:41.0291 1964 asc - ok
11:43:41.0481 1964 asc3350p - ok
11:43:41.0671 1964 asc3550 - ok
11:43:41.0852 1964 Aspi32 (b979979ab8027f7f53fb16ec4229b7db) C:\WINDOWS\system32\drivers\Aspi32.sys
11:43:41.0852 1964 Aspi32 - ok
11:43:42.0052 1964 Asushwio (de91d0d73c3e61e6826d98fac2fac729) C:\WINDOWS\system32\drivers\Asushwio.sys
11:43:42.0052 1964 Asushwio - ok
11:43:42.0212 1964 asuskbnt (f984f8bba45745e77ee0fc8a425bd417) C:\WINDOWS\system32\drivers\atkkbnt.sys
11:43:42.0212 1964 asuskbnt - ok
11:43:42.0322 1964 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
11:43:42.0332 1964 AsyncMac - ok
11:43:42.0463 1964 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
11:43:42.0463 1964 atapi - ok
11:43:42.0653 1964 Atdisk - ok
11:43:42.0833 1964 ati2mtag (49c75e63b8b23b0e534447ba25ce2e76) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
11:43:42.0843 1964 ati2mtag - ok
11:43:42.0933 1964 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
11:43:42.0933 1964 Atmarpc - ok
11:43:43.0073 1964 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
11:43:43.0073 1964 audstub - ok
11:43:43.0304 1964 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
11:43:43.0304 1964 avgio - ok
11:43:43.0524 1964 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
11:43:43.0524 1964 avgntflt - ok
11:43:43.0684 1964 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\WINDOWS\system32\DRIVERS\avipbb.sys
11:43:43.0684 1964 avipbb - ok
11:43:43.0754 1964 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
11:43:43.0754 1964 Beep - ok
11:43:44.0255 1964 Cam5603C (8ba4ee9f62e505defab31f6f792dbc8a) C:\WINDOWS\system32\Drivers\Bs350u2.sys
11:43:44.0265 1964 Cam5603C - ok
11:43:44.0445 1964 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
11:43:44.0445 1964 cbidf2k - ok
11:43:44.0556 1964 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
11:43:44.0556 1964 CCDECODE - ok
11:43:44.0746 1964 cd20xrnt - ok
11:43:44.0766 1964 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
11:43:44.0766 1964 Cdaudio - ok
11:43:44.0846 1964 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
11:43:44.0846 1964 Cdfs - ok
11:43:44.0916 1964 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
11:43:44.0916 1964 Cdrom - ok
11:43:45.0126 1964 Changer - ok
11:43:45.0206 1964 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
11:43:45.0206 1964 CmBatt - ok
11:43:45.0397 1964 CmdIde - ok
11:43:45.0447 1964 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
11:43:45.0447 1964 Compbatt - ok
11:43:45.0647 1964 Cpqarray - ok
11:43:46.0148 1964 dac2w2k - ok
11:43:47.0079 1964 dac960nt - ok
11:43:47.0770 1964 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
11:43:47.0770 1964 Disk - ok
11:43:47.0910 1964 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
11:43:47.0930 1964 dmboot - ok
11:43:48.0081 1964 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
11:43:48.0081 1964 dmio - ok
11:43:48.0121 1964 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
11:43:48.0121 1964 dmload - ok
11:43:48.0211 1964 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
11:43:48.0211 1964 DMusic - ok
11:43:48.0411 1964 dpti2o - ok
11:43:48.0481 1964 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
11:43:48.0481 1964 drmkaud - ok
11:43:48.0631 1964 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
11:43:48.0631 1964 Fastfat - ok
11:43:48.0681 1964 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
11:43:48.0681 1964 Fdc - ok
11:43:48.0732 1964 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
11:43:48.0732 1964 Fips - ok
11:43:48.0772 1964 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
11:43:48.0772 1964 Flpydisk - ok
11:43:48.0882 1964 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
11:43:48.0882 1964 FltMgr - ok
11:43:48.0912 1964 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
11:43:48.0912 1964 Fs_Rec - ok
11:43:48.0932 1964 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
11:43:48.0932 1964 Ftdisk - ok
11:43:49.0122 1964 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
11:43:49.0122 1964 Gpc - ok
11:43:49.0222 1964 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
11:43:49.0222 1964 HidUsb - ok
11:43:49.0443 1964 hpn - ok
11:43:49.0583 1964 HSFHWICH (1b26b6d250727ba983be1078c9865460) C:\WINDOWS\system32\DRIVERS\HSFHWICH.sys
11:43:49.0593 1964 HSFHWICH - ok
11:43:49.0873 1964 HSF_DP (7d74f921725ef1ae6c19264f8e8bc3e6) C:\WINDOWS\system32\DRIVERS\HSF_DP.sys
11:43:49.0903 1964 HSF_DP - ok
11:43:50.0073 1964 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
11:43:50.0083 1964 HTTP - ok
11:43:50.0274 1964 i2omgmt - ok
11:43:50.0454 1964 i2omp - ok
