Infection ancien PC

Fermé
Minaaa - 23 juil. 2011 à 16:14
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 - 25 juil. 2011 à 13:42
Bonjour,

Je vous prie de bien vouloir m'aider à terminer la désinfection de mon PC que je n'ai pas utilisé depuis belle lurette, j'ai passé avira puis malawarebytes, j'ai téléchargé usbfix mais il me faut de l'aide pour l'utiliser

Merci d'avance


A voir également:

2 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
23 juil. 2011 à 16:16
Bonjour,

Peux-tu poster le rapport de malwarebytes' ? ( Dans la section "Rapport/Logs" quand tu ouvres malwarebytes' )

N'utilises pas USBFix pour l'instant, c'est un outil spécifique.. Fais plutôt ceci :

Télécharge ZHPDiag ( de Nicolas Coolman ) sur ton bureau.
Installe le en prenant soin de cocher la case "Créer une icône sur le bureau" puis lance le.
/!\ Prends garde à bien lancer ZHPDiag et non pas ZHPFix qui se trouve également sur le bureau. /!\
Clique sur l'icône loupe tout à gauche, puis patiente pendant le scan.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier ZHPDiag.txt sur le bureau.
Héberge le fichier ZHPDiag.txt sur cjoint et poste moi le lien créé.
0
Merci pour ta réponse, voilà le rapport malawarebytes

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7249

Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

23/07/2011 14:51:22
mbam-log-2011-07-23 (14-51-22).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 173572
Temps écoulé: 27 minute(s), 25 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\kim\local settings\application data\thinstall\Cache\Stubs\377de4e878abb41f08f82c9bf4c7b7ad6aa6db6\tfid97d.exe (Trojan.Backdoor) -> Quarantined and deleted successfully.
d:\system volume information\_restore{f173d4a2-38e1-40c9-a883-38b6196f3e81}\rp44\a0178818.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
23 juil. 2011 à 16:27
ok, fais la suite maintenant
0
Rapport ZHPDiag
http://cjoint.com/11ju/AGxqHOsjJmW.htm
0
UP s'il vous plait
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 juil. 2011 à 13:42
Bonjour,

Ton PC n'est plus infecté.. Il reste juste quelques traces :

Télécharge Ad-Remover : http://www.teamxscript.org/adremoverTelechargement.html
Lance le, patiente pendant l'installation
A l'ouverture de la fenêtre principale, clique sur [Nettoyage]
Patiente pendant le nettoyage et poste moi le contenu du rapport qui s'ouvrira.

Il se trouve également sous C:\Ad-Report[Clean].txt
0