Problème de trojan

Bonjour,
Suite a un infection par antimalware doctor, mon ordinateur est infester de trojan que avg n'est pas en mesure de supprimer. Depuis, je ne peux plus utilisé google chrome, j'ai des pub qui ouvrent régulièrement même si je n'utilise aucune navigateur internets.

9 réponses

  1. Contributeur sécurité
    fais les trois outils stp
    et poste le rapports
    0
    1. j'ai rèussi a détruire les trojan détectés par avg et j'ai refais un scan complet. il ne détecte plus de trojan
      0
      1. Contributeur sécurité
        ok

        plusieurs choses

        1)

        Téléchargez USBFIX de El Desaparecido, C_xx

        http://www.teamxscript.org/usbfixTelechargement.html

        ou

        http://teamxscript.changelog.fr/UsbFix.html

        /!\ Utilisateur de vista et windows 7 :
        ne pas oublier de désactiver Le contrôle des comptes utilisateurs
        https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

        /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

        Double clic sur le raccourci UsbFix présent sur le bureau .

        Choisir l'option suppression
        (d'autres options disponibles, voir le tutoriel).
        Laissez travailler l'outil.
        Le menu démarrer et les icônes vont disparaître.. c'est normal.

        Si un message te demande de redémarrer l'ordinateur fais le ...

        Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

        Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

        * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

        ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

        * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

        UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php

        Il est enregistré sur ton bureau.

        Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

        _________________

        2)

        * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
        http://www.teamxscript.org/adremoverTelechargement.html

        /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

        Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

        - Double-clique sur l'icône Ad-remover située sur ton Bureau.
        - Sur la page, clique sur le bouton « NETTOYER »
        - Confirme lancement du scan
        - Laisse travailler l'outil.
        - Poste le rapport qui apparaît à la fin.

        (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

        (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

        ________________

        3)

        Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

        https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

        . Enregistres le sur le bureau
        . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
        . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
        . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
        . Une fois la mise à jour terminé
        . Rend-toi dans l'onglet, Recherche
        . Sélectionnes Exécuter un examen rapide
        . Cliques sur Rechercher
        . Le scan démarre.
        . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
        . Cliques sur Ok pour poursuivre.
        . Si des malwares ont été détectés, clique sur Afficher les résultats
        . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
        . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
        . Rends toi dans l'onglet rapport/log
        . Tu cliques dessus pour l'afficher, une fois affiché
        . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
        . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
        . tu cliques droit dans le cadre de la reponse et coller

        Si tu as besoin d'aide regarde ces tutoriels :
        Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
        http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
        0
        1. http://www.cijoint.fr/cjlink.php?file=cj201101/cijrtTTguY.txt
          0
          1. Contributeur sécurité
            ok

