Virus trouves par Avast et Malwarebytes

Fermé
Pastekkkk Messages postés 2 Date d'inscription mardi 19 juin 2012 Statut Membre Dernière intervention 19 juin 2012 - 19 juin 2012 à 17:25
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 19 juin 2012 à 20:52
Salut,

Un scan Avast et un autre de Malwarebytes m'ont trouves divers virus et menaces que j'ai essayé de mettre en quarantaine quand c'etait possible. J'ai lu des procedures de desinfection pour le virus trouves par avast mes elles sont differente donc si quelqu'un pouvait m'aider a m'en debarrasser ce serait sympa

un screen du rapport Avast ici:

http://nsa29.casimages.com/img/2012/06/19//12061905374054184.jpg


le rapport Malwarebytes ici:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.06.18.06

Windows 7 Service Pack 1 x64 NTFS (Mode sans échec)
Internet Explorer 9.0.8112.16421
math :: MATH-PC [administrateur]

18/06/2012 17:54:35
mbam-log-2012-06-18 (18-33-52).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 344793
Temps écoulé: 30 minute(s), 28 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_Application (Hijacker.Application) -> Données: http://go.microsoft.com/fwlink/?LinkId=57426&Ext=%s -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|Application (Hijacker.Application) -> Mauvais: (http://www.helpmeopen.com/?n=app&ext=%s) Bon: (http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s) -> Aucune action effectuée.

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)


MERCI !




A voir également:

3 réponses

cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 juin 2012 à 17:33
Salut,

Vérifie ta version de Java.
J'ai l'impression que c'est un exploit !

A+
0
Pastekkkk Messages postés 2 Date d'inscription mardi 19 juin 2012 Statut Membre Dernière intervention 19 juin 2012
19 juin 2012 à 17:37
Salut Cabrier,

curieux pourtant j'ai fait la maj de java il y a 2j et quand je vais sur le site pour check j'ai ca

Verified Java Version
Congratulations!
You have the recommended Java installed (Version 7 Update 5).

donc pas de probleme a priori
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 juin 2012 à 20:52
Hello,

Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

*Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
*Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* Clique sur la loupe pour <b> « lancer le diagnostic » </b>.
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* En cas de blocage sur la section O80, clique sur le tournevis pour le décocher.
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'enregistre sur ton bureau et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint
0