Trojan clicker.akco + nombreux popup
Fermé
nicodetoulouse
Messages postés
121
Date d'inscription
samedi 6 septembre 2008
Statut
Membre
Dernière intervention
25 mai 2011
-
Modifié par nicodetoulouse le 16/07/2010 à 20:35
nicodetoulouse - 20 juil. 2010 à 09:04
nicodetoulouse - 20 juil. 2010 à 09:04
A voir également:
- Trojan clicker.akco + nombreux popup
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Csrss.exe trojan - Forum Virus
- Trojan win32 - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
- Trojan agent ✓ - Forum Virus
5 réponses
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
16 juil. 2010 à 20:02
16 juil. 2010 à 20:02
Bonsoir,
-+-+-+-+-> Bootkit Remover <-+-+-+-+-
[x] Télécharge Bootkit Remover et décompresse le sur ton bureau.
[x] Télécharge BTKR_Runbox ( de jeanmimigab ) également sur ton bureau.
Note : Tu dois avoir ces deux fichiers sur ton bureau -> Remover.exe et BTKR_Runbox.exe
[x] Lance BTKR_Runbox, puis sélectionne l'option n°1. Valide en appuyant sur [Entrée]
[x] Suis les instructions et copie/colle le rapport dans ta prochaine réponse.
-+-+-+-+-> Bootkit Remover <-+-+-+-+-
[x] Télécharge Bootkit Remover et décompresse le sur ton bureau.
[x] Télécharge BTKR_Runbox ( de jeanmimigab ) également sur ton bureau.
Note : Tu dois avoir ces deux fichiers sur ton bureau -> Remover.exe et BTKR_Runbox.exe
[x] Lance BTKR_Runbox, puis sélectionne l'option n°1. Valide en appuyant sur [Entrée]
[x] Suis les instructions et copie/colle le rapport dans ta prochaine réponse.
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
16 juil. 2010 à 21:32
16 juil. 2010 à 21:32
Re..
-+-+-+-+-> Bootkit Remover <-+-+-+-+-
[x] Relance BTKR_Runbox mais sélectionne cette fois ci l'option n°3 puis [Entrée]
[x] Confirme en appuyant sur " 1 " puis [Entrée]
[x] Ton PC redémarrera. Au redémarrage, relance BTKR_Runbox avec l'option n°1 et copie/colle le rapport.
-+-+-+-+-> Bootkit Remover <-+-+-+-+-
[x] Relance BTKR_Runbox mais sélectionne cette fois ci l'option n°3 puis [Entrée]
[x] Confirme en appuyant sur " 1 " puis [Entrée]
[x] Ton PC redémarrera. Au redémarrage, relance BTKR_Runbox avec l'option n°1 et copie/colle le rapport.
nicodetoulouse
Messages postés
121
Date d'inscription
samedi 6 septembre 2008
Statut
Membre
Dernière intervention
25 mai 2011
2
16 juil. 2010 à 23:18
16 juil. 2010 à 23:18
voila le rapport :
Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com
\\.\C: -> \\.\PhysicalDrive1
MD5: d4b876239615e81ab805b6a9431ee920
\\.\D: -> \\.\PhysicalDrive0
MD5: 6def5ffcbcdbdb4082f1015625e597bd
Size Device Name MBR Status
--------------------------------------------
153 GB \\.\PhysicalDrive1 Unknown boot code
153 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found)
Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
merci de ton aide
Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com
\\.\C: -> \\.\PhysicalDrive1
MD5: d4b876239615e81ab805b6a9431ee920
\\.\D: -> \\.\PhysicalDrive0
MD5: 6def5ffcbcdbdb4082f1015625e597bd
Size Device Name MBR Status
--------------------------------------------
153 GB \\.\PhysicalDrive1 Unknown boot code
153 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found)
Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
merci de ton aide
nicodetoulouse
Messages postés
121
Date d'inscription
samedi 6 septembre 2008
Statut
Membre
Dernière intervention
25 mai 2011
2
17 juil. 2010 à 00:17
17 juil. 2010 à 00:17
je vais faire dodo a demain ?! merci pour les lève tot ^^
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
17 juil. 2010 à 08:20
17 juil. 2010 à 08:20
nicodetoulouse
Messages postés
121
Date d'inscription
samedi 6 septembre 2008
Statut
Membre
Dernière intervention
25 mai 2011
2
17 juil. 2010 à 10:57
17 juil. 2010 à 10:57
moi aussi
nicodetoulouse
Messages postés
121
Date d'inscription
samedi 6 septembre 2008
Statut
Membre
Dernière intervention
25 mai 2011
2
17 juil. 2010 à 11:17
17 juil. 2010 à 11:17
ça merdouille toujours ce, matin
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
17 juil. 2010 à 11:31
17 juil. 2010 à 11:31
Ok,
Ouvre le bloc-note et copie/colle ceci dedans :
@ECHO OFF
START remover.exe fix \\.\PhysicalDrive1
EXIT
Enregistre le fichier sur ton bureau en le nommant fix.bat ( le .bat est important )
-> Tu dois avoir remover.exe et fix.bat sur ton bureau.
