Utilité de mon rapport malwarebyte?

Fermé
Marionette53 - 3 mai 2010 à 20:08
 Utilisateur anonyme - 4 mai 2010 à 14:41
J'ai télécharger le logiciel malwarebyte en complément de mon antivirus habituel : avast.
Seulement je ne sais pas quoi faire du rapport qu'il me donne lorsque j'ai supprimer tous les éléments jugés néfastes...

pouvez vous m'aider svp ??? Merci beaucoup =)

11 réponses

bonjour poste le rapports
0
Marionette53
3 mai 2010 à 20:40
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4061

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

03/05/2010 19:56:28
mbam-log-2010-05-03 (19-56-28).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 120543
Temps écoulé: 8 minute(s), 34 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 11
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 7

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\WR (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\CAC (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\DomainService (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Juan (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\RegistrySmart (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\SAcc (Adware.SAcc) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\WinButler (Adware.WinButler) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\YourSiteBar (Adware.ISTBar) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Users\Marion\AppData\Roaming\RegistrySmart (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
C:\Users\Marion\AppData\Roaming\RegistrySmart\Log (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
C:\Users\Marion\AppData\Roaming\SurfAccuracy (Adware.SurfAccuracy) -> Quarantined and deleted successfully.
C:\Users\Marion\AppData\Roaming\WinButler (Adware.WinButler) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Users\Marion\AppData\Roaming\RegistrySmart\Log\2008 Nov 09 - 06_40_21 PM_090.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
C:\Users\Marion\AppData\Roaming\RegistrySmart\Log\2008 Nov 09 - 09_38_28 PM_868.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
C:\Users\Marion\AppData\Roaming\RegistrySmart\Log\2008 Nov 09 - 09_47_22 PM_814.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
C:\Users\Marion\AppData\Roaming\SurfAccuracy\License.lnk (Adware.SurfAccuracy) -> Quarantined and deleted successfully.
C:\Users\Marion\AppData\Roaming\SurfAccuracy\SAcc.cfg (Adware.SurfAccuracy) -> Quarantined and deleted successfully.
C:\Users\Marion\AppData\Roaming\WinButler\config.cfg (Adware.WinButler) -> Quarantined and deleted successfully.
C:\Windows\Tasks\RegistrySmart Scheduled Scan.job (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
0
tu avais un rogue un faux logiciel de sécurité

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html



Une fois le téléchargement achevé, place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
Marionette53
3 mai 2010 à 21:18
http://www.cijoint.fr/cjlink.php?file=cj201005/cijj2otXeQ.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 mai 2010 à 21:25
tu a aussi eorezo

Suppression avec AD-R :

Télécharge AD-R (de C_XX ) sur ton bureau :

http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

/!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

* Exécute AD-R.
* Au menu principal clique sur le bouton "Nettoyer".
* Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous Ad-Report-CLEAN[1].txt)
0
Marionette53
3 mai 2010 à 21:39
ZHPFix v1.12.3096 by Nicolas Coolman - Rapport de suppression du 03/05/2010 21:35:36
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan
0
Utilisateur anonyme
3 mai 2010 à 21:41
??? pourkois a tu lancer ZHPFIX ? JE NE TE LAI PAS DEMANDÉ

ces dangereux d'utiliser des outil sans savoir a quoi il serve
0
Marionette53
3 mai 2010 à 22:04
Parce que je me suis trompée et puis ce n'est pas non plus hyper dangereux comme tu as l'air de le prétendre c'est juste un nettoyeur de rapport... Y'a pas de quoi s'affoler non plus..

Donc voici le rapport de AD-R :

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 01/05/10 à 19:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 21:46:59 le 03/05/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 1 - X86
Nom du PC: PC-DE-MARION (Acer Aspire 5100)
Utilisateur actuel: Marion
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Users\Marion\AppData\Local\oioysqc.bat
C:\Users\Marion\AppData\Roaming\EoRezo
C:\Users\Marion\AppData\Roaming\ItsLabel

(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\EoRezo
HKCU\Software\ItsLabel
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\ItsLabel
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vemuc
.
(Orpheline) HKCU,Run - EPSON Stylus SX200 Series - C:\Windows\TEMP\E_S2C2D.tmp (Fichier manquant)
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
(Orpheline) HKLM,Uninstall - BitComet Turbo Accelerator - C:\Program Files\BitComet Turbo Accelerator\uninstall.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - LimeWire Turbo Accelerator - C:\Program Files\LimeWire Turbo Accelerator\uninstall.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - ShockwaveFlash - C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe (Fichier manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.9 (fr) *
.
C:\Users\Marion\..\3d4mt0bn.default\prefs.js - browser.download.dir: C:\\Users\\Marion\\Downloads
C:\Users\Marion\..\3d4mt0bn.default\prefs.js - browser.download.lastDir: C:\\Users\\Marion\\Pictures
C:\Users\Marion\..\3d4mt0bn.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr
C:\Users\Marion\..\3d4mt0bn.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
C:\Users\Marion\..\3d4mt0bn.default\prefs.js - privacy.popups.showBrowserMessage, false
.
.
* Internet Explorer Version 7.0.6001.18000 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 5 Fichier(s)
C:\Ad-Remover\Backup: 16 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 3758 Octet(s)
.
Fin à: 21:52:22, 03/05/2010
.
============== E.O.F - CLEAN[1] ==============
0
Utilisateur anonyme
3 mai 2010 à 22:07
zhpfix est un outil dangereux

il peut supprimer des fichier important pour windows

donc ne pas l'utiliser sans l'avie d'un helper

comment va ton PC ?
0
Marionette53
3 mai 2010 à 22:17
Pas terrible mais cela fais déjà un mois... Il est hyper lent et sur Internet il ne répond plus : sorte de beug, la souris bouge mais si je veux cliquer sur une autre fenetre ou autre il ne repond plus.. Ma barre des tâche se bloque en non visible je suis obligé d'appuyer sur le bouton "windows" sur le clavier pr ouvrir le menu démarrer et ainsi cliquer sur les différentes fenetres de ma barre des tâches... =S

Des fênetres pop-ups s'affichaient sans arrêt mais depuis que j'ai fait les différents scans les pubs ne s'affichent plus...

de plus mon disque dur est presque plein... Peut-être ai-je des programmes ect qui ne servent à rien ??
0
Marionette53
3 mai 2010 à 22:38
mon pc n'a plus rien alors ??
0
Utilisateur anonyme
4 mai 2010 à 14:41
peut tu refaire un ZHPdiag pour controle
0