Peut-être infection
Résolu/Fermé
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
-
19 juil. 2011 à 22:56
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 - 6 août 2011 à 20:48
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 - 6 août 2011 à 20:48
A voir également:
- Peut-être infection
- Un pdf peut il etre infecté - Guide
- Infection FileRepMetagen - Forum Virus
- Infection SIM ✓ - Forum Virus
- Infection WonderShare ✓ - Forum Virus
- Infection url:mal - Forum Virus
22 réponses
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
Modifié par Vent d'ouest le 20/07/2011 à 20:35
Modifié par Vent d'ouest le 20/07/2011 à 20:35
Salut Etienne9
Procédons pas à pas :
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 [DELETE] et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.Si cela ne passe toujours pas , (cela peut arriver), renommer RogueKiller.exe en Winlogon.exe
Ensuite tu relances RogueKiller et tu choisis l'option 6 et tu postes le rapport
Procédons pas à pas :
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 [DELETE] et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.Si cela ne passe toujours pas , (cela peut arriver), renommer RogueKiller.exe en Winlogon.exe
Ensuite tu relances RogueKiller et tu choisis l'option 6 et tu postes le rapport
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
49
19 juil. 2011 à 22:58
19 juil. 2011 à 22:58
Suis-je bête, c'est normal que l'image de l'utilisateur change car je bouge ma souris sur Mes documents etc...
pabloblo
Messages postés
395
Date d'inscription
dimanche 6 juin 2010
Statut
Membre
Dernière intervention
7 janvier 2012
46
Modifié par pabloblo le 19/07/2011 à 23:19
Modifié par pabloblo le 19/07/2011 à 23:19
Tu a quelques inscriptio superflue comme :
R3 - URLSearchHook: (no name) - {8567a644-e36c-470c-86cf-9c5b4f37db81} - (no file)
Il vaudrait mieux effacer cette inscription si aucun programme (connu) n'est mentionné dans le message d'erreur. Il vaudrait mieux effacer cette inscription si aucun programme (connu) n'est mentionné.
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
Inscription superflue (car sans effet) qui peut donc être effacée !
O2 - BHO: freezik.BHO.BHO - {36327bb0-af31-11de-8a39-0800200c9a66} - mscoree.dll (file missing)
Programme inconnu. Inscription superflue (car sans effet) qui peut donc être effacée !
Mais je m'inquiete un peu pour SysTray.exe qui normalement s'execute apartir du repertoire win32 ( chez moi en tout cas )
J'effacerais tout les 016 aussi ...
Les erreurs winsock viennent d'un dll de controle parental apparement ... rien de bien dangeureux mais si tu veux il existe LSP-Fix
cf: https://forum.malekal.com/viewtopic.php?t=19549&start=
A tu passé un coup de RogueKiller, SpyBot, Mbam ???
Je te conseillerai de faire le menage des choses qui demarrent en meme temps que ton OS.
A toi de voir ce qui t'est vraiment utile ...
R3 - URLSearchHook: (no name) - {8567a644-e36c-470c-86cf-9c5b4f37db81} - (no file)
Il vaudrait mieux effacer cette inscription si aucun programme (connu) n'est mentionné dans le message d'erreur. Il vaudrait mieux effacer cette inscription si aucun programme (connu) n'est mentionné.
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
Inscription superflue (car sans effet) qui peut donc être effacée !
O2 - BHO: freezik.BHO.BHO - {36327bb0-af31-11de-8a39-0800200c9a66} - mscoree.dll (file missing)
Programme inconnu. Inscription superflue (car sans effet) qui peut donc être effacée !
Mais je m'inquiete un peu pour SysTray.exe qui normalement s'execute apartir du repertoire win32 ( chez moi en tout cas )
J'effacerais tout les 016 aussi ...
Les erreurs winsock viennent d'un dll de controle parental apparement ... rien de bien dangeureux mais si tu veux il existe LSP-Fix
cf: https://forum.malekal.com/viewtopic.php?t=19549&start=
A tu passé un coup de RogueKiller, SpyBot, Mbam ???
Je te conseillerai de faire le menage des choses qui demarrent en meme temps que ton OS.
A toi de voir ce qui t'est vraiment utile ...
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
49
20 juil. 2011 à 19:50
20 juil. 2011 à 19:50
Bonjour,
J'efface donc les clés que vous avez mentionné, plus toutes les clés en 016 c'est ça ?
Et non, je n'ai pas passé ni de RogueKiller, ni de Spybot, ni de Mbam... Vous me conseillez de faire les trois ?
