W32 TDSS Alureon

Bonjour,

Comme mon nom, vous l indique , je suis totalement nullos et surtout néophyte
voilà, avant j avais XP , puis j ai mis W7
et j'étais tracassé car j avais une fois sous XP, avec le logiciel MMA détruit 2 infection sans y prêter plus d'attention
mais je ne sais pour quoi, je n avait pas l esprit tranquille
Bon, je vous fait court j'ai bisouillé n'importe quoi avec pleins de logitels chargés à droite et à gauche.......
je sais, je sais ne pas faire n importe quoi et ne pas télècharger n'importe ou :((
mais je voulais m en sortir seule
bon bref, voilà pas mal de chose sont supprimé sur mon PC d ailleurs je ne sais même pas par quel miracle , il fonctionne
j aimerai mettre le rapport GMER, mais là je ne voit pas comment le mettre :((
Par avance merci de votre aide et soyez indulgent avec moi

8 réponses

  1. Contributeur sécurité
    Salut,

    Fais plutôt ça :


    ▶ Fais un clic droit et "Enregistrer la cible (du lien sous) -> tonprenom.exe -> destination ton bureau (ET PAS AILLEURS) sur le lien suivant : ComboFix

    Ferme les fenêtres de tous les programmes en cours.
    Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur combofix renommé

    Si tu es sur Windows XP, laisse-le installer la console de récupération.

    ▶ Ne touche à rien durant le scan

    ComboFix devrait redémarrer ton PC.

    ▶ n'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    ▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur
    0
    1. Excusez moi, j ai compris à retardement

      voilà le rapport

      ComboFix 12-09-18.02 - régine 18/09/2012 9:24:10.5.2 - x86
      Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.2047.1183 [GMT 2:00]
      Lancé depuis: C:\Users\régine\Desktop\regine.exe
      AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
      SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
      SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

      ((((((((((((((((((((((((((((( Fichiers créés du 2012-08-18 au 2012-09-18 ))))))))))))))))))))))))))))))))))))

