Malware bytes

anbije -  
sherred Messages postés 8605 Statut Membre -
Bonjour,

Par précaution je viens d'effectuer un examen complet avec " Malware bytes anti mallware" et au terme de l'examen je reçois les messages suivants :

- Malware.trace suivi de file suive de : C:\WINDOWS\Sytem32\winrtsnr.txt
- Rogue-Eorezo suivi de : registry key suivi de : HKEY_CURREN_USER\Software\Eorezo

Les deux lignes sont suives de laphrase : no action taken

Que dois-je faire ? d'avance merci de votre aide !

28 réponses

Utilisateur anonyme
 
Bonjour à tous,
Merci pour votre intervention
sherred, le lien d'USBFix n'est plus bon, canned à mettre à jour

Gen Hackman, je te remercie d'avoir mis le bon lien

anbije
J'attendrai le rapport d'USBFix

O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
0
sherred Messages postés 8605 Statut Membre 351
 
ca n'arrête pas de changer ;) je l'ai deja modifier semaine derniere
0
anbije
 
Utilisateur: JEAN-CLAUDE (Administrateur) # JEAN-036GGNMZ8I [ ]
Mis à jour le 23/10/10 par El Desaparecido / C_XX
Lancé à 15:07:18 | 24/10/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: AMD Sempron(tm) Processor 3000+
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: Avira AntiVir PersonalEdition Classic 6.38.1.19
[Enabled | Updated]
Antivirus: Avira AntiVir PersonalEdition Classic 0.0.0.0 [Enabled | Updated]
Antivirus: Avira AntiVir PersonalEdition Classic 0.0.0.0 [Enabled | Updated]
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
Antivirus: avast! Antivirus 5.0.83886757 [Enabled | Updated]
Antivirus: Avira AntiVir PersonalEdition Classic 0.0.0.0 [Enabled | Updated]
RAM -> 767 Mo
C:\ (%systemdrive%) -> Disque fixe # 77 Go (42 Go libre(s) - 54%) [] # NTFS
D:\ -> CD-ROM

################## | Éléments infectieux |


Présent! C:\WINDOWS\system32\winservn.txt

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{aff3f0cb-4165-11df-bb7c-00142a67885a}
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL NoLimit.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{ecd3454c-d998-11de-b9f4-00142a67885a}
Shell\AutoRun\Command = F:\InstallTomTomHOME.exe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Utilisateur anonyme
 
# Double clic sur UsbFix présent sur ton bureau

# Clique sur Suppression

# Branche toutes tes sources et données externes (clé USB, disque dur
externe...) sans les ouvrir sur ton PC, et clique sur OK

# La suppression est lancée. Le bureau va disparaitre, c'est normal

# Une fois le nettoyage terminé, le bureau va réapparaitre, et il se
pourrai que ton navigateur s'ouvre à la page d'upload de l'outil te
demandant d'envoyer le fichier UsbFix_Upload_Me

# Clique sur Parcourir pour aller chercher le fichier
compressé qui se trouve à la racine du disque

# Dans le menu déroulant, sélectionne UsbFix, et clique sur Envoyer
le fichier


# Ensuite poste le rapport UsbFix.txt qui est apparu avec le bureau .

# Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
anbije
 
je viens de poster le rapport UsbFix.txt ... qu'en est-il ?

D'avance merci
0
sherred Messages postés 8605 Statut Membre 351
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anbije
 
hello ! Je n'ai pas reçu de réponse à mon dernier message ! Avez-vous reçu le rapport et maintenant que dois-je faire ?

D'avance merci de votre aide ( travail pas facile pour vous j'en conviens ! )
0
Utilisateur anonyme
 
Bonjour
Il faudrai poster le rapport ici
0
sherred Messages postés 8605 Statut Membre 351
 
plus de nouvelles ?
0
anbije
 
Je ne parviens pas à effectuer les manip que vous me demandez !
C'est qui explique que je ne donne plus de nouvelles ... pour l'heure je tente de résoudre le problème avec vos consignes ... pais pas simple !

Remerciements
0
sherred Messages postés 8605 Statut Membre 351
 
il suffit de faire
# Double clic sur UsbFix présent sur ton bureau

# Cliquer sur Suppression
0