SOS contre virus

Résolu
joker59 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   -  
joker59 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Comme d'autres utilisateurs je pense avoir ete infecte par un virus qui a chaque fois que j'ouvre mon navigateur internet me redirige directemet et automatiquement sur Gomeo.fr.
Je ne peux donc ouvrir aucune page internet puisque ceci se fait a chaque fois que je lance mon navigateur. J'ai beau taper d'autres adresses il revient toujours sur gomeo.
J'ai Norton comme antivirus.
J'ai téléchargé Malwarebytes' Anti-Malware 1.46

et voici le rapport....Je crois que j'ai la totale...Que dois-je supprimer...MERCIIIIII


25/10/2010 17:25:02
mbam-log-2010-10-25 (17-25-02).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 160943
Temps écoulé: 22 minute(s), 54 seconde(s)

Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 2
Clé(s) du Registre infectée(s): 22
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 53

Processus mémoire infecté(s):
C:\WINDOWS\system32\dimsntfy32.exe (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\dmstyle32.exe (Trojan.Tracur) -> No action taken.

Module(s) mémoire infecté(s):
C:\WINDOWS\system32\dmscript32.dll (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\14.tmp (Trojan.Tracur) -> No action taken.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\trkwks32 (Trojan.Tracur) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{60c969bb-08aa-56e6-1cf8-88616cf8fee0} (Trojan.Tracur) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{60c969bb-08aa-56e6-1cf8-88616cf8fee0} (Trojan.Tracur) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{60c969bb-08aa-56e6-1cf8-88616cf8fee0} (Trojan.Tracur) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{14113b47-d59c-4f0f-9d10-ff1730265584} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{2d00aa2a-69ef-487a-8a40-b3e27f07c91e} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{62906e60-bce2-4e1b-9ed0-8b9042ee15e4} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{69725738-cd68-4f36-8d02-8c43722ee5da} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{86c5840b-80c4-4c30-a655-37344a542009} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a5b6fa30-d317-41ca-9cb1-c898d3c7f34e} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a9c42a57-421c-4572-8b12-249c59183d1c} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{cc19a5f2-b4ad-41d5-a5c9-0680904c1483} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{f9bfa98d-9935-4ea4-a05a-72c7f0778f02} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{70880ce6-308c-4204-a89e-b266c3f7b7fa} (Adware.Softomate) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{69725738-cd68-4f36-8d02-8c43722ee5da} (Adware.Hotbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> No action taken.
HKEY_CLASSES_ROOT\.fsharproj (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
HKEY_CURRENT_USER\Software\Foxicle (Adware.Foxicle) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.ShopperReports) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\zango 10.3.37.0 (Adware.Zango) -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Tracur) -> Data: c:\windows\system32\dmscript32.dll -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Tracur) -> Data: system32\dmscript32.dll -> No action taken.

Dossier(s) infecté(s):
C:\WINDOWS\system32\SysWoW32 (Worm.Archive) -> No action taken.

Fichier(s) infecté(s):
C:\Documents and Settings\mon pc\Local Settings\Application Data\hvykbsxw_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\mon pc\Local Settings\Application Data\hvykbsxw_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\mon pc\Local Settings\Application Data\hvykbsxw.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\mon pc\Local Settings\Application Data\vkbpxmds_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\mon pc\Local Settings\Application Data\vkbpxmds_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\mon pc\Local Settings\Application Data\vkbpxmds.dat (Adware.Navipromo.H) -> No action taken.
C:\WINDOWS\system32\dimsntfy32.exe (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\dmscript32.dll (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\14.tmp (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\dmstyle32.exe (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\cmsetACL32.dll (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\FM2032.dll.exe (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\blackbox32.dll (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\dimsntfy32.dll.exe (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\99.tmp (Trojan.Tracur) -> No action taken.
C:\WINDOWS\Temp\15.tmp (Trojan.Tracur) -> No action taken.
C:\WINDOWS\Temp\16.tmp (Trojan.Tracur) -> No action taken.
C:\WINDOWS\Temp\1A.tmp (Trojan.Tracur) -> No action taken.
C:\WINDOWS\Temp\21.tmp (Trojan.Tracur) -> No action taken.
C:\WINDOWS\Temp\9A.tmp (Trojan.Tracur) -> No action taken.
C:\WINDOWS\Temp\9B.tmp (Trojan.Tracur) -> No action taken.
C:\WINDOWS\lsass.exe (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\SysWoW32\@u579936445v0 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\@u579936445v1 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\@u579936445v2 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\@u579936445v3 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v4 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v4.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v5 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v5.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v6 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v6.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v7 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v7.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v0 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v0.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v1 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v1.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v2 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v2.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v3 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v3.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\_u579936445v0 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\_u579936445v1 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\_u579936445v2 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\_u579936445v3 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\_u579936445v4 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\_u579936445v5 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\_u579936445v6 (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\_u579936445v7 (Worm.Archive) -> No action taken.
C:\Documents and Settings\mon pc\Menu Démarrer\Pages Annuaire.lnk (Adware.GibMedia) -> No action taken.
C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> No action taken.
C:\WINDOWS\system32\GnuHashes.ini (Trojan.Tracur) -> No action taken.
A voir également:

