A voir également:
- Plein de virus?
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Virus mcafee - Accueil - Piratage
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone ✓ - Forum Virus
34 réponses
Utilisateur anonyme
14 oct. 2009 à 16:33
14 oct. 2009 à 16:33
relance MBAM, tu as oublié de cocher la suppression :
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2958
Windows 6.0.6001 Service Pack 1
14/10/2009 16:39:45
mbam-log-2009-10-14 (16-39-45).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 219326
Temps écoulé: 39 minute(s), 49 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live-Player (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\tgbhnb (Trojan.Agent.H) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\jenny\Local Settings\Application Data\tgbhnb_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\jenny\Local Settings\Application Data\tgbhnb_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\jenny\Local Settings\Application Data\tgbhnb.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\jenny\Local Settings\Application Data\tgbhnb.exe (Adware.Navipromo.H) -> Delete on reboot.
c:\Users\jenny\AppData\Local\tgbhnb.exe (Trojan.Agent.H) -> Delete on reboot.
C:\Users\jenny\Downloads\Live-Player_setup.exe (Adware.NaviPromo) -> Quarantined and deleted successfully.
Version de la base de données: 2958
Windows 6.0.6001 Service Pack 1
14/10/2009 16:39:45
mbam-log-2009-10-14 (16-39-45).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 219326
Temps écoulé: 39 minute(s), 49 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live-Player (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\tgbhnb (Trojan.Agent.H) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\jenny\Local Settings\Application Data\tgbhnb_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\jenny\Local Settings\Application Data\tgbhnb_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\jenny\Local Settings\Application Data\tgbhnb.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\jenny\Local Settings\Application Data\tgbhnb.exe (Adware.Navipromo.H) -> Delete on reboot.
c:\Users\jenny\AppData\Local\tgbhnb.exe (Trojan.Agent.H) -> Delete on reboot.
C:\Users\jenny\Downloads\Live-Player_setup.exe (Adware.NaviPromo) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Users\jenny\Local Settings\Application Data\tgbhnb_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\jenny\Local Settings\Application Data\tgbhnb_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\jenny\Local Settings\Application Data\tgbhnb.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\jenny\Local Settings\Application Data\tgbhnb.exe (Adware.Navipromo.H) -> Delete on reboot.
c:\Users\jenny\AppData\Local\tgbhnb.exe (Trojan.Agent.H) -> Delete on reboot.
C:\Users\jenny\Downloads\Live-Player_setup.exe (Adware.NaviPromo) -> Quarantined and deleted successfully.
Good la ?
C:\Users\jenny\Local Settings\Application Data\tgbhnb_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\jenny\Local Settings\Application Data\tgbhnb_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\jenny\Local Settings\Application Data\tgbhnb.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\jenny\Local Settings\Application Data\tgbhnb.exe (Adware.Navipromo.H) -> Delete on reboot.
c:\Users\jenny\AppData\Local\tgbhnb.exe (Trojan.Agent.H) -> Delete on reboot.
C:\Users\jenny\Downloads\Live-Player_setup.exe (Adware.NaviPromo) -> Quarantined and deleted successfully.
Good la ?
Utilisateur anonyme
14 oct. 2009 à 16:47
14 oct. 2009 à 16:47
relance spybot et fais un copier coller de son rapport sur ton prochain message
merci
merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai relancé spybot, il a trouvé 75 elements, jai pu effacer (via spybot) les 75.
Je relance une verification de spybot pour voir si c'est vmt supprimé.
Impossible de faire de rapport avec spybot ou alors je ne sais pas comment :s
Je relance une verification de spybot pour voir si c'est vmt supprimé.
Impossible de faire de rapport avec spybot ou alors je ne sais pas comment :s
Utilisateur anonyme
14 oct. 2009 à 17:39
14 oct. 2009 à 17:39
une fois son rapport ouvert, tu cliques dessus, copier coller ou Ctrl + c pour copier, puis trl + V pour coller ici
Impossible de selection :s
2em lancement ca me dit "felicitation, aucun mouchard n'a ete trouvé"
Je peux esperer que tout est bien parti??
(Merci pour tout en tout cas!)
2em lancement ca me dit "felicitation, aucun mouchard n'a ete trouvé"
Je peux esperer que tout est bien parti??
(Merci pour tout en tout cas!)
