Fichier base de registre infecté ?
Résolu
Utilisateur anonyme
-
Utilisateur anonyme -
Utilisateur anonyme -
'lut les désinfecteurs, :)
Voilà après un scan de Malwarebytes, il m'indique un fichier infecté dans la base de registre, au vue du nom, je ne pense pas que se soit important. je vous poste quand même le résultat. ;)
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2747
Windows 6.1.7100
06/09/2009 21:33:33
mbam-log-2009-09-06 (21-33-26).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 167046
Temps écoulé: 23 minute(s), 9 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Merci d'avance !
Voilà après un scan de Malwarebytes, il m'indique un fichier infecté dans la base de registre, au vue du nom, je ne pense pas que se soit important. je vous poste quand même le résultat. ;)
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2747
Windows 6.1.7100
06/09/2009 21:33:33
mbam-log-2009-09-06 (21-33-26).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 167046
Temps écoulé: 23 minute(s), 9 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Merci d'avance !
A voir également:
- Fichier base de registre infecté ?
- Base de registre - Guide
- Fichier bin - Guide
- Fichier epub - Guide
- Fichier rar - Guide
- Comment réduire la taille d'un fichier - Guide
3 réponses
Salut spe2d,
J'ai connu récemment un problème similaire.
Donnée de la valeur : Bad: (1) Good: (0), j'ai suivi le chemin dans le registre et après un double clic sur NoActiveDesktopChanges (Hijack.DisplayProperties) , dans la fenêtre qui s'ouvre "Edition de la valeur DWORD", il suffit de modifier la " Donnée de la valeur" (1) et de la remplacer par (0) et Ok.
Au scan suivant MBAM ne rouspète plus.
Cordialement
J'ai connu récemment un problème similaire.
Donnée de la valeur : Bad: (1) Good: (0), j'ai suivi le chemin dans le registre et après un double clic sur NoActiveDesktopChanges (Hijack.DisplayProperties) , dans la fenêtre qui s'ouvre "Edition de la valeur DWORD", il suffit de modifier la " Donnée de la valeur" (1) et de la remplacer par (0) et Ok.
Au scan suivant MBAM ne rouspète plus.
Cordialement
Quelques renseignements complémentaires :
http://translate.google.fr/...
http://translate.google.fr/...
@+
http://translate.google.fr/...
http://translate.google.fr/...
@+
Bonjour,
Le ( -> No action taken. ) complétant la ligne du rapport, montre que vous n'avez pas, après le scan, appuyer sur [Supprimer la sélection].
Dans [Quarantaine] -> appuyer sur [Supprimer tout] cela va activer les/la Suppression et/ou Modification(dans ce cas ci).
Dans ce cas- ci ;
NoActiveDesktopChanges à 0 = Stratégie inactivée
NoActiveDesktopChanges à 1 = Stratégie activée
Quand la Stratégie NoActiveDesktopChanges est activée le menu contextuel du Bureau n'afficheraient plus les items :
- Afficher les icônes du Bureau
- Verrouiller les éléments Web sur le Bureau
- Exécuter l'Assistant Nettoyage du Bureau
Le ( -> No action taken. ) complétant la ligne du rapport, montre que vous n'avez pas, après le scan, appuyer sur [Supprimer la sélection].
Dans [Quarantaine] -> appuyer sur [Supprimer tout] cela va activer les/la Suppression et/ou Modification(dans ce cas ci).
Dans ce cas- ci ;
NoActiveDesktopChanges à 0 = Stratégie inactivée
NoActiveDesktopChanges à 1 = Stratégie activée
Quand la Stratégie NoActiveDesktopChanges est activée le menu contextuel du Bureau n'afficheraient plus les items :
- Afficher les icônes du Bureau
- Verrouiller les éléments Web sur le Bureau
- Exécuter l'Assistant Nettoyage du Bureau
Oui mais j'aimerais savoir à quoi correspond cette clé du registre ?! :)