Aller au contenu

kitanose

Membres
  • Compteur de contenus

    7
  • Inscription

  • Dernière visite

kitanose's Achievements

Junior Member

Junior Member (3/12)

0

Réputation sur la communauté

  1. Bonjour Tout abord je tiens a vous preciser que j'ecrit a partir d'un autre ordinateur que le mien, le mien etant inutilisable pour le moment. J'etais tranquilement sur le net quand tout a coup zone alarme s'affole en me disant que le programme exe.exe veut se connecter au net. Bien evidement je refuse, puis je lance un petit nettoyage de disque en supposant que des elements pas tres net doivent trainer dans les fichier temp. A peine le temps de lancer le truc qu'une centaine de fenetres s'ouvrent en meme tepms en annoncant un probleme de disque dur. Pris sous le coup de l'emotion,j'y ai cru, mais j'ai vu tres rapidement que c'etait du fake. J'ai imediatement coupe le net et je suis en train de faire une analyse complete avec malwarebytes, mais sinon l'ordi rester tres instable. Je fais l'hypothese du virus car il y a trop d'element irrelaliste meme si au debut on peut y croire, mais les message d'erreurs en anglais, le lancement automatique du logiciel payant, etc font tres vite suspect. Comment s'appelle ce virus et comment l'eradiquer ? Je m'en remet a vous, merci d'avance EDIT ; Voici le genre de messages d'erreurs ; "failed to save all the components for the system file\system32\000041bb. the file is corrupted or unreadable.. this error maybe caused by a PC hardware problem". EDIT 2 ; c'est bon j'ai trouve de l'aide, je vous refait signe en cas de pb
  2. Bonjour Tout a bien fonctionné, aucun éléments nuisible n'a été trouvé. Je pense que c'est tout bon, merci beaucoup.
  3. Bonjour J'ai suivi toutes les instruction, ça a bien fonctionné jusqu'à 99% de l'analyse (ça à mis environ 1h30 pour arriver à ce stade la). Et la ça fait 1heure 30 que ça bloque sur un fichier C:\Users\dream\Documents\AsureusDownloads\Origin\NFO-A6.TXT Je me demande s'il il ne faut pas que je supprimer carrément tout ce fichier "Documents" car rien ne me sert dedans. Ps : Dans toute la portion analyse, ils n'ont pas trouvé d'éléments infectés.
  4. Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Version de la base de données: 4768 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18943 10/10/2010 02:15:45 mbam-log-2010-10-10 (02-15-45).txt Type d'examen: Examen complet (C:\|E:\|) Elément(s) analysé(s): 293431 Temps écoulé: 1 heure(s), 49 minute(s), 42 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 1 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 1 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\firefox.exe (Security.Hijack) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\Users\dream\AppData\Local\Google\Update\Download\{56B03847-5F16-4831-8FF6-26B6937C4761} (P2P.Worm) -> Quarantined and deleted successfully.
  5. Pas spécialement, mais j'ai déjà fait un exam complet hier. Mais au besoin je le referai après avoir supprimé ces deux bestioles.
  6. Merci beaucoup. Mais vu que j'ai fais l'analyse hier, est-ce nécessaire de relancer l'analyse sachant que je peux directement accéder aux elements nuisible à partir du logiciels pour les supprimer ?
  7. Bonjour à tous. Je viens de faire une analyse Malwarebyte complète. Il m'a trouvé deux éléments que je n'ai pas supprimé par peur que ce soit une fasse alerte. Le rapport : Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Version de la base de données: 4768 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18943 07/10/2010 18:25:31 mbam-log-2010-10-07 (18-25-31).txt Type d'examen: Examen complet (C:\|E:\|) Elément(s) analysé(s): 293559 Temps écoulé: 1 heure(s), 59 minute(s), 32 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 1 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 1 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\firefox.exe (Security.Hijack) -> No action taken. Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\Users\dream\AppData\Local\Google\Update\Download\{56B03847-5F16-4831-8FF6-26B6937C4761} (P2P.Worm) -> No action taken. Sinon pas de symptomes sur le PC.
×
×
  • Créer...