Rapport Malwarebytes'

Résolu/Fermé
choubidou06 Messages postés 90 Date d'inscription lundi 15 octobre 2007 Statut Membre Dernière intervention 29 décembre 2010 - 29 déc. 2010 à 17:22
XDamienX007 Messages postés 3615 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 28 mars 2018 - 29 déc. 2010 à 17:33
Bonjour,

Ayant lancé Malwarebytes' afin de détecter d'éventuels problèmes, le rapport m'indique plusieurs infections. Pouvez-vous m'indiquer les démarches à suivre pour supprimer ces infections?
Je précise que le scan de mon antivirus ainsi que spybot n'ont rien détecté.
Merci par avance.

Voici le rapport malwarebytes':

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5396

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

26/12/2010 16:46:21
mbam-log-2010-12-26 (16-46-14).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 186997
Temps écoulé: 1 heure(s), 21 minute(s), 59 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 10
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 6
Fichier(s) infecté(s): 26

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\QuestBrowse Service (Adware.QuestBrowse) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227} (Adware.ClickPotato) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE} (Adware.ClickPotato) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D} (Adware.ClickPotato) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306} (Adware.ClickPotato) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> No action taken.
HKEY_CLASSES_ROOT\ShopperReports.Reporter (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\ShopperReports.Reporter.1 (Adware.ShopperReports) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\QuestBrowse (Adware.QuestBrowse) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_QUESTBROWSE_SERVICE (Adware.QuestBrowse) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E8790474B676555A32A891 (Malware.Trace) -> Value: SRS_IT_E8790474B676555A32A891 -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\documents and settings\all users\application data\questbrowse (Adware.QuestBrowse) -> No action taken.
c:\program files\questbrowse (Adware.QuestBrowse) -> No action taken.
c:\program files\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0} (Adware.QuestBrowse) -> No action taken.
c:\program files\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\chrome (Adware.QuestBrowse) -> No action taken.
c:\program files\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\defaults (Adware.QuestBrowse) -> No action taken.
c:\program files\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\defaults\preferences (Adware.QuestBrowse) -> No action taken.

Fichier(s) infecté(s):
c:\documents and settings\all users\application data\questbrowse\questbrowse113.exe (Adware.QuestBrowse) -> No action taken.
c:\program files\questbrowse\questbrowse.dll (Adware.Agent.Gen) -> No action taken.
c:\program files\questbrowse\questbrowse.exe (Adware.QuestBrowse) -> No action taken.
c:\system volume information\_restore{76428814-a470-44cc-b33b-d2dd101deaab}\RP269\A0039807.exe (Adware.QuestBrowse) -> No action taken.
c:\system volume information\_restore{76428814-a470-44cc-b33b-d2dd101deaab}\RP269\A0039808.exe (Adware.QuestBrowse) -> No action taken.
c:\system volume information\_restore{76428814-a470-44cc-b33b-d2dd101deaab}\RP270\A0039817.dll (Adware.ClickPotato) -> No action taken.
c:\system volume information\_restore{76428814-a470-44cc-b33b-d2dd101deaab}\RP270\A0039818.exe (Adware.ClickPotato) -> No action taken.
c:\system volume information\_restore{76428814-a470-44cc-b33b-d2dd101deaab}\RP270\A0039819.dll (Adware.ClickPotato) -> No action taken.
c:\system volume information\_restore{76428814-a470-44cc-b33b-d2dd101deaab}\RP270\A0039820.dll (Adware.ClickPotato) -> No action taken.
c:\system volume information\_restore{76428814-a470-44cc-b33b-d2dd101deaab}\RP270\A0039821.exe (Adware.ClickPotato) -> No action taken.
c:\system volume information\_restore{76428814-a470-44cc-b33b-d2dd101deaab}\RP270\A0039822.dll (Adware.ClickPotato) -> No action taken.
c:\system volume information\_restore{76428814-a470-44cc-b33b-d2dd101deaab}\RP270\A0039827.dll (Adware.ShopperReports) -> No action taken.
c:\system volume information\_restore{76428814-a470-44cc-b33b-d2dd101deaab}\RP270\A0039828.dll (Adware.ShopperReports) -> No action taken.
c:\system volume information\_restore{76428814-a470-44cc-b33b-d2dd101deaab}\RP270\A0039829.dll (Adware.ShopperReports) -> No action taken.
c:\system volume information\_restore{76428814-a470-44cc-b33b-d2dd101deaab}\RP270\A0039831.dll (Adware.ShopperReports) -> No action taken.
c:\system volume information\_restore{76428814-a470-44cc-b33b-d2dd101deaab}\RP270\A0039833.dll (Adware.ShopperReports) -> No action taken.
c:\system volume information\_restore{76428814-a470-44cc-b33b-d2dd101deaab}\RP270\A0039834.dll (Adware.ShopperReports) -> No action taken.
c:\system volume information\_restore{76428814-a470-44cc-b33b-d2dd101deaab}\RP270\A0039835.dll (Adware.ShopperReports) -> No action taken.
c:\system volume information\_restore{76428814-a470-44cc-b33b-d2dd101deaab}\RP270\A0039836.exe (Adware.ShopperReports) -> No action taken.
c:\system volume information\_restore{76428814-a470-44cc-b33b-d2dd101deaab}\RP270\A0039846.dll (Adware.Agent.Gen) -> No action taken.
c:\system volume information\_restore{76428814-a470-44cc-b33b-d2dd101deaab}\RP270\A0039847.exe (Adware.QuestBrowse) -> No action taken.
c:\system volume information\_restore{76428814-a470-44cc-b33b-d2dd101deaab}\RP270\A0039849.dll (Adware.ClickPotato) -> No action taken.
c:\program files\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\chrome.manifest (Adware.QuestBrowse) -> No action taken.
c:\program files\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\install.rdf (Adware.QuestBrowse) -> No action taken.
c:\program files\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\chrome\questbrowse.jar (Adware.QuestBrowse) -> No action taken.
c:\program files\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\defaults\preferences\prefs.js (Adware.QuestBrowse) -> No action taken.


A voir également:

2 réponses

XDamienX007 Messages postés 3615 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 28 mars 2018 420
29 déc. 2010 à 17:24
Va dans l'onglet quarantaine du logiciel, et clique sur "Tout supprimer".

Après il te demande de redémarrer le PC, accepte et relance le logiciel, onglet quarantaine, que trouve t'on?

Plus rien :)
A+ et bonne chance
0
choubidou06 Messages postés 90 Date d'inscription lundi 15 octobre 2007 Statut Membre Dernière intervention 29 décembre 2010
29 déc. 2010 à 17:31
Moi qui m'étais préparée à affronter moultes manipulations compliquées, je suis conquise par ta solution ;-)
Javais peur de supprimer des fichiers importants en procédant ainsi mais visiblement, parfois, il faut savoir aller au plus simple!
Merci à toi XDamienXOO7 et bonnes fêtes!!!
0
XDamienX007 Messages postés 3615 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 28 mars 2018 420
29 déc. 2010 à 17:33
Merci à toi aussi :)
Il vaut mieux supprimer des dossiers important que de garder des virus qui peuvent se multiplier!
0