_ex-08

Résolu
gayal Messages postés 131 Statut Membre -  
gayal Messages postés 131 Statut Membre -
Bonjour,

j'ai trouvé une appli _ex-08 et un fichier _EX-08.EXE-03E44DB3.pf sur mon ordi.
Pour l'instant il ne me dérange pas mais j'ai cru comprendre qu'ils n'étaient pas forcément les bienvenues.

Est ce que je peux les supprimer à la main (clique droit supprimer) ou il vaux mieux passer par un hitjackit ?!

Merci du conseil
a+
Configuration: Windows XP
Firefox 3.5.2

10 réponses

  1. Redbart Messages postés 20952 Date d'inscription   Statut Membre Dernière intervention   3 382
     
    Malwarebyte à trouvé tout ça comme fichiers....je l'ai supprime ?

    bien sûr, que tu LES (les fichiers) supprimes...enfin pas toi...laisse faire le logiciel
    et redémarre le pc s'il le demande

    et refait une recherche complète,après m.à.j., dès que tu as le temps
    1
  2. Bavki
     
    "vide le répertoire c:\windows\prefetch (pas supprimer le répertoire) "

    Je vide TOUT ce qui est dedans???
    1
    1. eti.andre
       
      Oui, tout.
      0
  3. SeiFeR_HxC Messages postés 35 Statut Membre
     
    oups , trompé de topic :s
    0
  4. gayal Messages postés 131 Statut Membre
     
    no souci :o)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Redbart Messages postés 20952 Date d'inscription   Statut Membre Dernière intervention   3 382
     
    Bsr
    devrait être un malware
    http://www.malwarebytes.org/mbam.php
    installe, mets à jour, et scan
    post le rapport

    que fait ton antivirus, parefeu, antispyware?

    dès que l'infection sera supprimée
    vide le répertoire c:\windows\prefetch (pas supprimer le répertoire)
    supprime les fichiers temporaires et cookies sur tout tes navigateurs
    supprime les points de restaurations
    0
    1. SeiFeR_HxC Messages postés 35 Statut Membre
       
      Dsl de m'incruster dans le topic mais jai créé un meme sujet sur _ex-08, serait il possible que tu m'aide aussi ? quite a faire des copier coller, jveu pas polluer ce topic avec mes rapport... voila on sais jamais merci !
      0
  7. gayale
     
    Malwarebytes' Anti-Malware 1.40
    Version de la base de données: 2551
    Windows 5.1.2600 Service Pack 3

    08/09/2009 00:37:05
    mbam-log-2009-09-08 (00-37-01).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 136810
    Temps écoulé: 29 minute(s), 56 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 1
    Valeur(s) du Registre infectée(s): 2
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 5

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DbgMgr (Malware.Trace) -> No action taken.

    Valeur(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\PromoReg (Trojan.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RList (Malware.Trace) -> No action taken.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Documents and Settings\Manu\Local Settings\Temp\TMP4.tmp (Trojan.Dropper) -> No action taken.
    C:\WINDOWS\Temp\_ex-08.exe (Trojan.Agent) -> No action taken.
    C:\WINDOWS\Temp\wpv391252249250.exe (Trojan.Agent) -> No action taken.
    C:\Documents and Settings\Manu\Application Data\wiaserva.log (Malware.Trace) -> No action taken.
    C:\Program Files\Internet Explorer\Connection Wizard\icwsetup.exe (Trojan.Downloader) -> No action taken.

    Malwarebytes' Anti-Malware 1.40
    Version de la base de données: 2551
    Windows 5.1.2600 Service Pack 3

    08/09/2009 00:37:05
    mbam-log-2009-09-08 (00-37-01).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 136810
    Temps écoulé: 29 minute(s), 56 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 1
    Valeur(s) du Registre infectée(s): 2
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 5

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DbgMgr (Malware.Trace) -> No action taken.

    Valeur(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\PromoReg (Trojan.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RList (Malware.Trace) -> No action taken.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Documents and Settings\Manu\Local Settings\Temp\TMP4.tmp (Trojan.Dropper) -> No action taken.
    C:\WINDOWS\Temp\_ex-08.exe (Trojan.Agent) -> No action taken.
    C:\WINDOWS\Temp\wpv391252249250.exe (Trojan.Agent) -> No action taken.
    C:\Documents and Settings\Manu\Application Data\wiaserva.log (Malware.Trace) -> No action taken.
    C:\Program Files\Internet Explorer\Connection Wizard\icwsetup.exe (Trojan.Downloader) -> No action taken.
    Malwarebytes' Anti-Malware 1.40
    Version de la base de données: 2551
    Windows 5.1.2600 Service Pack 3

    08/09/2009 00:37:05
    mbam-log-2009-09-08 (00-37-01).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 136810
    Temps écoulé: 29 minute(s), 56 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 1
    Valeur(s) du Registre infectée(s): 2
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 5

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DbgMgr (Malware.Trace) -> No action taken.

    Valeur(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\PromoReg (Trojan.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RList (Malware.Trace) -> No action taken.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Malwarebyte à trouvé tout ça comme fichiers....je l'ai supprime ?
    Fichier(s) infecté(s):
    C:\Documents and Settings\Manu\Local Settings\Temp\TMP4.tmp (Trojan.Dropper) -> No action taken.
    C:\WINDOWS\Temp\_ex-08.exe (Trojan.Agent) -> No action taken.
    C:\WINDOWS\Temp\wpv391252249250.exe (Trojan.Agent) -> No action taken.
    C:\Documents and Settings\Manu\Application Data\wiaserva.log (Malware.Trace) -> No action taken.
    C:\Program Files\Internet Explorer\Connection Wizard\icwsetup.exe (Trojan.Downloader) -> No action taken.
    0
  8. gayal Messages postés 131 Statut Membre
     
    bon bah j'ai fait du ménage dans le dossier perfetch, c\temp et c\windows\temps

    Malwarebytes' Anti-Malware 1.40
    Version de la base de données: 2551
    Windows 5.1.2600 Service Pack 3

    08/09/2009 00:54:44
    mbam-log-2009-09-08 (00-54-44).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 136810
    Temps écoulé: 29 minute(s), 56 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 1
    Valeur(s) du Registre infectée(s): 2
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 5

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DbgMgr (Malware.Trace) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\PromoReg (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RList (Malware.Trace) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Documents and Settings\Manu\Local Settings\Temp\TMP4.tmp (Trojan.Dropper) -> Quarantined and deleted successfully.
    C:\WINDOWS\Temp\_ex-08.exe (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\WINDOWS\Temp\wpv391252249250.exe (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Documents and Settings\Manu\Application Data\wiaserva.log (Malware.Trace) -> Quarantined and deleted successfully.
    C:\Program Files\Internet Explorer\Connection Wizard\icwsetup.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    0
  9. gayal Messages postés 131 Statut Membre
     
    Nikel Malware n'a rien trouvé après reboot et le second scan

    merci beaucoup
    0
  10. Redbart Messages postés 20952 Date d'inscription   Statut Membre Dernière intervention   3 382
     
    N'oubliez pas :

    "que fait ton antivirus, parefeu, antispyware?

    dès que l'infection sera supprimée
    vide le répertoire c:\windows\prefetch (pas supprimer le répertoire)
    supprime les fichiers temporaires et cookies sur tout tes navigateurs
    supprime les points de restaurations "
    0