Optimizer Pro
Résolu
Tonzazar
Messages postés
40
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour, aujourd'hui, mon pc a planté, puis je l'ai redémarré, ensuite, une fenêtre Optimizer Pro s'est ouverte en me disant que j'avais 6000 erreurs sur mon pc. Je savais que c'était un faux antivirus. J'ai téléchargé ADWCleaner et voici le rapport :
# AdwCleaner v2.104 - Rapport créé le 03/01/2013 à 17:41:09
# Mis à jour le 29/12/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Tran - TONY-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Tran\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\Common Files\AVG Secure Search
Dossier Présent : C:\Program Files (x86)\MocaFlix
Dossier Présent : C:\ProgramData\Premium
Dossier Présent : C:\Users\Tran\AppData\Local\SwvUpdater
Fichier Présent : C:\windows\Tasks\AmiUpdXp.job
***** [Registre] *****
Clé Présente : HKCU\Software\AppDataLow\SProtector
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Présente : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Clé Présente : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
Clé Présente : HKLM\Software\SP Global
Clé Présente : HKLM\Software\SProtector
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SP_8e4eb48d
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://websearch.mocaflix.com/
-\\ Mozilla Firefox v17.0.1 (fr)
Fichier : C:\Users\Tran\AppData\Roaming\Mozilla\Firefox\Profiles\pkxqvgei.default\prefs.js
Présente : user_pref("aol_toolbar.default.homepage.check", false);
Présente : user_pref("aol_toolbar.default.search.check", false);
Présente : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Présente : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Présente : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Présente : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Présente : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Présente : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Présente : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Présente : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Présente : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Présente : user_pref("sweetim.toolbar.searchguard.enable", "");
-\\ Google Chrome v23.0.1271.97
Fichier : C:\Users\Tran\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [6150 octets] - [05/11/2012 19:04:59]
AdwCleaner[R2].txt - [7825 octets] - [12/12/2012 14:39:21]
AdwCleaner[R3].txt - [3126 octets] - [03/01/2013 17:41:09]
AdwCleaner[S3].txt - [7545 octets] - [12/12/2012 14:39:27]
########## EOF - C:\AdwCleaner[R3].txt - [3246 octets] ##########
J'espère que vous pourrez m'aider =/.
Bonne journée à tous
# AdwCleaner v2.104 - Rapport créé le 03/01/2013 à 17:41:09
# Mis à jour le 29/12/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Tran - TONY-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Tran\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\Common Files\AVG Secure Search
Dossier Présent : C:\Program Files (x86)\MocaFlix
Dossier Présent : C:\ProgramData\Premium
Dossier Présent : C:\Users\Tran\AppData\Local\SwvUpdater
Fichier Présent : C:\windows\Tasks\AmiUpdXp.job
***** [Registre] *****
Clé Présente : HKCU\Software\AppDataLow\SProtector
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Présente : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Clé Présente : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
Clé Présente : HKLM\Software\SP Global
Clé Présente : HKLM\Software\SProtector
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SP_8e4eb48d
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://websearch.mocaflix.com/
-\\ Mozilla Firefox v17.0.1 (fr)
Fichier : C:\Users\Tran\AppData\Roaming\Mozilla\Firefox\Profiles\pkxqvgei.default\prefs.js
Présente : user_pref("aol_toolbar.default.homepage.check", false);
Présente : user_pref("aol_toolbar.default.search.check", false);
Présente : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Présente : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Présente : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Présente : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Présente : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Présente : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Présente : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Présente : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Présente : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Présente : user_pref("sweetim.toolbar.searchguard.enable", "");
-\\ Google Chrome v23.0.1271.97
Fichier : C:\Users\Tran\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [6150 octets] - [05/11/2012 19:04:59]
AdwCleaner[R2].txt - [7825 octets] - [12/12/2012 14:39:21]
AdwCleaner[R3].txt - [3126 octets] - [03/01/2013 17:41:09]
AdwCleaner[S3].txt - [7545 octets] - [12/12/2012 14:39:27]
########## EOF - C:\AdwCleaner[R3].txt - [3246 octets] ##########
J'espère que vous pourrez m'aider =/.
