Malware pageshots sous windows 7 [Fermé]

anne1103 - 10 avril 2012 à 15:27 - Dernière réponse :  anne1103
- 13 avril 2012 à 10:59
Bonjour,





J'ai depuis ce matin un Malware qui fait s'afficher très souvent une fenêtre KKO-communication ( ou autre ) quand j'effectue une recherche avec Internet Explorer our Firefox.
J'ai téléchargé Malwarebytes qui l'a mis en quarantaine (voir copie du log ci-dessous), puis je l'ai désinstallé.

Rien n'y fait, ça continue...

Pouvez-vous me conseiller autre chose ?

D'avance merci,

Anne

DEBUT DU LOGFILE
pageMalwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.04.10.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
acalvez :: ALICONALAP24 [administrateur]

Protection: Activé

10/04/2012 12:29:24
mbam-log-2012-04-10 (12-29-24).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 32424
Temps écoulé: 36 seconde(s) [abandonné]

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 6
HKCR\CLSID\{28CF50DA-4A17-4442-BBF9-D916BFDE072C} (Adware.ADON) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{958EEF1C-FD1A-4CC9-AA50-76395822165F} (Adware.ADON) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{4E5531EE-C8AB-4FFD-81E0-CD345EB71164} (Adware.ADON) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28CF50DA-4A17-4442-BBF9-D916BFDE072C} (Adware.ADON) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{28CF50DA-4A17-4442-BBF9-D916BFDE072C} (Adware.ADON) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{28CF50DA-4A17-4442-BBF9-D916BFDE072C} (Adware.ADON) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\ProgramData\PageshotsPro\pageshots_x86.dll (Adware.ADON) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\PageshotsPro\pageshots_x64.dll (Adware.ADON) -> Mis en quarantaine et supprimé avec succès.

(fin)
Afficher la suite 

2 réponses

Boy94450 509 Messages postés dimanche 8 janvier 2012Date d'inscription 14 avril 2012 Dernière intervention - Modifié par Boy94450 le 10/04/2012 à 17:45
0
Utile
1
* Télécharge AdwCleaner sur ton Bureau.
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de AdwCleaner, « Exécuter en tant qu'Administrateur » /!\
* Lance AdwCleaner.
* Clique sur le bouton [ Recherche ] #Image
* Patiente ...
* Poste le rapport qui apparait en fin de recherche.
Résolu, merci