voilà le résultat du scan de GMER, c'est le seul dont je comprenne le résultat lol
La saloperie s'appelerait GrayPigeonsServer... ca te dis quelque chose toi ?
GMER 1.0.11.11390 -
http://www.gmer.netRootkit 2006-10-09 18:11:06
Windows 5.1.2600 Service Pack 2
---- System - GMER 1.0.11 ----
SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwClose
SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwCreateFile
SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwCreateKey
SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwCreateProcess
SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwCreateProcessEx
SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwCreateThread
SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwDeleteFile
SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwDeleteKey
SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwDeleteValueKey
SSDT \SystemRoot\system32\drivers\khips.sys ZwLoadDriver
SSDT \SystemRoot\system32\drivers\khips.sys ZwMapViewOfSection
SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwOpenFile
SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwOpenKey
SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwResumeThread
SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwSetInformationFile
SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwSetValueKey
SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwWriteFile
---- Devices - GMER 1.0.11 ----
Device \Driver\fwdrv \Device\FWDRV IRP_MJ_INTERNAL_DEVICE_CONTROL [AC68F85A] avgtdi.sys
---- Processes - GMER 1.0.11 ----
Process C:\Program Files\Internet Explorer\IEXPLORE.EXE (*** hidden *** ) 1944
Process C:\Program Files\Internet Explorer\IEXPLORE.EXE (*** hidden *** ) 2184
---- Files - GMER 1.0.11 ----
ADS ...
File C:\Program Files\Vg\Windows.dll
File C:\WINDOWS\system32\windows.com <-- ROOTKIT !!!
File C:\WINDOWS\system32\windows.DLL
File C:\WINDOWS\system32\windowsKey.DLL
ADS ...
---- Services - GMER 1.0.11 ----
Service C:\WINDOWS\system32\windows.com [AUTO] GrayPigeonServer <-- ROOTKIT !!!
---- EOF - GMER 1.0.11 ----