W32 TDSS Alureon

Fermé
NullosGirl - 18 sept. 2012 à 08:49
 Utilisateur anonyme - 18 sept. 2012 à 14:23
Bonjour,



Comme mon nom, vous l indique , je suis totalement nullos et surtout néophyte
voilà, avant j avais XP , puis j ai mis W7
et j'étais tracassé car j avais une fois sous XP, avec le logiciel MMA détruit 2 infection sans y prêter plus d'attention
mais je ne sais pour quoi, je n avait pas l esprit tranquille
Bon, je vous fait court j'ai bisouillé n'importe quoi avec pleins de logitels chargés à droite et à gauche.......
je sais, je sais ne pas faire n importe quoi et ne pas télècharger n'importe ou :((
mais je voulais m en sortir seule
bon bref, voilà pas mal de chose sont supprimé sur mon PC d ailleurs je ne sais même pas par quel miracle , il fonctionne
j aimerai mettre le rapport GMER, mais là je ne voit pas comment le mettre :((
Par avance merci de votre aide et soyez indulgent avec moi

8 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
18 sept. 2012 à 08:51
Salut,

Fais plutôt ça :


▶ Fais un clic droit et "Enregistrer la cible (du lien sous) -> tonprenom.exe -> destination ton bureau (ET PAS AILLEURS) sur le lien suivant : ComboFix

Ferme les fenêtres de tous les programmes en cours.
Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.



si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

Si tu es sur Windows XP, laisse-le installer la console de récupération.

▶ Ne touche à rien durant le scan

ComboFix devrait redémarrer ton PC.

▶ n'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur

0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
18 sept. 2012 à 09:19
Voir : https://forums.commentcamarche.net/forum/affich-26094708-precision

Alors tu fais clic droit -> enregistrer blabla sur ça : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
0
Excusez moi, j ai compris à retardement

voilà le rapport



ComboFix 12-09-18.02 - régine 18/09/2012 9:24:10.5.2 - x86
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.2047.1183 [GMT 2:00]
Lancé depuis: C:\Users\régine\Desktop\regine.exe
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}


((((((((((((((((((((((((((((( Fichiers créés du 2012-08-18 au 2012-09-18 ))))))))))))))))))))))))))))))))))))


