Bon alors je crois que j'ai un gros problème, j'ai relancé l'analyse, et la au bout d'environ 20 min écran bleu avec des truc écrit qui me dit qu'il y a un prob, il redémmarre, me dit qu'il récuppère d'un arrêt non planifié et dans le détail du problème j'ai ça:
Signature du problème :
Nom d’événement de problème: BlueScreen
Version du système: 6.0.6001.2.1.0.768.3
Identificateur de paramètres régionaux: 1036
Informations supplémentaires sur le problème :
BCCode: 1000008e
BCP1: C0000005
BCP2: 8DBA1B3A
BCP3: 989FC754
BCP4: 00000000
OS Version: 6_0_6001
Service Pack: 1_0
Product: 768_1
Fichiers aidant à décrire le problème :
C:\Windows\Minidump\Mini011609-01.dmp
C:\Users\Proprietaire\AppData\Local\Temp\WER-35006-0.sysdata.xml
C:\Users\Proprietaire\AppData\Local\Temp\WERC17A.tmp.version.txt
Lire notre déclaration de confidentialité :
http://go.microsoft.com/fwlink/?linkid=50163&clcid=0x040c
EDIT:
Bon j'ai relancer l'analyse sur un disque tout ce passe normalement, voici le rapport:
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1656
Windows 6.0.6001 Service Pack 1
16/01/2009 19:20:37
mbam-log-2009-01-16 (19-20-37).txt
Type de recherche: Examen complet (B:\|)
Eléments examinés: 66260
Temps écoulé: 9 minute(s), 31 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\videosoft (Trojan.DNSChanger) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\videosoft (Trojan.DNSChanger) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\AdvRemoteDbg (Adware.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\resycled (Trojan.DNSChanger) -> Quarantined and deleted successfully.
C:\Program Files\videosoft (Trojan.DNSChanger) -> Quarantined and deleted successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\videosoft (Trojan.DNSChanger) -> Quarantined and deleted successfully.
C:\Users\Proprietaire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\videosoft (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
B:\$RECYCLE.BIN\S-1-5-21-2209347485-719152764-2180825881-1000\$RZFLJY2.0xe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\resycled\boot.0om (Trojan.DNSChanger) -> Quarantined and deleted successfully.
C:\Program Files\videosoft\Uninstall.exe (Trojan.DNSChanger) -> Quarantined and deleted successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\videosoft\Uninstall.lnk (Trojan.DNSChanger) -> Quarantined and deleted successfully.
C:\Windows\System32\msqpdxrptnqbii.dll (Trojan.Agent) -> Delete on reboot.
C:\Windows\System32\drivers\msqpdxxeetfmof.sys (Trojan.Agent) -> Quarantined and deleted successfully.
Bon je vais lancer l'analyse de l'autre disque avec les fichiers systèmes, windows vista, ...