Utilité de mon rapport malwarebyte?

Marionette53 -  
 Utilisateur anonyme -
J'ai télécharger le logiciel malwarebyte en complément de mon antivirus habituel : avast.
Seulement je ne sais pas quoi faire du rapport qu'il me donne lorsque j'ai supprimer tous les éléments jugés néfastes...

pouvez vous m'aider svp ??? Merci beaucoup =)

11 réponses

  1. Utilisateur anonyme
     
    bonjour poste le rapports
    0
  2. Marionette53
     
    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4061

    Windows 6.0.6001 Service Pack 1
    Internet Explorer 7.0.6001.18000

    03/05/2010 19:56:28
    mbam-log-2010-05-03 (19-56-28).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 120543
    Temps écoulé: 8 minute(s), 34 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 11
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 4
    Fichier(s) infecté(s): 7

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CLASSES_ROOT\WR (Malware.Trace) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\CAC (Malware.Trace) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\DomainService (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Juan (Trojan.Vundo) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\RegistrySmart (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\SAcc (Adware.SAcc) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\WinButler (Adware.WinButler) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\YourSiteBar (Adware.ISTBar) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\Users\Marion\AppData\Roaming\RegistrySmart (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
    C:\Users\Marion\AppData\Roaming\RegistrySmart\Log (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
    C:\Users\Marion\AppData\Roaming\SurfAccuracy (Adware.SurfAccuracy) -> Quarantined and deleted successfully.
    C:\Users\Marion\AppData\Roaming\WinButler (Adware.WinButler) -> Quarantined and deleted successfully.

    Fichier(s) infecté(s):
    C:\Users\Marion\AppData\Roaming\RegistrySmart\Log\2008 Nov 09 - 06_40_21 PM_090.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
    C:\Users\Marion\AppData\Roaming\RegistrySmart\Log\2008 Nov 09 - 09_38_28 PM_868.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
    C:\Users\Marion\AppData\Roaming\RegistrySmart\Log\2008 Nov 09 - 09_47_22 PM_814.log (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
    C:\Users\Marion\AppData\Roaming\SurfAccuracy\License.lnk (Adware.SurfAccuracy) -> Quarantined and deleted successfully.
    C:\Users\Marion\AppData\Roaming\SurfAccuracy\SAcc.cfg (Adware.SurfAccuracy) -> Quarantined and deleted successfully.
    C:\Users\Marion\AppData\Roaming\WinButler\config.cfg (Adware.WinButler) -> Quarantined and deleted successfully.
    C:\Windows\Tasks\RegistrySmart Scheduled Scan.job (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
    0
  3. Utilisateur anonyme
     
    tu avais un rogue un faux logiciel de sécurité

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Une fois le téléchargement achevé, place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://www.cijoint.fr/index.php
    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.
    0
  4. Marionette53
     
    http://www.cijoint.fr/cjlink.php?file=cj201005/cijj2otXeQ.txt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    tu a aussi eorezo

    Suppression avec AD-R :

    Télécharge AD-R (de C_XX ) sur ton bureau :

    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    /!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

    * Exécute AD-R.
    * Au menu principal clique sur le bouton "Nettoyer".
    * Poste le rapport qui apparaît à la fin.
    (Le rapport est sauvegardé aussi sous Ad-Report-CLEAN[1].txt)
    0
  7. Marionette53
     
    ZHPFix v1.12.3096 by Nicolas Coolman - Rapport de suppression du 03/05/2010 21:35:36
    Fichier d'export Registre :
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    Processus mémoire :
    (Néant)

    Module mémoire :
    (Néant)

    Clé du Registre :
    (Néant)

    Valeur du Registre :
    (Néant)

    Elément de données du Registre :
    (Néant)

    Préférences navigateur :
    (Néant)

    Dossier :
    (Néant)

    Fichier :
    (Néant)

    Logiciel :
    (Néant)

    Script Registre :
    (Néant)

    Master Boot Record :
    (Néant)

    Autre :
    (Néant)

    Récapitulatif :
    Processus mémoire : 0
    Module mémoire : 0
    Clé du Registre : 0
    Valeur du Registre : 0
    Elément de données du Registre : 0
    Dossier : 0
    Fichier : 0
    Logiciel : 0
    Master Boot Record : 0
    Préférences navigateur : 0
    Autre : 0

    End of the scan
    0
    1. Utilisateur anonyme
       
      ??? pourkois a tu lancer ZHPFIX ? JE NE TE LAI PAS DEMANDÉ

      ces dangereux d'utiliser des outil sans savoir a quoi il serve
      0
  8. Marionette53
     
    Parce que je me suis trompée et puis ce n'est pas non plus hyper dangereux comme tu as l'air de le prétendre c'est juste un nettoyeur de rapport... Y'a pas de quoi s'affoler non plus..

