Antimalware doctor

Fermé
ellimac - 17 janv. 2011 à 17:18
 Utilisateur anonyme - 17 janv. 2011 à 17:21
BonjourMalwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5538

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999

17/01/2011 17:16:04
mbam-log-2011-01-17 (17-16-04).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 162749
Temps écoulé: 24 minute(s), 30 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\configdat700mod.exe (Trojan.FakeAlert) -> Value: configdat700mod.exe -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\camillesanson\AppData\Roaming\31b1b6f3a6d117feac6f4b700750a418\configdat700mod.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\camillesanson\local settings\temporary internet files\Content.IE5\20T3PRWK\lpppatch70700reg[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\camillesanson\local settings\temporary internet files\Content.IE5\20T3PRWK\lpppatch70700reg[2].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\camillesanson\local settings\temporary internet files\Content.IE5\20T3PRWK\lpppatch70700reg[3].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\camillesanson\local settings\temporary internet files\Content.IE5\BE03IF26\configdat700mod[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
,



A voir également:

2 réponses

jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
17 janv. 2011 à 17:21
Lut'

Mais encore .....
0
Utilisateur anonyme
17 janv. 2011 à 17:21
salut

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer"

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
0