| Infection Trojan.Fake Alerte [Résolu] | |
|
|
| Auteur | Message |
|---|
WinDerZ bibounet

   Age : 20 Inscrit le : 19 Juin 2008 Messages : 9 Localisation : Belgique
 | Sujet: Infection Trojan.Fake Alerte [Résolu] Jeu 19 Juin - 17:21 | |
| Bonjour, j'ai un petit probleme, mon chargement CPU monte tres vite des que je fais plusieurs choses en meme temps, web+musique par exemple.
Je n'ai rien relevé de dangereux dans mon pc si ce n'est le fichiers csrss.exe qui prend continuelement une partie de mon CPU et qui est nouveau a ma connaissance sur mon pc.
Que puis-je faire? Merci de vos eventuelles réponses! |
|
 | |
K1ks Moderateurs (trices)


   Age : 21 Inscrit le : 12 Déc 2007 Messages : 2421 Localisation : ...
 | Sujet: Re: Infection Trojan.Fake Alerte [Résolu] Jeu 19 Juin - 17:28 | |
| Salut WinDerZ !!! je t'ai vu sur 01net , tache de ne pas faire interferé 2 désinfections !!
Télécharge HijackThis v2.0.2
==>Lien et Tuto ici<== # Suis les indications et poste le rapport obtenu dans ton prochain message. _________________ *******************************************************************

 |
|
 | |
WinDerZ bibounet

   Age : 20 Inscrit le : 19 Juin 2008 Messages : 9 Localisation : Belgique
 | Sujet: Re: Infection Trojan.Fake Alerte [Résolu] Jeu 19 Juin - 17:33 | |
| Merci k1ks, c'est sur les bons conseils de biboo que je suis venu demander aide ici car sur 01 personne n'etait au taquet!
voila mon log:
Logfile of HijackThis v1.99.1 Scan saved at 17:32:17, on 19/06/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Intel\Wireless\Bin\EvtEng.exe C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\stsystra.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe C:\WINDOWS\system32\dla\tfswctrl.exe C:\Program Files\Razer\DeathAdder\razerhid.exe C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe C:\Program Files\I8kfanGUI\I8kfanGUI.exe C:\Program Files\Razer\DeathAdder\razertra.exe C:\Program Files\Razer\DeathAdder\razerofa.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\dllhost.exe C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Program Files\Internet Explorer\iexplore.exe C:\HijackThis\scanner.exe.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://fr.mcafee.com/root/campaign.asp?cid=16972 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [DeathAdder] C:\Program Files\Razer\DeathAdder\razerhid.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [i8kfangui] C:\Program Files\I8kfanGUI\I8kfanGUI.exe /startup O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Francois\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://cswind.spaces.live.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cswind.spaces.live.com/PhotoUpload/MsnPUpld.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D6E7CFB5-C074-4D1C-B647-663D1A8D96BF} (Facebook Photo Uploader 4) - http://upload.facebook.com/controls/FacebookPhotoUploader4_5.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = SL20060345 O17 - HKLM\Software\..\Telephony: DomainName = SL20060345 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = SL20060345 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe |
|
 | |
K1ks Moderateurs (trices)


   Age : 21 Inscrit le : 12 Déc 2007 Messages : 2421 Localisation : ...
 | Sujet: Re: Infection Trojan.Fake Alerte [Résolu] Jeu 19 Juin - 17:49 | |
| csrss.exe est légitime par contre crss.exe est un W32/Rbot-PX qui exploite les failles de windows
Ton rapport ne revele rien d'infectieu pour le moment !!
Execute une Analyse Online via Kaspersky
==>Lien et Tuto ici<== # Suis les indications et poste le rapport obtenu dans ton prochain message.
Post le rapport!! _________________ *******************************************************************

 |
|
 | |
WinDerZ bibounet

   Age : 20 Inscrit le : 19 Juin 2008 Messages : 9 Localisation : