Cheval de troie reccurent

Bonjour,
Je joue depuis peu au casino et malgré qu'ils se vantent d'être super protégé, mon antivirus et malwarbytes me découvre entre 3 et 10 cheval de troie et adware et rogue !!!! Comment se fait-il qu'il y en ai autant ??????.

Je vous laisse par la même occasion le résultat. Merci par avance.

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3773
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

22/02/2010 14:55:21
mbam-log-2010-02-22 (14-55-05).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 290178
Temps écoulé: 2 hour(s), 23 minute(s), 35 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Casino Tropez (Adware.Casino) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Casino Tropez (Adware.Casino) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Casino Tropez (Adware.Casino) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Eddy\Mes documents\Téléchargements\SetupCasino_7841.exe (Adware.Casino) -> No action taken.
C:\Documents and Settings\Eddy\Mes documents\Téléchargements\SetupCasino_79a7.exe (Adware.Casino) -> No action taken.
C:\Documents and Settings\Eddy\Mes documents\Téléchargements\TropezSetup_47c68a.exe (Rogue.CasinoTropez) -> No action taken.
C:\Casino\Casino Las Vegas\_SetupCasino_7841.exe (Adware.Casino) -> No action taken.
C:\Casino\Casino Tropez\casino.exe (Rogue.CasinoTropez) -> No action taken.
C:\Casino\Casino Tropez\_TropezSetup_47c68a.exe (Rogue.CasinoTropez) -> No action taken.
C:\Casino\Noble Casino\_SetupCasino_79a7.exe (Adware.Casino) -> No action taken.
Configuration: Windows XP / Firefox 3.5.8

2 réponses

  1. bonjour
    ouvre Malwarebytes, dans la quarantaine, clique sur supprimer la sélection et après le redémarrage du PC, poste le rapport
    0
    1. Salut Nathandre, voila le résultat.

      Malwarebytes' Anti-Malware 1.40
      Version de la base de données: 2586
      Windows 5.1.2600 Service Pack 3

      09/08/2009 23:11:19
      mbam-log-2009-08-09 (23-11-19).txt

      Type de recherche: Examen complet (C:\|D:\|E:\|)
      Eléments examinés: 29303
      Temps écoulé: 4 minute(s), 38 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
      1. Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

        - http://images.malwareremoval.com/random/RSIT.exe

        ! Déconnecte toi et ferme toutes tes applications en cours !

        * Double-clique sur RSIT.exe pour le lancer .
        * Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
        * Devant l'option List files/folders created ... , tu choisis 2 months
        * Clique ensuite sur Continue pour lancer l'analyse ...
        * Laisse faire le scan et ne touche pas au PC ...
        * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
        * Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
        Clique sur parcourir
        Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
        Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
        qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt

        Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
        0