            apres redemarrage les sites doivent devenir accessibles maintenant

            pour prendre en compte cette suppression

            fais un nouveau rapport ZHPdiag

            Rend toi sur Cjoint : http://www.cijoint.fr/

            Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

            Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

            Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

            si problème avec ci joint , passer par là https://www.cjoint.com/

            0
            1. 2011/01/25 22:06:35.0892 TDSS rootkit removing tool 2.4.15.0 Jan 22 2011 19:37:53
              2011/01/25 22:06:35.0892 ================================================================================
              2011/01/25 22:06:35.0892 SystemInfo:
              2011/01/25 22:06:35.0892
              2011/01/25 22:06:35.0892 OS Version: 5.1.2600 ServicePack: 3.0
              2011/01/25 22:06:35.0892 Product type: Workstation
              2011/01/25 22:06:35.0892 ComputerName: JOEY-2F0D429E85
              2011/01/25 22:06:35.0892 UserName: joey
              2011/01/25 22:06:35.0892 Windows directory: C:\WINDOWS
              2011/01/25 22:06:35.0892 System windows directory: C:\WINDOWS
              2011/01/25 22:06:35.0892 Processor architecture: Intel x86
              2011/01/25 22:06:35.0892 Number of processors: 2
              2011/01/25 22:06:35.0892 Page size: 0x1000
              2011/01/25 22:06:35.0892 Boot type: Normal boot
              2011/01/25 22:06:35.0892 ================================================================================
              2011/01/25 22:06:36.0111 Initialize success
              2011/01/25 22:06:43.0736 ================================================================================
              2011/01/25 22:06:43.0736 Scan started
              2011/01/25 22:06:43.0736 Mode: Manual;
              2011/01/25 22:06:43.0736 ================================================================================
              2011/01/25 22:06:45.0315 ACPI (0bd94fbfc14ea3606cd6ca4c0255baa3) C:\WINDOWS\system32\DRIVERS\ACPI.sys
              2011/01/25 22:06:45.0361 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
              2011/01/25 22:06:45.0393 ADIHdAudAddService (ab0d9669bab1009e48cc91117e59912b) C:\WINDOWS\system32\drivers\ADIHdAud.sys
              2011/01/25 22:06:45.0408 AEAudio (03be587e90c8b37c7ff1fe2e9c1d1c90) C:\WINDOWS\system32\drivers\AEAudio.sys
              2011/01/25 22:06:45.0455 aec (1ee7b434ba961ef845de136224c30fec) C:\WINDOWS\system32\drivers\aec.sys
              2011/01/25 22:06:45.0502 AFD (55e6e1c51b6d30e54335750955453702) C:\WINDOWS\System32\drivers\afd.sys
              2011/01/25 22:06:45.0611 AsyncMac (02000abf34af4c218c35d257024807d6) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
              2011/01/25 22:06:45.0643 atapi (cdfe4411a69c224bd1d11b2da92dac51) C:\WINDOWS\system32\DRIVERS\atapi.sys
              2011/01/25 22:06:45.0705 atksgt (f0d933b42cd0594048e4d5200ae9e417) C:\WINDOWS\system32\DRIVERS\atksgt.sys
              2011/01/25 22:06:45.0721 Atmarpc (ec88da854ab7d7752ec8be11a741bb7f) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
              2011/01/25 22:06:45.0768 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
              2011/01/25 22:06:45.0815 AvgLdx86 (b8c187439d27aba430dd69fdcf1fa657) C:\WINDOWS\system32\Drivers\avgldx86.sys
              2011/01/25 22:06:45.0846 AvgMfx86 (53b3f979930a786a614d29cafe99f645) C:\WINDOWS\system32\Drivers\avgmfx86.sys
              2011/01/25 22:06:45.0861 AvgTdiX (22e3b793c3e61720f03d3a22351af410) C:\WINDOWS\system32\Drivers\avgtdix.sys
              2011/01/25 22:06:45.0877 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
              2011/01/25 22:06:45.0908 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
              2011/01/25 22:06:45.0924 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
              2011/01/25 22:06:45.0940 Cdfs (cd7d5152df32b47f4e36f710b35aae02) C:\WINDOWS\system32\drivers\Cdfs.sys
              2011/01/25 22:06:45.0955 Cdrom (af9c19b3100fe010496b1a27181fbf72) C:\WINDOWS\system32\DRIVERS\cdrom.sys
