Trojan sur nouveau PC

georges86400 Messages postés 1893 Statut Membre -  
 pesket56 -
Bonjour,
Mon voisin vient d'acheter un nouveau PC portable Packard bell
il vient chez moi pour que je lui installe ESET et Malwaresbytes.
Et là surprise Malwaresbytes trouve 7 infections par Trojan (BHO) sur un pc que je viens de sortir de sa boite et qui n'a pas encore été sur le net.
Comment est ce possible ???
Configuration: Windows XP
Internet Explorer 7.0

6 réponses

  1. neor Messages postés 1119 Statut Membre 30
     
    bonsoir,

    tu a le rapport de malwarebyte?
    0
  2. georges86400 Messages postés 1893 Statut Membre 143
     
    Là je suis sur mon pc, je vais mettre le rapport
    0
  3. georges86400 Messages postés 1893 Statut Membre 143
     
    Malwarebytes' Anti-Malware 1.31
    Version de la base de données: 1471
    Windows 6.0.6001 Service Pack 1

    7/12/2008 20:30:03
    mbam-log-2008-12-07 (20-30-01).txt

    Type de recherche: Examen rapide
    Eléments examinés: 10413
    Temps écoulé: 19 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 6
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CLASSES_ROOT\kt_bho.kettlebho (Trojan.BHO) -> No action taken.
    HKEY_CLASSES_ROOT\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000} (Trojan.BHO) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} (Trojan.BHO) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} (Trojan.BHO) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} (Trojan.BHO) -> No action taken.
    HKEY_CLASSES_ROOT\kt_bho.kettlebho.1 (Trojan.BHO) -> No action taken.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\ProgramData\Partner\partner.dll (Trojan.BHO) -> No action taken.

    a ce moment je n'avais pas encore supprimé cela
    0
  4. neor Messages postés 1119 Statut Membre 30
     
    pour moi c'est "normal"

    ca vient des softs preinstallé

    a voir par un pro
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. georges86400 Messages postés 1893 Statut Membre 143
     
    ok merci
    0
  7. georges86400 Messages postés 1893 Statut Membre 143
     
    C'est quand meme idiot d'installer des Trojans en Usine
    0
    1. hindenburg
       
      Hello,
      je viens d'acheter un acer aspire. J'installe anti malware et premier scan exactement le même résultat que toi, la même clé infectée par un trojan. Quelqu'un sait si c'est vraiment infecté ou si c'est un faux positif? que faire?
      0
      1. pesket56 > hindenburg
         
        La meme chose pour moi, le pc est neuf ...
        rapport a suivre :

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 3
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 1

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\partner service (Trojan.BHO) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\partner service (Trojan.BHO) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\partner service (Trojan.BHO) -> Quarantined and deleted successfully.
        0