Rapport malwarebytes que faire après ?
Résolu
azer le vrai
Messages postés
298
Date d'inscription
Statut
Membre
Dernière intervention
-
jlpjlp Messages postés 51580 Date d'inscription Statut Contributeur sécurité Dernière intervention -
jlpjlp Messages postés 51580 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3392
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
19/12/2009 20:46:43
mbam-log-2009-12-19 (20-46-27).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 324431
Temps écoulé: 3 hour(s), 35 minute(s), 43 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\firevall administrating (Backdoor-Bot) -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.gllob.com) Good: (http://www.Google.com) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\rndll.exe (Worm.Messenger) -> No action taken.
C:\Documents and Settings\MELANIE\Local Settings\temp\IXP000.TMP\fdsfds.exe (Worm.Messenger) -> No action taken.
C:\Documents and Settings\MELANIE\Local Settings\temp\IXP001.TMP\fdsfds.exe (Worm.Messenger) -> No action taken.
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3392
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
19/12/2009 20:46:43
mbam-log-2009-12-19 (20-46-27).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 324431
Temps écoulé: 3 hour(s), 35 minute(s), 43 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\firevall administrating (Backdoor-Bot) -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.gllob.com) Good: (http://www.Google.com) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\rndll.exe (Worm.Messenger) -> No action taken.
C:\Documents and Settings\MELANIE\Local Settings\temp\IXP000.TMP\fdsfds.exe (Worm.Messenger) -> No action taken.
C:\Documents and Settings\MELANIE\Local Settings\temp\IXP001.TMP\fdsfds.exe (Worm.Messenger) -> No action taken.
A voir également:
- Rapport malwarebytes que faire après ?
- Télécharger malwarebytes - Télécharger - Antivirus & Antimalwares
- Malwarebytes adwcleaner - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Rapport erreur windows - Guide
- Clé de licence malwarebytes gratuit ✓ - Forum Antivirus
27 réponses
Salut.
Je voulais mettre le post en résolu et j'ai fait une derniere analyse malwarebytes anti malware qui m'a retrouvé un élément infecté est-il revennu ?
Par contre je n'ai plus de backdoor et 1 infection au lieu de 3.
Je voulais mettre le post en résolu et j'ai fait une derniere analyse malwarebytes anti malware qui m'a retrouvé un élément infecté est-il revennu ?
Par contre je n'ai plus de backdoor et 1 infection au lieu de 3.
Voici le rapport :
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3407
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
22/12/2009 17:53:16
mbam-log-2009-12-22 (17-53-16).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 338213
Temps écoulé: 2 hour(s), 29 minute(s), 3 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1228\A0244856.exe (Worm.Messenger) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3407
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
22/12/2009 17:53:16
mbam-log-2009-12-22 (17-53-16).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 338213
Temps écoulé: 2 hour(s), 29 minute(s), 3 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1228\A0244856.exe (Worm.Messenger) -> Quarantined and deleted successfully.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok no souci !
juste le virus dans la restauration
désactive ta restauration systeme puis redemarre ton pc puis réactive la comme ceci:
https://www.informatruc.com
tu peux mettre résolu :)
juste le virus dans la restauration
désactive ta restauration systeme puis redemarre ton pc puis réactive la comme ceci:
https://www.informatruc.com
tu peux mettre résolu :)