Bluescreen
RésoluJ'ai alors cru que mon anti-virus fesait défault et n'était pas assez fort. Je l'ai supprimer et j'ai téléchargé avast. Celui-ci a trouver quelques infections donc quelques que je n'ai pas pu supprimer ni mettre en quarantaine. J'ai aussi utiliser Malwarebytes' Anti-Malware qui lui aussi a trouvé quelques infections mais je ne sais pas quoi faire. J'ai le logiciel HiJackThis mais je ne sais pas s'il peut être utile. J'ai besoin d'aide rapidement s'il-vous-plait mon école recommence demain et j'ai besoin de mon portable pour plusieurs projets, en mode normal non en sans échec.
Merci Beaucoup
31 réponses
Un ordinateur Windows XP affiche systématiquement un écran bleu au démarrage, empêchant l'accès au bureau et nécessitant le mode sans échec, avec des plantages qui surviennent lorsque des outils antivirus s'exécutent. Plusieurs éléments de réponse recommandent de combiner Avast et Malwarebytes pour l'analyse, de traiter le TDSS rootkit via TDSSKiller et d'effectuer le nettoyage en mode sans échec, en surveillant des processus indésirables comme jct.exe. Des conseils évoquent des scripts et des outils potentiellement risqués, et la discussion met en évidence la présence d'options d'autorun malveillantes ainsi que la prudence nécessaire sur les redémarrages et les manipulations de registre.
-
D'accord tout marche lorsque mon parefeu et que mon antivirus avast sont désactivé .. comment je fais pour que sa continue de marcher et qu'en plus je puisse les avoir actifs?
-
ok fais l'option suppression
-
Oui tout ce que tu ma envoyer, je vien de réessayer, sa marche peut etre pas en sans échec ..
-
t'as rien collé dans le texte?....
-
Pour etre certain, est-ce que cela dérange si je l'exécute en mode sans échec? Parce que je vien de le faire (le mode sans échec est le seul moment ou jai acces au réseau) et cela me donne cela (bien que le processus kill_em est encore actif, l'action semble terminer dans le blocknote, la date est écrit avec un END a la fin .. :
¤¤¤¤¤¤¤¤¤¤ Script of List_Kill'em by gen-hackman ¤¤¤¤¤¤¤¤¤¤
User : INVITE ()
Update on 20/03/2011 by g3n-h@ckm@n ::::: 19.40
Start at: 20:36:28 | 2011-03-26
Processeur Intel Pentium III Xeon
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Disabled
AV : avast! Antivirus 5.0.100664296 [ (!) Disabled | Updated ]
FW : PC Tools Firewall Plus[ (!) Disabled ]6.0.0
C:\ -> Disque fixe local | 142,88 Go (85,8 Go free) [Preload] | NTFS
D:\ -> Disque CD-ROM
Running Process Killed : PID 1048 'Firefox.exe'
Running Process Killed : PID 1048 'Firefox.exe'
Running Process Killed : PID 544 'explorer.exe'
Running Process Killed : PID 544 'explorer.exe'
¤¤¤¤¤¤¤¤¤¤ Processus :
¤¤¤¤¤¤¤¤¤¤ Added Keys :
¤¤¤¤¤¤¤¤¤¤ Removed Keys :
¤¤¤¤¤¤¤¤¤¤ Ports closed :
¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :
¤¤¤¤¤¤¤¤¤¤ Drivers deleted :
¤¤¤¤¤¤¤¤¤¤ Object Restored :
¤¤¤¤¤¤¤¤¤¤ Folder List :
¤¤¤¤¤¤¤¤¤¤ Read File :
¤¤¤¤¤¤¤¤¤¤ Sign control :
¤¤¤¤¤¤¤¤¤¤ Key Look :
End at 20:36:35
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ -
ATTENTION !! ce script est réservé uniquement à cette machine , ne pas reproduire !!!!!
