J'ai vu ceci dans le rapport que je trouve bizarre
16 user registry handles leaked from \Registry\User\S-1-5-21-1970672058-3610274026-2606452602-1000:
Process 896 (\Device\HarddiskVolume3\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1970672058-3610274026-2606452602-1000
Process 340 (\Device\HarddiskVolume3\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-1970672058-3610274026-2606452602-1000
Process 340 (\Device\HarddiskVolume3\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-1970672058-3610274026-2606452602-1000
Process 340 (\Device\HarddiskVolume3\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-1970672058-3610274026-2606452602-1000
Process 340 (\Device\HarddiskVolume3\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-1970672058-3610274026-2606452602-1000
Process 340 (\Device\HarddiskVolume3\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-1970672058-3610274026-2606452602-1000\Software\Microsoft\SystemCertificates\Disallowed
Process 340 (\Device\HarddiskVolume3\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-1970672058-3610274026-2606452602-1000\Software\Microsoft\SystemCertificates\Root
Process 340 (\Device\HarddiskVolume3\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-1970672058-3610274026-2606452602-1000\Software\Microsoft\SystemCertificates\trust
Process 340 (\Device\HarddiskVolume3\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-1970672058-3610274026-2606452602-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 340 (\Device\HarddiskVolume3\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-1970672058-3610274026-2606452602-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 340 (\Device\HarddiskVolume3\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-1970672058-3610274026-2606452602-1000\Software\Microsoft\SystemCertificates\My
Process 340 (\Device\HarddiskVolume3\Windows\System32\msiexec.exe) has ope
infection supports amovibles
Désactive l'UAC: controle de compte d'utilisateur
Clique sur le menu Démarrer puis sur Panneau de configuration , Comptes d'utilisateurs
Clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
Une nouvelle fenêtre s'ouvre,décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK:
Une demande s'affiche si vous voulez redémarrer votre ordinateur, clique sur redémarrer maintenant
http://www.pcentraide.com/index.php?showtopic=55217
Télécharge UsbFix de Chiquitine29 , C_XX et Chimay8 sur ton bureau
http://chiquitine.changelog.fr/UsbFix.exe
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
# Clic droit sur le raccourci UsbFix présent sur ton bureau et clique sur éxécuter en tant qu'administrateur .
# Sélectionne l'option 1 ( Recherche )
# Laisse travailler l outil.
# Ensuite poste le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
je dois partir
je reviendrai ce soir