Rapport malwarebyte's besoin d'aide
christorock
Messages postés
605
Statut
Membre
-
geoffrey5 Messages postés 14008 Statut Contributeur sécurité -
geoffrey5 Messages postés 14008 Statut Contributeur sécurité -
Bonjour, voici mon rapport :
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3185
Windows 6.1.7100
17/11/2009 11:27:01
mbam-log-2009-11-17 (11-27-01).txt
Type de recherche: Examen rapide
Eléments examinés: 92630
Temps écoulé: 3 minute(s), 52 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 13
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bitdownload (Trojan.Swizzor) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\QUAD Registry Cleaner v2 (Adware.QUADRegClean) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\BitDownload (Trojan.Swizzor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\WakeNet (Trojan.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
F:\Program Files\BitDownload (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\BitDownload\Skins (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Users\christorock\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitDownload (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\Winsudate (Adware.Gibmedia) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
F:\Program Files\BitDownload\BitDownload.exe (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\BitDownload\BitDownload.url (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\BitDownload\icon-uninstall.ico (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\BitDownload\session.store (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\BitDownload\settings.ini (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\BitDownload\settings.stp (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\BitDownload\SkinCrafterDll.dll (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\BitDownload\state.dht (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\BitDownload\uninst.exe (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\BitDownload\Skins\Stylish.skf (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Users\christorock\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitDownload\BitDownload.lnk (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Users\christorock\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitDownload\HomePage.lnk (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Users\christorock\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitDownload\Uninstall.lnk (Trojan.Swizzor) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3185
Windows 6.1.7100
17/11/2009 11:27:01
mbam-log-2009-11-17 (11-27-01).txt
Type de recherche: Examen rapide
Eléments examinés: 92630
Temps écoulé: 3 minute(s), 52 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 13
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bitdownload (Trojan.Swizzor) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\QUAD Registry Cleaner v2 (Adware.QUADRegClean) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\BitDownload (Trojan.Swizzor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\WakeNet (Trojan.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
F:\Program Files\BitDownload (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\BitDownload\Skins (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Users\christorock\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitDownload (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\Winsudate (Adware.Gibmedia) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
F:\Program Files\BitDownload\BitDownload.exe (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\BitDownload\BitDownload.url (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\BitDownload\icon-uninstall.ico (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\BitDownload\session.store (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\BitDownload\settings.ini (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\BitDownload\settings.stp (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\BitDownload\SkinCrafterDll.dll (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\BitDownload\state.dht (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\BitDownload\uninst.exe (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Program Files\BitDownload\Skins\Stylish.skf (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Users\christorock\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitDownload\BitDownload.lnk (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Users\christorock\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitDownload\HomePage.lnk (Trojan.Swizzor) -> Quarantined and deleted successfully.
F:\Users\christorock\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitDownload\Uninstall.lnk (Trojan.Swizzor) -> Quarantined and deleted successfully.
A voir également:
- Rapport malwarebyte's besoin d'aide
- Plan rapport de stage - Guide
- Rapport de crash windows - Guide
- Impression rapport de stage ✓ - Forum Word
- Modifier rapport d'échelle pdf xchange viewer ✓ - Forum PDF
- Acheter un rapport de stage - Forum Programmation
21 réponses
Pourquoi avoir utilisé ComboFix ?? C'est un outil à ne pas utiliser sans raison...
Tu peux maintenant faire ceci pour terminer stp, c'est très important :
Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :
▶ Télécharge Update Checker
▶ Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
▶ Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
▶ Un conseil : n'installe pas les BETA qui sont listées en dessous.
▶ Tu installes les mises à jour que tu désires, les plus importantes sont :
● Java (désinstaller l'ancienne version avant)
● Adobe Reader (désinstaller l'ancienne version avant)
● Adobe Flash Player
● Internet explorer
Ensuite :
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
▶ Clique sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC.
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
▶ Télécharge Toolscleaner sur ton Bureau
▶ Fais un clic droit sur ToolsCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter, pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
Désactive et réactive la Restauration du système :
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
Voici un tutoriel qui t expliquera comment désactiver et réactiver la restauration du système.
Tu peux mettre ton problème résolu !! Comment mettre résolu ??
Ensuite vas réactiver le contrôle des comptes et créer un point de restauration !! IMPORTANT
IMPORTANT : lire les quelques liens pour la prévention et la sécurité de votre PC qui se trouvent en bas de la page !!
WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
==informations importantes==
Si tu n'as pas regardé l'envoyé spécial diffusé sur France2, voici les vidéos parlant des hackers :
▶ https://www.dailymotion.com/video/x97v8f
▶ https://www.dailymotion.com/video/x982wr
▶ https://www.dailymotion.com/video/x97v6o
Tu peux maintenant faire ceci pour terminer stp, c'est très important :
Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :
▶ Télécharge Update Checker
▶ Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
▶ Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
▶ Un conseil : n'installe pas les BETA qui sont listées en dessous.
▶ Tu installes les mises à jour que tu désires, les plus importantes sont :
● Java (désinstaller l'ancienne version avant)
● Adobe Reader (désinstaller l'ancienne version avant)
● Adobe Flash Player
● Internet explorer
Ensuite :
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
▶ Clique sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC.
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
▶ Télécharge Toolscleaner sur ton Bureau
▶ Fais un clic droit sur ToolsCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter, pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
Désactive et réactive la Restauration du système :
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
Voici un tutoriel qui t expliquera comment désactiver et réactiver la restauration du système.
Tu peux mettre ton problème résolu !! Comment mettre résolu ??
Ensuite vas réactiver le contrôle des comptes et créer un point de restauration !! IMPORTANT
IMPORTANT : lire les quelques liens pour la prévention et la sécurité de votre PC qui se trouvent en bas de la page !!
WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
==informations importantes==
Si tu n'as pas regardé l'envoyé spécial diffusé sur France2, voici les vidéos parlant des hackers :
▶ https://www.dailymotion.com/video/x97v8f
▶ https://www.dailymotion.com/video/x982wr
▶ https://www.dailymotion.com/video/x97v6o