Re,
Cette fois-ci c'est bon, j'ai bien le rapport.
Le système est infecté par une infection coriace, le rootkit ZeroAccess.
Suis les consignes indiquées ci-dessous :
---------------------------------------------------------------------------------------------
FRST - Correctif :/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
HKLM\...D6A79037F57F\InprocServer32: [Default-fastprox] C:\RECYCLER\S-1-5-18\$704643b0d2ac6e05ce99cba8a310b65d\n. ATTENTION! ====> ZeroAccess?
HKCU\...409d6c4515e9\InprocServer32: [Default-shell32] C:\RECYCLER\S-1-5-21-484763869-1409082233-839522115-1003\$704643b0d2ac6e05ce99cba8a310b65d\n. ATTENTION! ====> ZeroAccess/Alureon?
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Hosts:
2013-10-28 16:43 - 2013-06-30 19:02 - 00000742 _____ C:\WINDOWS\Tasks\FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl.job
Task: C:\WINDOWS\Tasks\FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl.job => C:\Documents and Settings\ESPRIMO\Application Data\igdhbblpcellaljokkpfhcjlagemhgjl\MinibarChrome.exe
C:\Documents and Settings\ESPRIMO\Application Data\igdhbblpcellaljokkpfhcjlagemhgjl
C:\RECYCLER\S-1-5-21-484763869-1409082233-839522115-1003\$704643b0d2ac6e05ce99cba8a310b65d
C:\RECYCLER\S-1-5-18\$704643b0d2ac6e05ce99cba8a310b65d
C:\Documents and Settings\ESPRIMO\Local Settings\Temp\dotNetFx40_Client_setup.exe
C:\Documents and Settings\ESPRIMO\Local Settings\Temp\Quarantine.exe
C:\Documents and Settings\ESPRIMO\Local Settings\Temp\setup.exe
C:\Documents and Settings\ESPRIMO\Local Settings\Temp\setup_fsu_cid.exe
C:\Documents and Settings\ESPRIMO\Local Settings\Temp\uninst1.exe
AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:5EF1AD34
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\--------------------------------------------------------------------------------------------------------------
TDSSKiller :- Télécharge TDSSKiller de Kaspersky et enregistre-le sur ton Bureau
- Double-clique sur TDSSKiller.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur Change parameters et coche la case Loaded modules. Le message Reboot is required s'affiche.
Il faut le valider en cliquant sur Reboot now.
- Au redémarrage, valider la demande Voulez-vous exécuter ce fichier (Editeur Kasperky.Labs).
L'outil TDSSKiller se relance.
- Clique de nouveau sur Change parameters et coche dans Additionnal options les cases Verify driver digital signatures et Detect TDLFS file system. Valide par OK
- Clique sur Start scan pour lancer l'analyse. Laisse travailler l'outil sans l'interrompre.
- En fin d'analyse, si l'outil a trouvé des éléments suspects ou malicieux, laisse les options indiquées par l'outil pour l'action à effectuer :
- Si
TDSS.tdl2 est détecté, l'option
delete soit
cochée par défaut- Si
TDSS.tdl3 est détecté, l'option
Cure soit
bien cochée- Si
TDSS.tdl4 (mbr) est détecté, l'option
Cure soit
bien cochée- Si
Suspicious object est indiqué, l'option
Skip soit
cochée- Clique ensuite sur Continue, puis clique sur Reboot computer (si l'option est proposée)
- Au redémarrage, poste le rapport TDSSKiller.Version_Date_Heure_log.txt dans ta réponse sur le forum
Le rapport TDSSKiller.Version_Date_Heure_log.txt est enregistré sous C:\TDSSKiller.Version_Date_Heure_log.txt
note : 3 rapports TDSSKiller sont enregistrés sous C:\ - il faut poster le plus important en taille
Tutoriel d'utilisation TDSSKiller en images---------------------------------------------------------------------------------------------
RogueKiller :- Télécharge RogueKiller (pour un système 32 bits) ou RogueKiller x64 (pour un système 64 bits) de Tigzy, en cliquant sur le lien de téléchargement et enregistre-le sur ton Bureau
- /!\ Important -> Quitte tous les programmes en cours
- Double-clique sur RogueKiller.exe sur ton Bureau
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Accepte l'EULA du programme
- Patiente le temps du Prescan, puis clique sur Scan

- Clique sur Rapport et poste ce rapport dans ta prochaine réponse
Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Au besoin le renommer en Winlogon.exe---------------------------------------------------------------------------------------------
Sont attendus les rapports :
Fixlog
TDSSKiller
RogueKiller-Recherche@+