▶ Relance List&Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Tools puis Script
une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer
un nouveau document texte s'ouvre , copie/colle ce en gras si dessous :
PROC:rundll32.exe
FILE:C:\windows\inotitef.dll
REM:"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "QuickTime Task"
REM:"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Adobe Reader Speed Launcher"
REM:"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Atucekocubuwor"
REM:"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer" /v "NoSMBalloonTip"
REM:"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer" /v "NoAutoUpdate"
KLOOK:"HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ATFUS"
KLOOK:"HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LCredMgr"
REM:"HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{30F9B915-B755-4826-820B-08FBA6BD249D}"
REM:"HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{437c4386-9237-441f-a940-009430030ee0}"
REM:HKEY_CLASSES_ROOT\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
REM:HKEY_CLASSES_ROOT\CLSID\{437c4386-9237-441f-a940-009430030ee0}
REM:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
REM:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{437c4386-9237-441f-a940-009430030ee0}
REM:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
REM:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{437c4386-9237-441f-a940-009430030ee0}
REM:HKEY_CURRENT_USER\software\Conduit
REM:HKEY_CURRENT_USER\software\conduitEngine
REM:HKEY_LOCAL_MACHINE\software\Conduit
REM:HKEY_LOCAL_MACHINE\software\conduitEngine
REM:HKEY_LOCAL_MACHINE\software\Freeze.com
▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le
laisse travailler l'outil
▶ poste le resultat
▶ Ferme List_Kill'em
Note : le rapport est sur ton bureau : Script_(4 chiffres).txt
-
Le lien du fichier du More.txt :
http://www.cijoint.fr/cjlink.php?file=cj201103/cijpBd8ob4.txt
Le lien du fichier List'em.txt :
http://www.cijoint.fr/cjlink.php?file=cj201103/cijmwzHa05.txt
Et puis si sa peut aider, le rootkit que Avast tente de bloquer s'appelle quelque chose comme PhysicalDrive0, il me la encore montrer il y a quelques minutes, je l'ai mis en quarantaine, j'espere que je ne le reverrai plus. -
Voici le Premier rapport :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Process_Killer by g3n-h@ckm@n 1.0.0.0 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Mis à jour le 24/03/2011 | 13.05 par g3n-h@ckm@n
Utilisateur : INVITE (Administrateurs)
Ordinateur : P-INFO-0910
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 4.0 (fr)
Scan : 20:21:00 | 26/03/2011
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[HKLM\..\..\Winlogon] | Shell -> Aucune modification : Explorer.exe -> Explorer.exe
[HKLM\..\..\Winlogon] | AutoRestartShell -> Aucune modification : 1 -> 1
[HKLM\..\..\Winlogon] | userinit -> Aucune modification : C:\windows\system32\userinit.exe, -> C:\windows\system32\userinit.exe,
[HKLM\..\..\Winlogon] | PowerDownAfterShutdown -> Modification apportée : 0 -> 1
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Associations ¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[HKCR\exefile\..\..\command] : "%1" %*
[HKCR\comfile\..\..\command] : "%1" %*
[HKCR\scrfile\..\..\command] : "%1" /S
[HKCR\batfile\..\..\command] : "%1" %*
[HKCR\piffile\..\..\command] : "%1" %*
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
explorer.exe -> Processus stoppé
notepad.exe -> Processus stoppé
spoolsv.exe -> Processus stoppé
explorer.exe -> Processus redémarré
¤¤¤¤¤¤¤¤¤¤ Clés supprimées et Fichier mis en quarantaine ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤
[HKLM\..\..\Services\Ndisuio] | Start -> Aucune modification : 3 -> 3
[HKLM\..\..\Services\EapHost] | Start -> Modification apportée : 3 -> 2
[HKLM\..\..\Services\Wlansvc] | Start -> Modification apportée : -> 2
[HKLM\..\..\Services\SharedAccess] | Start -> Modification apportée : 4 -> 2
[HKLM\..\..\Services\windefend] | Start -> Modification apportée : -> 2
[HKLM\..\..\Services\wuauserv] | Start -> Modification apportée : -> 2
[HKLM\..\..\Services\wscsvc] | Start -> Aucune modification : 2 -> 2
¤¤¤¤¤¤¤¤¤¤ IFEO ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤ -
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau
lance l'outil , il va stopper les processus infectieux , puis une fois la voie degagée , il va telecharger son supplement que tu devras installer
enregistre le sur ton bureau et lance l'installation
(entre temps poste "rapport.txt" avant la fin du scan apparu sur ton bureau
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer"
choisis l'option Search
▶ laisse travailler l'outil
Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95%, relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan
▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt
▶▶▶ NE LES POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ces liens dans ta réponse. -
Je viens daller voir sur plusieurs sites et ils disaient qu'un virus pouvaient avoir installer un proxy sur mon portable. Pour le désactiver, aller dans firefox, option, avancé, réseau, parametres, et pas de proxy (firefox 4). Cela ne marche pas non plus donc si s'était une solution que tu envisageais bien je veux t'aviser d'avance que je l'ai essayer ..
