Trojan et autres...
soso
-
delphineclau Messages postés 76 Statut Membre -
delphineclau Messages postés 76 Statut Membre -
Bonjour,
cela fait un petit moment que je pose des questions sur la santé de mon ordinateur, et hier en me prenant en pleine face ce cher monsieur Winspywareprotect...il a fallu que je prenne les choses en mains...sauf que je n'y connais pas grand chose.
J'ai téléchargé Malwarebytes' Anti-Malware
et voici son rapport
Malwarebytes' Anti-Malware 1.19
Version de la base de données: 923
Windows 5.1.2600 Service Pack 2
18:09:23 05/07/2008
mbam-log-7-5-2008 (18-09-23).txt
Type de recherche: Examen complet (C:\|D:\|E:\|G:\|)
Eléments examinés: 111004
Temps écoulé: 27 minute(s), 37 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 24
Dossier(s) infecté(s): 6
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
C:\Documents and Settings\All Users\Application Data\Adsl Software Ltd\WinSpywareProtect\Winspywareprotect.exe (Rogue.Multiple) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} (Adware.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\labelcommand.labelcommand (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{8b8df25f-2c47-4473-8e1c-7f54ac7ef481} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{18cb1a7b-94cd-4582-8022-ada16851e44b} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18cb1a7b-94cd-4582-8022-ada16851e44b} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\labelcommand.labelcommand.1 (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7c4bcd17-bdba-4078-9d8c-8ca8b7eabe77} (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Adsl Software Ltd (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WinSpywareProtect (Rogue.Multiple) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22 85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{06797286-0490-43A4-A732-8EC4301202D1}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{4E60BB35-2A82-4A1F-9597-509D3B82F166}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5CD3CEEB-CD7D-4DC1-AF49-8AB95510EC0D}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5CD3CEEB-CD7D-4DC1-AF49-8AB95510EC0D}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{741B3C67-A7C7-444C-BA70-9E612CD1C268}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{741B3C67-A7C7-444C-BA70-9E612CD1C268}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{82BEDA91-2F98-4151-AF76-3F748CC425F4}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22 85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{06797286-0490-43A4-A732-8EC4301202D1}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{4E60BB35-2A82-4A1F-9597-509D3B82F166}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{5CD3CEEB-CD7D-4DC1-AF49-8AB95510EC0D}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{5CD3CEEB-CD7D-4DC1-AF49-8AB95510EC0D}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{741B3C67-A7C7-444C-BA70-9E612CD1C268}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{741B3C67-A7C7-444C-BA70-9E612CD1C268}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{82BEDA91-2F98-4151-AF76-3F748CC425F4}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22 85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{06797286-0490-43A4-A732-8EC4301202D1}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{4E60BB35-2A82-4A1F-9597-509D3B82F166}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{5CD3CEEB-CD7D-4DC1-AF49-8AB95510EC0D}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{5CD3CEEB-CD7D-4DC1-AF49-8AB95510EC0D}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{741B3C67-A7C7-444C-BA70-9E612CD1C268}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{741B3C67-A7C7-444C-BA70-9E612CD1C268}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{82BEDA91-2F98-4151-AF76-3F748CC425F4}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\ADSL Software Ltd (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\ADSL Software Ltd\WinSpywareProtect (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\ADSL Software Ltd\WinSpywareProtect\SAVED (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\ADSL Software Ltd\WinSpywareProtect\DELETED (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\ADSL Software Ltd\WinSpywareProtect\LOG (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\ADSL Software Ltd\WinSpywareProtect\BASE (Rogue.Multiple) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\LabelCommand\LabelCommand.dll (Trojan.BHO) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\ADSL Software Ltd\WinSpywareProtect\Winspywareprotect.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\ADSL Software Ltd\WinSpywareProtect\LOG\20080705170033921.log (Rogue.Multiple) -> Quarantined and deleted successfully.
donc je me retrouve avec 32 éléments infectés...