Pour ce qui est des choses qui démarrent au démarrage, je ne sais pas ce qu'il faut que je conserve ni ce qu'il faut que j'enlève...
Cordialement !
J'efface donc les clés que vous avez mentionné, plus toutes les clés en 016 c'est ça ?
Et non, je n'ai pas passé ni de RogueKiller, ni de Spybot, ni de Mbam... Vous me conseillez de faire les trois ?
Pour ce qui est des choses qui démarrent au démarrage, je ne sais pas ce qu'il faut que je conserve ni ce qu'il faut que j'enlève...
Cordialement !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
49
20 juil. 2011 à 20:34
20 juil. 2011 à 20:34
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Paméla [Droits d'admin]
Mode: Suppression -- Date : 20/07/2011 20:31:47
Processus malicieux: 0
Entrees de registre: 3
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Paméla [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 20/07/2011 20:33:03
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 1 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 10 / Fail 0
Menu demarrer: Success 1 / Fail 0
Dossier utilisateur: Success 188 / Fail 0
Mes documents: Success 2 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 2 / Fail 0
Mes videos: Success 1 / Fail 0
Disques locaux: Success 94 / Fail 0
Sauvegarde: [NOT FOUND]
Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\CdRom0 -- 0x5 --> Skipped
[E:] \Device\IsoCdRom0 -- 0x5 --> Skipped
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Merci beaucoup :)
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Paméla [Droits d'admin]
Mode: Suppression -- Date : 20/07/2011 20:31:47
Processus malicieux: 0
Entrees de registre: 3
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Paméla [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 20/07/2011 20:33:03
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 1 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 10 / Fail 0
Menu demarrer: Success 1 / Fail 0
Dossier utilisateur: Success 188 / Fail 0
Mes documents: Success 2 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 2 / Fail 0
Mes videos: Success 1 / Fail 0
Disques locaux: Success 94 / Fail 0
Sauvegarde: [NOT FOUND]
Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\CdRom0 -- 0x5 --> Skipped
[E:] \Device\IsoCdRom0 -- 0x5 --> Skipped
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Merci beaucoup :)
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
20 juil. 2011 à 20:39
20 juil. 2011 à 20:39
Lance maintenant cet utlitaire plus complet que Hijack:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
49
20 juil. 2011 à 20:58
20 juil. 2011 à 20:58
http://www.cijoint.fr/cjlink.php?file=cj201107/cijB8e6lhE.txt
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
20 juil. 2011 à 21:13
20 juil. 2011 à 21:13
http://oldtimer.geekstogo.com/OTMoveIt3.exe
Télécharge OTM (de Old_Timer) sur le bureau
http://oldtimer.geekstogo.com/OTMoveIt3.exe
* Lance OTM
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* La fenêtre principale de l'outil s'ouvre :
* Copie la liste en citation ci-dessous et colle-la dans le cadre "Paste instructions for Items to be Moved"
:Files
c:\users\pamã©la\appdata\local\temp\comver.dll
:Reg
:Commands
[emptytemp]
[Reboot]
* Clique sur MoveIt ! pour lancer la suppression
* A la fin du processus le PC va redémarrer
* Poste le rapport dans qui se trouve dans le répertoire suivant C:\_OTM\MovedFile
Télécharge OTM (de Old_Timer) sur le bureau
http://oldtimer.geekstogo.com/OTMoveIt3.exe
* Lance OTM
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* La fenêtre principale de l'outil s'ouvre :
* Copie la liste en citation ci-dessous et colle-la dans le cadre "Paste instructions for Items to be Moved"
:Files
c:\users\pamã©la\appdata\local\temp\comver.dll
:Reg
:Commands
[emptytemp]
[Reboot]
* Clique sur MoveIt ! pour lancer la suppression
* A la fin du processus le PC va redémarrer
* Poste le rapport dans qui se trouve dans le répertoire suivant C:\_OTM\MovedFile
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
49
20 juil. 2011 à 21:27
20 juil. 2011 à 21:27
All processes killed
========== FILES ==========
File/Folder c:\users\pamã©la\appdata\local\temp\comver.dll not found.
========== REGISTRY ==========
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Paméla
->Temp folder emptied: 39131754 bytes
->Temporary Internet Files folder emptied: 20165212 bytes
->Java cache emptied: 75939762 bytes
->FireFox cache emptied: 45505447 bytes
->Google Chrome cache emptied: 21269733 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 1927792 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 1422670 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 13008059 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 47089 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 12120534 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 220,00 mb
OTM by OldTimer - Version 3.1.18.0 log created on 07202011_212119
Files moved on Reboot...