-
Bon les fichiers cachés que j'ai décachés, je m'en fiche. La carte réseau qui est apparut laissons la faire aussi. Alors on se limite a 2 choses : mon avast qui a trouver des rootkit (meme si il ne me donne plus d'alerte pour cela, seulement il bloque des choses de temps en temps commes des URL malveillants qui tente de s'ouvrir tout seul ou encore des infections) et puis LA chose la plus importante pour moi, pouvoir utiliser firefox pour aller sur internet. Bon j'ai quelques info : 1. Ni firefox, internet explorer ou opera ne marche (j'ai désinstaller firefox et réinstaller, je suis meme aller chercher opera ailleurs). Et 2. Je peux aller sur les sites ou le https est permis (facebook par exemple) sinon je doit passer par un proxy pour aller ou je veux, et les vidéos youtube ne marche jamais peux importe comment j'y accede. Et maintenant je reprendre bien grand mon souffle !! ^^
-
Le voici (je vien d'en faire un nouveau avec la commande 2 de l'outil, je crois avoir supprimer le premier) :
RogueKiller V4.3.3 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: INVITE [Droits d'admin]
Mode: Suppression -- Date : 25/03/2011 19:32:08
Processus malicieux: 0
Entrees de registre: 1
[APPDT/TMP/DESKTOP] HKLM\[...]\RunOnce : CleanSetup (cmd /C rmdir /S /Q "C:\Documents and Settings\INVITE\Local Settings\temp\nro.tmp\") -> DELETED
Fichier HOSTS:
fdgbr67gff
76.76.116.123 www.telebank.ru
76.76.116.123 telebank.ru
76.76.116.126 www.alfabank.ru
76.76.116.126 alfabank.ru
76.76.116.126 click.alfabank.ru
76.76.116.124 sbrf.ru
76.76.116.124 www.sbrf.ru
76.76.116.124 www.esk.sbrf.ru
76.76.116.124 esk.sbrf.ru
76.76.116.126 www.click.alfabank.ru
Termine : << RKreport[1].txt >>
RKreport[1].txt -
ouf ! on respire unn coup ! ^^
je peux voir le rapport de roguekiller ? -
Merci sa a l'air d'avoir enlever le problème. Je ne sais vraiment pas comment j'ai fait pour attraper toutes cette panoplie de virus. Le plus gros semble résolue néanmoins, j'aurais encore quelques trucs a poser. Premièrement, mais je crois que cela peut déjà être régler, presque tous les dossiers de mon ordinateur étaient caché (surement à cause de l'autre virus), alors je n'ai fais que tous sélectionner les dossiers de mon ordinateur et je l'ai ai décacher (en espérant qu'il ne faut pas qu'ils y en ait quelques-uns qui devaient rester cachés). Deuxièmement, mon avast semble détecter des rootkit (je ne sais pas c'est quoi), mais il me conseil de ne pas les laisser démarrer et il ne peux pas les supprimer il y a toujours un erreur. Ensuite, mon internet explorer et mon firefox n'ont plus accès a internet (même si les ping de connectivité vers google.ca et d'autres site marchent), je vais tenter de réinstaller firefox ou prendre la dernière version. Pour terminé, dans mes connexions réseaux, j'ai ma connexion sans fils, ma connexion avec fils, mais depuis hier j'ai remarquer la carte réseau avec un numéro comme 1614, je ne faisait que me demander pourquoi je ne la voyais pas avant à cet endroit, j'avais peur que ce soit un virus qui l'ai créer pour avoir accès au net ... je sais que c'est beaucoup de problèmes encore même si je ne crois pas qu'il soit long a résoudre. Je suis reconnaissant pour l'aide dont vous m'avez apporter, voulez-vous continuer ou que je crée un nouveau (ou plusieurs) topic?.
-
-
J'ai réussi a aller sur internet sans que le bluescreen apparait tout a l'air d'avoir marcher merci ! Mais il me reste quand même un virus qui m'empeche d'utiliser firefox et qui me popup dans la face pour me faire a croire que j'ai des virus sur mon ordinateur (antivirus XP ou quelques chose comme sa). Devrais créer un nouveau topic pour essayer de le regler ou bien tu peux m'aider à le faire? Je sais que mon mozilla est infecté, mais meme quand je fais des analyse mon antivirus ne détecte rien du tout. C'est peut etre un autre sorte de virus ou de logiciel malveillant qui a pu infecté mes fichiers windows, Y a-t-il quelques choses a télécharger pour vérifier ou tenter de regler le probleme?
