Virus security tool

afternath -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

je suis en train de passer malwarebytes, comment s'assurer que le virus aura disparu apres?

merci

4 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt colle nous le rapport de malwarebyte déjà et dis nous si tu as encore des symptômes d'infections

    et on verra après
    0
  2. afternath
     
    ben en fait tout a l'heure vers 15h jai passé malwarebytes ca avait marché mais cest revenu ya dix min donc je le repasse

    donc quand c fini je vous colle le rapport

    merci
    0
  3. afternath
     
    voila le rapport :

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4788

    Windows 6.0.6000
    Internet Explorer 7.0.6000.17037

    10/10/2010 21:18:27
    mbam-log-2010-10-10 (21-18-27).txt

    Type d'examen: Examen complet (C:\|)
    Elément(s) analysé(s): 245823
    Temps écoulé: 1 heure(s), 22 minute(s), 10 seconde(s)

    Processus mémoire infecté(s): 1
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 2

    Processus mémoire infecté(s):
    C:\Users\Matheos\AppData\Local\02164.exe (Rogue.SecurityTool) -> Unloaded process successfully.

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\02164 (Rogue.SecurityTool) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Users\Matheos\AppData\Local\02164.exe (Rogue.SecurityTool) -> Quarantined and deleted successfully.
    C:\Users\Matheos\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.
    0
  4. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Va dans démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.

    télécharge combofix (par sUBs) ici :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    et enregistre le sur le bureau.

    déconnecte toi d'internet et ferme toutes tes applications.

    désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

    double-clique sur combofix.exe et suis les instructions

    à la fin, il va produire un rapport C:\ComboFix.txt

    réactive ton parefeu, ton antivirus, la garde de ton antispyware

    copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

    Tu as un tutoriel complet ici :

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
    0