Lance fix.bat en double cliquant dessus. Une fois cela fait, relance BTKR_Runbox option n°1 et poste le rapport.
Ouvre le bloc-note et copie/colle ceci dedans :
@ECHO OFF
START remover.exe fix \\.\PhysicalDrive1
EXIT
Enregistre le fichier sur ton bureau en le nommant fix.bat ( le .bat est important )
-> Tu dois avoir remover.exe et fix.bat sur ton bureau.
Lance fix.bat en double cliquant dessus. Une fois cela fait, relance BTKR_Runbox option n°1 et poste le rapport.
nicodetoulouse
Messages postés
121
Date d'inscription
samedi 6 septembre 2008
Statut
Membre
Dernière intervention
25 mai 2011
2
17 juil. 2010 à 11:59
17 juil. 2010 à 11:59
Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com
\\.\C: -> \\.\PhysicalDrive1
MD5: 6def5ffcbcdbdb4082f1015625e597bd
\\.\D: -> \\.\PhysicalDrive0
MD5: 6def5ffcbcdbdb4082f1015625e597bd
Size Device Name MBR Status
--------------------------------------------
153 GB \\.\PhysicalDrive1 OK (DOS/Win32 Boot code found)
153 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found)
merci pour ton aide
(c) 2009 eSage Lab
www.esagelab.com
\\.\C: -> \\.\PhysicalDrive1
MD5: 6def5ffcbcdbdb4082f1015625e597bd
\\.\D: -> \\.\PhysicalDrive0
MD5: 6def5ffcbcdbdb4082f1015625e597bd
Size Device Name MBR Status
--------------------------------------------
153 GB \\.\PhysicalDrive1 OK (DOS/Win32 Boot code found)
153 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found)
merci pour ton aide
nicodetoulouse
Messages postés
121
Date d'inscription
samedi 6 septembre 2008
Statut
Membre
Dernière intervention
25 mai 2011
2
17 juil. 2010 à 12:02
17 juil. 2010 à 12:02
windows ne trouve plus le.1bat dans une fenetre comme bootkit
c normal ?
c normal ?
nicodetoulouse
Messages postés
121
Date d'inscription
samedi 6 septembre 2008
Statut
Membre
Dernière intervention
25 mai 2011
2
17 juil. 2010 à 12:03
17 juil. 2010 à 12:03
le virus ou ? me fait aussi un message d'erreure demarrage invalid_kernel_handle avec ecran bleu
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
17 juil. 2010 à 12:01
17 juil. 2010 à 12:01
Ok, tu peux supprimer BTKR_Runbox, Remover.exe et fix.bat.
Puis fais ceci :
-+-+-+-+-> AD-Remover <-+-+-+-+-
[x] Télécharge AD-Remover ( de C_XX ).
[x] Lance AD-Remover puis choisis l'option " Nettoyer ".
Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "
[x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message
[x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt
Puis fais ceci :
-+-+-+-+-> AD-Remover <-+-+-+-+-
[x] Télécharge AD-Remover ( de C_XX ).
[x] Lance AD-Remover puis choisis l'option " Nettoyer ".
Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "
[x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message
[x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt
nicodetoulouse
Messages postés
121
Date d'inscription
samedi 6 septembre 2008
Statut
Membre
Dernière intervention
25 mai 2011
2
17 juil. 2010 à 12:32
17 juil. 2010 à 12:32
======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
D:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:06:14 le 17/07/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 2 (X86)
nico@NICO-B9BF2AACED ( )
============== ACTION(S) ==============
Service: "Application Updater" Stoppé et supprimé
0,Fichier supprimé: D:\Program Files\Mozilla FireFox\extensions\dealio@mybrowserbar.com
0,Fichier supprimé: D:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
0,Dossier supprimé: D:\Program Files\Application Updater
0,Dossier supprimé: D:\Documents and Settings\nico\Local Settings\Application Data\Conduit
0,Dossier supprimé: D:\Program Files\Conduit
0,Dossier supprimé: D:\Documents and Settings\nico\Application Data\Dealio
0,Dossier supprimé: D:\Program Files\Dealio Toolbar
0,Dossier supprimé: D:\Documents and Settings\nico\Application Data\Search Settings
0,Dossier supprimé: D:\Program Files\Search Settings
3,Fichier supprimé: D:\WINDOWS\Installer\51ea8a.msi
3,Fichier supprimé: D:\WINDOWS\Installer\51ea91.msi
(!) -- Fichiers temporaires supprimés.