Bonne journée à tous
A voir également:
- Optimizer Pro
- Tcp optimizer - Télécharger - Optimisation
- Clé windows 10 pro 64 bits gratuit - Guide
- Optimizer - Télécharger - Optimisation
- Ccleaner pro gratuit - Télécharger - Optimisation
- Cool edit pro - Télécharger - Édition & Montage
46 réponses
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Désolé de ma réponse tardive , voici PreScript :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0103 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Tran : Windows 7 Home Premium (64 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 18:04:54
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Stopped Processes
(788) -- MsMpEng.exe
(428) -- explorer.exe
(1040) -- ctfmon.exe
¤¤¤¤¤¤¤¤¤¤ | listing :
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : CCSET_NIS Not actif
Service : SymDS Not actif
Service : SYMEFA Not actif
Service : SYMEVENT Not actif
Service : SYMIRON Not actif
Service : SYMNETS Not actif
Deleted : [HKLM\..\CCS\..\Root\LEGACY_CCSET_NIS]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_CCSET_NIS]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_CCSET_NIS]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SymDS]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SymDS]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_SymDS]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMEFA]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMEFA]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMEFA]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMEVENT]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMEVENT]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMEVENT]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMIRON]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMIRON]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMIRON]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMNETS]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMNETS]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMNETS]
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:TkBellExe
Key Deleted : HKLM\Software\Microsoft\Software
Key Deleted : HKLM64\Software\Microsoft\Software
Key Deleted : HKLM64\Software\Microsoft\windows\CurrentVersion\Uninstall\Optimizer Pro_is1
¤
File Moved to quarantine successfully : |A| - C:\ProgramData\mtbjfghn.xbe
Folder Moved to quarantine successfully : |D| - C:\ProgramData\Premium
File Moved to quarantine successfully : |A| - C:\windows\System32\Tasks\OptimizerPro1UpdaterTask{59F01DF5-2C25-4731-9746-710A1412E2ED}
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Foxconn
BIOS Manufacturer: AMI
System Manufacturer: Hewlett-Packard
System Product Name: p6-2290ef
Logical Drives Mask: 0x0000003c
Analysis of file "C:\Pre_Scan\MBR.bin":
Unknown MBR code
¤
End : 18:04:59
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0103 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Tran : Windows 7 Home Premium (64 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 18:04:54
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Stopped Processes
(788) -- MsMpEng.exe
(428) -- explorer.exe
(1040) -- ctfmon.exe
¤¤¤¤¤¤¤¤¤¤ | listing :
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : CCSET_NIS Not actif
Service : SymDS Not actif
Service : SYMEFA Not actif
Service : SYMEVENT Not actif
Service : SYMIRON Not actif
Service : SYMNETS Not actif
Deleted : [HKLM\..\CCS\..\Root\LEGACY_CCSET_NIS]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_CCSET_NIS]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_CCSET_NIS]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SymDS]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SymDS]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_SymDS]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMEFA]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMEFA]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMEFA]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMEVENT]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMEVENT]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMEVENT]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMIRON]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMIRON]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMIRON]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMNETS]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMNETS]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMNETS]
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:TkBellExe
Key Deleted : HKLM\Software\Microsoft\Software
Key Deleted : HKLM64\Software\Microsoft\Software
Key Deleted : HKLM64\Software\Microsoft\windows\CurrentVersion\Uninstall\Optimizer Pro_is1
¤
File Moved to quarantine successfully : |A| - C:\ProgramData\mtbjfghn.xbe
Folder Moved to quarantine successfully : |D| - C:\ProgramData\Premium
File Moved to quarantine successfully : |A| - C:\windows\System32\Tasks\OptimizerPro1UpdaterTask{59F01DF5-2C25-4731-9746-710A1412E2ED}
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Foxconn
BIOS Manufacturer: AMI
System Manufacturer: Hewlett-Packard
System Product Name: p6-2290ef
Logical Drives Mask: 0x0000003c
Analysis of file "C:\Pre_Scan\MBR.bin":
Unknown MBR code
¤
End : 18:04:59
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
bien
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Tiens : Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.01.16.02
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tran :: TONY-HP [administrateur]
16/01/2013 11:27:11
MBAM-log-2013-01-16 (12-06-06).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 391804
Temps écoulé: 34 minute(s), 36 seconde(s)
Processus mémoire détecté(s): 2
C:\Users\Tran\AppData\Local\Temp\panmap.exe (Trojan.Agent) -> 2636 -> Aucune action effectuée.
