Tres malade !!! - Page 2

Précédent
  • 1
  • 2
  1. babas57
     
    Bonjour,

    Je viens de fiare antimalware et voici le résultat:

    il m'a dit qu'il n'avait pas réussit à tout enlever !!!

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 5162

    Windows 6.0.6002 Service Pack 2
    Internet Explorer 7.0.6002.18005

    21/11/2010 11:38:09
    mbam-log-2010-11-21 (11-38-09).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 273328
    Temps écoulé: 1 heure(s), 37 minute(s), 20 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 2
    Valeur(s) du Registre infectée(s): 3
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 4

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c17fd7ee-c32c-4bc0-8dab-339aa9d98e8d} (Trojan.BHO.H) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{c17fd7ee-c32c-4bc0-8dab-339aa9d98e8d} (Trojan.BHO.H) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\download (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\Software\Microsoft\bk (Malware.Trace) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\Software\Microsoft\idln2 (Malware.Trace) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\Windows\System32\dlo16f3.dll (Trojan.BHO.H) -> Quarantined and deleted successfully.
    C:\Program Files\FLV PlayerRCATSetup.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
    C:\Program Files\Alwil Software\Avast5\chrome\ChromeInst.exe (Trojan.Startpage) -> Delete on reboot.
    C:\Users\jean\AppData\Roaming\download\svcnost.exe (Spyware.Passwords) -> Quarantined and deleted successfully.

    Voila j'attend la suite grand manitou !!!
    0
  2. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    tu a redémarre comme demander par malwarbyte ?

    Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
    Mais C.. de penser que ­tu es libre...Merci a australe13
    0
  3. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://www.cijoint.fr/index.php
    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. babas57
     
    Petit probléme... Quand je vais sur le lien que tu m'a donné : http://www.cijoint.fr/index.php
    Je fais la manip mais quand j'appuis sur deposer le fichier, il me dit ERREUR 500, pourtant je m'en suis déjà servie sans probléme !!!!
    Que faire ???
    Je te fais un copier coller du rapport ?
    0
  6. babas57
     
    Je me permets de renvoyer un message pour savoir si d'aprés vous tous mes problèmes sont résolue ???

    Merci d'avance.
    0
  7. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    je te tient au courant d'içi 1 h il faut que j'analyse le rapport
    0
  8. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    tu peut relancer ad-remover

    option recherche
    0
  9. babas57
     
    Je suppose que recherche c'etait scaner ???

    Si c'est ça voila le résultat:

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 11/11/10 à 11:40
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 22:31:58 le 21/11/2010, Mode normal

    Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
    jean@PC-DE-JEAN (Packard Bell BV EasyNote_MX67)

    ============== RECHERCHE ==============

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [2.0.0.7 (fr)] **

    -- C:\Users\jean\AppData\Roaming\Mozilla\FireFox\Profiles\peqmwyya.default\Prefs.js --
    browser.search.defaultenginename, Google
    browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
    browser.search.selectedEngine, Google
    browser.startup.homepage_override.mstone, rv:1.8.1.7

    ========================================

    ** Internet Explorer Version [7.0.6002.18005] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Show_ToolBar: yes
    Start Page: hxxp://www.google.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 34 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 20/11/2010 (5236 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 20/11/2010 (4960 Octet(s))
    C:\Ad-Report-SCAN[2].txt - 21/11/2010 (2202 Octet(s))

    Fin à: 22:32:56, 21/11/2010

    ============== E.O.F ==============
    0
  10. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    desinstalle List&Kill'em via ajout et suppression

    et installe cette nouvelle version

    http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

    choisis l'option Search

    Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
    Mais C.. de penser que ­tu es libre...Merci a australe13
    0
Précédent
  • 1
  • 2