Trojan sur nouveau PC

Fermé
georges86400 Messages postés 1750 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 février 2013 - 7 déc. 2008 à 20:24
 pesket56 - 7 oct. 2009 à 16:54
Bonjour,
Mon voisin vient d'acheter un nouveau PC portable Packard bell
il vient chez moi pour que je lui installe ESET et Malwaresbytes.
Et là surprise Malwaresbytes trouve 7 infections par Trojan (BHO) sur un pc que je viens de sortir de sa boite et qui n'a pas encore été sur le net.
Comment est ce possible ???
A voir également:

6 réponses

neor Messages postés 1084 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 28 janvier 2010 30
7 déc. 2008 à 20:26
bonsoir,

tu a le rapport de malwarebyte?
0
georges86400 Messages postés 1750 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 février 2013 143
7 déc. 2008 à 20:29
Là je suis sur mon pc, je vais mettre le rapport
0
georges86400 Messages postés 1750 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 février 2013 143
7 déc. 2008 à 20:32
Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1471
Windows 6.0.6001 Service Pack 1

7/12/2008 20:30:03
mbam-log-2008-12-07 (20-30-01).txt

Type de recherche: Examen rapide
Eléments examinés: 10413
Temps écoulé: 19 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\kt_bho.kettlebho (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\kt_bho.kettlebho.1 (Trojan.BHO) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\ProgramData\Partner\partner.dll (Trojan.BHO) -> No action taken.


a ce moment je n'avais pas encore supprimé cela
0
neor Messages postés 1084 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 28 janvier 2010 30
7 déc. 2008 à 20:41
pour moi c'est "normal"

ca vient des softs preinstallé

a voir par un pro
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
georges86400 Messages postés 1750 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 février 2013 143
7 déc. 2008 à 21:07
ok merci
0
georges86400 Messages postés 1750 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 février 2013 143
7 déc. 2008 à 22:14
C'est quand meme idiot d'installer des Trojans en Usine
0
Hello,
je viens d'acheter un acer aspire. J'installe anti malware et premier scan exactement le même résultat que toi, la même clé infectée par un trojan. Quelqu'un sait si c'est vraiment infecté ou si c'est un faux positif? que faire?
0
pesket56 > hindenburg
7 oct. 2009 à 16:54
La meme chose pour moi, le pc est neuf ...
rapport a suivre :

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\partner service (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\partner service (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\partner service (Trojan.BHO) -> Quarantined and deleted successfully.
0