Bonjour,
J'ai fait la mise à jour de MBAM est voilà le nouveau rapport :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6729
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
31/05/2011 13:05:24
mbam-log-2011-05-31 (13-05-24).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 44019
Temps écoulé: 10 minute(s), 47 seconde(s)
Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
c:\documents and settings\efat\application data\dwm.exe (Trojan.Downloader) -> 1764 -> Unloaded process successfully.
c:\documents and settings\efat\application data\microsoft\conhost.exe (Backdoor.Cycbot.Gen) -> 1772 -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conhost (Backdoor.Cycbot.Gen) -> Value: conhost -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Backdoor.Cycbot.Gen) -> Bad: (C:\DOCUME~1\efat\LOCALS~1\Temp\csrss.exe) Good: () -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\efat\application data\dwm.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Documents and Settings\efat\Local Settings\Temp\csrss.exe (Backdoor.Cycbot.Gen) -> Delete on reboot.
c:\documents and settings\efat\application data\microsoft\conhost.exe (Backdoor.Cycbot.Gen) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\internet.fne (Trojan.Agent) -> Quarantined and deleted successfully.
Et voici le rapport de ZHPDIAG:
Cijoint.fr - Service gratuit de dépôt de fichiers