Cyber Scurity
Utilisateur anonyme
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
J'ai eu hier le virus cyber security, j'ai appliquer comme li dans un post le scan ZHPDiag : https://forums.commentcamarche.net/forum/affich-14797910-virus-cyber-security#p14798254*
voila le resultats : https://www.cjoint.com/?likK4SgcrM
j'ai scanné le pc avec le logiciel malwarbyte
mais après cela ne marche pas
Merci de votre aide
J'ai eu hier le virus cyber security, j'ai appliquer comme li dans un post le scan ZHPDiag : https://forums.commentcamarche.net/forum/affich-14797910-virus-cyber-security#p14798254*
voila le resultats : https://www.cjoint.com/?likK4SgcrM
j'ai scanné le pc avec le logiciel malwarbyte
mais après cela ne marche pas
Merci de votre aide
A voir également:
- Cyber Scurity
- Cyber café pro - Télécharger - Comptabilité & Facturation
- Cyber client - Télécharger - Divers Réseau & Wi-Fi
- Cyber link - Télécharger - Montage & Édition
- Compteur cyber café gratuit - Télécharger - Outils professionnels
- Cyber server - Télécharger - Divers Réseau & Wi-Fi
23 réponses
Salut,
-+-+-+-> OTMoveIt <-+-+-+-
[x] Télécharge OTMoveIt (de Old_Timer)
[x] Double-clique sur OTMoveIt.exe.
[x] Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
[x] Copie le texte en gras ci dessous et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved
:processes
explorer.exe
cs.exe
:reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CSec"=-
:files
C:\Program Files\CSec
:commands
[emptytemp]
[purity]
[reboot]
[x] Clique sur MoveIt! pour lancer la suppression.
[x] Ton PC redémarrera.
[x] Dans ta future réponse, envoie le rapport de OTMoveIt situé sous C:\_OTMoveIt\MovedFiles
-+-+-+-> OTMoveIt <-+-+-+-
[x] Télécharge OTMoveIt (de Old_Timer)
[x] Double-clique sur OTMoveIt.exe.
[x] Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
[x] Copie le texte en gras ci dessous et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved
:processes
explorer.exe
cs.exe
:reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CSec"=-
:files
C:\Program Files\CSec
:commands
[emptytemp]
[purity]
[reboot]
[x] Clique sur MoveIt! pour lancer la suppression.
[x] Ton PC redémarrera.
[x] Dans ta future réponse, envoie le rapport de OTMoveIt situé sous C:\_OTMoveIt\MovedFiles
Merci de votre réponse, j'ai ce message :
========== PROCESSES ==========
Process explorer.exe killed successfully.
Process cs.exe killed successfully.
========== REGISTRY ==========
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\CSec deleted successfully.
========== FILES ==========
C:\Program Files\CSec moved successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\JETC13C.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFAA.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFBE.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFE9.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFFE.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFF01A.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFF02E.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_360.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.7.0 log created on 11082009_111241
Files moved on Reboot...
File C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\JETC13C.tmp not found!
File C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFAA.tmp not found!
File C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFBE.tmp not found!
File C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFE9.tmp not found!
File C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFFE.tmp not found!
File C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFF01A.tmp not found!
File C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFF02E.tmp not found!
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_360.dat not found!
========== PROCESSES ==========
Process explorer.exe killed successfully.
Process cs.exe killed successfully.
========== REGISTRY ==========
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\CSec deleted successfully.
========== FILES ==========
C:\Program Files\CSec moved successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\JETC13C.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFAA.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFBE.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFE9.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFFE.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFF01A.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFF02E.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_360.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.7.0 log created on 11082009_111241
Files moved on Reboot...
File C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\JETC13C.tmp not found!
File C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFAA.tmp not found!
File C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFBE.tmp not found!
File C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFE9.tmp not found!
File C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFFE.tmp not found!
File C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFF01A.tmp not found!
File C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFF02E.tmp not found!