11:43:50.0524 1964 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
11:43:50.0524 1964 i8042prt - ok
11:43:50.0554 1964 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
11:43:50.0554 1964 Imapi - ok
11:43:50.0744 1964 ini910u - ok
11:43:50.0774 1964 IntelIde (4b6da2f0a4095857a9e3f3697399d575) C:\WINDOWS\system32\DRIVERS\intelide.sys
11:43:50.0774 1964 IntelIde - ok
11:43:50.0865 1964 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
11:43:50.0865 1964 intelppm - ok
11:43:51.0005 1964 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
11:43:51.0005 1964 Ip6Fw - ok
11:43:51.0055 1964 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
11:43:51.0055 1964 IpFilterDriver - ok
11:43:51.0095 1964 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
11:43:51.0095 1964 IpInIp - ok
11:43:51.0345 1964 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
11:43:51.0355 1964 IpNat - ok
11:43:51.0636 1964 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
11:43:51.0636 1964 IPSec - ok
11:43:51.0876 1964 irda (aca5e7b54409f9cb5eed97ed0c81120e) C:\WINDOWS\system32\DRIVERS\irda.sys
11:43:51.0886 1964 irda - ok
11:43:52.0086 1964 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
11:43:52.0086 1964 IRENUM - ok
11:43:52.0217 1964 irsir (0501f0b9ab08425f8c0eacbdcc04aa32) C:\WINDOWS\system32\DRIVERS\irsir.sys
11:43:52.0217 1964 irsir - ok
11:43:52.0407 1964 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
11:43:52.0407 1964 isapnp - ok
11:43:52.0597 1964 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
11:43:52.0597 1964 Kbdclass - ok
11:43:52.0837 1964 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
11:43:52.0837 1964 kmixer - ok
11:43:52.0988 1964 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
11:43:52.0988 1964 KSecDD - ok
11:43:53.0178 1964 lbrtfdc - ok
11:43:53.0348 1964 MBAMProtector (69a6268d7f81e53d568ab4e7e991caf3) C:\WINDOWS\system32\drivers\mbam.sys
11:43:53.0348 1964 MBAMProtector - ok
11:43:53.0538 1964 MBAMSwissArmy - ok
11:43:53.0809 1964 mdmxsdk (eeaea6514ba7c9d273b5e87c4e1aab30) C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
11:43:53.0809 1964 mdmxsdk - ok
11:43:53.0859 1964 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
11:43:53.0859 1964 mnmdd - ok
11:43:54.0189 1964 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
11:43:54.0189 1964 Modem - ok
11:43:54.0610 1964 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
11:43:54.0610 1964 Mouclass - ok
11:43:54.0790 1964 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
11:43:54.0800 1964 mouhid - ok
11:43:55.0011 1964 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
11:43:55.0011 1964 MountMgr - ok
11:43:55.0231 1964 mraid35x - ok
11:43:55.0441 1964 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
11:43:55.0461 1964 MRxDAV - ok
11:43:55.0712 1964 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
11:43:55.0722 1964 MRxSmb - ok
11:43:55.0952 1964 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
11:43:55.0952 1964 Msfs - ok
11:43:56.0192 1964 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
11:43:56.0192 1964 MSKSSRV - ok
11:43:56.0373 1964 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
11:43:56.0373 1964 MSPCLOCK - ok
11:43:56.0573 1964 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
11:43:56.0573 1964 MSPQM - ok
11:43:56.0683 1964 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
11:43:56.0683 1964 mssmbios - ok
11:43:56.0853 1964 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
11:43:56.0853 1964 MSTEE - ok
11:43:56.0953 1964 MTsensor (e333010a50bf603acc350f6019e9ce02) C:\WINDOWS\system32\DRIVERS\ATKACPI.sys
11:43:56.0953 1964 MTsensor - ok
11:43:57.0043 1964 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
11:43:57.0043 1964 Mup - ok
11:43:57.0274 1964 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
11:43:57.0284 1964 NABTSFEC - ok
11:43:57.0494 1964 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
11:43:57.0504 1964 NDIS - ok
11:43:57.0775 1964 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
11:43:57.0775 1964 NdisIP - ok
11:43:57.0975 1964 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
11:43:57.0975 1964 NdisTapi - ok
11:43:58.0235 1964 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
11:43:58.0235 1964 Ndisuio - ok
11:43:58.0546 1964 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
11:43:58.0546 1964 NdisWan - ok
11:43:58.0676 1964 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
11:43:58.0676 1964 NDProxy - ok
11:43:58.0896 1964 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
11:43:58.0906 1964 NetBIOS - ok
11:43:59.0157 1964 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
11:43:59.0157 1964 NetBT - ok
