S'agit-il de faut/positif??scan avec AD-WARE

Fermé
vacance - 27 juil. 2010 à 11:52
 Utilisateur anonyme - 27 juil. 2010 à 13:47
Bonjour,

Salut, voici un scan de ad-ware,

pourriez vous me dire s'il s'agit de faut/positif???

s'il vous plait, merci

*********************** Definitions database information ***********************
Lavasoft definition file: 150.26
Genotype definition file version: 2010/07/23 14:28:44
Extended engine definition file: 6646.0

******************************** Scan results: *********************************
Scan profile name: Profil par défaut (ID: defaultprofile)
Objects scanned: 164244
Objects detected: 4


Type Detected
==========================
Processes.......: 0
Registry entries: 0
Hostfile entries: 0
Files...........: 4
Folders.........: 0
LSPs............: 0
Cookies.........: 0
Browser hijacks.: 0
MRU objects.....: 0



Quarantined items:
Description: c:\programdata\{ff900586-db6e-4a41-8163-e4ec0ed62948}\offline\36f1a852\3e688669\mydll.dll Family Name: Win32.Adware.Agent/E Engine: 1 Clean status: Success Item ID: 0 Family ID: 0 MD5: 6eec3599336662106b8ba8e6267fa340
Description: c:\programdata\{ff900586-db6e-4a41-8163-e4ec0ed62948}\offline\cc8fdf08\3e688669\oeactivexdll.dll Family Name: Win32.Adware.Agent/E Engine: 1 Clean status: Success Item ID: 0 Family ID: 0 MD5: f7b084f23ad3f18d5f86c432921bd30f
Description: c:\system volume information\systemrestore\frstaging\programdata\{ff900586-db6e-4a41-8163-e4ec0ed62948}\offline\36f1a852\3e688669\mydll.dll Family Name: Win32.Adware.Agent/E Engine: 1 Clean status: Success Item ID: 0 Family ID: 0 MD5: 6eec3599336662106b8ba8e6267fa340
Description: c:\system volume information\systemrestore\frstaging\programdata\{ff900586-db6e-4a41-8163-e4ec0ed62948}\offline\cc8fdf08\3e688669\oeactivexdll.dll Family Name: Win32.Adware.Agent/E Engine: 1 Clean status: Success Item ID: 0 Family ID: 0 MD5: f7b084f23ad3f18d5f86c432921bd30f

Scan and cleaning complete: Finished correctly after 4879 seconds
A voir également:

5 réponses

Utilisateur anonyme
27 juil. 2010 à 12:23
* Salut

* Bienvenue sur CCM !
* N'ouvre pas d'autres sujets pour le même problème >> sur ce forum ou sur un autre
* Sois patient(e) quand tu postes un message,

C:\System Volume Information\_restore cela signifie que la restauration du système est infectée.

avant de l desactiver


* Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

* logiciel de diagnostic
* Outil qui scanne en profondeur le système, fournissant un rapport plus poussé de l'état du système que le rapport Hijackthis.


>> Random's System Information Tool (RSIT) par random/random

* Double-clique sur RSIT.exe afin de lancer RSIT.
* Sous ==> Windows7/ Vista.
* Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.
* Clique sur Continue à l'écran Disclaimer.
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
* Héberge les rapports un par un sur ce site,
cijoint.fr
* Copie/colle les liens générés ici

* Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

Pour les rapports
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de les poster






Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
Salut, merci pour ta réponse,

en faite, je voulais savoir s'il s'agissait de faut/positif

Mais, je t'envois se que tu me demande:

http://www.cijoint.fr/cjlink.php?file=cj201007/cij2fMkSMS.txt

http://www.cijoint.fr/cjlink.php?file=cj201007/cijOfnzhqI.txt
0
Utilisateur anonyme
27 juil. 2010 à 13:15
Re vacance

Donc rien d alarmant dans ton log RSIT
quelques lignes superflues
tu es à jour avec tes logiciels ,c est bien


1) telecharges Starter

* Starter est un logiciel permettant de visualiser et de gérer les programmes qui se chargent automatiquement au lancement de Windows .

>> Starter

et désactives les applications inutiles au démarrage autres que tes protections,appllications windows et pilotes le reste tu desactives

ensuite lis bien

2)Désactive puis Réactive la restauration système de Vista

>> [ https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista Désactiver ou Réactiver la restauration système de Vista ]

3)* Tu crées ensuite un point de restauration / Vista

>> créer ensuite un point de restauration / Vista

>> Regarde >> paragraphe => Créer un point de restauration



@+ et dis moi !!

0
Okay, merci,

aucun de tout les autres scan que j'ai fais n'a détecter quelque chose:

Eset en ligne,

Super anti spware

Malwarbyte's

Emsisoft

Mrt

donc, j'ai bien re-crée un point de restauration apres avoir supprimé les autres

Merci beaucoup, bonne continuation
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
27 juil. 2010 à 13:47
Re


* Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
* Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
* Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
* d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
* Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

* un peu de lecture
Tu prendras le temps de lire
Synthèse du Projet Antimalwares
Projet Antimalwares


Si plus d utres soucis

* Tu peux mettre ton problème résolu !!
>> Résolu

0