Antimalware doctor

ellimac -  
 gen-hackman -
BonjourMalwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5538

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999

17/01/2011 17:16:04
mbam-log-2011-01-17 (17-16-04).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 162749
Temps écoulé: 24 minute(s), 30 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\configdat700mod.exe (Trojan.FakeAlert) -> Value: configdat700mod.exe -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\camillesanson\AppData\Roaming\31b1b6f3a6d117feac6f4b700750a418\configdat700mod.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\camillesanson\local settings\temporary internet files\Content.IE5\20T3PRWK\lpppatch70700reg[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\camillesanson\local settings\temporary internet files\Content.IE5\20T3PRWK\lpppatch70700reg[2].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\camillesanson\local settings\temporary internet files\Content.IE5\20T3PRWK\lpppatch70700reg[3].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\camillesanson\local settings\temporary internet files\Content.IE5\BE03IF26\configdat700mod[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
,

2 réponses

  1. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Lut'

    Mais encore .....
    0
  2. gen-hackman
     
    salut

    DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

    ▶ Télécharge ici :List_Kill'em

    et enregistre le sur ton bureau

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur le raccourci sur ton bureau pour lancer l'installation

    Laisse coché :

    ♦ Executer List_Kill'em

    une fois terminée , clic sur "terminer"

    choisis l'option Search

    ▶ laisse travailler l'outil

    à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

    ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    ▶ Fais de même avec more.txt qui se trouve sur ton bureau
    0