Infections multiples suite a scan Malwarebyte

Fermé
Ejprincesse - 29 janv. 2012 à 20:42
Smart91 Messages postés 29097 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 29 janv. 2012 à 20:51
Bonjour,

Suite à un scan minutieux avec malwarebytes, 28 éléments infectés ont été trouvés...

Je vous joins le rapport en copie. Merci pour votre aide !!

J'ai également un gros problème avec Firefox qui ne se lance plus...





Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2012.01.29.01

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Ostaldoc :: OSTALDOC-PC [administrateur]

29/01/2012 18:11:05
mbam-log-2012-01-29 (18-25-29).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 174202
Temps écoulé: 10 minute(s), 40 seconde(s)

Processus mémoire détecté(s): 2
C:\Users\Ostaldoc\AppData\Roaming\PCtuto\UpdatePCTuto\autoupdater.exe (Trojan.Eorezo) -> 3636 -> Aucune action effectuée.
C:\Program Files\PCTuto\pctuto.exe (Adware.Eorezo) -> 3720 -> Aucune action effectuée.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 15
HKCR\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E} (Adware.Eorezo) -> Aucune action effectuée.
HKCR\PCTutoBHO.PCTBHO.1 (Adware.Eorezo) -> Aucune action effectuée.
HKCR\PCTutoBHO.PCTBHO (Adware.Eorezo) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Adware.Eorezo) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Adware.Eorezo) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Adware.Eorezo) -> Aucune action effectuée.
HKCR\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA} (Adware.Eorezo) -> Aucune action effectuée.
HKCR\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78} (Adware.Eorezo) -> Aucune action effectuée.
HKCR\CLSID\{3F5A62E2-51F2-11D3-A075-CC7364CAE42A} (Trojan.BHO) -> Aucune action effectuée.
HKCR\CLSID\{9BCF56B3-CF14-4C78-A07D-35DD410A8C11} (Trojan.BHO) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9BCF56B3-CF14-4C78-A07D-35DD410A8C11} (Trojan.BHO) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9BCF56B3-CF14-4C78-A07D-35DD410A8C11} (Trojan.BHO) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9BCF56B3-CF14-4C78-A07D-35DD410A8C11} (Trojan.BHO) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{3F5A62E2-51F2-11D3-A075-CC7364CAE42A} (Trojan.BHO) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F5A62E2-51F2-11D3-A075-CC7364CAE42A} (Trojan.BHO) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 4
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|autoupdater (Trojan.Eorezo) -> Données: C:\Users\Ostaldoc\AppData\Roaming\PCtuto\UpdatePCTuto\autoupdater.exe -runonce -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|PCTuto (Adware.Eorezo) -> Données: "C:\Program Files\PCTuto\pctuto.exe" -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{3F5A62E2-51F2-11D3-A075-CC7364CAE42A} (Trojan.BHO) -> Données: FoxTab -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{3F5A62E2-51F2-11D3-A075-CC7364CAE42A} (Trojan.BHO) -> Données: -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 6
C:\Users\Ostaldoc\AppData\Roaming\PCtuto\UpdatePCTuto\autoupdater.exe (Trojan.Eorezo) -> Aucune action effectuée.
C:\Program Files\PCTuto\pctuto.exe (Adware.Eorezo) -> Aucune action effectuée.
C:\Program Files\PCTuto\pctutoBHO.dll (Adware.Eorezo) -> Aucune action effectuée.
C:\Program Files\FoxTab\FoxTabTB.dll (Trojan.BHO) -> Aucune action effectuée.
C:\Users\Ostaldoc\AppData\Roaming\PCtuto\UpdatePCTuto\UpdatePCTuto.exe (PUP.Tuto4PC) -> Aucune action effectuée.
C:\Program Files\PCTuto\confmedia.cyp (Trojan.Eorezo) -> Aucune action effectuée.

(fin)



A voir également:

1 réponse

Smart91 Messages postés 29097 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
29 janv. 2012 à 20:51
Bonjour,

Relance MBAM
Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Et fais bien ce qui est écrit en gras

Smart
0