Bonjour
Merci de t'occuper de mon cas...
J'avais fait un tour sur les tutorials avant ta réponse, et j'avais donc lancé Malwarebytes... J'ai malheureusement perdu le rapport (PC planté), mais il a ressorti 11 infections :
- une première marquée trojan xxxx.repack où xxx valait quelque chose comme gofastload ou goload ou ou fastload...) un outil de telechargement sur le net que j'avais récupéré il y a longtemps sans vraiment l'avoir utilisé
- une deuxième série de 10 fichiers tous appartenant à Wdxfast (un autre outil de telechargement que j'ai du recuperer en constatant que le premier ne fonctionnait pas)...
J'ai ensuite rebooté, refait un chkdsk et redemarré windows puis lancé RogueKiller voici le rapport :
RogueKiller V8.7.8 [Nov 14 2013] par Tigzy
mail : tigzyRKgmailcom
Remontees :
http://www.adlice.com/forum/
Site Web :
http://www.sur-la-toile.com/RogueKiller/
Blog :
http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : BERTRAND [Droits d'admin]
Mode : Recherche -- Date : 11/17/2013 19:21:50
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] mcupdate_1382553406.exe -- C:\Documents and Settings\BERTRAND\Local Settings\Temp\mcupdate_1382553406.exe [7] - TUÉ [TermProc]
¤¤¤ Entrees de registre : 6 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : McAfee Update (C:\DOCUME~1\BERTRAND\LOCALS~1\Temp\mcupdate_1382553406.exe /syncfin C:\DOCUME~1\BERTRAND\LOCALS~1\Temp\mcupdate_1382553406.ini [7][-]) - TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-583907252-1060284298-725345543-1004\[...]\Run : McAfee Update (C:\DOCUME~1\BERTRAND\LOCALS~1\Temp\mcupdate_1382553406.exe /syncfin C:\DOCUME~1\BERTRAND\LOCALS~1\Temp\mcupdate_1382553406.ini [7][-]) - TROUVÉ
[HJ POL][PUM] HKLM\[...]\System : DisableTaskMgr (0) - TROUVÉ
[HJ POL][PUM] HKLM\[...]\System : DisableRegistryTools (0) - TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) - TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) - TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
- H:\windows\system32\config\SYSTEM | DRVINFO [Drv - H:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
- H:\windows\system32\config\SOFTWARE | DRVINFO [Drv - H:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
- H:\windows\system32\config\SECURITY | DRVINFO [Drv - H:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
- H:\windows\system32\config\SAM | DRVINFO [Drv - H:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
- H:\windows\system32\config\DEFAULT | DRVINFO [Drv - H:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
- H:\Documents and Settings\All Users\NTUSER.DAT | DRVINFO [Drv - H:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
- H:\Documents and Settings\BERTRAND\NTUSER.DAT | DRVINFO [Drv - H:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
- H:\Documents and Settings\Default User\NTUSER.DAT | DRVINFO [Drv - H:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
- H:\Documents and Settings\Fred\NTUSER.DAT | DRVINFO [Drv - H:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
- H:\Documents and Settings\Isa\NTUSER.DAT | DRVINFO [Drv - H:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
- H:\Documents and Settings\LocalService\NTUSER.DAT | DRVINFO [Drv - H:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
- H:\Documents and Settings\Marina\NTUSER.DAT | DRVINFO [Drv - H:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
- H:\Documents and Settings\Marine\NTUSER.DAT | DRVINFO [Drv - H:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
- H:\Documents and Settings\NetworkService\NTUSER.DAT | DRVINFO [Drv - H:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
-- %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ( @ ) +++++
--- User ---
[MBR] f8a993877fc8020796ecea07b1ad99f7
[BSP] d8e9fa97793770f9cb95b376a5aa751b : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 104736 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 214499880 | Size: 849130 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: ( @ ) +++++
--- User ---
[MBR] 5b9dbb9261a92947f96e45f76393f96c
[BSP] f20fa6a826003511699b00fde5142f2a : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 75273 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 154159740 | Size: 163199 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive2: ( @ ) +++++
--- User ---
[MBR] 08f846ca96fccaade91519ef46075632
[BSP] 8a75d0492c0ef5b42dae13b56615c16c : MBR Code unknown
Partition table:
0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1869771365 | Size: 82367 Mo
1 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1701519481 | Size: 913028 Mo
2 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 0 | Size: 1677301 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
+++++ PhysicalDrive3: ( @ ) +++++
--- User ---
[MBR] df9c1ad32f6512baea54e61fbcf1f36f
[BSP] 33a07a59d299ab4ea9f4ab0156f9d86f : Windows XP MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 8064 | Size: 7450 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine :
je suis un peu inquiet de ne pas y trouver d'infections, et de voir tous mes MBR en vrac...
J'espère que tu pourras m'aider.
Merci d'avance
Fred