Désinfecter mon pc, à l'aide. (:

Résolu
scarletletters Messages postés 3 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,
Il y a une semaine, peut-être un peu plus que mon pc ramé. aujourd'hui, j'ai donc décidé (oui, je suis longue à la détente) de faire un scan par avast, qui n'a finalement rien découvert. En regardant dans la liste de mes programmes j'ai vu freezefrog et j'ai tout de suite compris. J'ai lancé une recherche par malwarebytes et finalement, je n'ai pas pu supprimer les deux fichiers (ou programme). Malwarebytes me demandant de redémarrer mon pc (toshiba netbook), et j'ai peur que cela vienne par la suite, à ne plus se rallumer. Que faire ?
En refaisant un autre scan plus complet avec malwarebytes, je viens de voir qu'il y a également des trojans. Si on peut m'aider le plus rapidement possible, ce serait géniale ! Merci :D

3 réponses

  1. scarletletters Messages postés 3 Statut Membre
     
    Voici le rapport de Malwarebytes. !

    Malwarebytes' Anti-Malware 1.51.1.1800
    www.malwarebytes.org
    
    Version de la base de données: 7458
    
    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385
    
    14/08/2011 01:43:46
    mbam-log-2011-08-14 (01-43-46).txt
    
    Type d'examen: Examen éclair
    Elément(s) analysé(s): 116974
    Temps écoulé: 30 minute(s), 8 seconde(s)
    
    Processus mémoire infecté(s): 1
    Module(s) mémoire infecté(s): 1
    Clé(s) du Registre infectée(s): 4
    Valeur(s) du Registre infectée(s): 2
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 3
    Fichier(s) infecté(s): 9
    
    Processus mémoire infecté(s):
    c:\program files\freezefrog\bin\1.0.670.0\freezefrogsa.exe (Adware.FreezeFrog) -> 5300 -> Unloaded process successfully.
    
    Module(s) mémoire infecté(s):
    c:\program files\freezefrog\bin\1.0.670.0\freezefrogsahook.dll (Adware.FreezeFrog) -> Delete on reboot.
    
    Clé(s) du Registre infectée(s):
    HKEY_CLASSES_ROOT\FREEzeFrogAx.Info (Adware.FreezeFrog) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\FREEzeFrogAx.Info.1 (Adware.FreezeFrog) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\FREEZEFROGSA (Adware.FreezeFrog) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FREEzeFrogSA (Adware.FreezeFrog) -> Quarantined and deleted successfully.
    
    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\Software\freezefrogsa\actionurl_current_version (Adware.FreezeFrog) -> Value: actionurl_current_version -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\FREEzeFrogSA (Adware.FreezeFrog) -> Value: FREEzeFrogSA -> Quarantined and deleted successfully.
    
    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)
    
    Dossier(s) infecté(s):
    c:\programdata\2aca5cc3-0f83-453d-a079-1076fe1a8b65 (Adware.Seekmo) -> Quarantined and deleted successfully.
    c:\program files\freezefrog\bin\1.0.670.0 (Adware.FreezeFrog) -> Delete on reboot.
    c:\programdata\freezefrogsa (Adware.FreezeFrog) -> Quarantined and deleted successfully.
    
    Fichier(s) infecté(s):
    c:\program files\freezefrog\bin\1.0.670.0\freezefrogsa.exe (Adware.FreezeFrog) -> Quarantined and deleted successfully.
    c:\program files\freezefrog\bin\1.0.670.0\freezefrogsahook.dll (Adware.FreezeFrog) -> Quarantined and deleted successfully.
    c:\program files\freezefrog\bin\1.0.670.0\freezefroguninstaller.exe (Adware.FreezeFrog) -> Quarantined and deleted successfully.
    c:\program files\freezefrog\bin\1.0.670.0\launchhelp.dll (Adware.FreezeFrog) -> Quarantined and deleted successfully.
    c:\programdata\freezefrogsa\freezefrogsa.dat (Adware.FreezeFrog) -> Quarantined and deleted successfully.
    c:\programdata\freezefrogsa\freezefrogsaabout.mht (Adware.FreezeFrog) -> Quarantined and deleted successfully.
    c:\programdata\freezefrogsa\freezefrogsaau.dat (Adware.FreezeFrog) -> Quarantined and deleted successfully.
    c:\programdata\freezefrogsa\freezefrogsaeula.mht (Adware.FreezeFrog) -> Quarantined and deleted successfully.
    c:\programdata\freezefrogsa\freezefrogsa_kyf.dat (Adware.FreezeFrog) -> Quarantined and deleted successfully.
    
    0
  2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,

    Redémarre ton PC

    Nous allons effectuer un diagnostic de ton PC:
    *Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://pjjoint.malekal.com/

    Si indisponible:

    http://ww38.toofiles.com/fr/documents-upload.html

    ou :

    https://www.casimages.com/

    * Tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    Hébergement de rapport sur pjjoint.malekal.com

    * Rends toi sur http://pjjoint.malekal.com/
    * Clique sur le bouton Parcourir
    * Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
    *Clique sur le bouton Envoyer
    * Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
    0
  3. scarletletters Messages postés 3 Statut Membre
     
    En faites, merci pour cette réponse, mais j'ai réussi à y venir à bout. Merci à toi. (:
    0
    1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Re,

      De rien mais j'ai rien fait :))
      0