Pc infecte
milanisaline
-
milanisaline -
milanisaline -
Bonjour,
je pense avoir un virus car mes contacts msn recoivent des messages avec mon identifiant. en anglais
que puis je faire
je pense avoir un virus car mes contacts msn recoivent des messages avec mon identifiant. en anglais
que puis je faire
Configuration: Windows XP Internet Explorer 6.0
2 réponses
-
▶ Télécharge malwarebyte's anti-malware
▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.
▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"
▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
▶ L'analyse peut durer un bon moment.....
▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée-
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3046
Windows 5.1.2600 Service Pack 1
28/10/2009 22:43:14
mbam-log-2009-10-28 (22-43-14).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
Eléments examinés: 199887
Temps écoulé: 39 minute(s), 34 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
C:\documents and settings\Damien\local settings\application data\wencdnv.exe (Adware.Navipromo.H) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wencdnv (Adware.Navipromo.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\Damien\Local Settings\Application Data\wencdnv_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Damien\Local Settings\Application Data\wencdnv_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Damien\Local Settings\Application Data\wencdnv.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Damien\Local Settings\Application Data\wencdnv.exe (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Casino\Baraka Casino Online\_SetupCasino_2b86.exe (Adware.Casino) -> Quarantined and deleted successfully.
C:\Documents and Settings\Damien\Mes documents\SetupCasino_2b86.exe (Adware.Casino) -> Quarantined and deleted successfully.
-
-