Infecter

Résolu/Fermé
tris21 Messages postés 168 Date d'inscription mercredi 16 avril 2008 Statut Membre Dernière intervention 20 mai 2011 - 15 avril 2009 à 12:05
tris21 Messages postés 168 Date d'inscription mercredi 16 avril 2008 Statut Membre Dernière intervention 20 mai 2011 - 16 avril 2009 à 18:53
Bonjour,


je sais avec vous je trouverais de l'aide pour me débarrasser de cette infection , malwarebytes qui m'indique .élément infecter 12 ,et j'arrive meme pas a copie le rapport pour le poste

merci de votre aide

11 réponses

Utilisateur anonyme
15 avril 2009 à 12:14
Bonjour ouvres malwarebytes va dans l'onglet rapport/logs, ouvres le rapport, puis va dans "édition" clic sur "tout sélectionner" reviens dans "édition", clic sur "copier" reviens sur le forum, clic droit sur le champ de la réponse et coller
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
15 avril 2009 à 12:17
salut,

va dans MBAM clic sur l'onglet rapport/log
double clic sur le dernier rapport enregistré

celui-ci va s'ouvrir dans le bloc-note

fais un clic droit puis selectionner tout(le rapport se met en surbrillance)
refais un clic droit puis clic sur copier

ici dans une nouvelle réponse
fais un clic droit puis coller
0
fantoh Messages postés 223 Date d'inscription jeudi 1 novembre 2007 Statut Membre Dernière intervention 28 octobre 2021 10
15 avril 2009 à 12:37
j'ai un virus RECYCLER sur maclé USB comment faire pour me liberer de ce virus et comment faire pour desinfecter le poste de mon ami ou j'ai contracter ce mal?
et un autre qui affiche le message de MS DOS 16
0
Utilisateur anonyme
15 avril 2009 à 12:40
on dit d'abord bonjour et fait un autre post s'il te plait
0
tris21 Messages postés 168 Date d'inscription mercredi 16 avril 2008 Statut Membre Dernière intervention 20 mai 2011 3
15 avril 2009 à 12:55
merci de votre reponse ,mais je trouve sa in normal pendant l'analyse ,j'ai trouver 12 element infecter et voila maintenet le rapport dicte que aucun element infecter .aider moi a faire d'autre analyse avec un autre scane merci de votre aide .

alwarebytes' Anti-Malware 1.36
Version de la base de données: 1984
Windows 5.1.2600 Service Pack 3

15/04/2009 10:49:17
mbam-log-2009-04-15 (10-49-17).txt

Type de recherche: Examen rapide
Eléments examinés: 18432
Temps écoulé: 13 minute(s), 26 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
15 avril 2009 à 12:57
tu n'as peut-etre pas sélectionné le bon rapport
0
tris21 Messages postés 168 Date d'inscription mercredi 16 avril 2008 Statut Membre Dernière intervention 20 mai 2011 3 > Utilisateur anonyme
15 avril 2009 à 12:58
je vais essayer de refaire le scane et je le poste
0
tris21 Messages postés 168 Date d'inscription mercredi 16 avril 2008 Statut Membre Dernière intervention 20 mai 2011 3 > Utilisateur anonyme
15 avril 2009 à 13:37
je vais essayer de refaire le scane et je le poste
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tris21 Messages postés 168 Date d'inscription mercredi 16 avril 2008 Statut Membre Dernière intervention 20 mai 2011 3
15 avril 2009 à 13:36
j'ai refait le scan mais toujour le meme probleme 12 elemnt infecter mais j'arrive pas a faire a parettre le rapport il veu pas s'afficher et il possible de faire scan avec hij
0
Utilisateur anonyme
15 avril 2009 à 15:03
.Télécharges hijackthis
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
.Cliques sur "télécharger hijackthis"
.enregistres le sur le bureau
.Renommes hijackthis en tutu.exe
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"


si besion d'aide pour l'installation : https://www.malekal.com/tutoriel-hijackthis/

et si problème pour VISTA :https://www.sosordi.net/


des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
0
tris21 Messages postés 168 Date d'inscription mercredi 16 avril 2008 Statut Membre Dernière intervention 20 mai 2011 3
15 avril 2009 à 17:18
pardant pour le retard j'allais chercher ma fille de l'ecole ,voici le rapport

alwarebytes' Anti-Malware 1.36
Version de la base de données: 1984
Windows 5.1.2600 Service Pack 3

15/04/2009 11:36:19
mbam-log-2009-04-15 (11-36-15).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 124110
Temps écoulé: 25 minute(s), 17 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 7
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> No action taken.

