VIRUS ? BUREAU QUI APPARAIT ET DISPARAIT
Fermé
stebou59
-
15 avril 2008 à 22:48
jlpjlp Messages postés 51574 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 28 mai 2008 à 17:25
jlpjlp Messages postés 51574 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 28 mai 2008 à 17:25
A voir également:
- VIRUS ? BUREAU QUI APPARAIT ET DISPARAIT
- Tinyurl virus - Forum Virus / Sécurité
- Bureau virtuel windows 10 - Guide
- Mon iphone ne s'allume plus la pomme apparait et disparait ✓ - Forum iPhone
- Tlauncher virus ✓ - Forum Jeux vidéo
- Quel mot secret apparait en b12 ? ✓ - Forum Excel
4 réponses
jean_louis_57
Messages postés
1351
Date d'inscription
dimanche 13 avril 2008
Statut
Membre
Dernière intervention
12 février 2020
81
15 avril 2008 à 22:56
15 avril 2008 à 22:56
tu as deux anti virus sur ton pc??
val1405
Messages postés
2
Date d'inscription
mercredi 28 mai 2008
Statut
Membre
Dernière intervention
28 mai 2008
28 mai 2008 à 13:32
28 mai 2008 à 13:32
bonjour a tous je suis sous windows sp3 et la mon bureau apparait puis disparait et je ne sais pas comment faire pour arreter ça car forcement je n'arrive à rien faire. Merci de votre aide. mon anti virus mcafee et voila un rapport executer avec malwarebyte
Malwarebytes' Anti-Malware 1.12
Version de la base de données: 793
Type de recherche: Examen complet (C:\|)
Eléments examinés: 71435
Temps écoulé: 9 minute(s), 59 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\asc3550p (Rootkit.Agent) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a0ca0276-50bb-4fa9-836d-425f64cac842} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a0ca0276-50bb-4fa9-836d-425f64cac842} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{0ccb7673-04d5-4de7-916b-384a3642baf4} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0ccb7673-04d5-4de7-916b-384a3642baf4} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\awttqgex (Trojan.Vundo) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{0ccb7673-04d5-4de7-916b-384a3642baf4} (Trojan.Vundo) -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\nnnllixo -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\config\48810166.Evt (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\nnnllIXo.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\awttQgEX.dll (Trojan.Vundo) -> No action taken.
Malwarebytes' Anti-Malware 1.12
Version de la base de données: 793
Type de recherche: Examen complet (C:\|)
Eléments examinés: 71435
Temps écoulé: 9 minute(s), 59 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\asc3550p (Rootkit.Agent) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a0ca0276-50bb-4fa9-836d-425f64cac842} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a0ca0276-50bb-4fa9-836d-425f64cac842} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{0ccb7673-04d5-4de7-916b-384a3642baf4} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0ccb7673-04d5-4de7-916b-384a3642baf4} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\awttqgex (Trojan.Vundo) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{0ccb7673-04d5-4de7-916b-384a3642baf4} (Trojan.Vundo) -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\nnnllixo -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\config\48810166.Evt (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\nnnllIXo.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\awttQgEX.dll (Trojan.Vundo) -> No action taken.
jlpjlp
Messages postés
51574
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 042
28 mai 2008 à 15:07
28 mai 2008 à 15:07
slt val1405 ne va pas dans le post d'un autre merci
cré ton post explique ton soucis, colle ton rapport malwarebytes et un rapport hijackthis
cré ton post explique ton soucis, colle ton rapport malwarebytes et un rapport hijackthis
val1405
Messages postés
2
Date d'inscription
mercredi 28 mai 2008
Statut
Membre
Dernière intervention
28 mai 2008
28 mai 2008 à 16:46
28 mai 2008 à 16:46
salut jlpjlp je veux crée mon post mais comment faire ??
jlpjlp
Messages postés
51574
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 042
28 mai 2008 à 17:25
28 mai 2008 à 17:25
au dessus du premier message sur ce post il y a POSEZ votre question (tu clique dessus)