Rapport Hijack this
Fermé
Leona06
Messages postés
6
Date d'inscription
vendredi 3 avril 2009
Statut
Membre
Dernière intervention
17 avril 2009
-
3 avril 2009 à 08:06
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 - 4 avril 2009 à 19:03
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 - 4 avril 2009 à 19:03
A voir également:
- Rapport Hijack this
- Plan rapport de stage - Guide
- On vous a donné accès à un fichier rapport. il est partagé avec plusieurs personnes sur cet espace pix cloud. répondez aux questions - Forum Cloud
- Rapport de crash windows - Guide
- Mise en forme conditionnelle excel par rapport à une autre cellule - Guide
- Download failed because you may not have purchased this app ✓ - Forum Téléphones & tablettes Android
6 réponses
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
3 avril 2009 à 08:20
3 avril 2009 à 08:20
Bonjour
cette ligne est legitime :
O1 - Hosts: ::1 localhost
Par contre celle la correspond a une infection navipromo :
O4 - HKCU\..\Run: [muuqmca] "c:\users\brice\appdata\local\muuqmca.exe
Infection Navipromo / Magic.Control / Instant Access / EgdAccess
Publié par Kristopher, dernière mise à jour le lundi 30 mars 2009 à 07:38:55 par Destrio5
Que faire en cas d'infection Navipromo/Magic.Control/Instant Access/EgdAccess ?
Navipromo est une infection qui affiche des fenêtres publicitaires intempestives.
Les programmes suivants installent cette infection :
* Funky Emoticons
* Games Attack
* Go-astro
* GoRecord
* HotTVPlayer
* Live Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Sudoplanet
* WebMediaPlayer
donc
# Téléchargez et enregistrez Navilog1 sur le Bureau. http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
# Sous XP : double-cliquez dessus pour l'installer et le lancer.
# Sous vista : faites un clic droit sur Navilog1 présent sur le Bureau et choisissez "Exécuter en tant qu'administrateur".
# Quand il sera installé, appuyez sur F pour Français.
# Appuyez sur une touche jusqu'à ce que vous arriviez au menu des options.
# Tapez 1 pour exécuter une recherche.
# Laissez le programme travailler, il pourrait durer une dizaine de minutes.
# Un rapport va être généré dans le Bloc-notes à la fin de l'analyse.
# Il sera aussi enregistré automatiquement sur votre disque C : (C:\fixnavi.txt)
cette ligne est legitime :
O1 - Hosts: ::1 localhost
Par contre celle la correspond a une infection navipromo :
O4 - HKCU\..\Run: [muuqmca] "c:\users\brice\appdata\local\muuqmca.exe
Infection Navipromo / Magic.Control / Instant Access / EgdAccess
Publié par Kristopher, dernière mise à jour le lundi 30 mars 2009 à 07:38:55 par Destrio5
Que faire en cas d'infection Navipromo/Magic.Control/Instant Access/EgdAccess ?
Navipromo est une infection qui affiche des fenêtres publicitaires intempestives.
Les programmes suivants installent cette infection :
* Funky Emoticons
* Games Attack
* Go-astro
* GoRecord
* HotTVPlayer
* Live Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Sudoplanet
* WebMediaPlayer
donc
# Téléchargez et enregistrez Navilog1 sur le Bureau. http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
# Sous XP : double-cliquez dessus pour l'installer et le lancer.
# Sous vista : faites un clic droit sur Navilog1 présent sur le Bureau et choisissez "Exécuter en tant qu'administrateur".
# Quand il sera installé, appuyez sur F pour Français.
# Appuyez sur une touche jusqu'à ce que vous arriviez au menu des options.
# Tapez 1 pour exécuter une recherche.
# Laissez le programme travailler, il pourrait durer une dizaine de minutes.
# Un rapport va être généré dans le Bloc-notes à la fin de l'analyse.
# Il sera aussi enregistré automatiquement sur votre disque C : (C:\fixnavi.txt)
Leona06
Messages postés
6
Date d'inscription
vendredi 3 avril 2009
Statut
Membre
Dernière intervention
17 avril 2009
3 avril 2009 à 08:51
3 avril 2009 à 08:51
Merci de ta réponse ! Ok j'avais installer messenger skinner mais j'ai du le désinstaller car mon msn plantait : Voici le rapport navilog :
Search Navipromo version 3.7.6 commencé le 03/04/2009 à 8:32:16,44
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Brice ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090402-1] 4.8.1335 (Activated)
C:\ (Local Disk) - NTFS - Total:328 Go (Free:130 Go)
D:\ (Local Disk) - NTFS - Total:7 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
Recherche executé en mode normal
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
...\Live-Player trouvé !