Fichier(s) infecté(s):
C:\WINDOWS\Google Earth Pro 4.2\uninstall.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\Easy CD-DA Extractor\uninstall.exe (Trojan.Agent) -> No action taken.
C:\Program Files\MyWebSearch\bar\History\search3 (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\ScreenSaver\Images\009E6D40.urr (Adware.MyWebSearch) -> No action taken.
0
tris21 Messages postés 168 Date d'inscription mercredi 16 avril 2008 Statut Membre Dernière intervention 20 mai 2011 3
15 avril 2009 à 18:13
j'ai refait un autre scan voila ce que sa donne

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 1984
Windows 5.1.2600 Service Pack 3

15/04/2009 16:01:44
mbam-log-2009-04-15 (16-01-44).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 124837
Temps écoulé: 26 minute(s), 43 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 7
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\WINDOWS\Google Earth Pro 4.2\uninstall.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Easy CD-DA Extractor\uninstall.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\History\search3 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\009E6D40.urr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
0
tris21 Messages postés 168 Date d'inscription mercredi 16 avril 2008 Statut Membre Dernière intervention 20 mai 2011 3
15 avril 2009 à 18:28
je te remercie de m'avoire aidee voici le rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:27:45, on 15/04/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\S3trayp.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\WINDOWS\iPScan.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\Program Files\IObit\Advanced WindowsCare V2\MemCleaner.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Pure Networks Shared\Platform\nmctxth.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Piratrax\piratrax.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Pure Networks Shared\Platform\nmsrvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
O4 - HKLM\..\Run: [iPPCamScan] C:\WINDOWS\iPScan.exe
O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
O4 - HKLM\..\Run: [SmartRAM] C:\Program Files\IObit\Advanced WindowsCare V2\MemCleaner.exe /m
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nmctxth] "C:\Program Files\Fichiers communs\Pure Networks Shared\Platform\nmctxth.exe"
O4 - HKLM\..\Run: [smp.exe] "C:\Program Files\Pure Networks\Speed Meter Pro\smp.exe" -autorun -nosplash
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus C91 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBZR.EXE /FU "C:\WINDOWS\TEMP\E_S138.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [Piratrax] C:\Program Files\Piratrax\piratrax_launch.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Save with Download Manager... - file://C:\Program Files\J River\Media Center\DMDownload.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{97075030-E723-43AF-9D06-9AE8FA01130D}: NameServer = 4.2.2.6 4.2.2.5
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service Google Update (gupdate1c9a9ab28f7b456) (gupdate1c9a9ab28f7b456) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Pure Networks Platform Service (nmservice) - Cisco Systems, Inc. - C:\Program Files\Fichiers communs\Pure Networks Shared\Platform\nmsrvc.exe
O24 - Desktop Component 0: (no name) - http://img1.xooimage.com/files/d/f/3/personnage_61-2ae72.gif
O24 - Desktop Component 1: (no name) - http://www.vistaprint.fr/...
0
Utilisateur anonyme
15 avril 2009 à 20:53
il faudrai vider la quarantaine de malwarebytes
0
tris21 Messages postés 168 Date d'inscription mercredi 16 avril 2008 Statut Membre Dernière intervention 20 mai 2011 3
15 avril 2009 à 22:53
voila j'ai tout supprimer

et quoi faire maintenent
0
Utilisateur anonyme
16 avril 2009 à 13:10
Bonjour ce que tu devrai faire c'est virer cette passoire d'avast car il est vraiment mauvais, je le constate tous lorsque j'aide à la désinfection des pc
0
tris21 Messages postés 168 Date d'inscription mercredi 16 avril 2008 Statut Membre Dernière intervention 20 mai 2011 3
16 avril 2009 à 13:20
bonjour
et qu'est ce que vous me conseiller a la place
0
Utilisateur anonyme
16 avril 2009 à 14:45
avira antivir que l'on peut télécharger sur le site
0
tris21 Messages postés 168 Date d'inscription mercredi 16 avril 2008 Statut Membre Dernière intervention 20 mai 2011 3
16 avril 2009 à 18:53
merci pour ton aide mon amis le problème et résolu
0