Malwarebytes m'a détecté 14 éléments nuisibles..
Résolu/Fermé
yuss92
Messages postés
51
Date d'inscription
vendredi 11 octobre 2013
Statut
Membre
Dernière intervention
28 juillet 2017
-
16 nov. 2013 à 12:07
Utilisateur anonyme - 29 nov. 2013 à 21:55
Utilisateur anonyme - 29 nov. 2013 à 21:55
A voir également:
- Malwarebytes m'a détecté 14 éléments nuisibles..
- Télécharger malwarebytes - Télécharger - Antivirus & Antimalwares
- Usb non detecté - Guide
- Fifa 14 - Télécharger - Sport
- Malwarebytes adwcleaner - Télécharger - Antivirus & Antimalwares
- Photoshop elements gratuit - Télécharger - Retouche d'image
6 réponses
Utilisateur anonyme
16 nov. 2013 à 12:10
16 nov. 2013 à 12:10
bonjour,
vire ce que MBAM a trouvé,
la restauration système est infecté !
vire ce que MBAM a trouvé,
la restauration système est infecté !
Utilisateur anonyme
16 nov. 2013 à 12:17
16 nov. 2013 à 12:17
il y a un truc qui s'est mis dans la restauration système, il faut voir ce que c'est
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur configurer, puis sur la loupe + .
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur configurer, puis sur la loupe + .
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
yuss92
Messages postés
51
Date d'inscription
vendredi 11 octobre 2013
Statut
Membre
Dernière intervention
28 juillet 2017
1
16 nov. 2013 à 12:25
16 nov. 2013 à 12:25
Utilisateur anonyme
16 nov. 2013 à 13:48
16 nov. 2013 à 13:48
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
[MD5.B1EC2CAA074A857BF98CA990E576BC2D] - (.Whilokii - Whilokii.) -- C:\Program Files\Whilokii\updateWhilokii.exe [65304] [PID.1044]
G2 - GCE: Preference [User Data\Default] [iaimhpklononapfjngelgdokckfjekfc] Whilokii v.1.0.0 (Activé)
G2 - GCE: Preference [User Data\Default] [ieadcoanfjloocmfafkebdnfefmohngj] BonanzaDeals v.3.5.0.0 (Activé)
O23 - Service: Update Whilokii (Update Whilokii) . (.Whilokii - Whilokii.) - C:\Program Files\Whilokii\updateWhilokii.exe
[MD5.00000000000000000000000000000000] [APT] [At1] (...) -- C:\DOCUME~1\Halima\APPLIC~1\DIGITA~1\UPDATE~1\UPDATE~1.exe (.not file.) [0]
[HKCU\Software\Whilokii]
[HKLM\Software\Whilokii]
O43 - CFD: 19/10/2013 - 17:28:28 - [0,515] ----D C:\Program Files\Whilokii O53 - SMSR:HKLM\...\startupreg\SystweakASP [Key] . (...) -- C:\Program Files\RegClean Pro\SystweakASP.exe (.not file.)
O61 - LFC: 16/11/2013 - 12:22:19 ---A- . (...) -- C:\Documents and Settings\Halima\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Extension Settings\iaimhpklononapfjngelgdokckfjekfc\000029.ldb [226236]
O61 - LFC: 16/11/2013 - 12:22:19 ---A- . (...) -- C:\Documents and Settings\Halima\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Extension Settings\iaimhpklononapfjngelgdokckfjekfc\CURRENT [16]
O61 - LFC: 16/11/2013 - 12:22:19 ---A- . (...) -- C:\Documents and Settings\Halima\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Extension Settings\iaimhpklononapfjngelgdokckfjekfc\LOG [267]
O61 - LFC: 16/11/2013 - 12:22:19 ---A- . (...) -- C:\Documents and Settings\Halima\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Extension Settings\iaimhpklononapfjngelgdokckfjekfc\MANIFEST-000028 [156]
O61 - LFC: 16/11/2013 - 12:22:19 ---A- . (...) -- C:\Documents and Settings\Halima\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_iaimhpklononapfjngelgdokckfjekfc_0.localstorage [3072]
O61 - LFC: 16/11/2013 - 12:22:19 ---A- . (...) -- C:\Documents and Settings\Halima\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_iaimhpklononapfjngelgdokckfjekfc_0.localstorage-journal [3608]
O64 - Services: CurCS - 05/10/2013 - C:\Program Files\Whilokii\updateWhilokii.exe (Update Whilokii) .(.Whilokii - Whilokii.) - LEGACY_UPDATE_WHILOKII
SR - | Auto 05/10/2013 65304 | (Update Whilokii) . (.Whilokii.) - C:\Program Files\Whilokii\updateWhilokii.exe [HKLM\Software\Google\Chrome\Extensions\iaimhpklononapfjngelgdokckfjekfc]
[HKLM\Software\Google\Chrome\Extensions\ieadcoanfjloocmfafkebdnfefmohngj]
