Rapport de Malwarebytes

Fermé
Pierre - 27 mai 2011 à 15:56
 Utilisateur anonyme - 29 mai 2011 à 12:36
Bonjour,

Que faire à la suite de ce rapport de Malwarebytes? Dois-je supprimer la sélection?

Je vous remercie et vous souhaite une excellente journée.

Type d'examen: Examen rapide
Elément(s) analysé(s): 194339
Temps écoulé: 9 minute(s), 21 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\B60JHDGR6V (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\JP595IR86O (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\.exe\shell\open\command\(default) (Hijack.ExeFile) -> Value: (default) -> No action taken.
HKEY_CLASSES_ROOT\secfile\shell\open\command\(default) (Rogue.MultipleAV) -> Value: (default) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Audio HD Driver (Trojan.Downloader) -> Value: Audio HD Driver -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows Update (Backdoor.IRCBot) -> Value: Windows Update -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\JP595IR86O (Trojan.FakeAlert) -> Value: JP595IR86O -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

A voir également:

31 réponses

Utilisateur anonyme
28 mai 2011 à 20:05
précise le "ne marche pas"
0
Alors, voici ce qui se passe:

je copie-colle le texte en gras dans PreScript.

J'enregistre et je ferme.

Toutes les icônes du bureau disparaissent.

L'ordinateur ne semble pas travailler.

Je peux seulement faire ctrl, alt, suppr, pour redémarrer l'ordinateur.

Il n'y a aucun fichier Pre text.
0
Utilisateur anonyme
28 mai 2011 à 20:21
tu fais bien "enregistrer" et pas "enregistrer sous..." ?
0
Oui oui "enregistrer"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
29 mai 2011 à 10:45
hello regarde si tu as

C:\Pre_Script.txt
0
Il y a un document bloc-note Pre_Script (1ko)
0
Utilisateur anonyme
29 mai 2011 à 11:39
poste-le
0
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : NICOLET (Administrateurs)
Ordinateur : PC-DE-NICOLET

Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 8.0.6001.19048
Mozilla Firefox :

Script : 17:36:11

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : NICOLET (Administrateurs)
Ordinateur : PC-DE-NICOLET

Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 8.0.6001.19048
Mozilla Firefox :

Script : 19:41:21

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : NICOLET (Administrateurs)
Ordinateur : PC-DE-NICOLET

Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 8.0.6001.19048
Mozilla Firefox :

Script : 16:40:31
0
Utilisateur anonyme
29 mai 2011 à 12:22
ressaie en mode sans echec voir
0
Mode sans echec: F8 au démarrage?
0
Utilisateur anonyme
29 mai 2011 à 12:36
oui ou F4 ou F5 suivant les pc
0