11:43:59.0497 1964 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
11:43:59.0497 1964 NIC1394 - ok
11:43:59.0767 1964 NPF (b9730495e0cf674680121e34bd95a73b) C:\WINDOWS\system32\drivers\NPF.sys
11:43:59.0777 1964 NPF - ok
11:44:00.0008 1964 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
11:44:00.0018 1964 Npfs - ok
11:44:00.0328 1964 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
11:44:00.0338 1964 Ntfs - ok
11:44:00.0498 1964 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
11:44:00.0498 1964 Null - ok
11:44:00.0639 1964 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
11:44:00.0639 1964 NwlnkFlt - ok
11:44:00.0709 1964 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
11:44:00.0709 1964 NwlnkFwd - ok
11:44:00.0929 1964 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
11:44:00.0939 1964 ohci1394 - ok
11:44:01.0209 1964 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
11:44:01.0220 1964 Parport - ok
11:44:01.0430 1964 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
11:44:01.0440 1964 PartMgr - ok
11:44:01.0500 1964 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
11:44:01.0500 1964 ParVdm - ok
11:44:01.0720 1964 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
11:44:01.0720 1964 PCI - ok
11:44:01.0961 1964 PCIDump - ok
11:44:02.0131 1964 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
11:44:02.0131 1964 PCIIde - ok
11:44:02.0371 1964 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
11:44:02.0381 1964 Pcmcia - ok
11:44:02.0612 1964 PDCOMP - ok
11:44:02.0902 1964 PDFRAME - ok
11:44:03.0142 1964 PDRELI - ok
11:44:03.0373 1964 PDRFRAME - ok
11:44:03.0613 1964 perc2 - ok
11:44:03.0843 1964 perc2hib - ok
11:44:04.0204 1964 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
11:44:04.0204 1964 PptpMiniport - ok
11:44:04.0444 1964 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
11:44:04.0444 1964 PSched - ok
11:44:04.0494 1964 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
11:44:04.0494 1964 Ptilink - ok
11:44:04.0735 1964 ql1080 - ok
11:44:04.0965 1964 Ql10wnt - ok
11:44:05.0205 1964 ql12160 - ok
11:44:05.0436 1964 ql1240 - ok
11:44:05.0666 1964 ql1280 - ok
11:44:05.0706 1964 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
11:44:05.0706 1964 RasAcd - ok
11:44:05.0946 1964 Rasirda (0207d26ddf796a193ccd9f83047bb5fc) C:\WINDOWS\system32\DRIVERS\rasirda.sys
11:44:05.0946 1964 Rasirda - ok
11:44:06.0157 1964 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
11:44:06.0157 1964 Rasl2tp - ok
11:44:06.0427 1964 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
11:44:06.0427 1964 RasPppoe - ok
11:44:06.0477 1964 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
11:44:06.0477 1964 Raspti - ok
11:44:06.0727 1964 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
11:44:06.0727 1964 Rdbss - ok
11:44:06.0788 1964 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
11:44:06.0788 1964 RDPCDD - ok
11:44:07.0088 1964 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
11:44:07.0088 1964 RDPWD - ok
11:44:07.0338 1964 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
11:44:07.0338 1964 redbook - ok
11:44:07.0579 1964 rmedia (2f94c9237cefa1305f0c3cd9bb2e803e) C:\WINDOWS\system32\DRIVERS\rmedia.sys
11:44:07.0579 1964 rmedia - ok
11:44:07.0819 1964 RTL8023xp (e9877aa069dc11b03dbd1d33b8b2a3ca) C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys
11:44:07.0829 1964 RTL8023xp - ok
11:44:08.0019 1964 s24trans (96b4494d4734970f47c566e098c4f527) C:\WINDOWS\system32\DRIVERS\s24trans.sys
11:44:08.0019 1964 s24trans - ok
11:44:08.0330 1964 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
11:44:08.0350 1964 Secdrv - ok
11:44:08.0700 1964 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
11:44:08.0700 1964 Serial - ok
11:44:09.0031 1964 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\DRIVERS\sfloppy.sys
11:44:09.0031 1964 Sfloppy - ok
11:44:09.0301 1964 Simbad - ok
11:44:09.0511 1964 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
11:44:09.0521 1964 SLIP - ok
11:44:09.0772 1964 Sparrow - ok
11:44:10.0042 1964 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
11:44:10.0042 1964 splitter - ok
11:44:10.0283 1964 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
11:44:10.0283 1964 sr - ok
11:44:10.0573 1964 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
11:44:10.0583 1964 Srv - ok
11:44:10.0823 1964 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
11:44:10.0823 1964 ssmdrv - ok
11:44:11.0054 1964 StarOpen (f92254b0bcfcd10caac7bccc7cb7f467) C:\WINDOWS\system32\drivers\StarOpen.sys
11:44:11.0054 1964 StarOpen - ok
11:44:11.0294 1964 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
