Un guide pour faire un scan ?

rage28 Messages postés 442 Statut Membre -  
darkpoet Messages postés 1696 Statut Contributeur sécurité -
Bonjour,
mon ordi rame je ne sais pas si c'est un virus ou ma carte mere qui deconne mais je voudrais faire un scan pour nettoyer mon ordi quelqu'un peux me guidé?
A voir également:

3 réponses

darkpoet Messages postés 1696 Statut Contributeur sécurité 62
 
bonjour
avez vous deja scanner avec votre antivirus ?

Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée,fermes Malwarebytes
. redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
. une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
. une fois ouvert rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)

. cliques sur Supprimer la sélection

. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré en mode normal double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
0
rage28 Messages postés 442 Statut Membre 4
 
Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1496
Windows 5.1.2600 Service Pack 3

14/12/2008 01:40:48
mbam-log-2008-12-14 (01-40-48).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 162363
Temps écoulé: 1 hour(s), 25 minute(s), 0 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 27

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\pornpro.pornpro_bho (Adware.PlayaZ) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\pornpro.pornpro_bho.1 (Adware.PlayaZ) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{0d39a900-0f3a-4c29-a254-3e65244fdc34} (Adware.PlayaZ) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0d39a900-0f3a-4c29-a254-3e65244fdc34} (Adware.PlayaZ) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sk9ou0s (Worm.Bagel) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sk9ou0s (Worm.Bagel) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sk9ou0s (Worm.Bagel) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mule_st_key (Trojan.Agent) -> Delete on reboot.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\WINDOWS\system32\drivers\downld (Trojan.Agent) -> Files: 954 -> Quarantined and deleted successfully.
C:\Documents and Settings\Utilisateur\Application Data\m (Trojan.Agent) -> Delete on reboot.

Fichier(s) infecté(s):
C:\System Volume Information\_restore{88E35004-3793-4162-B603-6DFF16CE988A}\RP437\A0050956.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{88E35004-3793-4162-B603-6DFF16CE988A}\RP453\A0051185.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{88E35004-3793-4162-B603-6DFF16CE988A}\RP454\A0051263.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{88E35004-3793-4162-B603-6DFF16CE988A}\RP454\A0051277.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{88E35004-3793-4162-B603-6DFF16CE988A}\RP455\A0051334.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{88E35004-3793-4162-B603-6DFF16CE988A}\RP456\A0051358.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{88E35004-3793-4162-B603-6DFF16CE988A}\RP457\A0051436.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{88E35004-3793-4162-B603-6DFF16CE988A}\RP459\A0051538.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{88E35004-3793-4162-B603-6DFF16CE988A}\RP459\A0051550.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{88E35004-3793-4162-B603-6DFF16CE988A}\RP460\A0051806.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{88E35004-3793-4162-B603-6DFF16CE988A}\RP461\A0053084.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{88E35004-3793-4162-B603-6DFF16CE988A}\RP461\A0053107.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{88E35004-3793-4162-B603-6DFF16CE988A}\RP462\A0053123.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{88E35004-3793-4162-B603-6DFF16CE988A}\RP462\A0055726.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{88E35004-3793-4162-B603-6DFF16CE988A}\RP463\A0056090.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{88E35004-3793-4162-B603-6DFF16CE988A}\RP464\A0056116.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{88E35004-3793-4162-B603-6DFF16CE988A}\RP464\A0057782.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{88E35004-3793-4162-B603-6DFF16CE988A}\RP467\A0058140.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{88E35004-3793-4162-B603-6DFF16CE988A}\RP467\A0058153.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\srosa2.sys (Worm.Bagel) -> Quarantined and deleted successfully.
C:\Documents and Settings\Utilisateur\Application Data\m\data.oct (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Utilisateur\Application Data\m\list.oct (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Utilisateur\Application Data\m\srvlist.oct (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\mdelk.exe (Trojan.Spammer) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\wintems.exe (Trojan.Spammer) -> Delete on reboot.
C:\Documents and Settings\Utilisateur\Application Data\m\flec006.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\drivers\srosa.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
0
darkpoet Messages postés 1696 Statut Contributeur sécurité 62
 
ok un peu de menage de fait
videz la quarantaine de malwarebytes

télécharge hijackthis
http://www.trendsecure.com/portal/en-US/_download/HJTInstall­.exe
-> enregistre la cible sous .... "le bureau"

-> Fais un double-clic sur "HJTInstall.exe" afin de lancer l'installation

-> Clique sur Install ensuite sur "I Accept"

-> Clique sur" Do a scan system and save log file"

-> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse

->
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Démo : (Merci a Balltrap34 pour cette réalisation)
0