Cheval de troie reccurent

baileys21 Messages postés 199 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Je joue depuis peu au casino et malgré qu'ils se vantent d'être super protégé, mon antivirus et malwarbytes me découvre entre 3 et 10 cheval de troie et adware et rogue !!!! Comment se fait-il qu'il y en ai autant ??????.

Je vous laisse par la même occasion le résultat. Merci par avance.

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3773
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

22/02/2010 14:55:21
mbam-log-2010-02-22 (14-55-05).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 290178
Temps écoulé: 2 hour(s), 23 minute(s), 35 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Casino Tropez (Adware.Casino) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Casino Tropez (Adware.Casino) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Casino Tropez (Adware.Casino) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Eddy\Mes documents\Téléchargements\SetupCasino_7841.exe (Adware.Casino) -> No action taken.
C:\Documents and Settings\Eddy\Mes documents\Téléchargements\SetupCasino_79a7.exe (Adware.Casino) -> No action taken.
C:\Documents and Settings\Eddy\Mes documents\Téléchargements\TropezSetup_47c68a.exe (Rogue.CasinoTropez) -> No action taken.
C:\Casino\Casino Las Vegas\_SetupCasino_7841.exe (Adware.Casino) -> No action taken.
C:\Casino\Casino Tropez\casino.exe (Rogue.CasinoTropez) -> No action taken.
C:\Casino\Casino Tropez\_TropezSetup_47c68a.exe (Rogue.CasinoTropez) -> No action taken.
C:\Casino\Noble Casino\_SetupCasino_79a7.exe (Adware.Casino) -> No action taken.

2 réponses

Utilisateur anonyme
 
bonjour
ouvre Malwarebytes, dans la quarantaine, clique sur supprimer la sélection et après le redémarrage du PC, poste le rapport
0
baileys21 Messages postés 199 Statut Membre
 
Salut Nathandre, voila le résultat.

Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2586
Windows 5.1.2600 Service Pack 3

09/08/2009 23:11:19
mbam-log-2009-08-09 (23-11-19).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 29303
Temps écoulé: 4 minute(s), 38 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
 
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

- http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

* Double-clique sur RSIT.exe pour le lancer .
* Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
* Devant l'option List files/folders created ... , tu choisis 2 months
* Clique ensuite sur Continue pour lancer l'analyse ...
* Laisse faire le scan et ne touche pas au PC ...
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
* Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
Clique sur parcourir
Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt

Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
0