Faut-il reformater

ncldb Messages postés 76 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Après avoir eu virus xp total sécurity et avoir enfin réussi à le supprimer avec malwarebytes, fait-il reformater ordinateur systématiquement après un virus?
Mon windows xp m'a fait une vérification après un allumage de mon ordinateur?
Pensez vous que ce virus a détruit quelquechose car hier mon ordinateur était très très lent et aujourdh'ui il semble marcher normalement.
Merci à vous de vos réponses.
Une mamie inquiète d'avoir à se passer de son ordinateur.

5 réponses

Utilisateur anonyme
 
bonjour

ouvrir malwarebytes , onglet rapport/logs , puis colles le contenu ici du rapport le plus recent , le dernier en date
G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
0
ncldb Messages postés 76 Statut Membre
 
Bonjour Gen Hackman! Voilà le dernier rapport malwarebytres avec lequel j'ai pu supprimer ce virus!
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6470

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

29/04/2011 11:34:12
mbam-log-2011-04-29 (11-34-12).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 192229
Temps écoulé: 1 heure(s), 19 minute(s), 5 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 6
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\.exe\shell\open\command\(default) (Hijack.ExeFile) -> Value: (default) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Documents and Settings\Maman\Local Settings\Application Data\glp.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe") Good: (firefox.exe) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Documents and Settings\Maman\Local Settings\Application Data\glp.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode) Good: (firefox.exe -safe-mode) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Documents and Settings\Maman\Local Settings\Application Data\glp.exe" -a "C:\Program Files\Internet Explorer\iexplore.exe") Good: (iexplore.exe) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\Maman\local settings\temporary internet files\Content.IE5\AROLCK47\pusk2[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
 
desactive tes protections puis enregistre ceci sur ton bureau

Pre_Scan

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus(Pre_Scan.txt).

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.
0
ncldb Messages postés 76 Statut Membre
 
Bonjour Gen hackman et merci de votre réponse! A votre avis le résultat de mon rapport antimalware nécessite t-il la reformatage de mon ordi?
Je ne sais même pas ce qu'est un proxy!
Je suis une mamie novice et ne me sens pas capable de faire tout ça sans faire de bêtise mais je vais le faire faire par mon fils!
Encore merci de votre réponse!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
bonjour madame

pas de problèmes , les explications sont parfois un peu difficiles à comprendre mais en fait c'est tout simple :)

j'attendrai qu'il soit là :)
0