Virus? - Page 2

Précédent
  • 1
  • 2
  1. julo29 Messages postés 29 Statut Membre
     
    non vos reonse sont claire c moi qui ni connais rien je fais une analyse avec malware et je vous l'envoi
    0
  2. julo29 Messages postés 29 Statut Membre
     
    re voici le fichiers malweare
    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 6729

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    31/05/2011 11:26:55
    mbam-log-2011-05-31 (11-26-55).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 176205
    Temps écoulé: 21 minute(s), 13 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  3. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    OK pour MBAM.

    Le rapport 2 de Ad remover.
    0
  4. julo29 Messages postés 29 Statut Membre
     
    re je vois pas quoi j'ai fait une analyse ad-removed je vousai envoyer le rapport hier
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 08:16:33 le 31/05/2011, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    benouwt@JM ( )

    ============== RECHERCHE ==============

    Dossier trouvé: C:\Documents and Settings\benouwt\Application Data\Mozilla\FireFox\Profiles\nvrhu47s.default\conduit
    Dossier trouvé: C:\Program Files\GamesBar
    Dossier trouvé: C:\Documents and Settings\jean marc BENOUWT\Application Data\ItsLabel
    Dossier trouvé: C:\Program Files\ItsLabel

    Clé trouvée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{5BA32D9E-F1BD-476C-AD42-97C9379A57A4}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
    Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBho
    Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
    Clé trouvée: HKLM\Software\CToolbar
    Clé trouvée: HKLM\Software\GamesBarSetup
    Clé trouvée: HKLM\Software\Live-Player
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}

    ============== SCAN ADDITIONNEL ==============

    -- C:\Documents and Settings\benouwt\Application Data\Mozilla\FireFox\Profiles\nvrhu47s.default --
    Extensions\firefox-extension@shareaholic.com (Shareaholic)
    Extensions\menu_contextuel_orange@orange.fr (Menu Contextuel Orange)
    Extensions\multipletab@piro.sakura.ne(2).jp (Multiple Tab Handler)
    Extensions\multipletab@piro.sakura.ne.jp (?)
    Extensions\toolbar@Orange.fr (barre d'outils Orange)
    Extensions\video.downloader.plugin@ffpimp(2).com (Download Youtube Videos +)
    Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (?)
    Extensions\{3112ca9c-de6d-4884-a869-9855de68056c}(2) (Google Toolbar for Firefox)
    Extensions\{64161300-e22b-11db-8314-0800200c9a66} (?)
    Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}(2)(2) (DownloadHelper)
    Extensions\{e1170235-2845-420c-acc3-42261a29dd46} (Clipmarks)
    Extensions\{eebc5c3f-ec4b-4ad4-b5d1-fa51b3c42c57} (SecretHelper)
    Searchplugins\orange.xml (?)
    Searchplugins\search.xml (?)
    User.js - browser.startup.homepage, hxxp://r.orange.fr/r/Ohome_accueil?ref=O_toolbar32_hook_defaultPage
    User.js - browser.search.selectedEngine, Orange
    User.js - keyword.URL, hxxp://rws.search.ke.voila.fr/RW/S/opensearch_orange?rdata=
    Prefs.js - browser.search.selectedEngine, Orange
    Prefs.js - browser.startup.homepage, hxxp://r.orange.fr/r/Ohome_accueil?ref=O_toolbar32_hook_defaultPage
    Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
    Prefs.js - keyword.URL, hxxp://rws.search.ke.voila.fr/RW/S/opensearch_orange?rdata=

    -- C:\Documents and Settings\jean marc BENOUWT\Application Data\Mozilla\FireFox\Profiles\5a3lhxl0.default --
    Prefs.js - browser.startup.homepage_override.mstone, rv:1.8.1.9
    Prefs.js - browser.startup.homepage, hxxp://fr.msn.com/
    Prefs.js - keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
    Prefs.js - browser.search.selectedEngine, Live Search

    ========================================

    **** Internet Explorer Version [8.0.6001.18702] ****

    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Start Page - hxxp://www.orange.fr/portail
    HKLM_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
    HKCU_SearchScopes\{814C76CB-2623-43F4-AAD0-58A0E5190A20} - "Orange" (hxxp://www.orange.fr/bin/frame1px.cgi?u=hxxp%3A//r.voila.fr/se%3Frdata%3D{search...)
    HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
    HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (x)
    HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
    HKCU_ElevationPolicy\{D3DE705E-0BB6-47E6-AB61-6FF78BE040A0} - C:\Program Files\Internet Explorer\minftnet.exe (Synersoft)
    HKLM_ElevationPolicy\{442990C3-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
    HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Fichiers communs\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
    HKLM_Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - "?" (?)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} - "?" () (x)
    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
    BHO\{64F56FC1-1272-44CD-BA6E-39723696E350} - "?" () (x)
    BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
    BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (C:\Program Files\Java\jre6\bin\ssv.dll)
    BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 0 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 31/05/2011 08:16:58 (4813 Octet(s))

    Fin à: 08:18:21, 31/05/2011

    ============== E.O.F ==============
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. julo29 Messages postés 29 Statut Membre
     
    re je pense que c le bon fichiers encore faut m'excuser de si peu de connaissance
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 14:58:52 le 31/05/2011, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    benouwt@JM ( )

    ============== ACTION(S) ==============

    (!) -- Fichiers temporaires supprimés.

