Probleme avec Malwarebytes
BenShaman
Messages postés
10
Statut
Membre
-
Malekal_morte- Messages postés 184348 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 184348 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour à tous
voilà mon souci,
Je suis infecté par des petits trucs qui rendent la navigation internet plutôt agaçante.
J'ai téléchargé malwarebytes au 31/08/2011, mais il ne vaut pas se mettre à jour (message : "Une erreur s'est produite. Veuillez transmettre ce code à notre équipe de support. PROGRAM_ERROR_UPDATING(11004, 0, No address found) Le nom demandé est valide et a été trouvé dans la base de données, mais il ne dispose pas des données associées recherchées.")
J'ai quand même fait un scan sans mise à jour et il m'a trouvé des trucs :
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 7622
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
17/10/2011 21:09:47
mbam-log-2011-10-17 (21-09-47).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 165777
Temps écoulé: 2 minute(s), 21 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 4
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Bad: (93.188.165.176,93.188.160.236) Good: () -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{7EA3E59F-0EF8-4D95-976D-2260C59ED000}\NameServer (Trojan.DNSChanger) -> Bad: (93.188.165.176,93.188.160.236) Good: () -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{7EA3E59F-0EF8-4D95-976D-2260C59ED000}\DhcpNameServer (Trojan.DNSChanger) -> Bad: (93.188.165.176,93.188.160.236) Good: () -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{D4E93162-EA13-42B8-9B93-CAB4E2D1942B}\NameServer (Trojan.DNSChanger) -> Bad: (93.188.165.176,93.188.160.236) Good: () -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
c:\documents and settings\all users\application data\2aca5cc3-0f83-453d-a079-1076fe1a8b65 (Adware.Seekmo) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
alors ce qu'il a trouvé je l'ai mis en quarantaine, et là, pof, plus de possibilité d'aller sur internet avec aucun navigateur.
Du coup (et c'est peut être idiot de ma part), je les ai restaurés pour voir si c'était ça qui posait problème, et là ça remarche (avec les mêmes problèmes qu'avant, forcément). Du coup je les ai laissés afin de pouvoir venir chercher de l'aide ici.
A noter que le problème de mise à jour, je l'avais déjà évoqué avec Malekal_morte, qui m'avait bien aidé (merci encore), mais le problème était resté en suspend. C'est pourquoi je me permet de relancer un sujet
Par avance merci à qui voudra bien me donner un coup de main.
voilà mon souci,
Je suis infecté par des petits trucs qui rendent la navigation internet plutôt agaçante.
J'ai téléchargé malwarebytes au 31/08/2011, mais il ne vaut pas se mettre à jour (message : "Une erreur s'est produite. Veuillez transmettre ce code à notre équipe de support. PROGRAM_ERROR_UPDATING(11004, 0, No address found) Le nom demandé est valide et a été trouvé dans la base de données, mais il ne dispose pas des données associées recherchées.")
J'ai quand même fait un scan sans mise à jour et il m'a trouvé des trucs :
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 7622
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
17/10/2011 21:09:47
mbam-log-2011-10-17 (21-09-47).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 165777
Temps écoulé: 2 minute(s), 21 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 4
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Bad: (93.188.165.176,93.188.160.236) Good: () -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{7EA3E59F-0EF8-4D95-976D-2260C59ED000}\NameServer (Trojan.DNSChanger) -> Bad: (93.188.165.176,93.188.160.236) Good: () -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{7EA3E59F-0EF8-4D95-976D-2260C59ED000}\DhcpNameServer (Trojan.DNSChanger) -> Bad: (93.188.165.176,93.188.160.236) Good: () -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{D4E93162-EA13-42B8-9B93-CAB4E2D1942B}\NameServer (Trojan.DNSChanger) -> Bad: (93.188.165.176,93.188.160.236) Good: () -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
c:\documents and settings\all users\application data\2aca5cc3-0f83-453d-a079-1076fe1a8b65 (Adware.Seekmo) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
alors ce qu'il a trouvé je l'ai mis en quarantaine, et là, pof, plus de possibilité d'aller sur internet avec aucun navigateur.
Du coup (et c'est peut être idiot de ma part), je les ai restaurés pour voir si c'était ça qui posait problème, et là ça remarche (avec les mêmes problèmes qu'avant, forcément). Du coup je les ai laissés afin de pouvoir venir chercher de l'aide ici.
A noter que le problème de mise à jour, je l'avais déjà évoqué avec Malekal_morte, qui m'avait bien aidé (merci encore), mais le problème était resté en suspend. C'est pourquoi je me permet de relancer un sujet
Par avance merci à qui voudra bien me donner un coup de main.
A voir également:
- Probleme avec Malwarebytes
- Télécharger malwarebytes - Télécharger - Antivirus & Antimalwares
- Malwarebytes adwcleaner - Télécharger - Antivirus & Antimalwares
- Malwarebytes gratuit ✓ - Forum Virus
- Fileassassin malwarebytes - Télécharger - Nettoyage
- Clé de licence malwarebytes gratuit - Forum Virus
2 réponses
Salut,
Mets les DNS (serveurs de noms) en automatique - premier paragraphe : https://forum.malekal.com/viewtopic.php?t=28300&start=
Regarde si ça fait récupérer le net.
~~
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Lire ce qui est écrit au niveau des suppressions/réparation (delete et cure), ne pas supprimer n'importe quoi.
Poste le rapport ici.
SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
Mets les DNS (serveurs de noms) en automatique - premier paragraphe : https://forum.malekal.com/viewtopic.php?t=28300&start=
Regarde si ça fait récupérer le net.
~~
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Lire ce qui est écrit au niveau des suppressions/réparation (delete et cure), ne pas supprimer n'importe quoi.
Poste le rapport ici.
SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
re,
alors, mes DNS sont en automatique au niveau de ma carte réseau et ça ne change rien. Par contre, je ne sais pas si c'est lié, mas je suis connecté à ma box par un adaptateur wifi usb (pas de wifi sur ma tour), qui elle est configurée manuellement au niveau IP et DNS (pour pouvoir être en réseau avec mon autre pc). J'ai essayé de le mettre en automatique aussi, mais là je perd tout (mon réseau et ma possibilité de naviguer).
et tdsskiller ne trouve rien.
merci
alors, mes DNS sont en automatique au niveau de ma carte réseau et ça ne change rien. Par contre, je ne sais pas si c'est lié, mas je suis connecté à ma box par un adaptateur wifi usb (pas de wifi sur ma tour), qui elle est configurée manuellement au niveau IP et DNS (pour pouvoir être en réseau avec mon autre pc). J'ai essayé de le mettre en automatique aussi, mais là je perd tout (mon réseau et ma possibilité de naviguer).
et tdsskiller ne trouve rien.
merci