Virus Solow et Malware-gen

tiphaine13 Messages postés 7 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
J'ai installé Avast comme anti-virus car je me suis rendue compte que je n'avais pas d'anti-virus et parce que j'avais cette fenetre qui apparaissait tout le temps: "Windows pas de disque".
Maintenant je n'ai pu cette fenetre mais quand avast n'arréte pas de me trouver les virus Malware-gen et Solow ! Que je clique sur supprimer, réparer ou mettre en quarantaine ça ne change rien, le message "un virus a été trouvé" (avec la sonnette d'alarme lol) revient !!!
Et je ne sais pas comment faire... Je suis une vrai quiche en info !
:(

Merci d'avance à celui ou celle qui voudra bien m'aider.

Tiphaine
Configuration: Windows XP Firefox

12 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonjour,

    --> Télécharge UsbFix (de Chiquitine29 & C_XX) sur ton Bureau.

    --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

    --> Double-clique sur le programme UsbFix situé sur ton Bureau.
    (Sous Vista, il faut cliquer droit sur UsbFix et choisir Exécuter en tant qu'administrateur)

    --> Choisis l'option 1 (Recherche).

    --> Laisse travailler l'outil.

    --> Poste le rapport UsbFix.txt.

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    0
  2. tiphaine13 Messages postés 7 Statut Membre
     
    Salut,
    Merci pour ton aide.

    Mais tu veux que je te poste quoi? Le texte qui veut rien dire écrit dans "bloc note" ? c'est ça?

    Tiphaine
    0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Oui.
    0
  4. tiphaine13 Messages postés 7 Statut Membre
     
    ############################## | UsbFix V6.036 |

    User : Tye (Administrateurs) # TYE_PORTABLE
    Update on 21/09/2009 by Chiquitine29, C_XX & Chimay8
    Start at: 17:49:12 | 24/09/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    Genuine Intel(R) CPU T2130 @ 1.86GHz
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 7.0.5730.13
    Windows Firewall Status : Enabled
    AV : avast! antivirus 4.8.1351 [VPS 090924-0] 4.8.1351 [ Enabled | Updated ]

    C:\ -> Disque fixe local # 111,76 Go (80,86 Go free) # FAT32
    D:\ -> Disque CD-ROM
    E:\ -> Disque CD-ROM
    F:\ -> Disque amovible # 1,89 Go (1,82 Go free) [CLÉ TYE] # FAT
    G:\ -> Disque fixe local # 149,05 Go (75,83 Go free) [Tye] # NTFS
    H:\ -> Disque amovible

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\StkCSrv.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
    C:\WINDOWS\ATK0100\HControl.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\WINDOWS\system32\wscript.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\WINDOWS\ATK0100\ATKOSD.exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
    C:\Program Files\Skype\Plugin Manager\skypePM.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## | Fichiers # Dossiers infectieux |

    C:\WINDOWS\boot.ini
    C:\autorun.inf
    F:\.MS32DLL.dll.vbs
    F:\jm3cx96.bat
    G:\.MS32DLL.dll.vbs
    G:\o3n9k.com
    G:\xdw.com

    ################## | Registre # Clés Run infectieuses |

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "ms32dll"
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "Winboot"

    ################## | Registre # Mountpoints2 |

    HKCU\..\..\Explorer\MountPoints2\{1c2d6d60-af39-11dd-8142-001bfca87363}
    Shell\AutoRun\command =F:\LaunchU3.exe -a

    HKCU\..\..\Explorer\MountPoints2\{2f56acb8-82cb-11de-82fe-001bfca87363}
    Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe .MS32DLL.dll.vbs

    HKCU\..\..\Explorer\MountPoints2\{544ae4f9-83db-11dd-80cb-001bfca87363}
    Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe .MS32DLL.dll.vbs

    HKCU\..\..\Explorer\MountPoints2\{7c1869e4-f84f-11dd-81fa-001bfca87363}
    Shell\AutoRun\command =dbrxubcw.com
    Shell\open\Command =dbrxubcw.com

    HKCU\..\..\Explorer\MountPoints2\{963ff148-36fc-11de-8289-001bfca87363}
    Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe .MS32DLL.dll.vbs

    HKCU\..\..\Explorer\MountPoints2\{fbae12bc-ed19-11dd-81e3-001bfca87363}
    Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe .MS32DLL.dll.vbs

    HKCU\..\..\Explorer\MountPoints2\{ff1021ac-5691-11de-82a7-001bfca87363}
    Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe .MS32DLL.dll.vbs

    ################## | ! Fin du rapport # UsbFix V6.036 ! |
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. tiphaine13 Messages postés 7 Statut Membre
     