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_360.dat not found!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
-+-+-+-> Afficher les fichiers cachés <-+-+-+-
[x] Pour afficher les fichiers cachés, clique droit sur démarrer puis " Explorer "
[x] Clique sur " Outils " puis " Option des dossiers "
[x] Clique sur l'onglet " Affichage "
[x] Dans la liste " Paramètres avancés " :
- Coche " Afficher les fichiers et dossiers cachés "
- Valide en cliquant sur " Appliquer " puis " Ok "
----> Tutoriel en images
======================================================================
Refaire otmoveit avec seulement ces deux lignes :
:files
C:\Program Files\Fichiers Communs\CSecUninstall
Puis cliquer sur moveIt, poster le rapport.
======================================================================
-+-+-+-> VirusTotal <-+-+-+-
[x] Rends-toi sur VirusTotal
[x] Clique sur " Parcourir " puis séléctionne ce fichier : C:\WINDOWS\system32\MEMIO.SYS
[x] Clique ensuite sur " Envoyer le fichier "
[x] Patiente pendant le scan, puis poste le rapport à l'écran ( liste des antivirus + info complémentaires )
======================================================================
-+-+-+-> RSIT <-+-+-+-
[x] Télécharge Random's System Information Tool
[x] Double clique sur " RSIT.exe ".
[x] Clique sur " Continue ".
[x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.
[x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.
[x] Rend toi sur Cjoint
[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "
[x] Séléctionne le rapport info.txt qui se trouve sur ton bureau
[x] Clique ensuite sur " Créer le lien cjoint "
[x] Fais de même pour le log.txt
[x] Copie/colle ensuite les deux liens dans ton prochain message
[x] Note : si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
[x] Pour afficher les fichiers cachés, clique droit sur démarrer puis " Explorer "
[x] Clique sur " Outils " puis " Option des dossiers "
[x] Clique sur l'onglet " Affichage "
[x] Dans la liste " Paramètres avancés " :
- Coche " Afficher les fichiers et dossiers cachés "
- Valide en cliquant sur " Appliquer " puis " Ok "
----> Tutoriel en images
======================================================================
Refaire otmoveit avec seulement ces deux lignes :
:files
C:\Program Files\Fichiers Communs\CSecUninstall
Puis cliquer sur moveIt, poster le rapport.
======================================================================
-+-+-+-> VirusTotal <-+-+-+-
[x] Rends-toi sur VirusTotal
[x] Clique sur " Parcourir " puis séléctionne ce fichier : C:\WINDOWS\system32\MEMIO.SYS
[x] Clique ensuite sur " Envoyer le fichier "
[x] Patiente pendant le scan, puis poste le rapport à l'écran ( liste des antivirus + info complémentaires )
======================================================================
-+-+-+-> RSIT <-+-+-+-
[x] Télécharge Random's System Information Tool
[x] Double clique sur " RSIT.exe ".
[x] Clique sur " Continue ".
[x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.
[x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.
[x] Rend toi sur Cjoint
[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "
[x] Séléctionne le rapport info.txt qui se trouve sur ton bureau
[x] Clique ensuite sur " Créer le lien cjoint "
[x] Fais de même pour le log.txt
[x] Copie/colle ensuite les deux liens dans ton prochain message
[x] Note : si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
voila les rapports, reste le dernier, je vous le fournirai dans 2s
rapport moveIt
========== FILES ==========
C:\Program Files\Fichiers Communs\CSecUninstall moved successfully.
