VIRUS ? HELP Pls :S
Fermé
Utilisateur anonyme
-
24 nov. 2011 à 16:29
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 4 déc. 2011 à 18:27
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 4 déc. 2011 à 18:27
A voir également:
- VIRUS ? HELP Pls :S
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Virus mcafee - Accueil - Piratage
- Tinyurl.com virus - Forum Virus
58 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
24 nov. 2011 à 16:34
24 nov. 2011 à 16:34
BOnjour
▶ Télécharge sur le bureau RogueKiller (par tigzy)
▶ ▶ Sous Windows XP, double clic gauche
▶ ▶ Sous Vista/Seven, clique droit, lancer en tant qu'administrateur
▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d''indiqué dans la fenêtre
♦ 1. Recherche (écrit en vert)
♦ 2. Suppression(écrit en rouge)
♦ 3. Hosts RAZ (écrit en rouge)
♦ 4. Proxy RAZ (écrit en rouge)
♦ 5. DNS RAZ (écrit en rouge)
♦ 6. Raccourcis RAZ (écrit en rouge)
♦ 0. Quitter (écrit en vert)
▶ A ce moment tape 1 et valide
▶ Une fois terminé, un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse.
▶ Utilise l'option 0 pour fermer RogueKiller à ce moment là.
▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe
Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=24
▶ Télécharge sur le bureau RogueKiller (par tigzy)
▶ ▶ Sous Windows XP, double clic gauche
▶ ▶ Sous Vista/Seven, clique droit, lancer en tant qu'administrateur
▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d''indiqué dans la fenêtre
♦ 1. Recherche (écrit en vert)
♦ 2. Suppression(écrit en rouge)
♦ 3. Hosts RAZ (écrit en rouge)
♦ 4. Proxy RAZ (écrit en rouge)
♦ 5. DNS RAZ (écrit en rouge)
♦ 6. Raccourcis RAZ (écrit en rouge)
♦ 0. Quitter (écrit en vert)
▶ A ce moment tape 1 et valide
▶ Une fois terminé, un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse.
▶ Utilise l'option 0 pour fermer RogueKiller à ce moment là.
▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe
Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=24
supertheo
Messages postés
186
Date d'inscription
mardi 8 novembre 2011
Statut
Membre
Dernière intervention
19 février 2013
21
24 nov. 2011 à 16:31
24 nov. 2011 à 16:31
Salut,
Patiente quelques heures tu aura une réponse trés rapidement sur ce forum les dévellopeurs sécurité sont trés comptétent :)
Patiente quelques heures tu aura une réponse trés rapidement sur ce forum les dévellopeurs sécurité sont trés comptétent :)
Utilisateur anonyme
24 nov. 2011 à 16:33
24 nov. 2011 à 16:33
D'accord merci beaucoup de ta réponse, sa fout juste les boules d'avoir que des messages d'erreur et plus une seul icône :S
Bonne soirée à toi ;D
Bonne soirée à toi ;D
Utilisateur anonyme
24 nov. 2011 à 16:38
24 nov. 2011 à 16:38
Super ! Merci beaucoup, je fais sa et je vous tiens au courant.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
supertheo
Messages postés
186
Date d'inscription
mardi 8 novembre 2011
Statut
Membre
Dernière intervention
19 février 2013
21
24 nov. 2011 à 16:39
24 nov. 2011 à 16:39
Tu vois, ta même pas eu à attendre une heure ! :P
En plus juju666 c'était occupé de mon pb et j'était trés satisfait :P
En plus juju666 c'était occupé de mon pb et j'était trés satisfait :P
Utilisateur anonyme
24 nov. 2011 à 17:08
24 nov. 2011 à 17:08
Bon je l'ai fais et j'ai déjà récupérer mon fond d'écran initial et l'icone "bureau" et celle de 'mes fichiers".
Je dois redémarrer l'ordi pour que les autres reviennent ? :S
Je dois redémarrer l'ordi pour que les autres reviennent ? :S
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
24 nov. 2011 à 17:09
24 nov. 2011 à 17:09
Non.
Poste le rapport.
Poste le rapport.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
24 nov. 2011 à 17:11
24 nov. 2011 à 17:11
? Une fois terminé, un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse.