[HKLM\SYSTEM\CurrentControlSet\Services\Update Whilokii] =>PUP.Whilokii^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SystweakASP]
[HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}] [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311711180}]
C:\Documents and Settings\Halima\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\iaimhpklononapfjngelgdokckfjekfc
C:\Documents and Settings\Halima\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj
C:\Program Files\Whilokii
C:\Program Files\Whilokii\updateWhilokii.exe
[HKCU\Software\Whilokii]
[HKLM\Software\Whilokii]
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
[MD5.B1EC2CAA074A857BF98CA990E576BC2D] - (.Whilokii - Whilokii.) -- C:\Program Files\Whilokii\updateWhilokii.exe [65304] [PID.1044]
G2 - GCE: Preference [User Data\Default] [iaimhpklononapfjngelgdokckfjekfc] Whilokii v.1.0.0 (Activé)
G2 - GCE: Preference [User Data\Default] [ieadcoanfjloocmfafkebdnfefmohngj] BonanzaDeals v.3.5.0.0 (Activé)
O23 - Service: Update Whilokii (Update Whilokii) . (.Whilokii - Whilokii.) - C:\Program Files\Whilokii\updateWhilokii.exe
[MD5.00000000000000000000000000000000] [APT] [At1] (...) -- C:\DOCUME~1\Halima\APPLIC~1\DIGITA~1\UPDATE~1\UPDATE~1.exe (.not file.) [0]
[HKCU\Software\Whilokii]
[HKLM\Software\Whilokii]
O43 - CFD: 19/10/2013 - 17:28:28 - [0,515] ----D C:\Program Files\Whilokii O53 - SMSR:HKLM\...\startupreg\SystweakASP [Key] . (...) -- C:\Program Files\RegClean Pro\SystweakASP.exe (.not file.)
O61 - LFC: 16/11/2013 - 12:22:19 ---A- . (...) -- C:\Documents and Settings\Halima\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Extension Settings\iaimhpklononapfjngelgdokckfjekfc\000029.ldb [226236]
O61 - LFC: 16/11/2013 - 12:22:19 ---A- . (...) -- C:\Documents and Settings\Halima\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Extension Settings\iaimhpklononapfjngelgdokckfjekfc\CURRENT [16]
O61 - LFC: 16/11/2013 - 12:22:19 ---A- . (...) -- C:\Documents and Settings\Halima\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Extension Settings\iaimhpklononapfjngelgdokckfjekfc\LOG [267]
O61 - LFC: 16/11/2013 - 12:22:19 ---A- . (...) -- C:\Documents and Settings\Halima\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Extension Settings\iaimhpklononapfjngelgdokckfjekfc\MANIFEST-000028 [156]
O61 - LFC: 16/11/2013 - 12:22:19 ---A- . (...) -- C:\Documents and Settings\Halima\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_iaimhpklononapfjngelgdokckfjekfc_0.localstorage [3072]
O61 - LFC: 16/11/2013 - 12:22:19 ---A- . (...) -- C:\Documents and Settings\Halima\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_iaimhpklononapfjngelgdokckfjekfc_0.localstorage-journal [3608]
O64 - Services: CurCS - 05/10/2013 - C:\Program Files\Whilokii\updateWhilokii.exe (Update Whilokii) .(.Whilokii - Whilokii.) - LEGACY_UPDATE_WHILOKII
SR - | Auto 05/10/2013 65304 | (Update Whilokii) . (.Whilokii.) - C:\Program Files\Whilokii\updateWhilokii.exe [HKLM\Software\Google\Chrome\Extensions\iaimhpklononapfjngelgdokckfjekfc]
[HKLM\Software\Google\Chrome\Extensions\ieadcoanfjloocmfafkebdnfefmohngj]
[HKLM\SYSTEM\CurrentControlSet\Services\Update Whilokii] =>PUP.Whilokii^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SystweakASP]
[HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}] [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311711180}]
C:\Documents and Settings\Halima\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\iaimhpklononapfjngelgdokckfjekfc
C:\Documents and Settings\Halima\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj
C:\Program Files\Whilokii
C:\Program Files\Whilokii\updateWhilokii.exe
[HKCU\Software\Whilokii]
[HKLM\Software\Whilokii]
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm
yuss92
Messages postés
51
Date d'inscription
vendredi 11 octobre 2013
Statut
Membre
Dernière intervention
28 juillet 2017
1
16 nov. 2013 à 14:20
16 nov. 2013 à 14:20
je l'ai fais plusieurs fois car j'avais un doute, le premier rapport c'est celui là ..