OTMoveIt3 by OldTimer - Version 1.0.7.0 log created on 11082009_1134
rapport virus total
Le fichier a déjà été analysé:
MD5: 8a4cb9438571814b128b6dc30d698064
First received: 2008.02.24 11:29:21 UTC
Date 2009.11.06 15:26:19 UTC [+1D]
Résultats 0/40
Permalink: analisis/2ce7dc464723c427c88e6ffb086330719dfe57f9ef0fe31ae9e0d8d0c910c388-1257521179
Fichier memio.sys reçu le 2009.11.06 15:26:19 (UTC)
Situation actuelle: terminé
Résultat: 0/40 (0.00%)
Formaté Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.41 2009.11.06 -
AhnLab-V3 5.0.0.2 2009.11.06 -
AntiVir 7.9.1.59 2009.11.06 -
Antiy-AVL 2.0.3.7 2009.11.05 -
Authentium 5.2.0.5 2009.11.06 -
Avast 4.8.1351.0 2009.11.06 -
AVG 8.5.0.423 2009.11.06 -
BitDefender 7.2 2009.11.06 -
CAT-QuickHeal 10.00 2009.11.06 -
ClamAV 0.94.1 2009.11.06 -
Comodo 2860 2009.11.06 -
DrWeb 5.0.0.12182 2009.11.06 -
eTrust-Vet 35.1.7106 2009.11.05 -
F-Prot 4.5.1.85 2009.11.06 -
F-Secure 9.0.15370.0 2009.11.04 -
Fortinet 3.120.0.0 2009.11.06 -
GData 19 2009.11.06 -
Ikarus T3.1.1.74.0 2009.11.06 -
Jiangmin 11.0.800 2009.11.06 -
K7AntiVirus 7.10.890 2009.11.06 -
Kaspersky 7.0.0.125 2009.11.06 -
McAfee 5793 2009.11.05 -
McAfee+Artemis 5793 2009.11.05 -
McAfee-GW-Edition 6.8.5 2009.11.06 -
Microsoft 1.5202 2009.11.06 -
NOD32 4579 2009.11.06 -
Norman 6.03.02 2009.11.06 -
nProtect 2009.1.8.0 2009.11.06 -
Panda 10.0.2.2 2009.11.05 -
PCTools 7.0.3.5 2009.11.06 -
Prevx 3.0 2009.11.06 -
Rising 21.54.44.00 2009.11.06 -
Sophos 4.47.0 2009.11.06 -
Sunbelt 3.2.1858.2 2009.11.06 -
Symantec 1.4.4.12 2009.11.06 -
TheHacker 6.5.0.2.062 2009.11.05 -
TrendMicro 9.0.0.1003 2009.11.06 -
VBA32 3.12.10.11 2009.11.06 -
ViRobot 2009.11.6.2025 2009.11.06 -
VirusBuster 4.6.5.0 2009.11.06 -
Information additionnelle
File size: 4300 bytes
MD5 : 8a4cb9438571814b128b6dc30d698064
SHA1 : d62d435a5d9b799e36d05fc32237397602b3dd8c
SHA256: 2ce7dc464723c427c88e6ffb086330719dfe57f9ef0fe31ae9e0d8d0c910c388
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x536
timedatestamp.....: 0x39A3F999 (Wed Aug 23 18:19:37 2000)
machinetype.......: 0x14C (Intel I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x260 0x3D4 0x3E0 5.56 cff4fa2b6a2447cdaafb75c219574d08
INIT 0x640 0x1C8 0x1E0 4.69 f74ffb39ec6562bc6e4dd88d6efb84a0
.reloc 0x820 0x62 0x80 2.84 83b34193848d7c2bab1ad0d9fee784a4
( 2 imports )
> hal.dll: READ_PORT_UCHAR, READ_PORT_ULONG, WRITE_PORT_USHORT, HalTranslateBusAddress, READ_PORT_USHORT, WRITE_PORT_UCHAR, WRITE_PORT_ULONG
> ntoskrnl.exe: RtlInitUnicodeString, IoCreateDevice, IoCreateSymbolicLink, IofCompleteRequest, IoDeleteDevice, MmUnmapIoSpace, IoDeleteSymbolicLink, MmMapIoSpace
( 0 exports )
TrID : File type identification
Generic Win/DOS Executable (49.9%)
DOS Executable Generic (49.8%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
ssdeep: 96:10rzOx7yxqQvQlwSBEhE9v1eNbsh+8i1T:Wrz87yxq/5EiA/BT
PEiD : -
CWSandbox: http://research.sunbelt-software.com/...
RDS : NSRL Reference Data Set
-
ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
rapport moveIt
========== FILES ==========
C:\Program Files\Fichiers Communs\CSecUninstall moved successfully.
