Trojan736 : URGENT
Fermé
angelovewie
Messages postés
98
Date d'inscription
lundi 18 mai 2009
Statut
Membre
Dernière intervention
4 décembre 2009
-
1 déc. 2009 à 12:02
angelovewie Messages postés 98 Date d'inscription lundi 18 mai 2009 Statut Membre Dernière intervention 4 décembre 2009 - 1 déc. 2009 à 18:15
angelovewie Messages postés 98 Date d'inscription lundi 18 mai 2009 Statut Membre Dernière intervention 4 décembre 2009 - 1 déc. 2009 à 18:15
27 réponses
angelovewie
Messages postés
98
Date d'inscription
lundi 18 mai 2009
Statut
Membre
Dernière intervention
4 décembre 2009
2
1 déc. 2009 à 16:15
1 déc. 2009 à 16:15
voila le rapport ZHPDiag : :)
http://www.cijoint.fr/cjlink.php?file=cj200912/cijjTcby5J.txt
http://www.cijoint.fr/cjlink.php?file=cj200912/cijjTcby5J.txt
angelovewie
Messages postés
98
Date d'inscription
lundi 18 mai 2009
Statut
Membre
Dernière intervention
4 décembre 2009
2
1 déc. 2009 à 16:17
1 déc. 2009 à 16:17
j'ai supprimé quelques truc Dl & craks sauf avg et fraps je crois.
si j'en ai laissé d'autres j'éspère qu'on le vera (je tiens au deux :'( )
malwarebytes fais le scan la... j'ai coupé avg pour éviter les problèmes ^^'
si j'en ai laissé d'autres j'éspère qu'on le vera (je tiens au deux :'( )
malwarebytes fais le scan la... j'ai coupé avg pour éviter les problèmes ^^'
Re, jai vu ke anthony (je pense) ta di de suivre les consignes et en effet il est infecté ton pc ! :-L . Sinon tu a trouvé le fichier virus ?
angelovewie
Messages postés
98
Date d'inscription
lundi 18 mai 2009
Statut
Membre
Dernière intervention
4 décembre 2009
2
1 déc. 2009 à 16:31
1 déc. 2009 à 16:31
non la c'est malwarebytes qui scan... je need faire disparaitre au moins le trojan 736... comme ca je pourrai play mon mage sans qu'un chinois me le prenne pour farmer T-T
je sais pas encore quel est le fichié source du virus... une fois trouvé je serai content ^^
je sais pas encore quel est le fichié source du virus... une fois trouvé je serai content ^^
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
angelovewie
Messages postés
98
Date d'inscription
lundi 18 mai 2009
Statut
Membre
Dernière intervention
4 décembre 2009
2
1 déc. 2009 à 16:37
1 déc. 2009 à 16:37
voila le rapport de malwarebytes :
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3267
Windows 5.1.2600 Service Pack 3
01/12/2009 16:31:45
mbam-log-2009-12-01 (16-31-45).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 152868
Temps écoulé: 21 minute(s), 0 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 8
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{22b4ed6b-bb30-abef-5f19-2196229d761b} (Backdoor.Bifrose) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{22b4ed6b-bb30-abef-5f19-2196229d761b} (Backdoor.Bifrose) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\.pox (Rogue.FixTool) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\pofile (Rogue.FixTool) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Miracle (PUP.PerfectOptimizer) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\Perfect Optimizer (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\Backup (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\Backup\Registry (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\Backup\Registry\FirstBackup (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\Backup\Registry\FullBackup (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\Backup\Service (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\Backup\Application (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\Temp (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\System Volume Information\_restore{EF4310C6-C87F-4015-B4DA-7FE3DB048D13}\RP146\A0034741.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\PerfectOptimizer.ini (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Documents and Settings\AngeL\Favoris\Free Porn Videos - Sex, XXX, Free Pornos at You Porn.com.url (Rogue.Link) -> Quarantined and deleted successfully.
\o/ ====> "C:\Documents and Settings\AngeL\Favoris\Free Porn Videos - Sex, XXX, Free Pornos at You Porn.com.url (Rogue.Link) -> Quarantined and deleted successfully."
J'ai hésité à retirer cette partie... mais on sait jamais si ca peut aider x)
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3267
Windows 5.1.2600 Service Pack 3
01/12/2009 16:31:45
mbam-log-2009-12-01 (16-31-45).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 152868
Temps écoulé: 21 minute(s), 0 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 8
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{22b4ed6b-bb30-abef-5f19-2196229d761b} (Backdoor.Bifrose) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{22b4ed6b-bb30-abef-5f19-2196229d761b} (Backdoor.Bifrose) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\.pox (Rogue.FixTool) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\pofile (Rogue.FixTool) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Miracle (PUP.PerfectOptimizer) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\Perfect Optimizer (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\Backup (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\Backup\Registry (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\Backup\Registry\FirstBackup (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\Backup\Registry\FullBackup (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\Backup\Service (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\Backup\Application (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\Temp (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\System Volume Information\_restore{EF4310C6-C87F-4015-B4DA-7FE3DB048D13}\RP146\A0034741.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Program Files\Perfect Optimizer\PerfectOptimizer.ini (Rogue.PerfectOptimzier) -> Quarantined and deleted successfully.
C:\Documents and Settings\AngeL\Favoris\Free Porn Videos - Sex, XXX, Free Pornos at You Porn.com.url (Rogue.Link) -> Quarantined and deleted successfully.
\o/ ====> "C:\Documents and Settings\AngeL\Favoris\Free Porn Videos - Sex, XXX, Free Pornos at You Porn.com.url (Rogue.Link) -> Quarantined and deleted successfully."
J'ai hésité à retirer cette partie... mais on sait jamais si ca peut aider x)
angelovewie
Messages postés
98
Date d'inscription
lundi 18 mai 2009
Statut
Membre
Dernière intervention
4 décembre 2009
2
1 déc. 2009 à 16:50
1 déc. 2009 à 16:50
je reviens vers 18H a toute si possible
angelovewie
Messages postés
98
Date d'inscription
lundi 18 mai 2009
Statut
Membre
Dernière intervention
4 décembre 2009
2
1 déc. 2009 à 18:15
1 déc. 2009 à 18:15
re... toujours pas de solutions ? :/