Infecté par un trojan
Résolu/Fermé
jaker6005
Messages postés
41
Date d'inscription
dimanche 10 juin 2007
Statut
Membre
Dernière intervention
24 janvier 2010
-
12 août 2008 à 00:24
jaker6005 Messages postés 41 Date d'inscription dimanche 10 juin 2007 Statut Membre Dernière intervention 24 janvier 2010 - 13 août 2008 à 03:25
jaker6005 Messages postés 41 Date d'inscription dimanche 10 juin 2007 Statut Membre Dernière intervention 24 janvier 2010 - 13 août 2008 à 03:25
A voir également:
- Infecté par un trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Csrss.exe trojan - Forum Virus
- Trojan win32 - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
- Trojan agent ✓ - Forum Virus
5 réponses
becem_tn
Messages postés
157
Date d'inscription
vendredi 27 juin 2008
Statut
Membre
Dernière intervention
9 février 2009
23
12 août 2008 à 00:38
12 août 2008 à 00:38
je vous conseille de faire le suivant
Télécharges MalwareByte's :
ici ftp://ftp.commentcamarche.com/download/mbam-setup.exe
ou ici : http://www.malwarebytes.org/mbam.php
2 intaller en langue francaise sans modification des parametre puis faire mise a jour et déconnecté
je vous conseille de désactiver ton anti virus
3 appuyer sur icon scan complet attender les résultat
4- supression des ficher infectés s'il te demande le démarrage oui
5- envoyer le résultat dans ce forum dans la rebrique rapport log situé en haut copier et coller
je te suis A+
Télécharges MalwareByte's :
ici ftp://ftp.commentcamarche.com/download/mbam-setup.exe
ou ici : http://www.malwarebytes.org/mbam.php
2 intaller en langue francaise sans modification des parametre puis faire mise a jour et déconnecté
je vous conseille de désactiver ton anti virus
3 appuyer sur icon scan complet attender les résultat
4- supression des ficher infectés s'il te demande le démarrage oui
5- envoyer le résultat dans ce forum dans la rebrique rapport log situé en haut copier et coller
je te suis A+
jaker6005
Messages postés
41
Date d'inscription
dimanche 10 juin 2007
Statut
Membre
Dernière intervention
24 janvier 2010
12 août 2008 à 00:43
12 août 2008 à 00:43
ok merce je teste sa et je te donne des nouvelle merci
jaker6005
Messages postés
41
Date d'inscription
dimanche 10 juin 2007
Statut
Membre
Dernière intervention
24 janvier 2010
12 août 2008 à 02:32
12 août 2008 à 02:32
voici les log de
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1012
Windows 5.1.2600 Service Pack 2
20:25:30 2008-08-11
mbam-log-8-11-2008 (20-25-17).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 79411
Temps écoulé: 57 minute(s), 43 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 13
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 12
Processus mémoire infecté(s):
C:\WINDOWS\system32\blphclumj0egdl.scr (Trojan.FakeAlert) -> No action taken.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{0656a137-b161-cadd-9777-e37a75727e78} (Fake.Dropped.Malware) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{0e1230f8-ea50-42a9-983c-d22abc2eeb4c} (Fake.Dropped.Malware) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{9dd4258a-7138-49c4-8d34-587879a5c7a4} (Fake.Dropped.Malware) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{b8c0220d-763d-49a4-95f4-61dfdec66ee6} (Fake.Dropped.Malware) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{000000da-0786-4633-87c6-1aa7a4429ef1} (Fake.Dropped.Malware) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{54645654-2225-4455-44a1-9f4543d34545} (Fake.Dropped.Malware) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{5c7f15e1-f31a-44fd-aa1a-2ec63aaffd3a} (Fake.Dropped.Malware) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\uninstall (Fake.Dropped.Malware) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Classes\applications\accessdiver.exe (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mslagent (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\wkey (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\mwc (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{0e1230f8-ea50-42a9-983c-d22abc2eeb4c} (Fake.Dropped.Malware) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\SystemCheck2 (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\rhcgumj0egdl (Rogue.Multiple) -> No action taken.
Fichier(s) infecté(s):
C:\Program Files\rhcgumj0egdl\database.dat (Rogue.Multiple) -> No action taken.
C:\Program Files\rhcgumj0egdl\license.txt (Rogue.Multiple) -> No action taken.
C:\Program Files\rhcgumj0egdl\rhcgumj0egdl.exe.local (Rogue.Multiple) -> No action taken.