Utilisateur anonyme
24 nov. 2011 à 17:19
24 nov. 2011 à 17:19
Euh c'est sa que j'ai pas compris je le colle ou exactement ? :S
J'ai trouvé une vidéo sur internet qui montrait comment faire et il y'avais jamais de collage.
Du coup j'ai continuer comme sur la vidéo les étapes une après une, et là j'ai récuperer toutes mes dossiers, photos ( génial ! ) Mais il me manque toutes les icônes dans le menu démarrer.
Est-il préférable que je recommence la manipulation a zéro ?
Désolé de mes difficultés :S
J'ai trouvé une vidéo sur internet qui montrait comment faire et il y'avais jamais de collage.
Du coup j'ai continuer comme sur la vidéo les étapes une après une, et là j'ai récuperer toutes mes dossiers, photos ( génial ! ) Mais il me manque toutes les icônes dans le menu démarrer.
Est-il préférable que je recommence la manipulation a zéro ?
Désolé de mes difficultés :S
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
24 nov. 2011 à 17:20
24 nov. 2011 à 17:20
tu ouvre le fichier RKReport1.txt, tu fais ctrl+a, ctrl+c et tu viens ici tu fais ctrl+v
Utilisateur anonyme
24 nov. 2011 à 17:22
24 nov. 2011 à 17:22
RogueKiller V6.1.10 [18/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Clément [Droits d'admin]
Mode: Recherche -- Date : 24/11/2011 16:42:56
¤¤¤ Processus malicieux: 2 ¤¤¤
[WINDOW : System Fix] 8n0xSe7AilTjBw.exe -- C:\ProgramData\8n0xSe7AilTjBw.exe -> KILLED [TermProc]
[SUSP PATH] WCNvjkklSWYKu.exe -- C:\ProgramData\WCNvjkklSWYKu.exe -> KILLED [TermProc]
¤¤¤ Entrees de registre: 16 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : tempHome (C:\Users\CLMENT~1\AppData\Local\Temp\racourci.vbe) -> FOUND
[SUSP PATH] HKCU\[...]\Run : Protection (C:\Users\Clément\Protection1256.exe) -> FOUND
[SUSP PATH] HKCU\[...]\Run : WCNvjkklSWYKu.exe (C:\ProgramData\WCNvjkklSWYKu.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-1611133935-3020278336-1876073461-1000[...]\Run : tempHome (C:\Users\CLMENT~1\AppData\Local\Temp\racourci.vbe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-1611133935-3020278336-1876073461-1000[...]\Run : Protection (C:\Users\Clément\Protection1256.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-1611133935-3020278336-1876073461-1000[...]\Run : WCNvjkklSWYKu.exe (C:\ProgramData\WCNvjkklSWYKu.exe) -> FOUND
[SUSP PATH] Update Check.job : C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater\HPSFUpdater.exe -> FOUND
[SUSP PATH] Protection.lnk : C:\Users\Clément\Protection.exe -> FOUND
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NOT LOADED] ¤¤¤
¤¤¤ Infection : Rogue.FakeHDD ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
Termine : << RKreport[1].txt >>
RKreport[1].txt
VOilà ...
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Clément [Droits d'admin]
Mode: Recherche -- Date : 24/11/2011 16:42:56
¤¤¤ Processus malicieux: 2 ¤¤¤
[WINDOW : System Fix] 8n0xSe7AilTjBw.exe -- C:\ProgramData\8n0xSe7AilTjBw.exe -> KILLED [TermProc]
[SUSP PATH] WCNvjkklSWYKu.exe -- C:\ProgramData\WCNvjkklSWYKu.exe -> KILLED [TermProc]
¤¤¤ Entrees de registre: 16 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : tempHome (C:\Users\CLMENT~1\AppData\Local\Temp\racourci.vbe) -> FOUND
[SUSP PATH] HKCU\[...]\Run : Protection (C:\Users\Clément\Protection1256.exe) -> FOUND
[SUSP PATH] HKCU\[...]\Run : WCNvjkklSWYKu.exe (C:\ProgramData\WCNvjkklSWYKu.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-1611133935-3020278336-1876073461-1000[...]\Run : tempHome (C:\Users\CLMENT~1\AppData\Local\Temp\racourci.vbe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-1611133935-3020278336-1876073461-1000[...]\Run : Protection (C:\Users\Clément\Protection1256.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-1611133935-3020278336-1876073461-1000[...]\Run : WCNvjkklSWYKu.exe (C:\ProgramData\WCNvjkklSWYKu.exe) -> FOUND
[SUSP PATH] Update Check.job : C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater\HPSFUpdater.exe -> FOUND
[SUSP PATH] Protection.lnk : C:\Users\Clément\Protection.exe -> FOUND
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NOT LOADED] ¤¤¤
¤¤¤ Infection : Rogue.FakeHDD ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
Termine : << RKreport[1].txt >>
RKreport[1].txt
VOilà ...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
24 nov. 2011 à 17:25
24 nov. 2011 à 17:25
:)
Relance en mode 2 et 6 et poste les 2 nouveaux rapports :)
Relance en mode 2 et 6 et poste les 2 nouveaux rapports :)
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
24 nov. 2011 à 18:33
24 nov. 2011 à 18:33
Salut juju, tu peux me faire parvenir sa quarantaine RK?
