9 fichiers malveillants

Résolu
siloé -  
 siloé -
Bonjour,



MBam et panda m'ont trouvé des fichiers malveillant mais je ne comprend pas ce qu'il faut que je fasse une fois que l'anti virus et l'anti spy ont fini leur travail, pour m'en débarasser.
Je suis pas très douée !
Merci pour votre réponse.

8 réponses

  1. kduc Messages postés 1537 Statut Membre 133
     
    Bonsoir,

    Si MalwareByte's a détecté des infections, clique sur Afficher les résultats, puis sur Supprimer la sélection.

    Puis, poste le rapport.

    http://forum.telecharger.01net.com/microhebdo/6/tuto-securite/tuto-malwaresbytes-anti-malware-352008/messages-1.html
    0
  2. siloé
     
    Bonsoir,
    je ne trouve rien !
    Il n'y a pas la date du MBam d'aujourd'hui !
    je recommence ?
    0
  3. kduc Messages postés 1537 Statut Membre 133
     
    ...

    Oui.
    0
  4. siloé
     
    j'ai fais un scan rapide et j'ai les 9 !

    ensuite j'ai fais : supprimer la selection
    MBam:tous les éléments sélectionnés ont été supprimés avec succes
    ensuite:redémarrer

    Une fenetre window est apparue : blocage de programmes de démarrage
    euh je sais pas ce qu'il a bloqué puisque je suis là ,?

    voilà les fichiers malveillants :

    1: adware shop registrykey HKEYCLASSES ROOT Shopperreports
    2: (pareil)
    3: adware.click registry HKEY CLASSES ROOT\ApplD\6d82
    4: (pareil) D\8258b35c

    5: (pareil) D\7025e484
    6: (pareil)

    7: adwaresofto registrykey HKEY LOCAL MACHINE SOFT WARE MIC

    8: hardware.hotbar file C\USER\PERO\download\ VLCS setup exe

    9: malewaretrace registry value HKEY LOCAL MACHINE\SOFTWARE

    Et à chaque fois tout au bout à droite : no action taken

    Je sais pas si c'était ça que tu demandais, je fais de mon mieux !
    0
    1. siloé
       
      Merci pour ton lien, je crois que je commence à comprendre.
      ça veut dire que ça y est ? c'est "nettoyé" ?
      0
    2. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
       
      Non pas du tout regarde ma réponse ci-dessous

      Smart
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Bonjour,

    Relance MBAM
    - Fais la mise à jour (Très important)
    - Lance une analyse complète en cliquant sur "Exécuter un examen complet"
    - Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
    - Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
    - Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

    Ce que j'ai mis en gras est important

    Smart
    "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
    0
    1. siloé
       
      Oui je fais ça : d'abord la mise à jour et puis tout le reste.
      je prend en note et je le fais !
      merci smart91
      0
  7. kduc Messages postés 1537 Statut Membre 133
     
    ...

    (de préférence) AD-R + nouveau scan Malwarebytes !
    0
    1. siloé
       
      Malwarebytes' Anti-Malware 1.50.1.1100
      www.malwarebytes.org

      Version de la base de données: 5363

      Windows 6.0.6000
      Internet Explorer 7.0.6000.16982

      24/12/2010 00:40:14
      mbam-log-2010-12-24 (00-40-14).txt

      Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
      Elément(s) analysé(s): 220077
      Temps écoulé: 50 minute(s), 20 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)


      EUH...c'est quoi AD-R ??
      0
    2. siloé
       
      me suis un peu trompée dans les réponses !
      0
    3. siloé
       
      Bonjour ,
      ce matin quand j'ai allumé, window a bloqué office 2000 au démarage.
      Il faudra que j'exécute le programme ?
      0
  8. siloé
     
    siloé - 24 déc 2010 à 00:47
    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 5363

    Windows 6.0.6000
    Internet Explorer 7.0.6000.16982

    24/12/2010 00:40:14
    mbam-log-2010-12-24 (00-40-14).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
    Elément(s) analysé(s): 220077
    Temps écoulé: 50 minute(s), 20 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    EUH...c'est quoi AD-R ??
    0
  9. kduc Messages postés 1537 Statut Membre 133
     
    Salut,

    Pour les fichiers malveillants (ou autres) qui sont trouvés pendant les scans, le mieux est de les mettre en quarantaine ou de les supprimer.

    ----------
    Télécharge AD-R : http://www.teamxscript.org/adremoverTelechargement.html (de Cyrildu17 / C_XX) sur ton Bureau.

    !! Déconnecte-toi du net et ferme toutes applications en cours !!

    1. Double-clique sur le programme d'installation ; laisse-le
    s' installer par défaut (C:\Program files).

    2. Double-clique sur l'icône AD-Remover située sur ton Bureau.
    (Pour Vista et Win 7 : clique droit > "Exécuter en tant qu'administrateur")

    3. Au menu principal, choisis l'option « Nettoyer ».
    L' outil débute le nettoyage ... Laisse-le travailler !

    Le scan achevé, une fenêtre va s' afficher.
    4. Poste (copie-colle) le rapport qui apparaît à la fin.

    (Tu trouveras aussi le rapport sous C:\Ad-report(date).log)

    Note : "Process.exe", une composante de l'outil peut être
    détecté par certains antivirus comme une infection ; donc, ne pas en tenir compte : il s'agit d'un faux positif.

    ----------
    PS : un autre scan en ligne (comme Eset/Nod32) peut être effectué pour vérification ...
    0
    1. siloé
       
      Bonjour kduc,
      Oh la la !!! moi je sais pas faire ça ! c'est trop compliqué pour moi ! Je préfère pas me lancer la dedans je sens que ça va être un calvaire pour moi !
      Je te remercie d'avoir pris la peine de répondre.

      Euh comment ça se fait ??? je viens d'aller voir les logiciels et j'ai retrouvé celui que j'avais telechargé (ailleurs qu'ici) et qui m'a causé tous les problemes VLC
      après l'avoir installé dans un site de films en sreaming, je ne pouvais lire aucune vidéos, nulle part, ni daily, ni youtube, ni quoi que ce soit, alors je suis allée le desinstaller, ensuite je pouvais à nouveau lire les vidéos.
      Je suis retounée dans les programmes et j'ai désinstallé tout ce qui était daté du 23/12 ensuite j'ai fait panda: 3 dossiers malveillants mis en quarantaine
      et MbAM 9 virus nuisibles !
      maintenant tu as le résultat.
      la situation est grave ?
      0
    2. siloé
       
      Bon, puisque personne ne répond je suppose que c'est résolu ?
      0