17 réponses

lejedidelingo Messages postés 173 Date d'inscription   Statut Membre Dernière intervention   7
 
0
vaanbasch Messages postés 770 Date d'inscription   Statut Membre Dernière intervention   662
 
Bonjour,
norton n'est pas terrible contre les virus.
0
vieuxpc Messages postés 2715 Date d'inscription   Statut Membre Dernière intervention   975
 
salut!
je ne sais pas quel OS tu as?
mais est-ce que tu as essayé de changer la page par défaut d'internet explorer?
-clique droit sur l'icône de internet explorer
-propriétés internet
-général
-tu modifies la page de démarrage par défaut en tapant par exemple
"https://www.google.fr/?gws_rd=ssl"
-faire ensuite "appliquer"
0
lejedidelingo Messages postés 173 Date d'inscription   Statut Membre Dernière intervention   7
 
Non c'est un virus ;w
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vieuxpc Messages postés 2715 Date d'inscription   Statut Membre Dernière intervention   975
 
je te conseillerais alors de virer le dossier "SysWoW32" de system32 qui m'a tout l'air d'un dossier pirate en plus des fichiers;
dimsntfy32.exe, dmscript32.dll , 14.tmp, dmstyle32.exe, cmsetACL32.dll , FM2032.dll.exe, blackbox32.dll,
dimsntfy32.dll.exe,
plus tous le dossier "temp"
si tu n'y arrives en mode normal essaye en sans echec!
mets-les d'abord dans la corbeille pour être sûr qu'ils ne vont pas endommager Windows!
0
lejedidelingo Messages postés 173 Date d'inscription   Statut Membre Dernière intervention   7
 
Supprimer a la main n'a jamais été la solution
0
joker59
 
lejedidelingo

Avant merci de me répondre.

Voici ce que me dit <Windows ne veut pas ouvrir le fichier!!! >
0
joker59 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
lejedidelingo
Windows dispose des informations suivantes sur ce type de fichier. Cette page vous permet de trouver le logiciel nécessaire pour ouvrir votre fichier....
Windows ne veut pas ouvrir le fichier Hosts !!!!!
0
lejedidelingo Messages postés 173 Date d'inscription   Statut Membre Dernière intervention   7
 
mmh.

C'est un .txt donc tu peux l'ouvrir avec le bloc note.

fais <clic droit><ouvrir avec><bloc note>

ou tu le glisse simplement sur le racoursi bloc note
0
joker59 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
j'arrive à avoir ca ...lejedidelingo

#
# Access-list for VLC HTTP interface
# $Id$
#

# localhost
::1
127.0.0.1

# link-local addresses
#fe80::/64

# private addresses
#fc00::/7
#fec0::/10
#10.0.0.0/8
#172.16.0.0/12
#192.168.0.0/16
#169.254.0.0/16

# The world (uncommenting these 2 lines is not quite safe)
#::/0
#0.0.0.0/0
0
lejedidelingo Messages postés 173 Date d'inscription   Statut Membre Dernière intervention   7
 
Parfait

rien a signaler...;

Je contacterai quelqu'un qui pourras t'aider

bye
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
bonjour

no action taken

as tu supprimé les éléments trouvés par MBAM ?
0
joker59 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
que les éléments que vieuxpc m'a dit...le reste pas possible
0
joker59 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
vieuxpc
j'ai fait comme tu as dit...mais SysWoW32...14.tmp.et 99.tmp impossible de trouver..

