Service.exe
Résolu/Fermé
Fiction35
Messages postés
2
Date d'inscription
jeudi 25 février 2010
Statut
Membre
Dernière intervention
25 février 2010
-
25 févr. 2010 à 23:08
dodge13680 Messages postés 1277 Date d'inscription mercredi 30 décembre 2009 Statut Membre Dernière intervention 30 août 2013 - 25 févr. 2010 à 23:30
dodge13680 Messages postés 1277 Date d'inscription mercredi 30 décembre 2009 Statut Membre Dernière intervention 30 août 2013 - 25 févr. 2010 à 23:30
3 réponses
dodge13680
Messages postés
1277
Date d'inscription
mercredi 30 décembre 2009
Statut
Membre
Dernière intervention
30 août 2013
127
25 févr. 2010 à 23:12
25 févr. 2010 à 23:12
Essaye de fair un scan avec Malwarebyte's et Poste le rapport ici
Supprime tout ce que malwarebyte's trouvera
Supprime tout ce que malwarebyte's trouvera
Fiction35
Messages postés
2
Date d'inscription
jeudi 25 février 2010
Statut
Membre
Dernière intervention
25 février 2010
25 févr. 2010 à 23:23
25 févr. 2010 à 23:23
SUPER !
J'ai fait qu'un scan rapide et il en a viré plein :)
Merci beaucoup, voici le rapport, et cette nuit je fait un complet ! x)
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3793
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
25/02/2010 23:18:49
mbam-log-2010-02-25 (23-18-42).txt
Type de recherche: Examen rapide
Eléments examinés: 114112
Temps écoulé: 3 minute(s), 24 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 5
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08b0e5jf-4fcb-11cf-aaa5-00401c6xx500} (Generic.Bot.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\32 Vegas Casino (Adware.21Nova) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\32 Vegas Casino (Adware.21Nova) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.nixud.com/) Good: (http://www.google.com) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.nixud.com/) Good: (http://www.google.com) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\install\service.exe (Generic.Bot.H) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\MSN.abc (Malware.Trace) -> No action taken.
C:\Documents and Settings\Administrateur\Application Data\logs.dat (Bifrose.Trace) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\UuU.uUu (Malware.Trace) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\XxX.xXx (Malware.Trace) -> No action taken.
C:\s.exe (Trojan.Agent) -> No action taken.
C:\systxext.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\msnmsgs.exe (Trojan.Agent) -> No action taken.
J'ai fait qu'un scan rapide et il en a viré plein :)
Merci beaucoup, voici le rapport, et cette nuit je fait un complet ! x)
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3793
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
25/02/2010 23:18:49
mbam-log-2010-02-25 (23-18-42).txt
Type de recherche: Examen rapide
Eléments examinés: 114112
Temps écoulé: 3 minute(s), 24 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 5
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08b0e5jf-4fcb-11cf-aaa5-00401c6xx500} (Generic.Bot.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\32 Vegas Casino (Adware.21Nova) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\32 Vegas Casino (Adware.21Nova) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.nixud.com/) Good: (http://www.google.com) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.nixud.com/) Good: (http://www.google.com) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\install\service.exe (Generic.Bot.H) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\MSN.abc (Malware.Trace) -> No action taken.
C:\Documents and Settings\Administrateur\Application Data\logs.dat (Bifrose.Trace) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\UuU.uUu (Malware.Trace) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\XxX.xXx (Malware.Trace) -> No action taken.
C:\s.exe (Trojan.Agent) -> No action taken.
C:\systxext.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\msnmsgs.exe (Trojan.Agent) -> No action taken.
dodge13680
Messages postés
1277
Date d'inscription
mercredi 30 décembre 2009
Statut
Membre
Dernière intervention
30 août 2013
127
25 févr. 2010 à 23:30
25 févr. 2010 à 23:30
cool est-ce que le virus aparé toujours en memoire? en fin dans le processus?