2012-09-18 06:58:57 . 2012-08-21 09:13:15 355632 ----a-w- C:\Windows\system32\drivers\aswSP.sys
2012-09-18 06:58:57 . 2012-08-21 09:13:13 21256 ----a-w- C:\Windows\system32\drivers\aswFsBlk.sys
2012-09-18 06:58:56 . 2012-08-21 09:13:14 44784 ----a-w- C:\Windows\system32\drivers\aswRdr2.sys
2012-09-18 06:58:55 . 2012-08-21 09:13:15 54232 ----a-w- C:\Windows\system32\drivers\aswTdi.sys
2012-09-18 06:58:54 . 2012-08-21 09:13:15 729752 ----a-w- C:\Windows\system32\drivers\aswSnx.sys
2012-09-18 06:58:53 . 2012-08-21 09:13:14 58680 ----a-w- C:\Windows\system32\drivers\aswMonFlt.sys
2012-09-18 06:58:21 . 2012-08-21 09:12:33 41224 ----a-w- C:\Windows\avastSS.scr
2012-09-18 06:58:21 . 2012-08-21 09:12:23 227648 ----a-w- C:\Windows\system32\aswBoot.exe
2012-09-18 06:58:12 . 2012-09-18 06:58:12 -------- d-----w- C:\ProgramData\AVAST Software
2012-09-18 06:55:01 . 2012-09-18 06:55:01 -------- d-----w- C:\Program Files\Mozilla Maintenance Service
2012-09-18 06:17:06 . 2012-09-18 06:17:13 -------- d-----w- C:\rsit
2012-09-17 16:26:31 . 2012-09-17 18:08:55 -------- d-----w- C:\Program Files\CleanUp!
2012-09-15 14:39:27 . 2012-09-18 06:17:12 -------- d-----w- C:\Program Files\Trend Micro
2012-09-15 11:36:54 . 2012-09-18 05:50:46 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2012-09-15 11:20:14 . 1999-11-12 03:11:00 183808 ----a-w- C:\Windows\system32\BDEADMIN.CPL
2012-09-15 11:20:14 . 1999-01-20 03:01:00 210032 ----a-w- C:\Windows\system32\DBCLIENT.DLL
2012-09-15 11:20:04 . 2012-09-15 11:20:04 -------- d-----w- C:\Program Files\Common Files\Borland Shared
2012-09-15 11:19:40 . 2012-09-17 07:54:07 -------- d-----w- C:\Program Files\ZebHelpProcess
2012-09-15 11:13:56 . 2012-09-18 07:20:47 -------- d-----w- C:\Program Files\ZHPDiag
2012-09-15 11:13:56 . 2012-09-18 06:01:20 -------- d-----w- C:\ZHP
2012-09-15 07:25:14 . 2012-09-18 06:25:33 4194304 ----a-w- C:\Windows\ServiceProfiles\NetworkService\msmqlog.bin
2012-09-15 07:24:48 . 2012-09-15 07:24:48 -------- d-----w- C:\Windows\system32\msmq
2012-09-15 07:24:47 . 2012-09-15 07:24:47 -------- d-----w- C:\Windows\system32\BestPractices
2012-09-14 09:23:22 . 2012-04-20 13:50:26 61528 ----a-w- C:\Windows\system32\drivers\AmUStor.sys
2012-09-14 09:23:22 . 2011-10-25 19:09:22 15960 ----a-w- C:\Windows\system32\AmUStor.dll
2012-09-13 17:50:23 . 2012-09-15 07:05:52 -------- d-----w- C:\ProgramData\Innovative Solutions
2012-09-13 17:50:20 . 2012-09-13 17:50:20 -------- d-----w- C:\Program Files\Common Files\Innovative Solutions
2012-09-13 16:37:40 . 2012-09-13 16:37:40 0 ----a-w- C:\Windows\ativpsrm.bin
2012-09-13 15:56:08 . 2012-09-13 15:56:08 -------- d-----w- C:\ProgramData\Malwarebytes
2012-09-13 15:13:32 . 2012-09-13 15:13:32 -------- d-----w- C:\ProgramData\ATI
2012-09-13 08:38:47 . 2009-07-14 03:16:14 163840 ----a-w- C:\Windows\system32\temp.008
