Eradication virus
Résolu/Fermé
darchov
Messages postés
42
Date d'inscription
lundi 24 juillet 2006
Statut
Membre
Dernière intervention
23 août 2010
-
27 juil. 2009 à 13:18
darchov Messages postés 42 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 23 août 2010 - 28 juil. 2009 à 10:19
darchov Messages postés 42 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 23 août 2010 - 28 juil. 2009 à 10:19
A voir également:
- Eradication virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Faux message virus ordinateur - Accueil - Arnaque
37 réponses
Utilisateur anonyme
27 juil. 2009 à 13:23
27 juil. 2009 à 13:23
olivier !!!
on ne fait pas utiliser des outils sans rapport detaillé du pc montrant une infection
de plus , le nom des trojans n'est meme pas précité !!!
on ne fait pas utiliser des outils sans rapport detaillé du pc montrant une infection
de plus , le nom des trojans n'est meme pas précité !!!
Utilisateur anonyme
27 juil. 2009 à 13:19
27 juil. 2009 à 13:19
salut :
Télécharge OTL de OLDTimer
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant scan all users
règle-le sur "60 Days"
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé
Télécharge OTL de OLDTimer
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant scan all users
règle-le sur "60 Days"
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé
olivier114
Messages postés
1552
Date d'inscription
mercredi 4 mars 2009
Statut
Membre
Dernière intervention
26 novembre 2013
104
27 juil. 2009 à 13:21
27 juil. 2009 à 13:21
bonjour,
Très bien maintenant télécharge ceci:
https://www.emsisoft.com/fr/
une fois installer redemarre ton pc en mode sans echec et lance une analyse complete.
enregistre le rapport et envoie le moi stp.
Très bien maintenant télécharge ceci:
https://www.emsisoft.com/fr/
une fois installer redemarre ton pc en mode sans echec et lance une analyse complete.
enregistre le rapport et envoie le moi stp.
darchov
Messages postés
42
Date d'inscription
lundi 24 juillet 2006
Statut
Membre
Dernière intervention
23 août 2010
1
27 juil. 2009 à 13:29
27 juil. 2009 à 13:29
je vais faire ce que tu me dis gen-hackman juste une petite précision si ça peut éviter de sortir l'artillerie lourde les deux trojans sont détectes dans le fichier Temp
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
27 juil. 2009 à 13:31
27 juil. 2009 à 13:31
il n'y a que le rapport qui pourra decider de quel outil on utilise :)
darchov
Messages postés
42
Date d'inscription
lundi 24 juillet 2006
Statut
Membre
Dernière intervention
23 août 2010
1
27 juil. 2009 à 13:34
27 juil. 2009 à 13:34
je fais ça de suite... et merci a toi
darchov
Messages postés
42
Date d'inscription
lundi 24 juillet 2006
Statut
Membre
Dernière intervention
23 août 2010
1
27 juil. 2009 à 13:43
27 juil. 2009 à 13:43
j'ai un ptit soucis je trouve pas le repertoire du fichier OTL.txt .J'ai un fichier txt sur mon bureau ms il s'appelle Extras.txt que dois je faire ?
darchov
Messages postés
42
Date d'inscription
lundi 24 juillet 2006
Statut
Membre
Dernière intervention
23 août 2010
1
27 juil. 2009 à 13:47
27 juil. 2009 à 13:47
http://www.cijoint.fr/cjlink.php?file=cj200907/cijf9IExCU.txt
http://www.cijoint.fr/cjlink.php?file=cj200907/cijKrLqYqV.txt
voici les deux liens le 1erpour otl le deuxieme pour extras, j'ai trouve l'autre fichier txt
http://www.cijoint.fr/cjlink.php?file=cj200907/cijKrLqYqV.txt
voici les deux liens le 1erpour otl le deuxieme pour extras, j'ai trouve l'autre fichier txt
darchov
Messages postés
42
Date d'inscription
lundi 24 juillet 2006
Statut
Membre
Dernière intervention
23 août 2010
1
27 juil. 2009 à 13:57
27 juil. 2009 à 13:57
ça a marché ?
Utilisateur anonyme
27 juil. 2009 à 14:11
27 juil. 2009 à 14:11
Double clic sur OTL.exe pour le lancer.
