Virus Bagle ? WinXP - Page 2

Précédent
  • 1
  • 2
alexama
 
Oui c'est mon serveur de boulot..ca m'ennuierait un peu de devoir l'enlever ;-)

Voici le rapport, il a trouvé un trojan ! (je suis presque soulagé..!)

Est-ce que ca peut venir de la selon toi ?

Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 3980

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

12/04/2010 23:25:43
mbam-log-2010-04-12 (23-25-43).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 262384
Temps écoulé: 1 heure(s), 18 minute(s), 36 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\NOS\Adobe_Downloads\install_flash_player.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
 
bonjour,
pour le moment et sur le rapport, je vois juste les lignes en O17, c'est pour cette raison que je te l'ai demandé :-)

donc on va les laisser.

relance MBAM, vide sa quarentaine, fais une mise à jour et lance un scan rapide du pc , poste moi le rapport

merci et @ + :-)
0
alexama
 
Bonjour ! :)

Je n'ai rien dans l'onglet Quarantaine, pourtant j'ai bien demandé la mise en quarantaine + suppression à la fin du scan.

J'ai tt de même repassé un scan rapide, voila le résultat :

Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 3980

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

13/04/2010 09:47:46
mbam-log-2010-04-13 (09-47-46).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 117745
Temps écoulé: 4 minute(s), 38 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Merci ! :)
0
Utilisateur anonyme
 
je pense que ton pc est propre, à toi de me dire si tu as toujours des fenetres qui s'affichent toutes seules avant de finaliser la désinfection :-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alexama
 
Je n'ai plus de symptômes...j'imagine que ca veut dire qu'il est clean..! :)

Vraiment un grand merci Electricien, c'était vraiment sympa de me filer ce coup de main ! Les pop-up - de 18 au bureau ca le faisait très moyen ..!

Est-ce qu'il reste des choses à faire ou est-ce que je peux me considérer comme tranquille ?

Je me demande vraiment toujours d'où j'ai attrapé ce machin..je ne vais pourtant sur aucun site bizarre, ni n'ouvre d'emails que je ne connais pas, étrange..
0
Utilisateur anonyme
 
je ne sais pas, il se peut qu'il soit installé avec un programme téléchargé, va savoire ....

pour en finir :

* Pour désinstaller les outils de désinfection qu'on a utilisés :

Telecharge ToolsCleaner2
--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt
Note : si certains outils reste sur ton pc, il faut les supprimer manuellement


* Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information

fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat
@++
0
Précédent
  • 1
  • 2