Please Help Rapport HijackThis v2.0.2
Résolu/Fermé
Nikelk1
Messages postés
4
Date d'inscription
mardi 23 mars 2010
Statut
Membre
Dernière intervention
25 mars 2010
-
23 mars 2010 à 15:20
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 - 25 mars 2010 à 10:56
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 - 25 mars 2010 à 10:56
A voir également:
- Please Help Rapport HijackThis v2.0.2
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Problém affichage du tableau croisé dynamique - Forum Excel
- Rapport erreur windows - Guide
4 réponses
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
23 mars 2010 à 15:25
23 mars 2010 à 15:25
Bonjour,
Réalise cette analyse qui est plus complète :
* Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
* Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
* Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
"si tu ne trouve pas les deux fichiers log.txt et info.txt ils sont dans C:\RSIT)
Réalise cette analyse qui est plus complète :
* Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
* Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
* Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
"si tu ne trouve pas les deux fichiers log.txt et info.txt ils sont dans C:\RSIT)
Utilisateur anonyme
24 mars 2010 à 20:58
24 mars 2010 à 20:58
bonsoir
RSIT n'est pas compatible avec Windows 7 64 bits
RSIT n'est pas compatible avec Windows 7 64 bits
Nikelk1
Messages postés
4
Date d'inscription
mardi 23 mars 2010
Statut
Membre
Dernière intervention
25 mars 2010
25 mars 2010 à 10:20
25 mars 2010 à 10:20
ok merci.
Sinon j'ai utilisé Malwarebytes comme tu me l'avais suggéré et nickel, il a trouvé un certain nombre de fichier infectés et j'ai pu tout supprimer grâce à ce petit soft très pratique qui a résolu mon problème de regedit par la même occasion.
Merci beaucoup! Ola pour Nathandre!!!
Sinon j'ai utilisé Malwarebytes comme tu me l'avais suggéré et nickel, il a trouvé un certain nombre de fichier infectés et j'ai pu tout supprimer grâce à ce petit soft très pratique qui a résolu mon problème de regedit par la même occasion.
Merci beaucoup! Ola pour Nathandre!!!
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
25 mars 2010 à 08:35
25 mars 2010 à 08:35
Bonjour,
Alors utilise celui ci :
* Télécharge ZHPDiag(de Nicolas Coolman) https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Alors utilise celui ci :
* Télécharge ZHPDiag(de Nicolas Coolman) https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
25 mars 2010 à 10:21
25 mars 2010 à 10:21
Il faut mieux poster le rapport du scan Malware bytes car il peut rester des traces pareil pour zhpdiag
Nikelk1
Messages postés
4
Date d'inscription
mardi 23 mars 2010
Statut
Membre
Dernière intervention
25 mars 2010
25 mars 2010 à 10:30
25 mars 2010 à 10:30
Voilà le rapport de Malewarebytes
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3908
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
25/03/2010 09:50:58
mbam-log-2010-03-25 (09-50-58).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 715867
Temps écoulé: 1 hour(s), 32 minute(s), 10 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 11
Valeur(s) du Registre infectée(s): 9
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\Windows\System32\app_dll.dll (Trojan.Agent.Gen) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08b0e5jf-4fcb-11cf-aaa5-00401c6xx500} (Generic.Bot.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a9ba40a1-74f1-52bd-f434-00b15a2c8953} (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a9ba40a1-74f1-52bd-f434-00b15a2c8953} (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\xbxxbz80yh-p (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\YVIBBBHA8C (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\sshnas21_rasapi32 (Worm.KoobFace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\sshnas21_rasmancs (Worm.KoobFace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\AppDataLow\HavingFunOnline (Adware.BHO.FL) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\WEK9EMDHI9 (Trojan.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\spybotdeletingb7820 (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\spybotdeletingd2436 (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\spybotdeletinga1781 (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\spybotdeletingc7325 (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\adobe_reader (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\winid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\regedit32 (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hsa8ffushf83hoigjhs98jgijg9sd8e (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hsf87efjhdsf87f3jfsdi7fhsujfd (Trojan.Downloader) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Windows\MSWIN\firewall.exe (Generic.Bot.H) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EE4HUAEZ\install.52059[1].exe (Trojan.Fraudpack) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EE4HUAEZ\wczjgtqqnk[1].htm (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EE4HUAEZ\yekhhiijfg[2].htm (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O6OQHP31\admwk[1].htm (Trojan.Sasfis) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O6OQHP31\etqrnbbym[2].htm (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O6OQHP31\install.48593[1].exe (Trojan.Fraudpack) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OMBB28IJ\install.48593[1].exe (Trojan.Fraudpack) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OMBB28IJ\iolylzjjg[1].htm (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OMBB28IJ\ybxliiv[1].htm (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YMVZXS07\earn[1].exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YMVZXS07\install.52059[1].exe (Trojan.Fraudpack) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YMVZXS07\setup[1].exe (Adware.BHO) -> Quarantined and deleted successfully.
