Analyse et après que dois je faire

Résolu
lili.débutante Messages postés 38 Statut Membre -  
lili.débutante Messages postés 38 Statut Membre -
Bonjour,


j'ai telecharger et installer malwarebytes puis j'ai installer ensuite je me suis mise en mode echec et j'ai lancé malwarebyte j'avais 12 infection détécter j'ai supprimer et j'ai refais une 2 eme analyse et la il me dit qu'il ne trouve 0 elemment infecté

j'aurais voulu savoir s'il y a autre chose à faire pour savoir si mon pc à attraper un virus

merci
A voir également:

20 réponses

amineinelec Messages postés 61 Statut Membre
 
cé facile
quand tu redemare ton pc
appui sur (ctri) et (alt) et (supp) en meme temps
dit moi keskil ya
0
kduc Messages postés 1537 Statut Membre 133
 
Salut,

Que veux-tu faire d' autre ?

Si tu as un bon antivirus (mis à jour régulièrement) et qu' il ne détecte rien d' anormal, je ne vois pas ce qu' il y a à faire de plus ... Ou alors, tu cherches à être rassuré(e) !
0
lili.débutante Messages postés 38 Statut Membre
 
bonjour


comme mon pseudo l'indique débutante je n'y connais rien et j'ai du mal à comprendre aussi
je suis venu sur le forum car mon pc va un jour sans doute s'en voler tellement qu'il fait du bouquant
donc je voulais savoir comment on fesais pour voir si on a un virus ou pas
ensuite j'ai telecharger tout ce qu'on ma dit puis supprimer les 12 element infecté
mais bon si c'est tout ce qu'il y a faire je suis très fiere de moi car sa fait quand meme 4 jours que j'y suis
à priorie mon pc na plus l'air de s'envoler car pour le moment je ne l'entend pas est ce que c'etais c'est 12 element infectueux qui le fesais ralentir ????
0
amineinelec Messages postés 61 Statut Membre
 
kesk tu a trouvé??????????
0
lili.débutante Messages postés 38 Statut Membre
 
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2690
Windows 6.0.6001 Service Pack 1 (Safe Mode)

24/08/2009 23:04:49
mbam-log-2009-08-24 (23-03-46).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 267908
Temps écoulé: 48 minute(s), 45 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 12
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\oberontb.band (Adware.Gamesbar) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{ad76633e-e50d-4844-9e7f-4dfbc7c18467} (Adware.Gamesbar) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{ec1a2105-5621-440f-987d-27ef428131d9} (Adware.Gamesbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> No action taken.
HKEY_CLASSES_ROOT\oberontb.band.1 (Adware.Gamesbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Casino Tropez (Adware.Casino) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Casino Tropez (Adware.Casino) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Casino Tropez (Adware.Casino) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\GamesBar\oberontb.dll (Adware.Gamesbar) -> No action taken.
C:\Users\lili\Casino Tropez\casino.exe (Rogue.CasinoTropez) -> No action taken.
0
amineinelec Messages postés 61 Statut Membre
 
ok
pas de probleme
je vais te montrer tous
mais a condition:
maintenant je peut pas je vais deconnecter
donc a demain on va reprendre
et biensur si tu trouve un autre membre qui t'aide , cé bien, pas de probleme,,,
0
lili.débutante Messages postés 38 Statut Membre
 
normalement c'est bon ou pas car au rapport de malrabyte j'ai supprimer les element infectueux ainsi que la quarantaine
0
lili.débutante Messages postés 38 Statut Membre > lili.débutante Messages postés 38 Statut Membre
 
en revanche mon pc ronfle tout le temps si j'ouvre un autre onglet et ronfle
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kduc Messages postés 1537 Statut Membre 133
 
...

Télécharge Genproc : http://www.genproc.com/GenProc.exe ; double-clique sur GenProc.exe
et poste le contenu du rapport qui s'ouvre.

Désactive l' UAC avant de lancer l' outil (uniquement sous Vista) :

http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/desactiver-controle-utilisateurs-sujet_198996_1.htm
0
lili.débutante Messages postés 38 Statut Membre
 
ok mais je l'ai fait tout à l'heure avec marebyte il faut que je le refasse avec un autre ???
0
amineinelec Messages postés 61 Statut Membre
 
tu n a pas me compri
appui sur les trois touche du clavier ke j tai dis
et dis moi kesquil t a paru
0
lili.débutante Messages postés 38 Statut Membre
 
Verrouiller l'ordinateur
CHANGER D'UTILISATEUR
fermer la session.
modifier le mot de passe.
ouvrir le gesqtionnaire des taches.

