2 Clés infectés détecté avec Malwarebyte's

Résolu
Cpassimple Messages postés 3498 Date d'inscription   Statut Membre Dernière intervention   -  
Cpassimple Messages postés 3498 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Voila, cela fait plusieurs jours que mon PC refuse de redémarrer ou s'éteindre correctement, ou alors il plante ou fait d'autre facéties. Après plusieurs scan en ligne ou avec Antivir ou Hijackthis ... rien
Enfin avec la dernière mise à jour de Malwarebyte's je découvre que j'ai 2 Clé(s) du Registre infectée(s).
Voici le rapport et merci d'avance pour l'aide apporté:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5409

Windows 6.1.7600
Internet Explorer 9.0.7930.16406

28/12/2010 23:06:56
mbam-log-2010-12-28 (23-06-42).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 152095
Temps écoulé: 1 minute(s), 45 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\MNTK1K67YO (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)




A voir également:

58 réponses

Utilisateur anonyme
 
salut

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans les 6 onglets de la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
Cpassimple Messages postés 3498 Date d'inscription   Statut Membre Dernière intervention   917
 
Ne pouvant attendre je supprime et met en quarantaine, puis j'ai relancé un scan rapide, tout est OK. Je vais lancer un scan complet. Je vous donne des nouvelles après. Si le scan est vierge, je marque le sujet comme résolu (bien que cela me semble trop simple).
Si quelqu'un veux intervenir qu'il le fasse maintenant ou se taise à jamais
0
Utilisateur anonyme
 
t'as 5 mn de retard :)
0
Cpassimple Messages postés 3498 Date d'inscription   Statut Membre Dernière intervention   917
 
Salut Gen-Hackman. Je scan complet de Malware n'est pas terminer ( et il détecte pour l'instant 3 éléments infectés. Je stop le scan ou faut mieux pas ?
Pour OTL, j'exécute en même temps que le scan ou le duo ne va pas être terrible ?
0
Cpassimple Messages postés 3498 Date d'inscription   Statut Membre Dernière intervention   917
 
Bon j'ai lancé le scan même si MLWByte's n'a pas terminer son travail, je t'envoie le lien après résultat (excuse moi pour les fautes d'orthographe, mais j'ai cru comprendre que je t'avais loupé de peut et j'ai paniqué)
D'avance merci
0
Utilisateur anonyme
 
lol
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cpassimple Messages postés 3498 Date d'inscription   Statut Membre Dernière intervention   917
 
Excuse moi, mais OTL me renvois à chaque fois à la même page, j'efface mes coockies et mon cash et je recommences
0
Cpassimple Messages postés 3498 Date d'inscription   Statut Membre Dernière intervention   917
 
Voici le premier rapport:

http://www.cijoint.fr/cjlink.php?file=cj201012/cijllJy0bb.txt
0
Cpassimple Messages postés 3498 Date d'inscription   Statut Membre Dernière intervention   917
 
0
Cpassimple Messages postés 3498 Date d'inscription   Statut Membre Dernière intervention   917
 
0
Cpassimple Messages postés 3498 Date d'inscription   Statut Membre Dernière intervention   917
 
Probablement t'es tu déconnecté, cela m'apprendra à crier au secours à une heure si tardive. Dans ce cas à demain
0
Utilisateur anonyme
 
ok tu mettras le rapport de malwarebytes quand il aura fini :)
0
Cpassimple Messages postés 3498 Date d'inscription   Statut Membre Dernière intervention   917
 
OK, tu restes en ligne ? Moi oui, j'ai la page sur mon deuxième écran, du premier je regarde une série, donc suis ok pour désinfection ce soir
0
Utilisateur anonyme
 
oui pour l instant je suis là :)
0
Cpassimple Messages postés 3498 Date d'inscription   Statut Membre Dernière intervention   917
 
Malwarebyte's scan toujours
0
Utilisateur anonyme
 
oui il est un peu long mais super efficace :)
0
Cpassimple Messages postés 3498 Date d'inscription   Statut Membre Dernière intervention   917
 
Deux fois de suite mon PC plante alors que malware scan. Je tente un essai en mode sans échec. Par contre plus de série TV, plus de deuxième écran (snif!)
0
Utilisateur anonyme
 
bah faut ce qui faut.....:S
0
Cpassimple Messages postés 3498 Date d'inscription   Statut Membre Dernière intervention   917
 
Si ça replante je suis bon pour savegarder mes fichiers important, formater "c:" et réinstaller Windows 7 .
Pas drôle
0
Utilisateur anonyme
 
non y a d autres solutions avant de formater :)
0
Cpassimple Messages postés 3498 Date d'inscription   Statut Membre Dernière intervention   917
 
ou alors si re-plantage en mode sans échec, je peux peut-être arréter le scan avant le plantage et envoyer ce que le rapport dit ...
0
Utilisateur anonyme
 
combien il t en detecte avant plantage ?
0
Cpassimple Messages postés 3498 Date d'inscription   Statut Membre Dernière intervention   917
 
3
0
Utilisateur anonyme
 
ok si ca replante :

▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0
Cpassimple Messages postés 3498 Date d'inscription   Statut Membre Dernière intervention   917
 
Bon je suis arrivé à 3 éléments infectés, apparemment je n'ai pas de rapport si je ne vais pas jusqu'au bout. Je me déconnecte et reviens avec le rapport (si ça passe)
Encore merci
0
Utilisateur anonyme
 
d'ac :)
0
Cpassimple Messages postés 3498 Date d'inscription   Statut Membre Dernière intervention   917
 
replantage, je lance Usbfix
0
Utilisateur anonyme
 
ok
0
Cpassimple Messages postés 3498 Date d'inscription   Statut Membre Dernière intervention   917
 
En lisant le rapport, je me suis rappelé que j'ai copier le disque dur de mon papa qui vient de mourir (souvenir quand tu nous tiens) et qu'il est sur "G:". Le virus ne peux pas venir de là ? parce que si il faut je le formate ?
0