Bonjour,j'ai un problème avec mon ordinateur, l'antivirus : Bitdefender bloque un Trojan Sirefef.
Je lance une analyse et il ne me trouve pas le trojan, et dans les jours qui suivent, il me bloque des .FY .HK etc .....
Je ne sais pas quoi faire, j'ai regardé sur le net et j'ai télécharger combofix et analyser mon PC voici le rapport, si quelqu'un peut m'aider se serait super, merci d'avance.
( Au fait, je suis sur windows 7 familial )
ComboFix 12-07-20.02 - Théodore 20/07/2012 17:59:06.1.4 - x64
Microsoft Windows*7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.394 9.2301 [GMT 2:00]
Lancé depuis: C:\Users\Théodore\Desktop\Comb oFix.exe
AV: BitDefender Antivirus *Disabled/Updated* {50909708-FF80-02AF-F814-B28405891E92}
FW: BitDefender Pare-feu *Disabled* {68AB162D-B5EF-03F7-D34B-1BB1FB5A59E9}
SP: BitDefender Antispyware *Disabled/Updated* {EBF176EC-D9BA-0D21-C2A4-89F67E0E542F}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
(((((((((((((((((((((((((((((( (((((( Autres suppressions )))))))))))))))))))))))))))))) ))))))))))))))))))
C:\eSupport\eDriver\Software\A SUS\MultiFrame\XP32_Vista32_Vi sta64_Win7_32_Win7_64_1.0.0021 \Desktop_.ini
C:\ProgramData\FullRemove.exe
C:\ProgramData\nnzhrrfyfhkdlyk
C:\Users\THODOR~1\AppData\Loca l\Temp\feb59f87-baa7-4a0a-902c-c33cfc0feb21\CliSecureRT.dll
C:\Users\Théodore\AppData\Loca l\Temp\feb59f87-baa7-4a0a-902c-c33cfc0feb21\CliSecureRT.dll
C:\Windows\Installer\{48e920f5-25f2-1bbe-3db4-8ed747a14b87}\@
C:\Windows\Installer\{48e920f5-25f2-1bbe-3db4-8ed747a14b87}\L\00000004.@
C:\Windows\Installer\{48e920f5-25f2-1bbe-3db4-8ed747a14b87}\L\1afb2d56
C:\Windows\Installer\{48e920f5-25f2-1bbe-3db4-8ed747a14b87}\L\201d3dde
C:\Windows\Installer\{48e920f5-25f2-1bbe-3db4-8ed747a14b87}\U\00000004.@
C:\Windows\Installer\{48e920f5-25f2-1bbe-3db4-8ed747a14b87}\U\00000008.@
C:\Windows\Installer\{48e920f5-25f2-1bbe-3db4-8ed747a14b87}\U\000000cb.$
C:\Windows\Installer\{48e920f5-25f2-1bbe-3db4-8ed747a14b87}\U\80000000.@
C:\Windows\Installer\{48e920f5-25f2-1bbe-3db4-8ed747a14b87}\U\80000032.@
C:\Windows\Installer\{48e920f5-25f2-1bbe-3db4-8ed747a14b87}\U\80000064.@
Une copie infectée de C:\Windows\system32\services.e xe a été trouvée et désinfectée
Copie restaurée à partir de - C:\Windows\winsxs\amd64_micros oft-windows-s..s-servicecontroller_31bf3856ad36 4e35_6.1.7600.16385_none_2b54b 20ee6fa07b1\services.exe
((((((((((((((((((((((((((((( Fichiers créés du 2012-06-20 au 2012-07-20 )))))))))))))))))))))))))))))) ))))))
2012-07-20 16:17:40 . 2012-07-20 16:17:40 -------- d-----w- C:\Users\Default\AppData\Local \temp
2012-07-20 14:59:55 . 2012-07-20 14:59:55 -------- d-----w- C:\Users\Théodore\AppData\Loca l\bdch
2012-07-20 11:56:31 . 2012-07-20 11:56:34 -------- d-----w- C:\Program Files (x86)\kittyhawk
2012-07-12 13:24:52 . 2012-06-12 03:08:36 3148800 ----a-w- C:\Windows\system32\win32k.sys
2012-07-10 14:45:37 . 2012-07-10 14:45:37 -------- d-----w- C:\TDSSKiller_Quarantine
2012-07-10 07:41:10 . 2012-05-04 11:00:43 366592 ----a-w- C:\Windows\system32\qdvd.dll
