Probleme resolu

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Re: Aurais je un ptit souci??

Messagepar Falkra » 28 Mai 2008 22:27

Ok, as-tu bien demandé à supprimer les fichiers trouvés ? Là il n'a fait que les lister. :wink:
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Aurais je un ptit souci??

Messagepar laflaquiere » 28 Mai 2008 22:50

oui mais j'ai pas sauvergardé le log à moins que ce soit celui la

Malwarebytes' Anti-Malware 1.12
Version de la base de données: 791

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 274883
Temps écoulé: 10 hour(s), 9 minute(s), 55 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 12

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\QooBox\Quarantine\C\WINDOWS\system32\hgGxYsSK.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\QooBox\Quarantine\C\WINDOWS\system32\qoMcbcDv.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\QooBox\Quarantine\C\WINDOWS\system32\yfsfixid.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A9484D2B-3F22-42F3-8A6E-5307391C2396}\RP154\A0036073.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A9484D2B-3F22-42F3-8A6E-5307391C2396}\RP155\A0040762.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A9484D2B-3F22-42F3-8A6E-5307391C2396}\RP155\A0041771.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A9484D2B-3F22-42F3-8A6E-5307391C2396}\RP155\A0042936.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A9484D2B-3F22-42F3-8A6E-5307391C2396}\RP156\A0043050.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A9484D2B-3F22-42F3-8A6E-5307391C2396}\RP157\A0044128.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A9484D2B-3F22-42F3-8A6E-5307391C2396}\RP157\A0044129.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A9484D2B-3F22-42F3-8A6E-5307391C2396}\RP158\A0044217.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{A9484D2B-3F22-42F3-8A6E-5307391C2396}\RP138\A0031585.EXE (Trojan.Agent) -> Quarantined and deleted successfully.
laflaquiere
 
Messages: 15
Inscription: 25 Mai 2008 22:59

Re: Aurais je un ptit souci??

Messagepar Falkra » 28 Mai 2008 22:59

Ha, impeccable. Ca a pris 10 heures ? :shock:
Mais ça a fait du bien. Encore des symptômes anormaux ?
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Aurais je un ptit souci??

Messagepar laflaquiere » 28 Mai 2008 23:01

a priori non, je te remercie pour ton aide précieuse, je pense que tout est revenu dans l'ordre
MERCI BCP
laflaquiere
 
Messages: 15
Inscription: 25 Mai 2008 22:59

Re: Aurais je un ptit souci??

Messagepar Falkra » 28 Mai 2008 23:05

Bien. :supers:

Tu peux désinstaller combofix : entre combofix /u dans la boite exécuter du menu démarrer.
SDFix se désinstalle par ajout/suppression de programmes ou le raccourci du menu démarrer.

Après cela, efface ces dossiers s'ils existent encore.
C:\QooBox
C:\SDFix.

Tu peux désinstaller MalwareBytes et supprimer les autres outils utilisés.

Voici un peu de lecture pour sécuriser la machine et éviter une réinfection :
prevention-comment-eviter-bien-des-infections-t24540.html

Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable).
N'hésite pas à poser des questions, c'est aussi important que de virer l'infection en elle-même. :wink:
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Précédente

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 5 invités