A voir également:
- Pub intempestive et virus....
- Youtube sans pub - Accueil - Streaming
- Netflix avec pub avis - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
11 réponses
Utilisateur anonyme
25 mars 2010 à 19:09
25 mars 2010 à 19:09
je dis stop de suite, tu as des fichiers host qui sont endommagés !
ne télécharge pas n'importe quoi !
Télécharge HostsXpert sur ton Bureau :
---> Décompresse-le (Clic droit >> Extraire ici)
---> Double-clique sur HostsXpert pour le lancer , laisse travailler l'outil.
---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme
PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
* Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
(log.txt & info.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
ne télécharge pas n'importe quoi !
Télécharge HostsXpert sur ton Bureau :
---> Décompresse-le (Clic droit >> Extraire ici)
---> Double-clique sur HostsXpert pour le lancer , laisse travailler l'outil.
---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme
PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
* Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
(log.txt & info.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Messages postés
Date d'inscription
vendredi 29 janvier 2010
Dernière intervention
22 septembre 2013
25 mars 2010 à 14:57
25 mars 2010 à 14:57
Bonjour ,
Tu as une infection de type Eorezo :
*Télécharge http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe (de Cyrildu17 / C_XX) sur ton Bureau.
/!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\
*Double-clique sur le fichier téléchargé AD-R.exe
(Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
*Au menu principal, choisis l'option Scanner.
*Poste le rapport généré (C:\Ad-Report-Scan-(date).log).
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Tu as une infection de type Eorezo :
*Télécharge http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe (de Cyrildu17 / C_XX) sur ton Bureau.
/!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\
*Double-clique sur le fichier téléchargé AD-R.exe
(Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
*Au menu principal, choisis l'option Scanner.
*Poste le rapport généré (C:\Ad-Report-Scan-(date).log).
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Messages postés
Date d'inscription
mardi 6 septembre 2005
Dernière intervention
28 août 2020
3 275
Modifié par ^^Marie^^ le 25/03/2010 à 17:59
Modifié par ^^Marie^^ le 25/03/2010 à 17:59
Merci d'éviter les doublons et triplons
D'autre part
Logfile of HijackThis v1.99.1
peux tu faire un scan avec : MALWARBYTE'S
Ce n'est pas une poudre magique qui soigne tous les maux.
Je suis entrée dans CCM, La cigarette dans une main,
Les ©Tongs© dans l'autre main
Les ***** nus sous la chemise
Salut Top ... Ne sois pas trop loin
Merci d'éviter les doublons et triplons
D'autre part
Logfile of HijackThis v1.99.1
peux tu faire un scan avec : MALWARBYTE'S
Ce n'est pas une poudre magique qui soigne tous les maux.
Je suis entrée dans CCM, La cigarette dans une main,
Les ©Tongs© dans l'autre main
Les ***** nus sous la chemise
Salut Top ... Ne sois pas trop loin
Utilisateur anonyme
Modifié par Electricien 69 le 25/03/2010 à 18:02
Modifié par Electricien 69 le 25/03/2010 à 18:02
hello ^^Marie^^ ;)
@ alexis :
reste sur ce sujet et n'en poste pas d'autres !
le sujet étant en trimplon, j'ai fait supprimer les autres, passe ADRemover et suis ce que Truecode te demande et tout se passera bien
au passage un petit bonjour à truecode ;-)
bonne chasse :-)
@ alexis :
reste sur ce sujet et n'en poste pas d'autres !
le sujet étant en trimplon, j'ai fait supprimer les autres, passe ADRemover et suis ce que Truecode te demande et tout se passera bien
au passage un petit bonjour à truecode ;-)
bonne chasse :-)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
oui, désolé pour le multi-post, mai mon pc galérait vraimment beacoup, les publications ne semblaient pas marcher, mais en fait si... encore désolé!
Configuration: Windows XP / Firefox 3.5.8
Mis à jour par C_XX le 23/03/10 à 14:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
Lancé à: 18:17:04 le 25/03/2010 | Mode normal | Option: CLEAN
Exécuté de: E:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: MA-BITE | Utilisateur actuel: metal_kanar (Administrateur)
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
[b]ERREUR SUPPRESSION !!/b : E:\Documents and Settings\metal_kanar\Application Data\EoRezo
E:\Documents and Settings\metal_kanar\Local Settings\Application Data\EoRezo
[b]ERREUR SUPPRESSION !!/b : E:\Program Files\EoRezo
(!) -- Fichiers temporaires supprimés.
