Your computer was infected

Résolu
rems93190 Messages postés 3 Statut Membre -  
rems93190 Messages postés 3 Statut Membre -
Bonjour, je recois toujours le message " your computer was infected by a dangerous trojan " et je ne supporte plus !! Je voudrais que quelqu'un m'aide svp !!Merci beaucoup.Je suis sous windows xp

2 réponses

manu_dog Messages postés 536 Statut Membre 41
 
Commence par ceci

Télécharge BTFix 1.017 (de bibi26)
BTFix vous propose de détecter et de désinstaller les barres d'outils publicitaires, qui s'invitent souvent lors de l'installation d'applications. Ce programme vous permet d'éliminer facilement les toolbars indésirables telles que Zango, MyWebSearch, MySearch, WhenU, Spam Blocker Utility, EZshopper, Browser Accelerator et beaucoup d'autres.

http://cluster1.easy-hebergement.net/

RECHERCHE
* Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
* Ouvre le dossier "BTFix"
* Double clique sur "BTFix.exe"
* Clique sur "Rechercher"
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
NETTOYAGE
* Démarre l'ordinateur en MSE comme ceci http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 > ==> (Une fois le chargement du BIOS terminé, il y a un écran noir. Appuie sur la touche F8 ou F5, à répétition jusqu'à l'affichage du menu des options avancées de Windows. Ensuite, en utilisant les touches du curseur, sélectionne "mode sans échec" et appuie sur [Entrée]. Choisis ton compte usuel et non pas "Administrateur".)
* Ouvre "BTFix"
* Clique sur "Nettoyer" * Un rapport va apparaître, copie/colle-le dans ta prochaine réponse



Poursuis avec cette analyse, STP:

Télécharge et installe Malwarebyte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Suivre ce tutoriel https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

A la fin du scan >>> clique sur « Afficher les résultats » >>> « Enregistrer le Rapport »
Suppression des éléments détectés >>>> clique sur « Supprimer la sélection »
S'il t'est demandé de redémarrer >>> clique sur "Yes"

Un rapport de scan s'ouvre, poste le rapport.



Celui là
0
rems93190 Messages postés 3 Statut Membre
 
voici le rapport des analyses:

BTFix 1.098 (par bibi26) - 01/05/2008 00:28:36 - Analyse
Lancé depuis C:\Documents and Settings\Utilisateur\Bureau\BTFix\BTFix\BTFix.exe

---> Fichiers/Dossiers trouvés


---> Analyse terminée le 01/05/2008 00:28:37



BTFix 1.098 (par bibi26) - 01/05/2008 00:37:18 - Analyse
Lancé depuis C:\Documents and Settings\Utilisateur\Bureau\BTFix\BTFix\BTFix.exe

---> Fichiers/Dossiers trouvés


---> Analyse terminée le 01/05/2008 00:37:19

Malwarebytes' Anti-Malware 1.11
Version de la base de données: 703

Type de recherche: Examen complet (C:\|K:\|)
Eléments examinés: 93049
Temps écoulé: 1 hour(s), 42 minute(s), 5 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 41
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 22

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{48d78be5-cfb9-4b66-9ac4-96d4cf21de06} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{74d46bba-5638-473a-83b6-97e7804a7411} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\shoppingreport.iebutton (Adware.Shopping.Report) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\shoppingreport.iebutton.1 (Adware.Shopping.Report) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c9ccbb35-d123-4a31-affc-9b2933132116} (Adware.Shopping.Report) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\shoppingreport.hbinfoband (Adware.Shopping.Report) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\shoppingreport.hbinfoband.1 (Adware.Shopping.Report) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a7cddcdc-beeb-4685-a062-978f5e07ceee} (Adware.Shopping.Report) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{a7cddcdc-beeb-4685-a062-978f5e07ceee} (Adware.Shopping.Report) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\shoppingreport.iebuttona (Adware.Shopping.Report) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\shoppingreport.iebuttona.1 (Adware.Shopping.Report) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a16ad1e9-f69a-45af-9462-b1c286708842} (Adware.Shopping.Report) -> Q




Malwarebytes' Anti-Malware 1.11
Version de la base de données: 703

Type de recherche: Examen complet (C:\|K:\|)
Eléments examinés: 93049
Temps écoulé: 1 hour(s), 42 minute(s), 5 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 41
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 22