      2012-09-18 06:58:57 . 2012-08-21 09:13:15 355632 ----a-w- C:\Windows\system32\drivers\aswSP.sys
      2012-09-18 06:58:57 . 2012-08-21 09:13:13 21256 ----a-w- C:\Windows\system32\drivers\aswFsBlk.sys
      2012-09-18 06:58:56 . 2012-08-21 09:13:14 44784 ----a-w- C:\Windows\system32\drivers\aswRdr2.sys
      2012-09-18 06:58:55 . 2012-08-21 09:13:15 54232 ----a-w- C:\Windows\system32\drivers\aswTdi.sys
      2012-09-18 06:58:54 . 2012-08-21 09:13:15 729752 ----a-w- C:\Windows\system32\drivers\aswSnx.sys
      2012-09-18 06:58:53 . 2012-08-21 09:13:14 58680 ----a-w- C:\Windows\system32\drivers\aswMonFlt.sys
      2012-09-18 06:58:21 . 2012-08-21 09:12:33 41224 ----a-w- C:\Windows\avastSS.scr
      2012-09-18 06:58:21 . 2012-08-21 09:12:23 227648 ----a-w- C:\Windows\system32\aswBoot.exe
      2012-09-18 06:58:12 . 2012-09-18 06:58:12 -------- d-----w- C:\ProgramData\AVAST Software
      2012-09-18 06:55:01 . 2012-09-18 06:55:01 -------- d-----w- C:\Program Files\Mozilla Maintenance Service
      2012-09-18 06:17:06 . 2012-09-18 06:17:13 -------- d-----w- C:\rsit
      2012-09-17 16:26:31 . 2012-09-17 18:08:55 -------- d-----w- C:\Program Files\CleanUp!
      2012-09-15 14:39:27 . 2012-09-18 06:17:12 -------- d-----w- C:\Program Files\Trend Micro
      2012-09-15 11:36:54 . 2012-09-18 05:50:46 512 ----a-w- C:\PhysicalDisk0_MBR.bin
      2012-09-15 11:20:14 . 1999-11-12 03:11:00 183808 ----a-w- C:\Windows\system32\BDEADMIN.CPL
      2012-09-15 11:20:14 . 1999-01-20 03:01:00 210032 ----a-w- C:\Windows\system32\DBCLIENT.DLL
      2012-09-15 11:20:04 . 2012-09-15 11:20:04 -------- d-----w- C:\Program Files\Common Files\Borland Shared
      2012-09-15 11:19:40 . 2012-09-17 07:54:07 -------- d-----w- C:\Program Files\ZebHelpProcess
      2012-09-15 11:13:56 . 2012-09-18 07:20:47 -------- d-----w- C:\Program Files\ZHPDiag
      2012-09-15 11:13:56 . 2012-09-18 06:01:20 -------- d-----w- C:\ZHP
      2012-09-15 07:25:14 . 2012-09-18 06:25:33 4194304 ----a-w- C:\Windows\ServiceProfiles\NetworkService\msmqlog.bin
      2012-09-15 07:24:48 . 2012-09-15 07:24:48 -------- d-----w- C:\Windows\system32\msmq
      2012-09-15 07:24:47 . 2012-09-15 07:24:47 -------- d-----w- C:\Windows\system32\BestPractices
      2012-09-14 09:23:22 . 2012-04-20 13:50:26 61528 ----a-w- C:\Windows\system32\drivers\AmUStor.sys
      2012-09-14 09:23:22 . 2011-10-25 19:09:22 15960 ----a-w- C:\Windows\system32\AmUStor.dll
      2012-09-13 17:50:23 . 2012-09-15 07:05:52 -------- d-----w- C:\ProgramData\Innovative Solutions
      2012-09-13 17:50:20 . 2012-09-13 17:50:20 -------- d-----w- C:\Program Files\Common Files\Innovative Solutions
      2012-09-13 16:37:40 . 2012-09-13 16:37:40 0 ----a-w- C:\Windows\ativpsrm.bin
      2012-09-13 15:56:08 . 2012-09-13 15:56:08 -------- d-----w- C:\ProgramData\Malwarebytes
      2012-09-13 15:13:32 . 2012-09-13 15:13:32 -------- d-----w- C:\ProgramData\ATI
      2012-09-13 08:38:47 . 2009-07-14 03:16:14 163840 ----a-w- C:\Windows\system32\temp.008
      2012-09-13 08:38:47 . 2009-07-14 03:15:52 1386496 ----a-w- C:\Windows\system32\temp.009