2012-09-13 08:38:47 . 2009-07-14 03:15:52 1386496 ----a-w- C:\Windows\system32\temp.009
2012-09-13 08:37:22 . 2009-07-14 03:16:14 163840 ----a-w- C:\Windows\system32\temp.006
2012-09-13 08:37:22 . 2009-07-14 03:15:52 1386496 ----a-w- C:\Windows\system32\temp.007
2012-09-12 05:27:33 . 2012-08-22 17:16:46 712048 ----a-w- C:\Windows\system32\drivers\ndis.sys
2012-09-12 05:27:33 . 2012-07-04 19:45:31 33280 ----a-w- C:\Windows\system32\drivers\RNDISMP.sys
2012-09-12 05:27:29 . 2012-08-22 17:16:54 1292144 ----a-w- C:\Windows\system32\drivers\tcpip.sys
2012-09-12 05:27:29 . 2012-08-22 17:16:46 240496 ----a-w- C:\Windows\system32\drivers\netio.sys
2012-09-12 05:27:29 . 2012-08-22 17:16:36 187760 ----a-w- C:\Windows\system32\drivers\FWPKCLNT.SYS
2012-09-12 05:27:28 . 2012-08-02 16:57:20 490496 ----a-w- C:\Windows\system32\d3d10level9.dll
2012-09-11 16:29:56 . 2010-11-04 13:18:04 102728 ----a-w- C:\Windows\system32\drivers\MxEFUF32.sys
2012-09-11 16:22:55 . 2011-12-29 11:37:44 28464 ----a-w- C:\Windows\system32\drivers\LPCFilter.sys
2012-09-10 15:46:10 . 2012-09-10 15:46:47 -------- d-----w- C:\Program Files\CCEnhancer
2012-09-10 15:13:40 . 2010-01-15 19:32:20 303104 ----a-w- C:\Windows\Uninstall_tkexe.exe
2012-09-09 07:24:24 . 2012-09-09 07:24:24 -------- d-----w- C:\Windows\Sun
2012-09-08 15:50:58 . 2012-09-08 15:50:59 -------- d-----w- C:\Program Files\PhotoFiltre
2012-09-08 15:31:17 . 2012-09-08 15:31:17 -------- d-----w- C:\Program Files\Argente Software
2012-09-08 15:06:21 . 2012-09-17 08:16:48 -------- d-----w- C:\ProgramData\AMD
2012-09-08 07:29:23 . 2010-02-18 07:18:22 37944 ----a-w- C:\Windows\system32\drivers\amdiox86.sys
2012-09-08 07:27:32 . 2012-09-08 07:30:16 -------- d-----w- C:\Program Files\ATI Technologies
2012-09-08 06:12:28 . 2006-11-10 13:05:00 18688 ----a-w- C:\Windows\system32\drivers\afc.sys
2012-09-08 06:12:11 . 2012-09-13 16:37:50 -------- d-----w- C:\ProgramData\ArcSoft
2012-09-08 06:10:31 . 2005-04-27 14:36:00 245408 ----a-w- C:\Windows\system32\unicows.dll
2012-09-08 06:10:21 . 2003-03-18 20:14:52 499712 ----a-r- C:\Windows\system32\msvcp71.dll
2012-09-08 06:10:21 . 2003-02-21 02:42:22 348160 ----a-w- C:\Windows\system32\msvcr71.dll
2012-09-08 06:10:02 . 2012-09-08 06:12:11 -------- d-----w- C:\Program Files\Common Files\ArcSoft
2012-09-08 06:10:02 . 2012-09-08 06:10:02 -------- d-----w- C:\Program Files\ArcSoft
2012-09-08 06:08:12 . 2012-09-08 06:08:16 -------- d-----w- C:\Program Files\Common Files\InstallShield
2012-09-07 08:58:23 . 2012-09-09 07:20:20 821736 ----a-w- C:\Windows\system32\npDeployJava1.dll
2012-09-07 08:58:23 . 2012-09-09 07:20:20 746984 ----a-w- C:\Windows\system32\deployJava1.dll
2012-09-04 19:34:54 . 2012-07-23 13:59:16 22400 ----a-w- C:\Windows\system32\RegistryDefragBootTime.exe
2012-09-04 16:08:03 . 2012-09-04 16:08:03 -------- d-----w- C:\ProgramData\IObit
2012-09-04 16:07:43 . 2012-09-17 08:19:20 -------- d-----w- C:\Program Files\Advanced SystemCare 5
