Bugs et redirections, ca sent le virus !

Greendette Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
Greendette Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
ayant plusieurs virus dans mon ordinateur et celui-ci buguant souvent, j'ai effectué un petit rapport hijackthis que je vais poster ci-dessous et j'aimerais que vous m'en disiez plus sur la marche à suivre après ! Car ayant redémarré mon ordi, je constate qu'il bugue toujours et voulant aller sur commentcamarche, je me suis retrouvée sur la page du figaro ! Plutôt bizarre quand meme ! Enfin bon, merci beaucoup si vous vouliez vous pencher sur mon cas =)

Malwarebytes' Anti-Malware 1.24
Database version: 1027
Windows 5.1.2600 Service Pack 2

19:33:10 08/09/2008
mbam-log-9-8-2008 (19-33-10).txt

Scan type: Full Scan (C:\|)
Objects scanned: 149096
Time elapsed: 1 hour(s), 44 minute(s), 36 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 9
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 9

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{88461562-d417-4f6a-bb7f-3590c26573f4} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{88461562-d417-4f6a-bb7f-3590c26573f4} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IProxyProvider (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
C:\WINDOWS\system32\mlmkhw.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\tdssadw.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\tdssl.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\tdssmain.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\drivers\tdssserv.sys (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\BMcbe462bf.xml (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\BMcbe462bf.txt (Trojan.Vundo) -> Quarantined and deleted successfully.
A voir également:

4 réponses

parisestmagic63 Messages postés 1298 Statut Membre 105
 
Ben apparemment tout les virus ont été supprimés...

C:\WINDOWS\system32\mlmkhw.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\tdssadw.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\tdssl.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\tdssmain.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\drivers\tdssserv.sys (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\BMcbe462bf.xml (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\BMcbe462bf.txt (Trojan.Vundo) -> Quarantined and deleted successfully.

Sinon comme il est question de trojan tu peux toujours DL Trojan Remover
0
Greendette Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
En fait je dis VRAIMENT n'importe quoi, c'est un rapport de Malwarebytes Anti-Malware évidemment, en plus c'était marqué, milles excuses...
0
parisestmagic63 Messages postés 1298 Statut Membre 105
 
Je vois que ta database est la version 1027... pense à mettre ton produit a jour car moi j'en suis à la version 1130...
0
Greendette Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Juste une question : comment on met à jour la database ?

Sinon les virus ont été supprimés hier soir mais pourtant ce matin et à cette heure ci je ne peux toujours pas aller sur commentcamarche depuis mon ordinateur car je suis redirigée. Quelqu'un aurait une idée s'il vous plait ?
0
parisestmagic63 Messages postés 1298 Statut Membre 105
 
La database, tu ouvre malwarebytes puis update ou mise a jour et apres recherche de mises a jour...
0
Greendette Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
ok merci beaucoup pour ton aide. sinon tu n'aurais pas une idée pour arreter les redirections d'internet ? j'ai aussi ma boite mail (hotmail) qui ne s'ouvre plus...
Pour l'instant j'installe trojan remover comme tu me l'as conseillé pour voir si ça change quelque chose.
0