Security Center Alert, Windows Security Alert - Page 2

Résolu
Précédent
  • 1
  • 2
Utilisateur anonyme
 
Donc donc donc el voilà =)

Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3444
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

28/12/2009 18:31:30
mbam-log-2009-12-28 (18-31-30).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 201549
Temps écoulé: 56 minute(s), 47 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 47

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\Ad-Remover\QUARANTINE\DOCUME~1\Caroline\APPLIC~1\EoRezo\SOFTWA~1\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\DOCUME~1\Caroline\APPLIC~1\EoRezo\SOFTWA~1\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoEngine.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv\EoAdv.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WI1F86~1\MESSEN~1\riched20.dll.vir (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\Program Files\Uninstall Fun Web Products.dll.vir (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\H8SRTmyvpjpsyfp.dll.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\H8SRTxwbwucbqcr.dll.vir (Trojan.TDSS) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP309\A0068866.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070311.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070326.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070479.scr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070487.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070493.SCR (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070494.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070496.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070500.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070501.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070503.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070504.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070505.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070506.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070507.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070508.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070510.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070511.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070512.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070513.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070514.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070515.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070516.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070517.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070518.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070519.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070634.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070635.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070636.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070637.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070700.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070703.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070704.dll (Trojan.TDSS) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070779.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070783.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070788.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070789.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070824.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Documents and Settings\Caroline\Application Data\Microsoft\Internet Explorer\Quick Launch\Malware Defense.lnk (Rogue.MalwareDefense) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
 
C'est bon?
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut tiangedujour

On va vérififier si rien de caché, faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

https://www.eset.com/int/home/online-scanner/
(coche toutes les cases à chaque fois)
A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\[b]log.txt[/b]

@++ :)
0
Utilisateur anonyme
 
Ou la g fé le scan mé Je ne trouve pas le Rapport =S

encore....

S.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut tiangedujour

OK, avait-il trouver quelque chose?

@++ :)
0
Utilisateur anonyme
 
Non je ne crois pas car il ne m'a rien signalé!

Je pense que c'est bon en tout cas plus d'alertes et de pub Nefacte =)

Je te remercie mille fois pour ton aide en tout cas =D

S.
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut tiangedujour

Bien de rien, on va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :

http://pc-system.fr/

- Double clique sur ToolsCleaner2.exe sur le bureau
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
- Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.

-----

Je te donne quelques consignes de sécurité :

- Windows Update parfaitement à jour http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré, je te conseil ZoneAlarm :
https://www.malekal.com/tutoriel-zonealarm-firewall/
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc..) http://forum.malekal.com/ftopic893.php
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
- scan hebdomadaire antispyware, je conseil MalwareByte's Anti-Malware :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
- un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour :
https://www.java.com/en/download/uninstalltool.jsp
- faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
http://www.malekal.com/menu_windows_general.php
http://www.malekal.com/menu_windows_securite.php

Bonne journée/soirée et bon surf

@++ :)
0
Utilisateur anonyme
 
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\*.msnfix: trouvé !
C:\SDFIX: trouvé !
C:\Qoobox: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Caroline\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Caroline\Bureau\Ad-R.exe: trouvé !
C:\Documents and Settings\Caroline\Bureau\Rsit.exe: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\trend micro\HijackThis: trouvé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\SDFix\catchme.exe: trouvé !
C:\WINDOWS\msnfix.txt: trouvé !
C:\WINDOWS\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Caroline\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\Caroline\Bureau\Ad-R.exe: supprimé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
C:\SDFix\catchme.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\*.msnfix: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\Caroline\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\WINDOWS\msnfix.txt: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\SDFIX: supprimé !
C:\Qoobox: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\trend micro\HijackThis: supprimé !

Corbeille vidée!
0
Utilisateur anonyme
 
Merci Beaucoup pour ton aide et tes consiels

Biz
A bientôt
S.
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut tiangedujour

Ben y a pas de quoi, cela c'est bien passé, tu pourras mettre ton problème en résolu.

@++ :)
0
Précédent
  • 1
  • 2