-
ok salut regarde si tu as toujours tes ecrans bleus:)
-
Désolé je dois avoir été trop rapidement l'envoie n'a pas l'air d'avoir été fait.
Le voici :
2011/03/23 17:57:12.0625 1792 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28
2011/03/23 17:57:12.0718 1792 ================================================================================
2011/03/23 17:57:12.0718 1792 SystemInfo:
2011/03/23 17:57:12.0718 1792
2011/03/23 17:57:12.0718 1792 OS Version: 5.1.2600 ServicePack: 3.0
2011/03/23 17:57:12.0718 1792 Product type: Workstation
2011/03/23 17:57:12.0718 1792 ComputerName: P-INFO-0910
2011/03/23 17:57:12.0718 1792 UserName: INVITE
2011/03/23 17:57:12.0718 1792 Windows directory: C:\windows
2011/03/23 17:57:12.0718 1792 System windows directory: C:\windows
2011/03/23 17:57:12.0718 1792 Processor architecture: Intel x86
2011/03/23 17:57:12.0718 1792 Number of processors: 2
2011/03/23 17:57:12.0718 1792 Page size: 0x1000
2011/03/23 17:57:12.0718 1792 Boot type: Safe boot with network
2011/03/23 17:57:12.0718 1792 ================================================================================
2011/03/23 17:57:12.0859 1792 Initialize success
2011/03/23 17:57:22.0906 1676 ================================================================================
2011/03/23 17:57:22.0906 1676 Scan started
2011/03/23 17:57:22.0906 1676 Mode: Manual;
2011/03/23 17:57:22.0906 1676 ================================================================================
2011/03/23 17:57:24.0828 1676 5U875UVC (37e62b1d2ba075e3ad7ab30c873cefa6) C:\windows\system32\DRIVERS\5U875.sys
2011/03/23 17:57:24.0937 1676 Aavmker4 (83631291adf2887cffc786d034d3fa15) C:\windows\system32\drivers\Aavmker4.sys
2011/03/23 17:57:25.0078 1676 abp480n5 (6abb91494fe6c59089b9336452ab2ea3) C:\windows\system32\DRIVERS\ABP480N5.SYS
2011/03/23 17:57:25.0093 1676 ac97intc (0f2d66d5f08ebe2f77bb904288dcf6f0) C:\windows\system32\drivers\ac97intc.sys
2011/03/23 17:57:25.0171 1676 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\windows\system32\DRIVERS\ACPI.sys
2011/03/23 17:57:25.0296 1676 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\windows\system32\DRIVERS\ACPIEC.sys
2011/03/23 17:57:25.0593 1676 adpu160m (9a11864873da202c996558b2106b0bbc) C:\windows\system32\DRIVERS\adpu160m.sys
2011/03/23 17:57:25.0671 1676 aec (8bed39e3c35d6a489438b8141717a557) C:\windows\system32\drivers\aec.sys
2011/03/23 17:57:25.0734 1676 AFD (7e775010ef291da96ad17ca4b17137d7) C:\windows\System32\drivers\afd.sys
2011/03/23 17:57:25.0796 1676 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\windows\system32\DRIVERS\agp440.sys
2011/03/23 17:57:25.0875 1676 agpCPQ (03a7e0922acfe1b07d5db2eeb0773063) C:\windows\system32\DRIVERS\agpCPQ.sys
2011/03/23 17:57:25.0921 1676 Aha154x (c23ea9b5f46c7f7910db3eab648ff013) C:\windows\system32\DRIVERS\aha154x.sys
2011/03/23 17:57:25.0937 1676 aic78u2 (19dd0fb48b0c18892f70e2e7d61a1529) C:\windows\system32\DRIVERS\aic78u2.sys
2011/03/23 17:57:25.0968 1676 aic78xx (b7fe594a7468aa0132deb03fb8e34326) C:\windows\system32\DRIVERS\aic78xx.sys
2011/03/23 17:57:26.0015 1676 AliIde (1140ab9938809700b46bb88e46d72a96) C:\windows\system32\DRIVERS\aliide.sys
