A voir également:
- Probléme avec antivirus360 et pub!!!
- Netflix avec pub avis - Accueil - Streaming
- Youtube sans pub - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Bloqueur de pub youtube - Accueil - Streaming
- Supprimer pub - Guide
17 réponses
Utilisateur anonyme
18 déc. 2008 à 20:30
18 déc. 2008 à 20:30
Bonjour
Télécharge, installe et mets à jour malwarebytes anti-malware. Fais un scan complet de ton ordinateur et colle le rapport ici une fois qu'il a terminé.
Télécharge, installe et mets à jour malwarebytes anti-malware. Fais un scan complet de ton ordinateur et colle le rapport ici une fois qu'il a terminé.
Malwarebytes' Anti-Malware 1.31
Database version: 1502
Windows 5.1.2600 Service Pack 2
18/12/2008 20:44:46
mbam-log-2008-12-18 (20-44-46).txt
Scan type: Quick Scan
Objects scanned: 70547
Time elapsed: 4 minute(s), 47 second(s)
Memory Processes Infected: 1
Memory Modules Infected: 0
Registry Keys Infected: 10
Registry Values Infected: 3
Registry Data Items Infected: 0
Folders Infected: 1
Files Infected: 15
Memory Processes Infected:
C:\Program Files\A360\av360.exe (Rogue.A360Antivirus) -> Unloaded process successfully.
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\pmnmmffd (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{037c7b8a-151a-49e6-baed-cc05fcb50328} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\37597283806103185345593745635091 (Rogue.A360Antivirus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IEUpdate (Trojan.Agent) -> Quarantined and deleted successfully.
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
C:\Program Files\A360 (Rogue.A360Antivirus) -> Quarantined and deleted successfully.
Files Infected:
C:\WARP\system32\pmnmMffd.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WARP\fxstaller.MSNFix (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\WARP\system32\pqmtjmvh.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WARP\system32\vsseuw.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Program Files\A360\av360.exe (Rogue.A360Antivirus) -> Quarantined and deleted successfully.
C:\WARP\system32\ieupdates.exe.tmp (Adware.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Patrick\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus 360.lnk (Rogue.A360Antivirus) -> Quarantined and deleted successfully.
C:\Documents and Settings\Patrick\Local Settings\Temp\TDSS307a.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WARP\Temp\TDSSdc8c.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\Patrick\Local Settings\Temp\TDSS2ec5.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\Patrick\Local Settings\Temp\TDSSc6b3.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\Patrick\Local Settings\Temp\TDSSc8c6.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WARP\system32\TDSSqqon.dll (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\WARP\system32\TDSSwrhd.log (Trojan.TDSS) -> Quarantined and deleted successfully.
C:\WARP\system32\drivers\TDSSlkxv.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
voila merci pour ta rapidité
Database version: 1502
Windows 5.1.2600 Service Pack 2
18/12/2008 20:44:46
mbam-log-2008-12-18 (20-44-46).txt
Scan type: Quick Scan
Objects scanned: 70547
Time elapsed: 4 minute(s), 47 second(s)
Memory Processes Infected: 1
Memory Modules Infected: 0
Registry Keys Infected: 10
Registry Values Infected: 3
Registry Data Items Infected: 0
Folders Infected: 1
Files Infected: 15
Memory Processes Infected:
C:\Program Files\A360\av360.exe (Rogue.A360Antivirus) -> Unloaded process successfully.
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\pmnmmffd (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{037c7b8a-151a-49e6-baed-cc05fcb50328} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\37597283806103185345593745635091 (Rogue.A360Antivirus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IEUpdate (Trojan.Agent) -> Quarantined and deleted successfully.
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
C:\Program Files\A360 (Rogue.A360Antivirus) -> Quarantined and deleted successfully.
Files Infected:
C:\WARP\system32\pmnmMffd.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WARP\fxstaller.MSNFix (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\WARP\system32\pqmtjmvh.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WARP\system32\vsseuw.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Program Files\A360\av360.exe (Rogue.A360Antivirus) -> Quarantined and deleted successfully.
C:\WARP\system32\ieupdates.exe.tmp (Adware.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Patrick\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus 360.lnk (Rogue.A360Antivirus) -> Quarantined and deleted successfully.
C:\Documents and Settings\Patrick\Local Settings\Temp\TDSS307a.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WARP\Temp\TDSSdc8c.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\Patrick\Local Settings\Temp\TDSS2ec5.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\Patrick\Local Settings\Temp\TDSSc6b3.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\Patrick\Local Settings\Temp\TDSSc8c6.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WARP\system32\TDSSqqon.dll (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\WARP\system32\TDSSwrhd.log (Trojan.TDSS) -> Quarantined and deleted successfully.