Ma question, est du coup assez simples...:
Lesquels puis-je enlever?
Merci beaucoup!
soso
cela fait un petit moment que je pose des questions sur la santé de mon ordinateur, et hier en me prenant en pleine face ce cher monsieur Winspywareprotect...il a fallu que je prenne les choses en mains...sauf que je n'y connais pas grand chose.
J'ai téléchargé Malwarebytes' Anti-Malware
et voici son rapport
Malwarebytes' Anti-Malware 1.19
Version de la base de données: 923
Windows 5.1.2600 Service Pack 2
18:09:23 05/07/2008
mbam-log-7-5-2008 (18-09-23).txt
Type de recherche: Examen complet (C:\|D:\|E:\|G:\|)
Eléments examinés: 111004
Temps écoulé: 27 minute(s), 37 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 24
Dossier(s) infecté(s): 6
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
C:\Documents and Settings\All Users\Application Data\Adsl Software Ltd\WinSpywareProtect\Winspywareprotect.exe (Rogue.Multiple) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} (Adware.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\labelcommand.labelcommand (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{8b8df25f-2c47-4473-8e1c-7f54ac7ef481} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{18cb1a7b-94cd-4582-8022-ada16851e44b} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18cb1a7b-94cd-4582-8022-ada16851e44b} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\labelcommand.labelcommand.1 (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7c4bcd17-bdba-4078-9d8c-8ca8b7eabe77} (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Adsl Software Ltd (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WinSpywareProtect (Rogue.Multiple) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22 85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{06797286-0490-43A4-A732-8EC4301202D1}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{4E60BB35-2A82-4A1F-9597-509D3B82F166}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5CD3CEEB-CD7D-4DC1-AF49-8AB95510EC0D}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5CD3CEEB-CD7D-4DC1-AF49-8AB95510EC0D}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{741B3C67-A7C7-444C-BA70-9E612CD1C268}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{741B3C67-A7C7-444C-BA70-9E612CD1C268}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{82BEDA91-2F98-4151-AF76-3F748CC425F4}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22 85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{06797286-0490-43A4-A732-8EC4301202D1}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{4E60BB35-2A82-4A1F-9597-509D3B82F166}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{5CD3CEEB-CD7D-4DC1-AF49-8AB95510EC0D}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{5CD3CEEB-CD7D-4DC1-AF49-8AB95510EC0D}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{741B3C67-A7C7-444C-BA70-9E612CD1C268}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{741B3C67-A7C7-444C-BA70-9E612CD1C268}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{82BEDA91-2F98-4151-AF76-3F748CC425F4}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22 85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{06797286-0490-43A4-A732-8EC4301202D1}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{4E60BB35-2A82-4A1F-9597-509D3B82F166}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{5CD3CEEB-CD7D-4DC1-AF49-8AB95510EC0D}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{5CD3CEEB-CD7D-4DC1-AF49-8AB95510EC0D}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{741B3C67-A7C7-444C-BA70-9E612CD1C268}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{741B3C67-A7C7-444C-BA70-9E612CD1C268}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{82BEDA91-2F98-4151-AF76-3F748CC425F4}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.22,85.255.112.64 -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\ADSL Software Ltd (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\ADSL Software Ltd\WinSpywareProtect (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\ADSL Software Ltd\WinSpywareProtect\SAVED (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\ADSL Software Ltd\WinSpywareProtect\DELETED (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\ADSL Software Ltd\WinSpywareProtect\LOG (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\ADSL Software Ltd\WinSpywareProtect\BASE (Rogue.Multiple) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\LabelCommand\LabelCommand.dll (Trojan.BHO) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\ADSL Software Ltd\WinSpywareProtect\Winspywareprotect.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\ADSL Software Ltd\WinSpywareProtect\LOG\20080705170033921.log (Rogue.Multiple) -> Quarantined and deleted successfully.
donc je me retrouve avec 32 éléments infectés...
Ma question, est du coup assez simples...:
Lesquels puis-je enlever?
