Salut.
Le virus semble avoir disparu, mais je préfère confirmer dans 2-3 jours pour être sûre... Sinon, voici le rapport demandé:
ComboFix 07-08-17.2 - "gege & mel" 2007-08-20 16:42:42.4 - NTFSx86
Microsoft Windows XP dition familiale
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\DOCUME~1\GEGE&M~1\Bureau\internet.lnk
((((((((((((((((((((((((( Files Created from 2007-07-20 to 2007-08-20 )))))))))))))))))))))))))))))))
2007-08-20 16:25 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-08-20 15:25 <REP> d-------- C:\DOCUME~1\GEGE&M~1\APPLIC~1\Logitech
2007-08-20 15:19 118,784 -r------- C:\WINDOWS\bwUnin-7.2.0.157-8876480SL.exe
2007-08-20 15:17 52,608 --a------ C:\WINDOWS\system32\drivers\i8042prt.sys
2007-08-20 15:17 24,064 --a------ C:\WINDOWS\system32\drivers\kbdclass.sys
2007-08-20 15:17 22,656 --a------ C:\WINDOWS\system32\drivers\mouclass.sys
2007-08-20 15:17 12,288 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2007-08-20 15:16 69,632 --a------ C:\WINDOWS\system32\KemXML.dll
2007-08-20 15:16 3,712 --a------ C:\WINDOWS\system32\drivers\LBeepKE.sys
2007-08-20 15:16 155,648 --a------ C:\WINDOWS\system32\kemutb.dll
2007-08-20 15:16 131,072 --a------ C:\WINDOWS\system32\KemUtil.dll
2007-08-20 15:16 110,592 --a------ C:\WINDOWS\system32\KemWnd.dll
2007-08-20 15:15 94,208 --a------ C:\WINDOWS\KHALMNPR.Exe
2007-08-20 15:15 71,936 --a------ C:\WINDOWS\system32\drivers\LMouKE.Sys
2007-08-20 15:15 55,936 --a------ C:\WINDOWS\system32\drivers\L8042mou.Sys
2007-08-20 15:15 27,136 --a------ C:\WINDOWS\system32\drivers\LHidKE.Sys
2007-08-20 15:15 13,568 --a------ C:\WINDOWS\system32\drivers\L8042Kbd.sys
2007-08-20 15:15 <REP> d-------- C:\Program Files\Logitech
2007-08-20 15:15 <REP> d-------- C:\Program Files\Fichiers communs\Logitech
2007-08-20 03:20 54,936 --a------ C:\WINDOWS\system32\vsutil_loc040c.dll
2007-08-20 03:20 42,648 --a------ C:\WINDOWS\zllsputility_loc040c.dll
2007-08-20 03:20 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat
2007-08-20 03:20 22,168 --a------ C:\WINDOWS\system32\imsinstall_loc040c.dll
2007-08-20 03:20 18,072 --a------ C:\WINDOWS\system32\imslsp_install_loc040c.dll
2007-08-20 03:19 1,087,216 --a------ C:\WINDOWS\system32\zpeng24.dll
2007-08-20 03:19 <REP> d-------- C:\WINDOWS\system32\ZoneLabs
2007-08-20 03:18 <REP> d-------- C:\WINDOWS\Internet Logs
2007-08-20 02:35 <REP> d-------- C:\WINDOWS\LastGood
2007-08-20 01:41 <REP> d-------- C:\WINDOWS\LastGood.Tmp
2007-08-18 16:45 664 --a------ C:\WINDOWS\system32\d3d9caps.dat
2007-08-18 16:39 <REP> d-------- C:\WINDOWS\RegisteredPackages
2007-08-18 16:38 98,816 --a------ C:\WINDOWS\system32\dmstyle.dll
2007-08-18 16:38 83,968 --a------ C:\WINDOWS\system32\drivers\nabtsfec.sys
2007-08-18 16:38 76,800 --a------ C:\WINDOWS\system32\dmscript.dll
2007-08-18 16:38 733,184 --a------ C:\WINDOWS\system32\qedwipes.dll
2007-08-18 16:38 7,424 --a------ C:\WINDOWS\system32\drivers\mskssrv.sys
2007-08-18 16:38 667,648 --a------ C:\WINDOWS\system32\dinput8.dll
2007-08-18 16:38 64,512 --a------ C:\WINDOWS\system32\amstream.dll
2007-08-18 16:38 58,368 --a------ C:\WINDOWS\system32\dmcompos.dll
