Exact!
Mais, je ne me suis rendu compte qu'après formatage et réinstallation de w7.
C'est en rencontrant, encore, le même problème qui m'a orienté vers le souris. Remplacé, tout semble revenir en ordre...
Mais ce qui est bizarre, c'est qu'en exécutant ce matin RK, presqu'à vide (avant même d'installer pilote de la carte réseau ethernet), il me donne ce rapport:
RogueKiller V9.1.0.0 [Jun 23 2014] par Adlice Software
Mail :
http://www.adlice.com/contact/Remontées :
http://forum.adlice.comSite Web :
http://www.surlatoile.org/RogueKiller/Blog :
http://www.adlice.comSystème d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Démarrage : Mode normal
Utilisateur : mnr [Droits d'admin]
Mode : Recherche -- Date : 06/25/2014 14:27:00
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrées de registre : 11 ¤¤¤
[Suspicious.Path] HKEY_LOCAL_MACHINE\RK_System_ON_D_631A\ControlSet001\Services\mchInjDrv -> TROUVÉ
[Suspicious.Path] HKEY_LOCAL_MACHINE\RK_System_ON_D_631A\ControlSet002\Services\mchInjDrv -> TROUVÉ
[PUM.Dns] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 172.31.79.142 172.31.79.144 157.54.104.75 157.54.14.146 157.54.14.162 157.54.80.10 -> TROUVÉ
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 172.31.79.142 172.31.79.144 157.54.104.75 157.54.14.146 157.54.14.162 157.54.80.10 -> TROUVÉ
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters | DhcpNameServer : 172.31.79.142 172.31.79.144 157.54.104.75 157.54.14.146 157.54.14.162 157.54.80.10 -> TROUVÉ
[PUM.Policies] HKEY_USERS\RK_user_ON_D_1184\Software\Microsoft\Windows\CurrentVersion\Policies\System | disableregistrytools : 0 -> TROUVÉ
[PUM.SecurityCenter] HKEY_LOCAL_MACHINE\RK_Software_ON_D_F7CA\Microsoft\Security Center | UpdatesDisableNotify : 1 -> TROUVÉ
[PUM.StartMenu] HKEY_USERS\S-1-5-21-2622924293-531301439-4270153646-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> TROUVÉ
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\RK_Software_ON_D_F7CA\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> TROUVÉ
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> TROUVÉ
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier HOSTS : 0 ¤¤¤
¤¤¤ Antirootkit : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: Hitachi HDS721050CLA662 ATA Device +++++
--- User ---
[MBR] 36f0fd05d636849687afb022ff3f80bd
[BSP] 7ffbaf40c5a46934e867d862801c5df7 : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 99998 MB
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 204797952 | Size: 340940 MB
User = LL1 ... OK
User = LL2 ... OK
+++++ PhysicalDrive1: Samsung G2 Portable +++++
--- User ---
[MBR] e3ec6b1febf7095399a7659b88470abf
[BSP] 69c80530fdd117259cb2de07c21f7277 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 64 | Size: 305242 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
+++++ PhysicalDrive2: Multiple Card Reader USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
============================================
RKreport_SCN_06252014_120139.log
La question, ce qui sont signalés sont des mineurs ou des faux positifs ou réellement c'est une infection?!
Je vous remercie grandement de votre attention et assistance.