    ############################## | UsbFix V6.036 |

    User : Tye (Administrateurs) # TYE_PORTABLE
    Update on 21/09/2009 by Chiquitine29, C_XX & Chimay8
    Start at: 17:49:12 | 24/09/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    Genuine Intel(R) CPU T2130 @ 1.86GHz
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 7.0.5730.13
    Windows Firewall Status : Enabled
    AV : avast! antivirus 4.8.1351 [VPS 090924-0] 4.8.1351 [ Enabled | Updated ]

    C:\ -> Disque fixe local # 111,76 Go (80,86 Go free) # FAT32
    D:\ -> Disque CD-ROM
    E:\ -> Disque CD-ROM
    F:\ -> Disque amovible # 1,89 Go (1,82 Go free) [CLÉ TYE] # FAT
    G:\ -> Disque fixe local # 149,05 Go (75,83 Go free) [Tye] # NTFS
    H:\ -> Disque amovible

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\StkCSrv.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
    C:\WINDOWS\ATK0100\HControl.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\WINDOWS\system32\wscript.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\WINDOWS\ATK0100\ATKOSD.exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
    C:\Program Files\Skype\Plugin Manager\skypePM.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## | Fichiers # Dossiers infectieux |

    C:\WINDOWS\boot.ini
    C:\autorun.inf
    F:\.MS32DLL.dll.vbs
    F:\jm3cx96.bat
    G:\.MS32DLL.dll.vbs
    G:\o3n9k.com
    G:\xdw.com

    ################## | Registre # Clés Run infectieuses |

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "ms32dll"
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "Winboot"

    ################## | Registre # Mountpoints2 |

    HKCU\..\..\Explorer\MountPoints2\{1c2d6d60-af39-11dd-8142-001bfca87363}
    Shell\AutoRun\command =F:\LaunchU3.exe -a

    HKCU\..\..\Explorer\MountPoints2\{2f56acb8-82cb-11de-82fe-001bfca87363}
    Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe .MS32DLL.dll.vbs

    HKCU\..\..\Explorer\MountPoints2\{544ae4f9-83db-11dd-80cb-001bfca87363}
    Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe .MS32DLL.dll.vbs

    HKCU\..\..\Explorer\MountPoints2\{7c1869e4-f84f-11dd-81fa-001bfca87363}
    Shell\AutoRun\command =dbrxubcw.com
    Shell\open\Command =dbrxubcw.com

    HKCU\..\..\Explorer\MountPoints2\{963ff148-36fc-11de-8289-001bfca87363}
    Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe .MS32DLL.dll.vbs

    HKCU\..\..\Explorer\MountPoints2\{fbae12bc-ed19-11dd-81e3-001bfca87363}
    Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe .MS32DLL.dll.vbs

    HKCU\..\..\Explorer\MountPoints2\{ff1021ac-5691-11de-82a7-001bfca87363}
    Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe .MS32DLL.dll.vbs

    ################## | ! Fin du rapport # UsbFix V6.036 ! |
    0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

    --> Double-clique sur UsbFix présent sur ton Bureau.

    --> Choisis l'option 2 (Suppression).

    --> Ton Bureau disparaîtra et le PC redémarrera.

    --> Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

    --> Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau.

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
    0
  8. tiphaine13 Messages postés 7 Statut Membre
     
    ############################## | UsbFix V6.036 |

    User : Tye (Administrateurs) # TYE_PORTABLE
    Update on 21/09/2009 by Chiquitine29, C_XX & Chimay8
    Start at: 20:37:11 | 24/09/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    Genuine Intel(R) CPU T2130 @ 1.86GHz
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 7.0.5730.13
    Windows Firewall Status : Enabled
    AV : avast! antivirus 4.8.1351 [VPS 090924-0] 4.8.1351 [ Enabled | Updated ]

    C:\ -> Disque fixe local # 111,76 Go (80,75 Go free) # FAT32
    D:\ -> Disque CD-ROM
    E:\ -> Disque CD-ROM
    F:\ -> Disque amovible # 1,89 Go (1,82 Go free) [CLÉ TYE] # FAT
    G:\ -> Disque fixe local # 149,05 Go (75,83 Go free) [Tye] # NTFS
    H:\ -> Disque amovible

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\logonui.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\StkCSrv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\WINDOWS\System32\alg.exe

    ################## | Fichiers # Dossiers infectieux |

    Supprimé ! C:\WINDOWS\boot.ini
    Supprimé ! F:\jm3cx96.bat
    Supprimé ! G:\o3n9k.com
    Supprimé ! G:\xdw.com

    ################## | Registre # Clés Run infectieuses |

    Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "ms32dll"
    Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "Winboot"

