A voilà j'ai retrouvé des rapports après le scan:
Malwarebytes Anti-Malware (Essai) 1.65.0.1400
www.malwarebytes.orgVersion de la base de données: v2012.10.16.04
Windows 7 Service Pack 1 x64 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
Comptabilité :: COMPTABILITÉ-PC [administrateur]
Protection: Désactivé
16/10/2012 09:15:46
mbam-log-2012-10-16 (09-15-46).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 204858
Temps écoulé: 4 minute(s), 10 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Update (Trojan.Ransom.Gen) -> Données: C:\Users\Comptabilité\AppData\Roaming\moursno.exe -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Trojan.FakeAlert) -> Données: explorer.exe, "C:\Users\Comptabilité\AppData\Roaming\Microsoft\Windows\msshell.exe" -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 5
C:\Users\Comptabilité\AppData\Roaming\moursno.exe (Trojan.Ransom.Gen) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Comptabilité\AppData\Local\Temp\13716653.exe (Trojan.Ransom.ANC) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Comptabilité\AppData\Local\Temp\~!#13E1.tmp (Trojan.FakeAV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Comptabilité\Local Settings\Application Data\Temp\13716653.exe (Trojan.Agent.Gen) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Comptabilité\AppData\Roaming\Microsoft\Windows\msshell.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
(fin)
2012/10/16 09:23:06 +0200 COMPTABILITÉ-PC Comptabilité MESSAGE Executing scheduled update: Daily
2012/10/16 09:23:07 +0200 COMPTABILITÉ-PC Comptabilité MESSAGE Database already up-to-date
2012/10/16 09:23:09 +0200 COMPTABILITÉ-PC Comptabilité MESSAGE Starting protection
2012/10/16 09:23:09 +0200 COMPTABILITÉ-PC Comptabilité MESSAGE Protection started successfully
2012/10/16 09:23:09 +0200 COMPTABILITÉ-PC Comptabilité MESSAGE Starting IP protection
2012/10/16 09:23:09 +0200 COMPTABILITÉ-PC Comptabilité MESSAGE IP Protection started successfully
2012/10/16 12:53:53 +0200 COMPTABILITÉ-PC Comptabilité MESSAGE Starting protection
2012/10/16 12:53:53 +0200 COMPTABILITÉ-PC Comptabilité MESSAGE Protection started successfully
2012/10/16 12:53:53 +0200 COMPTABILITÉ-PC Comptabilité MESSAGE Starting IP protection
2012/10/16 12:53:54 +0200 COMPTABILITÉ-PC Comptabilité MESSAGE IP Protection started successfully
2012/10/16 12:56:58 +0200 COMPTABILITÉ-PC Comptabilité MESSAGE Starting protection
2012/10/16 12:56:58 +0200 COMPTABILITÉ-PC Comptabilité MESSAGE Protection started successfully
2012/10/16 12:56:58 +0200 COMPTABILITÉ-PC Comptabilité MESSAGE Starting IP protection
2012/10/16 12:56:59 +0200 COMPTABILITÉ-PC Comptabilité MESSAGE IP Protection started successfully
2012/10/16 16:58:01 +0200 COMPTABILITÉ-PC Comptabilité MESSAGE Starting protection
2012/10/16 16:58:01 +0200 COMPTABILITÉ-PC Comptabilité MESSAGE Protection started successfully
2012/10/16 16:58:01 +0200 COMPTABILITÉ-PC Comptabilité MESSAGE Starting IP protection
2012/10/16 16:58:02 +0200 COMPTABILITÉ-PC Comptabilité MESSAGE IP Protection started successfully