C:\Users\Tran\AppData\Roaming\Microsoft\Windows\Templates\CertPolEng.exe (Backdoor.Agent.DC) -> 2564 -> Aucune action effectuée.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{VX24I44T-IXGA-2P5A-2L1U-01M8855044L2} (Backdoor.Agent) -> Aucune action effectuée.
HKCR\CLSID\{VX24I44T-IXGA-2P5A-2L1U-01M8855044L2} (Backdoor.Agent) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent) -> Données: C:\windows\system32\install\server.exe -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent) -> Données: C:\windows\system32\install\server.exe -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Certificate Policy Engine (Backdoor.Agent.DC) -> Données: C:\Users\Tran\AppData\Roaming\Microsoft\Windows\Templates\CertPolEng.exe -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 6
C:\Windows\System32\install\server.exe (Backdoor.Agent) -> Aucune action effectuée.
C:\Users\Tran\Downloads\torrentbitnet__the_sims_3__reloaded_torrent_download_id1992029id.exe (PUP.Adware.MediaGet) -> Aucune action effectuée.
C:\Windows\SysWOW64\install\server.exe (Trojan.Downloader) -> Aucune action effectuée.
C:\Users\Tran\AppData\Local\Temp\panmap.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Tran\AppData\Roaming\Microsoft\Windows\Templates\CertPolEng.exe (Backdoor.Agent.DC) -> Aucune action effectuée.
C:\Users\Tran\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Aucune action effectuée.
(fin)
www.malwarebytes.org
Version de la base de données: v2013.01.16.02
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tran :: TONY-HP [administrateur]
16/01/2013 11:27:11
MBAM-log-2013-01-16 (12-06-06).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 391804
Temps écoulé: 34 minute(s), 36 seconde(s)
Processus mémoire détecté(s): 2
C:\Users\Tran\AppData\Local\Temp\panmap.exe (Trojan.Agent) -> 2636 -> Aucune action effectuée.
C:\Users\Tran\AppData\Roaming\Microsoft\Windows\Templates\CertPolEng.exe (Backdoor.Agent.DC) -> 2564 -> Aucune action effectuée.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{VX24I44T-IXGA-2P5A-2L1U-01M8855044L2} (Backdoor.Agent) -> Aucune action effectuée.
HKCR\CLSID\{VX24I44T-IXGA-2P5A-2L1U-01M8855044L2} (Backdoor.Agent) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent) -> Données: C:\windows\system32\install\server.exe -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent) -> Données: C:\windows\system32\install\server.exe -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Certificate Policy Engine (Backdoor.Agent.DC) -> Données: C:\Users\Tran\AppData\Roaming\Microsoft\Windows\Templates\CertPolEng.exe -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 6
C:\Windows\System32\install\server.exe (Backdoor.Agent) -> Aucune action effectuée.
C:\Users\Tran\Downloads\torrentbitnet__the_sims_3__reloaded_torrent_download_id1992029id.exe (PUP.Adware.MediaGet) -> Aucune action effectuée.
C:\Windows\SysWOW64\install\server.exe (Trojan.Downloader) -> Aucune action effectuée.
C:\Users\Tran\AppData\Local\Temp\panmap.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Tran\AppData\Roaming\Microsoft\Windows\Templates\CertPolEng.exe (Backdoor.Agent.DC) -> Aucune action effectuée.
C:\Users\Tran\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Aucune action effectuée.
(fin)
Salut,
Je cite :
"-> Aucune action effectuée."
Tu n'as pas supprimé les infections détectées,
-> Coche chaque objets;
-> Puis clique sur "Supprimer la sélection" (ne touche pas à l'ordinateur pendant ce laps de temps);
-> Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
-> Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date).
Je cite :
"-> Aucune action effectuée."
Tu n'as pas supprimé les infections détectées,
-> Coche chaque objets;
-> Puis clique sur "Supprimer la sélection" (ne touche pas à l'ordinateur pendant ce laps de temps);
-> Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
-> Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date).