1,Clé supprimée: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
0,Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
0,Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
0,Clé supprimée: HKLM\Software\Application Updater
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKLM\Software\Dealio
0,Clé supprimée: HKLM\Software\Search Settings
0,Clé supprimée: HKCU\Software\Conduit
0,Clé supprimée: HKCU\Software\Dealio
0,Clé supprimée: HKCU\Software\Search Settings
0,Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.6 (fr)] **
-- D:\Documents and Settings\nico\Application Data\Mozilla\FireFox\Profiles\9y6o6g76.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.2.6
========================================
** Internet Explorer Version [6.0.2900.2180] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: D:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: on
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: D:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
D:\Program Files\Ad-Remover\Quarantine: 106 Fichier(s)
D:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
D:\Ad-Report-CLEAN[1].txt - 17/07/2010 (955 Octet(s))
Fin à: 12:10:38, 17/07/2010
============== E.O.F ==============
Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
D:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:06:14 le 17/07/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 2 (X86)
nico@NICO-B9BF2AACED ( )
============== ACTION(S) ==============
Service: "Application Updater" Stoppé et supprimé
0,Fichier supprimé: D:\Program Files\Mozilla FireFox\extensions\dealio@mybrowserbar.com
0,Fichier supprimé: D:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
0,Dossier supprimé: D:\Program Files\Application Updater
0,Dossier supprimé: D:\Documents and Settings\nico\Local Settings\Application Data\Conduit
0,Dossier supprimé: D:\Program Files\Conduit
0,Dossier supprimé: D:\Documents and Settings\nico\Application Data\Dealio
0,Dossier supprimé: D:\Program Files\Dealio Toolbar
0,Dossier supprimé: D:\Documents and Settings\nico\Application Data\Search Settings
0,Dossier supprimé: D:\Program Files\Search Settings
3,Fichier supprimé: D:\WINDOWS\Installer\51ea8a.msi
3,Fichier supprimé: D:\WINDOWS\Installer\51ea91.msi
(!) -- Fichiers temporaires supprimés.
1,Clé supprimée: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
0,Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
0,Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
0,Clé supprimée: HKLM\Software\Application Updater
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKLM\Software\Dealio
0,Clé supprimée: HKLM\Software\Search Settings
0,Clé supprimée: HKCU\Software\Conduit
0,Clé supprimée: HKCU\Software\Dealio
0,Clé supprimée: HKCU\Software\Search Settings
0,Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.6 (fr)] **
-- D:\Documents and Settings\nico\Application Data\Mozilla\FireFox\Profiles\9y6o6g76.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.2.6
========================================
** Internet Explorer Version [6.0.2900.2180] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: D:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: on
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: D:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
D:\Program Files\Ad-Remover\Quarantine: 106 Fichier(s)
D:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
D:\Ad-Report-CLEAN[1].txt - 17/07/2010 (955 Octet(s))
Fin à: 12:10:38, 17/07/2010
============== E.O.F ==============
nicodetoulouse
Messages postés
121
Date d'inscription
samedi 6 septembre 2008
Statut
Membre
Dernière intervention
25 mai 2011
2
17 juil. 2010 à 12:34
17 juil. 2010 à 12:34
avast est desactivé ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
18 juil. 2010 à 12:00
18 juil. 2010 à 12:00
Bonjour,
Comment se porte le PC?
On continue :
-+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-
[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.
[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )
[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.
[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "
[x] Sélectionne tout tes disques locaux et amovibles
[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.
[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".
[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.
[x] Tu peux ensuite vider la quarantaine de MBAM.
[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.
[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
Comment se porte le PC?
On continue :
-+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-
[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.
[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )
[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.
[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "
[x] Sélectionne tout tes disques locaux et amovibles
[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.
[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".
[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.
[x] Tu peux ensuite vider la quarantaine de MBAM.
[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.
[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
nicodetoulouse
Messages postés
121
Date d'inscription
samedi 6 septembre 2008
Statut
Membre
Dernière intervention
25 mai 2011
2
18 juil. 2010 à 20:27
18 juil. 2010 à 20:27
merci, malwarebyt à l'air d'en trouver un paquet ^^
je fini le scan et je le post
je fini le scan et je le post
16 juil. 2010 à 20:22
https://forums.commentcamarche.net/forum/affich-18501605-ordi-infeste
Modifié par nicodetoulouse le 16/07/2010 à 20:45
peut être le navigateur googlechrome
16 juil. 2010 à 20:45
16 juil. 2010 à 20:45
(c) 2009 eSage Lab
www.esagelab.com
\\.\C: -> \\.\PhysicalDrive1
MD5: d4b876239615e81ab805b6a9431ee920
\\.\D: -> \\.\PhysicalDrive0
MD5: d4b876239615e81ab805b6a9431ee920
Size Device Name MBR Status
--------------------------------------------
153 GB \\.\PhysicalDrive1 Unknown boot code
153 GB \\.\PhysicalDrive0 Unknown boot code
Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
Modifié par nicodetoulouse le 16/07/2010 à 23:20