C:\WARP\system32\drivers\TDSSlkxv.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
voila merci pour ta rapidité
c tout ce que je doit faire?
sa y est donc tu pense que je devrait plus avoir de probléme?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
antivir est deja intallé et spybot je vais faire sa tt de suite! en se qui conserne anti360 l'icone a effecivement disparut
Utilisateur anonyme
20 déc. 2008 à 22:00
20 déc. 2008 à 22:00
Ton ordinateur ne peut pas être propre avec ce que nous montre le contenu du rapport Malwarebytes.
Utilisateur anonyme
21 déc. 2008 à 21:05
21 déc. 2008 à 21:05
Vu l'ampleur de l'nfection et même si Malwarebytres anti-malware est un bon "anti-malware" pour les menaces récentes il ne peut à lui tout seul tout nettoyer. Vundo ne se nettoye pas si facilement, cela m'étonne un peu qu'avant on passer deux voire trois outils pour le nettoyer maintenant beaucoup n'en lancent plus qu'un logiciel pour faire un pseudo nettoyage de surface. Je mets ma main à couper qu'il reste encore des saloperies.
D'autant plus que son ordi est mal sécurité ; pas de pare-feu, Windows pas à jour, Internet Explorer et Java non plus ce n'est que reporter un futur problème d'infection à plus tard ;-)
Pour résumer : infection Vundo -> Malwarebytes pas suffisant.
D'autant plus que son ordi est mal sécurité ; pas de pare-feu, Windows pas à jour, Internet Explorer et Java non plus ce n'est que reporter un futur problème d'infection à plus tard ;-)
Pour résumer : infection Vundo -> Malwarebytes pas suffisant.
Utilisateur anonyme
22 déc. 2008 à 02:36
22 déc. 2008 à 02:36
Attends la réponse de moderato1, s'il n'intervient pas on fera quelque chose ;-)
Utilisateur anonyme
23 déc. 2008 à 18:20
23 déc. 2008 à 18:20
boulepate62 a raison en ce qui concerne ta securité,et pour les infections aussi,elles deviennent de plus en plus coriaces!perso j'utilse au moins sept outils aujourd'hui contre un seul il y a encore un an et demi pour nettoyer!normalement avec spybot et antivir tu n'aurais pas du etre infecté par celui la,donc revoit le mode d'emploi de ces deux outils qui bien utilisés et mis a jour sont assez performants et complets.maintenant malware desinfecte bien l'infection que tu as eu,je l'ai deja verifié.si l'icone disparait de ton bureau apres malware c'est qu'il a tout viré.
Utilisateur anonyme
23 déc. 2008 à 18:27
23 déc. 2008 à 18:27
ce qui est bizard c'est que certaines infections auraient du etre bloqué par antivir ou spybot(fake alert,vundoo,rootkit etc..)c'est pour ça qu'a mon avis tu n'utilises pas bien antivir et spybot.
kevin05
Messages postés
3636
Date d'inscription
samedi 29 novembre 2008
Statut
Contributeur sécurité
Dernière intervention
13 mai 2010
147
23 déc. 2008 à 18:30
23 déc. 2008 à 18:30
Salut juste de passage
normalement avec spybot et antivir tu n'aurais pas du etre infecté par celui la
C'est faux j'avais antivir et spybot ils n'ont rien vue venir quand je les chopais
Ca ma redemarré deux fois l'ordinateur
Spybot a juste empeché brask.exe de rentré dans mon pc et antivir ne ma rien bloquer même pas une alerte
A+
normalement avec spybot et antivir tu n'aurais pas du etre infecté par celui la
C'est faux j'avais antivir et spybot ils n'ont rien vue venir quand je les chopais
Ca ma redemarré deux fois l'ordinateur
Spybot a juste empeché brask.exe de rentré dans mon pc et antivir ne ma rien bloquer même pas une alerte
A+
he bien revoit toi aussi les reglages de ces deux protections,je les teste regulierement sur des sites verolés et ça marche.je le redis,aucune protection n'est fiable a 100%,mais on peut eviter pas mal d'infections.ce sont toujours les memes qui sont infectés et viennent pleurer pour trouver des solutions ici.peer to peer,site porno,etc...
Utilisateur anonyme
24 déc. 2008 à 19:33
24 déc. 2008 à 19:33
Je suis pas d'accord tu peux avoir n'importe quel anti-virus et être infecté.