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
============== SCAN ADDITIONNEL ==============
* Mozilla FireFox Version 3.5.8 (fr) *
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.download.dir: F:\\----dl
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.download.lastDir: C:\\--------------scans BD\\One pIece\\tome 54\\529
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.search.defaultenginename: Google
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.startup.homepage: hxxp://y.lo.st
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.startup.homepage_override.mstone: rv:
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - keyword.URL: hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
EFFACÉ: E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - user_pref("browser.startup.homepage", "hxxp://y.lo.st");
* Internet Explorer Version 6.0.2900.5512 *
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: E:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
============== SUSPECT(S) ==============
E:\Documents and Settings\metal_kanar\Mes documents\Mes fichiers reçus\starcraft_patch_v1.16_version_windows_multi-langues_269240.zip
E:\DOCUME~1\METAL_~1\LOCALS~1\Temp: 3 Fichier(s), 4 Dossier(s)
E:\WINDOWS\temp: 3 Fichier(s), 0 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 7 Dossier(s)
E:\Ad-Remover\Quarantine: 0 Fichier(s)
E:\Ad-Remover\Backup: 14 Fichier(s)
E:\Ad-Report-CLEAN[1].txt - 4868 Octet(s)
E:\Ad-Report-SCAN[1].txt - 4895 Octet(s)
Fin à: 18:20:33, 25/03/2010
============== E.O.F - CLEAN[1] ==============
Configuration: Windows XP / Firefox 3.5.8
Mis à jour par C_XX le 23/03/10 à 14:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
Lancé à: 18:17:04 le 25/03/2010 | Mode normal | Option: CLEAN
Exécuté de: E:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: MA-BITE | Utilisateur actuel: metal_kanar (Administrateur)
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
[b]ERREUR SUPPRESSION !!/b : E:\Documents and Settings\metal_kanar\Application Data\EoRezo
E:\Documents and Settings\metal_kanar\Local Settings\Application Data\EoRezo
[b]ERREUR SUPPRESSION !!/b : E:\Program Files\EoRezo
(!) -- Fichiers temporaires supprimés.
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
============== SCAN ADDITIONNEL ==============
* Mozilla FireFox Version 3.5.8 (fr) *
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.download.dir: F:\\----dl
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.download.lastDir: C:\\--------------scans BD\\One pIece\\tome 54\\529
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.search.defaultenginename: Google
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.startup.homepage: hxxp://y.lo.st
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.startup.homepage_override.mstone: rv:
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - keyword.URL: hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
EFFACÉ: E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - user_pref("browser.startup.homepage", "hxxp://y.lo.st");
* Internet Explorer Version 6.0.2900.5512 *
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: E:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
============== SUSPECT(S) ==============
E:\Documents and Settings\metal_kanar\Mes documents\Mes fichiers reçus\starcraft_patch_v1.16_version_windows_multi-langues_269240.zip
E:\DOCUME~1\METAL_~1\LOCALS~1\Temp: 3 Fichier(s), 4 Dossier(s)
E:\WINDOWS\temp: 3 Fichier(s), 0 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 7 Dossier(s)
E:\Ad-Remover\Quarantine: 0 Fichier(s)
E:\Ad-Remover\Backup: 14 Fichier(s)
E:\Ad-Report-CLEAN[1].txt - 4868 Octet(s)
E:\Ad-Report-SCAN[1].txt - 4895 Octet(s)
Fin à: 18:20:33, 25/03/2010
============== E.O.F - CLEAN[1] ==============
j'instale ad block
et je suis en trzin de fzire un sczn complet avec malwarebytes
et je suis en trzin de fzire un sczn complet avec malwarebytes
Messages postés
Date d'inscription
mardi 6 septembre 2005
Dernière intervention
28 août 2020
3 275
25 mars 2010 à 19:19
25 mars 2010 à 19:19
O1 - Hosts: dl1.avgate.net
O1 - Hosts: dl2.avgate.net
O1 - Hosts: dl3.avgate.net
O1 - Hosts: dl4.avgate.net
O1 - Hosts: dl5.avgate.net
O1 - Hosts: dl6.avgate.net
ppppfffiiooouuuuuuu !!!!!!!
Stoppez un peu d'aller n'importe où .....