      2012-09-13 08:37:22 . 2009-07-14 03:16:14 163840 ----a-w- C:\Windows\system32\temp.006
      2012-09-13 08:37:22 . 2009-07-14 03:15:52 1386496 ----a-w- C:\Windows\system32\temp.007
      2012-09-12 05:27:33 . 2012-08-22 17:16:46 712048 ----a-w- C:\Windows\system32\drivers\ndis.sys
      2012-09-12 05:27:33 . 2012-07-04 19:45:31 33280 ----a-w- C:\Windows\system32\drivers\RNDISMP.sys
      2012-09-12 05:27:29 . 2012-08-22 17:16:54 1292144 ----a-w- C:\Windows\system32\drivers\tcpip.sys
      2012-09-12 05:27:29 . 2012-08-22 17:16:46 240496 ----a-w- C:\Windows\system32\drivers\netio.sys
      2012-09-12 05:27:29 . 2012-08-22 17:16:36 187760 ----a-w- C:\Windows\system32\drivers\FWPKCLNT.SYS
      2012-09-12 05:27:28 . 2012-08-02 16:57:20 490496 ----a-w- C:\Windows\system32\d3d10level9.dll
      2012-09-11 16:29:56 . 2010-11-04 13:18:04 102728 ----a-w- C:\Windows\system32\drivers\MxEFUF32.sys
      2012-09-11 16:22:55 . 2011-12-29 11:37:44 28464 ----a-w- C:\Windows\system32\drivers\LPCFilter.sys
      2012-09-10 15:46:10 . 2012-09-10 15:46:47 -------- d-----w- C:\Program Files\CCEnhancer
      2012-09-10 15:13:40 . 2010-01-15 19:32:20 303104 ----a-w- C:\Windows\Uninstall_tkexe.exe
      2012-09-09 07:24:24 . 2012-09-09 07:24:24 -------- d-----w- C:\Windows\Sun
      2012-09-08 15:50:58 . 2012-09-08 15:50:59 -------- d-----w- C:\Program Files\PhotoFiltre
      2012-09-08 15:31:17 . 2012-09-08 15:31:17 -------- d-----w- C:\Program Files\Argente Software
      2012-09-08 15:06:21 . 2012-09-17 08:16:48 -------- d-----w- C:\ProgramData\AMD
      2012-09-08 07:29:23 . 2010-02-18 07:18:22 37944 ----a-w- C:\Windows\system32\drivers\amdiox86.sys
      2012-09-08 07:27:32 . 2012-09-08 07:30:16 -------- d-----w- C:\Program Files\ATI Technologies
      2012-09-08 06:12:28 . 2006-11-10 13:05:00 18688 ----a-w- C:\Windows\system32\drivers\afc.sys
      2012-09-08 06:12:11 . 2012-09-13 16:37:50 -------- d-----w- C:\ProgramData\ArcSoft
      2012-09-08 06:10:31 . 2005-04-27 14:36:00 245408 ----a-w- C:\Windows\system32\unicows.dll
      2012-09-08 06:10:21 . 2003-03-18 20:14:52 499712 ----a-r- C:\Windows\system32\msvcp71.dll
      2012-09-08 06:10:21 . 2003-02-21 02:42:22 348160 ----a-w- C:\Windows\system32\msvcr71.dll
      2012-09-08 06:10:02 . 2012-09-08 06:12:11 -------- d-----w- C:\Program Files\Common Files\ArcSoft
      2012-09-08 06:10:02 . 2012-09-08 06:10:02 -------- d-----w- C:\Program Files\ArcSoft
      2012-09-08 06:08:12 . 2012-09-08 06:08:16 -------- d-----w- C:\Program Files\Common Files\InstallShield
      2012-09-07 08:58:23 . 2012-09-09 07:20:20 821736 ----a-w- C:\Windows\system32\npDeployJava1.dll
      2012-09-07 08:58:23 . 2012-09-09 07:20:20 746984 ----a-w- C:\Windows\system32\deployJava1.dll
      2012-09-04 19:34:54 . 2012-07-23 13:59:16 22400 ----a-w- C:\Windows\system32\RegistryDefragBootTime.exe
      2012-09-04 16:08:03 . 2012-09-04 16:08:03 -------- d-----w- C:\ProgramData\IObit
      2012-09-04 16:07:43 . 2012-09-17 08:19:20 -------- d-----w- C:\Program Files\Advanced SystemCare 5
