Security Center Alert, Windows Security Alert - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Utilisateur anonyme
     
    Donc donc donc el voilà =)

    Malwarebytes' Anti-Malware 1.42
    Version de la base de données: 3444
    Windows 5.1.2600 Service Pack 3 (Safe Mode)
    Internet Explorer 8.0.6001.18702

    28/12/2009 18:31:30
    mbam-log-2009-12-28 (18-31-30).txt

    Type de recherche: Examen complet (C:\|)
    Eléments examinés: 201549
    Temps écoulé: 56 minute(s), 47 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 1
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 47

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Program Files\Ad-Remover\QUARANTINE\DOCUME~1\Caroline\APPLIC~1\EoRezo\SOFTWA~1\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\Program Files\Ad-Remover\QUARANTINE\DOCUME~1\Caroline\APPLIC~1\EoRezo\SOFTWA~1\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoEngine.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv\EoAdv.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WI1F86~1\MESSEN~1\riched20.dll.vir (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\Qoobox\Quarantine\C\Program Files\Uninstall Fun Web Products.dll.vir (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\Qoobox\Quarantine\C\WINDOWS\system32\H8SRTmyvpjpsyfp.dll.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\Qoobox\Quarantine\C\WINDOWS\system32\H8SRTxwbwucbqcr.dll.vir (Trojan.TDSS) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP309\A0068866.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070311.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070326.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070479.scr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070487.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070493.SCR (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070494.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070496.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070500.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070501.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070503.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070504.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070505.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070506.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070507.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070508.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070510.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070511.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070512.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070513.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070514.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070515.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070516.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070517.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070518.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070519.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070634.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070635.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070636.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070637.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070700.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070703.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070704.dll (Trojan.TDSS) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070779.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070783.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070788.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070789.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{3EC4D8D7-F1E8-4CF1-87B0-FDD1BA103122}\RP316\A0070824.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\Documents and Settings\Caroline\Application Data\Microsoft\Internet Explorer\Quick Launch\Malware Defense.lnk (Rogue.MalwareDefense) -> Quarantined and deleted successfully.
    0
  2. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut tiangedujour

    On va vérififier si rien de caché, faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

    https://www.eset.com/int/home/online-scanner/
    (coche toutes les cases à chaque fois)
    A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\[b]log.txt[/b]

    @++ :)
    0
  3. Utilisateur anonyme
     
    Ou la g fé le scan mé Je ne trouve pas le Rapport =S

    encore....

    S.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut tiangedujour

    OK, avait-il trouver quelque chose?

    @++ :)
    0
  6. Utilisateur anonyme
     
    Non je ne crois pas car il ne m'a rien signalé!

    Je pense que c'est bon en tout cas plus d'alertes et de pub Nefacte =)

    Je te remercie mille fois pour ton aide en tout cas =D

    S.
    0
  7. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut tiangedujour

    Bien de rien, on va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :

    http://pc-system.fr/

    - Double clique sur ToolsCleaner2.exe sur le bureau
    - Clique sur Recherche et laisse le scan agir.
    - Clique sur Suppression pour finaliser.
    - Tu peux, si tu le souhaites, te servir des Options facultatives.
    - Clique sur Quitter pour obtenir le rapport.
    - Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
    - Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.

    -----

    Je te donne quelques consignes de sécurité :

    - Windows Update parfaitement à jour http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
    - pare-feu bien paramétré, je te conseil ZoneAlarm :
    https://www.malekal.com/tutoriel-zonealarm-firewall/
    - antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
    - une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
    - pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc..) http://forum.malekal.com/ftopic893.php
    - une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
    - nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
    - scan hebdomadaire antispyware, je conseil MalwareByte's Anti-Malware :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    - un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour :
    https://www.java.com/en/download/uninstalltool.jsp
    - faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
    https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

    De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
    http://www.malekal.com/menu_windows_general.php
    http://www.malekal.com/menu_windows_securite.php

    Bonne journée/soirée et bon surf

    @++ :)
    0
  8. Utilisateur anonyme
     
    [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\Combofix.txt: trouvé !
    C:\*.msnfix: trouvé !
    C:\SDFIX: trouvé !
    C:\Qoobox: trouvé !
    C:\Rsit: trouvé !
    C:\Documents and Settings\Caroline\Bureau\ComboFix.exe: trouvé !
    C:\Documents and Settings\Caroline\Bureau\Ad-R.exe: trouvé !
    C:\Documents and Settings\Caroline\Bureau\Rsit.exe: trouvé !
    C:\Program Files\Ad-remover: trouvé !
    C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
    C:\Program Files\trend micro\HijackThis.exe: trouvé !
    C:\Program Files\trend micro\hijackthis.log: trouvé !
    C:\Program Files\trend micro\HijackThis: trouvé !
    C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
    C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
    C:\Qoobox\Quarantine\catchme.log: trouvé !
    C:\SDFix\catchme.exe: trouvé !
    C:\WINDOWS\msnfix.txt: trouvé !
    C:\WINDOWS\mbr.exe: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Documents and Settings\Caroline\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
    C:\Documents and Settings\Caroline\Bureau\Ad-R.exe: supprimé !
    C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
    C:\Program Files\trend micro\HijackThis.exe: supprimé !
    C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
    C:\SDFix\catchme.exe: supprimé !
    C:\Combofix.txt: supprimé !
    C:\*.msnfix: ERREUR DE SUPPRESSION !!
    C:\Documents and Settings\Caroline\Bureau\Rsit.exe: supprimé !
    C:\Program Files\trend micro\hijackthis.log: supprimé !
    C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
    C:\Qoobox\Quarantine\catchme.log: supprimé !
    C:\WINDOWS\msnfix.txt: supprimé !
    C:\WINDOWS\mbr.exe: supprimé !
    C:\SDFIX: supprimé !
    C:\Qoobox: supprimé !
    C:\Rsit: supprimé !
    C:\Program Files\Ad-remover: supprimé !
    C:\Program Files\trend micro\HijackThis: supprimé !

    Corbeille vidée!
    0
  9. Utilisateur anonyme
     
    Merci Beaucoup pour ton aide et tes consiels

    Biz
    A bientôt
    S.
    0
  10. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut tiangedujour

    Ben y a pas de quoi, cela c'est bien passé, tu pourras mettre ton problème en résolu.

    @++ :)
    0
Précédent
  • 1
  • 2