O1 - Hosts: dl2.avgate.net
O1 - Hosts: dl3.avgate.net
O1 - Hosts: dl4.avgate.net
O1 - Hosts: dl5.avgate.net
O1 - Hosts: dl6.avgate.net
ppppfffiiooouuuuuuu !!!!!!!
Stoppez un peu d'aller n'importe où .....
c'était tres long, mais c'est fini...
donc voici le raport malwarebyte
donc voici le raport malwarebyte
Messages postés
Date d'inscription
vendredi 29 janvier 2010
Dernière intervention
22 septembre 2013
26 mars 2010 à 09:00
26 mars 2010 à 09:00
Il faut faire très attention aux crack et keygen comme tu peux le voir grand vecteur d'infection .
Relance malwarebytes il faut supprimer toute les menaces :
*L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
*Maintenant tu clique sur "Ok" pour poursuivre.
*Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
*Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
*Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
*Le Bloc-notes va s'ouvrir avec le rapport d'analyse
*Fais un copier coller de ce rapport etposte-le dans ton prochain message.
Il faut faire très attention aux crack et keygen comme tu peux le voir grand vecteur d'infection .
Relance malwarebytes il faut supprimer toute les menaces :
*L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
*Maintenant tu clique sur "Ok" pour poursuivre.
*Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
*Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
*Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
*Le Bloc-notes va s'ouvrir avec le rapport d'analyse
*Fais un copier coller de ce rapport etposte-le dans ton prochain message.
Utilisateur anonyme
26 mars 2010 à 13:51
26 mars 2010 à 13:51
bonjour à vous deux,
@ alexis :
est ce que tu as passé Hostexpert sur ton pc ?
ou sont les rapports rsit ?
si tu regardes bien le log de ADR, tu verras que ADR n'a pas supprimé EOREZO !
Mis à jour par C_XX le 23/03/10 à 14:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
Lancé à: 18:17:04 le 25/03/2010 | Mode normal | Option: CLEAN
Exécuté de: E:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: MA-BITE | Utilisateur actuel: metal_kanar (Administrateur)
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
ERREUR SUPPRESSION : E:\Documents and Settings\metal_kanar\Application Data\EoRezo
E:\Documents and Settings\metal_kanar\Local Settings\Application Data\EoRezo
ERREUR SUPPRESSION : E:\Program Files\EoRezo
les tools, il faut les passer dans l'ordre et selon le type et l'emplacement des infections
@ alexis :
est ce que tu as passé Hostexpert sur ton pc ?
ou sont les rapports rsit ?
si tu regardes bien le log de ADR, tu verras que ADR n'a pas supprimé EOREZO !
Mis à jour par C_XX le 23/03/10 à 14:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
Lancé à: 18:17:04 le 25/03/2010 | Mode normal | Option: CLEAN
Exécuté de: E:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: MA-BITE | Utilisateur actuel: metal_kanar (Administrateur)
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
ERREUR SUPPRESSION : E:\Documents and Settings\metal_kanar\Application Data\EoRezo
E:\Documents and Settings\metal_kanar\Local Settings\Application Data\EoRezo
ERREUR SUPPRESSION : E:\Program Files\EoRezo
les tools, il faut les passer dans l'ordre et selon le type et l'emplacement des infections
Messages postés
Date d'inscription
vendredi 29 janvier 2010
Dernière intervention
22 septembre 2013
26 mars 2010 à 16:28
26 mars 2010 à 16:28
Bonjour ,
Oui j'ai bien vu c'est pour ca que je passe MBAM pour supprimer ce qui est dans E:
E:\Documents and Settings\metal_kanar\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\eorezo.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoRezoBHO.dll (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (Rogue.Eorezo) -> No action taken.
Oui j'ai bien vu c'est pour ca que je passe MBAM pour supprimer ce qui est dans E:
E:\Documents and Settings\metal_kanar\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\eorezo.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoRezoBHO.dll (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (Rogue.Eorezo) -> No action taken.