      2012-09-03 15:59:50 . 2012-07-28 00:53:34 49088 ----a-w- C:\Windows\system32\drivers\fssfltr.sys
      2012-09-03 15:58:17 . 2012-09-03 15:58:17 19720 ----a-w- C:\ProgramData\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
      2012-09-03 15:57:24 . 2012-09-03 15:57:24 -------- d-----w- C:\Program Files\Microsoft SkyDrive
      2012-09-03 08:53:59 . 2012-09-03 08:53:59 -------- d-----w- C:\ProgramData\QFX Software
      2012-09-03 08:48:08 . 2012-09-17 08:09:24 -------- d-----w- C:\Program Files\Emsisoft Anti-Malware
      2012-09-02 09:07:24 . 2009-07-14 02:16:14 163840 ----a-w- C:\Windows\system32\temp.004
      2012-09-02 09:07:24 . 2009-07-14 02:15:52 1386496 ----a-w- C:\Windows\system32\temp.005
      2012-09-02 09:07:24 . 2009-07-14 02:14:44 77824 ----a-w- C:\Windows\system32\temp.002
      2012-09-02 09:07:24 . 2009-07-14 00:43:54 16896 ----a-w- C:\Windows\system32\temp.003
      2012-09-02 09:07:23 . 2004-03-08 22:00:00 152848 ----a-w- C:\Windows\system32\Comdlg32.ocx
      2012-09-01 22:51:15 . 2009-07-14 03:16:14 163840 ----a-w- C:\Windows\system32\temp.000
      2012-09-01 22:51:15 . 2009-07-14 03:15:52 1386496 ----a-w- C:\Windows\system32\temp.001
      2012-09-01 22:51:15 . 2004-03-08 23:00:00 609824 ----a-w- C:\Windows\system32\Comctl32.ocx
      2012-09-01 22:51:14 . 2011-03-18 09:03:48 340992 ----a-w- C:\Windows\system32\sqlite36_engine.dll
      2012-09-01 22:51:14 . 2009-12-19 12:28:16 1069376 ----a-w- C:\Windows\system32\Mscomctl.ocx
      2012-09-01 22:51:11 . 2011-03-18 09:07:58 501248 ----a-w- C:\Windows\system32\dhRichClient3.dll
      2012-09-01 22:51:11 . 2011-03-18 09:03:48 340992 ----a-w- C:\Windows\sqlite36_engine.dll
      2012-09-01 13:34:03 . 2012-09-17 08:42:35 -------- d-----w- C:\Program Files\VS Revo Group
      2012-09-01 13:22:36 . 2009-08-04 17:55:59 195072 ----a-w- C:\Windows\system32\ftsrch.dll
      2012-09-01 13:22:36 . 2009-08-04 17:55:58 9216 ----a-w- C:\Windows\system32\ftlx0411.dll
      2012-09-01 13:22:36 . 2009-08-04 17:55:58 10240 ----a-w- C:\Windows\system32\ftlx041e.dll
      2012-09-01 13:22:35 . 2009-08-04 17:56:06 296960 ----a-w- C:\Windows\winhlp32.exe
      2012-09-01 11:30:03 . 2011-02-19 06:30:54 805376 ----a-w- C:\Windows\system32\FntCache.dll
      2012-09-01 11:30:03 . 2011-02-19 06:30:50 739840 ----a-w- C:\Windows\system32\d2d1.dll
      2012-09-01 11:27:59 . 2012-05-04 09:59:54 514560 ----a-w- C:\Windows\system32\qdvd.dll
      2012-09-01 11:13:19 . 2012-09-01 11:13:19 -------- d-----w- C:\Windows\system32\Wat
      2012-09-01 10:58:40 . 2009-09-04 15:29:30 1892184 ----a-w- C:\Windows\system32\D3DX9_42.dll
      2012-09-01 10:58:39 . 2006-09-28 14:05:20 2414360 ----a-w- C:\Windows\system32\d3dx9_31.dll
      2012-09-01 10:58:11 . 2012-09-01 10:58:12 -------- d-----w- C:\Program Files\Common Files\PX Storage Engine
      2012-09-01 10:55:30 . 2012-03-01 05:46:57 19824 ----a-w- C:\Windows\system32\drivers\fs_rec.sys
      2012-09-01 10:55:30 . 2012-03-01 05:29:16 5120 ----a-w- C:\Windows\system32\wmi.dll
