Vers le contenu



Recherche avancée
  • Accueil du site »
  • Portail » Index du forum ‹ Entraide & support ‹ Assistance à distance
  • Modifier la taille de la police


Index du forum FAQ Membres M’enregistrer Connexion Portail
Téléchargements


  • Nouveautés du siteNouveautés du site
  • Espace membres PremiumEspace membres Premium
  • AntivirusAntivirus
  • Antispywares & AntimalwaresAntispywares & Antimalwares
  • Pare-feuPare-feu
  • Nettoyeurs fichiers & registreNettoyeurs fichiers & registre
  • Navigateurs & Clients mailNavigateurs & Clients mail
  • Tutoriel HijackthisTutoriel Hijackthis
  • Tutoriel MalwarebytesTutoriel Malwarebytes
  • Tutoriel RSITTutoriel RSIT
  • Tutoriel CCleanerTutoriel CCleaner
  • Tutoriel GlaryUtilitiesTutoriel GlaryUtilities
  • Tutoriel UsbFixTutoriel UsbFix
  • Tutoriel AD-RemoverTutoriel AD-Remover
  • Astuce NavipromoAstuce Navipromo
  • Astuce roguesAstuce rogues
  • Désactiver l'UAC sousDésactiver l'UAC sous
    • Windows VistaWindows Vista
    • Windows 7Windows 7
  • Raccourcis clavierRaccourcis clavier
  • Outils de désinfectionOutils de désinfection
  • Helper-FormationHelper-Formation
  • Flash-GamesFlash-Games
  • image & fichierimage & fichier
Accueil du site Téléchargements Astuces du site Divers Autres forums Hébergement
Css Menu Tabs by Vista-Buttons.com v4.5.0


  • Publicité

rapport malwarebytes

Dédié aux demandes d'assistance à distance

Sujet verrouillé
4 messages • Page 1 sur 1 • Copier l’adresse BBCode de la page

rapport malwarebytes

Messagede christ_estelle » 04 Nov 2011 18:33

bonjour j'ai été infecté par un rogue voici le rapport pouvez vous m'aider et me dire ce que je dois faire ? merci


Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8083

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

04/11/2011 17:29:11
mbam-log-2011-11-04 (17-29-11).txt

Type d'examen: Examen complet (C:\|D:\|Q:\|)
Elément(s) analysé(s): 416978
Temps écoulé: 38 minute(s), 19 seconde(s)

Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 11

Processus mémoire infecté(s):
c:\programdata\btmasplpkpqun.exe (Rogue.FakeAlert) -> 3188 -> Unloaded process successfully.
c:\programdata\1kalmig2kb7fzp.exe (Trojan.FakeAlert) -> 4080 -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\btmaSpLPkPQUn.exe (Rogue.FakeAlert) -> Value: btmaSpLPkPQUn.exe -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\qOTEqpeCEyt.exe (Trojan.FakeAlert) -> Value: qOTEqpeCEyt.exe -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\programdata\btmasplpkpqun.exe (Rogue.FakeAlert) -> Quarantined and deleted successfully.
c:\programdata\1kalmig2kb7fzp.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\programdata\qoteqpeceyt.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\cordier\AppData\Local\Temp\3C96.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\cordier\AppData\Local\Temp\sidebar.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\cordier\AppData\LocalLow\Sun\Java\deployment\cache\6.0\38\73d59ba6-40c559d6 (Trojan.Downloader.lb) -> Quarantined and deleted successfully.
c:\Users\cordier\AppData\LocalLow\Sun\Java\deployment\cache\6.0\55\22945e37-3f35fb26 (Trojan.Inject.adb) -> Quarantined and deleted successfully.
c:\Users\cordier\Desktop\rk_quarantine\1kalmig2kb7fzp.exe.vir (Rogue.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\cordier\Desktop\rk_quarantine\btmasplpkpqun.exe.vir (Rogue.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\cordier\Desktop\rk_quarantine\qoteqpeceyt.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\cordier\documents\everestpoker.exe (PUP.Casino) -> Quarantined and deleted successfully.

Avatar de l’utilisateur
christ_estelle
Nouveau membre
Progression vers le rang suivant:
10%
 
Messages: 2
Age: 22
Inscription: 04 Nov 2011 18:31
Sexe: Femme
 

Point(s) : 25
Donner
    Windows7MSIE7
  • Envoyer un e-mail à christ_estelle



Haut
 
Ce sujet a été verrouillé par l’équipe du forum.

Publicité

Re: rapport malwarebytes

Messagede christ_estelle » 04 Nov 2011 21:45

voila tout est réglé ou presque mon disque C est vide j'ai les noms des programmes tels que openoffice mais quand je clique dessus c'est vide et j'ai plus le dossier accessoire avec calculatrice outil systeme .... comment faire pour tout recuperer? merci

Avatar de l’utilisateur
christ_estelle
Nouveau membre
Progression vers le rang suivant:
10%
 
Messages: 2
Age: 22
Inscription: 04 Nov 2011 18:31
Sexe: Femme
 

Point(s) : 25
Donner
    Windows7MSIE7
  • Envoyer un e-mail à christ_estelle



Haut
 
Ce sujet a été verrouillé par l’équipe du forum.

Re: rapport malwarebytes

Messagede shion-ares » 06 Nov 2011 12:24

Bonjour

je ne pense pas que tout cela soit reglé

  • Télécharge OTL sur ton Bureau.
  • Faite un double clic sur l'icône pour le lancer. Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
  • Quand la fenêtre apparaît, sous Rapport en haut, coche Rapport Complet.
  • Sous Registre: standard coche Tous.
  • Clique sur le bouton Analyse. Ne modifie aucun paramètre. L'analyse ne va pas durer longtemps.
  • Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.
  • Copie (Edition->Sélectionner tout, Edition->Copier) le contenu de ces fichiers, l'un après l'autre, et envoie-les dans ta prochaine réponse.
Image

Image

Avatar de l’utilisateur
shion-ares
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 1266
Age: 42
Inscription: 15 Juil 2009 09:00
Localisation: herbignac
Sexe: Homme
 

Point(s) : 6890
Donner
Nombre de réponses utiles: 66
    WinVistaFirefox
  • Envoyer un e-mail à shion-ares



Haut
 
Ce sujet a été verrouillé par l’équipe du forum.

Re: rapport malwarebytes

Messagede shion-ares » 11 Nov 2011 18:01

Bonjour

je verrouille pour inactivité
Image

Image

Avatar de l’utilisateur
shion-ares
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 1266
Age: 42
Inscription: 15 Juil 2009 09:00
Localisation: herbignac
Sexe: Homme
 

Point(s) : 6890
Donner
Nombre de réponses utiles: 66
    WinVistaFirefox
  • Envoyer un e-mail à shion-ares



Haut
 
Ce sujet a été verrouillé par l’équipe du forum.



Sujet verrouillé
4 messages • Page 1 sur 1

Retourner vers Assistance à distance

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

Qui a vu ce sujet Qui a vu ce topic ?

  • Accueil du site »
  • Portail » Index du forum
  • L’équipe du forum • Supprimer les cookies du forum • Heures au format UTC + 1 heure [ Heure d’été ]

Powered by phpBB © 2000, 2002, 2005, 2007, 2009, 2012 phpBB Group
Traduction par: phpBB-fr.com
phpBB SEO
Publicités par Advertisement Management