Copie la liste qui se trouve en gras ci-dessous,
et colle-la dans la zone sous Customs Scans/Fixes
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
TeaTimer.exe
:services
npggsvc
:OTL
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O18 - Protocol\Handler\ipp - No CLSID value found
O18 - Protocol\Handler\msdaipp - No CLSID value found
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"=-
"QuickTime Task"=-
"nwiz"=-
"nForce Tray Options"=-
"NeroFilterCheck"=-
"Bar"=-
"Adobe Reader Speed Launcher"=-
:files
C:\WINDOWS\System32\%LocalXml%
C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
C:\WINDOWS\AutoRun.INI
:commands
[emptytemp]
[start explorer]
[reboot]
Clique sur RunFix pour lancer la suppression.
Poste le rapport.
==========
Copie la liste qui se trouve en gras ci-dessous,
et colle-la dans la zone sous Customs Scans/Fixes
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
TeaTimer.exe
:services
npggsvc
:OTL
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O18 - Protocol\Handler\ipp - No CLSID value found
O18 - Protocol\Handler\msdaipp - No CLSID value found
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"=-
"QuickTime Task"=-
"nwiz"=-
"nForce Tray Options"=-
"NeroFilterCheck"=-
"Bar"=-
"Adobe Reader Speed Launcher"=-
:files
C:\WINDOWS\System32\%LocalXml%
C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
C:\WINDOWS\AutoRun.INI
:commands
[emptytemp]
[start explorer]
[reboot]
Clique sur RunFix pour lancer la suppression.
Poste le rapport.
==========
darchov
Messages postés
42
Date d'inscription
lundi 24 juillet 2006
Statut
Membre
Dernière intervention
23 août 2010
1
27 juil. 2009 à 14:20
27 juil. 2009 à 14:20
j'ai fais ce que tu m'as dit le seul probleme c'est qu'il n'a pas fait de rapport car l'ordinateur a redemarré une fois l'operation terminée
darchov
Messages postés
42
Date d'inscription
lundi 24 juillet 2006
Statut
Membre
Dernière intervention
23 août 2010
1
27 juil. 2009 à 14:24
27 juil. 2009 à 14:24
j'ai trouvé voici le rapport :
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named TeaTimer.exe was found!
========== SERVICES/DRIVERS ==========
Service\Driver npggsvc not found.
Service\Driver npggsvc not found.
========== OTL ==========
File Animation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab not found.
Starting removal of ActiveX control DirectAnimation Java Classes
Registry error reading value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\DirectAnimation Java Classes\DownloadInformation\\INF .
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\DirectAnimation Java Classes\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\DirectAnimation Java Classes\ not found.
File oft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab not found.
Starting removal of ActiveX control Microsoft XML Parser for Java
Registry error reading value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Microsoft XML Parser for Java\DownloadInformation\\INF .
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Microsoft XML Parser for Java\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\Microsoft XML Parser for Java\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ipp\ deleted successfully.
File Protocol\Handler\ipp - No CLSID value found not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\msdaipp\ deleted successfully.
File Protocol\Handler\msdaipp - No CLSID value found not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\TkBellExe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\nwiz deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\nForce Tray Options deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\NeroFilterCheck deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Bar deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
========== FILES ==========
C:\WINDOWS\System32\%LocalXml% moved successfully.
C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job moved successfully.
C:\WINDOWS\AutoRun.INI moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 13425511 bytes
User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
User: MEYNET MATTHIEU
->Temp folder emptied: 823738094 bytes
File delete failed. C:\Documents and Settings\MEYNET MATTHIEU\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 79026183 bytes
->Java cache emptied: 13452684 bytes
->FireFox cache emptied: 28679254 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1158771 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
Windows Temp folder emptied: 48576117 bytes
RecycleBin emptied: 19144971 bytes
Total Files Cleaned = 979,71 mb
OTL by OldTimer - Version 3.0.10.3 log created on 07272009_141533
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named TeaTimer.exe was found!
========== SERVICES/DRIVERS ==========
Service\Driver npggsvc not found.
Service\Driver npggsvc not found.
========== OTL ==========
File Animation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab not found.
