2 Clés infectés détecté avec Malwarebyte's

[Résolu/Fermé]
Signaler
Messages postés
3338
Date d'inscription
lundi 3 août 2009
Statut
Membre
Dernière intervention
6 août 2021
-
Messages postés
3338
Date d'inscription
lundi 3 août 2009
Statut
Membre
Dernière intervention
6 août 2021
-
Bonjour,
Voila, cela fait plusieurs jours que mon PC refuse de redémarrer ou s'éteindre correctement, ou alors il plante ou fait d'autre facéties. Après plusieurs scan en ligne ou avec Antivir ou Hijackthis ... rien
Enfin avec la dernière mise à jour de Malwarebyte's je découvre que j'ai 2 Clé(s) du Registre infectée(s).
Voici le rapport et merci d'avance pour l'aide apporté:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5409

Windows 6.1.7600
Internet Explorer 9.0.7930.16406

28/12/2010 23:06:56
mbam-log-2010-12-28 (23-06-42).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 152095
Temps écoulé: 1 minute(s), 45 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\MNTK1K67YO (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)




58 réponses


salut

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans les 6 onglets de la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Messages postés
3338
Date d'inscription
lundi 3 août 2009
Statut
Membre
Dernière intervention
6 août 2021
888
Ne pouvant attendre je supprime et met en quarantaine, puis j'ai relancé un scan rapide, tout est OK. Je vais lancer un scan complet. Je vous donne des nouvelles après. Si le scan est vierge, je marque le sujet comme résolu (bien que cela me semble trop simple).
Si quelqu'un veux intervenir qu'il le fasse maintenant ou se taise à jamais

t'as 5 mn de retard :)
Messages postés
3338
Date d'inscription
lundi 3 août 2009
Statut
Membre
Dernière intervention
6 août 2021
888
Salut Gen-Hackman. Je scan complet de Malware n'est pas terminer ( et il détecte pour l'instant 3 éléments infectés. Je stop le scan ou faut mieux pas ?
Pour OTL, j'exécute en même temps que le scan ou le duo ne va pas être terrible ?
Messages postés
3338
Date d'inscription
lundi 3 août 2009
Statut
Membre
Dernière intervention
6 août 2021
888
Bon j'ai lancé le scan même si MLWByte's n'a pas terminer son travail, je t'envoie le lien après résultat (excuse moi pour les fautes d'orthographe, mais j'ai cru comprendre que je t'avais loupé de peut et j'ai paniqué)
D'avance merci
Utilisateur anonyme
lol
Messages postés
3338
Date d'inscription
lundi 3 août 2009
Statut
Membre
Dernière intervention
6 août 2021
888
Excuse moi, mais OTL me renvois à chaque fois à la même page, j'efface mes coockies et mon cash et je recommences
Messages postés
3338
Date d'inscription
lundi 3 août 2009
Statut
Membre
Dernière intervention
6 août 2021
888
Voici le premier rapport:

http://www.cijoint.fr/cjlink.php?file=cj201012/cijllJy0bb.txt
Messages postés
3338
Date d'inscription
lundi 3 août 2009
Statut
Membre
Dernière intervention
6 août 2021
888
Messages postés
3338
Date d'inscription
lundi 3 août 2009
Statut
Membre
Dernière intervention
6 août 2021
888
Messages postés
3338
Date d'inscription
lundi 3 août 2009
Statut
Membre
Dernière intervention
6 août 2021
888
Probablement t'es tu déconnecté, cela m'apprendra à crier au secours à une heure si tardive. Dans ce cas à demain

ok tu mettras le rapport de malwarebytes quand il aura fini :)
Messages postés
3338
Date d'inscription
lundi 3 août 2009
Statut
Membre
Dernière intervention
6 août 2021
888
OK, tu restes en ligne ? Moi oui, j'ai la page sur mon deuxième écran, du premier je regarde une série, donc suis ok pour désinfection ce soir

oui pour l instant je suis là :)
Messages postés
3338
Date d'inscription
lundi 3 août 2009
Statut
Membre
Dernière intervention
6 août 2021
888
Malwarebyte's scan toujours
Utilisateur anonyme
oui il est un peu long mais super efficace :)
Messages postés
3338
Date d'inscription
lundi 3 août 2009
Statut
Membre
Dernière intervention
6 août 2021
888
Deux fois de suite mon PC plante alors que malware scan. Je tente un essai en mode sans échec. Par contre plus de série TV, plus de deuxième écran (snif!)

bah faut ce qui faut.....:S
Messages postés
3338
Date d'inscription
lundi 3 août 2009
Statut
Membre
Dernière intervention
6 août 2021
888
Si ça replante je suis bon pour savegarder mes fichiers important, formater "c:" et réinstaller Windows 7 .
Pas drôle

non y a d autres solutions avant de formater :)
Messages postés
3338
Date d'inscription
lundi 3 août 2009
Statut
Membre
Dernière intervention
6 août 2021
888
ou alors si re-plantage en mode sans échec, je peux peut-être arréter le scan avant le plantage et envoyer ce que le rapport dit ...

combien il t en detecte avant plantage ?
Messages postés
3338
Date d'inscription
lundi 3 août 2009
Statut
Membre
Dernière intervention
6 août 2021
888
3

ok si ca replante :

▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Messages postés
3338
Date d'inscription
lundi 3 août 2009
Statut
Membre
Dernière intervention
6 août 2021
888
Bon je suis arrivé à 3 éléments infectés, apparemment je n'ai pas de rapport si je ne vais pas jusqu'au bout. Je me déconnecte et reviens avec le rapport (si ça passe)
Encore merci
Utilisateur anonyme
d'ac :)
Messages postés
3338
Date d'inscription
lundi 3 août 2009
Statut
Membre
Dernière intervention
6 août 2021
888
replantage, je lance Usbfix
Utilisateur anonyme
ok
Messages postés
3338
Date d'inscription
lundi 3 août 2009
Statut
Membre
Dernière intervention
6 août 2021
888
En lisant le rapport, je me suis rappelé que j'ai copier le disque dur de mon papa qui vient de mourir (souvenir quand tu nous tiens) et qu'il est sur "G:". Le virus ne peux pas venir de là ? parce que si il faut je le formate ?