PC très lent infection trojan adware webcake

Résolu/Fermé
phk30 Messages postés 1030 Date d'inscription dimanche 3 avril 2005 Statut Membre Dernière intervention 25 mars 2018 - Modifié par phk30 le 4/09/2013 à 19:16
phk30 Messages postés 1030 Date d'inscription dimanche 3 avril 2005 Statut Membre Dernière intervention 25 mars 2018 - 4 sept. 2013 à 19:17
bonjour hier j'ai suivi le l'ouverture d'une fenetre demandant la mise à jour de java en fait je pense que c'était une attaque malveillante, car aujourd'hui je n'arrive plus à ouvrir ma boite mail et mon pc est très lent merci à bientot.
A voir également:

1 réponse

phk30 Messages postés 1030 Date d'inscription dimanche 3 avril 2005 Statut Membre Dernière intervention 25 mars 2018 75
4 sept. 2013 à 19:17
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.04.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
LOT :: LOT-83FA1B7908C [administrateur]

04/09/2013 17:31:35
MBAM-log-2013-09-04 (19-09-31).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 341140
Temps écoulé: 1 heure(s), 37 minute(s), 25 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 12
C:\Documents and Settings\LOT\Mes documents\Téléchargements\veetle-0.9.18.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Documents and Settings\LOT\Mes documents\Téléchargements\Babylon9_setup(1).exe (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Documents and Settings\LOT\Mes documents\Téléchargements\Babylon9_setup.exe (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Documents and Settings\LOT\Mes documents\Téléchargements\zp816free.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Documents and Settings\LOT\Mes documents\Téléchargements\daemon_tools_lite_daemon_tools_lite_4_47_1_fr_10729.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\System Volume Information\_restore{817146A9-29D2-4550-B73E-853A1EDF2319}\RP261\A0055873.rbf (PUP.Optional.Iminent) -> Aucune action effectuée.
C:\System Volume Information\_restore{817146A9-29D2-4550-B73E-853A1EDF2319}\RP261\A0056039.exe (PUP.Optional.Tarma.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{817146A9-29D2-4550-B73E-853A1EDF2319}\RP261\A0056043.exe (PUP.Optional.Tarma.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{817146A9-29D2-4550-B73E-853A1EDF2319}\RP262\A0056160.exe (PUP.Optional.Iminent) -> Aucune action effectuée.
C:\System Volume Information\_restore{817146A9-29D2-4550-B73E-853A1EDF2319}\RP262\A0056249.dll (Adware.WebCake) -> Aucune action effectuée.
C:\System Volume Information\_restore{817146A9-29D2-4550-B73E-853A1EDF2319}\RP262\A0056641.exe (Adware.WebCake) -> Aucune action effectuée.
C:\System Volume Information\_restore{817146A9-29D2-4550-B73E-853A1EDF2319}\RP262\A0056642.exe (Adware.WebCake) -> Aucune action effectuée.

(fin)


Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.04.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
LOT :: LOT-83FA1B7908C [administrateur]

04/09/2013 17:31:35
mbam-log-2013-09-04 (17-31-35).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 341140
Temps écoulé: 1 heure(s), 37 minute(s), 25 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 12
C:\Documents and Settings\LOT\Mes documents\Téléchargements\veetle-0.9.18.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\LOT\Mes documents\Téléchargements\Babylon9_setup(1).exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\LOT\Mes documents\Téléchargements\Babylon9_setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\LOT\Mes documents\Téléchargements\zp816free.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\LOT\Mes documents\Téléchargements\daemon_tools_lite_daemon_tools_lite_4_47_1_fr_10729.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{817146A9-29D2-4550-B73E-853A1EDF2319}\RP261\A0055873.rbf (PUP.Optional.Iminent) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{817146A9-29D2-4550-B73E-853A1EDF2319}\RP261\A0056039.exe (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{817146A9-29D2-4550-B73E-853A1EDF2319}\RP261\A0056043.exe (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{817146A9-29D2-4550-B73E-853A1EDF2319}\RP262\A0056160.exe (PUP.Optional.Iminent) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{817146A9-29D2-4550-B73E-853A1EDF2319}\RP262\A0056249.dll (Adware.WebCake) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{817146A9-29D2-4550-B73E-853A1EDF2319}\RP262\A0056641.exe (Adware.WebCake) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{817146A9-29D2-4550-B73E-853A1EDF2319}\RP262\A0056642.exe (Adware.WebCake) -> Mis en quarantaine et supprimé avec succès.

(fin)
0