Registre infecté !

ebird Messages postés 265 Statut Membre -  
ebird Messages postés 265 Statut Membre -
Bonsoir,

Hier après midi, il m'est arrivé quelque chose d'assez bizarre, j'avais téléchargé "PocketDivixEncoder" pour encoder un fichier que je voulais envoyer chez Dailymotion.

Voyant que je n'y arrivais pas (il décrochait chaque fois à 90 ou 95%), j'ai cru que c'était parce que j'étais sur firefox, j'ai alors voulu me connecter sur ie6 (désolé) que je n'utilise plus depuis un moment (normal puisque, et je l'avais oublié, depuis que j'ai Firefox3 et que je m'en trouve très bien, j'avais supprimé IE6 de mon pc, mais je ne m'en souvenais plus, seul un raccourci était resté sur le bureau), dès ce moment, plus moyen de me connecter, j'ai voulu faire une restauration, pas moyen, j'ai alors passé "Malwarebytes" en mode sans échec et là surprise, il m'a découvert 7 clés du registre infectées, je les ai supprimés, je me suis reconnecté, j'ai repassé un scan de "Malwarebytes" et il n'a plus rien trouvé.

J'ai continué plusieurs heures sans problèmes, mais tout à coup, j'ai voulu me reconnecter surIE6 (toujours en oubliant qu'il n'était plus sur mon pc) et à partir du moment où j'ai eu re cliqué sur le raccourci IE6, rebelotte, plus moyen d'avancer, j'ai refais ce que j'avais fait précédemment, et il m'a de nouveau retrouvé les 7 mêmes clés du registre infectées, je les ai de nouveaux supprimés avec "Malewarebytes" et depuis, plus de problèmes,.

Qui pourrait m'expliquer cela, qu'un raccourci d'un navigateur n'existant plus soit infecté, par qui, comment, je suis vraiment perplexe et suis-je bien en ordre maintenant ?

Je vous envoie les rapport des deux scan infectés, dois-je encore faire quelque chose ?

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1414
Windows 5.1.2600 Service Pack 2

25/11/2008 21:18:30
mbam-log-2008-11-25 (21-18-30).txt

Type de recherche: Examen rapide
Eléments examinés: 44480
Temps écoulé: 1 minute(s), 55 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2b2a8719f0d73b540683675697e40b6f8c7c9a8c (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\394ad7ced9b99836082bdf9b59df73c2633b248e (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\93eb9fd3ea40f221e990e3e71343e6d47d3fa0c0 (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\c48d3b9bca9b3a5a04bc26f729ee0c6e389dde2e (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\ecdfb50751ae333aaa4ea5fd47308faa685e8ffe (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2c5eceb3d45147eb99fa51120e7c7adebe213de6 (Adware.123Mania) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\a6a50b0ebf885a7dd4fb6927f1388592138fffe6 (Adware.123Mania) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1423
Windows 5.1.2600 Service Pack 2

26/11/2008 0:15:52
mbam-log-2008-11-26 (00-15-52).txt

Type de recherche: Examen rapide
Eléments examinés: 44622
Temps écoulé: 1 minute(s), 57 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2b2a8719f0d73b540683675697e40b6f8c7c9a8c (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\394ad7ced9b99836082bdf9b59df73c2633b248e (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\93eb9fd3ea40f221e990e3e71343e6d47d3fa0c0 (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\c48d3b9bca9b3a5a04bc26f729ee0c6e389dde2e (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\ecdfb50751ae333aaa4ea5fd47308faa685e8ffe (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2c5eceb3d45147eb99fa51120e7c7adebe213de6 (Adware.123Mania) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\a6a50b0ebf885a7dd4fb6927f1388592138fffe6 (Adware.123Mania) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
A voir également:

92 réponses

ebird Messages postés 265 Statut Membre 3
 
Tu crois qu'on en a fini avec ces clés infectées ?

Si oui, à quoi c'était du d'après toi ,

Dis moi gen, toutes les opérations ce que tu me dis de faire sous ta réponse, je dois les effectuer, car tu me les avait déjà fait faire !

je dois les recommencer ?
0
Utilisateur anonyme
 
non pardon j ai mis tout le log sans reflechir :

occupe toi juste de toolscleaner2 et ccleaner ensuite :

* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

* Lance Ccleaner. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
* Décoche la case plus vieux que 48 h
0
ebird Messages postés 265 Statut Membre 3
 
Ok Gen,

Je ne sais comment te remercier et te prie de m'excuser de t'avoir accaparé pendant tout ce temps.

En tout cas, cela fait chaud au coeur de voir qu'il existe encore des personnes qui n'hésitent pas à donner de leur temps pour en aider d'autres en difficultés, ce n'est d'ailleurs pas la première fois sur ce site, je vous en remecie tous.

Vive la France, la Belgique est sauvée ;)
0
ebird Messages postés 265 Statut Membre 3
 
Gen, voilà bientôt 1/4 d'heure que j'ai lancé Tools cleaner2 et rien ne se passe, il y a toujours ub sablier affiché, c'est normal ?

Il faut attendre plus longtemps ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ebird Messages postés 265 Statut Membre 3
 
Oufti, ça a mis du temps :)

[ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\USER\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\USER\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\USER\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\USER\Menu Démarrer\Programmes\FindyKill: trouvé !
C:\Program Files\FindyKill: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\USER\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\USER\Bureau\HJTInstall.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Documents and Settings\USER\Bureau\Rsit.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\USER\Menu Démarrer\Programmes\FindyKill: supprimé !
C:\Program Files\FindyKill: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
Utilisateur anonyme
 
ok.........;ben.......au plaisir donc et content d avoir pu te rendre service
0
ebird Messages postés 265 Statut Membre 3
 
Tu n'as plus rien remarqué d'anormal sur ce que je viens de t'envoyer ?

Encore merci,
ebird ;)
0
ebird Messages postés 265 Statut Membre 3
 
Gen, après que tu as eu l'air étonné que Malwarebytes ne contrôle que 133.000 fichiers, je vois aujourd'hui que "AVG Antispywares" lui en contrôle 230000, c'est normal ?

ebird ;)
0
Utilisateur anonyme
 
et bien envoie donc le rapport d'AVG
0
ebird Messages postés 265 Statut Membre 3
 
Salut Ge, bien dormis ? :)

Il n'y à pas de rapport (ou alors je ne vois pas où) avec AVG Antispyware, alors je t'ai fais une copie d'écran de la fin du scan !

[URL=https://www.casimages.com/][img]http://nsa03.casimages.com/img/2008/11/30/081130124724105722.jpg[/img][/URL]

ebird ;)
0
Utilisateur anonyme
 
tout va bien tu peux partir tranquille maintenant......@^+
0
ebird Messages postés 265 Statut Membre 3
 
Merci encore Gen et bon vent...:)

ebird ;)
0