Tres malade !!! - Page 2

Précédent
  • 1
  • 2
babas57
 
Bonjour,

Je viens de fiare antimalware et voici le résultat:

il m'a dit qu'il n'avait pas réussit à tout enlever !!!

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5162

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

21/11/2010 11:38:09
mbam-log-2010-11-21 (11-38-09).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 273328
Temps écoulé: 1 heure(s), 37 minute(s), 20 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c17fd7ee-c32c-4bc0-8dab-339aa9d98e8d} (Trojan.BHO.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c17fd7ee-c32c-4bc0-8dab-339aa9d98e8d} (Trojan.BHO.H) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\download (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\bk (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\idln2 (Malware.Trace) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Windows\System32\dlo16f3.dll (Trojan.BHO.H) -> Quarantined and deleted successfully.
C:\Program Files\FLV PlayerRCATSetup.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Program Files\Alwil Software\Avast5\chrome\ChromeInst.exe (Trojan.Startpage) -> Delete on reboot.
C:\Users\jean\AppData\Roaming\download\svcnost.exe (Spyware.Passwords) -> Quarantined and deleted successfully.

Voila j'attend la suite grand manitou !!!
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
tu a redémarre comme demander par malwarbyte ?

Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
babas57
 
Oui tout à fait...
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
babas57
 
Petit probléme... Quand je vais sur le lien que tu m'a donné : http://www.cijoint.fr/index.php
Je fais la manip mais quand j'appuis sur deposer le fichier, il me dit ERREUR 500, pourtant je m'en suis déjà servie sans probléme !!!!
Que faire ???
Je te fais un copier coller du rapport ?
0
Utilisateur anonyme
 
bonjour cijoint est temporairement indisponible passe par :

https://www.cjoint.com/
0
babas57
 
Merci pour l'info, voici donc le lien:

https://www.cjoint.com/?0lvoIi8wDO6

Voila
0
babas57
 
Merci pour l'info, voici donc le lien:

https://www.cjoint.com/?0lvoIi8wDO6

Voila.
0
babas57
 
Je me permets de renvoyer un message pour savoir si d'aprés vous tous mes problèmes sont résolue ???

Merci d'avance.
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
je te tient au courant d'içi 1 h il faut que j'analyse le rapport
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
tu peut relancer ad-remover

option recherche
0
babas57
 
Je suppose que recherche c'etait scaner ???

Si c'est ça voila le résultat:

======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 11/11/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 22:31:58 le 21/11/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
jean@PC-DE-JEAN (Packard Bell BV EasyNote_MX67)

============== RECHERCHE ==============

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [2.0.0.7 (fr)] **

-- C:\Users\jean\AppData\Roaming\Mozilla\FireFox\Profiles\peqmwyya.default\Prefs.js --
browser.search.defaultenginename, Google
browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
browser.search.selectedEngine, Google
browser.startup.homepage_override.mstone, rv:1.8.1.7

========================================

** Internet Explorer Version [7.0.6002.18005] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://www.google.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 34 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 20/11/2010 (5236 Octet(s))
C:\Ad-Report-SCAN[1].txt - 20/11/2010 (4960 Octet(s))
C:\Ad-Report-SCAN[2].txt - 21/11/2010 (2202 Octet(s))

Fin à: 22:32:56, 21/11/2010

============== E.O.F ==============
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
desinstalle List&Kill'em via ajout et suppression

et installe cette nouvelle version

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

choisis l'option Search

Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
Précédent
  • 1
  • 2