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{48d78be5-cfb9-4b66-9ac4-96d4cf21de06} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{74d46bba-5638-473a-83b6-97e7804a7411} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.iebutton (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.iebutton.1 (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{c9ccbb35-d123-4a31-affc-9b2933132116} (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.hbinfoband (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.hbinfoband.1 (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a7cddcdc-beeb-4685-a062-978f5e07ceee} (Adware.Shopping.Report) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{a7cddcdc-beeb-4685-a062-978f5e07ceee} (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.iebuttona (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.iebuttona.1 (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a16ad1e9-f69a-45af-9462-b1c286708842} (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.hbax (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.hbax.1 (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{20ea9658-6bc3-4599-a87d-6371fe9295fc} (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.rprtctrl (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport.rprtctrl.1 (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{100eb1fd-d03e-47fd-81f3-ee91287f9465} (Adware.Shopping.Report) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100eb1fd-d03e-47fd-81f3-ee91287f9465} (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{8ad9ad05-36be-4e40-ba62-5422eb0d02fb} (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{aebf09e2-0c15-43c8-99bf-928c645d98a0} (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{d8560ac2-21b5-4c1a-bdd4-bd12bc83b082} (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{cdca70d8-c6a6-49ee-9bed-7429d6c477a2} (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{d136987f-e1c4-4ccc-a220-893df03ec5df} (Adware.Shopping.Report) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{e343edfc-1e6c-4cb5-aa29-e9c922641c80} (Adware.Shopping.Report) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.Shopping.Report) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.Shopping.Report) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Installer\Products\568267acfc5644dab06f058006ddbae3 (Adware.Zango) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\jkwslist (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\MS Juan (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Juan (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{8d820860-2fa8-49a8-8809-b450ed80d3bb} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{8d820860-2fa8-49a8-8809-b450ed80d3bb} (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8d820860-2fa8-49a8-8809-b450ed80d3bb} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\AppID\cndr32a.dll (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\cndr32a.video (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\Software\ShoppingReport (Adware.Shopping.Report) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\ShoppingReport (Adware.Shopping.Report) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.Shopping.Report) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.Shopping.Report) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BM9b0c3730 (Trojan.Agent) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\System Volume Information\_restore{38471EA9-60E8-41C7-B93D-8A3864446BA0}\RP65\A0010945.exe (Adware.Zango) -> No action taken.
C:\System Volume Information\_restore{38471EA9-60E8-41C7-B93D-8A3864446BA0}\RP65\A0010947.dll (Adware.Zango) -> No action taken.
C:\System Volume Information\_restore{38471EA9-60E8-41C7-B93D-8A3864446BA0}\RP65\A0010949.dll (Adware.Zango) -> No action taken.
C:\System Volume Information\_restore{38471EA9-60E8-41C7-B93D-8A3864446BA0}\RP65\A0010950.dll (Adware.Seekmo) -> No action taken.
C:\System Volume Information\_restore{38471EA9-60E8-41C7-B93D-8A3864446BA0}\RP65\A0010951.dll (Adware.Seekmo) -> No action taken.
C:\System Volume Information\_restore{38471EA9-60E8-41C7-B93D-8A3864446BA0}\RP65\A0010952.dll (Adware.Seekmo) -> No action taken.
C:\System Volume Information\_restore{38471EA9-60E8-41C7-B93D-8A3864446BA0}\RP65\A0010954.dll (Adware.Zango) -> No action taken.
C:\System Volume Information\_restore{38471EA9-60E8-41C7-B93D-8A3864446BA0}\RP65\A0010955.exe (Adware.Zango) -> No action taken.
C:\System Volume Information\_restore{38471EA9-60E8-41C7-B93D-8A3864446BA0}\RP65\A0010956.exe (Adware.Zango) -> No action taken.
C:\System Volume Information\_restore{38471EA9-60E8-41C7-B93D-8A3864446BA0}\RP65\A0010957.exe (Adware.Seekmo) -> No action taken.
C:\System Volume Information\_restore{38471EA9-60E8-41C7-B93D-8A3864446BA0}\RP65\A0010958.dll (Adware.Seekmo) -> No action taken.
C:\System Volume Information\_restore{38471EA9-60E8-41C7-B93D-8A3864446BA0}\RP65\A0010959.dll (Adware.Seekmo) -> No action taken.
C:\System Volume Information\_restore{38471EA9-60E8-41C7-B93D-8A3864446BA0}\RP65\A0011000.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{38471EA9-60E8-41C7-B93D-8A3864446BA0}\RP65\A0011004.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{38471EA9-60E8-41C7-B93D-8A3864446BA0}\RP65\A0011007.dll (Adware.Seekmo) -> No action taken.
C:\System Volume Information\_restore{38471EA9-60E8-41C7-B93D-8A3864446BA0}\RP65\A0011008.exe (Adware.Seekmo) -> No action taken.
C:\System Volume Information\_restore{38471EA9-60E8-41C7-B93D-8A3864446BA0}\RP65\A0011009.dll (Adware.Zango) -> No action taken.
C:\System Volume Information\_restore{38471EA9-60E8-41C7-B93D-8A3864446BA0}\RP67\A0011225.dll (Trojan.AVKiller) -> No action taken.
C:\System Volume Information\_restore{38471EA9-60E8-41C7-B93D-8A3864446BA0}\RP67\A0011226.dll (Trojan.AVKiller) -> No action taken.
C:\System Volume Information\_restore{38471EA9-60E8-41C7-B93D-8A3864446BA0}\RP67\A0011227.dll (Adware.Zango) -> No action taken.
C:\System Volume Information\_restore{38471EA9-60E8-41C7-B93D-8A3864446BA0}\RP83\A0012171.dll (Adware.Shoper) -> No action taken.
C:\WINDOWS\cndr32a.dll (Trojan.FakeAlert) -> No action taken.
0
rems93190 Messages postés 3 Statut Membre
 
olalala on dirait que c'est reparer!!il y a plus le message !! c'est normal ou c'est juste pour un ptit bout de temps??les manoueuvre que tu m'a fait faire c'etait pour l'enlever ou juste des rapport?en tout cas c'est super !!Merci vraiment beaucoup !!Si j'ai besoin je reviens vers toi !
0