Il faut que tu bouches les failles de sécurité
Met à jour Internet Explorer en installant la version 8
http://www.microsoft.com/downloads/fr-fr/details.aspx?displaylang=fr&FamilyID=341c2ad5-8c3d-4347-8c03-08cdecd8852b
Le rootkit semble parti
Ensuite, on va nettoyer des restants
Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier
O43 - CFD: 06/10/2011 - 17:28:46 - [14848] -SH-D- C:\Documents and Settings\Romain\Local Settings\Application Data\550aeb06 => Infection Rogue (Possible)
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\My Bluetooth Places.lnk - Clé orpheline => Orphean Key not necessary
O64 - Services: CurCS - ??/??/???? - C:\WINDOWS\system32\XDva385.sys (.not file.) - XDva385 (XDva385) .(...) - LEGACY_XDVA385 => Fichier absent
O64 - Services: CurCS - ??/??/???? - C:\WINDOWS\system32\XDva386.sys (.not file.) - XDva386 (XDva386) .(...) - LEGACY_XDVA386 => Fichier absent
O64 - Services: CurCS - ??/??/???? - C:\WINDOWS\system32\XDva387.sys (.not file.) - XDva387 (XDva387) .(...) - LEGACY_XDVA387 => Fichier absent
O64 - Services: CurCS - ??/??/???? - C:\WINDOWS\system32\XDva388.sys (.not file.) - XDva388 (XDva388) .(...) - LEGACY_XDVA388 => Fichier absent
O64 - Services: CurCS - ??/??/???? - C:\WINDOWS\system32\XDva389.sys (.not file.) - XDva389 (XDva389) .(...) - LEGACY_XDVA389 => Fichier absent
O64 - Services: CurCS - ??/??/???? - C:\WINDOWS\system32\XDva390.sys (.not file.) - XDva390 (XDva390) .(...) - LEGACY_XDVA390 => Fichier absent
* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur
exécuter en
tant qu'administrateur)
Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Note: le rapport est sauvegardé dans C:\ZHP\ZHPFixReport.txt
Redémarre ton PC
Ensuite, poste moi un nouveau rapport ZHPDiag