2012-09-03 15:59:50 . 2012-07-28 00:53:34 49088 ----a-w- C:\Windows\system32\drivers\fssfltr.sys
2012-09-03 15:58:17 . 2012-09-03 15:58:17 19720 ----a-w- C:\ProgramData\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2012-09-03 15:57:24 . 2012-09-03 15:57:24 -------- d-----w- C:\Program Files\Microsoft SkyDrive
2012-09-03 08:53:59 . 2012-09-03 08:53:59 -------- d-----w- C:\ProgramData\QFX Software
2012-09-03 08:48:08 . 2012-09-17 08:09:24 -------- d-----w- C:\Program Files\Emsisoft Anti-Malware
2012-09-02 09:07:24 . 2009-07-14 02:16:14 163840 ----a-w- C:\Windows\system32\temp.004
2012-09-02 09:07:24 . 2009-07-14 02:15:52 1386496 ----a-w- C:\Windows\system32\temp.005
2012-09-02 09:07:24 . 2009-07-14 02:14:44 77824 ----a-w- C:\Windows\system32\temp.002
2012-09-02 09:07:24 . 2009-07-14 00:43:54 16896 ----a-w- C:\Windows\system32\temp.003
2012-09-02 09:07:23 . 2004-03-08 22:00:00 152848 ----a-w- C:\Windows\system32\Comdlg32.ocx
2012-09-01 22:51:15 . 2009-07-14 03:16:14 163840 ----a-w- C:\Windows\system32\temp.000
2012-09-01 22:51:15 . 2009-07-14 03:15:52 1386496 ----a-w- C:\Windows\system32\temp.001
2012-09-01 22:51:15 . 2004-03-08 23:00:00 609824 ----a-w- C:\Windows\system32\Comctl32.ocx
2012-09-01 22:51:14 . 2011-03-18 09:03:48 340992 ----a-w- C:\Windows\system32\sqlite36_engine.dll
2012-09-01 22:51:14 . 2009-12-19 12:28:16 1069376 ----a-w- C:\Windows\system32\Mscomctl.ocx
2012-09-01 22:51:11 . 2011-03-18 09:07:58 501248 ----a-w- C:\Windows\system32\dhRichClient3.dll
2012-09-01 22:51:11 . 2011-03-18 09:03:48 340992 ----a-w- C:\Windows\sqlite36_engine.dll
2012-09-01 13:34:03 . 2012-09-17 08:42:35 -------- d-----w- C:\Program Files\VS Revo Group
2012-09-01 13:22:36 . 2009-08-04 17:55:59 195072 ----a-w- C:\Windows\system32\ftsrch.dll
2012-09-01 13:22:36 . 2009-08-04 17:55:58 9216 ----a-w- C:\Windows\system32\ftlx0411.dll
2012-09-01 13:22:36 . 2009-08-04 17:55:58 10240 ----a-w- C:\Windows\system32\ftlx041e.dll
2012-09-01 13:22:35 . 2009-08-04 17:56:06 296960 ----a-w- C:\Windows\winhlp32.exe
2012-09-01 11:30:03 . 2011-02-19 06:30:54 805376 ----a-w- C:\Windows\system32\FntCache.dll
2012-09-01 11:30:03 . 2011-02-19 06:30:50 739840 ----a-w- C:\Windows\system32\d2d1.dll
2012-09-01 11:27:59 . 2012-05-04 09:59:54 514560 ----a-w- C:\Windows\system32\qdvd.dll
2012-09-01 11:13:19 . 2012-09-01 11:13:19 -------- d-----w- C:\Windows\system32\Wat
2012-09-01 10:58:40 . 2009-09-04 15:29:30 1892184 ----a-w- C:\Windows\system32\D3DX9_42.dll
2012-09-01 10:58:39 . 2006-09-28 14:05:20 2414360 ----a-w- C:\Windows\system32\d3dx9_31.dll
2012-09-01 10:58:11 . 2012-09-01 10:58:12 -------- d-----w- C:\Program Files\Common Files\PX Storage Engine
2012-09-01 10:55:30 . 2012-03-01 05:46:57 19824 ----a-w- C:\Windows\system32\drivers\fs_rec.sys
2012-09-01 10:55:30 . 2012-03-01 05:29:16 5120 ----a-w- C:\Windows\system32\wmi.dll