              2011/01/25 22:06:46.0502 Disk (00ca44e4534865f8a3b64f7c0984bff0) C:\WINDOWS\system32\DRIVERS\disk.sys
              2011/01/25 22:06:46.0565 dmboot (e2d3b7620310fe56685f9b15a6b404b3) C:\WINDOWS\system32\drivers\dmboot.sys
              2011/01/25 22:06:46.0612 dmio (c77f5c20aa70197a69aa84baa9de43c8) C:\WINDOWS\system32\drivers\dmio.sys
              2011/01/25 22:06:46.0627 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
              2011/01/25 22:06:46.0658 DMusic (a6f881284ac1150e37d9ae47ff601267) C:\WINDOWS\system32\drivers\DMusic.sys
              2011/01/25 22:06:46.0705 drmkaud (1ed4dbbae9f5d558dbba4cc450e3eb2e) C:\WINDOWS\system32\drivers\drmkaud.sys
              2011/01/25 22:06:46.0752 ENTECH (16ebd8bf1d5090923694cc972c7ce1b4) C:\WINDOWS\system32\DRIVERS\ENTECH.sys
              2011/01/25 22:06:46.0783 Fastfat (3117f595e9615e04f05a54fc15a03b20) C:\WINDOWS\system32\drivers\Fastfat.sys
              2011/01/25 22:06:46.0815 Fdc (ced2e8396a8838e59d8fd529c680e02c) C:\WINDOWS\system32\DRIVERS\fdc.sys
              2011/01/25 22:06:46.0846 Fips (8b121ff880683607ab2aef0340721718) C:\WINDOWS\system32\drivers\Fips.sys
              2011/01/25 22:06:46.0862 Flpydisk (0dd1de43115b93f4d85e889d7a86f548) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
              2011/01/25 22:06:46.0893 FltMgr (3d234fb6d6ee875eb009864a299bea29) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
              2011/01/25 22:06:46.0893 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
              2011/01/25 22:06:46.0908 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
              2011/01/25 22:06:46.0940 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\Drivers\GEARAspiWDM.sys
              2011/01/25 22:06:46.0971 Gpc (c0f1d4a21de5a415df8170616703debf) C:\WINDOWS\system32\DRIVERS\msgpc.sys
              2011/01/25 22:06:47.0018 HDAudBus (cbc3def409549672b915fb9403d63f74) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
              2011/01/25 22:06:47.0049 hidusb (1de6783b918f540149aa69943bdfeba8) C:\WINDOWS\system32\DRIVERS\hidusb.sys
              2011/01/25 22:06:47.0096 HTTP (9f8b0f4276f618964fd118be4289b7cd) C:\WINDOWS\system32\Drivers\HTTP.sys
              2011/01/25 22:06:47.0127 i8042prt (d1efcbd693b5ba21314d06368c471070) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
              2011/01/25 22:06:47.0158 Imapi (f8aa320c6a0409c0380e5d8a99d76ec6) C:\WINDOWS\system32\DRIVERS\imapi.sys
              2011/01/25 22:06:47.0221 intelppm (dd5ad1e79ac26d3f8d8828ad4627f160) C:\WINDOWS\system32\DRIVERS\intelppm.sys
              2011/01/25 22:06:47.0237 Ip6Fw (4448006b6bc60e6c027932cfc38d6855) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
              2011/01/25 22:06:47.0268 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
              2011/01/25 22:06:47.0268 IpInIp (e1ec7f5da720b640cd8fb8424f1b14bb) C:\WINDOWS\system32\DRIVERS\ipinip.sys
              2011/01/25 22:06:47.0315 IpNat (e2168cbc7098ffe963c6f23f472a3593) C:\WINDOWS\system32\DRIVERS\ipnat.sys
              2011/01/25 22:06:47.0346 IPSec (64537aa5c003a6afeee1df819062d0d1) C:\WINDOWS\system32\DRIVERS\ipsec.sys
              2011/01/25 22:06:47.0393 IRENUM (50708daa1b1cbb7d6ac1cf8f56a24410) C:\WINDOWS\system32\DRIVERS\irenum.sys
              2011/01/25 22:06:47.0408 isapnp (54632f1a7de61dc3615d756f2a90fa72) C:\WINDOWS\system32\DRIVERS\isapnp.sys
              2011/01/25 22:06:47.0440 JGOGO (c995c0e8b4503fac38793bb0236ad246) C:\WINDOWS\system32\DRIVERS\JGOGO.sys
              2011/01/25 22:06:47.0440 JRAID (f561c67e8e9c598051d4f83296fd1201) C:\WINDOWS\system32\DRIVERS\jraid.sys
              2011/01/25 22:06:47.0455 Kbdclass (e798705e8dc7fab596ef6bfdf167e007) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
              2011/01/25 22:06:47.0487 kbdhid (62dd5eefcec4ef4163f1168d4262a9e4) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
              2011/01/25 22:06:47.0533 kmixer (ba5deda4d934e6288c2f66caf58d2562) C:\WINDOWS\system32\drivers\kmixer.sys
              2011/01/25 22:06:47.0549 KSecDD (674d3e5a593475915dc6643317192403) C:\WINDOWS\system32\drivers\KSecDD.sys
              2011/01/25 22:06:47.0612 libusb0 (e2f1dcf4a68cc6cf694fbfba1842f4cd) C:\WINDOWS\system32\drivers\libusb0.sys