2007-08-18 16:38 52,096 --a------ C:\WINDOWS\system32\drivers\msdv.sys
2007-08-18 16:38 5,504 --a------ C:\WINDOWS\system32\drivers\mstee.sys
2007-08-18 16:38 5,248 --a------ C:\WINDOWS\system32\drivers\mspclock.sys
2007-08-18 16:38 47,104 --a------ C:\WINDOWS\system32\wstdecod.dll
2007-08-18 16:38 45,696 --a------ C:\WINDOWS\system32\drivers\stream.sys
2007-08-18 16:38 449,024 --a------ C:\WINDOWS\system32\qdvd.dll
2007-08-18 16:38 4,608 --a------ C:\WINDOWS\system32\drivers\mspqm.sys
2007-08-18 16:38 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
2007-08-18 16:38 4,096 --a------ C:\WINDOWS\system32\drivers\swenum.sys
2007-08-18 16:38 354,816 --a------ C:\WINDOWS\system32\psisdecd.dll
2007-08-18 16:38 34,304 --a------ C:\WINDOWS\system32\mciqtz32.dll
2007-08-18 16:38 33,280 --a------ C:\WINDOWS\system32\dmloader.dll
2007-08-18 16:38 324,096 --a------ C:\WINDOWS\system32\mswebdvd.dll
2007-08-18 16:38 311,808 --a------ C:\WINDOWS\system32\qdv.dll
2007-08-18 16:38 27,136 --a------ C:\WINDOWS\system32\dmband.dll
2007-08-18 16:38 257,024 --a------ C:\WINDOWS\system32\qcap.dll
2007-08-18 16:38 18,944 --a------ C:\WINDOWS\system32\encapi.dll
2007-08-18 16:38 18,688 --a------ C:\WINDOWS\system32\drivers\wstcodec.sys
2007-08-18 16:38 18,432 --a------ C:\WINDOWS\system32\dswave.dll
2007-08-18 16:38 173,056 --a------ C:\WINDOWS\system32\qasf.dll
2007-08-18 16:38 171,520 --a------ C:\WINDOWS\system32\dmime.dll
2007-08-18 16:38 16,896 --a------ C:\WINDOWS\system32\msyuv.dll
2007-08-18 16:38 16,384 --a------ C:\WINDOWS\system32\drivers\ccdecode.sys
2007-08-18 16:38 15,104 --a------ C:\WINDOWS\system32\drivers\mpe.sys
2007-08-18 16:38 14,976 --a------ C:\WINDOWS\system32\drivers\streamip.sys
2007-08-18 16:38 132,608 --a------ C:\WINDOWS\system32\devenum.dll
2007-08-18 16:38 130,304 --a------ C:\WINDOWS\system32\drivers\ks.sys
2007-08-18 16:38 13,312 --a------ C:\WINDOWS\system32\msdmo.dll
2007-08-18 16:38 116,736 --a------ C:\WINDOWS\system32\dmusic.dll
2007-08-18 16:38 11,392 --a------ C:\WINDOWS\system32\drivers\bdasup.sys
2007-08-18 16:38 100,864 --a------ C:\WINDOWS\system32\dmsynth.dll
2007-08-18 16:38 10,880 --a------ C:\WINDOWS\system32\drivers\slip.sys
2007-08-18 16:38 10,112 --a------ C:\WINDOWS\system32\drivers\ndisip.sys
2007-08-18 16:38 1,962,496 --a------ C:\WINDOWS\system32\quartz.dll
2007-08-18 16:38 1,798,144 --a------ C:\WINDOWS\system32\qedit.dll
2007-08-18 16:38 1,230,336 --a------ C:\WINDOWS\system32\msvidctl.dll
2007-08-18 16:37 937,984 --a------ C:\WINDOWS\system32\dxdiag.exe
2007-08-18 16:37 80,896 --a------ C:\WINDOWS\system32\dpvsetup.exe
2007-08-18 16:37 8,192 --a------ C:\WINDOWS\system32\d3d8thk.dll
2007-08-18 16:37 797,184 --a------ C:\WINDOWS\system32\d3dim700.dll
2007-08-18 16:37 77,824 --a------ C:\WINDOWS\system32\dpmodemx.dll
2007-08-18 16:37 76,800 --a------ C:\WINDOWS\system32\dpwsockx.dll
2007-08-18 16:37 723,968 --a------ C:\WINDOWS\system32\dpnet.dll
2007-08-18 16:37 68,096 --a------ C:\WINDOWS\system32\dpnhupnp.dll
2007-08-18 16:37 648,704 --a------ C:\WINDOWS\system32\dinput.dll
