Trojan sirefef.AA & sirefef.P rapport ZHPDiag
Résolu/Fermé
mickey2525
Messages postés
15
Date d'inscription
jeudi 29 mars 2012
Statut
Membre
Dernière intervention
31 mars 2012
-
Modifié par mickey2525 le 29/03/2012 à 12:45
mickey2525 - 5 avril 2012 à 14:58
mickey2525 - 5 avril 2012 à 14:58
A voir également:
- Trojan sirefef.AA & sirefef.P rapport ZHPDiag
- Zhpdiag - Télécharger - Informations & Diagnostic
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan al11 ✓ - Forum Virus
- Trojan impossible à supprimer! ✓ - Forum Virus
- Plan rapport de stage - Guide
31 réponses
mickey2525
Messages postés
15
Date d'inscription
jeudi 29 mars 2012
Statut
Membre
Dernière intervention
31 mars 2012
Modifié par mickey2525 le 31/03/2012 à 16:22
Modifié par mickey2525 le 31/03/2012 à 16:22
vraiment aucune idée ...comment savoir si j'ai une version modifiée et non officielle?
kaneagle
Messages postés
85274
Date d'inscription
mercredi 27 mai 2009
Statut
Modérateur
Dernière intervention
18 novembre 2024
14 331
Modifié par kaneagle le 31/03/2012 à 16:27
Modifié par kaneagle le 31/03/2012 à 16:27
Va sur windows update et va faire les mises à jour.
Démarrer
Tous les programmes
Clique sur windows update.
L'être humain est à son mieux quand les choses sont au pire.
Démarrer
Tous les programmes
Clique sur windows update.
L'être humain est à son mieux quand les choses sont au pire.
mickey2525
Messages postés
15
Date d'inscription
jeudi 29 mars 2012
Statut
Membre
Dernière intervention
31 mars 2012
31 mars 2012 à 17:48
31 mars 2012 à 17:48
j'ai plus de 10 mois que j'utilise ce windows et je fais les mise à jours de windows update régulièrement !
Utilisateur anonyme
31 mars 2012 à 18:07
31 mars 2012 à 18:07
exact : Dernière(s) installation(s) : 2012-03-20 17:00:05
===================
desinstalle Adobe reader 8 (celui-ci il a 5 ans ^^ )
desinstalle DownloadAcceleratorplus , (DAP) ca accélère rien du tout
pareil pour internet download manager
desinstalle java update 29
===================
relance pre_scan et choisis script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"iTunesHelper"=-
"TkBellExe"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=""
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7406}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{461ADE77-2049-44CD-94DC-9B769BBE3483}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B43705B8-9863-4781-8D00-3A40920E9787}]
[-HKCU\Software\f39f5b31]
[-HKCU\Software\iMesh]
[-HKLM\Software\ilivid]
folder::
C:\PROGRA~1\WI3C8A~1
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
===================
desinstalle Adobe reader 8 (celui-ci il a 5 ans ^^ )
desinstalle DownloadAcceleratorplus , (DAP) ca accélère rien du tout
pareil pour internet download manager
desinstalle java update 29
===================
relance pre_scan et choisis script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"iTunesHelper"=-
"TkBellExe"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=""
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7406}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{461ADE77-2049-44CD-94DC-9B769BBE3483}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B43705B8-9863-4781-8D00-3A40920E9787}]
[-HKCU\Software\f39f5b31]
[-HKCU\Software\iMesh]
[-HKLM\Software\ilivid]
folder::
C:\PROGRA~1\WI3C8A~1
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
mickey2525
Messages postés
15
Date d'inscription
jeudi 29 mars 2012
Statut
Membre
Dernière intervention
31 mars 2012
31 mars 2012 à 19:17
31 mars 2012 à 19:17
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.326 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Windows 7 Ultimate (32 bits) Service Pack 1
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
list:: | IP:: | Kill:: | clean:: | Del_Part::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
search:: | Tray:: | FF::
Script : 18:10:44
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Absent : C:\PROGRA~1\WI3C8A~1
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Ultimate Edition
Windows Information: Service Pack 1 (build 7601), 32-bit
Logical Drives Mask: 0x0000002d
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
explorer.exe -> Processus redémarré
Fin : 18:12:19
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Windows 7 Ultimate (32 bits) Service Pack 1
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
list:: | IP:: | Kill:: | clean:: | Del_Part::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
search:: | Tray:: | FF::
Script : 18:10:44
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Absent : C:\PROGRA~1\WI3C8A~1
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Ultimate Edition
Windows Information: Service Pack 1 (build 7601), 32-bit
Logical Drives Mask: 0x0000002d
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
explorer.exe -> Processus redémarré
Fin : 18:12:19
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Utilisateur anonyme
31 mars 2012 à 19:45
31 mars 2012 à 19:45
▶ Télécharge Malwarebytes' Anti-Malware (MBAM).
Malwarebytes : clique pour la version FREE
ou : lien mirroir
▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)
▶ Installe-le puis configure-le comme ceci :
Configuration
si tu n'as rien modifié fais directement quitter sinon enregistrer
▶ Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.
▶▶▶ Ce logiciel gratuit est à garder.
===================================================
Uniquement en cas de problème de mise à jour:
Télécharger mises à jour manuelles MBAM
▶ Exécute le fichier après l'installation de MBAM
===================================================
Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.
▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
Malwarebytes : clique pour la version FREE
ou : lien mirroir
▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)
▶ Installe-le puis configure-le comme ceci :
Configuration
si tu n'as rien modifié fais directement quitter sinon enregistrer
▶ Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.
▶▶▶ Ce logiciel gratuit est à garder.