2011/03/23 17:57:26.0078 1676 alim1541 (cb08aed0de2dd889a8a820cd8082d83c) C:\windows\system32\DRIVERS\alim1541.sys
2011/03/23 17:57:26.0109 1676 amdagp (95b4fb835e28aa1336ceeb07fd5b9398) C:\windows\system32\DRIVERS\amdagp.sys
2011/03/23 17:57:26.0140 1676 amsint (79f5add8d24bd6893f2903a3e2f3fad6) C:\windows\system32\DRIVERS\amsint.sys
2011/03/23 17:57:26.0203 1676 ANC (11ab185a7af224800bbfb5b836974a17) C:\windows\system32\drivers\ANC.SYS
2011/03/23 17:57:26.0406 1676 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\windows\system32\DRIVERS\arp1394.sys
2011/03/23 17:57:26.0453 1676 asc (62d318e9a0c8fc9b780008e724283707) C:\windows\system32\DRIVERS\asc.sys
2011/03/23 17:57:26.0484 1676 asc3350p (69eb0cc7714b32896ccbfd5edcbea447) C:\windows\system32\DRIVERS\asc3350p.sys
2011/03/23 17:57:26.0531 1676 asc3550 (5d8de112aa0254b907861e9e9c31d597) C:\windows\system32\DRIVERS\asc3550.sys
2011/03/23 17:57:26.0703 1676 aswFsBlk (1c2e6bb4fe8621b1b863855b02bc33eb) C:\windows\system32\drivers\aswFsBlk.sys
2011/03/23 17:57:26.0796 1676 aswMon2 (452d0ecd14fa02f9b061f42c8a30dd49) C:\windows\system32\drivers\aswMon2.sys
2011/03/23 17:57:26.0875 1676 aswRdr (b6a9373619d851be80fb5f1b5eed0d4e) C:\windows\system32\drivers\aswRdr.sys
2011/03/23 17:57:27.0062 1676 aswSnx (9be41c1ae8bc481eb662d85c98d979c2) C:\windows\system32\drivers\aswSnx.sys
2011/03/23 17:57:27.0140 1676 aswSP (4b1a54ba2bc5873a774df6b70ab8b0b3) C:\windows\system32\drivers\aswSP.sys
2011/03/23 17:57:27.0203 1676 aswTdi (c7f1cea32766184911293f4e1ee653f5) C:\windows\system32\drivers\aswTdi.sys
2011/03/23 17:57:27.0250 1676 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\windows\system32\DRIVERS\asyncmac.sys
2011/03/23 17:57:27.0281 1676 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\windows\system32\DRIVERS\atapi.sys
2011/03/23 17:57:27.0531 1676 Atmarpc (9916c1225104ba14794209cfa8012159) C:\windows\system32\DRIVERS\atmarpc.sys
2011/03/23 17:57:27.0671 1676 ATSwpWDF (40e3212da94acf9e120c30acebc6ea80) C:\windows\system32\Drivers\ATSwpWDF.sys
2011/03/23 17:57:27.0718 1676 audstub (d9f724aa26c010a217c97606b160ed68) C:\windows\system32\DRIVERS\audstub.sys
2011/03/23 17:57:27.0875 1676 btaudio (ddefeec7e06adbbcf4a270bc297a3199) C:\windows\system32\drivers\btaudio.sys
2011/03/23 17:57:28.0125 1676 BTDriver (2f9f111d31aa3fbbe5781d829a4524e6) C:\windows\system32\DRIVERS\btport.sys
2011/03/23 17:57:28.0218 1676 BTKRNL (c845ea0e2a968f4a954c780cf2155452) C:\windows\system32\DRIVERS\btkrnl.sys
2011/03/23 17:57:28.0281 1676 BTWDNDIS (80f61de965c116051614ac2f04222ff7) C:\windows\system32\DRIVERS\btwdndis.sys
2011/03/23 17:57:28.0312 1676 BTWUSB (179a37c86fd2b9cc28eb93d093d394c7) C:\windows\system32\Drivers\btwusb.sys
2011/03/23 17:57:28.0359 1676 cbidf (90a673fc8e12a79afbed2576f6a7aaf9) C:\windows\system32\DRIVERS\cbidf2k.sys
2011/03/23 17:57:28.0375 1676 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\windows\system32\drivers\cbidf2k.sys
2011/03/23 17:57:28.0437 1676 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\windows\system32\DRIVERS\CCDECODE.sys
2011/03/23 17:57:28.0453 1676 cd20xrnt (f3ec03299634490e97bbce94cd2954c7) C:\windows\system32\DRIVERS\cd20xrnt.sys
2011/03/23 17:57:28.0640 1676 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\windows\system32\drivers\Cdaudio.sys
