Il y a quelques jours j'ai sollicité sur ce forum une aide à la désinfection :
http://forum.malekal.com/annees-sans-ja ... 49461.html
J' ai été très aimablement assisté et guidé par le maître des lieux


Voici que, au cours de mes pérégrinations, je tombe sur ce site :
http://malwaretips.com/blogs/remove-zeroaccess-rootkit/
Bien que non anglophone, je parviens en triant le bon grain de l'ivraie


Suivant quelques uns de leurs conseils avisés ou non, je décide de ré-utiliser l'outil TDSSKiller de Kaspersky en le renommant au préalable. Il m'avait alors révélé en scannant 1141 objets une seule et unique menace suspecte à ses yeux en pointant le processus "BootScreen", logiciel gratuit et légal de chez Stardock, qui permet le skin de l'écran d'accueil de Windows et qui n'a jamais posé de problème à Malewarebytes ni même avast!
Il me faut préciser ici que RIEN entre le premier scan, l'analyse OTL menée par Mr Malekal, les différents scans Malwarebyte et avast, n'a été modifié ni ajouté ni désinstallé sur mon PC, exceptée une mise à jour de Firefox.
Je procède aux réglages strictement identiques qui m'avaient amené sur le site de Mr Malekal, je lance en cliquant d'un doigt fébrile sur le petit "bitonieau" Start scan... Et... BING !


Le plus étrange, c'est que cette fois-ci, seuls 394 objets ont été scannés au lieu de 1141 dans le précédent

Les deux nouvelles menaces trouvées sont pour le moins étonnantes. Il s'agit du service Adobe LM Service dans le fichier Adobelmsvc.exe, et plus étonnant encore du service Aspi32 dans le fichier driver aspi32.sys de Windows

Affolé et paniqué, je décide d'utiliser un autre outil proposé sur ce site : Start Emsisoft Emergency Kit. Je lance le scan et... BOOM ! 2 nouvelles menaces et 2 clefs de registre trouvées

Cette fois c'est le branle-bas de combat dans la maison, je planque le chat dans la cuisine, ferme tous les volets, éteins la TV le téléphone portable en laissant le message sur ma boite d'accueil "Absent pour une durée minimale de 40 jours" comme la quarantaine de tous ces maudits outils de désinfection et anti-virus, car je n'en peux plus

Toujours selon les conseils de ce site, je relance en mode sans échec l'ami TDSSKiller de Kaspersky et là,


Mais qu'est-ce que tout cela veut dire ? A quoi servent tous ces outils de recherche et de désinfection si d'un scan à l'autre ils trouvent des résultats différents ? Qui va m'apporter la réponse tant espérée

Voilà le quotidien de l'utilisateur lambda d'un PC. Et l'on a beau chercher de partout, on ne trouvera pas

La morale de cette histoire, c'est à se demander si en cas de moindre doute, il ne vaille finalement pas mieux tout reformater et tout recommencer ? Bien sûr c'est long et contraignant, mais en l'absence de fiabilité de tous ces outils et méthodes de désinfection, n'est-ce pas la solution la plus sure
