W32/Renos.CNZ

galtare Messages postés 159 Statut Membre -  
ITOKYOPEYA Messages postés 6112 Statut Membre -
Bonjour,
en allumant mon pc j'ai eu un message de mon anti virus qui a mis un fichier en quarantaine:
il s'agit de W32/Renos.CNZ

ensuite j'ai eu des fenetres blanches qui se sont ouvertes seules, avec des onglets

j'ai passé malwarebytes voici le rapport

Malwarebytes' Anti-Malware 1.25
Version de la base de données: 1090
Windows 5.1.2600 Service Pack 2

15:01:48 28/08/2008
mbam-log-08-28-2008 (15-01-48).txt

Type de recherche: Examen complet (C:\|D:\|G:\|)
Eléments examinés: 89071
Temps écoulé: 58 minute(s), 42 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 6
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphcjfcj0ele7 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\inrhcnfcj0ele7 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\lphcjfcj0ele7.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\phcjfcj0ele7.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Merci si l'on peut m'aider

5 réponses

ITOKYOPEYA Messages postés 6112 Statut Membre 844
 
Bonsoir,
Après avoir redémarré, as tu refait 1 scan de vérifes ?
0
galtare Messages postés 159 Statut Membre 5
 
en fait j'ai d'abord fait malwarebytes , puis au redémarrage j'ai eu le message de mon anti virus et ensuite les fentres qui ont pop
j'avais pensé refaire malware en mode sans echec ?!
0
ITOKYOPEYA Messages postés 6112 Statut Membre 844
 
Essaies.
0
galtare Messages postés 159 Statut Membre 5
 
c'est fait, il semble que le probleme soit résolu,
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ITOKYOPEYA Messages postés 6112 Statut Membre 844
 
De rien.
@+
0