Utilisateur anonyme
14 oct. 2009 à 18:53
14 oct. 2009 à 18:53
refais un autre log rsit pour la vérification
tu n'auras qu'un seul rapport log.txt
poste le sur ton prochain message
merci
tu n'auras qu'un seul rapport log.txt
poste le sur ton prochain message
merci
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2958
Windows 6.0.6001 Service Pack 1
14/10/2009 19:53:18
mbam-log-2009-10-14 (19-53-18).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 219849
Temps écoulé: 56 minute(s), 19 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\tgbhnb (Trojan.Agent.H) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\jenny\Local Settings\Application Data\tgbhnb_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\jenny\Local Settings\Application Data\tgbhnb.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
Version de la base de données: 2958
Windows 6.0.6001 Service Pack 1
14/10/2009 19:53:18
mbam-log-2009-10-14 (19-53-18).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 219849
Temps écoulé: 56 minute(s), 19 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\tgbhnb (Trojan.Agent.H) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\jenny\Local Settings\Application Data\tgbhnb_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\jenny\Local Settings\Application Data\tgbhnb.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
Utilisateur anonyme
14 oct. 2009 à 20:02
14 oct. 2009 à 20:02
et le rsit?
tu n'auras que le rapport log.txt, poste le sur ton prochain message STP
merci
tu n'auras que le rapport log.txt, poste le sur ton prochain message STP
merci
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\jenny\Local Settings\Application Data\tgbhnb_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\jenny\Local Settings\Application Data\tgbhnb.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\jenny\Local Settings\Application Data\tgbhnb_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\jenny\Local Settings\Application Data\tgbhnb.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
Utilisateur anonyme
14 oct. 2009 à 20:06
14 oct. 2009 à 20:06
on contrôle :
Télécharge navilog1 sur ton bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
= Double-clic sur navilog1.exe présent sur ton bureau
/!\Utilisateur de Vista : Clique droit sur le logo de smithfarudfix, « exécuter en tant qu’Administrateur »
= Sélectionne la langue désirée dans le menu puis valide le choix par la touche « entrer »
= Petit message d’avertissement, appuie sur une touche pour passe à la suite
= un nouveau avertissement, appuie sur une touche pour suivre
= Vérification de l’installation de Navilo1 : si tout est bon, appuie sur une touche pour continuer
= Choisir option 1 : recherche/désinfection automatique
= La recherche va se lancer automatiquement et peut durée quelques minutes, patiente
= Une fois l’analyse terminé, ferme et enregistre ton travail en cours, puis appuie sur une touche pour que ton pc puisse démarrer
= au redémarrage du pc, Navilog va supprimer ce qu’il a trouvé, patiente quelques instants
= Le rapport cleannavi.txt s’ouvre, poste le rapport en copier coller sur ton prochain message.
Le rapport se trouve ici :
XP : demarrer/poste de travail/cleannavi.txt
Vista : logo « demarrer »/ordinateur/ cleannavi.txt
Note : tu peux désinstaller Navilog via ajout/surpression de programme de windows.
Tuto en image :
https://kerio.probb.fr/t3324-tuto-navilog
Télécharge navilog1 sur ton bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
= Double-clic sur navilog1.exe présent sur ton bureau
/!\Utilisateur de Vista : Clique droit sur le logo de smithfarudfix, « exécuter en tant qu’Administrateur »
= Sélectionne la langue désirée dans le menu puis valide le choix par la touche « entrer »
= Petit message d’avertissement, appuie sur une touche pour passe à la suite
= un nouveau avertissement, appuie sur une touche pour suivre
= Vérification de l’installation de Navilo1 : si tout est bon, appuie sur une touche pour continuer
= Choisir option 1 : recherche/désinfection automatique
= La recherche va se lancer automatiquement et peut durée quelques minutes, patiente
= Une fois l’analyse terminé, ferme et enregistre ton travail en cours, puis appuie sur une touche pour que ton pc puisse démarrer
= au redémarrage du pc, Navilog va supprimer ce qu’il a trouvé, patiente quelques instants
= Le rapport cleannavi.txt s’ouvre, poste le rapport en copier coller sur ton prochain message.
Le rapport se trouve ici :
XP : demarrer/poste de travail/cleannavi.txt
Vista : logo « demarrer »/ordinateur/ cleannavi.txt
Note : tu peux désinstaller Navilog via ajout/surpression de programme de windows.
Tuto en image :
https://kerio.probb.fr/t3324-tuto-navilog
Utilisateur anonyme
15 oct. 2009 à 14:12
15 oct. 2009 à 14:12
j'ai l'impression qu'il n'est pas compatible avec 64 bit !!!
refais un autre rsit et poste son rapport STP
merci
refais un autre rsit et poste son rapport STP
merci