La bestiole sort le 10 décembre 2008 à 14h00
La base virale de l'anti-virus se met à jour une journée plus tard et encore je vise large (!) soit le 11 décembre 2008 à 14h00. Cela fait une journée, très peu d'anti-virus peuvent se vanter de mettre à jour leur base virale en une journée pour une bestiole sortie la veille et ça laisse suffisament de temps (24h00) pour être infecté suffit de regarder sur le forum certain ont AntiVir et sont infectés. Maintenant un anti-virus ne fait pas tout, si les gens avaient au moins en plus d'un anti-virus, un pare-feu correctement configuré ça changerait bien des choses.
Pas besoin de circuler sur des sites pornos, de cracks ou autre pour être infecté. Des sites web, légitimes, infectés, il y en a à la pelle ;-)
Pour terminer je suis encore une fois pas d'accord avec toi, je crois que tu vois Malwarebytes anti-malware comme un outil Miracle, c'est pas le cas, Vundo ne se désinfecte pas comme ça, je me répéte ou alors tu fais du nettoyage de surface ce qui est le cas d'après ton dernier message. L'ordinateur de Patou est mal sécurisé, désinfecté. Pour moi ça sert à rien de faire ça, Patou finira par se faire infecté de nouveau, Un anti-virus n'est pas une solution radicale à la sécurité d'un ordinateur. Je crois que l'on doit pas voir le même rapport hijackthis (rien que ça).
Patou peux-tu faire ceci pour vérifier que ton ordinateur est "soit disant" propre :
Télécharge ComboFix sur ton bureau. Désactive ton anti-virus s'il pose problème le temps de la manipulation.
---> http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ferme ton navigateur web, logiciel de protection et connexion internet avant d'exécuter ce programme.
Fais un clic droit sur Combofix, choisis Renommer, marque simo.exe et appuie sur la touche Entrée de ton clavier.
Double-clic dessus et appuye sur "1" pour continuer et suis ce qui est indiqué à l'écran.
Un rapport va s'ouvrir enregistre son contenu, puis copie et colle le ici stp
La bestiole sort le 10 décembre 2008 à 14h00
La base virale de l'anti-virus se met à jour une journée plus tard et encore je vise large (!) soit le 11 décembre 2008 à 14h00. Cela fait une journée, très peu d'anti-virus peuvent se vanter de mettre à jour leur base virale en une journée pour une bestiole sortie la veille et ça laisse suffisament de temps (24h00) pour être infecté suffit de regarder sur le forum certain ont AntiVir et sont infectés. Maintenant un anti-virus ne fait pas tout, si les gens avaient au moins en plus d'un anti-virus, un pare-feu correctement configuré ça changerait bien des choses.
Pas besoin de circuler sur des sites pornos, de cracks ou autre pour être infecté. Des sites web, légitimes, infectés, il y en a à la pelle ;-)
Pour terminer je suis encore une fois pas d'accord avec toi, je crois que tu vois Malwarebytes anti-malware comme un outil Miracle, c'est pas le cas, Vundo ne se désinfecte pas comme ça, je me répéte ou alors tu fais du nettoyage de surface ce qui est le cas d'après ton dernier message. L'ordinateur de Patou est mal sécurisé, désinfecté. Pour moi ça sert à rien de faire ça, Patou finira par se faire infecté de nouveau, Un anti-virus n'est pas une solution radicale à la sécurité d'un ordinateur. Je crois que l'on doit pas voir le même rapport hijackthis (rien que ça).
Patou peux-tu faire ceci pour vérifier que ton ordinateur est "soit disant" propre :
Télécharge ComboFix sur ton bureau. Désactive ton anti-virus s'il pose problème le temps de la manipulation.
---> http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ferme ton navigateur web, logiciel de protection et connexion internet avant d'exécuter ce programme.
Fais un clic droit sur Combofix, choisis Renommer, marque simo.exe et appuie sur la touche Entrée de ton clavier.
Double-clic dessus et appuye sur "1" pour continuer et suis ce qui est indiqué à l'écran.
Un rapport va s'ouvrir enregistre son contenu, puis copie et colle le ici stp
kevin05
Messages postés
3636
Date d'inscription
samedi 29 novembre 2008
Statut
Contributeur sécurité
Dernière intervention
13 mai 2010
147
24 déc. 2008 à 21:07
24 déc. 2008 à 21:07
Merci boulepate ça confirme ce que je disé ;)
Utilisateur anonyme
25 déc. 2008 à 20:52
25 déc. 2008 à 20:52
vous n'etes que des trou du cul bavards,je me casse et vous laisse dans votre merde,j'ai un metier et j'y réussis tres bien.