merci ;)
merci ;)
Utilisateur anonyme
24 nov. 2011 à 17:28
24 nov. 2011 à 17:28
RogueKiller V6.1.10 [18/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Clément [Droits d'admin]
Mode: Suppression -- Date : 24/11/2011 17:26:19
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NOT LOADED] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
ET ............................................................................................................................
RogueKiller V6.1.10 [18/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Clément [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 24/11/2011 17:27:50
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Driver: [NOT LOADED] ¤¤¤
Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 0 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 1 / Fail 12
Sauvegarde: [FOUND] Success 2 / Fail 248
Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped
[Q:] \Device\SftVol -- 0x3 --> Restored
¤¤¤ Infection : Rogue.FakeHDD ¤¤¤
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Clément [Droits d'admin]
Mode: Suppression -- Date : 24/11/2011 17:26:19
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NOT LOADED] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
ET ............................................................................................................................
RogueKiller V6.1.10 [18/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Clément [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 24/11/2011 17:27:50
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Driver: [NOT LOADED] ¤¤¤
Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 0 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 1 / Fail 12
Sauvegarde: [FOUND] Success 2 / Fail 248
Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped
[Q:] \Device\SftVol -- 0x3 --> Restored
¤¤¤ Infection : Rogue.FakeHDD ¤¤¤
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
24 nov. 2011 à 18:38
24 nov. 2011 à 18:38
Clic droit sur le dossier RK_Quarantine, envoyer vers, dossier compressé.
Tu envoie le dossier sur cjoint.com et tu poste le lien pour notre ami Tigzy :)
Tu envoie le dossier sur cjoint.com et tu poste le lien pour notre ami Tigzy :)
Utilisateur anonyme
24 nov. 2011 à 18:57
24 nov. 2011 à 18:57
https://www.cjoint.com/?0Kys4p8fwNT et voilà :D
lecoolldu94
Messages postés
1964
Date d'inscription
dimanche 19 décembre 2010
Statut
Membre
Dernière intervention
7 juillet 2012
175
25 nov. 2011 à 20:46
25 nov. 2011 à 20:46
/!\ VIRUS FAITES GAFFE sans aucun doute tu es infecté
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
24 nov. 2011 à 19:35
24 nov. 2011 à 19:35
Merci :)
▶ Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware
▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le
▶ Clique dans l'onglet du haut "Recherche"
▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
▶ Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
▶ Clique sur OK puis "Afficher les résultats"
▶ Choisis l'option "Supprimer la sélection"
▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
▶ Sinon le rapport s'ouvre automatiquement après la suppression
Quelque soit le résultat, copie/colle le rapport dans le prochain message
Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=10
▶ Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware
▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le
▶ Clique dans l'onglet du haut "Recherche"
▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
▶ Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
▶ Clique sur OK puis "Afficher les résultats"
▶ Choisis l'option "Supprimer la sélection"
▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
▶ Sinon le rapport s'ouvre automatiquement après la suppression
Quelque soit le résultat, copie/colle le rapport dans le prochain message
Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=10
Xathor
Messages postés
836
Date d'inscription
samedi 4 juin 2011
Statut
Contributeur sécurité
Dernière intervention
22 décembre 2012
148
24 nov. 2011 à 19:37
24 nov. 2011 à 19:37
Salut.
