Trojan736 : URGENT

Fermé
angelovewie Messages postés 124 Statut Membre -  
angelovewie Messages postés 124 Statut Membre -
Bonjour,

Je joue à WoW. Je me suis fais hacker mon compte quelques fois par un chinois... Blizzard me signale que j'ai un trojan 736 sur mon pc... pourtant j'ai scané entièrement mon pc avec avg et spybot mis à jour et j'ai rien trouvé... je pourrai avoir de l'aide svp ?? car tant que ce virus n'est pas supprimé blizzard me bloquera le compte >.>

merci pour l'aide que vous pourrez m'apporter

27 réponses

angelovewie Messages postés 124 Statut Membre 2
 
voila le rapport ZHPDiag : :)

http://www.cijoint.fr/cjlink.php?file=cj200912/cijjTcby5J.txt
0
angelovewie Messages postés 124 Statut Membre 2
 
j'ai supprimé quelques truc Dl & craks sauf avg et fraps je crois.
si j'en ai laissé d'autres j'éspère qu'on le vera (je tiens au deux :'( )
malwarebytes fais le scan la... j'ai coupé avg pour éviter les problèmes ^^'
0
=) :-0
 
Re, jai vu ke anthony (je pense) ta di de suivre les consignes et en effet il est infecté ton pc ! :-L . Sinon tu a trouvé le fichier virus ?
0
angelovewie Messages postés 124 Statut Membre 2
 
non la c'est malwarebytes qui scan... je need faire disparaitre au moins le trojan 736... comme ca je pourrai play mon mage sans qu'un chinois me le prenne pour farmer T-T
je sais pas encore quel est le fichié source du virus... une fois trouvé je serai content ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
angelovewie Messages postés 124 Statut Membre 2
 
voila le rapport de malwarebytes :

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3267
Windows 5.1.2600 Service Pack 3

01/12/2009 16:31:45
mbam-log-2009-12-01 (16-31-45).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 152868
Temps écoulé: 21 minute(s), 0 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 8
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{22b4ed6b-bb30-abef-5f19-2196229d761b} (Backdoor.Bifrose) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{22b4ed6b-bb30-abef-5f19-2196229d761b} (Backdoor.Bifrose) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\.pox (Rogue.FixTool) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\pofile (Rogue.FixTool) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Miracle (PUP.PerfectOptimizer) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\Perfect Optimizer (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\Backup (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\Backup\Registry (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\Backup\Registry\FirstBackup (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\Backup\Registry\FullBackup (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\Backup\Service (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\Backup\Application (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\Temp (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\System Volume Information\_restore{EF4310C6-C87F-4015-B4DA-7FE3DB048D13}\RP146\A0034741.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\PerfectOptimizer.ini (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Documents and Settings\AngeL\Favoris\Free Porn Videos - Sex, XXX, Free Pornos at You Porn.com.url (Rogue.Link) -> Quarantined and deleted successfully.

\o/ ====> "C:\Documents and Settings\AngeL\Favoris\Free Porn Videos - Sex, XXX, Free Pornos at You Porn.com.url (Rogue.Link) -> Quarantined and deleted successfully."
J'ai hésité à retirer cette partie... mais on sait jamais si ca peut aider x)
0
angelovewie Messages postés 124 Statut Membre 2
 
je reviens vers 18H a toute si possible
0
angelovewie Messages postés 124 Statut Membre 2
 
re... toujours pas de solutions ? :/
0