HELP!! Infecté par WIN 32/RENOS. JM
Fermé
Brounek
Messages postés
3
Date d'inscription
samedi 23 janvier 2010
Statut
Membre
Dernière intervention
24 janvier 2010
-
23 janv. 2010 à 23:14
Brounek Messages postés 3 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 24 janvier 2010 - 24 janv. 2010 à 01:37
Brounek Messages postés 3 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 24 janvier 2010 - 24 janv. 2010 à 01:37
A voir également:
- HELP!! Infecté par WIN 32/RENOS. JM
- 32 bits - Guide
- +32 11 49 86 15 ✓ - Forum Mobile
- Jm plancul - Forum Consommation & Internet
- Poweriso 32 bit - Télécharger - Gravure
- Win setup from usb - Télécharger - Utilitaires
4 réponses
Redbart
Messages postés
21302
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
26 décembre 2024
3 256
23 janv. 2010 à 23:36
23 janv. 2010 à 23:36
Bsr
avast est un anti virus, il a beaucoup de défauts, mais il ne faut pas lui reprocher ne pas savoir traiter les trojans
un outil gatuit à ta dispo : installe update et scan rapide
http://www.malwarebytes.org/mbam.php
supprime tout ce qu'il trouve
post le rapport
avast est un anti virus, il a beaucoup de défauts, mais il ne faut pas lui reprocher ne pas savoir traiter les trojans
un outil gatuit à ta dispo : installe update et scan rapide
http://www.malwarebytes.org/mbam.php
supprime tout ce qu'il trouve
post le rapport
Brounek
Messages postés
3
Date d'inscription
samedi 23 janvier 2010
Statut
Membre
Dernière intervention
24 janvier 2010
23 janv. 2010 à 23:59
23 janv. 2010 à 23:59
Bsr Bart le Rouge,
Merci pour ta réponse. Voici le rapport de Mawarebytes:
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3621
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
23/01/2010 23:57:44
mbam-log-2010-01-23 (23-57-44).txt
Type de recherche: Examen rapide
Eléments examinés: 101462
Temps écoulé: 8 minute(s), 15 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 10
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 11
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\Windows\System32\sshnas21.dll (Trojan.FakeAlert) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\BMIMZMHMFM (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\WS9E3IQBKY (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\LEO0WTUNO7 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\mwc (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\PC-Antispy (Rogue.PCAntispy) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\wkey (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\PC-Antispy (Rogue.PCAntispy) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\J8RPLTROBQ (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bmimzmhmfm (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\losalamos (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\j8rpltrobq (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Users\adegantho\AppData\Roaming\PC-Antispy (Rogue.PCAntispy) -> Quarantined and deleted successfully.
C:\Users\adegantho\AppData\Roaming\PC-Antispy\logs (Rogue.PCAntispy) -> Quarantined and deleted successfully.
C:\Users\adegantho\AppData\Roaming\PC-Antispy\startup (Rogue.PCAntispy) -> Quarantined and deleted successfully.
C:\Program Files\PC-Antispy (Rogue.PCAntispy) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Users\adegantho\AppData\Roaming\PC-Antispy\config.xml (Rogue.PCAntispy) -> Quarantined and deleted successfully.
C:\Users\adegantho\AppData\Roaming\PC-Antispy\Sites.bl (Rogue.PCAntispy) -> Quarantined and deleted successfully.
C:\Program Files\PC-Antispy\PC-Antispy.db (Rogue.PCAntispy) -> Quarantined and deleted successfully.
C:\Program Files\PC-Antispy\pcantispy.pkg (Rogue.PCAntispy) -> Quarantined and deleted successfully.
C:\Program Files\PC-Antispy\program.info (Rogue.PCAntispy) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Program Files\CS-80V.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Windows\msa.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\msb.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\System32\sshnas21.dll (Trojan.FakeAlert) -> Delete on reboot.
Merci pour ton aide. C'est vraiment sympa.
Brounek
Merci pour ta réponse. Voici le rapport de Mawarebytes:
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3621
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
23/01/2010 23:57:44
mbam-log-2010-01-23 (23-57-44).txt
Type de recherche: Examen rapide
Eléments examinés: 101462
Temps écoulé: 8 minute(s), 15 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 10
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 11
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\Windows\System32\sshnas21.dll (Trojan.FakeAlert) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\BMIMZMHMFM (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\WS9E3IQBKY (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\LEO0WTUNO7 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\mwc (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\PC-Antispy (Rogue.PCAntispy) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\wkey (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\PC-Antispy (Rogue.PCAntispy) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\J8RPLTROBQ (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bmimzmhmfm (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\losalamos (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\j8rpltrobq (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Users\adegantho\AppData\Roaming\PC-Antispy (Rogue.PCAntispy) -> Quarantined and deleted successfully.
C:\Users\adegantho\AppData\Roaming\PC-Antispy\logs (Rogue.PCAntispy) -> Quarantined and deleted successfully.
C:\Users\adegantho\AppData\Roaming\PC-Antispy\startup (Rogue.PCAntispy) -> Quarantined and deleted successfully.
C:\Program Files\PC-Antispy (Rogue.PCAntispy) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Users\adegantho\AppData\Roaming\PC-Antispy\config.xml (Rogue.PCAntispy) -> Quarantined and deleted successfully.
C:\Users\adegantho\AppData\Roaming\PC-Antispy\Sites.bl (Rogue.PCAntispy) -> Quarantined and deleted successfully.
C:\Program Files\PC-Antispy\PC-Antispy.db (Rogue.PCAntispy) -> Quarantined and deleted successfully.
C:\Program Files\PC-Antispy\pcantispy.pkg (Rogue.PCAntispy) -> Quarantined and deleted successfully.
C:\Program Files\PC-Antispy\program.info (Rogue.PCAntispy) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Program Files\CS-80V.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Windows\msa.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\msb.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\System32\sshnas21.dll (Trojan.FakeAlert) -> Delete on reboot.
Merci pour ton aide. C'est vraiment sympa.
Brounek
Redbart
Messages postés
21302
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
26 décembre 2024
3 256
24 janv. 2010 à 00:18
24 janv. 2010 à 00:18
Redbart = barbe rousse
supprime Tous tes fichiers temporaires : ATFCleaner
supprime tes fichiers "points de restauration" pas la recovery!
installe un antispyware (spybot) mbam ne fait pas tout
installe un pare feu gratuit pctools ou ZA
complète et recoupe mes infos par des recherches sur le net en cas de questions je repasse par là
ou
http://www.malekal.com/
supprime Tous tes fichiers temporaires : ATFCleaner
supprime tes fichiers "points de restauration" pas la recovery!
installe un antispyware (spybot) mbam ne fait pas tout
installe un pare feu gratuit pctools ou ZA
complète et recoupe mes infos par des recherches sur le net en cas de questions je repasse par là
ou
http://www.malekal.com/
Brounek
Messages postés
3
Date d'inscription
samedi 23 janvier 2010
Statut
Membre
Dernière intervention
24 janvier 2010
24 janv. 2010 à 01:37
24 janv. 2010 à 01:37
Désolé pour la mauvaise interprétation... et merci encore pour ton aide précieuse.
Apparamment ça a bien marché. Thanks!!
Apparamment ça a bien marché. Thanks!!