J'ai été touché, comme pas mal de monde apparemment, par le Malware MS Removal Tool (C'est le premier de type Rogue qui arrive à s'installer sur mon PC :'( )
Je vais essayer d'être le plus précis possible :
J'ai lancé RogueKiller.exe en Mode sans échec avec prise en charge réseau (Il ne voulait pas se lancer en mode normal, même en changeant le nom ou l'extension en .com !)
J'ai activé l'option 2 - Suppression.
Voir mon rapport ci-dessous.
J'ai ensuite suivi le protocole de lance_yien qui est très bien expliqué au passage.
>>> Réinitialiser le fichier Hosts : Je n'ai pas pu car cette fonctionnalité n'est pas disponible en Mode sans échec =( Est-ce grave ?
>>> Réinitialiser les paramètres d'Internet Explorer : OK
>>> Restaurer les paramètres Proxy : OK
>>> Télécharger, sur le Bureau:
* Malware Bytes Anti-Malware depuis ici.
* Rkill (par Grinler) depuis un de ces liens:
* Security Check (par screen317) depuis ici ou ici.
> OK
>>> Utiliser Rkill : OK
>>> Utiliser Malwarebytes' Anti-Malware : OK - Voir le rapport ci-dessous
>>> Utiliser SecurityCheck : OK - Voir le rapport ci-dessous
Je suis encore en mode sans échec, je préfère confirmation auprès d'un expert avant de relancer le mode normal.
De plus, j'ai ma clé USB branchée sur mon PC, y'a-t-il quelque chose à faire avant de l'enlever ? Je parle du point de vue risque de "transfert" du Malware dans ma clé ?
Mon PC est-il de nouveau propre ou y'a-t-il encore des problèmes ?
J'espère que mon message est posté de façon assez claire et compréhensible :s
Merci d'avance pour l'aide que vous pourrez m'apporter
A-Mica-lement
______________________________________________
Rapport RogueKiller (RKreport[1].txt) (MS Removal Tool s'est manifesté sous le nom de fichier gEh31001eNnGh31001.exe avant de s'installer et tout bloquer à une vitesse hallucinante) :
RogueKiller V4.3.6 par Tigzy
contact sur Forum Sciences / Forum Informatique - Sur la Toile (SLT)
mail: tigzyRK<at>gmail<dot>com
Remontees: [RogueKiller] Remontées (1/12)
Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Alex [Droits d'admin]
Mode: Suppression -- Date : 03/04/2011 14:17:40
Processus malicieux: 0
Entrees de registre: 1
[APPDT/TMP/DESKTOP] HKCU\[...]\RunOnce : gEh31001eNnGh31001 (C:\ProgramData\gEh31001eNnGh31001\gEh31001eNnGh31001.exe) -> DELETED
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
Rapport MalwareBytes (mbam-log-2011-04-03 (14-39-05).txt) :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6253
Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385
03/04/2011 14:39:05
mbam-log-2011-04-03 (14-39-05).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 142267
Temps écoulé: 2 minute(s), 33 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Rapport SecurityCheck (checkup.txt) :
Results of screen317's Security Check version 0.99.10
Windows 7 (UAC is enabled)
Internet Explorer 8
``````````````````````````````
Antivirus/Firewall Check:
Windows Security Center service is not running! This report may not be accurate!
avast! Free Antivirus
WMI entry may not exist for antivirus; attempting automatic update.
```````````````````````````````
Anti-malware/Other Utilities Check:
Malwarebytes' Anti-Malware
Java 6 Update 21
Out of date Java installed!
Adobe Flash Player 10.1.102.64
Adobe Reader 9.3 - Français
Out of date Adobe Reader installed!
````````````````````````````````
Process Check:
objlist.exe by Laurent
windows defender MpCmdRun.exe
``````````End of Log````````````
Ce message a été modifié par Micayu04 - 09 avril 2011 - 08:31 .

Aide


(et
car je n'ai pas besoin de relire mes messages précédents).


.