2012-09-01 10:55:29 . 2012-03-01 05:37:41 172544 ----a-w- C:\Windows\system32\wintrust.dll
2012-09-01 10:55:29 . 2012-03-01 05:33:23 159232 ----a-w- C:\Windows\system32\imagehlp.dll
2012-09-01 10:55:01 . 2010-02-11 07:10:14 293376 ----a-w- C:\Windows\system32\browserchoice.exe
2012-09-01 10:54:44 . 2012-09-17 08:41:48 -------- d-----w- C:\Program Files\FileHippo.com
2012-09-01 10:47:21 . 2011-02-25 05:30:54 2616320 ----a-w- C:\Windows\explorer.exe
2012-09-01 10:42:05 . 2012-09-17 07:48:10 -------- d-----w- C:\Program Files\OpenOffice.org 3
2012-09-01 10:35:05 . 2012-09-01 10:35:05 -------- d-----w- C:\Windows\system32\wbem\en-US
2012-09-01 10:29:16 . 2011-04-29 02:46:33 311808 ----a-w- C:\Windows\system32\drivers\srv.sys
2012-09-01 10:29:16 . 2011-04-29 02:46:15 310272 ----a-w- C:\Windows\system32\drivers\srv2.sys
2012-09-01 10:29:16 . 2011-04-29 02:46:10 114688 ----a-w- C:\Windows\system32\drivers\srvnet.sys
2012-09-01 10:28:36 . 2011-02-18 05:39:44 31232 ----a-w- C:\Windows\system32\prevhost.exe
2012-09-01 10:28:33 . 2010-12-17 07:07:55 542208 ----a-w- C:\Windows\system32\kerberos.dll
2012-09-01 10:26:52 . 2011-08-17 04:24:12 465408 ----a-w- C:\Windows\system32\psisdecd.dll
2012-09-01 10:26:52 . 2011-08-17 04:19:27 75776 ----a-w- C:\Windows\system32\psisrndr.ax
2012-09-01 10:26:44 . 2011-12-30 05:27:56 478720 ----a-w- C:\Windows\system32\timedate.cpl
2012-09-01 10:26:40 . 2011-10-01 04:37:08 708608 ----a-w- C:\Program Files\Common Files\System\wab32.dll
2012-09-01 10:26:36 . 2011-05-24 10:44:59 293376 ----a-w- C:\Windows\system32\umpnpmgr.dll
2012-09-01 10:26:30 . 2011-11-05 04:26:03 2048 ----a-w- C:\Windows\system32\tzres.dll
2012-09-01 10:26:03 . 2011-04-22 19:14:16 27008 ----a-w- C:\Windows\system32\drivers\Diskdump.sys
2012-09-01 10:24:51 . 2011-05-04 04:32:01 1401344 ----a-w- C:\Windows\system32\mssrch.dll
2012-09-01 10:23:33 . 2011-10-15 05:38:59 534528 ----a-w- C:\Windows\system32\EncDec.dll
2012-09-01 10:23:15 . 2010-12-23 05:54:17 642048 ----a-w- C:\Windows\system32\CPFilters.dll
2012-09-01 10:23:14 . 2010-12-23 05:54:18 850944 ----a-w- C:\Windows\system32\sbe.dll
2012-09-01 10:23:13 . 2010-12-23 05:50:23 199680 ----a-w- C:\Windows\system32\mpg2splt.ax
2012-09-01 10:23:01 . 2011-07-09 02:30:00 223744 ----a-w- C:\Windows\system32\drivers\mrxsmb10.sys
2012-09-01 10:23:01 . 2011-04-27 02:17:28 96768 ----a-w- C:\Windows\system32\drivers\mrxsmb20.sys
2012-09-01 10:23:01 . 2011-04-27 02:17:22 123904 ----a-w- C:\Windows\system32\drivers\mrxsmb.sys
2012-09-01 10:22:43 . 2011-02-12 05:35:31 191488 ----a-w- C:\Windows\system32\FXSCOVER.exe
2012-09-01 10:22:37 . 2011-08-27 04:26:27 571904 ----a-w- C:\Windows\system32\oleaut32.dll
2012-09-01 10:22:37 . 2011-08-27 04:26:27 233472 ----a-w- C:\Windows\system32\oleacc.dll
2012-09-01 10:22:35 . 2011-11-19 14:01:00 67072 ----a-w- C:\Windows\system32\packager.dll