Merci beaucoup!
soso
A voir également:
- Trojan et autres...
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Virus trojan al11 ✓ - Forum Virus
- Csrss.exe trojan fr ✓ - Forum Virus
- Trojan win32 - Forum Virus
6 réponses
Bonsoir,
Il faut tous les enlever !!
S'ils sot détecté en tant que virus, trojan ou autrte, si tu es sur de ne pas les connaître (un programme installé ou autre) il faut tous les enlever.
Tiens moi au courant
AMicalement
Il faut tous les enlever !!
S'ils sot détecté en tant que virus, trojan ou autrte, si tu es sur de ne pas les connaître (un programme installé ou autre) il faut tous les enlever.
Tiens moi au courant
AMicalement
bonjour,
j'ai une question a poser a amicalement; En lisant vos commentaires j'ai vu que tu avais donné un lien pour les virus de messenger. Si je telecharge cet antivirus il ne peux pas se mettre en conflie avec avast familiale que j'ai? J'ai en plus ad award et spybot que je fais tourner regulierement manuellement. J'ai vraiment un souci avec un de mes contact de msn qui n'arrete pas de m'envoyer des liens (sans le vouloir) et je me demaande si je dois pas le bloquer? MERCI DE TA REPONSE
j'ai une question a poser a amicalement; En lisant vos commentaires j'ai vu que tu avais donné un lien pour les virus de messenger. Si je telecharge cet antivirus il ne peux pas se mettre en conflie avec avast familiale que j'ai? J'ai en plus ad award et spybot que je fais tourner regulierement manuellement. J'ai vraiment un souci avec un de mes contact de msn qui n'arrete pas de m'envoyer des liens (sans le vouloir) et je me demaande si je dois pas le bloquer? MERCI DE TA REPONSE
bonjour soso et amicalement,
votre discussion m'interresse vivement car actuellement j'ai un contact dans msn qui m'envoye regulierement des liens infectés. Je ne clic pas dessus mais je me demande quand meme si je ne prend pas un risque de garder ce contact. J'ai vu qu'amicalement avait donné un lien pour nettoyer ses virus mais si je le telecharge il y a t'il un risque qu'il se mette en confli avec avast familiale que j'ai actuellemnt ? J'ai aussi spybot et ad award que je fais tourner manuellement 2 fois par semaine. MERCI de votre reponse
votre discussion m'interresse vivement car actuellement j'ai un contact dans msn qui m'envoye regulierement des liens infectés. Je ne clic pas dessus mais je me demande quand meme si je ne prend pas un risque de garder ce contact. J'ai vu qu'amicalement avait donné un lien pour nettoyer ses virus mais si je le telecharge il y a t'il un risque qu'il se mette en confli avec avast familiale que j'ai actuellemnt ? J'ai aussi spybot et ad award que je fais tourner manuellement 2 fois par semaine. MERCI de votre reponse
bonjour amicalement et soso,
je suis tres interresse par vos discussions car j'ai un contact de msn qui n'arrete pas de m'envoyer des liens infectés. Je ne clic pas dessus mais je me demande si mon PC ne risque rien quand meme ?
je suis tres interresse par vos discussions car j'ai un contact de msn qui n'arrete pas de m'envoyer des liens infectés. Je ne clic pas dessus mais je me demande si mon PC ne risque rien quand meme ?
Bonsoir,
Comme je l'ai expliqué plus haut, tant que tu ne cliques pas sur le lien, tu ne risques rien.
Je te coseilles de bloquer ton contact et de l'informer qu'il est contaminé.
Pour ce qui est de l'antivirus en ligne, aucun conflit avec avast, jsute un complément.
Tiens moi au courant
Amicalement
Comme je l'ai expliqué plus haut, tant que tu ne cliques pas sur le lien, tu ne risques rien.
Je te coseilles de bloquer ton contact et de l'informer qu'il est contaminé.
