Ordi infecté

whyclef Messages postés 1 Statut Membre -  
dédétraqué Messages postés 4522 Statut Contributeur sécurité -
Bonjour bon j ai pas beaucoup d connaissance en informatique.Mais un ami m'a conseillé de venir ici pour trouvé la solution a mon probleme.
Bon le probleme est que mon ordinateur a ete infecte par des virus ( ou spam) car tout les applications ont été bloqué par l'infection.
J'ai un Gateway NV44 de 250 Gb Hdd et 4 Gb memo avec intel pentium processor T4200
et voici le rapport que j'ai eu apres l'analyse d'une des logiciels d'anti-virus qui n'arrive pas tous les supprimer :

alwarebytes' Anti-Malware 1.36
Version de la base de données: 1945
Windows 6.0.6001 Service Pack 1

2010-04-15 20:17:42
mbam-log-2010-04-15 (20-17-36).txt

Type de recherche: Examen complet (C:\|D:\|F:\|)
Eléments examinés: 274132
Temps écoulé: 56 minute(s), 41 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\senegalien\Local Settings\Application Data\addqs_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\senegalien\Local Settings\Application Data\addqs_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\senegalien\Local Settings\Application Data\addqs.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\senegalien\Local Settings\Application Data\vembklbb_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\senegalien\Local Settings\Application Data\vembklbb.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\senegalien\Local Settings\Application Data\vembklbb.exe (Adware.Navipromo.H) -> No action taken.

merci d votre soutien
A voir également:

1 réponse

dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut whyclef

MBAM n'étais pas à jour lors du scan.

On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

Les rapports sont dans le dossier ici C:\rsit

@++ :)
0