(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

2012-09-01 08:59:43 . 2009-07-20 22:48:34 485920 ----a-w- C:\Windows\system32\nvusmu.exe
2012-09-01 08:57:59 . 2009-08-08 16:46:28 485920 ----a-w- C:\Windows\system32\nvunrm.exe
2012-09-01 08:57:58 . 2009-07-30 15:12:54 287392 ----a-w- C:\Windows\system32\drivers\nvmf6232.sys
2012-09-01 08:57:56 . 2009-07-30 14:48:30 898048 ----a-w- C:\Windows\system32\fdco2.dll
2012-09-01 08:57:56 . 2009-07-29 22:28:10 155648 ----a-w- C:\Windows\system32\nvconrm.dll
2012-09-01 08:01:04 . 2009-07-30 08:29:24 521128 ----a-w- C:\Windows\system32\DPInst.exe
2012-07-26 17:08:06 . 2012-07-26 17:08:06 862664 ----a-w- C:\Windows\system32\msvcr110.dll
2012-07-26 17:08:06 . 2012-07-26 17:08:06 534480 ----a-w- C:\Windows\system32\msvcp110.dll
2012-07-26 17:08:06 . 2012-07-26 17:08:06 251864 ----a-w- C:\Windows\system32\vccorlib110.dll
2012-07-26 17:08:06 . 2012-07-26 17:08:06 153536 ----a-w- C:\Windows\system32\atl110.dll
2012-07-26 17:08:06 . 2012-07-26 17:08:06 115656 ----a-w- C:\Windows\system32\vcomp110.dll
2012-07-17 12:49:00 . 2012-07-17 12:49:00 209648 ----a-w- C:\Windows\system32\LIVESSP.DLL
2012-07-04 06:58:12 . 2012-07-04 06:58:12 10070016 ----a-w- C:\Windows\system32\drivers\atikmdag.sys
2012-07-04 06:35:46 . 2012-07-04 06:35:46 19586048 ----a-w- C:\Windows\system32\atioglxx.dll
2012-07-04 06:27:18 . 2012-07-04 06:27:18 159744 ----a-w- C:\Windows\system32\atiapfxx.exe
2012-07-04 06:27:08 . 2012-07-04 06:27:08 918528 ----a-w- C:\Windows\system32\aticfx32.dll
2012-07-04 06:21:46 . 2012-07-04 06:21:46 442368 ----a-w- C:\Windows\system32\ATIDEMGX.dll
2012-07-04 06:21:18 . 2012-07-04 06:21:18 453632 ----a-w- C:\Windows\system32\atieclxx.exe
2012-07-04 06:20:42 . 2012-07-04 06:20:42 217088 ----a-w- C:\Windows\system32\atiesrxx.exe
2012-07-04 06:19:24 . 2012-07-04 06:19:24 163840 ----a-w- C:\Windows\system32\atitmmxx.dll
2012-07-04 06:19:14 . 2012-07-04 06:19:14 20992 ----a-w- C:\Windows\system32\atimuixx.dll
2012-07-04 06:19:06 . 2012-07-04 06:19:06 43520 ----a-w- C:\Windows\system32\ati2edxx.dll
2012-07-04 06:18:18 . 2009-07-13 22:09:20 6811648 ----a-w- C:\Windows\system32\atidxx32.dll
2012-07-04 05:36:14 . 2012-07-04 05:36:14 1960960 ----a-w- C:\Windows\system32\atiumdmv.dll
2012-07-04 05:35:14 . 2012-07-04 05:35:14 6245888 ----a-w- C:\Windows\system32\atiumdag.dll
2012-07-04 05:28:52 . 2012-07-04 05:28:52 4749312 ----a-w- C:\Windows\system32\atiumdva.dll
2012-07-04 05:11:38 . 2012-07-04 05:11:38 56832 ----a-w- C:\Windows\system32\atimpc32.dll
2012-07-04 05:11:38 . 2012-07-04 05:11:38 56832 ----a-w- C:\Windows\system32\amdpcom32.dll
2012-07-04 05:11:28 . 2012-07-04 05:11:28 364544 ----a-w- C:\Windows\system32\atiadlxx.dll
2012-07-04 05:11:16 . 2012-07-04 05:11:16 14848 ----a-w- C:\Windows\system32\atiglpxx.dll
2012-07-04 05:11:04 . 2012-07-04 05:11:04 33280 ----a-w- C:\Windows\system32\atigktxx.dll
2012-07-04 05:10:30 . 2012-07-04 05:10:30 290304 ----a-w- C:\Windows\system32\drivers\atikmpag.sys
2012-07-04 05:09:56 . 2012-07-04 05:09:56 42496 ----a-w- C:\Windows\system32\atiuxpag.dll
2012-07-04 05:09:42 . 2012-07-04 05:09:42 32768 ----a-w- C:\Windows\system32\atiu9pag.dll
2012-07-04 05:09:10 . 2012-07-04 05:09:10 53248 ----a-w- C:\Windows\system32\drivers\ati2erec.dll
2012-07-04 05:04:28 . 2012-07-04 05:04:28 46080 ----a-w- C:\Windows\system32\aticalrt.dll
2012-07-04 05:04:18 . 2012-07-04 05:04:18 44544 ----a-w- C:\Windows\system32\aticalcl.dll
2012-07-04 04:59:40 . 2012-07-04 04:59:40 13402112 ----a-w- C:\Windows\system32\aticaldd.dll
2012-07-04 00:32:18 . 2012-07-04 00:32:18 159232 ----a-w- C:\Windows\system32\clinfo.exe
2012-07-04 00:32:02 . 2012-07-04 00:32:02 65024 ----a-w- C:\Windows\system32\OpenVideo.dll
2012-07-04 00:31:52 . 2012-07-04 00:31:52 56320 ----a-w- C:\Windows\system32\OVDecode.dll
2012-07-04 00:30:58 . 2012-07-04 00:30:58 13008384 ----a-w- C:\Windows\system32\amdocl.dll
2012-07-04 00:30:08 . 2012-07-04 00:30:08 50176 ----a-w- C:\Windows\system32\OpenCL.dll
2012-09-06 01:26:03 . 2012-09-18 06:55:01 266720 ----a-w- C:\Program Files\mozilla firefox\components\browsercomps.dll


