Etat de mon poste

Résolu
sia_samyshow Messages postés 388 Statut Membre -  
sia_samyshow Messages postés 388 Statut Membre -
Bonjour,

je souhaite savoir si il n'y a rien d'anormal sur mon poste, j'ai Avira antivir, mais je souhaite avoir l'avis de professionnel, pouvez vous m'aider
de plus, conseillez vous les mises à jour windows ?

merci

32 réponses

  • 1
  • 2
Résumé de la discussion

Question initiale porte sur l'analyse d'un poste Windows XP avec Avira et sur l'avis d'un professionnel concernant d'éventuels soucis et les mises à jour Windows. Plusieurs recommandations préconisent le nettoyage et la mise à jour de l’ordinateur via HijackThis puis ZHPFix, en indiquant de lancer un scan système, de verrouiller les entrées indésirables et de redémarrer. Par ailleurs, la procédure suggère d'exécuter HijackThis pour repérer des entrées suspectes et d'appliquer ensuite ZHPFix en collant des commandes spécifiques, afin de neutraliser les éléments potentiellement malveillants. D'autres éléments utiles montrent que les résultats détaillent des entrées potentiellement malveillantes et des fichiers système, soulignant la nécessité d'un nettoyage ciblé et d'une mise à jour régulière.

Bobot (l'IA à votre service)
  1. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Bonsoir,

    Oui nous conseillons les mises à jour de windows, car cela évite les failles de sécurité et donc l'intrusion des virus.

    Ensuite faire ceci pour analyser ton pc :

    ==> Télécharge ZHPDiag (de Nicolas Coolman)

    ==> si ça ne marche pas, essaye de la télécharger ici

    ==> Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,

    ==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

    ==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

    ==> Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse,

    ==> Clique sur l'appareil photo où disquette et enregistre le rapport sur ton Bureau.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/

    ==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt

    ==> Clique sur Ouvrir.

    ==> Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    ==> Copie ce lien dans ta réponse.
    0
  2. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    MErci jacques.gache
    0
  3. sia_samyshow Messages postés 388 Statut Membre 5
     
    SLOL Jacques !!!
    merci Pimprenelle

    l'analyse reste bloquée à 44% depuis 5 minutes... que me conseilles tu de faire ?

    ensuite j'ai 4 fichiers sur le bureau, 2 raccourcis et un 3me MBRchek puis 1 zippé, à quoi servent les 2 derniers fichiers ?
    0
    1. sia_samyshow Messages postés 388 Statut Membre 5
       
      c'est bon pour l'analyse faut juste être patient,
      en revanche j'ai une page SYSCHEK qui demandait une installation, j'ai refusé (desagree)
      0
    2. sia_samyshow Messages postés 388 Statut Membre 5
       
      et voilà le rapport : http://www.cijoint.fr/cjlink.php?file=cj201011/cijS7ot868.txt
      0
  4. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Bonsoir,

    Pleins de choses ne vont pas sur ton PC :

    Déjà tu fais du peer 2 peer source de virus ensuite system non à jour niveau logiciel :

    Microsoft Internet Explorer Updates
    Sun Microsystems
    Sun Microsystems Java Update

    Et des virus, il temps d'intervenir :

    1ère chose à faire:

    ▶ Télécharge FindyKill et enregistre-le sur ton bureau

    ▶ Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement

    ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

    ▶ Au menu principal,choisi l option 1 (Recherche)

    ▶ Patiente un peu, l'analyse peut durer quelques minutes

    ▶ Post le rapport FindyKill.txt

    * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

    Tuto
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. sia_samyshow Messages postés 388 Statut Membre 5
     
    Et voilà !

    http://www.cijoint.fr/cjlink.php?file=cj201011/cijmgzDW2a.txt
    0
  7. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

    ▶ Double clic sur le raccourci FindyKill sur ton bureau

    ▶ Au menu principal,choisi l option 2 (Suppression)

    /!\ il y aura un redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

    /!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

    ▶ ensuite post le rapport FindyKill.txt

    * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
    * Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

    Tuto

    A lire :

    le danger des cracks

    bagle/beagle
    0
  8. sia_samyshow Messages postés 388 Statut Membre 5
     
    salut,
    j'en sui à 40% et bloqué depuis 1/4
    navré mais j'ai mis fin, ça me semble bien long
    penses tu que je doive recommencer ?

    c bon j'ai recommencé ce matin en 5 minutes c'était plié, voici le rapport

    ############################## | FindyKill V5.052 |

    # User : Sia (Administrateurs) # ALEXANDRA
    # Update on 23/10/2010 by El Desaparecido
    # Start at: 09:48:21 | 21/11/2010
    # Website : http://www.teamxscript.org/
    # Contact : eldesaparecido@teamxscript.org

