Bonjour,
Merci pour le lien ! J'ai suivi ta procédure et voici le rapport de Combofix :
ComboFix 10-02-09.04 - Magali 12/02/2010 18:22:12.2.2 - x86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6000.0.1252.33.1036.18.1917.1194 [GMT 1:00]
Lancé depuis: c:\users\Magali\Desktop\ComboFix.exe
Commutateurs utilisés :: c:\users\Magali\Desktop\cij1uKQJUo\CFScript.txt
AV: avast! antivirus 4.8.1368 [VPS 100212-2] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
SP: avast! antivirus 4.8.1368 [VPS 100212-2] *disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
SP: Spybot - Search and Destroy *enabled* (Outdated) {ED588FAF-1B8F-43B4-ACA8-8E3C85DADBE9}
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
FILE ::
"c:\windows\system32\Drivers\thnsht.sys"
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\Drivers\thnsht.sys . . . . impossible à supprimer
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_thnsht
-------\Service_thnsht
((((((((((((((((((((((((((((( Fichiers créés du 2010-01-12 au 2010-02-12 ))))))))))))))))))))))))))))))))))))
.
2010-02-12 17:28 . 2010-02-12 17:32 -------- d-----w- c:\users\Magali\AppData\Local\temp
2010-02-12 17:28 . 2010-02-12 17:28 -------- d-----w- c:\users\Public\AppData\Local\temp
2010-01-24 18:07 . 2010-02-12 17:32 792064 ----a-w- c:\windows\system32\drivers\thnsht.sys
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-10 17:19 . 2006-11-02 15:48 690832 ----a-w- c:\windows\system32\perfh00C.dat
2010-02-10 17:19 . 2006-11-02 15:48 117572 ----a-w- c:\windows\system32\perfc00C.dat
2010-01-30 08:35 . 2009-09-23 10:17 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-01-29 18:55 . 2009-09-18 20:57 -------- d-----w- c:\users\Magali\AppData\Roaming\vlc
2010-01-29 18:55 . 2009-10-08 19:51 -------- d-----w- c:\programdata\Spybot - Search & Destroy
2010-01-24 18:03 . 2010-01-24 18:03 20 ----a-w- c:\users\Magali\AppData\Roaming\anvkgp.dat
2010-01-14 10:12 . 2009-10-09 00:11 181120 ------w- c:\windows\system32\MpSigStub.exe
2010-01-07 15:07 . 2009-09-23 10:17 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-07 15:07 . 2009-09-23 10:17 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-12-28 09:58 . 2009-11-08 11:26 -------- d-----w- c:\users\Magali\AppData\Roaming\dvdcss
2009-11-24 23:54 . 2009-09-18 20:12 1280480 ----a-w- c:\windows\system32\aswBoot.exe
2009-11-24 23:49 . 2009-09-18 20:13 48560 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2009-11-24 23:48 . 2009-09-18 20:13 23120 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2009-11-24 23:47 . 2009-09-18 20:13 97480 ----a-w- c:\windows\system32\AvastSS.scr
2007-02-24 04:28 . 2007-02-24 04:28 8192 --sha-w- c:\windows\Users\Default\NTUSER.DAT
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-09-20 39408]
"Sidebar"="c:\program files\windows sidebar\sidebar.exe" [2009-09-19 1232896]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Lancement rapide d'Adobe Acrobat.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Lancement rapide d'Adobe Acrobat.lnk
backup=c:\windows\pss\Lancement rapide d'Adobe Acrobat.lnk.CommonStartup
backupExtension=.CommonStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 7.0]
2004-12-14 00:12 483328 ----a-w- c:\program files\Adobe\Acrobat 7.0\Distillr\acrotray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Quick Search Box]
2009-09-20 20:07 68592 ----a-w- c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes Anti-Malware (reboot)]
2010-01-07 15:07 1394000 ----a-w- c:\program files\Malwarebytes' Anti-Malware\mbam.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
2009-03-05 14:07 2260480 --sha-r- c:\program files\Spybot - Search & Destroy\TeaTimer.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
2007-01-17 03:02 1006264 ----a-w- c:\program files\Windows Defender\MSASCui.exe
R1 aswSP;avast! Self Protection;c:\windows\System32\drivers\aswSP.sys [18/09/2009 21:13 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\System32\drivers\aswFsBlk.sys [18/09/2009 21:13 20560]
R2 aswMonFlt;aswMonFlt;c:\windows\System32\drivers\aswMonFlt.sys [18/09/2009 21:12 53328]
R2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [08/10/2009 20:51 1153368]
.
Contenu du dossier 'Tâches planifiées'
2010-02-12 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-09-18 20:07]
2010-02-11 c:\windows\Tasks\User_Feed_Synchronization-{D4C9909A-7D7C-44F1-B126-677B40BEB29C}.job
- c:\windows\system32\msfeedssync.exe [2006-11-02 09:45]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://club-internet.fr/
FF - ProfilePath - c:\users\Magali\AppData\Roaming\Mozilla\Firefox\Profiles\20oplb3v.default\
FF - prefs.js: browser.startup.homepage - hxxp://club-internet.fr/
FF - plugin: c:\program files\Google\Google Updater\2.4.1698.5652\npCIDetect13.dll
.
**************************************************************************
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés:
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'Explorer.exe'(3240)
c:\program files\Roxio\Drag-to-Disc\Shellex.dll
c:\windows\system32\DLAAPI_W.DLL
c:\program files\Roxio\Drag-to-Disc\ShellRes.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\program files\Alwil Software\Avast4\ashMaiSv.exe
c:\program files\Alwil Software\Avast4\ashWebSv.exe
c:\windows\system32\conime.exe
c:\program files\Alwil Software\Avast4\ashDisp.exe
c:\windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
.
**************************************************************************
.
Heure de fin: 2010-02-12 18:42:54 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-02-12 17:42
ComboFix2.txt 2010-02-10 17:46
Avant-CF: 27 933 216 768 octets libres
Après-CF: 27 790 393 344 octets libres
- - End Of File - - 5134980C3AB2998599827A66EB5CE406
Puis j'ai lancé Malwarebytes, voici le rapport :
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3661
Windows 6.0.6000
Internet Explorer 7.0.6000.16890
13/02/2010 07:39:18
mbam-log-2010-02-13 (07-39-18).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 290016
Temps écoulé: 5 hour(s), 38 minute(s), 39 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Depuis quelques temps, en fait un peu après la détection du Rootkit impossible à supprimer, j'ai eu des soucis de connexion à Internet. La plupart du temps, je ne peux pas me connecter, surtout en tapant l'adresse dans le navigateur, et je réactualise 20 ou 30 fois pour avoir enfin la page. Et juste après, aucun problème de connexion sur certains sites (ma page d'accueil, le forum...). Ca arrive surtout avec Yahoo, et les mails. J'ai aussi de temps en temps une page qui s'affiche sans mise en page, avec juste le texte, les mots les uns au dessous des autres, et les liens (je n'ai pas pu faire de copie d'écran pour être plus claire...).
Est-ce qu'un Rootkit peut être transmis avec les pièces jointes par mail ? Je n'ai pas envie d'infecter mes contacts...
Merci
Ab-by