Voilà ce que j'ai
0
lili.débutante Messages postés 38 Statut Membre
 
bon j'ai vous met mon rapport hijackthis


est ce que c bon ou pas



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:42:17, on 25/08/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18294)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\tsnpstd3.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\vsnpstd3.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Windows\System32\rundll32.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Trend Micro\HijackThis\scan.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange Toolbar FR\ToolbarContainer255.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [tsnpstd3] C:\Windows\tsnpstd3.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [DPService] "C:\Program Files\HP\DVDPlay\DPService.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {112857FE-03FF-11D5-9A3F-0080C8D85044} (GameDesire Solitaires) - http://cached.gamedesire.com/g_bin/eng/solitaire_2_0_0_28.cab
O16 - DPF: {18506D80-9B80-11D4-82C2-0080C8D7ED4A} (GameDesire Roulette) - http://cached.gamedesire.com/g_bin/eng/roulette_2_0_0_27.cab
O16 - DPF: {41ACD49D-1974-791A-0981-AA9872721044} (Ganymede Board Games) - http://cached.gamedesire.com/g_bin/eng/boards_2_0_0_35.cab
O16 - DPF: {4B4513E2-4E57-43DF-9496-FCD37E9DFA64} (GameDesire Sea Battle) - http://cached.gamedesire.com/g_bin/eng/navy_2_0_0_29.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin2.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
0
lili.débutante Messages postés 38 Statut Membre
 
pourquoi j'ai des ligne souligné

qu'est ce que sa veut dire ????
0
lili.débutante Messages postés 38 Statut Membre
 
up
0
amineinelec Messages postés 61 Statut Membre
 
clique sur (ouvrir getionaire des taces) et dis moi
ok
0
lili.débutante Messages postés 38 Statut Membre
 
je trouve sa ou gestionnaire des traces

car j'ai fait mon analyse hier soir
0
amineinelec Messages postés 61 Statut Membre
 
tu le trouve quand tu appui sur les trois touche que je t'ai dis en meme temps:
(ctri) et (alt) et (supp)
0
lili.débutante Messages postés 38 Statut Membre
 
je t'ai deja repondu hier

j'ai pas la touche ctri mais ctrl

et quand je fait ctrl alt et suppr en meme temps j'ai

Verrouiller l'ordinateur
changer d'utilisateur
fermer la session.
modifier le mot de passe.
ouvrir le gestionnaire des taches

voilà ce que j'ai
0
amineinelec Messages postés 61 Statut Membre
 
wiiiiiiiiiiii
mais j tai dis de choisis:
ouvrir gétionaire des taches
nespas???
0
amineinelec Messages postés 61 Statut Membre
 
dis moi quesque tu a trouve??
une grande fenetre
ou
un avertissement qui dit: impossible d'ouvrir gétionnaire des taches
0
lili.débutante Messages postés 38 Statut Membre
 
ok j'avais pas compris

bon j'ai ouvert gestionnaire des ouvert
0
amineinelec Messages postés 61 Statut Membre
 
tu a trouvé une grande fenetre ou quoi??
0
lili.débutante Messages postés 38 Statut Membre
 
oui j'ai eu une grande fenetre me disant si j'autorisait ou pas
0
lili.débutante Messages postés 38 Statut Membre
 
en revanche je n'ai pas eu impossible d'ouvrir la fenetre des tache
0
amineinelec Messages postés 61 Statut Membre
 
autorise et dis moi kesk tu a trouvé??
0
lili.débutante Messages postés 38 Statut Membre
 
j'ai une grande fenetre

avec des onglais
application processus services performances mise en reseau et utilisateur
0
amineinelec Messages postés 61 Statut Membre
 
tu es sure que c'est impossible de l'ouvrir?
0
amineinelec Messages postés 61 Statut Membre
 
ok tres bien
sa veut dire que tu n'a aucun verus
parceque quand un verus (n'impore vérus) entre dans un pc, il le désactive
cé la meilleure facon de controler si il y a un vérus
de tt facon je te conseille un anti vérus gratuit plus fort
je vais t'envoiyé son lien pour le telecharger
bien sur::: si tu veut
0
lili.débutante Messages postés 38 Statut Membre
 
oui j'ai avast pour le moment

donc à priorie ce que tu me dit la c'est bon je n'ai aucun virus
0
amineinelec Messages postés 61 Statut Membre
 
oui ....... tu n'a aucun verus pour le moment
cé bien
alors je voulais savoir d'ou es tu??? si tu veut
0
lili.débutante Messages postés 38 Statut Membre
 
je prefère ne pas repondre a ce genre de question ;)
0
amineinelec Messages postés 61 Statut Membre
 
ok pas de problem
donc si ton probleme est résolu
tu peut le marquer comme résolu
0
lili.débutante Messages postés 38 Statut Membre
 
ecoute je tiens quand meme à te remmercier pour ton aide
0
amineinelec Messages postés 61 Statut Membre
 
pas de quoi
s'il ya un autre probleme, et si je peut t'aider
pas de problemes
ok.
0
lili.débutante Messages postés 38 Statut Membre
 
oui je veux bien lol sur mon autre pc
0