Pour ce qui est de l'antivirus en ligne, aucun conflit avec avast, jsute un complément.
Tiens moi au courant
Amicalement
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
j'ai telechargé le programmme et je l'ai fais tourné . RESULTAT aucun virus SUPER GENIAL et j'ai envoyé le lien a mon contact pour qu'il le fasse en esperant qu'il va le faire car ca m'ennuie de le bloquer car c"'est un neveu.
Je veux m'excuser de tout les messages que je vous ai envoyé mais je suis novice sur le site et je pensais que ca ne fonctionnais pas . Je sais que je n'ai plus 20 ans mais je ne suis pas encore dans la catégorie 3eme age pour radoter LOL
. MERCI encore beaucoup de votre aide
Je veux m'excuser de tout les messages que je vous ai envoyé mais je suis novice sur le site et je pensais que ca ne fonctionnais pas . Je sais que je n'ai plus 20 ans mais je ne suis pas encore dans la catégorie 3eme age pour radoter LOL
. MERCI encore beaucoup de votre aide
Bonsoir à tous les deux,
si cela ne vous dérange pas, attendons avant de mettre le post résolu...en ce qui me concerne je n'arrive toujours pas à mettre la protection résidente d'Avast au démarrage...j'ai regarder ses paramètres et la protection résidente est bien activée pourtant aucun sigle dans ma barre d'outils en bas de mon écran!
je cherche encore un peu...
merci,
bonne soirée
soso
si cela ne vous dérange pas, attendons avant de mettre le post résolu...en ce qui me concerne je n'arrive toujours pas à mettre la protection résidente d'Avast au démarrage...j'ai regarder ses paramètres et la protection résidente est bien activée pourtant aucun sigle dans ma barre d'outils en bas de mon écran!
je cherche encore un peu...
merci,
bonne soirée
soso
Tu penses que même pour les fichiers infectés issus de la base de registre ça ne pose pas de problème?
Soso
Si tu as un doute, fais le sfaire par un logiciel en ligne :
http://pon.fr/dr-web-cure-it-kit-de-desinfection-gratuit/
Tiens moi au courant
Amicalement
tout est bon, je me suis servie du logiciel que tu m'as filé puis j'ai tout supprimé, et voici pour preuve l'analyse de Malwarebytes's Anti-Malware
Malwarebytes' Anti-Malware 1.19
Version de la base de données: 923
Windows 5.1.2600 Service Pack 2
01:00:27 07/07/2008
mbam-log-7-7-2008 (01-00-27).txt
Type de recherche: Examen complet (C:\|D:\|E:\|G:\|)
Eléments examinés: 110623
Temps écoulé: 28 minute(s), 44 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
petite question cependant: comment se fait-il que mon Avast ne me l'ai pas signalé avant? J'ai l'impression que je dois lancer une analyse pour qu'il me repère les virus, alors que pour certains de mes collègues c'est en direct que des fenetres bruyantes s'affichent pour dire "Attention, vous venez de vous faire infecter par un virus..."
Merci mille fois!
Soso
Je suis ravie pour toi !!
Pour ta question, avast reconait tous les virus, trojan et autre, et signale bien l'infection par une grosse fenêtre bruyante et un logo du style "taxique" LOL
Pour cela, il faut qu'il soit mis à jour régulièrement.
Tu l'as mis en automatique ?
Tiens moi au courant
Amicalement
excuse moi pour l'attente, j'étais sur autre chose...
bon effectivement ma protection résidente Avast n'a pas l'air activée car je n'ai pas le logo "a" bleu à côté de mon horloge...et là je vois que mon msn bug un peu (des contacts non connectés m'envoient des liens, trois quatre fois d'affilé...), et quelques courriers indésirables sur ma boite hotmail...
mais comme je suis à peu près nulle, je ne vois pas comment faire... surtout que dans le logiciel d'aide d'avast je ne trouve pas de procédure...
Aussi, petite précision importante, mon Avast est à jour! lol
merci
à plus