Antimalware doctor
ellimac
-
Utilisateur anonyme -
Utilisateur anonyme -
BonjourMalwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5538
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999
17/01/2011 17:16:04
mbam-log-2011-01-17 (17-16-04).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 162749
Temps écoulé: 24 minute(s), 30 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\configdat700mod.exe (Trojan.FakeAlert) -> Value: configdat700mod.exe -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\camillesanson\AppData\Roaming\31b1b6f3a6d117feac6f4b700750a418\configdat700mod.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\camillesanson\local settings\temporary internet files\Content.IE5\20T3PRWK\lpppatch70700reg[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\camillesanson\local settings\temporary internet files\Content.IE5\20T3PRWK\lpppatch70700reg[2].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\camillesanson\local settings\temporary internet files\Content.IE5\20T3PRWK\lpppatch70700reg[3].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\camillesanson\local settings\temporary internet files\Content.IE5\BE03IF26\configdat700mod[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
,
www.malwarebytes.org
Version de la base de données: 5538
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999
17/01/2011 17:16:04
mbam-log-2011-01-17 (17-16-04).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 162749
Temps écoulé: 24 minute(s), 30 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\configdat700mod.exe (Trojan.FakeAlert) -> Value: configdat700mod.exe -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\camillesanson\AppData\Roaming\31b1b6f3a6d117feac6f4b700750a418\configdat700mod.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\camillesanson\local settings\temporary internet files\Content.IE5\20T3PRWK\lpppatch70700reg[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\camillesanson\local settings\temporary internet files\Content.IE5\20T3PRWK\lpppatch70700reg[2].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\camillesanson\local settings\temporary internet files\Content.IE5\20T3PRWK\lpppatch70700reg[3].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\camillesanson\local settings\temporary internet files\Content.IE5\BE03IF26\configdat700mod[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
,
A voir également:
- Antimalware doctor
- Pc doctor - Télécharger - Optimisation
- Spyware doctor - Télécharger - Antivirus & Antimalwares
- Car doctor - Télécharger - Vie quotidienne
- Disk doctor - Télécharger - Récupération de données
- Picture doctor - Télécharger - Récupération de données
2 réponses
salut
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer"
choisis l'option Search
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Fais de même avec more.txt qui se trouve sur ton bureau
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer"
choisis l'option Search
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Fais de même avec more.txt qui se trouve sur ton bureau