maifee30
Messages postés2Date d'inscriptionmercredi 6 août 2008StatutMembreDernière intervention 6 août 2008
-
6 août 2008 à 08:49
douchka66
Messages postés1665Date d'inscriptionsamedi 31 mai 2008StatutMembreDernière intervention12 mars 2015
-
6 août 2008 à 11:37
Bonjour,
Mon écran est noir donc plus de fond d'écran, plus d'image en veille.
Voici le rapport hijack:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:35:15, on 05.08.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
douchka66
Messages postés1665Date d'inscriptionsamedi 31 mai 2008StatutMembreDernière intervention12 mars 201548 6 août 2008 à 08:56
bonjour dans un premier temps scan complet avec malwarebytes
maifee30
Messages postés2Date d'inscriptionmercredi 6 août 2008StatutMembreDernière intervention 6 août 2008 6 août 2008 à 10:59
Bonjour,
Voilà j'ai télécharger le logiciel Malwarebytes et fait le scan.
voici le premier rapport
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1028
Windows 5.1.2600 Service Pack 2
Fichier(s) infecté(s):
C:\WINDOWS\system32\blphcrqfj0ee1n.scr (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\Pascal\Local Settings\Temp\.tt15.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Marie-France\Local Settings\Temp\.tt15.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Pascal\Local Settings\Temp\.ttA.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Pascal\Local Settings\Temp\.ttB.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Pascal\Local Settings\Temp\.ttC.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Marie-France\Local Settings\Temp\.ttB.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
Que dois-je faire maintenant ?
douchka66
Messages postés1665Date d'inscriptionsamedi 31 mai 2008StatutMembreDernière intervention12 mars 201548
>
maifee30
Messages postés2Date d'inscriptionmercredi 6 août 2008StatutMembreDernière intervention 6 août 2008 6 août 2008 à 11:37
6 août 2008 à 10:59
Voilà j'ai télécharger le logiciel Malwarebytes et fait le scan.
voici le premier rapport
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1028
Windows 5.1.2600 Service Pack 2
10:49:23 06.08.2008
mbam-log-8-6-2008 (10-49-23).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 123459
Temps écoulé: 1 hour(s), 32 minute(s), 23 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\blphcrqfj0ee1n.scr (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\Pascal\Local Settings\Temp\.tt15.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Marie-France\Local Settings\Temp\.tt15.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Pascal\Local Settings\Temp\.ttA.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Pascal\Local Settings\Temp\.ttB.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Pascal\Local Settings\Temp\.ttC.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Marie-France\Local Settings\Temp\.ttB.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
Que dois-je faire maintenant ?
6 août 2008 à 11:37