Je ne penser pas que mba fesait l'anti rookit on en apres tous les jours j'ai hate que l'analyse se termine et je te remerci de ton aide précieuse
===================================================================================================================
No found donc rien trouver je suis donc parano ^^| Merci de ton aide et si on peut faire d'autre analyse je suis pour.
===================================================================================================================
Je trouve le rédémarage un peu plus long ...
Je tes mis le rapport en copier coller vue qu'il n'est pas long, je peut toujour l'héberger si tu le souhaite...
Rapport de ZHPFix 1.3.07 par Nicolas Coolman, Update du 13/11/2012
Fichier d'export Registre :
Run by william at 05/12/2012 19:37:40
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\e08adcb26deb10
SUPPRIME Key: HKCU\Software\ed.tereshinski@shawk.com
SUPPRIME Key: HKLM\Software\Wow6432Node\Classesrrr
SUPPRIME Key: HKLM\Software\Wow6432Node\e08adcb26deb10
SUPPRIME Key: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
========== Dossier(s) ==========
SUPPRIME Reboot Folder**: c:\programdata\browser manager
SUPPRIME Folder: c:\programdata\tencent
SUPPRIME Folder: c:\users\william\appdata\roaming\skyz
SUPPRIME Folder: c:\users\william\appdata\roaming\tencent
SUPPRIME Folder: c:\users\william\appdata\roaming\pymclevel
SUPPRIME Folder: c:\users\william\appdata\roaming\reg.c9eccbdba4e09304deefb106465bc17f6d6749b9.1
========== Récapitulatif ==========
7 : Clé(s) du Registre
6 : Dossier(s)
End of clean in 00mn 01s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 05/12/2012 19:37:40 [1329]
Bonjour, il y a quelque temps je me suis attraper le virus de la gendarmerie,
je les supprimer mais je pense quil y a des "copain" de M.Gendarmerie qui sont rester,
je voudrais donc savoir avec quoi je pourrais vérifier si je suis infecter ou pas,
je vous mais une capture de mais processus actife :
gestionaire - HostingPics.net - Hébergement d'images gratuit
Meric d'anance de votre aide.