Malware bytes

anbije -  
sherred Messages postés 8605 Statut Membre -
Bonjour,

Par précaution je viens d'effectuer un examen complet avec " Malware bytes anti mallware" et au terme de l'examen je reçois les messages suivants :

- Malware.trace suivi de file suive de : C:\WINDOWS\Sytem32\winrtsnr.txt
- Rogue-Eorezo suivi de : registry key suivi de : HKEY_CURREN_USER\Software\Eorezo

Les deux lignes sont suives de laphrase : no action taken

Que dois-je faire ? d'avance merci de votre aide !

28 réponses

  • 1
  • 2
Résumé de la discussion

Suite à un examen complet réalisé avec Malwarebytes Anti-Malware, des alertes telles que Malware.trace et Rogue-Eorezo apparaissent accompagnées d'une clé de registre et de la mention 'no action taken'. Parmi les éléments de réponse, certains conseillent d'envoyer le rapport et d'attendre des conseils, d'autres rappellent que Malwarebytes peut être obsolète et proposer d'utiliser UsbFix pour un scan approfondi. D'autres interventions suggèrent de vérifier les clés système et les navigateurs et de brancher des sources externes pour analyse, puis de poster le rapport UsbFix.txt obtenu après le scan. Certaines remarques soulignent que l'environnement Windows XP et IE8 peut limiter l'efficacité des outils et qu'une révision complète du système et des données externes pourrait être nécessaire.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Bonjour
    Ouvre ton Malwarebytes, va dans l'onglet quarantaine, clique sur
    supprimer la sélection, et après le redémarrage du PC, poste
    le rapport
    0
    1. anbije
       
      je te postele rapport où ?
      0
  2. Utilisateur anonyme
     
    poste le ici, copie/colle dans ta réponse
    0
    1. anbije
       
      Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org

      Version de la base de données: 4794

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      21/10/2010 19:35:36
      mbam-log-2010-10-21 (19-35-36).txt

      Type d'examen: Examen complet (C:\|)
      Elément(s) analysé(s): 227749
      Temps écoulé: 1 heure(s), 14 minute(s), 56 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 1

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\Software\EoRezo (Rogue.Eorezo) -> No action taken.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\WINDOWS\system32\winrtsnr.txt (Malware.Trace) -> No action taken.
      Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org

      Version de la base de données: 4794

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      21/10/2010 19:35:36
      mbam-log-2010-10-21 (19-35-36).txt

      Type d'examen: Examen complet (C:\|)
      Elément(s) analysé(s): 227749
      Temps écoulé: 1 heure(s), 14 minute(s), 56 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 1

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\Software\EoRezo (Rogue.Eorezo) -> No action taken.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\WINDOWS\system32\winrtsnr.txt (Malware.Trace) -> No action taken.
      Version de la base de données: 4794

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      21/10/2010 19:35:36
      mbam-log-2010-10-21 (19-35-36).txt

      Type d'examen: Examen complet (C:\|)
      Elément(s) analysé(s): 227749
      Temps écoulé: 1 heure(s), 14 minute(s), 56 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 1

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\Software\EoRezo (Rogue.Eorezo) -> No action taken.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\WINDOWS\system32\winrtsnr.txt (Malware.Trace) -> No action taken.
      0
    2. anbije
       
      merci de votre aide
      0
  3. anbije
     
    Je vous adressé le rapport de malware bytes suie à un examen complet !!
    Que dois-je faire ?

    Marci d'avance,
    0
  4. anbije
     
    je reste en attente de votre analyse du rapport que je vous ai envoyé !

    Merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Bonjour
    Ouvre Malwarebytes, et va dans la quarantaine, et clique sur
    supprimer la sélection, et après le redémarrage du PC,
    poste le rapport
    0
    1. georges86400 Messages postés 1893 Statut Membre 143
       
      Son malwarebytes n'est pas à jour on est a la 4910
      0
    2. anbije
       
      bonjour,

      Lorsque j'ouvre mo écran, après l''examen complet" je me retrouve dans l'impossibilité d'aller sur " quarantaine". Doisj-je fermer et ensuire revenir sur "malware bytes" pour opérrer la suppression?
      D'avance merci!
      0
  7. anbije
     
    hello, je fais quoi avec mon écran bloqué par "malware bytes". J'ai enrgisté le rapport d'examen complet... mais ensuite je ne peux aller sur aucun des onglets de ce logiciel !

    Dois-je fermer mon PC et le redémarrer pour ensuite supprimer ces "points noirs" que je vous ai signalés ?

    D'avance merci

    Par ailleurs avant d'effectuer l'examen complet je signale avoir mis à jour le logiciel !
    0
  8. Utilisateur anonyme
     
    Ton Malwarebytes n'est pas à jour (merci à Georges)
    Bon, on va faire autrement

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    Héberge le rapport ICI
    0
  9. anbije
     
    Je vous ai transmis le rapport ! j'espère que vous l'avez bien reçu et reste dans l'attente de vos conseils.
    D'avance merci ,

    anbije
    0
  10. Utilisateur anonyme
     
    Bonjour
    Je n'ai aucun rapport, il faudrai relever le lien où a été hébergé le rapport
    0
  11. anbije
     
    j'ai copié le rapport le 21/10 à 21:16 ... voir ci-dessus ! Merci
    0
  12. anbije
     
    Bonjour,

    Je ne vois pas où se situe votre réponse ! Avec mes excuses et dans l'attente de votre aide,

    Remerciements,

    anbije
    0
  13. sherred Messages postés 8605 Statut Membre 351
     
    Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    Rend toi sur Cijoint http://www.cijoint.fr/
    et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
    Un lien sera généré, copie et colle-le dans ta prochaine réponse.
    0
  14. anbije
     

    le lien :
    http://www.cijoint.fr/cjlink.phb?file=cj201010/cijoAtHbiZ.txt
    0
    1. sherred Messages postés 8605 Statut Membre 351
       
      ce lien n'existe pas
      0
  15. anbije
     
    lien :

    http://www.cijoint.fr/cjlink.php?file=cj201010/cij3FuVdRe.txt
    0
  16. sherred Messages postés 8605 Statut Membre 351
     
    en attendant nat heu Jawaryinti
    effectivement tu es envahis de rogue et divers infections USB.Troj.Ask .PriceGong

    mais tu a surtout un probleme dans tes protections

    AVAST + ANTIVIR c'est un antivirus de trop, qui nuis a ta protection , et risque de plantage + ralentissement

    Spyware Doctor c'est une *$£ qui ne sert a rien ,
    Spybot - Search & Destroy est un peu désuet ,

    0
  17. anbije
     
    Bonjour et merci de ton aide !

    je ne vois Spyware Doctor nulle part sur mon panneau de config
    Par ailleurs je suis dans l'imposssibilité de supprimer "antivir". Lorsque je veux supprimer antivir je reçois le message suivant :
    "Setup n'a pas pu trouver ou lire le fichier Feature Control

    D'avance merci
    0
    1. sherred Messages postés 8605 Statut Membre 351
       
      pour avancer

      Télécharge UsbFix (de Chiquitine29) sur ton bureau


      https://www.ionos.fr/?affiliate_id=77097
      Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

      --> Double clic sur UsbFix

      clic sur le bouton Recherche


      et ne touche plus a rien pendant le scan

      Une fois l'analyse terminée, un rapport de scan est proposé... appuie sur une touche pour ouvrir ce rapport.
      copier/coller ce rapport dans ta prochaine réponse
      Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
      0
  • 1
  • 2