OTMoveIt3 by OldTimer - Version 1.0.7.0 log created on 11082009_1134
rapport virus total
Le fichier a déjà été analysé:
MD5: 8a4cb9438571814b128b6dc30d698064
First received: 2008.02.24 11:29:21 UTC
Date 2009.11.06 15:26:19 UTC [+1D]
Résultats 0/40
Permalink: analisis/2ce7dc464723c427c88e6ffb086330719dfe57f9ef0fe31ae9e0d8d0c910c388-1257521179
Fichier memio.sys reçu le 2009.11.06 15:26:19 (UTC)
Situation actuelle: terminé
Résultat: 0/40 (0.00%)
Formaté Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.41 2009.11.06 -
AhnLab-V3 5.0.0.2 2009.11.06 -
AntiVir 7.9.1.59 2009.11.06 -
Antiy-AVL 2.0.3.7 2009.11.05 -
Authentium 5.2.0.5 2009.11.06 -
Avast 4.8.1351.0 2009.11.06 -
AVG 8.5.0.423 2009.11.06 -
BitDefender 7.2 2009.11.06 -
CAT-QuickHeal 10.00 2009.11.06 -
ClamAV 0.94.1 2009.11.06 -
Comodo 2860 2009.11.06 -
DrWeb 5.0.0.12182 2009.11.06 -
eTrust-Vet 35.1.7106 2009.11.05 -
F-Prot 4.5.1.85 2009.11.06 -
F-Secure 9.0.15370.0 2009.11.04 -
Fortinet 3.120.0.0 2009.11.06 -
GData 19 2009.11.06 -
Ikarus T3.1.1.74.0 2009.11.06 -
Jiangmin 11.0.800 2009.11.06 -
K7AntiVirus 7.10.890 2009.11.06 -
Kaspersky 7.0.0.125 2009.11.06 -
McAfee 5793 2009.11.05 -
McAfee+Artemis 5793 2009.11.05 -
McAfee-GW-Edition 6.8.5 2009.11.06 -
Microsoft 1.5202 2009.11.06 -
NOD32 4579 2009.11.06 -
Norman 6.03.02 2009.11.06 -
nProtect 2009.1.8.0 2009.11.06 -
Panda 10.0.2.2 2009.11.05 -
PCTools 7.0.3.5 2009.11.06 -
Prevx 3.0 2009.11.06 -
Rising 21.54.44.00 2009.11.06 -
Sophos 4.47.0 2009.11.06 -
Sunbelt 3.2.1858.2 2009.11.06 -
Symantec 1.4.4.12 2009.11.06 -
TheHacker 6.5.0.2.062 2009.11.05 -
TrendMicro 9.0.0.1003 2009.11.06 -
VBA32 3.12.10.11 2009.11.06 -
ViRobot 2009.11.6.2025 2009.11.06 -
VirusBuster 4.6.5.0 2009.11.06 -
Information additionnelle
File size: 4300 bytes
MD5 : 8a4cb9438571814b128b6dc30d698064
SHA1 : d62d435a5d9b799e36d05fc32237397602b3dd8c
SHA256: 2ce7dc464723c427c88e6ffb086330719dfe57f9ef0fe31ae9e0d8d0c910c388
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x536
timedatestamp.....: 0x39A3F999 (Wed Aug 23 18:19:37 2000)
machinetype.......: 0x14C (Intel I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x260 0x3D4 0x3E0 5.56 cff4fa2b6a2447cdaafb75c219574d08
INIT 0x640 0x1C8 0x1E0 4.69 f74ffb39ec6562bc6e4dd88d6efb84a0
.reloc 0x820 0x62 0x80 2.84 83b34193848d7c2bab1ad0d9fee784a4
( 2 imports )
> hal.dll: READ_PORT_UCHAR, READ_PORT_ULONG, WRITE_PORT_USHORT, HalTranslateBusAddress, READ_PORT_USHORT, WRITE_PORT_UCHAR, WRITE_PORT_ULONG
> ntoskrnl.exe: RtlInitUnicodeString, IoCreateDevice, IoCreateSymbolicLink, IofCompleteRequest, IoDeleteDevice, MmUnmapIoSpace, IoDeleteSymbolicLink, MmMapIoSpace
( 0 exports )
TrID : File type identification
Generic Win/DOS Executable (49.9%)
DOS Executable Generic (49.8%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
ssdeep: 96:10rzOx7yxqQvQlwSBEhE9v1eNbsh+8i1T:Wrz87yxq/5EiA/BT
PEiD : -
CWSandbox: http://research.sunbelt-software.com/...