Utilisateur anonyme
26 mars 2010 à 17:31
26 mars 2010 à 17:31
n'oublie pas de lui faire passer hostexpert :
^^Marie^^ > alexis - 25 mar 2010 à 19:19
O1 - Hosts: dl1.avgate.net
O1 - Hosts: dl2.avgate.net
O1 - Hosts: dl3.avgate.net
O1 - Hosts: dl4.avgate.net
O1 - Hosts: dl5.avgate.net
O1 - Hosts: dl6.avgate.net
puis un rsit pour vérifier si les fichiers host sont réparés
^^Marie^^ > alexis - 25 mar 2010 à 19:19
O1 - Hosts: dl1.avgate.net
O1 - Hosts: dl2.avgate.net
O1 - Hosts: dl3.avgate.net
O1 - Hosts: dl4.avgate.net
O1 - Hosts: dl5.avgate.net
O1 - Hosts: dl6.avgate.net
puis un rsit pour vérifier si les fichiers host sont réparés
Messages postés
Date d'inscription
dimanche 21 mars 2010
Dernière intervention
14 avril 2012
25 mars 2010 à 15:00
25 mars 2010 à 15:00
Salut, as tu mis : AD BLOCK PLUS ? (sur firefox)
peux tu faire un scan avec : MALWARBYTE'S
fais la mise à jour et un scan complet
poste le rapport ici
peux tu faire un scan avec : MALWARBYTE'S
fais la mise à jour et un scan complet
poste le rapport ici
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3913
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
25/03/2010 21:46:07
mbam-log-2010-03-25 (21-46-01).txt
Type de recherche: Examen complet (C:\|E:\|F:\|)
Eléments examinés: 534467
Temps écoulé: 1 hour(s), 33 minute(s), 42 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 20
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\-----Programes\----aca\Power_DVD_XP_Deluxe_5.0\keygen.exe (Malware.Packer.Gen) -> No action taken.
C:\-----Programes\----aca\vue\CD1\Keygen\Keygen.EXE (Trojan.Downloader) -> No action taken.
C:\-----Programes\Adobe CS4 Master Collection\_Keygen and Activation\Adobe CS4 Master Collection Keygen_1.exe (Trojan.Agent) -> No action taken.
C:\-----Programes\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Keygens\CDA52.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Keygens\SF8.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Sony.CDArchitect.v5.2\Keygen\CDA52.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\soundforge80\Keygen\SF8.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\DivX Pro\crack\keygen DVT.exe (Malware.Packer) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\DivX Pro\crack\keygen FFF.exe (Trojan.Agent) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Keygens\CDA52.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Keygens\SF8.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Sony.CDArchitect.v5.2\Keygen\CDA52.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\soundforge80\Keygen\SF8.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\adobe progs\After_Effects_7.0_Pro_&_Std.exe (Trojan.Agent) -> No action taken.
E:\Documents and Settings\metal_kanar\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\eorezo.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoRezoBHO.dll (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (Rogue.Eorezo) -> No action taken.
Version de la base de données: 3913
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
25/03/2010 21:46:07
mbam-log-2010-03-25 (21-46-01).txt
Type de recherche: Examen complet (C:\|E:\|F:\|)
Eléments examinés: 534467
Temps écoulé: 1 hour(s), 33 minute(s), 42 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 20
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\-----Programes\----aca\Power_DVD_XP_Deluxe_5.0\keygen.exe (Malware.Packer.Gen) -> No action taken.
C:\-----Programes\----aca\vue\CD1\Keygen\Keygen.EXE (Trojan.Downloader) -> No action taken.
C:\-----Programes\Adobe CS4 Master Collection\_Keygen and Activation\Adobe CS4 Master Collection Keygen_1.exe (Trojan.Agent) -> No action taken.
C:\-----Programes\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Keygens\CDA52.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Keygens\SF8.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Sony.CDArchitect.v5.2\Keygen\CDA52.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\soundforge80\Keygen\SF8.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\DivX Pro\crack\keygen DVT.exe (Malware.Packer) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\DivX Pro\crack\keygen FFF.exe (Trojan.Agent) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Keygens\CDA52.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Keygens\SF8.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Sony.CDArchitect.v5.2\Keygen\CDA52.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\soundforge80\Keygen\SF8.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\adobe progs\After_Effects_7.0_Pro_&_Std.exe (Trojan.Agent) -> No action taken.
E:\Documents and Settings\metal_kanar\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\eorezo.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoRezoBHO.dll (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (Rogue.Eorezo) -> No action taken.
Messages postés
Date d'inscription
vendredi 29 janvier 2010
Dernière intervention
22 septembre 2013
26 mars 2010 à 16:29
26 mars 2010 à 16:29
Il faut relancer le scan :
Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.