Détection de Malwares

Fermé
chamseddin1 Messages postés 7 Date d'inscription lundi 27 octobre 2008 Statut Membre Dernière intervention 15 mai 2011 - 15 mai 2011 à 15:33
chamseddin1 Messages postés 7 Date d'inscription lundi 27 octobre 2008 Statut Membre Dernière intervention 15 mai 2011 - 15 mai 2011 à 15:57
Bonjour,

Après un scan avec mon antivirus (Antivir) je n'ai rien trouvé mais avec MBAM j'ai trouvé des fichiers infectés.

Je ne sais pas si je peux faire une suppression directement ou non.

Le rapport est le suivant :

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6579

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

14/05/2011 21:07:23
mbam-log-2011-05-14 (21-07-12).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 189759
Temps écoulé: 1 heure(s), 18 minute(s), 3 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 4
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\SYSTEM32\IJL11PRO.DLL (Worm.Sohanad) -> Value: IJL11PRO.DLL -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (PUM.Hijack.Help) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\WINDOWS\system32\ijl11pro.DLL (Worm.Sohanad) -> No action taken.

Merci pour votre aide

2 réponses

kduc Messages postés 1462 Date d'inscription lundi 4 août 2008 Statut Membre Dernière intervention 1 novembre 2011 133
15 mai 2011 à 15:48
Salut,

Tu peux "Supprimer la sélection" sans hésitation.
0
chamseddin1 Messages postés 7 Date d'inscription lundi 27 octobre 2008 Statut Membre Dernière intervention 15 mai 2011
15 mai 2011 à 15:57
Bien reçu !!

Je m'en occupe. :)
0