11:44:11.0294 1964 streamip - ok
11:44:11.0534 1964 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
11:44:11.0534 1964 swenum - ok
11:44:11.0745 1964 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
11:44:11.0745 1964 swmidi - ok
11:44:12.0025 1964 symc810 - ok
11:44:12.0265 1964 symc8xx - ok
11:44:12.0496 1964 sym_hi - ok
11:44:12.0716 1964 sym_u3 - ok
11:44:12.0936 1964 SynTP (eb363ddfbe8b6d51003ccab29d93d744) C:\WINDOWS\system32\DRIVERS\SynTP.sys
11:44:12.0946 1964 SynTP - ok
11:44:13.0177 1964 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
11:44:13.0177 1964 sysaudio - ok
11:44:13.0497 1964 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
11:44:13.0507 1964 Tcpip - ok
11:44:13.0748 1964 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
11:44:13.0748 1964 TDPIPE - ok
11:44:13.0968 1964 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
11:44:13.0968 1964 TDTCP - ok
11:44:14.0188 1964 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
11:44:14.0188 1964 TermDD - ok
11:44:14.0459 1964 TosIde - ok
11:44:14.0679 1964 TrueSight (f69641efdb19acb4753b0155f7fdeed5) c:\windows\system32\drivers\TrueSight.sys
11:44:14.0679 1964 TrueSight - ok
11:44:14.0939 1964 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
11:44:14.0939 1964 Udfs - ok
11:44:15.0190 1964 ultra - ok
11:44:15.0320 1964 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
11:44:15.0370 1964 Update - ok
11:44:15.0630 1964 upperdev - ok
11:44:15.0871 1964 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
11:44:15.0871 1964 usbehci - ok
11:44:16.0051 1964 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
11:44:16.0061 1964 usbhub - ok
11:44:16.0271 1964 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
11:44:16.0271 1964 usbscan - ok
11:44:16.0501 1964 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
11:44:16.0511 1964 USBSTOR - ok
11:44:16.0692 1964 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
11:44:16.0692 1964 usbuhci - ok
11:44:16.0872 1964 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
11:44:16.0872 1964 VgaSave - ok
11:44:17.0102 1964 ViaIde - ok
11:44:17.0343 1964 Video3D - ok
11:44:17.0573 1964 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
11:44:17.0573 1964 VolSnap - ok
11:44:18.0034 1964 w22n51 (5bc494442773035da902ab30cdca11e7) C:\WINDOWS\system32\DRIVERS\w22n51.sys
11:44:18.0104 1964 w22n51 - ok
11:44:18.0434 1964 w29n51 (f0608f3b5b6d16f4870e867f9d069b6b) C:\WINDOWS\system32\DRIVERS\w29n51.sys
11:44:18.0514 1964 w29n51 - ok
11:44:18.0775 1964 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
11:44:18.0775 1964 Wanarp - ok
11:44:19.0035 1964 Wdf01000 (bbcfeab7e871cddac2d397ee7fa91fdc) C:\WINDOWS\system32\DRIVERS\Wdf01000.sys
11:44:19.0065 1964 Wdf01000 - ok
11:44:19.0275 1964 WDICA - ok
11:44:19.0506 1964 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
11:44:19.0506 1964 wdmaud - ok
11:44:19.0736 1964 winachsf (f3566ea6c3a657eb5a0246ca3ec600eb) C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
11:44:19.0746 1964 winachsf - ok
11:44:20.0297 1964 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys
11:44:20.0297 1964 WpdUsb - ok
11:44:20.0397 1964 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
11:44:20.0397 1964 WS2IFSL - ok
11:44:20.0637 1964 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
11:44:20.0647 1964 WSTCODEC - ok
11:44:20.0868 1964 WudfPf (6ff66513d372d479ef1810223c8d20ce) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
11:44:20.0868 1964 WudfPf - ok
11:44:21.0048 1964 WudfRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
11:44:21.0068 1964 WudfRd - ok
11:44:21.0328 1964 MBR (0x1B8) (2839639fa37b8353e792a2a30a12ced3) \Device\Harddisk0\DR0
11:44:21.0328 1964 \Device\Harddisk0\DR0 ( Rootkit.Win32.TDSS.tdl4 ) - infected
11:44:21.0328 1964 \Device\Harddisk0\DR0 - detected Rootkit.Win32.TDSS.tdl4 (0)
11:44:21.0389 1964 Boot (0x1200) (dd4eb1fb7716000240e347df8afe7417) \Device\Harddisk0\DR0\Partition0
11:44:21.0389 1964 \Device\Harddisk0\DR0\Partition0 - ok
11:44:21.0409 1964 ============================================================
11:44:21.0409 1964 Scan finished
11:44:21.0409 1964 ============================================================
11:44:21.0469 1956 Detected object count: 1
11:44:21.0469 1956 Actual detected object count: 1
11:45:58.0738 1956 \Device\Harddisk0\DR0 ( Rootkit.Win32.TDSS.tdl4 ) - will be cured on reboot
11:45:58.0738 1956 \Device\Harddisk0\DR0 - ok
11:45:58.0738 1956 \Device\Harddisk0\DR0 ( Rootkit.Win32.TDSS.tdl4 ) - User select action: Cure
11:46:01.0693 1892 Deinitialize success
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
29 oct. 2011 à 11:53
fais ça :)