    # AMD Athlon(tm) XP 2600+
    # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
    # Internet Explorer 6.0.2900.5512
    # Windows Firewall Status : Enabled
    # AV : AntiVir Desktop 10.0.1.52 [ Enabled | Updated ]

    # A:\ # Lecteur de disquettes 3 ½ pouces
    # C:\ # Disque fixe local # 74,52 Go (38,88 Go free) [HDD] # NTFS
    # D:\ # Disque CD-ROM
    # E:\ # Disque CD-ROM

    ################## | Eléments infectieux |

    Supprimé ! C:\WINDOWS\prefetch\WINUPGRO.EXE-2D513C93.pf

    ################## | CRC32 ... |

    ################## | Registre |

    Supprimé ! [HKCU\Software\Classes\ed2k]
    Supprimé ! [HKCR\ed2k]

    ################## | Etat |

    # Mode sans echec : OK

    # Affichage des fichiers cachés : OK

    # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
    # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
    # Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
    # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
    # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
    # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

    ################## | Fichiers corrompus |

    ... OK !

    ################## | Upload |

    Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_ALEXANDRA.zip : http://www.teamxscript.org/Sample/Upload.php
    Merci pour votre contribution .

    ################## | ! Fin du rapport # FindyKill V5.052 ! |

    sorry cijoint ne fonction pas : Erreur interne - Erreur 500
    0
  9. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Bonjour,

    Parfais ensuite :

    ▶ Désactiver vos logiciels de sécurité tel qu'antivirus...

    ▶ Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) :

    http://www.teamxscript.org/adremoverTelechargement.html

    /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

    ▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.

    ▶ Sur la page, clique sur le bouton « Scanner »

    ▶ Confirme lancement du scan

    ▶ Laisse travailler l'outil.

    ▶ Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report.)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    Tuto
    0
  10. sia_samyshow Messages postés 388 Statut Membre 5
     
    et voilà !

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 11/11/10 à 11:40
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 12:18:13 le 21/11/2010, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    Sia@ALEXANDRA ( )

    ============== RECHERCHE ==============

    Dossier trouvé: C:\Program Files\Conduit
    Dossier trouvé: C:\Documents and Settings\All Users\Application Data\Viewpoint
    Dossier trouvé: C:\Program Files\Viewpoint

    Clé trouvée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé trouvée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
    Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
    Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
    Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
    Clé trouvée: HKLM\Software\Classes\SuggestMeYes.SuggestMeYesBHO
    Clé trouvée: HKLM\Software\Classes\SuggestMeYes.SuggestMeYesBHO.1
    Clé trouvée: HKLM\Software\Classes\Toolbar.CT2542115
    Clé trouvée: HKLM\Software\MetaStream
    Clé trouvée: HKLM\Software\Viewpoint
    Clé trouvée: HKCU\Software\AutocompleteProBHO
    Clé trouvée: HKCU\Software\Conduit
    Clé trouvée: HKCU\Software\Dynamic Toolbar
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
    Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.12 (fr)] **

    -- C:\Documents and Settings\Sia\Application Data\Mozilla\FireFox\Profiles\09ny7638.default\Prefs.js --
    browser.download.lastDir, C:\\Documents and Settings\\Sia\\Bureau
    browser.search.defaultenginename, Bing
    browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
    browser.search.selectedEngine, Google
    browser.startup.homepage, hxxp://www.google.fr/ig?hl=fr
    browser.startup.homepage_override.mstone, rv:1.9.2.12
    keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=

    ========================================

    ** Internet Explorer Version [6.0.2900.5512] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    First Home Page: hxxp://www.microsoft.com/isapi/redir.dll?Prd=ie&Pver=5.0&Ar=ie5update&O1=b1
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.live.com/sphome.aspx
    Search Page: hxxp://search.live.com
    Show_ToolBar: yes
    Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT2542115
    Use Custom Search URL: 1

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: file://C:\APPS\IE\offline\fr.htm
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 21/11/2010 (1855 Octet(s))

    Fin à: 12:18:55, 21/11/2010

    ============== E.O.F ==============
    0
  11. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Nettoyage:

    /!\ Ferme toutes tes applications ouvertes. /!\

    ▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.

    ▶ Sur la page, clique sur le bouton « Nettoyer »

    ▶ Confirme l'opération

    ▶ Laisse travailler l'outil.

    ▶ Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report.

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    Tuto
    0
  12. sia_samyshow Messages postés 388 Statut Membre 5
     
    slt,
    voilà le rapport :
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 11/11/10 à 11:40
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:52:34 le 22/11/2010, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    Sia@ALEXANDRA ( )

    ============== ACTION(S) ==============

    Dossier supprimé: C:\Program Files\Conduit
    Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint
    Dossier supprimé: C:\Program Files\Viewpoint

    (!) -- Fichiers temporaires supprimés.

    Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
    Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
    Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
    Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
    Clé supprimée: HKLM\Software\Classes\SuggestMeYes.SuggestMeYesBHO
    Clé supprimée: HKLM\Software\Classes\SuggestMeYes.SuggestMeYesBHO.1
    Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
    Clé supprimée: HKLM\Software\MetaStream
    Clé supprimée: HKLM\Software\Viewpoint
    Clé supprimée: HKCU\Software\AutocompleteProBHO
    Clé supprimée: HKCU\Software\Conduit
    Clé supprimée: HKCU\Software\Dynamic Toolbar
    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
    Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.12 (fr)] **

    -- C:\Documents and Settings\Sia\Application Data\Mozilla\FireFox\Profiles\09ny7638.default\Prefs.js --
    browser.download.lastDir, C:\\Documents and Settings\\Sia\\Bureau
    browser.search.defaultenginename, Bing
    browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
    browser.search.selectedEngine, Google
    browser.startup.homepage, hxxp://www.google.fr/ig?hl=fr
    browser.startup.homepage_override.mstone, rv:1.9.2.12
    keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=

    ========================================

    ** Internet Explorer Version [6.0.2900.5512] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Custom Search URL: 1

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 51 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 22/11/2010 (2041 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 21/11/2010 (3726 Octet(s))

    Fin à: 22:55:19, 22/11/2010

    ============== E.O.F ==============
    0
  13. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Bonsoir,

    Parfais ensuite :

    /!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

    * Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
    * Lance Gmer
    * Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
    * A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau.
    * Héberge le rapport sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    0
  14. sia_samyshow Messages postés 388 Statut Membre 5
     
    bonjour,
    j'ai lancé l'analyse, une fois finie pas de rapport à l'écran, rien sur C:
    j'ai recommencé, et au bout d'une heure, tous les fichiers analysés mais pas de rapport...
    0
  15. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Bonsoir,

    Tu ne peux pas cliquer sur Save?
    0
  16. sia_samyshow Messages postés 388 Statut Membre 5
     
    si c'est bon désolé
    le site cijoint plante...

    rapport :

    GMER 1.0.15.15530 - http://www.gmer.net
    Rootkit scan 2010-11-27 11:52:05
    Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 ST380011A rev.8.01
    Running: c48ex6wl.exe; Driver: C:\DOCUME~1\Sia\LOCALS~1\Temp\uxldrpog.sys

    ---- System - GMER 1.0.15 ----

    SSDT F7AB618E ZwCreateKey
    SSDT F7AB6184 ZwCreateThread
    SSDT F7AB6193 ZwDeleteKey
    SSDT F7AB619D ZwDeleteValueKey
    SSDT F7AB61A2 ZwLoadKey
    SSDT F7AB6170 ZwOpenProcess
    SSDT F7AB6175 ZwOpenThread
    SSDT F7AB61AC ZwReplaceKey
    SSDT F7AB61A7 ZwRestoreKey
    SSDT F7AB6198 ZwSetValueKey

    ---- Kernel code sections - GMER 1.0.15 ----

    init C:\WINDOWS\system32\drivers\ALCXSENS.SYS entry point in "init" section [0xF6B57900]

    ---- Devices - GMER 1.0.15 ----

    AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

    ---- EOF - GMER 1.0.15 ----
    0
  17. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Bonjour,

    C'est bon je te donne la suite :

    ▶ Télécharge malwarebyte's anti-malware

    ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

    ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

    ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

    ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

    ▶ L'analyse peut durer un bon moment.....

    ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

    ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

    ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

    * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
    0
  18. sia_samyshow Messages postés 388 Statut Membre 5
     
    slt,
    et voilà :
    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4186

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 6.0.2900.5512

    27/11/2010 16:13:41
    mbam-log-2010-11-27 (16-13-41).txt

    Type d'examen: Examen complet (C:\|)
    Elément(s) analysé(s): 138363
    Temps écoulé: 46 minute(s), 5 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 1
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 93.188.164.37,93.188.160.107 -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  19. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Bonsoir,

    Désolé tu dois recommencer car la base de données de malwarebyte's n'est pas à ,jour : Version de la base de données: 4186 nous à la 5199. merci.
    0
  20. sia_samyshow Messages postés 388 Statut Membre 5
     
    ok, je viens de faire la mise à jour,
    j'ai un multimédia, est ce que je dois le brancher aussi ?
    0
  21. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    oui tu peux le brancher aussi ça peut pas faire de mal si tu ne fais pas la suppression avant que je l'ais demandé..
    Helper - Contributeur sécurité
    0
  • 1
  • 2