C:\Users\niko\Desktop\XF-IPClamp11-KG.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\System32\w5emuuyr.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\System32\xBXXBz80Yh-p.exe (Adware.BHO) -> Quarantined and deleted successfully.
C:\Windows\SysWOW64\w5emuuyr.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\SysWOW64\xBXXBz80Yh-p.exe (Adware.BHO) -> Quarantined and deleted successfully.
C:\Program Files (x86)\Internet Explorer\js.mui (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\System32\app_dll.dll (Trojan.Agent.Gen) -> Delete on reboot.
C:\Windows\Temp\wmpscfgs.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files (x86)\Internet Explorer\wmpscfgs.exe (Trojan.Agent) -> Delete on reboot.
C:\Users\niko\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> Delete on reboot.
C:\Users\niko\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully.
C:\Program Files (x86)\Adobe\acrotray .exe (Trojan.Agent) -> Delete on reboot.
Ça m'a l'air tout bon...
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3908
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
25/03/2010 09:50:58
mbam-log-2010-03-25 (09-50-58).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 715867
Temps écoulé: 1 hour(s), 32 minute(s), 10 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 11
Valeur(s) du Registre infectée(s): 9
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\Windows\System32\app_dll.dll (Trojan.Agent.Gen) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08b0e5jf-4fcb-11cf-aaa5-00401c6xx500} (Generic.Bot.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a9ba40a1-74f1-52bd-f434-00b15a2c8953} (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a9ba40a1-74f1-52bd-f434-00b15a2c8953} (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\xbxxbz80yh-p (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\YVIBBBHA8C (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\sshnas21_rasapi32 (Worm.KoobFace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\sshnas21_rasmancs (Worm.KoobFace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\AppDataLow\HavingFunOnline (Adware.BHO.FL) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\WEK9EMDHI9 (Trojan.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\spybotdeletingb7820 (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\spybotdeletingd2436 (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\spybotdeletinga1781 (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\spybotdeletingc7325 (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\adobe_reader (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\winid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\regedit32 (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hsa8ffushf83hoigjhs98jgijg9sd8e (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hsf87efjhdsf87f3jfsdi7fhsujfd (Trojan.Downloader) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Windows\MSWIN\firewall.exe (Generic.Bot.H) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EE4HUAEZ\install.52059[1].exe (Trojan.Fraudpack) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EE4HUAEZ\wczjgtqqnk[1].htm (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EE4HUAEZ\yekhhiijfg[2].htm (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O6OQHP31\admwk[1].htm (Trojan.Sasfis) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O6OQHP31\etqrnbbym[2].htm (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O6OQHP31\install.48593[1].exe (Trojan.Fraudpack) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OMBB28IJ\install.48593[1].exe (Trojan.Fraudpack) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OMBB28IJ\iolylzjjg[1].htm (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OMBB28IJ\ybxliiv[1].htm (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YMVZXS07\earn[1].exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YMVZXS07\install.52059[1].exe (Trojan.Fraudpack) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YMVZXS07\setup[1].exe (Adware.BHO) -> Quarantined and deleted successfully.
C:\Users\niko\Desktop\XF-IPClamp11-KG.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\System32\w5emuuyr.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\System32\xBXXBz80Yh-p.exe (Adware.BHO) -> Quarantined and deleted successfully.
C:\Windows\SysWOW64\w5emuuyr.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\SysWOW64\xBXXBz80Yh-p.exe (Adware.BHO) -> Quarantined and deleted successfully.
C:\Program Files (x86)\Internet Explorer\js.mui (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\System32\app_dll.dll (Trojan.Agent.Gen) -> Delete on reboot.
C:\Windows\Temp\wmpscfgs.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files (x86)\Internet Explorer\wmpscfgs.exe (Trojan.Agent) -> Delete on reboot.
C:\Users\niko\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> Quarantined and deleted successfully.
C:\Users\niko\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> Delete on reboot.
C:\Users\niko\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully.
C:\Program Files (x86)\Adobe\acrotray .exe (Trojan.Agent) -> Delete on reboot.
Ça m'a l'air tout bon...
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
25 mars 2010 à 10:56
25 mars 2010 à 10:56
Oui encore un bon boulot de MBAM
24 mars 2010 à 18:26
J'ai télecharger RSIT mais après l'install j'ai un message d'erreur donc impossible de lancer l'appli.