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
consrv.dll
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

0
voici le lien pour le rapport OTL :

http://pjjoint.malekal.com/files.php?id=n15u11j13s14v11j14l715f8x8v7u13w5c7o5p9s6k6l12b9


merci!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pour info, on a visiblement supprimé le programme qui lançait system restore.

mais une des conséquences, c'est que tous nos fichiers/dossiers persos sont cachés, (pour faire croire par system restore à une suppression des données)

mais impossible d'activer l'affichage des dossiers/fichiers cachés : dans une fenetre explorer, menu outils > nous n'avons pas 'options des dossiers'......
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
29 oct. 2011 à 13:22
Relance RogueKiller mais avec l'option 6.

Supprime : C:\Documents and Settings\All Users\Application Data\jA21703KpDoM21703
0
C'est fait,j'ai bien retrouvé les dossiers mais toujours rien sur le bureau... :(

Et toujours pas le menu "options des dossiers" permettant de gerer l affichage des dossiers cachés
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
Modifié par Malekal_morte- le 29/10/2011 à 17:25
Pour les remettre : https://forums.commentcamarche.net/forum/affich-2131135-disparution-de-l-option-de-dossier-dans-outil

Faut virer les policies, soit gpedit, soit plus bas en modifiant le registre.

Poste le rapport RogueKiller option 6 voir
Le nom de la session c'est administrateur ?


SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
0
hello

désolée pour le délai de réponse, j'étais absente toute la semaine.

concernant le liens pr remettre les options du dossier, qd je tape la commande gpedit.msc, j'ai un message d'erreur qui me dit que Windows n'a pas trouvé cette commande!! :( :( :(


le nom de la session qu'on utilise, c'est 'Nico' ou 'nicolas' (mais pour faire tourner les antivirus, roguekiller &cie, je m'étais mise en mode sans échec, donc session admin par défaut)

le dernier rapport de rogue killer :

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Administrateur [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 29/10/2011 13:35:03

Processus malicieux: 0

Driver: [NOT LOADED]

Attributs de fichiers restaures:
Bureau: Success 3 / Fail 0
Lancement rapide: Success 3 / Fail 0
Programmes: Success 51 / Fail 0
Menu demarrer: Success 57 / Fail 0
Dossier utilisateur: Success 204 / Fail 0
Mes documents: Success 46 / Fail 0
Mes favoris: Success 13 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 81679 / Fail 0
Sauvegarde: [NOT FOUND]

Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\CdRom0 -- 0x5 --> Skipped

merci encore pour ton aide!
0