FS:FakeAV-AH[Trj]

Fermé
Yoann - 10 août 2009 à 10:59
xx-juju74 Messages postés 91 Date d'inscription lundi 8 juin 2009 Statut Membre Dernière intervention 11 août 2009 - 10 août 2009 à 11:01
Bonjour,
j'ai moi aussi attrappé FS:FakeAV-AH[Trj] donc j'ai fait le scan avec Malwarebyte et donc voici ce qu'il ya d'écrit dans le bloc note:

Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2587
Windows 6.0.6001 Service Pack 1

10/08/2009 10:34:21
mbam-log-2009-08-10 (10-34-21).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 186535
Temps écoulé: 2 hour(s), 14 minute(s), 9 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 9

Processus mémoire infecté(s):
C:\Windows\pp10.exe (Trojan.Dropper) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
c:\program files\browserctl\browserctl.dll (Trojan.Agent) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\browserctl (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\browserctl (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\browserctl (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\browserctldrv (Trojan.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\pp (Trojan.Dropper) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysldtray (Worm.KoobFace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\browserctl (Trojan.Agent) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\BrowserCtl (Trojan.Agent) -> Delete on reboot.

Fichier(s) infecté(s):
c:\program files\browserctl\browserctl.dll (Trojan.Agent) -> Delete on reboot.
C:\Windows\pp10.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Program Files\BrowserCtl\BrowserCtl.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\Users\yoan\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\12TIF1H3\prx[1].exe (Worm.KoobFace) -> Quarantined and deleted successfully.
C:\Users\yoan\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G997NEMO\pp.10[1].exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\yoan\AppData\Local\VirtualStore\Windows\vkl_1249854983 (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Windows\934fdfg34fgjf23 (Worm.KoobFace) -> Quarantined and deleted successfully.
C:\Windows\ld12.exe (Worm.KoobFace) -> Quarantined and deleted successfully.
C:\Windows\prxid93ps.dat (Malware.Trace) -> Quarantined and deleted successfully.


Je ne sais pas trop à quoi tout celà correspond si quelqu'un pouvais m'aider!!!!
Merci
A voir également:

1 réponse

xx-juju74 Messages postés 91 Date d'inscription lundi 8 juin 2009 Statut Membre Dernière intervention 11 août 2009 11
10 août 2009 à 11:01
Salut fais ceci stp :

I)Telecharger random's system information tool: (RSIT)


Téléchargement de RSIT ici

1)Double cliquer sur l’icône RSIT.exe .
2)Cliquer sur "continue".
3)L’analyse terminée, deux fichiers s’ouvriront, poste moi les 2 rapports stp.
4)Si les 2 fichiers ne s’ouvrent pas, va dans C:\rsit , tu y trouvera les 2 fichiers info.txt et log.txt.
1