    ################## | Registre # Mountpoints2 |

    Supprimé ! HKCU\...\Explorer\MountPoints2\{1c2d6d60-af39-11dd-8142-001bfca87363}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{2f56acb8-82cb-11de-82fe-001bfca87363}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{544ae4f9-83db-11dd-80cb-001bfca87363}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{7c1869e4-f84f-11dd-81fa-001bfca87363}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{963ff148-36fc-11de-8289-001bfca87363}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{fbae12bc-ed19-11dd-81e3-001bfca87363}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{ff1021ac-5691-11de-82a7-001bfca87363}\Shell\AutoRun\Command

    ################## | Listing des fichiers présent |

    [?|?|?] C:\pagefile.sys
    [05/08/2004 14:00|-rahs----|4952] C:\Bootfont.bin
    [19/09/2009 07:19|-rahs----|252240] C:\ntldr
    [05/08/2004 14:00|-rahs----|47564] C:\NTDETECT.COM
    [20/09/2004 11:13|--a------|14] C:\XPPF_SP2.FRN
    [20/04/2009 14:31|-rahs----|212] C:\boot.ini
    [06/09/2007 20:09|--a------|0] C:\CONFIG.SYS
    [06/09/2007 20:09|--a------|0] C:\AUTOEXEC.BAT
    [06/09/2007 20:09|-rahs----|0] C:\IO.SYS
    [06/09/2007 20:09|-rahs----|0] C:\MSDOS.SYS
    [24/09/2009 20:42|--a------|3495] C:\UsbFix.txt
    [16/09/2007 17:58|--a------|90] C:\Setup.log
    [25/12/2007 19:21|--a------|172] C:\mp4log.txt
    [16/06/2009 17:26|---h-----|35328] F:\~WRL1015.tmp
    [14/07/2009 10:48|--a------|3220] F:\BOOTEX.LOG
    [30/06/2009 12:34|--a------|79518] F:\fiche-adhesion-SMECO.pdf
    [02/07/2009 17:53|--a------|20240] F:\VR05FPLP.HTM
    [02/07/2009 17:52|--a------|7996] F:\PG05FPLN.HTM
    [02/07/2009 17:53|--a------|15643] F:\VR05FPLO.HTM
    [07/08/2009 16:45|--ahs----|42496] G:\Thumbs.db
    [14/06/2009 16:03|--ah-----|162] G:\~$ Civi Am Latine.docx11 juin.docx

    ################## | Vaccination |

    # C:\autorun.inf -> Folder created by UsbFix.
    # F:\autorun.inf -> Folder created by UsbFix.
    # G:\autorun.inf -> Folder created by UsbFix.

    ################## | Upload |

    Veuillez envoyer le fichier : C:\DOCUME~1\Tye\Bureau\UsbFix_Upload_Me_TYE_PORTABLE.zip : https://www.androidworld.fr/
    Merci pour votre contribution .

    ################## | ! Fin du rapport # UsbFix V6.036 ! |

    0
  9. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bien.

    ---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
    ---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
    ---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
    ---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
    ---> Sélectionne Exécuter un examen rapide.
    ---> Clique sur Rechercher. L'analyse démarre.

    A la fin de l'analyse, un message s'affiche :

    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

    ---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
    ---> Ferme tes navigateurs.
    Si des malwares ont été détectés, clique sur Afficher les résultats.
    ---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
    ---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
    0
  10. tiphaine13 Messages postés 7 Statut Membre
     
    Malwarebytes' Anti-Malware 1.41
    Version de la base de données: 2860
    Windows 5.1.2600 Service Pack 3

    25/09/2009 00:00:20
    mbam-log-2009-09-25 (00-00-20).txt

    Type de recherche: Examen rapide
    Eléments examinés: 117129
    Temps écoulé: 10 minute(s), 50 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 1
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\93eb9fd3ea40f221e990e3e71343e6d47d3fa0c0 (Trojan.BHO) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  11. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Plus de souci ?
    0
  12. tiphaine13 Messages postés 7 Statut Membre
     
    non ça à l'air d'aller :)
    le message n'apparait pu.

    Par contre, sur mon disque dur externe j'ai un fichier que j'arrive pas a supprimer , je ne sais pas ce que c'est ! Le nom c'est toute une suite de chiffre et de lettre et quand je l'ouvre il y a deux dossiers un qui s'appelle amd64 et l'autre i386. Et quand j'ouvre ces dossiers il y a genre 7 fichiers differents appelés genre :filterpipelineprintproc.dll ou msxpsdrv (la majorité sont appelé comme ça).
    J'ai ce truc depuis un petit moment déja, c'est pas nouveau.
    Peux tu m'aider avec ça ausi?
    Merci
    0
  13. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Ce n'est pas infectieux.
    0