      2012-09-01 10:55:29 . 2012-03-01 05:37:41 172544 ----a-w- C:\Windows\system32\wintrust.dll
      2012-09-01 10:55:29 . 2012-03-01 05:33:23 159232 ----a-w- C:\Windows\system32\imagehlp.dll
      2012-09-01 10:55:01 . 2010-02-11 07:10:14 293376 ----a-w- C:\Windows\system32\browserchoice.exe
      2012-09-01 10:54:44 . 2012-09-17 08:41:48 -------- d-----w- C:\Program Files\FileHippo.com
      2012-09-01 10:47:21 . 2011-02-25 05:30:54 2616320 ----a-w- C:\Windows\explorer.exe
      2012-09-01 10:42:05 . 2012-09-17 07:48:10 -------- d-----w- C:\Program Files\OpenOffice.org 3
      2012-09-01 10:35:05 . 2012-09-01 10:35:05 -------- d-----w- C:\Windows\system32\wbem\en-US
      2012-09-01 10:29:16 . 2011-04-29 02:46:33 311808 ----a-w- C:\Windows\system32\drivers\srv.sys
      2012-09-01 10:29:16 . 2011-04-29 02:46:15 310272 ----a-w- C:\Windows\system32\drivers\srv2.sys
      2012-09-01 10:29:16 . 2011-04-29 02:46:10 114688 ----a-w- C:\Windows\system32\drivers\srvnet.sys
      2012-09-01 10:28:36 . 2011-02-18 05:39:44 31232 ----a-w- C:\Windows\system32\prevhost.exe
      2012-09-01 10:28:33 . 2010-12-17 07:07:55 542208 ----a-w- C:\Windows\system32\kerberos.dll
      2012-09-01 10:26:52 . 2011-08-17 04:24:12 465408 ----a-w- C:\Windows\system32\psisdecd.dll
      2012-09-01 10:26:52 . 2011-08-17 04:19:27 75776 ----a-w- C:\Windows\system32\psisrndr.ax
      2012-09-01 10:26:44 . 2011-12-30 05:27:56 478720 ----a-w- C:\Windows\system32\timedate.cpl
      2012-09-01 10:26:40 . 2011-10-01 04:37:08 708608 ----a-w- C:\Program Files\Common Files\System\wab32.dll
      2012-09-01 10:26:36 . 2011-05-24 10:44:59 293376 ----a-w- C:\Windows\system32\umpnpmgr.dll
      2012-09-01 10:26:30 . 2011-11-05 04:26:03 2048 ----a-w- C:\Windows\system32\tzres.dll
      2012-09-01 10:26:03 . 2011-04-22 19:14:16 27008 ----a-w- C:\Windows\system32\drivers\Diskdump.sys
      2012-09-01 10:24:51 . 2011-05-04 04:32:01 1401344 ----a-w- C:\Windows\system32\mssrch.dll
      2012-09-01 10:23:33 . 2011-10-15 05:38:59 534528 ----a-w- C:\Windows\system32\EncDec.dll
      2012-09-01 10:23:15 . 2010-12-23 05:54:17 642048 ----a-w- C:\Windows\system32\CPFilters.dll
      2012-09-01 10:23:14 . 2010-12-23 05:54:18 850944 ----a-w- C:\Windows\system32\sbe.dll
      2012-09-01 10:23:13 . 2010-12-23 05:50:23 199680 ----a-w- C:\Windows\system32\mpg2splt.ax
      2012-09-01 10:23:01 . 2011-07-09 02:30:00 223744 ----a-w- C:\Windows\system32\drivers\mrxsmb10.sys
      2012-09-01 10:23:01 . 2011-04-27 02:17:28 96768 ----a-w- C:\Windows\system32\drivers\mrxsmb20.sys
      2012-09-01 10:23:01 . 2011-04-27 02:17:22 123904 ----a-w- C:\Windows\system32\drivers\mrxsmb.sys
      2012-09-01 10:22:43 . 2011-02-12 05:35:31 191488 ----a-w- C:\Windows\system32\FXSCOVER.exe
      2012-09-01 10:22:37 . 2011-08-27 04:26:27 571904 ----a-w- C:\Windows\system32\oleaut32.dll
      2012-09-01 10:22:37 . 2011-08-27 04:26:27 233472 ----a-w- C:\Windows\system32\oleacc.dll
      2012-09-01 10:22:35 . 2011-11-19 14:01:00 67072 ----a-w- C:\Windows\system32\packager.dll

