Je viens de décrocher le pompon aujourd'hui :
1 - MBAM m'a décelé une bête dont copies d'écran ci-dessous. (KIS 2012 n'avait rien trouvé)
http://cjoint.com/?BCEm1wlLJhj
Sur recommandation de MBAM, j'ai supprimé la bête (procédure MBAM) mais je ne sais pas si elle est encore là...
Fichier(s) détecté(s): 1
C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe (Backdoor.Bifrose) -> Mis en quarantaine et supprimé avec succès.
(fin)
- A noter que le dossier Windows\Installer était caché (il ne l'était pas avant) et que j'ai du en modifier les attributs en passant par le très utile Free Commander.
2 - Après la manip ci-dessus, j'ai effectué une analyse par KIS 2012 qui m'a trouvé des vulnérabilités dont copie d'écran ci-dessous :
http://cjoint.com/?BCEm6BnLe4h
http://cjoint.com/?BCEm7nT1DMX
Je précise que pour les 2 premiers Trojans (14-03-2012), je sais que ce sont des faux positifs déjà signalés.
En ce qui concerne le reste (MBAM et KIS) je suis dans le brouillard pour savoir quoi faire...
A toutes fins utiles, et pour ne pas trop voler de votre temps, je joins ci-dessous un rapport ZHPDiag au cas où vous remarqueriez quelque chose d'anormal :
http://cjoint.com/?BCEtVlyysBa
Je vous remercie infiniment pour vos suggestions et conseils
cordialement,