J’ai encore les log
Malwarebytes Anti-Malware 1.62.0.1300
Version de la base de données: v2012.07.03.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
oem :: TEST [administrateur]
06/08/2012 02:29:43
mbam-log-2012-08-06 (02-29-43).txt
Type d’examen: Examen rapide
Options d’examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d’examen désactivées: P2P
Elément(s) analysé(s): 193673
Temps écoulé: 7 minute(s), 33 seconde(s)
Processus mémoire détecté(s): 1
C:\WINDOWS\csrss.exe (Backdoor.Bot) → 1680 → Suppression au redémarrage.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings|AutoConfigUrl (Hijack.Autoconfig.Gen) → Données: [C:\DOCUME~1\oem\LOCALS~1\Temp…](file://C:\DOCUME~1\oem\LOCALS~1\Temp/TEST.txt) → Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\WINDOWS\csrss.exe (Backdoor.Bot) → Suppression au redémarrage.
(fin)
2
Malwarebytes Anti-Malware 1.62.0.1300
Version de la base de données: v2012.07.03.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
oem :: TEST [administrateur]
06/08/2012 02:49:21
mbam-log-2012-08-06 (02-49-21).txt
Type d’examen: Examen complet (C:|D:|)
Options d’examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d’examen désactivées: P2P
Elément(s) analysé(s): 265068
Temps écoulé: 58 minute(s), 50 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
En fait ça lancait un 2e csrss.exe ( processus utilisateur et non system) qui affichait une fenetre pyez 50 euros vos fichiers sont endommagés il faut les réparer et il me demandait nom,prenom,n°catre banquaire…
J’ai rien trouvé sur google