      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

      2012-09-01 08:59:43 . 2009-07-20 22:48:34 485920 ----a-w- C:\Windows\system32\nvusmu.exe
      2012-09-01 08:57:59 . 2009-08-08 16:46:28 485920 ----a-w- C:\Windows\system32\nvunrm.exe
      2012-09-01 08:57:58 . 2009-07-30 15:12:54 287392 ----a-w- C:\Windows\system32\drivers\nvmf6232.sys
      2012-09-01 08:57:56 . 2009-07-30 14:48:30 898048 ----a-w- C:\Windows\system32\fdco2.dll
      2012-09-01 08:57:56 . 2009-07-29 22:28:10 155648 ----a-w- C:\Windows\system32\nvconrm.dll
      2012-09-01 08:01:04 . 2009-07-30 08:29:24 521128 ----a-w- C:\Windows\system32\DPInst.exe
      2012-07-26 17:08:06 . 2012-07-26 17:08:06 862664 ----a-w- C:\Windows\system32\msvcr110.dll
      2012-07-26 17:08:06 . 2012-07-26 17:08:06 534480 ----a-w- C:\Windows\system32\msvcp110.dll
      2012-07-26 17:08:06 . 2012-07-26 17:08:06 251864 ----a-w- C:\Windows\system32\vccorlib110.dll
      2012-07-26 17:08:06 . 2012-07-26 17:08:06 153536 ----a-w- C:\Windows\system32\atl110.dll
      2012-07-26 17:08:06 . 2012-07-26 17:08:06 115656 ----a-w- C:\Windows\system32\vcomp110.dll
      2012-07-17 12:49:00 . 2012-07-17 12:49:00 209648 ----a-w- C:\Windows\system32\LIVESSP.DLL
      2012-07-04 06:58:12 . 2012-07-04 06:58:12 10070016 ----a-w- C:\Windows\system32\drivers\atikmdag.sys
      2012-07-04 06:35:46 . 2012-07-04 06:35:46 19586048 ----a-w- C:\Windows\system32\atioglxx.dll
      2012-07-04 06:27:18 . 2012-07-04 06:27:18 159744 ----a-w- C:\Windows\system32\atiapfxx.exe
      2012-07-04 06:27:08 . 2012-07-04 06:27:08 918528 ----a-w- C:\Windows\system32\aticfx32.dll
      2012-07-04 06:21:46 . 2012-07-04 06:21:46 442368 ----a-w- C:\Windows\system32\ATIDEMGX.dll
      2012-07-04 06:21:18 . 2012-07-04 06:21:18 453632 ----a-w- C:\Windows\system32\atieclxx.exe
      2012-07-04 06:20:42 . 2012-07-04 06:20:42 217088 ----a-w- C:\Windows\system32\atiesrxx.exe
      2012-07-04 06:19:24 . 2012-07-04 06:19:24 163840 ----a-w- C:\Windows\system32\atitmmxx.dll
      2012-07-04 06:19:14 . 2012-07-04 06:19:14 20992 ----a-w- C:\Windows\system32\atimuixx.dll
      2012-07-04 06:19:06 . 2012-07-04 06:19:06 43520 ----a-w- C:\Windows\system32\ati2edxx.dll
