OK!
On est sur la bonne voie.
TDSSKiller a choppé un 'RootKit' qui pourrait être à l'origine de l'installation des éléments infectieux.
Tu vas effectuer maintenant plusieurs opérations afin de s'assurer que la MBR soit saine (ou doit être réparée) - Scanner ce fichier suspect détecté par Avira - Effectuer un scan en ligne de ton PC.
Définition RootKit ---)>
http://fr.wikipedia.org/wiki/RootkitDéfinition MBR ---)>
http://www.futura-sciences.com/fr/defin ... /mbr_5167/Procéde comme ceci :
A/
- Télécharge mbr.exe de Gmer sur ton Bureau.
> Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident) - Lance mbr.exe par un double-clics.
> Un rapport sera généré : mbr.log
! En cas d'infection, ce message "
MBR rootkit code detected" va apparaître.
1/ Si c'est le cas ...
> Dans le menu Démarrer - Exécuter tape ou copie\colle le code ci-dessous :
- Code: Tout sélectionner
"%userprofile%\Bureau\mbr" -f
> Dans le
mbr.log cette ligne apparaîtra "
Original MBR restored successfully !"
> Réactive tes protections et poste moi son rapport.
2/ Si ce n'est pas le cas ...
> Le mbr.log devrait être celui-ci :
Stealth MBR rootkit ...
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
> Confirme en réponse ici.
B/
Connecte toi ici -->
VirusTotal> Clique sur la fenêtre
Parcourir et recherche dans la fenêtre de ton Windows ce dossier en gras :
C:\windows\system32\tafwavzn.dll
> Sélectionne-le et clique ensuite sur
Ouvrir dans la même fenêtre.
(Automatiquement cette ligne apparaîtra dans la fenêtre Parcourir)
> Clique enfin sur le bouton
Send file et laisse le scan en ligne s'effectuer.
> En fin de scan (qui peut prendre plusieurs minutes) tu obtiendras un rapport.
> Copie ce rapport sur ton Bureau > connecte toi ici et poste le moi.
C/
Effectue maintenant un scan en ligne de ton PC. Le site est sécurisé, donc tu devras désactiver la protection assurée par ton Anti-Virus comme ceci :
http://forum.pcastuces.com/desactiver_l ... -f31s4.htm> Fais un scan en ligne avec
Eset-Nod32 en cliquant dessus.
Il faut utiliser Internet Explorer pour pouvoir le lancer (Contrôles ActiveX).
Safari devrait y accéder facilement.
> Coche la case:
Yes, I accept the Terms of use puis clique sur
Start.
> Installe les contrôles
Active X proposés.
Sélectionne l'action de nettoyage :
Signaler et supprimer les menaces
Aide en images> A la fin du scan colle le rapport : C:\Program Files\EsetOnlineScanner\
log.txtNote: Si tu préfères utilise Mozilla Firefox, tu dois télécharger
esetsmartinstaller_enu.exe sur ton Bureau.
Double-clics dessus pour l'installer.
Ensuite utilise FireFox et connecte toi à
Eset-Nod32.