https://www.cjoint.com/c/CKqotxzTcE0
https://www.cjoint.com/c/CKqotxzTcE0
Utilisateur anonyme
16 nov. 2013 à 14:34
16 nov. 2013 à 14:34
ok,
redémarre le pc
refais une mise à jour de MBAM et relance un scan complet pour voir !
redémarre le pc
refais une mise à jour de MBAM et relance un scan complet pour voir !
yuss92
Messages postés
51
Date d'inscription
vendredi 11 octobre 2013
Statut
Membre
Dernière intervention
28 juillet 2017
1
19 nov. 2013 à 14:46
19 nov. 2013 à 14:46
bonjour Electricien,
désolé pour le temps de réponse.. bon, j'ai fait un scann MBAM l'autre soir, et il m'a encore trouvé une détection. J'ai supprimé la sélection et j'ai rescanné apparemment c'est ok maintenant, il me trouve plus rien..
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.11.16.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Halima :: PINEIXS [administrateur]
16/11/2013 19:59:03
mbam-log-2013-11-16 (19-59-03).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 351467
Temps écoulé: 46 minute(s), 42 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
désolé pour le temps de réponse.. bon, j'ai fait un scann MBAM l'autre soir, et il m'a encore trouvé une détection. J'ai supprimé la sélection et j'ai rescanné apparemment c'est ok maintenant, il me trouve plus rien..
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.11.16.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Halima :: PINEIXS [administrateur]
16/11/2013 19:59:03
mbam-log-2013-11-16 (19-59-03).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 351467
Temps écoulé: 46 minute(s), 42 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
yuss92
Messages postés
51
Date d'inscription
vendredi 11 octobre 2013
Statut
Membre
Dernière intervention
28 juillet 2017
1
19 nov. 2013 à 14:47
19 nov. 2013 à 14:47
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.11.16.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Halima :: PINEIXS [administrateur]
19/11/2013 12:04:49
mbam-log-2013-11-19 (12-04-49).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 353242
Temps écoulé: 55 minute(s), 37 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
www.malwarebytes.org
Version de la base de données: v2013.11.16.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Halima :: PINEIXS [administrateur]
19/11/2013 12:04:49
mbam-log-2013-11-19 (12-04-49).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 353242
Temps écoulé: 55 minute(s), 37 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
19 nov. 2013 à 18:14
19 nov. 2013 à 18:14
bonjour,
la clé de registre détectée est un restant :D
redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer
la clé de registre détectée est un restant :D
redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer
yuss92
Messages postés
51
Date d'inscription
vendredi 11 octobre 2013
Statut
Membre
Dernière intervention
28 juillet 2017
1
29 nov. 2013 à 17:23
29 nov. 2013 à 17:23
désolé je me suis pas connecté depuis un moment..
le pc fonctionne bien,
je viens de refaire un scann à l'instant
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.11.29.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Halima :: PINEIXS [administrateur]
29/11/2013 16:17:43
mbam-log-2013-11-29 (16-17-43).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 355318
Temps écoulé: 1 heure(s), 3 minute(s), 5 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)> Electricien 69
le pc fonctionne bien,
je viens de refaire un scann à l'instant
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.11.29.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Halima :: PINEIXS [administrateur]
29/11/2013 16:17:43
mbam-log-2013-11-29 (16-17-43).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 355318
Temps écoulé: 1 heure(s), 3 minute(s), 5 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)> Electricien 69
Utilisateur anonyme
29 nov. 2013 à 21:55
29 nov. 2013 à 21:55
bonjour,
redémarre le encore une fois et donne moi des nouvelles de son fonctionnement avant de continuer
redémarre le encore une fois et donne moi des nouvelles de son fonctionnement avant de continuer
16 nov. 2013 à 12:16
j'ai supprimé déjà ce que MBAM a trouvé, par contre comment je fais pour l'infection de la restauration systeme?