En recherche oui...mais impossible de supprimer!!!!

Voila mon résultat..c'est mieux que la premiére fois.

bam-log-2010-10-26 (20-02-19).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 155170
Temps écoulé: 17 minute(s), 13 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 18
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 20

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{14113b47-d59c-4f0f-9d10-ff1730265584} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{2d00aa2a-69ef-487a-8a40-b3e27f07c91e} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{62906e60-bce2-4e1b-9ed0-8b9042ee15e4} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{69725738-cd68-4f36-8d02-8c43722ee5da} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{86c5840b-80c4-4c30-a655-37344a542009} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a5b6fa30-d317-41ca-9cb1-c898d3c7f34e} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a9c42a57-421c-4572-8b12-249c59183d1c} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{cc19a5f2-b4ad-41d5-a5c9-0680904c1483} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{f9bfa98d-9935-4ea4-a05a-72c7f0778f02} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{70880ce6-308c-4204-a89e-b266c3f7b7fa} (Adware.Softomate) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{69725738-cd68-4f36-8d02-8c43722ee5da} (Adware.Hotbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> No action taken.
HKEY_CLASSES_ROOT\.fsharproj (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
HKEY_CURRENT_USER\Software\Foxicle (Adware.Foxicle) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.ShopperReports) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\zango 10.3.37.0 (Adware.Zango) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\WINDOWS\system32\SysWoW32 (Worm.Archive) -> No action taken.

Fichier(s) infecté(s):
C:\Documents and Settings\mon pc\Local Settings\Application Data\hvykbsxw_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\mon pc\Local Settings\Application Data\hvykbsxw_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\mon pc\Local Settings\Application Data\hvykbsxw.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\mon pc\Local Settings\Application Data\vkbpxmds_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\mon pc\Local Settings\Application Data\vkbpxmds_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\mon pc\Local Settings\Application Data\vkbpxmds.dat (Adware.Navipromo.H) -> No action taken.
C:\WINDOWS\system32\14.tmp (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\99.tmp (Trojan.Tracur) -> No action taken.
C:\WINDOWS\lsass.exe (Trojan.Tracur) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v4.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v5.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v6.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\mu579936445v7.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v0.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v1.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v2.kwd (Worm.Archive) -> No action taken.
C:\WINDOWS\system32\SysWoW32\wu579936445v3.kwd (Worm.Archive) -> No action taken.
C:\Documents and Settings\mon pc\Menu Démarrer\Pages Annuaire.lnk (Adware.GibMedia) -> No action taken.
C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> No action taken.
C:\WINDOWS\system32\GnuHashes.ini (Trojan.Tracur) -> No action taken.
0
joker59 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
merci lejedidelingo
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
joker59 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
impec.....je crois que c'est fini...YESSSSS
regarde mon rapport


alwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4943

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

28/10/2010 00:47:33
mbam-log-2010-10-28 (00-47-33).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 160048
Temps écoulé: 12 minute(s), 17 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\.fsharproj (Trojan.BHO) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
joker59 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
nouveau rapport


alwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4943

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

28/10/2010 00:47:33
mbam-log-2010-10-28 (00-47-33).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 160048
Temps écoulé: 12 minute(s), 17 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\.fsharproj (Trojan.BHO) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
joker59 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
UN GRAND MERCI à VieuxPC, à lejedidelingo et à moment de grace pour avoir régler mon problème.
Superbe votre aide et j'espère de vous la rendre.
Pour infos:
J'ai mis HKEY_CLASSES_ROOT\.fsharproj (Trojan.BHO) -> No action taken en quarantaine avec malwarebytes.

MERCI ENCORE VOUS ETES SUPERS
0