9 fichiers malveillants

Résolu
Bonjour,



MBam et panda m'ont trouvé des fichiers malveillant mais je ne comprend pas ce qu'il faut que je fasse une fois que l'anti virus et l'anti spy ont fini leur travail, pour m'en débarasser.
Je suis pas très douée !
Merci pour votre réponse.

8 réponses

  1. Bonsoir,

    Si MalwareByte's a détecté des infections, clique sur Afficher les résultats, puis sur Supprimer la sélection.

    Puis, poste le rapport.

    http://forum.telecharger.01net.com/microhebdo/6/tuto-securite/tuto-malwaresbytes-anti-malware-352008/messages-1.html
    0
    1. Bonsoir,
      je ne trouve rien !
      Il n'y a pas la date du MBam d'aujourd'hui !
      je recommence ?
      0
      1. j'ai fais un scan rapide et j'ai les 9 !

        ensuite j'ai fais : supprimer la selection
        MBam:tous les éléments sélectionnés ont été supprimés avec succes
        ensuite:redémarrer

        Une fenetre window est apparue : blocage de programmes de démarrage
        euh je sais pas ce qu'il a bloqué puisque je suis là ,?

        voilà les fichiers malveillants :

        1: adware shop registrykey HKEYCLASSES ROOT Shopperreports
        2: (pareil)
        3: adware.click registry HKEY CLASSES ROOT\ApplD\6d82
        4: (pareil) D\8258b35c

        5: (pareil) D\7025e484
        6: (pareil)

        7: adwaresofto registrykey HKEY LOCAL MACHINE SOFT WARE MIC

        8: hardware.hotbar file C\USER\PERO\download\ VLCS setup exe

        9: malewaretrace registry value HKEY LOCAL MACHINE\SOFTWARE

        Et à chaque fois tout au bout à droite : no action taken

        Je sais pas si c'était ça que tu demandais, je fais de mon mieux !
        0
        1. Merci pour ton lien, je crois que je commence à comprendre.
          ça veut dire que ça y est ? c'est "nettoyé" ?
          0
        2. Contributeur sécurité
          Non pas du tout regarde ma réponse ci-dessous

          Smart
          0
      2. Contributeur sécurité
        Bonjour,

        Relance MBAM
        - Fais la mise à jour (Très important)
        - Lance une analyse complète en cliquant sur "Exécuter un examen complet"
        - Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
        - Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
        - Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

        Ce que j'ai mis en gras est important

        Smart
        "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
        0
        1. Oui je fais ça : d'abord la mise à jour et puis tout le reste.
          je prend en note et je le fais !
          merci smart91
          0
      3. ...

        (de préférence) AD-R + nouveau scan Malwarebytes !
        0
        1. Malwarebytes' Anti-Malware 1.50.1.1100
          www.malwarebytes.org

          Version de la base de données: 5363

          Windows 6.0.6000
          Internet Explorer 7.0.6000.16982

          24/12/2010 00:40:14
          mbam-log-2010-12-24 (00-40-14).txt

          Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
          Elément(s) analysé(s): 220077
          Temps écoulé: 50 minute(s), 20 seconde(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)

          EUH...c'est quoi AD-R ??
          0
        2. me suis un peu trompée dans les réponses !
          0
        3. Bonjour ,
          ce matin quand j'ai allumé, window a bloqué office 2000 au démarage.
          Il faudra que j'exécute le programme ?
          0
      4. siloé - 24 déc 2010 à 00:47
        Malwarebytes' Anti-Malware 1.50.1.1100
        www.malwarebytes.org

        Version de la base de données: 5363

        Windows 6.0.6000
        Internet Explorer 7.0.6000.16982

        24/12/2010 00:40:14
        mbam-log-2010-12-24 (00-40-14).txt

        Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
        Elément(s) analysé(s): 220077
        Temps écoulé: 50 minute(s), 20 seconde(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)

        EUH...c'est quoi AD-R ??
        0
        1. Salut,

          Pour les fichiers malveillants (ou autres) qui sont trouvés pendant les scans, le mieux est de les mettre en quarantaine ou de les supprimer.

          ----------
          Télécharge AD-R : http://www.teamxscript.org/adremoverTelechargement.html (de Cyrildu17 / C_XX) sur ton Bureau.

          !! Déconnecte-toi du net et ferme toutes applications en cours !!

          1. Double-clique sur le programme d'installation ; laisse-le
          s' installer par défaut (C:\Program files).

          2. Double-clique sur l'icône AD-Remover située sur ton Bureau.
          (Pour Vista et Win 7 : clique droit > "Exécuter en tant qu'administrateur")

          3. Au menu principal, choisis l'option « Nettoyer ».
          L' outil débute le nettoyage ... Laisse-le travailler !

          Le scan achevé, une fenêtre va s' afficher.
          4. Poste (copie-colle) le rapport qui apparaît à la fin.

          (Tu trouveras aussi le rapport sous C:\Ad-report(date).log)

          Note : "Process.exe", une composante de l'outil peut être
          détecté par certains antivirus comme une infection ; donc, ne pas en tenir compte : il s'agit d'un faux positif.

          ----------
          PS : un autre scan en ligne (comme Eset/Nod32) peut être effectué pour vérification ...
          0
          1. Bonjour kduc,
            Oh la la !!! moi je sais pas faire ça ! c'est trop compliqué pour moi ! Je préfère pas me lancer la dedans je sens que ça va être un calvaire pour moi !
            Je te remercie d'avoir pris la peine de répondre.

            Euh comment ça se fait ??? je viens d'aller voir les logiciels et j'ai retrouvé celui que j'avais telechargé (ailleurs qu'ici) et qui m'a causé tous les problemes VLC
            après l'avoir installé dans un site de films en sreaming, je ne pouvais lire aucune vidéos, nulle part, ni daily, ni youtube, ni quoi que ce soit, alors je suis allée le desinstaller, ensuite je pouvais à nouveau lire les vidéos.
            Je suis retounée dans les programmes et j'ai désinstallé tout ce qui était daté du 23/12 ensuite j'ai fait panda: 3 dossiers malveillants mis en quarantaine
            et MbAM 9 virus nuisibles !
            maintenant tu as le résultat.
            la situation est grave ?
            0
          2. Bon, puisque personne ne répond je suppose que c'est résolu ?
            0