Bonjour,
J'ai chope le virus Thayet Myo Hacking Day il y a quelques jours et n'arrive pas a m'en debarasser, malgres la lecture de plusieurs forums sur le sujet.
J'ai telecharge Trojan Remover, ainsi que Malwarebytes, mais je n'arrive pas a supprimer definitivement les fichiers infectes explorer.exe, ils reviennent a chaque fois!
J'ai eu au debut 2 banieres qui apparaissaient sur mon ecran avec le nom du virus, maintenant je ne les ai plus, mais j'ai toujours le probleme avec le clavier, quand je veux taper un O, c'est un 6 qui s'inscrit!
Comment faire pour m'en debarasser definitivement?
J'ai besoin de votre aide, je suis en voyage et toutes mes photos sont sur mon laptop, je ne veux pas les perdre!!!!
Merci d'avance pour votre aide.
Marie-Laure

======Uninstall list======
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe AIR-->c:\Program Files\Fichiers communs\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
Adobe AIR-->MsiExec.exe /I{B194272D-1F92-46DF-99EB-8D5CE91CB4EC}
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil10h_Plugin.exe -maintain plugin
Dofus 1.28.0-->C:\Program Files\Dofus\uninstall.exe
Maroc Telecom-->C:\Program Files\InstallShield Installation Information\{5ABD53CC-6182-40DF-9663-EBC9E6F3AE7C}\setup.exe -runfromtemp -l0x040c -removeonly
Mozilla Firefox (3.5.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Sagem Wi-Fi 11g USB adapter (driver)-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2ED60C17-4568-4CD5-830A-03C4688B09A1}\setup.exe" -l0x40c
Sagem Wi-Fi 11g USB adapter (utility)-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AAFD22B6-A6C7-4134-AF4E-080BCBCD3493}\Setup.exe" -l0x40c
======System event log======
Computer Name: ABDOU-BC41810BC
Event Code: 6005
Message: Le service d'Enregistrement d'événement a démarré.
Record Number: 131
Source Name: EventLog
Time Written: 20100604133515.000000+000
Event Type: Informations
User:
Computer Name: ABDOU-BC41810BC
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.
Record Number: 130
Source Name: EventLog
Time Written: 20100604133515.000000+000
Event Type: Informations
User:
Computer Name: ABDOU-BC41810BC
Event Code: 7036
Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : arrêté.
Record Number: 129
Source Name: Service Control Manager
Time Written: 20100604125059.000000+000
Event Type: Informations
User:
Computer Name: ABDOU-BC41810BC
Event Code: 7036
Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : en cours d'exécution.
Record Number: 128
Source Name: Service Control Manager
Time Written: 20100604125059.000000+000
Event Type: Informations
User:
Computer Name: ABDOU-BC41810BC
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Service COM de gravage de CD IMAPI.
Record Number: 127
Source Name: Service Control Manager
Time Written: 20100604125058.000000+000
Event Type: Informations
User: AUTORITE NT\SYSTEM
=====Application event log=====
Computer Name: ABDOU-BC41810BC
Event Code: 2003
Message:
Record Number: 168
Source Name: EAPOL
Time Written: 20100629214638.000000+000
Event Type: Informations
User:
Computer Name: ABDOU-BC41810BC
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.
Record Number: 167
Source Name: SecurityCenter
Time Written: 20100629214632.000000+000
Event Type: Informations
User:
Computer Name: ABDOU-BC41810BC
Event Code: 101
Message: wuauclt (1204) Le moteur de base de données est arrêté.
Record Number: 166
Source Name: ESENT
Time Written: 20100629145516.000000+000
Event Type: Informations
User:
Computer Name: ABDOU-BC41810BC
Event Code: 103
Message: wuaueng.dll (1204) SUS20ClientDataStore: Le moteur de base de données a arrêté une instance (0).
Record Number: 165
Source Name: ESENT
Time Written: 20100629145516.000000+000
Event Type: Informations
User:
Computer Name: ABDOU-BC41810BC
Event Code: 102
Message: wuaueng.dll (1204) SUS20ClientDataStore: Le moteur de base de données a démarré une nouvelle instance (0).
Record Number: 164
Source Name: ESENT
Time Written: 20100629145015.000000+000
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
"PROCESSOR_REVISION"=0209
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
-----------------EOF-----------------