Fichier base de registre infecté ?

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
'lut les désinfecteurs, :)

Voilà après un scan de Malwarebytes, il m'indique un fichier infecté dans la base de registre, au vue du nom, je ne pense pas que se soit important. je vous poste quand même le résultat. ;)

Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2747
Windows 6.1.7100

06/09/2009 21:33:33
mbam-log-2009-09-06 (21-33-26).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 167046
Temps écoulé: 23 minute(s), 9 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.


Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Merci d'avance !
A voir également:

3 réponses

hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 617
 
Salut spe2d,

J'ai connu récemment un problème similaire.

Donnée de la valeur : Bad: (1) Good: (0), j'ai suivi le chemin dans le registre et après un double clic sur NoActiveDesktopChanges (Hijack.DisplayProperties) , dans la fenêtre qui s'ouvre "Edition de la valeur DWORD", il suffit de modifier la " Donnée de la valeur" (1) et de la remplacer par (0) et Ok.

Au scan suivant MBAM ne rouspète plus.

Cordialement
0
Utilisateur anonyme
 
'lut,

Oui mais j'aimerais savoir à quoi correspond cette clé du registre ?! :)
0
hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 617
 
Quelques renseignements complémentaires :

http://translate.google.fr/...

http://translate.google.fr/...

@+
0
Utilisateur anonyme
 
J'ai lu, mais certains disent faux positif d'autre non ?!

Apparemment un truc dans la personnalisation du bureau :)
Bon ben je vais mettre 0 !

++
0
hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 617 > Utilisateur anonyme
 
Juste pour info, est-ce que tu as aussi installé DreamScene sur ton pc qui semblerait être à l'origine de cette clé?

+
0
Utilisateur anonyme > hubertaaz Messages postés 9007 Statut Contributeur sécurité
 
'lut,

Non, je suis sous la RC de seven, et il me semble qu'elle n'y est pas par défaut. Dailleur je ne la vois pas comme sous vista. ;)
0
Saperlipopette
 
Bonjour,

Le ( -> No action taken. ) complétant la ligne du rapport, montre que vous n'avez pas, après le scan, appuyer sur [Supprimer la sélection].
Dans [Quarantaine] -> appuyer sur [Supprimer tout] cela va activer les/la Suppression et/ou Modification(dans ce cas ci).

Dans ce cas- ci ;
NoActiveDesktopChanges à 0 = Stratégie inactivée
NoActiveDesktopChanges à 1 = Stratégie activée

Quand la Stratégie NoActiveDesktopChanges est activée le menu contextuel du Bureau n'afficheraient plus les items :
- Afficher les icônes du Bureau
- Verrouiller les éléments Web sur le Bureau
- Exécuter l'Assistant Nettoyage du Bureau
0
Utilisateur anonyme
 
Merci pour les précisions ! :)
0