2011/03/23 17:57:28.0703 1676 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\windows\system32\drivers\Cdfs.sys
2011/03/23 17:57:28.0765 1676 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\windows\system32\DRIVERS\cdrom.sys
2011/03/23 17:57:28.0859 1676 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\windows\system32\DRIVERS\CmBatt.sys
2011/03/23 17:57:28.0906 1676 CmdIde (e3726ad522d0bdae090671048c991ab3) C:\windows\system32\DRIVERS\cmdide.sys
2011/03/23 17:57:28.0984 1676 CnxtHdAudService (f44f4afd1879c26a5b82bbfbecc62898) C:\windows\system32\drivers\CHDAU32.sys
2011/03/23 17:57:29.0031 1676 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\windows\system32\DRIVERS\compbatt.sys
2011/03/23 17:57:29.0109 1676 Cpqarray (3ee529119eed34cd212a215e8c40d4b6) C:\windows\system32\DRIVERS\cpqarray.sys
2011/03/23 17:57:29.0328 1676 dac2w2k (e550e7418984b65a78299d248f0a7f36) C:\windows\system32\DRIVERS\dac2w2k.sys
2011/03/23 17:57:29.0375 1676 dac960nt (683789caa3864eb46125ae86ff677d34) C:\windows\system32\DRIVERS\dac960nt.sys
2011/03/23 17:57:29.0437 1676 Disk (044452051f3e02e7963599fc8f4f3e25) C:\windows\system32\DRIVERS\disk.sys
2011/03/23 17:57:29.0500 1676 DLABMFSM (5b149ccfe275f4de0b4b8ec6b9f6821e) C:\windows\system32\DLA\DLABMFSM.SYS
2011/03/23 17:57:29.0531 1676 DLABOIOM (ad4cb3d783634c90a9d0ce360933a63c) C:\windows\system32\DLA\DLABOIOM.SYS
2011/03/23 17:57:29.0562 1676 DLACDBHM (5230cdb7e715f3a3b4a882e254cdd35d) C:\windows\system32\Drivers\DLACDBHM.SYS
2011/03/23 17:57:29.0593 1676 DLADResM (7b2a13a132146c17fa286521a09cf21f) C:\windows\system32\DLA\DLADResM.SYS
2011/03/23 17:57:29.0625 1676 DLAIFS_M (6a82f77c4a6f5235bf352f0028e2ef52) C:\windows\system32\DLA\DLAIFS_M.SYS
2011/03/23 17:57:29.0640 1676 DLAOPIOM (0e6052c0ada37504896a847231a3907d) C:\windows\system32\DLA\DLAOPIOM.SYS
2011/03/23 17:57:29.0687 1676 DLAPoolM (29670bb4e2b973c5b55a76107d4910b2) C:\windows\system32\DLA\DLAPoolM.SYS
2011/03/23 17:57:29.0718 1676 DLARTL_M (77fe51f0f8d86804cb81f6ef6bfb86dd) C:\windows\system32\Drivers\DLARTL_M.SYS
2011/03/23 17:57:29.0750 1676 DLAUDFAM (6b087732b86c1d866d69dbbe463ea90a) C:\windows\system32\DLA\DLAUDFAM.SYS
2011/03/23 17:57:29.0781 1676 DLAUDF_M (bbeecb95f2841ae4a3e3690d46d7153d) C:\windows\system32\DLA\DLAUDF_M.SYS
2011/03/23 17:57:29.0828 1676 \HardDisk0 - detected Rootkit.Win32.TDSS.tdl4 (0)
2011/03/23 17:57:29.0843 1676 ================================================================================
2011/03/23 17:57:29.0843 1676 Scan finished
2011/03/23 17:57:29.0843 1676 ================================================================================
2011/03/23 17:57:29.0875 1832 Detected object count: 1
2011/03/23 17:57:36.0453 1832 \HardDisk0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
2011/03/23 17:57:36.0453 1832 \HardDisk0 - ok
2011/03/23 17:57:36.0453 1832 Rootkit.Win32.TDSS.tdl4(\HardDisk0) - User select action: Cure
2011/03/23 17:58:01.0562 1780 Deinitialize success -
j'ai pas compris une chose : TDSSKILLER t'a fait un rapport ou pas ?
-
Lien de OTL :
http://www.cijoint.fr/cjlink.php?file=cj201103/cijgi1NVV0.txt
J'espère que cela va vous aider et merci encore !
- 1
- 2