Rapport malwarebytes que faire après ?

Résolu
azer le vrai Messages postés 298 Date d'inscription   Statut Membre Dernière intervention   -  
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3392
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

19/12/2009 20:46:43
mbam-log-2009-12-19 (20-46-27).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 324431
Temps écoulé: 3 hour(s), 35 minute(s), 43 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\firevall administrating (Backdoor-Bot) -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.gllob.com) Good: (http://www.Google.com) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\rndll.exe (Worm.Messenger) -> No action taken.
C:\Documents and Settings\MELANIE\Local Settings\temp\IXP000.TMP\fdsfds.exe (Worm.Messenger) -> No action taken.
C:\Documents and Settings\MELANIE\Local Settings\temp\IXP001.TMP\fdsfds.exe (Worm.Messenger) -> No action taken.
A voir également:

27 réponses

azer le vrai Messages postés 298 Date d'inscription   Statut Membre Dernière intervention   1
 
J'ai pas trouvé comment la mettre active, je suis allé dans sécurité locale et sécurité en ligne.
0
azer le vrai Messages postés 298 Date d'inscription   Statut Membre Dernière intervention   1
 
Salut.

Je voulais mettre le post en résolu et j'ai fait une derniere analyse malwarebytes anti malware qui m'a retrouvé un élément infecté est-il revennu ?

Par contre je n'ai plus de backdoor et 1 infection au lieu de 3.
0
azer le vrai Messages postés 298 Date d'inscription   Statut Membre Dernière intervention   1
 
Voici le rapport :

Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3407
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

22/12/2009 17:53:16
mbam-log-2009-12-22 (17-53-16).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 338213
Temps écoulé: 2 hour(s), 29 minute(s), 3 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1228\A0244856.exe (Worm.Messenger) -> Quarantined and deleted successfully.
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
colle le rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
ok no souci !
juste le virus dans la restauration

désactive ta restauration systeme puis redemarre ton pc puis réactive la comme ceci:

https://www.informatruc.com


tu peux mettre résolu :)
0
azer le vrai Messages postés 298 Date d'inscription   Statut Membre Dernière intervention   1
 
Ok merci de grande compétence,j'espère un jour savoir utiliser un rsit ou un combofix, ou d'autres utilitaire.
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
oui mais il faut s'y mettre ....


bonne suite
0