File move failed. C:\Windows\temp\logishrd\LVPrcInj01.dll scheduled to be moved on reboot.
Registry entries deleted on Reboot...
========== FILES ==========
File/Folder c:\users\pamã©la\appdata\local\temp\comver.dll not found.
========== REGISTRY ==========
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Paméla
->Temp folder emptied: 39131754 bytes
->Temporary Internet Files folder emptied: 20165212 bytes
->Java cache emptied: 75939762 bytes
->FireFox cache emptied: 45505447 bytes
->Google Chrome cache emptied: 21269733 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 1927792 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 1422670 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 13008059 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 47089 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 12120534 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 220,00 mb
OTM by OldTimer - Version 3.1.18.0 log created on 07202011_212119
Files moved on Reboot...
File move failed. C:\Windows\temp\logishrd\LVPrcInj01.dll scheduled to be moved on reboot.
Registry entries deleted on Reboot...
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
20 juil. 2011 à 21:41
20 juil. 2011 à 21:41
Télécharge MBAM et installe le selon l'emplacement par défaut
http://www.malwarebytes.org/mbam.php
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen rapide" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression
Quelque soit le résultat, copie/colle le rapport dans le prochain message
http://www.malwarebytes.org/mbam.php
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen rapide" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression
Quelque soit le résultat, copie/colle le rapport dans le prochain message
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
49
Modifié par Étienne9 le 20/07/2011 à 22:22
Modifié par Étienne9 le 20/07/2011 à 22:22
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7213
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
20/07/2011 22:21:04
mbam-log-2011-07-20 (22-20-58).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 162380
Temps écoulé: 5 minute(s), 2 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\IMSIDE1EGATE.APPLICATION.1 (Trojan.Agent) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\IMsiDe1egate.Application.1\(default) (Trojan.Agent) -> Value: (default) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
www.malwarebytes.org
Version de la base de données: 7213
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
20/07/2011 22:21:04
mbam-log-2011-07-20 (22-20-58).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 162380
Temps écoulé: 5 minute(s), 2 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\IMSIDE1EGATE.APPLICATION.1 (Trojan.Agent) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\IMsiDe1egate.Application.1\(default) (Trojan.Agent) -> Value: (default) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Bonsoir, pas de panique c'est un cheval de Troie... Sois attentif de tout changement suspect, et signale le bien sur ce sujet stp. Merci.
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
49
20 juil. 2011 à 22:49
20 juil. 2011 à 22:49
Merci beaucoup...
Il y avait alors effectivement quelque chose... Hé, hé, hé !
Il y avait alors effectivement quelque chose... Hé, hé, hé !
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
21 juil. 2011 à 19:35
21 juil. 2011 à 19:35
"-> No action taken." --> Rien n'a été supprimé !!!
==> Réouvre MBAM:
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression
Quelque soit le résultat, copie/colle le rapport dans le prochain message
==> Réouvre MBAM:
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression
Quelque soit le résultat, copie/colle le rapport dans le prochain message
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
49
31 juil. 2011 à 21:34
31 juil. 2011 à 21:34
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7339
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
31/07/2011 21:20:28
mbam-log-2011-07-31 (21-20-28).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 498428
Temps écoulé: 2 heure(s), 31 minute(s), 48 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
www.malwarebytes.org
Version de la base de données: 7339
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
31/07/2011 21:20:28
mbam-log-2011-07-31 (21-20-28).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 498428
Temps écoulé: 2 heure(s), 31 minute(s), 48 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
2 août 2011 à 21:08
2 août 2011 à 21:08
Un nouveau ZHP daig stp
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
49
2 août 2011 à 22:27
2 août 2011 à 22:27
Bonsoir,
http://www.cijoint.fr/cjlink.php?file=cj201108/cijmnBgY3N.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cijmnBgY3N.txt
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
3 août 2011 à 20:05
3 août 2011 à 20:05
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
49
5 août 2011 à 19:27
5 août 2011 à 19:27
Bonsoir,
http://www.cijoint.fr/cjlink.php?file=cj201108/cijFD35Vhd.txt
Merci.
http://www.cijoint.fr/cjlink.php?file=cj201108/cijFD35Vhd.txt
Merci.
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
5 août 2011 à 20:39
5 août 2011 à 20:39
Donne des nouvelles du pc stp...