    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}

    ============== SCAN ADDITIONNEL ==============

    -- C:\Documents and Settings\benouwt\Application Data\Mozilla\FireFox\Profiles\nvrhu47s.default --
    Extensions\firefox-extension@shareaholic.com (Shareaholic)
    Extensions\menu_contextuel_orange@orange.fr (Menu Contextuel Orange)
    Extensions\multipletab@piro.sakura.ne(2).jp (Multiple Tab Handler)
    Extensions\multipletab@piro.sakura.ne.jp (?)
    Extensions\toolbar@Orange.fr (barre d'outils Orange)
    Extensions\video.downloader.plugin@ffpimp(2).com (Download Youtube Videos +)
    Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (?)
    Extensions\{3112ca9c-de6d-4884-a869-9855de68056c}(2) (Google Toolbar for Firefox)
    Extensions\{64161300-e22b-11db-8314-0800200c9a66} (?)
    Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}(2)(2) (DownloadHelper)
    Extensions\{e1170235-2845-420c-acc3-42261a29dd46} (Clipmarks)
    Extensions\{eebc5c3f-ec4b-4ad4-b5d1-fa51b3c42c57} (SecretHelper)
    Searchplugins\orange.xml (?)
    Searchplugins\search.xml (?)
    User.js - browser.startup.homepage, hxxp://r.orange.fr/r/Ohome_accueil?ref=O_toolbar32_hook_defaultPage
    User.js - browser.search.selectedEngine, Orange
    User.js - keyword.URL, hxxp://rws.search.ke.voila.fr/RW/S/opensearch_orange?rdata=
    Prefs.js - browser.search.selectedEngine, Orange
    Prefs.js - browser.startup.homepage, hxxp://r.orange.fr/r/Ohome_accueil?ref=O_toolbar32_hook_defaultPage
    Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
    Prefs.js - keyword.URL, hxxp://rws.search.ke.voila.fr/RW/S/opensearch_orange?rdata=

    -- C:\Documents and Settings\jean marc BENOUWT\Application Data\Mozilla\FireFox\Profiles\5a3lhxl0.default --
    Prefs.js - browser.startup.homepage_override.mstone, rv:1.8.1.9
    Prefs.js - browser.startup.homepage, hxxp://fr.msn.com/
    Prefs.js - keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
    Prefs.js - browser.search.selectedEngine, Live Search

    ========================================

    **** Internet Explorer Version [8.0.6001.18702] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_SearchScopes\{814C76CB-2623-43F4-AAD0-58A0E5190A20} - "Orange" (hxxp://www.orange.fr/bin/frame1px.cgi?u=hxxp%3A//r.voila.fr/se%3Frdata%3D{search...)
    HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
    HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (x)
    HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
    HKCU_ElevationPolicy\{D3DE705E-0BB6-47E6-AB61-6FF78BE040A0} - C:\Program Files\Internet Explorer\minftnet.exe (Synersoft)
    HKLM_ElevationPolicy\{442990C3-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
    HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Fichiers communs\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
    HKLM_Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - "?" (?)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} - "?" () (x)
    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
    BHO\{64F56FC1-1272-44CD-BA6E-39723696E350} - "?" () (x)
    BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
    BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (C:\Program Files\Java\jre6\bin\ssv.dll)
    BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 5 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 18 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 31/05/2011 08:27:26 (5940 Octet(s))
    C:\Ad-Report-CLEAN[2].txt - 31/05/2011 09:07:11 (5195 Octet(s))
    C:\Ad-Report-CLEAN[3].txt - 31/05/2011 14:59:11 (3886 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 31/05/2011 08:16:58 (5772 Octet(s))
    C:\Ad-Report-SCAN[2].txt - 31/05/2011 08:49:17 (5092 Octet(s))
    C:\Ad-Report-SCAN[3].txt - 31/05/2011 12:10:54 (5223 Octet(s))

    Fin à: 15:00:33, 31/05/2011

    ============== E.O.F ==============
    0
  7. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    tu fais redémarrer l'ordi, tu relances ZHPDiag et tu postes le rapport dans un lien Cijoint.
    0
Précédent
  • 1
  • 2