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.01.16.02
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tran :: TONY-HP [administrateur]
16/01/2013 11:27:11
mbam-log-2013-01-16 (11-27-11).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 391804
Temps écoulé: 34 minute(s), 36 seconde(s)
Processus mémoire détecté(s): 2
C:\Users\Tran\AppData\Local\Temp\panmap.exe (Trojan.Agent) -> 2636 -> Suppression au redémarrage.
C:\Users\Tran\AppData\Roaming\Microsoft\Windows\Templates\CertPolEng.exe (Backdoor.Agent.DC) -> 2564 -> Suppression au redémarrage.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{VX24I44T-IXGA-2P5A-2L1U-01M8855044L2} (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{VX24I44T-IXGA-2P5A-2L1U-01M8855044L2} (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent) -> Données: C:\windows\system32\install\server.exe -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent) -> Données: C:\windows\system32\install\server.exe -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Certificate Policy Engine (Backdoor.Agent.DC) -> Données: C:\Users\Tran\AppData\Roaming\Microsoft\Windows\Templates\CertPolEng.exe -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 6
C:\Windows\System32\install\server.exe (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Tran\Downloads\torrentbitnet__the_sims_3__reloaded_torrent_download_id1992029id.exe (PUP.Adware.MediaGet) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\SysWOW64\install\server.exe (Trojan.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Tran\AppData\Local\Temp\panmap.exe (Trojan.Agent) -> Suppression au redémarrage.
C:\Users\Tran\AppData\Roaming\Microsoft\Windows\Templates\CertPolEng.exe (Backdoor.Agent.DC) -> Suppression au redémarrage.
C:\Users\Tran\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)
C'est bien le nouveau ou c'est l'ancien ?
www.malwarebytes.org
Version de la base de données: v2013.01.16.02
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tran :: TONY-HP [administrateur]
16/01/2013 11:27:11
mbam-log-2013-01-16 (11-27-11).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 391804
Temps écoulé: 34 minute(s), 36 seconde(s)
Processus mémoire détecté(s): 2
C:\Users\Tran\AppData\Local\Temp\panmap.exe (Trojan.Agent) -> 2636 -> Suppression au redémarrage.
C:\Users\Tran\AppData\Roaming\Microsoft\Windows\Templates\CertPolEng.exe (Backdoor.Agent.DC) -> 2564 -> Suppression au redémarrage.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{VX24I44T-IXGA-2P5A-2L1U-01M8855044L2} (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{VX24I44T-IXGA-2P5A-2L1U-01M8855044L2} (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent) -> Données: C:\windows\system32\install\server.exe -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent) -> Données: C:\windows\system32\install\server.exe -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Certificate Policy Engine (Backdoor.Agent.DC) -> Données: C:\Users\Tran\AppData\Roaming\Microsoft\Windows\Templates\CertPolEng.exe -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 6
C:\Windows\System32\install\server.exe (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Tran\Downloads\torrentbitnet__the_sims_3__reloaded_torrent_download_id1992029id.exe (PUP.Adware.MediaGet) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\SysWOW64\install\server.exe (Trojan.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Tran\AppData\Local\Temp\panmap.exe (Trojan.Agent) -> Suppression au redémarrage.
C:\Users\Tran\AppData\Roaming\Microsoft\Windows\Templates\CertPolEng.exe (Backdoor.Agent.DC) -> Suppression au redémarrage.
C:\Users\Tran\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)
C'est bien le nouveau ou c'est l'ancien ?
Ok génial :),
Maintenant, attends le retour de G3n, et il t'indiquera quoi faire, moi je passais juste par là pour te faire supprimer les m*rdes que MBAM a trouvé.
@+ et bonne chance!
Maintenant, attends le retour de G3n, et il t'indiquera quoi faire, moi je passais juste par là pour te faire supprimer les m*rdes que MBAM a trouvé.
@+ et bonne chance!
salut Pasc,
tu ne t'en occupe plus? https://forums.commentcamarche.net/forum/affich-26847290-desinstaller-prog-google-desktop-message-autorite-nt-system?page=2#p26911845
Il/Elle est désespéré(e)
tu ne t'en occupe plus? https://forums.commentcamarche.net/forum/affich-26847290-desinstaller-prog-google-desktop-message-autorite-nt-system?page=2#p26911845
Il/Elle est désespéré(e)