Virus rvzr-a.akamaihd.net

Fermé
didou1425 Messages postés 8 Date d'inscription jeudi 21 novembre 2013 Statut Membre Dernière intervention 11 décembre 2022 - 21 nov. 2013 à 14:19
bazfile Messages postés 53573 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 - 21 nov. 2013 à 15:50
Bonjour dans mozilla j'ai une page de pub bloquée par wot qui s'affiche j'ai vu qu'il s'agissait d'un virus.rvzr-a.akamaihd.net j'envoie un rapport de malwarebites.

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.21.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16428
Didier :: DIDIER-PC [administrateur]

21/11/2013 13:13:05
MBAM-log-2013-11-21 (14-04-47).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 394679
Temps écoulé: 49 minute(s),

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 4
HKCU\Software\mysearchdial.com (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 1
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Données: 0J1B2U2R1Z1R1S2Z -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.MySearchDial.A) -> Mauvais: (http://start.mysearchdial.com/?f=1&a=irmsd1103&cd=2XzuyEtN2Y1L1QzutC0CyCyDzy0DyC0F0AyD0Ezz0Bzy0DtDtN0D0Tzu0SyCzzzytN1L2XzutBtFtBtFtCtAtFtCtAtAzztN1L1CzutCtD1B1P1R&cr=1324995408&ir= Bon: (http://www.google.com) -> Aucune action effectuée.

Dossier(s) détecté(s): 1
C:\Users\Didier\AppData\Roaming\mysearchdial (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.

Fichier(s) détecté(s): 9
C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\Didier\AppData\Local\Temp\eOqSQKP9.exe.part (PUP.Optional.Cooltech) -> Aucune action effectuée.
C:\Users\Didier\AppData\Local\Temp\ICReinstall_FlvPlayerWizard(1).exe (PUP.Optional.Cooltech) -> Aucune action effectuée.
C:\Users\Didier\AppData\Local\Temp\UpdateTask.exe.735263 (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Users\Didier\AppData\Local\Temp\is609929163\561954_stp.EXE (PUP.Optional.InstallCore) -> Aucune action effectuée.
C:\Users\Didier\AppData\Local\Temp\is609929163\6306141_stp.EXE (PUP.Optional.InstallCore) -> Aucune action effectuée.
C:\Users\Didier\Downloads\FlvPlayerWizard(1).exe (PUP.Optional.Cooltech) -> Aucune action effectuée.
C:\Users\Didier\Downloads\FlvPlayerWizard.exe (PUP.Optional.Cooltech) -> Aucune action effectuée.
C:\Users\Didier\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage (PUP.Optional.FunMoods.A) -> Aucune action effectuée.

(fin)

Quel constat faites vous svp.
Attends une solution avec impatiente depuis 8 jours maintenant merci a vous.

1 réponse

bazfile Messages postés 53573 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 454
21 nov. 2013 à 15:50
0