2012-07-10 07:41:10 . 2012-05-04 09:59:54 514560 ----a-w- C:\Windows\SysWow64\qdvd.dll
2012-07-10 07:29:57 . 2012-07-10 07:30:03 -------- d-----w- C:\Program Files\CCleaner
2012-07-10 06:08:09 . 2012-07-10 06:08:09 -------- d-sh--w- C:\Windows\SysWow64\%APPDATA%
2012-06-26 09:13:23 . 2012-06-26 09:23:05 -------- d-----w- C:\Users\Théodore\AppData\Loca l\rencontreshard
2012-06-25 14:04:24 . 2012-06-25 14:04:24 1394248 ----a-w- C:\Windows\SysWow64\msxml4.dll
2012-06-24 15:52:18 . 2012-06-24 15:52:18 -------- d-----w- C:\Windows\fr
2012-06-24 15:50:43 . 2012-06-24 15:50:43 -------- d-----w- C:\Users\Théodore\AppData\Loca l\{4CFBB2F1-0066-454A-8976-F9DC6F4F80E7}
2012-06-24 15:50:26 . 2012-06-24 15:50:26 -------- d-----w- C:\Windows\en
2012-06-24 15:50:16 . 2012-06-24 15:50:16 -------- d-----w- C:\Windows\el
2012-06-24 15:50:11 . 2012-06-24 15:50:11 -------- d-----w- C:\Windows\es
2012-06-24 15:50:05 . 2012-06-24 15:50:05 -------- d-----w- C:\Windows\he
2012-06-24 15:50:00 . 2012-06-24 15:50:01 -------- d-----w- C:\Windows\it
2012-06-24 15:49:54 . 2012-06-24 15:49:54 -------- d-----w- C:\Windows\nl
2012-06-24 15:49:41 . 2012-06-24 15:49:41 -------- d-----w- C:\Windows\de
2012-06-24 15:44:28 . 2012-03-08 16:40:52 48488 ----a-w- C:\Windows\system32\drivers\fs sfltr.sys
2012-06-24 15:44:04 . 2012-06-24 15:43:52 19736 ----a-w- C:\ProgramData\Microsoft\Ident ityCRL\production\ppcrlconfig6 00.dll
2012-06-24 15:39:25 . 2012-06-24 15:39:25 89944 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\887730e71cd521f01\ DSETUP.dll
2012-06-24 15:39:25 . 2012-06-24 15:39:25 537432 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\887730e71cd521f01\ DXSETUP.exe
2012-06-24 15:39:25 . 2012-06-24 15:39:25 1801048 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\887730e71cd521f01\ dsetup32.dll
2012-06-24 15:39:25 . 2012-06-24 15:39:25 15712 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\88a9b3541cd521f02\ MeshBetaRemover.exe
2012-06-24 15:37:40 . 2012-06-24 15:37:51 -------- d-----w- C:\Users\Théodore\AppData\Loca l\{7C25AD45-429E-477F-8F9D-3CD88FEF70EF}
2012-06-24 11:31:52 . 2012-06-24 11:31:52 -------- d-----w- C:\Users\Théodore\AppData\Loca l\Macromedia
2012-06-23 15:45:14 . 2012-06-23 15:58:56 -------- d-----w- C:\Users\Théodore\AppData\Loca l\messengerdusexe
2012-06-21 06:17:04 . 2012-06-02 22:19:43 2428952 ----a-w- C:\Windows\system32\wuaueng.dl l
2012-06-21 06:17:04 . 2012-06-02 22:19:42 57880 ----a-w- C:\Windows\system32\wuauclt.ex e
2012-06-21 06:17:04 . 2012-06-02 22:19:42 44056 ----a-w- C:\Windows\system32\wups2.dll
2012-06-21 06:17:04 . 2012-06-02 22:15:31 2622464 ----a-w- C:\Windows\system32\wucltux.dl l
2012-06-21 06:16:45 . 2012-06-02 22:19:46 38424 ----a-w- C:\Windows\system32\wups.dll
2012-06-21 06:16:45 . 2012-06-02 22:19:23 701976 ----a-w- C:\Windows\system32\wuapi.dll
2012-06-21 06:16:45 . 2012-06-02 22:15:08 99840 ----a-w- C:\Windows\system32\wudriver.d ll
2012-06-21 06:16:20 . 2012-06-02 13:19:42 186752 ----a-w- C:\Windows\system32\wuwebv.dll
2012-06-21 06:16:20 . 2012-06-02 13:15:12 36864 ----a-w- C:\Windows\system32\wuapp.exe
.