              2011/01/25 22:06:47.0643 lirsgt (f8a7212d0864ef5e9185fb95e6623f4d) C:\WINDOWS\system32\DRIVERS\lirsgt.sys
              2011/01/25 22:06:47.0674 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
              2011/01/25 22:06:47.0690 Modem (5ac7e16f5b40a6da14b5f2b3ada4693e) C:\WINDOWS\system32\drivers\Modem.sys
              2011/01/25 22:06:47.0705 Mouclass (7d4f19411bd941e1d432a99e24230386) C:\WINDOWS\system32\DRIVERS\mouclass.sys
              2011/01/25 22:06:47.0721 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
              2011/01/25 22:06:47.0737 MountMgr (65653f3b4477f3c63e68a9659f85ee2e) C:\WINDOWS\system32\drivers\MountMgr.sys
              2011/01/25 22:06:47.0783 MRxDAV (29414447eb5bde2f8397dc965dbb3156) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
              2011/01/25 22:06:47.0799 MRxSmb (421f7b922cec5a5f340e7574a98f7b7c) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
              2011/01/25 22:06:47.0830 Msfs (561b3a4333ca2dbdba28b5b956822519) C:\WINDOWS\system32\drivers\Msfs.sys
              2011/01/25 22:06:47.0862 MSKSSRV (ae431a8dd3c1d0d0610cdbac16057ad0) C:\WINDOWS\system32\drivers\MSKSSRV.sys
              2011/01/25 22:06:47.0877 MSPCLOCK (13e75fef9dfeb08eeded9d0246e1f448) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
              2011/01/25 22:06:47.0908 MSPQM (1988a33ff19242576c3d0ef9ce785da7) C:\WINDOWS\system32\drivers\MSPQM.sys
              2011/01/25 22:06:47.0940 mssmbios (469541f8bfd2b32659d5d463a6714bce) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
              2011/01/25 22:06:47.0971 MTsensor (d48659bb24c48345d926ecb45c1ebdf5) C:\WINDOWS\system32\DRIVERS\ASACPI.sys
              2011/01/25 22:06:47.0987 Mup (82035e0f41c2dd05ae41d27fe6cf7de1) C:\WINDOWS\system32\drivers\Mup.sys
              2011/01/25 22:06:47.0987 NDIS (558635d3af1c7546d26067d5d9b6959e) C:\WINDOWS\system32\drivers\NDIS.sys
              2011/01/25 22:06:48.0018 NdisTapi (08d43bbdacdf23f34d79e44ed35c1b4c) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
              2011/01/25 22:06:48.0049 Ndisuio (34d6cd56409da9a7ed573e1c90a308bf) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
              2011/01/25 22:06:48.0080 NdisWan (0b90e255a9490166ab368cd55a529893) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
              2011/01/25 22:06:48.0096 NDProxy (59fc3fb44d2669bc144fd87826bb571f) C:\WINDOWS\system32\drivers\NDProxy.sys
              2011/01/25 22:06:48.0112 NetBIOS (3a2aca8fc1d7786902ca434998d7ceb4) C:\WINDOWS\system32\DRIVERS\netbios.sys
              2011/01/25 22:06:48.0127 NetBT (0c80e410cd2f47134407ee7dd19cc86b) C:\WINDOWS\system32\DRIVERS\netbt.sys
              2011/01/25 22:06:48.0143 Npfs (4f601bcb8f64ea3ac0994f98fed03f8e) C:\WINDOWS\system32\drivers\Npfs.sys
              2011/01/25 22:06:48.0190 Ntfs (19a811ef5f1ed5c926a028ce107ff1af) C:\WINDOWS\system32\drivers\Ntfs.sys
              2011/01/25 22:06:48.0221 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
              2011/01/25 22:06:48.0440 nv (bf506d232c5e6f2dae80f5c11b45c60e) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
              2011/01/25 22:06:48.0518 NWADI (93213c7ec08e01e37a935bf144e75df6) C:\WINDOWS\system32\DRIVERS\NWADIenum.sys
              2011/01/25 22:06:48.0565 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
              2011/01/25 22:06:48.0596 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
              2011/01/25 22:06:48.0627 NWUSBCDFIL (1fde5b2d61d97d803594df4b3bc28c4b) C:\WINDOWS\system32\DRIVERS\NwUsbCdFil.sys
              2011/01/25 22:06:48.0690 NWUSBModem (e25caaabe56040e001d3abeaf9432fb0) C:\WINDOWS\system32\DRIVERS\nwusbmdm.sys
              2011/01/25 22:06:48.0721 NWUSBPort (e25caaabe56040e001d3abeaf9432fb0) C:\WINDOWS\system32\DRIVERS\nwusbser.sys
              2011/01/25 22:06:48.0737 NWUSBPort2 (e25caaabe56040e001d3abeaf9432fb0) C:\WINDOWS\system32\DRIVERS\nwusbser2.sys
              2011/01/25 22:06:48.0768 Parport (318696359ac7df48d1e51974ec527dd2) C:\WINDOWS\system32\DRIVERS\parport.sys
              2011/01/25 22:06:48.0784 PartMgr (3334430c29dc338092f79c38ef7b4cd0) C:\WINDOWS\system32\drivers\PartMgr.sys
