Quarantaine Anti-Malware

Bonjour,
J'ai installé Malwarebyte's sur mon ordinateur et une fois les fichiers en quarantaine je ne sais pas si je dois laisser comme sa ou bien les supprimer.
Merci

3 réponses

  1. Contributeur sécurité
    Bonjour,

    pourrais-tu me poster le rapport pour vérifier stp ??
    0
    1. Malwarebytes' Anti-Malware 1.36
      Version de la base de données: 2074
      Windows 5.1.2600 Service Pack 3

      06/05/2009 13:12:46
      mbam-log-2009-05-06 (13-12-45).txt

      Type de recherche: Examen complet (C:\|G:\|)
      Eléments examinés: 330432
      Temps écoulé: 10 hour(s), 37 minute(s), 10 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 2

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\System Volume Information\_restore{81844E74-A458-4CE7-B3D2-1D118BC438D1}\RP551\A0275996.exe (Adware.AdPanel) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{81844E74-A458-4CE7-B3D2-1D118BC438D1}\RP551\A0275997.exe (Adware.BHO) -> Quarantined and deleted successfully.

      Malwarebytes' Anti-Malware 1.36
      Version de la base de données: 2074
      Windows 5.1.2600 Service Pack 3

      04/05/2009 19:20:59
      mbam-log-2009-05-04 (19-20-59).txt

      Type de recherche: Examen rapide
      Eléments examinés: 101753
      Temps écoulé: 26 minute(s), 50 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 11
      Valeur(s) du Registre infectée(s): 1
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 1
      Fichier(s) infecté(s): 14

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CLASSES_ROOT\adzgalore.optimizer (Adware.BHO) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\adzgalore.optimizer.1 (Adware.BHO) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\Interface\{bd219b90-626b-40f4-bfdd-420240dfca2c} (Adware.BHO) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\CLSID\{994b5fb4-0103-44a6-b6b3-c73572b362bc} (Adware.BHO) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\Typelib\{49bcc77a-79eb-4d50-a6db-04e8202921c4} (Adware.BHO) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{994b5fb4-0103-44a6-b6b3-c73572b362bc} (Adware.BHO) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{bca95e31-1fbf-4f84-8f23-1ba653007a1e} (Adware.Agent) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\adzgalore (Adware.Agent) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\cpmsky (Trojan.Agent) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\adzgaloregames (Adware.Agent) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\adzgalore (Adware.Agent) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\spa_start (Adware.BHO) -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      C:\Program Files\Adzgalore Games Collection (Adware.Agent) -> Quarantined and deleted successfully.

      Fichier(s) infecté(s):
      C:\Documents and Settings\Francois\Local Settings\Application Data\aqhphdm_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
      C:\Documents and Settings\Francois\Local Settings\Application Data\aqhphdm_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
      C:\Documents and Settings\Francois\Local Settings\Application Data\aqhphdm.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\adzgalore-remove.exe (Adware.Agent) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\ambydsdwndybs.exe (Trojan.Agent) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\cpmsky-uninst.exe (Adware.AdPanel) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\WhoisCL.exe (Adware.BHO) -> Quarantined and deleted successfully.
      C:\Program Files\Adzgalore Games Collection\BattlesOfHelicopters.exe (Adware.Agent) -> Quarantined and deleted successfully.
      C:\Program Files\Adzgalore Games Collection\BobAndBill.exe (Adware.Agent) -> Quarantined and deleted successfully.
      C:\Program Files\Adzgalore Games Collection\CrazyBlocks.exe (Adware.Agent) -> Quarantined and deleted successfully.
      C:\Program Files\Adzgalore Games Collection\Lines.exe (Adware.Agent) -> Quarantined and deleted successfully.
      C:\Program Files\Adzgalore Games Collection\uninstall.exe (Adware.Agent) -> Quarantined and deleted successfully.
      C:\Program Files\Adzgalore Games Collection\VideoPool.exe (Adware.Agent) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> Quarantined and deleted successfully.

      Y'en a plusieurs...
      0
      1. Contributeur sécurité
        Ok... Tu peux vider la quarantaine et faire ceci stp :

        Ton PC est infecté par l'ad-aware Navipromo/Magic Control qui affiche des publicités intempestives.
        Il s'installe via certains programmes, dont ceux-ci :

        ● Funky Emoticons
        ● go-astro
        ● GoRecord
        ● HotTVPlayer / HotTVPlayer & Paris Hilton
        ● Live-Player
        ● MailSkinner
        ● Messenger Skinner
        ● Instant Access
        ● InternetGameBox
        ● Officiale Emule (Version d'Emule modifiée)
        ● Original Solitaire
        ● SuperSexPlayer
        ● Speed Downloading
        ● Sudoplanet
        ● Webmediaplayer

        /!\ Fais attention de ne pas faire la même erreur, donc évite ces programmes /!\

        ▶ Télécharge sur le bureau Navilog1

        *Si ton antivirus s'affole , le désactiver
        sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
        sous XP : double-clic dessus pour l'installer et le lancer

        ▶ Quand installé
        ▶ taper F
        ▶ Appuyer sur une touche jusqu' arriver aux options
        ▶ Choisir Recherche ( = taper 1 )

        ▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

        ▶un rapport : fixnavi.txt dans ==> C:

        ▶le copier et le coller dans la réponse
        0