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
...\Live-Player trouvé !
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\brice\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\Brice\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\Brice\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\Brice\AppData\Roaming" ***
...\Live-Player trouvé !
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\Brice\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\Brice\AppData\Local" *
*** Recherche fichiers ***
c:\users\public\desktop\Live-Player.lnk trouvé !
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"muuqmca"="\"c:\\users\\brice\\appdata\\local\\muuqmca.exe\" muuqmca"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\Brice\AppData\Local\Microsoft" :
* Dans "C:\Users\Brice\AppData\Local" :
muuqmca.exe trouvé !
muuqmca.dat trouvé !
muuqmca_nav.dat trouvé !
muuqmca_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 03/04/2009 à 8:43:08,53 ***
Search Navipromo version 3.7.6 commencé le 03/04/2009 à 8:32:16,44
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Brice ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090402-1] 4.8.1335 (Activated)
C:\ (Local Disk) - NTFS - Total:328 Go (Free:130 Go)
D:\ (Local Disk) - NTFS - Total:7 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
Recherche executé en mode normal
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
...\Live-Player trouvé !
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
...\Live-Player trouvé !
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\brice\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\Brice\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\Brice\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\Brice\AppData\Roaming" ***
...\Live-Player trouvé !
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\Brice\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\Brice\AppData\Local" *
*** Recherche fichiers ***
c:\users\public\desktop\Live-Player.lnk trouvé !
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"muuqmca"="\"c:\\users\\brice\\appdata\\local\\muuqmca.exe\" muuqmca"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\Brice\AppData\Local\Microsoft" :
* Dans "C:\Users\Brice\AppData\Local" :
muuqmca.exe trouvé !
muuqmca.dat trouvé !
muuqmca_nav.dat trouvé !
muuqmca_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 03/04/2009 à 8:43:08,53 ***
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
3 avril 2009 à 09:30
3 avril 2009 à 09:30
relance navilog et fait l'option 2
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
3 avril 2009 à 09:55
3 avril 2009 à 09:55
re
tu as installé aussi ...\Live-Player trouvé !
qui n'est pas dans la liste mais qui t'infecte aussi
donc comme dit par sherred :
* Relance navilog1
* Choisis cette fois option 2
* note : le bureau disparaît
* redémarrage du pc
* mettre le rapport dans ta prochaine réponse
puis
• Désactive ton antivirus
• Rends toi sur ce site : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (avec Internet Explorer uniquement)
• En bas à droite, clique sur Démarrer Online-scanner
• Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte
• Accepte les Contrôle ActiveX
• Choisis Poste de travail pour le scan.
• Celui-ci terminé, sauvegarde le rapport (choisis fichier texte) et poste le dans ta prochaine réponse.
Pour t'aider à utiliser le scan en ligne, consulte ce tutoriel
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
puis
* Télécharge Malwarebytes http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
* Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
tu as installé aussi ...\Live-Player trouvé !
qui n'est pas dans la liste mais qui t'infecte aussi
donc comme dit par sherred :
* Relance navilog1
* Choisis cette fois option 2
* note : le bureau disparaît
* redémarrage du pc
* mettre le rapport dans ta prochaine réponse
puis
• Désactive ton antivirus
• Rends toi sur ce site : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (avec Internet Explorer uniquement)
• En bas à droite, clique sur Démarrer Online-scanner
• Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte
• Accepte les Contrôle ActiveX
• Choisis Poste de travail pour le scan.
• Celui-ci terminé, sauvegarde le rapport (choisis fichier texte) et poste le dans ta prochaine réponse.
Pour t'aider à utiliser le scan en ligne, consulte ce tutoriel
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
puis
* Télécharge Malwarebytes http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
* Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Leona06
Messages postés
6
Date d'inscription
vendredi 3 avril 2009
Statut
Membre
Dernière intervention
17 avril 2009
4 avril 2009 à 09:25
4 avril 2009 à 09:25
Voici mes rapports pour navilog et malwarebytes. Pour kaspersky impossible de le faire sur mon ordi peut être à cause de vista ...!
