Forums Zebulon.fr: Pouvez-vous me dire si MS removal est éradiqué? - Forums Zebulon.fr

Aller au contenu

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Pouvez-vous me dire si MS removal est éradiqué? Le bout du tunnel?... Noter : -----

#1 L'utilisateur est hors-ligne   wapitti49 

  • Junior Member
  • Groupe : Membres
  • Messages : 1
  • Inscrit(e) : 03-avril 11

Posté 04 avril 2011 - 11:58

Bonjour,
comme beaucoup ici, ms removal tool s'est installé sur mon ordi, suite à plusieurs passages sur des forum dont celui-ci j'ai réussi à supprimer ce virus mais n'étant pas une bête en informatique, j'aimerais votre regard sur le rapport de Malwarebyte's (avant j'ai lancé roguekiller bien sûr!).
Autre question, pensez-vous nécessaire que je supprime google chrome? En effet, j'ai lu qu'il avait beaucoup de failles et il faisait parti des fichiers infectés.


Ci-dessous le rapport:



Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 6266

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019

04/04/2011 12:36:10
mbam-log-2011-04-04 (12-36-10).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 374284
Temps écoulé: 1 heure(s), 37 minute(s), 5 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 14
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 13

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ClickPotatoLiteAx.Info (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ClickPotatoLiteAx.Info.1 (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ClickPotatoLiteAX.UserProfiles (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ClickPotatoLiteAX.UserProfiles.1 (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\MenuButtonIE.ButtonIE (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\MenuButtonIE.ButtonIE.1 (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\MenuButtonIE.DLL (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\clickpotatolitesa (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\ClickPotatoLite (Adware.ClickPotato) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\extensions\ClickPotatoLite@ClickPotatoLite.com (Adware.ClickPotato) -> Value: ClickPotatoLite@ClickPotatoLite.com -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\programdata\clickpotatolitesa (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\Users\dorian\AppData\Roaming\clickpotatolite (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\clickpotato (Adware.ClickPotato) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\programdata\ljb31001ljlfd31001\ljb31001ljlfd31001.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\dorian\AppData\Local\Google\Chrome\user data\Default\Cache\f_000070 (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Users\dorian\downloads\vlc-1.1.4-win32.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\programdata\clickpotatolitesa\clickpotatolitesa.dat (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\programdata\clickpotatolitesa\clickpotatolitesaabout.mht (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\programdata\clickpotatolitesa\clickpotatolitesaau.dat (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\programdata\clickpotatolitesa\clickpotatolitesaeula.mht (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\programdata\clickpotatolitesa\clickpotatolitesa_hpk.dat (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\programdata\clickpotatolitesa\clickpotatolitesa_kyf.dat (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\clickpotato\About Us.lnk (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\clickpotato\clickpotato customer support.lnk (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\clickpotato\clickpotato uninstall instructions.lnk (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\Users\dorian\Desktop\winlogon.exe.com (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.

Ce message a été modifié par wapitti49 - 04 avril 2011 - 05:10 .

0

PUBLICITÉ

  • Annonces Google

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) Coupure Internet au bout de 5 minutes Thomaslas44 
  • 7 réponses
  • 665 vues
Sujet fermé Ces indices vous disent qqchose? DavidouB 
  • 2 réponses
  • 1510 vues
Sujet ouvert (nouvelles réponses) [Résolu] Windows 7 bloqué au bout de quelque temps
et CTRL+ALT+SUPPR ne marche pas non plus
jjjjulious 
  • 2 réponses
  • 1427 vues
Sujet ouvert (nouvelles réponses) Connaissez-vous le nom de ce bout de plastique ?
j'en ai besoin d'un d'une 50aine de trous ^^
Alex36 
  • 4 réponses
  • 584 vues
Sujet ouvert (nouvelles réponses) Script d'automatisation de la configuration d'un tunnel VPN Don Ferdy  
  • 0 réponses
  • 965 vues
Sujet ouvert (nouvelles réponses) Plus d'affichage au bout de quelques minutes David  
  • 2 réponses
  • 570 vues
Sujet ouvert (nouvelles réponses) C:\Program.exe + Reboot au bout de 10 à 60s Cyb.org 
  • 5 réponses
  • 487 vues
Sujet ouvert (nouvelles réponses) Quand une touche bloque tout...à vous rendre fou... lesamoures75 
  • 1 réponses
  • 693 vues
Sujet ouvert (nouvelles réponses) Imprimante laser : que me conseillez-vous? panurge  
  • 2 réponses
  • 932 vues
Sujet ouvert (nouvelles réponses) [Avis] Que pensez-vous de cette config. ? horusio 
  • 3 réponses
  • 873 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr