Pour info, j'ai renettoyé avec combofix cette après midi suite à la nouvelle attaque, combo m'a signalé le root zero access sur la pile tcp/ip.
je vous joint le rapport :
Rapport de ZHPFix 1.12.3379 par Nicolas Coolman, Update du 22/01/2011
Fichier d'export Registre :
Run by GL at 31/01/2012 19:00:06
Windows XP Professional Service Pack 3 (Build 2600)
Web site : ZHPFix Fix de rapport
Web site : Blog de NicolasCoolman - ZebHelpProcess - Skyrock.com
========== Logiciel(s) ==========
SUPPRIME Spybot - Search & Destroy
ABSENT Software Key: Spybot - Search & Destroy_is1
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
========== Valeur(s) du Registre ==========
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Program Files\Spybot - Search & Destroy
ABSENT C:\Program Files\Conduit
SUPPRIME Flash Cookies: 2
SUPPRIME Temporaires Windows: : 71
========== Fichier(s) ==========
ABSENT Folder/File: c:\documents and settings\administrateur\bureau\winlogon.exe
ABSENT File: c:\windows\system32\tmp.reg
ABSENT File: c:\windows\system32\thumbs.db
ABSENT File: c:\windows\system32\thumbs.db:encryptable
ABSENT Folder/File: c:\program files\conduit
SUPPRIME Flash Cookies: 1
SUPPRIME Temporaires Windows: : 16
========== Autre ==========
NON TRAITE PROCESSUS MALWARE (Rootkit, trojan, ver, spyware, adware,...)
NON TRAITE PROCESSUS SUPERFLU DU SYSTEME
NON TRAITE TOOLBAR INUTILE (Navigateur internet)
========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Valeur(s) du Registre
4 : Dossier(s)
7 : Fichier(s)
2 : Logiciel(s)
3 : Autre
End of clean in 00mn 36s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 31/01/2012 14:23:20 [576]
C:\ZHP\ZHPFix[R2].txt - 31/01/2012 19:00:06 [1733]