Très urgent: Virus Violation loi française
Romain
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
En essayant de regarder une série en streaming, mon pc a reçu ce virus que vous connaissiez sûrement.
J'ai effectué les démarches nécessaires avec Malwarebytes, dont voici le rapport:
J'ai redémarré l'ordi comme indiqué à la fin, sauf que le virus réapparaît...
J'ai impérativement besoin de mon ordi pour prendre mes cours demain, aidez-moi s'il vous plaît! Merci!
Romain
En essayant de regarder une série en streaming, mon pc a reçu ce virus que vous connaissiez sûrement.
J'ai effectué les démarches nécessaires avec Malwarebytes, dont voici le rapport:
Malwarebytes Anti-Malware (Essai) 1.60.0.1800 www.malwarebytes.org Version de la base de données: v2012.01.23.06 Windows 7 x86 NTFS (Mode sans échec/Réseau) Internet Explorer 9.0.8112.16421 Romain :: ROMAIN-PC [administrateur] Protection: Désactivé 23/01/2012 22:00:22 mbam-log-2012-01-23 (22-00-22).txt Type d'examen: Examen complet Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 320224 Temps écoulé: 55 minute(s), 15 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté) Fichier(s) détecté(s): 1 C:\Users\Romain\AppData\Local\Temp\0.4504531848109089.exe (Exploit.Drop.2) -> Mis en quarantaine et supprimé avec succès. (fin)
J'ai redémarré l'ordi comme indiqué à la fin, sauf que le virus réapparaît...
J'ai impérativement besoin de mon ordi pour prendre mes cours demain, aidez-moi s'il vous plaît! Merci!
Romain
3 réponses
Bonsoir, j'ai exactement le même soucis. J'ai effectué les démarches aussi, et maintenant je ne sais plus quoi faire..
Voici le rapport:
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org
Version de la base de données: v2012.01.23.06
Windows 7 x64 NTFS (Mode sans échec/Réseau)
Internet Explorer 8.0.7600.16385
Jully :: JULLY-PC [administrateur]
23/01/2012 22:01:16
mbam-log-2012-01-23 (22-01-16).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 351081
Temps écoulé: 1 heure(s), 36 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 6
HKCR\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\WORT (Trojan.Vilsel) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Users\Jully\AppData\Local\Temp\0.30875660761023127.exe (Exploit.Drop.2) -> Mis en quarantaine et supprimé avec succès.
(fin)
Désolée de m'incruster mais je trouvais inutile d'ouvrir un même poste à quelques minutes d'intervalle..
Voici le rapport:
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org
Version de la base de données: v2012.01.23.06
Windows 7 x64 NTFS (Mode sans échec/Réseau)
Internet Explorer 8.0.7600.16385
Jully :: JULLY-PC [administrateur]
23/01/2012 22:01:16
mbam-log-2012-01-23 (22-01-16).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 351081
Temps écoulé: 1 heure(s), 36 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 6
HKCR\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\WORT (Trojan.Vilsel) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Users\Jully\AppData\Local\Temp\0.30875660761023127.exe (Exploit.Drop.2) -> Mis en quarantaine et supprimé avec succès.
(fin)
Désolée de m'incruster mais je trouvais inutile d'ouvrir un même poste à quelques minutes d'intervalle..