===================================================
Uniquement en cas de problème de mise à jour:
Télécharger mises à jour manuelles MBAM
▶ Exécute le fichier après l'installation de MBAM
===================================================
Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.
▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
mickey2525
Messages postés
15
Date d'inscription
jeudi 29 mars 2012
Statut
Membre
Dernière intervention
31 mars 2012
Modifié par baladur13 le 31/03/2012 à 21:47
Modifié par baladur13 le 31/03/2012 à 21:47
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.03.31.10
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
BTS :: AN-CAN [administrateur]
31/03/2012 19:30:48
mbam-log-2012-03-31 (19-30-48).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 336742
Temps écoulé: 57 minute(s), 23 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\4Sync (PUP.BundleInstaller.4S) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 25
C:\3ème ann\Nouveau dossier\logiciels\Adobe Dreamweaver CS4\Adobe CS4 Activation Patch\Adobe CS4 Keygen.exe (Trojan.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\4Sync\uninstall.exe (PUP.BundleInstaller.4S) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\Program Files\RelevantKnowledge\rlservice.exe.vir (Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\Program Files\RelevantKnowledge\rlvknlg.exe.vir (Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\Program Files\ShoppingReport2\Uninst.exe.vir (Adware.ShoppingReports2) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\Users\BTS\AppData\Local\f39f5b31\X.vir (Rootkit.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Desktop\AutoClicker.exe (Trojan.AutoClick) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Documents\Docs\BOOKS\50MAALOU.EXE (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Documents\Docs\BOOKS\ALANBIAA.EXE (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Documents\Docs\BOOKS\ALBANI2.EXE (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Documents\Docs\BOOKS\ALHK2.EXE (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Documents\Docs\BOOKS\ALI3JAZ.EXE (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Documents\Docs\BOOKS\ATHKAR1.EXE (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Documents\Docs\BOOKS\HALIMO.EXE (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Documents\Docs\BOOKS\MAALEM.EXE (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Downloads\Programs\DownloadSetup.exe (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Downloads\info & wind\themes windows\Kakashi_narutoshippuden.exe (Adware.Relevant) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Downloads\info & wind\themes windows\narutoshippudentej.exe (Adware.Relevant) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Downloads\info & wind\themes windows\sasuke-naruto.exe (Adware.Relevant) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Downloads\info & wind\themes windows\uchiha-itachi.exe (Adware.Relevant) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Downloads\info & wind\themes windows\dragon-ball-z.exe (Adware.Relevant) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Downloads\info & wind\themes windows\GAARA theme_naruto-with-sounds.exe (Adware.Relevant) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Downloads\Video\IDMAN\Patch.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\ServiceProfiles\LocalService\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Mis en quarantaine et supprimé avec succès.
(fin)
www.malwarebytes.org
Version de la base de données: v2012.03.31.10
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
BTS :: AN-CAN [administrateur]
31/03/2012 19:30:48
mbam-log-2012-03-31 (19-30-48).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 336742
Temps écoulé: 57 minute(s), 23 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\4Sync (PUP.BundleInstaller.4S) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 25
C:\3ème ann\Nouveau dossier\logiciels\Adobe Dreamweaver CS4\Adobe CS4 Activation Patch\Adobe CS4 Keygen.exe (Trojan.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\4Sync\uninstall.exe (PUP.BundleInstaller.4S) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\Program Files\RelevantKnowledge\rlservice.exe.vir (Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\Program Files\RelevantKnowledge\rlvknlg.exe.vir (Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\Program Files\ShoppingReport2\Uninst.exe.vir (Adware.ShoppingReports2) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\Users\BTS\AppData\Local\f39f5b31\X.vir (Rootkit.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Desktop\AutoClicker.exe (Trojan.AutoClick) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Documents\Docs\BOOKS\50MAALOU.EXE (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Documents\Docs\BOOKS\ALANBIAA.EXE (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Documents\Docs\BOOKS\ALBANI2.EXE (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Documents\Docs\BOOKS\ALHK2.EXE (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Documents\Docs\BOOKS\ALI3JAZ.EXE (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Documents\Docs\BOOKS\ATHKAR1.EXE (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Documents\Docs\BOOKS\HALIMO.EXE (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Documents\Docs\BOOKS\MAALEM.EXE (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Downloads\Programs\DownloadSetup.exe (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Downloads\info & wind\themes windows\Kakashi_narutoshippuden.exe (Adware.Relevant) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Downloads\info & wind\themes windows\narutoshippudentej.exe (Adware.Relevant) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Downloads\info & wind\themes windows\sasuke-naruto.exe (Adware.Relevant) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Downloads\info & wind\themes windows\uchiha-itachi.exe (Adware.Relevant) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Downloads\info & wind\themes windows\dragon-ball-z.exe (Adware.Relevant) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Downloads\info & wind\themes windows\GAARA theme_naruto-with-sounds.exe (Adware.Relevant) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BTS\Downloads\Video\IDMAN\Patch.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\ServiceProfiles\LocalService\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Mis en quarantaine et supprimé avec succès.
(fin)
normalement c'est bon!! après l'activation de l'anti-virus MSE il a détécté le virus sirefef.P une autre fois et il a supprimé, et maintenant je pense que ça va mieux, je ne voix plus l'avertissement de mse a chaque démarrage.
Merci infiniment pour votre aide, c'est vraiment très gentil! ^^
Merci infiniment pour votre aide, c'est vraiment très gentil! ^^
Utilisateur anonyme
2 avril 2012 à 16:53
2 avril 2012 à 16:53
ok alors fais ce grand menage
https://gen-hackman.kanak.fr/
https://gen-hackman.kanak.fr/