    Donc voici le rapport de AD-R :

    .
    ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 01/05/10 à 19:50
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 21:46:59 le 03/05/2010 | Mode normal | Option: CLEAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 1 - X86
    Nom du PC: PC-DE-MARION (Acer Aspire 5100)
    Utilisateur actuel: Marion
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .
    .
    C:\Users\Marion\AppData\Local\oioysqc.bat
    C:\Users\Marion\AppData\Roaming\EoRezo
    C:\Users\Marion\AppData\Roaming\ItsLabel

    (!) -- Fichiers temporaires supprimés.
    .
    HKCU\Software\EoRezo
    HKCU\Software\ItsLabel
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
    HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
    HKLM\Software\Classes\EoRezoBHO.EoBho
    HKLM\Software\Classes\EoRezoBHO.EoBho.1
    HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
    HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
    HKLM\Software\ItsLabel
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vemuc
    .
    (Orpheline) HKCU,Run - EPSON Stylus SX200 Series - C:\Windows\TEMP\E_S2C2D.tmp (Fichier manquant)
    (Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
    (Orpheline) HKLM,Uninstall - BitComet Turbo Accelerator - C:\Program Files\BitComet Turbo Accelerator\uninstall.exe (Fichier manquant)
    (Orpheline) HKLM,Uninstall - LimeWire Turbo Accelerator - C:\Program Files\LimeWire Turbo Accelerator\uninstall.exe (Fichier manquant)
    (Orpheline) HKLM,Uninstall - ShockwaveFlash - C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe (Fichier manquant)
    .
    ============== SCAN ADDITIONNEL ==============
    .
    * Mozilla FireFox Version 3.5.9 (fr) *
    .
    C:\Users\Marion\..\3d4mt0bn.default\prefs.js - browser.download.dir: C:\\Users\\Marion\\Downloads
    C:\Users\Marion\..\3d4mt0bn.default\prefs.js - browser.download.lastDir: C:\\Users\\Marion\\Pictures
    C:\Users\Marion\..\3d4mt0bn.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr
    C:\Users\Marion\..\3d4mt0bn.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
    C:\Users\Marion\..\3d4mt0bn.default\prefs.js - privacy.popups.showBrowserMessage, false
    .
    .
    * Internet Explorer Version 7.0.6001.18000 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Custom Search URL: 1
    Use Search Asst: no
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: %SystemRoot%\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm
    .
    ========================================
    .
    C:\Ad-Remover\Quarantine: 5 Fichier(s)
    C:\Ad-Remover\Backup: 16 Fichier(s)
    .
    C:\Ad-Report-CLEAN[1].txt - 3758 Octet(s)
    .
    Fin à: 21:52:22, 03/05/2010
    .
    ============== E.O.F - CLEAN[1] ==============
    0
  9. Utilisateur anonyme
     
    zhpfix est un outil dangereux

    il peut supprimer des fichier important pour windows

    donc ne pas l'utiliser sans l'avie d'un helper

    comment va ton PC ?
    0
  10. Marionette53
     
    Pas terrible mais cela fais déjà un mois... Il est hyper lent et sur Internet il ne répond plus : sorte de beug, la souris bouge mais si je veux cliquer sur une autre fenetre ou autre il ne repond plus.. Ma barre des tâche se bloque en non visible je suis obligé d'appuyer sur le bouton "windows" sur le clavier pr ouvrir le menu démarrer et ainsi cliquer sur les différentes fenetres de ma barre des tâches... =S

    Des fênetres pop-ups s'affichaient sans arrêt mais depuis que j'ai fait les différents scans les pubs ne s'affichent plus...

    de plus mon disque dur est presque plein... Peut-être ai-je des programmes ect qui ne servent à rien ??
    0
  11. Utilisateur anonyme
     
    peut tu refaire un ZHPdiag pour controle
    0