      2012-07-04 06:18:18 . 2009-07-13 22:09:20 6811648 ----a-w- C:\Windows\system32\atidxx32.dll
      2012-07-04 05:36:14 . 2012-07-04 05:36:14 1960960 ----a-w- C:\Windows\system32\atiumdmv.dll
      2012-07-04 05:35:14 . 2012-07-04 05:35:14 6245888 ----a-w- C:\Windows\system32\atiumdag.dll
      2012-07-04 05:28:52 . 2012-07-04 05:28:52 4749312 ----a-w- C:\Windows\system32\atiumdva.dll
      2012-07-04 05:11:38 . 2012-07-04 05:11:38 56832 ----a-w- C:\Windows\system32\atimpc32.dll
      2012-07-04 05:11:38 . 2012-07-04 05:11:38 56832 ----a-w- C:\Windows\system32\amdpcom32.dll
      2012-07-04 05:11:28 . 2012-07-04 05:11:28 364544 ----a-w- C:\Windows\system32\atiadlxx.dll
      2012-07-04 05:11:16 . 2012-07-04 05:11:16 14848 ----a-w- C:\Windows\system32\atiglpxx.dll
      2012-07-04 05:11:04 . 2012-07-04 05:11:04 33280 ----a-w- C:\Windows\system32\atigktxx.dll
      2012-07-04 05:10:30 . 2012-07-04 05:10:30 290304 ----a-w- C:\Windows\system32\drivers\atikmpag.sys
      2012-07-04 05:09:56 . 2012-07-04 05:09:56 42496 ----a-w- C:\Windows\system32\atiuxpag.dll
      2012-07-04 05:09:42 . 2012-07-04 05:09:42 32768 ----a-w- C:\Windows\system32\atiu9pag.dll
      2012-07-04 05:09:10 . 2012-07-04 05:09:10 53248 ----a-w- C:\Windows\system32\drivers\ati2erec.dll
      2012-07-04 05:04:28 . 2012-07-04 05:04:28 46080 ----a-w- C:\Windows\system32\aticalrt.dll
      2012-07-04 05:04:18 . 2012-07-04 05:04:18 44544 ----a-w- C:\Windows\system32\aticalcl.dll
      2012-07-04 04:59:40 . 2012-07-04 04:59:40 13402112 ----a-w- C:\Windows\system32\aticaldd.dll
      2012-07-04 00:32:18 . 2012-07-04 00:32:18 159232 ----a-w- C:\Windows\system32\clinfo.exe
      2012-07-04 00:32:02 . 2012-07-04 00:32:02 65024 ----a-w- C:\Windows\system32\OpenVideo.dll
      2012-07-04 00:31:52 . 2012-07-04 00:31:52 56320 ----a-w- C:\Windows\system32\OVDecode.dll
      2012-07-04 00:30:58 . 2012-07-04 00:30:58 13008384 ----a-w- C:\Windows\system32\amdocl.dll
      2012-07-04 00:30:08 . 2012-07-04 00:30:08 50176 ----a-w- C:\Windows\system32\OpenCL.dll
      2012-09-06 01:26:03 . 2012-09-18 06:55:01 266720 ----a-w- C:\Program Files\mozilla firefox\components\browsercomps.dll