              2011/01/25 22:06:48.0799 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
              2011/01/25 22:06:48.0846 PCASp50 (1961590aa191b6b7dcf18a6a693af7b8) C:\WINDOWS\system32\Drivers\PCASp50.sys
              2011/01/25 22:06:48.0862 PCI (7c5da5c1ed801ad8b0309d5514f0b75e) C:\WINDOWS\system32\DRIVERS\pci.sys
              2011/01/25 22:06:48.0877 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
              2011/01/25 22:06:48.0924 Pcmcia (641da274e163617ea7a33506bc6da8e3) C:\WINDOWS\system32\drivers\Pcmcia.sys
              2011/01/25 22:06:48.0987 PptpMiniport (1c5cc65aac0783c344f16353e60b72ac) C:\WINDOWS\system32\DRIVERS\raspptp.sys
              2011/01/25 22:06:49.0018 PSched (48671f327553dcf1d27f6197f622a668) C:\WINDOWS\system32\DRIVERS\psched.sys
              2011/01/25 22:06:49.0034 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
              2011/01/25 22:06:49.0049 PxHelp20 (d86b4a68565e444d76457f14172c875a) C:\WINDOWS\system32\Drivers\PxHelp20.sys
              2011/01/25 22:06:49.0127 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
              2011/01/25 22:06:49.0143 Rasl2tp (98faeb4a4dcf812ba1c6fca4aa3e115c) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
              2011/01/25 22:06:49.0159 RasPppoe (7306eeed8895454cbed4669be9f79faa) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
              2011/01/25 22:06:49.0159 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
              2011/01/25 22:06:49.0205 Rdbss (03b965b1ca47f6ef60eb5e51cb50e0af) C:\WINDOWS\system32\DRIVERS\rdbss.sys
              2011/01/25 22:06:49.0205 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
              2011/01/25 22:06:49.0268 RDPWD (b54cd38a9ebfbf2b3561426e3fe26f62) C:\WINDOWS\system32\drivers\RDPWD.sys
              2011/01/25 22:06:49.0315 redbook (2cc30b68dd62b73d444a41322cd7fc4c) C:\WINDOWS\system32\DRIVERS\redbook.sys
              2011/01/25 22:06:49.0362 RTLE8023xp (89619ef503f949fae09252a8b883ee11) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
              2011/01/25 22:06:49.0393 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
              2011/01/25 22:06:49.0440 SenFiltService (b6a6b409fda9d9ebd3aadb838d3d7173) C:\WINDOWS\system32\drivers\Senfilt.sys
              2011/01/25 22:06:49.0455 serenum (a2d868aeeff612e70e213c451a70cafb) C:\WINDOWS\system32\DRIVERS\serenum.sys
              2011/01/25 22:06:49.0471 Serial (653201755ca96ab4aaa4131daf6da356) C:\WINDOWS\system32\DRIVERS\serial.sys
              2011/01/25 22:06:49.0487 Sfloppy (0d13b6df6e9e101013a7afb0ce629fe0) C:\WINDOWS\system32\drivers\Sfloppy.sys
              2011/01/25 22:06:49.0549 splitter (0ce218578fff5f4f7e4201539c45c78f) C:\WINDOWS\system32\drivers\splitter.sys
              2011/01/25 22:06:49.0596 sptd (d15da1ba189770d93eea2d7e18f95af9) C:\WINDOWS\system32\Drivers\sptd.sys
              2011/01/25 22:06:49.0596 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: d15da1ba189770d93eea2d7e18f95af9
              2011/01/25 22:06:49.0596 sptd - detected Locked file (1)
              2011/01/25 22:06:49.0627 sr (b52181023b827acda36c1b76751ebffd) C:\WINDOWS\system32\DRIVERS\sr.sys
              2011/01/25 22:06:49.0643 Srv (89220b427890aa1dffd1a02648ae51c3) C:\WINDOWS\system32\DRIVERS\srv.sys
              2011/01/25 22:06:49.0659 swenum (03c1bae4766e2450219d20b993d6e046) C:\WINDOWS\system32\DRIVERS\swenum.sys
              2011/01/25 22:06:49.0690 swmidi (94abc808fc4b6d7d2bbf42b85e25bb4d) C:\WINDOWS\system32\drivers\swmidi.sys
              2011/01/25 22:06:49.0737 sysaudio (650ad082d46bac0e64c9c0e0928492fd) C:\WINDOWS\system32\drivers\sysaudio.sys
              2011/01/25 22:06:49.0784 Tcpip (2a5554fc5b1e04e131230e3ce035c3f9) C:\WINDOWS\system32\DRIVERS\tcpip.sys
              2011/01/25 22:06:49.0830 TDPIPE (38d437cf2d98965f239b0abcd66dcb0f) C:\WINDOWS\system32\drivers\TDPIPE.sys
              2011/01/25 22:06:49.0862 TDTCP (ed0580af02502d00ad8c4c066b156be9) C:\WINDOWS\system32\drivers\TDTCP.sys
              2011/01/25 22:06:49.0877 TermDD (a540a99c281d933f3d69d55e48727f47) C:\WINDOWS\system32\DRIVERS\termdd.sys