Clean Navipromo version 3.7.6 commencé le 03/04/2009 à 9:56:04,22
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Brice ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090402-1] 4.8.1335 (Activated)
C:\ (Local Disk) - NTFS - Total:328 Go (Free:130 Go)
D:\ (Local Disk) - NTFS - Total:7 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\Windows\System32" *
* Suppression dans "C:\Users\Brice\AppData\Local\Microsoft" *
* Suppression dans "C:\Users\Brice\AppData\Local" *
*** Suppression dossiers dans "C:\Windows" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Suppression dossiers dans "C:\ProgramData" ***
*** Suppression dossiers dans c:\users\brice\appdata\roaming\micros~1\windows\startm~1\programs ***
*** Suppression dossiers dans "C:\Users\Brice\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\Brice\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\Brice\AppData\Roaming" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Brice\AppData\Local\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\Windows\system32" *
* Dans "C:\Users\Brice\AppData\Local\Microsoft" *
* Dans "C:\Users\Brice\AppData\Local" *
muuqmca.exe trouvé !
Copie muuqmca.exe réalisée avec succès !
muuqmca.exe supprimé !
muuqmca.dat trouvé !
Copie muuqmca.dat réalisée avec succès !
muuqmca.dat supprimé !
muuqmca_navps.dat trouvé !
Copie muuqmca_navps.dat réalisée avec succès !
muuqmca_navps.dat supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 03/04/2009 à 9:59:18,92 ***
Malwarebytes' Anti-Malware 1.35
Version de la base de données: 1936
Windows 6.0.6000
03/04/2009 23:10:24
mbam-log-2009-04-03 (23-10-24).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 186740
Temps écoulé: 56 minute(s), 41 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Clean Navipromo version 3.7.6 commencé le 03/04/2009 à 9:56:04,22
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Brice ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090402-1] 4.8.1335 (Activated)
C:\ (Local Disk) - NTFS - Total:328 Go (Free:130 Go)
D:\ (Local Disk) - NTFS - Total:7 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\Windows\System32" *
* Suppression dans "C:\Users\Brice\AppData\Local\Microsoft" *
* Suppression dans "C:\Users\Brice\AppData\Local" *
*** Suppression dossiers dans "C:\Windows" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Suppression dossiers dans "C:\ProgramData" ***
*** Suppression dossiers dans c:\users\brice\appdata\roaming\micros~1\windows\startm~1\programs ***
*** Suppression dossiers dans "C:\Users\Brice\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\Brice\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\Brice\AppData\Roaming" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Brice\AppData\Local\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\Windows\system32" *
* Dans "C:\Users\Brice\AppData\Local\Microsoft" *
* Dans "C:\Users\Brice\AppData\Local" *
muuqmca.exe trouvé !
Copie muuqmca.exe réalisée avec succès !
muuqmca.exe supprimé !
muuqmca.dat trouvé !
Copie muuqmca.dat réalisée avec succès !
muuqmca.dat supprimé !
muuqmca_navps.dat trouvé !
Copie muuqmca_navps.dat réalisée avec succès !
muuqmca_navps.dat supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 03/04/2009 à 9:59:18,92 ***
Malwarebytes' Anti-Malware 1.35
Version de la base de données: 1936
Windows 6.0.6000
03/04/2009 23:10:24
mbam-log-2009-04-03 (23-10-24).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 186740
Temps écoulé: 56 minute(s), 41 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
4 avril 2009 à 19:03
4 avril 2009 à 19:03
bonjour
en effet il ce peut que sa vienne de vista pour kaspersky essaye ici alors et poste le rapport
http://www.bitdefender.fr/scan_fr/scan8/ie.html
puis
clic ici http://www.bibou0007.com/outils-specifiques-f78/rsit-t3035.htm et suit le tuto RSIT et poste UNIQUEMENT le LOG.TXT
en effet il ce peut que sa vienne de vista pour kaspersky essaye ici alors et poste le rapport
http://www.bitdefender.fr/scan_fr/scan8/ie.html
puis
clic ici http://www.bibou0007.com/outils-specifiques-f78/rsit-t3035.htm et suit le tuto RSIT et poste UNIQUEMENT le LOG.TXT