C:\WINDOWS\base64.tmp (Fake.Dropped.Malware) -> No action taken.
C:\WINDOWS\zip1.tmp (Fake.Dropped.Malware) -> No action taken.
C:\WINDOWS\zip2.tmp (Fake.Dropped.Malware) -> No action taken.
C:\WINDOWS\zip3.tmp (Fake.Dropped.Malware) -> No action taken.
C:\WINDOWS\zipped.tmp (Fake.Dropped.Malware) -> No action taken.
C:\WINDOWS\system32\hxiwlgpm.dat (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\taack.dat (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\blphclumj0egdl.scr (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\phclumj0egdl.bmp (Trojan.FakeAlert) -> No action taken.
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1012
Windows 5.1.2600 Service Pack 2
20:25:30 2008-08-11
mbam-log-8-11-2008 (20-25-17).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 79411
Temps écoulé: 57 minute(s), 43 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 13
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 12
Processus mémoire infecté(s):
C:\WINDOWS\system32\blphclumj0egdl.scr (Trojan.FakeAlert) -> No action taken.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{0656a137-b161-cadd-9777-e37a75727e78} (Fake.Dropped.Malware) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{0e1230f8-ea50-42a9-983c-d22abc2eeb4c} (Fake.Dropped.Malware) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{9dd4258a-7138-49c4-8d34-587879a5c7a4} (Fake.Dropped.Malware) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{b8c0220d-763d-49a4-95f4-61dfdec66ee6} (Fake.Dropped.Malware) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{000000da-0786-4633-87c6-1aa7a4429ef1} (Fake.Dropped.Malware) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{54645654-2225-4455-44a1-9f4543d34545} (Fake.Dropped.Malware) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{5c7f15e1-f31a-44fd-aa1a-2ec63aaffd3a} (Fake.Dropped.Malware) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\uninstall (Fake.Dropped.Malware) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Classes\applications\accessdiver.exe (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mslagent (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\wkey (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\mwc (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{0e1230f8-ea50-42a9-983c-d22abc2eeb4c} (Fake.Dropped.Malware) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\SystemCheck2 (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\rhcgumj0egdl (Rogue.Multiple) -> No action taken.
Fichier(s) infecté(s):
C:\Program Files\rhcgumj0egdl\database.dat (Rogue.Multiple) -> No action taken.
C:\Program Files\rhcgumj0egdl\license.txt (Rogue.Multiple) -> No action taken.
C:\Program Files\rhcgumj0egdl\rhcgumj0egdl.exe.local (Rogue.Multiple) -> No action taken.
C:\WINDOWS\base64.tmp (Fake.Dropped.Malware) -> No action taken.
C:\WINDOWS\zip1.tmp (Fake.Dropped.Malware) -> No action taken.
C:\WINDOWS\zip2.tmp (Fake.Dropped.Malware) -> No action taken.
C:\WINDOWS\zip3.tmp (Fake.Dropped.Malware) -> No action taken.
C:\WINDOWS\zipped.tmp (Fake.Dropped.Malware) -> No action taken.
C:\WINDOWS\system32\hxiwlgpm.dat (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\taack.dat (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\blphclumj0egdl.scr (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\phclumj0egdl.bmp (Trojan.FakeAlert) -> No action taken.
becem_tn
Messages postés
157
Date d'inscription
vendredi 27 juin 2008
Statut
Membre
Dernière intervention
9 février 2009
23
12 août 2008 à 12:04
12 août 2008 à 12:04
entrer dans la rubrique qurantaine selectionnez tous les éléments , les supprimer puis refaire un deuxième scanner complet du PC et envoyer le rapport
becem_tn
Messages postés
157
Date d'inscription
vendredi 27 juin 2008
Statut
Membre
Dernière intervention
9 février 2009
23
12 août 2008 à 14:32
12 août 2008 à 14:32
no action takn cad acune action est prise donc entrer dans la quarentaine et clic sur tout suprimé
puis refaire autre scan complte et en voie le rapport
puis refaire autre scan complte et en voie le rapport
jaker6005,
Vous devez refaire un scan complet et supprimer ce qu'il aura trouvé !
Tutoriel Malwarebyte's : http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
Vous devez refaire un scan complet et supprimer ce qu'il aura trouvé !
Tutoriel Malwarebyte's : http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jaker6005
Messages postés
41
Date d'inscription
dimanche 10 juin 2007
Statut
Membre
Dernière intervention
24 janvier 2010
13 août 2008 à 03:25
13 août 2008 à 03:25
Merci a tous j'ai reformater mon pc