((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))


*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2012-08-21 09:12:09 121528 ----a-w- C:\Program Files\AVAST Software\Avast\ashShell.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast"="C:\Program Files\AVAST Software\Avast\avastUI.exe" [2012-08-21 09:12:26 4282728]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp

2;2 iprip;Écouteur RIP [2009-07-14 01:14:41 20992]
R3 MozillaMaintenance;Mozilla Maintenance Service;C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [x]
R3 TsUsbFlt;TsUsbFlt;C:\Windows\system32\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;C:\Windows\system32\drivers\TsUsbGD.sys [x]
R3 WatAdminSvc;Service Windows Activation Technologies;C:\Windows\system32\Wat\WatAdminSvc.exe [x]
R4 AMD External Events Utility;AMD External Events Utility;C:\Windows\system32\atiesrxx.exe [x]
R4 AMD FUEL Service;AMD FUEL Service;C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [x]
S0 MxEFUF;Matrox Extio Upper Function Filter;C:\Windows\system32\DRIVERS\MxEFUF32.sys [x]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;C:\Windows\system32\drivers\aswMonFlt.sys [x]
S2 UMVPFSrv;UMVPFSrv;C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe [x]
S3 amdiox86;AMD IO Driver;C:\Windows\system32\DRIVERS\amdiox86.sys [x]
S3 amdkmdag;amdkmdag;C:\Windows\system32\DRIVERS\atikmdag.sys [x]
S3 amdkmdap;amdkmdap;C:\Windows\system32\DRIVERS\atikmpag.sys [x]
S3 AmUStor;AM USB Stroage Driver;C:\Windows\system32\drivers\AmUStor.SYS [x]
S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;C:\Windows\system32\drivers\AtihdW73.sys [x]


--- Autres Services/Pilotes en mémoire ---

*Deregistered* - awdiqpod

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
iissvcs REG_MULTI_SZ w3svc was
apphost REG_MULTI_SZ apphostsvc
ipripsvc REG_MULTI_SZ iprip


------- Examen supplémentaire -------

TCP: DhcpNameServer = 192.168.1.1 192.168.1.1
FF - ProfilePath - C:\Users\régine\AppData\Roaming\Mozilla\Firefox\Profiles\cdokzrcv.default\
FF - prefs.js: network.proxy.type - 0
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
18 sept. 2012 à 09:48
Re,

Plus de trace d'alueron :-) sauf si tu me confirme qu'Avast le détecte encore ?

Désinstalle via le panneau de configuration :

Advanced SystemCare 5
Emsisoft Anti-Malware

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ouf, je relance Advast et je vous tiens au courant
0
fait scan minutieux et approffondi voilà ce qu il m a trouvé dans un fichier proteger avec un mot de passe

LPI : msil: solimba G [PUP] mis en quarantaine et que j ai supprimé , est ce suffisant ?????

j ai retiré les 2 logitiels comme vous m'avez dit
par contre je suis un peu sceptique encore, car avec Rogueller avant que je vienne lancer mon sos, il m indiquais :
HJPOL HKCU
HJ DES ou (J) KKCU
Et également un MBR
Je m'étais servi de DIAG ET FIX IT, je n ai plus le nom de ce logitiel et e sachant bien sur pas m en servir, il ne me reste pas grand chose sur mon ordi :))

est ce que tout est bien résolu avec COMBO FIX ????

merci encore pour votre grand aide
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
18 sept. 2012 à 14:07
Pour moi ça me semble bon.

Tu peux suivre le final : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0
Utilisateur anonyme
18 sept. 2012 à 14:21
il est joli ton final ^^
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
18 sept. 2012 à 14:22
mouhahahahahahahaha faut que je gratte des visites désolé ^^
0
Utilisateur anonyme
18 sept. 2012 à 14:23
mdr !
0
et bien je vais regarder cela, faut que j arrête d être paranoïaque peut être
en tous cas,un GRAND MERCI pour votre aide et la rapidité de vos réponses
0