Starting removal of ActiveX control DirectAnimation Java Classes
Registry error reading value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\DirectAnimation Java Classes\DownloadInformation\\INF .
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\DirectAnimation Java Classes\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\DirectAnimation Java Classes\ not found.
File oft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab not found.
Starting removal of ActiveX control Microsoft XML Parser for Java
Registry error reading value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Microsoft XML Parser for Java\DownloadInformation\\INF .
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Microsoft XML Parser for Java\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\Microsoft XML Parser for Java\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ipp\ deleted successfully.
File Protocol\Handler\ipp - No CLSID value found not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\msdaipp\ deleted successfully.
File Protocol\Handler\msdaipp - No CLSID value found not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\TkBellExe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\nwiz deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\nForce Tray Options deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\NeroFilterCheck deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Bar deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
========== FILES ==========
C:\WINDOWS\System32\%LocalXml% moved successfully.
C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job moved successfully.
C:\WINDOWS\AutoRun.INI moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 13425511 bytes
User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
User: MEYNET MATTHIEU
->Temp folder emptied: 823738094 bytes
File delete failed. C:\Documents and Settings\MEYNET MATTHIEU\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 79026183 bytes
->Java cache emptied: 13452684 bytes
->FireFox cache emptied: 28679254 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1158771 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
Windows Temp folder emptied: 48576117 bytes
RecycleBin emptied: 19144971 bytes
Total Files Cleaned = 979,71 mb
OTL by OldTimer - Version 3.0.10.3 log created on 07272009_141533
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
Utilisateur anonyme
27 juil. 2009 à 14:27
27 juil. 2009 à 14:27
ok on peaufine ensuite on fera le menage d'été :)
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
Télécharges :
Malwarebytes
ou :
Malwarebytes
* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
* Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's .
Fais un examen dit "Complet" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
Télécharges :
Malwarebytes
ou :
Malwarebytes
* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
* Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's .
Fais un examen dit "Complet" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
darchov
Messages postés
42
Date d'inscription
lundi 24 juillet 2006
Statut
Membre
Dernière intervention
23 août 2010
1
27 juil. 2009 à 14:35
27 juil. 2009 à 14:35
je desactives Kaspersky ?
Utilisateur anonyme
27 juil. 2009 à 14:41
27 juil. 2009 à 14:41
si tu veux quoique pas primordial pour l utilisation de MALWAREbytes
darchov
Messages postés
42
Date d'inscription
lundi 24 juillet 2006
Statut
Membre
Dernière intervention
23 août 2010
1
27 juil. 2009 à 15:42
27 juil. 2009 à 15:42
voici le rapport de l'analyse:
Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2511
Windows 5.1.2600 Service Pack 3
27/07/2009 15:37:14
mbam-log-2009-07-27 (15-37-14).txt
Type de recherche: Examen complet (C:\|F:\|)
Eléments examinés: 185490
Temps écoulé: 52 minute(s), 32 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\RelatedPageInstall (Adware.Mirar) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
autre chose que j'ai oublie de preciser a chaque demarrage de windows on me demande si j'autorise l'execution d'un certain SETUP.exe
Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2511
Windows 5.1.2600 Service Pack 3
27/07/2009 15:37:14
mbam-log-2009-07-27 (15-37-14).txt
Type de recherche: Examen complet (C:\|F:\|)
Eléments examinés: 185490
Temps écoulé: 52 minute(s), 32 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\RelatedPageInstall (Adware.Mirar) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
autre chose que j'ai oublie de preciser a chaque demarrage de windows on me demande si j'autorise l'execution d'un certain SETUP.exe
darchov
Messages postés
42
Date d'inscription
lundi 24 juillet 2006
Statut
Membre
Dernière intervention
23 août 2010
1
27 juil. 2009 à 16:02
27 juil. 2009 à 16:02
voila le lien pour OTL.txt :
http://www.cijoint.fr/cjlink.php?file=cj200907/cij8r7pJfe.txt
http://www.cijoint.fr/cjlink.php?file=cj200907/cij8r7pJfe.txt
Utilisateur anonyme
27 juil. 2009 à 16:08
27 juil. 2009 à 16:08
1964 est un prog à toi ?
poste le contenu de : C:\Autosetup.log
merci
poste le contenu de : C:\Autosetup.log
merci