(((((((((((((((((((((((((((((( (((( Compte-rendu de Find3M )))))))))))))))))))))))))))))) ))))))))))))))))))
2012-07-16 12:31:19 . 2012-04-02 06:25:56 426184 ----a-w- C:\Windows\SysWow64\FlashPlaye rApp.exe
2012-07-16 12:31:19 . 2011-09-14 16:13:27 70344 ----a-w- C:\Windows\SysWow64\FlashPlaye rCPLApp.cpl
2012-07-12 13:22:33 . 2011-08-31 01:51:53 59701280 ----a-w- C:\Windows\system32\MRT.exe
2012-07-08 06:55:59 . 2012-03-12 06:26:08 45056 ----a-w- C:\Windows\system32\acovcnt.ex e
2012-05-15 04:01:31 . 2012-06-14 16:16:38 1188864 ----a-w- C:\Windows\system32\wininet.dl l
2012-05-15 03:59:18 . 2012-06-14 16:16:37 64512 ----a-w- C:\Windows\system32\jsproxy.dl l
2012-05-15 03:03:54 . 2012-06-14 16:16:38 981504 ----a-w- C:\Windows\SysWow64\wininet.dl l
2012-05-04 11:06:22 . 2012-06-14 16:15:52 5559664 ----a-w- C:\Windows\system32\ntoskrnl.e xe
2012-05-04 10:03:53 . 2012-06-14 16:15:50 3968368 ----a-w- C:\Windows\SysWow64\ntkrnlpa.e xe
2012-05-04 10:03:50 . 2012-06-14 16:15:50 3913072 ----a-w- C:\Windows\SysWow64\ntoskrnl.e xe
2012-05-01 05:40:20 . 2012-06-14 16:15:53 209920 ----a-w- C:\Windows\system32\profsvc.dl l
2012-04-28 03:55:21 . 2012-06-14 16:15:44 210944 ----a-w- C:\Windows\system32\drivers\rd pwd.sys
2012-04-26 05:41:56 . 2012-06-14 16:16:01 77312 ----a-w- C:\Windows\system32\rdpwsx.dll
2012-04-26 05:41:55 . 2012-06-14 16:16:01 149504 ----a-w- C:\Windows\system32\rdpcorekmt s.dll
2012-04-26 05:34:27 . 2012-06-14 16:16:01 9216 ----a-w- C:\Windows\system32\rdrmemptyl st.exe
2012-04-24 05:37:37 . 2012-06-14 16:15:35 184320 ----a-w- C:\Windows\system32\cryptsvc.d ll
2012-04-24 05:37:37 . 2012-06-14 16:15:35 140288 ----a-w- C:\Windows\system32\cryptnet.d ll
2012-04-24 05:37:36 . 2012-06-14 16:15:37 1462272 ----a-w- C:\Windows\system32\crypt32.dl l
2012-04-24 04:36:42 . 2012-06-14 16:15:35 140288 ----a-w- C:\Windows\SysWow64\cryptsvc.d ll
2012-04-24 04:36:42 . 2012-06-14 16:15:35 1158656 ----a-w- C:\Windows\SysWow64\crypt32.dl l
2012-04-24 04:36:42 . 2012-06-14 16:15:35 103936 ----a-w- C:\Windows\SysWow64\cryptnet.d ll
2010-07-08 07:37:14 . 2010-07-08 07:37:14 101544 ----a-w- C:\Program Files\Common Files\LinkInstaller.exe
-----