2007-08-18 16:37 602,624 --a------ C:\WINDOWS\system32\dx7vb.dll
2007-08-18 16:37 491,520 --a------ C:\WINDOWS\system32\dsdmoprp.dll
2007-08-18 16:37 44,544 --a------ C:\WINDOWS\system32\dxdllreg.exe
2007-08-18 16:37 381,952 --a------ C:\WINDOWS\system32\dpvoice.dll
2007-08-18 16:37 355,328 --a------ C:\WINDOWS\system32\dsound.dll
2007-08-18 16:37 32,768 --a------ C:\WINDOWS\system32\dpnhpast.dll
2007-08-18 16:37 31,744 --a------ C:\WINDOWS\system32\pid.dll
2007-08-18 16:37 3,072 --a------ C:\WINDOWS\system32\dpnlobby.dll
2007-08-18 16:37 3,072 --a------ C:\WINDOWS\system32\dpnaddr.dll
2007-08-18 16:37 284,160 --a------ C:\WINDOWS\system32\ddraw.dll
2007-08-18 16:37 28,160 --a------ C:\WINDOWS\system32\dplaysvr.exe
2007-08-18 16:37 24,064 --a------ C:\WINDOWS\system32\ddrawex.dll
2007-08-18 16:37 217,600 --a------ C:\WINDOWS\system32\dplayx.dll
2007-08-18 16:37 19,968 --a------ C:\WINDOWS\system32\dpvacm.dll
2007-08-18 16:37 186,880 --a------ C:\WINDOWS\system32\dsdmo.dll
2007-08-18 16:37 16,896 --a------ C:\WINDOWS\system32\dpnsvr.exe
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-08-20 16:39 37556 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
2007-08-20 16:39 146228 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2007-08-08 14:13 8738 --a------ C:\WINDOWS\pchealth\HELPCTR\Config\Cntstore.bin
2007-08-08 14:13 2072 --a------ C:\WINDOWS\pchealth\HELPCTR\PackageStore\SkuStore.bin
--------- C:\Program Files\Hijackthis Version Française
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" [2006-11-08 18:28]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2006-07-19 12:03 C:\WINDOWS\KHALMNPR.Exe]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-03-09 00:02]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2006-07-19 12:03 C:\WINDOWS\KHALMNPR.Exe]
"LogitechCommunicationsManager"="C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe" [2006-08-03 09:44]
"LVCOMSX"="C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe" [2006-08-03 13:29]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2001-08-28 14:00]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-09 00:22]
"IncrediMail"="C:\Program Files\IncrediMail\bin\IncMail.exe" [2007-07-19 10:54]
"LDM"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-08-20 15:19]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe [2007-08-20 15:19:21]
Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe [2007-08-20 15:16:31]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [1999-02-17 22:05:56]
WinZip Quick Pick.lnk - C:\Program Files\WinZip\WZQKPICK.EXE [2007-08-13 00:42:18]
R2 LBeepKE;LBeepKE;C:\WINDOWS\System32\Drivers\LBeepKE.sys
R3 AN983;Carte Fast Ethernet 10/100 Mbps ADMtek AN983/AN985/ADM951X;C:\WINDOWS\System32\DRIVERS\AN983.sys
R3 L8042mou;SetPoint PS/2 Mouse Filter Driver;C:\WINDOWS\System32\DRIVERS\L8042mou.Sys
S1 VIAPFD;VIAPFD;C:\WINDOWS\System32\Drivers\VIAPFD.SYS
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-08-20 16:47:10
Windows 5.1.2600 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-08-20 16:50:07
C:\ComboFix-quarantined-files.txt ... 2007-08-20 16:49
--- E O F ---
Merci