      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
      REGEDIT4

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
      @="{472083B0-C522-11CF-8763-00608CC02F24}"
      [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
      2012-08-21 09:12:09 121528 ----a-w- C:\Program Files\AVAST Software\Avast\ashShell.dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "avast"="C:\Program Files\AVAST Software\Avast\avastUI.exe" [2012-08-21 09:12:26 4282728]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
      "ConsentPromptBehaviorAdmin"= 0 (0x0)
      "ConsentPromptBehaviorUser"= 3 (0x3)
      "EnableLUA"= 0 (0x0)
      "EnableUIADesktopToggle"= 0 (0x0)
      "PromptOnSecureDesktop"= 0 (0x0)

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
      Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp

      2;2 iprip;Écouteur RIP [2009-07-14 01:14:41 20992]
      R3 MozillaMaintenance;Mozilla Maintenance Service;C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [x]
      R3 TsUsbFlt;TsUsbFlt;C:\Windows\system32\drivers\tsusbflt.sys [x]
      R3 TsUsbGD;Remote Desktop Generic USB Device;C:\Windows\system32\drivers\TsUsbGD.sys [x]
      R3 WatAdminSvc;Service Windows Activation Technologies;C:\Windows\system32\Wat\WatAdminSvc.exe [x]
      R4 AMD External Events Utility;AMD External Events Utility;C:\Windows\system32\atiesrxx.exe [x]
      R4 AMD FUEL Service;AMD FUEL Service;C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [x]
      S0 MxEFUF;Matrox Extio Upper Function Filter;C:\Windows\system32\DRIVERS\MxEFUF32.sys [x]
      S1 aswSnx;aswSnx; [x]
      S1 aswSP;aswSP; [x]
      S2 aswFsBlk;aswFsBlk; [x]
      S2 aswMonFlt;aswMonFlt;C:\Windows\system32\drivers\aswMonFlt.sys [x]
      S2 UMVPFSrv;UMVPFSrv;C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe [x]
      S3 amdiox86;AMD IO Driver;C:\Windows\system32\DRIVERS\amdiox86.sys [x]
      S3 amdkmdag;amdkmdag;C:\Windows\system32\DRIVERS\atikmdag.sys [x]
      S3 amdkmdap;amdkmdap;C:\Windows\system32\DRIVERS\atikmpag.sys [x]
      S3 AmUStor;AM USB Stroage Driver;C:\Windows\system32\drivers\AmUStor.SYS [x]
      S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;C:\Windows\system32\drivers\AtihdW73.sys [x]

      --- Autres Services/Pilotes en mémoire ---

      *Deregistered* - awdiqpod

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
      iissvcs REG_MULTI_SZ w3svc was
      apphost REG_MULTI_SZ apphostsvc
      ipripsvc REG_MULTI_SZ iprip

      ------- Examen supplémentaire -------

      TCP: DhcpNameServer = 192.168.1.1 192.168.1.1
      FF - ProfilePath - C:\Users\régine\AppData\Roaming\Mozilla\Firefox\Profiles\cdokzrcv.default\
      FF - prefs.js: network.proxy.type - 0
      0
      1. Contributeur sécurité
        Re,

        Plus de trace d'alueron :-) sauf si tu me confirme qu'Avast le détecte encore ?

        Désinstalle via le panneau de configuration :

        Advanced SystemCare 5
        Emsisoft Anti-Malware

        0
        1. Ouf, je relance Advast et je vous tiens au courant
          0
          1. fait scan minutieux et approffondi voilà ce qu il m a trouvé dans un fichier proteger avec un mot de passe

            LPI : msil: solimba G [PUP] mis en quarantaine et que j ai supprimé , est ce suffisant ?????

            j ai retiré les 2 logitiels comme vous m'avez dit
            par contre je suis un peu sceptique encore, car avec Rogueller avant que je vienne lancer mon sos, il m indiquais :
            HJPOL HKCU
            HJ DES ou (J) KKCU
            Et également un MBR
            Je m'étais servi de DIAG ET FIX IT, je n ai plus le nom de ce logitiel et e sachant bien sur pas m en servir, il ne me reste pas grand chose sur mon ordi :))

            est ce que tout est bien résolu avec COMBO FIX ????

            merci encore pour votre grand aide
            0
            1. Contributeur sécurité
              Pour moi ça me semble bon.

              Tu peux suivre le final : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
              0
              1. il est joli ton final ^^
                0
              2. Contributeur sécurité
                mouhahahahahahahaha faut que je gratte des visites désolé ^^
                0
              3. mdr !
                0
            2. et bien je vais regarder cela, faut que j arrête d être paranoïaque peut être
              en tous cas,un GRAND MERCI pour votre aide et la rapidité de vos réponses
              0