Ordi infecté
whyclef
Messages postés
1
Statut
Membre
-
dédétraqué Messages postés 4522 Statut Contributeur sécurité -
dédétraqué Messages postés 4522 Statut Contributeur sécurité -
Bonjour bon j ai pas beaucoup d connaissance en informatique.Mais un ami m'a conseillé de venir ici pour trouvé la solution a mon probleme.
Bon le probleme est que mon ordinateur a ete infecte par des virus ( ou spam) car tout les applications ont été bloqué par l'infection.
J'ai un Gateway NV44 de 250 Gb Hdd et 4 Gb memo avec intel pentium processor T4200
et voici le rapport que j'ai eu apres l'analyse d'une des logiciels d'anti-virus qui n'arrive pas tous les supprimer :
alwarebytes' Anti-Malware 1.36
Version de la base de données: 1945
Windows 6.0.6001 Service Pack 1
2010-04-15 20:17:42
mbam-log-2010-04-15 (20-17-36).txt
Type de recherche: Examen complet (C:\|D:\|F:\|)
Eléments examinés: 274132
Temps écoulé: 56 minute(s), 41 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\senegalien\Local Settings\Application Data\addqs_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\senegalien\Local Settings\Application Data\addqs_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\senegalien\Local Settings\Application Data\addqs.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\senegalien\Local Settings\Application Data\vembklbb_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\senegalien\Local Settings\Application Data\vembklbb.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\senegalien\Local Settings\Application Data\vembklbb.exe (Adware.Navipromo.H) -> No action taken.
merci d votre soutien
Bon le probleme est que mon ordinateur a ete infecte par des virus ( ou spam) car tout les applications ont été bloqué par l'infection.
J'ai un Gateway NV44 de 250 Gb Hdd et 4 Gb memo avec intel pentium processor T4200
et voici le rapport que j'ai eu apres l'analyse d'une des logiciels d'anti-virus qui n'arrive pas tous les supprimer :
alwarebytes' Anti-Malware 1.36
Version de la base de données: 1945
Windows 6.0.6001 Service Pack 1
2010-04-15 20:17:42
mbam-log-2010-04-15 (20-17-36).txt
Type de recherche: Examen complet (C:\|D:\|F:\|)
Eléments examinés: 274132
Temps écoulé: 56 minute(s), 41 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\senegalien\Local Settings\Application Data\addqs_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\senegalien\Local Settings\Application Data\addqs_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\senegalien\Local Settings\Application Data\addqs.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\senegalien\Local Settings\Application Data\vembklbb_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\senegalien\Local Settings\Application Data\vembklbb.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\senegalien\Local Settings\Application Data\vembklbb.exe (Adware.Navipromo.H) -> No action taken.
merci d votre soutien
A voir également:
- Ordi infecté
- Ordi qui rame - Guide
- Comment reinitialiser un ordi - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Ecran ordi a l'envers - Guide
- Mon ordi ne reconnait pas ma clé usb - Guide
1 réponse
Salut whyclef
MBAM n'étais pas à jour lors du scan.
On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe
- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse
Les rapports sont dans le dossier ici C:\rsit
@++ :)
MBAM n'étais pas à jour lors du scan.
On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe
- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse
Les rapports sont dans le dossier ici C:\rsit
@++ :)