Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

C'est bizarre j'avais fait la Màj pourtant :/

 

Bon je refais le topo et je reposterais un log sur ce message.

 

PS : c'est màj, BTW, la dernière version est la 6061 ;)

J'arrive pas bien a comprendre leur système de maj, j'ai du màj MBAM deux fois, avec deux installation et deux redémarrage et la, après le 2è reboot, il me propose de màj ma DB parcequ'elle est périmée depuis 84jours :/

Modifié par TheGoo

Posté(e)

voila le nouveau rapport :

 

Malwarebytes' Anti-Malware 1.50.1.1100

www.malwarebytes.org

 

Version de la base de données: 6061

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

15/03/2011 12:11:22

mbam-log-2011-03-15 (12-11-22).txt

 

Type d'examen: Examen complet (C:\|D:\|L:\|)

Elément(s) analysé(s): 409775

Temps écoulé: 2 heure(s), 33 minute(s), 34 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 1

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 8

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

HKEY_CLASSES_ROOT\AppID\activex.DLL (Adware.180Solutions) -> Quarantined and deleted successfully.

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

c:\Qoobox\quarantine\C\program files\dealio toolbar\dealiotoolbarie.dll.vir (PUP.Dealio) -> Not selected for removal.

c:\Qoobox\quarantine\C\program files\dealio toolbar\searchsettingskit.exe.vir (PUP.Dealio) -> Not selected for removal.

c:\Qoobox\quarantine\C\program files\dealio toolbar\widgihelper.exe.vir (PUP.Dealio) -> Not selected for removal.

c:\Qoobox\quarantine\C\program files\search settings\searchsettings.exe.vir (PUP.Dealio) -> Not selected for removal.

c:\Qoobox\quarantine\C\program files\search settings\kb128\searchsettings.dll.vir (PUP.Dealio) -> Not selected for removal.

c:\Qoobox\quarantine\C\program files\search settings\kb128\searchsettingsres409.dll.vir (PUP.Dealio) -> Not selected for removal.

l:\juju\save bittorrent\downloads\prog-kraut-psych-avant rock collection [part 2]\art bears - the world as it is today (1981)\front + back.jpg (Extension.Mismatch) -> Quarantined and deleted successfully.

l:\juju\save bittorrent\downloads\prog-kraut-psych-avant rock collection [part 2]\art bears - hopes and fears (1978)\front + back.jpg (Extension.Mismatch) -> Quarantined and deleted successfully.

 

 

Mais j'ai oublié d'en supprimer -_-

Posté(e)

salut ;)

 

Pas de souci: tu peux supprimer directement la quarantaine de ComboFix car c'est là que se trouvent les éléments détectés par MBAM que tu n'as pas supprimé.

Procède ainsi =>

 

  • Passe par le Menu Démarrer > Exécuter ( pour cela utilise la combinaison de touches [Touche Windows]+[R]) et copie/colle ceci =>
     
    ComboFix /uninstall (il y a un espace entre x et / si tu recopies la commande manuellement)
    CF_Uninstall-1.jpg
  • Clique sur le bouton OK
  • Une fenêtre va s'ouvrir et ComboFix sera désinstallé de ton pc: la restauration système sera purgée, les options d'affichage des fichiers seront restaurées et les fichiers/dossiers installés par ComboFix auront disparu.

 

Poste ensuite un dernier rapport ZHP comme tu as fait précédemment.

J'ai récemment changé de carte graphique (8600 GT => GTX 460) et j'ai eut quelques problème avec les drivers, est-ce que cela est lié ?

Il y a plus de chance que ce soit ca qu'un malware. Les éléments détectés ne constituent pas une grave infection.

Posté(e)

Ok pour le message d'erreur avec ComboFix: tu peux supprimer le dossier nommé Qoobox qui se trouve dans le répertoire C:\ pour nettoyer les restes.

 

néanmoins j'ai plus de récup d'erreur ^^

Je ne pense pas que ce soient les fichiers détectés qui sont responsables du plantage du pc. Aussi si ca recommence, il faudra peut être voir du côté des drivers de ta carte graphique par ex.

 

Dans mon dernier message je te demandais un nouveau rapport ZHP: fais le stp et poste le rapport pour finir la vérification (une trace à supprimer dans le registre). ;)

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...