Hello
Bien sûr, on peut même décortiqué ensemble le rapport si tu veux
Première chose remarquée, ton système de restauration est désactivé ... Ce n'est pas très sûr ! En cas de soucis, impossible de restaurer à une date précédente. On le voit ici : System Restore: Désactivé (Disabled)
En second, je pense que l'on peut descendre un peu dans le rapport, jusqu'à ce fichier qui me semble à vérifier : O41 - Driver: (utnunvwv) . (.Microsoft Corporation - Boot Time Removal Tool.) - C:\Windows\system32\drivers\utnunvwv.sys On le fera donc plus tard.
On descend jusqu'en 43 et on voit ceci : O43 - CFD: 12/03/2011 - 07:34:00 - [0] ----D- C:\Users\moi\AppData\Roaming\tazebama Tazebama est une infection qui se transmet par disque amovible, donc USBFix qui le prend en charge
Descendons directement dans la partie 51, qui liste les M2 (points de montage ou "Mountpoints" ) et on voit ceci chez toi :
---\\ MountPoints2 Shell Key (O51)
O51 - MPSK:{0c88b3c3-7fc9-11df-a4a0-001a921dc428}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\SWLauncher.exe (.not file.)
O51 - MPSK:{84a3a961-7fca-11df-872e-001a921dc428}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\AutoRun.exe (.not file.)
O51 - MPSK:{84a3a970-7fca-11df-872e-001a921dc428}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\AutoRun.exe (.not file.)
O51 - MPSK:{8896174b-74a0-11df-bede-001a921dc428}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\C\Settings\cool.exe (.not file.)
Les fichiers semblent absents, mais les autoruns du lecteur F, on ne sait pas s'ils sont légitimes, quant aux fichiers "cool.exe" et "SWLauncher.exe", ils sont néfastes. Puisque de toute façon on va lancer USBFix, il nous dira ce qu'il en est. A noter que les autoruns, s'ils sont légitimes, ne seront pas touchés par USBFix, dans le cas contraire, de toute façon, USBFix créé de nouveaux autoruns car il "vaccine" les disques amovibles lors de son option nettoyage.
Ensuite, on part en 084, on voit ceci qui attire l'oeil : [MD5.C2E0F2BC824BBD30D7F9F0677F951D01] [SPRF] (.Ask.com - wrapper Application.) -- C:\Users\moi\AppData\Local\Temp\setup.exe [2844552]
Pourquoi ? A cause de "ASK" qui est une infection BT (toolbar). Il ne semble pas installé mais a été téléchargé. On passera plus tard Ad-Remover, un outil qui va le nettoyer.
En 088, on a ceci : [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
[HKLM\Software\Classes\bittorrent]
La première ligne semble toujours appartenir à ASK. D'ailleurs, on a la chance d'avoir ce très bon outil, qui est ZHPDiag, qui nous donne les MD5 des fichiers. Ici, pour la première ligne, on a le CLSID. En allant sur SYSTEMLOOKUP qui est un site, comme tu peux le voir, de recherche d'infection d'après les noms de fichiers, les noms de dossiers ainsi que les CLSID, on recherche donc le CLSID présent, on trouve ceci : http://www.systemlookup.com/search [...] 8127440&s=
C'est bien ASK
La seconde ligne parle d'elle-même ^^
On peut encore voir que JAVA n'est pas à jour, ainsi que OpenOffice, que l'on mettra à jour en fin de procédure.
Voilà, cela répond à ta question ?