RDS : NSRL Reference Data Set
-
ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
-+-+-+-> Search Files <-+-+-+-
[x] Télécharge SF ( de C_XX )
[x] Double clique sur SF.exe ("éxécuter en tant qu'administrateur" pour vista) .
[x] Tape CS dans la fenêtre qui s'ouvrira et appuie ensuite sur " Entrée ".
[x] Laisse l'outil scanner.
[x] Copie/Colle le rapport qui s'ouvrira dans ton prochain message
[x] Télécharge SF ( de C_XX )
[x] Double clique sur SF.exe ("éxécuter en tant qu'administrateur" pour vista) .
[x] Tape CS dans la fenêtre qui s'ouvrira et appuie ensuite sur " Entrée ".
[x] Laisse l'outil scanner.
[x] Copie/Colle le rapport qui s'ouvrira dans ton prochain message
-+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-
[x] Télécharge Malwarebyte's anti-malware
[x] Installe le en prenant soin de le mettre à jour à la fin de l'installation.
[x] Lance un scan complet.
[x] Coche bien tout les éléments trouvés et supprime les.
[x] A la fin du scan, copie/colle le contenu du rapport qui s'ouvrira. S'il ne s'ouvre pas, il se trouve dans la partie " Rapports/Logs " de malwarebyte's.
[x] N'oublie pas de vider la quarantaine de malwarebyte's.
Nb : Un tutoriel pour son utilisation est disponible à cette adresse
[x] Télécharge Malwarebyte's anti-malware
[x] Installe le en prenant soin de le mettre à jour à la fin de l'installation.
[x] Lance un scan complet.
[x] Coche bien tout les éléments trouvés et supprime les.
[x] A la fin du scan, copie/colle le contenu du rapport qui s'ouvrira. S'il ne s'ouvre pas, il se trouve dans la partie " Rapports/Logs " de malwarebyte's.
[x] N'oublie pas de vider la quarantaine de malwarebyte's.
Nb : Un tutoriel pour son utilisation est disponible à cette adresse
Ok, je referai un scan complet
voila le resultat de scan rapide
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2775
Windows 5.1.2600 Service Pack 3
08/11/2009 12:30:14
mbam-log-2009-11-08 (12-30-14).txt
Type de recherche: Examen rapide
Eléments examinés: 110589
Temps écoulé: 19 minute(s), 41 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
voila le resultat de scan rapide
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2775
Windows 5.1.2600 Service Pack 3
08/11/2009 12:30:14
mbam-log-2009-11-08 (12-30-14).txt
Type de recherche: Examen rapide
Eléments examinés: 110589
Temps écoulé: 19 minute(s), 41 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
voila la resultat de scan complet
j'ai toujours l'antivirus cyber security à la place de l'antivir (mon réel antivirus)
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2775
Windows 5.1.2600 Service Pack 3
08/11/2009 13:38:32
mbam-log-2009-11-08 (13-38-32).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 151048
Temps écoulé: 55 minute(s), 53 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
j'ai toujours l'antivirus cyber security à la place de l'antivir (mon réel antivirus)
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2775
Windows 5.1.2600 Service Pack 3
08/11/2009 13:38:32
mbam-log-2009-11-08 (13-38-32).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 151048
Temps écoulé: 55 minute(s), 53 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
et voilà :
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3123
Windows 5.1.2600 Service Pack 3
08/11/2009 14:31:49
mbam-log-2009-11-08 (14-31-49).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 159482
Temps écoulé: 43 minute(s), 48 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servises (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\Nadia nekhlaoui\Application Data\Microsoft\Internet Explorer\Quick Launch\CSec.lnk (Worm.KoobFace) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3123
Windows 5.1.2600 Service Pack 3
08/11/2009 14:31:49
mbam-log-2009-11-08 (14-31-49).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 159482
Temps écoulé: 43 minute(s), 48 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servises (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\Nadia nekhlaoui\Application Data\Microsoft\Internet Explorer\Quick Launch\CSec.lnk (Worm.KoobFace) -> Quarantined and deleted successfully.