              2011/01/25 22:06:49.0940 Udfs (12f70256f140cd7d52c58c7048fde657) C:\WINDOWS\system32\drivers\Udfs.sys
              2011/01/25 22:06:49.0987 Update (ced744117e91bdc0beb810f7d8608183) C:\WINDOWS\system32\DRIVERS\update.sys
              2011/01/25 22:06:50.0034 USBAAPL (1df89c499bf45d878b87ebd4421d462d) C:\WINDOWS\system32\Drivers\usbaapl.sys
              2011/01/25 22:06:50.0049 usbaudio (45a0d14b26c35497ad93bce7e15c9941) C:\WINDOWS\system32\drivers\usbaudio.sys
              2011/01/25 22:06:50.0096 usbccgp (bffd9f120cc63bcbaa3d840f3eef9f79) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
              2011/01/25 22:06:50.0127 usbehci (15e993ba2f6946b2bfbbfcd30398621e) C:\WINDOWS\system32\DRIVERS\usbehci.sys
              2011/01/25 22:06:50.0143 usbhub (c72f40947f92cea56a8fb532edf025f1) C:\WINDOWS\system32\DRIVERS\usbhub.sys
              2011/01/25 22:06:50.0174 USBSTOR (6cd7b22193718f1d17a47a1cd6d37e75) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
              2011/01/25 22:06:50.0205 usbuhci (f8fd1400092e23c8f2f31406ef06167b) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
              2011/01/25 22:06:50.0221 VgaSave (8a60edd72b4ea5aea8202daf0e427925) C:\WINDOWS\System32\drivers\vga.sys
              2011/01/25 22:06:50.0268 VolSnap (313b1a0d5db26dfe1c34a6c13b2ce0a7) C:\WINDOWS\system32\drivers\VolSnap.sys
              2011/01/25 22:06:50.0299 Wanarp (984ef0b9788abf89974cfed4bfbaacbc) C:\WINDOWS\system32\DRIVERS\wanarp.sys
              2011/01/25 22:06:50.0362 wdmaud (efd235ca22b57c81118c1aeb4798f1c1) C:\WINDOWS\system32\drivers\wdmaud.sys
              2011/01/25 22:06:50.0440 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
              2011/01/25 22:06:50.0455 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
              2011/01/25 22:06:50.0518 XPADFL02 (6ab0d2d28e2a984fbba5295f2dd81878) C:\WINDOWS\system32\DRIVERS\xpadfl02.sys
              2011/01/25 22:06:50.0534 \HardDisk0 - detected Rootkit.Win32.TDSS.tdl4 (0)
              2011/01/25 22:06:50.0534 ================================================================================
              2011/01/25 22:06:50.0534 Scan finished
              2011/01/25 22:06:50.0534 ================================================================================
              2011/01/25 22:06:50.0549 Detected object count: 2
              2011/01/25 22:07:05.0784 Locked file(sptd) - User select action: Skip
              2011/01/25 22:07:05.0816 \HardDisk0 - will be cured after reboot
              2011/01/25 22:07:05.0816 Rootkit.Win32.TDSS.tdl4(\HardDisk0) - User select action: Cure
              0
              1. Contributeur sécurité
                * Télécharge load_tdsskiller (de Loup Blanc) sur ton Bureau

                http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe

                * Lance load_tdsskiller en faisant un double-clic dessus / Lance par un clic-droit dessus ? Exécuter en temps qu'administrateur
                * L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
                * Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
                * Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
                * A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)
                0
                1. j'ai le rapport mais cijoint ne marche pas. Avec aucun des deux lien
                  0
                  1. Contributeur sécurité
                    bonjour

                    Télécharge ZHPDiag ( de Nicolas coolman ).
                    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

                    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista et seven)

                    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

                    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

                    Rend toi sur Cjoint : http://www.cijoint.fr/

                    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

                    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

                    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

                    si problème avec ci joint , passer par là https://www.cjoint.com/
                    0