Pour suivre. ;)
Pour suivre. ;)
Donc voilà le rapport :
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 8234
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
24/11/2011 20:49:08
mbam-log-2011-11-24 (20-49-02).txt
Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|)
Elément(s) analysé(s): 360616
Temps écoulé: 32 minute(s), 6 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 14
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\programdata\1ssrbu2f8hquri.exe (Rogue.FakeHDD) -> No action taken.
c:\programdata\wcnvjkklswyku.exe (Rogue.FakeHDD) -> No action taken.
c:\Users\Clément\AppData\Local\Temp\1hnasbbiin5ffw.exe.tmp (Rogue.FakeHDD) -> No action taken.
c:\Users\Clément\AppData\Local\Temp\20B3.tmp (Trojan.FakeAlert) -> No action taken.
c:\Users\Clément\AppData\Local\Temp\jar_cache3275457755051731904.tmp (Trojan.Hijacker) -> No action taken.
c:\Users\Clément\AppData\Local\Temp\malremtool.exe (Trojan.FakeAlert) -> No action taken.
c:\Users\Clément\AppData\Local\Temp\msimg32.dll (Trojan.Inject) -> No action taken.
c:\Users\Clément\chat-land\uchatland.exe (Trojan.Hijacker) -> No action taken.
c:\Users\Clément\Desktop\rk_quarantine\1ssrbu2f8hquri.exe.vir (Rogue.FakeHDD) -> No action taken.
c:\Users\Clément\Desktop\rk_quarantine\8n0xse7ailtjbw.exe.vir (Rogue.FakeHDD) -> No action taken.
c:\Users\Clément\Desktop\rk_quarantine\wcnvjkklswyku.exe.vir (Rogue.FakeHDD) -> No action taken.
c:\Users\Clément\downloads\pctuto_01net_vlc.exe (Trojan.Eorezo) -> No action taken.
c:\Windows\assembly\temp\kwrd.dll (PUP.BitMiner) -> No action taken.
c:\Windows\Temp\wuthyp\setup.exe (Trojan.Agent) -> No action taken.
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 8234
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
24/11/2011 20:49:08
mbam-log-2011-11-24 (20-49-02).txt
Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|)
Elément(s) analysé(s): 360616
Temps écoulé: 32 minute(s), 6 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 14
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\programdata\1ssrbu2f8hquri.exe (Rogue.FakeHDD) -> No action taken.
c:\programdata\wcnvjkklswyku.exe (Rogue.FakeHDD) -> No action taken.
c:\Users\Clément\AppData\Local\Temp\1hnasbbiin5ffw.exe.tmp (Rogue.FakeHDD) -> No action taken.
c:\Users\Clément\AppData\Local\Temp\20B3.tmp (Trojan.FakeAlert) -> No action taken.
c:\Users\Clément\AppData\Local\Temp\jar_cache3275457755051731904.tmp (Trojan.Hijacker) -> No action taken.
c:\Users\Clément\AppData\Local\Temp\malremtool.exe (Trojan.FakeAlert) -> No action taken.
c:\Users\Clément\AppData\Local\Temp\msimg32.dll (Trojan.Inject) -> No action taken.
c:\Users\Clément\chat-land\uchatland.exe (Trojan.Hijacker) -> No action taken.
c:\Users\Clément\Desktop\rk_quarantine\1ssrbu2f8hquri.exe.vir (Rogue.FakeHDD) -> No action taken.
c:\Users\Clément\Desktop\rk_quarantine\8n0xse7ailtjbw.exe.vir (Rogue.FakeHDD) -> No action taken.
c:\Users\Clément\Desktop\rk_quarantine\wcnvjkklswyku.exe.vir (Rogue.FakeHDD) -> No action taken.
c:\Users\Clément\downloads\pctuto_01net_vlc.exe (Trojan.Eorezo) -> No action taken.
c:\Windows\assembly\temp\kwrd.dll (PUP.BitMiner) -> No action taken.
c:\Windows\Temp\wuthyp\setup.exe (Trojan.Agent) -> No action taken.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
24 nov. 2011 à 21:11
24 nov. 2011 à 21:11
-> No action taken.
tu as bien "Supprimer la selection" puis redémarré? :)
tu as bien "Supprimer la selection" puis redémarré? :)
Utilisateur anonyme
24 nov. 2011 à 21:19
24 nov. 2011 à 21:19
OUi j'ai coché tous les fichiers "mauvais", les ai supprimé puis redémarrez mais visiblement les icônes du menu démarrer continue a jouer a cache cache :D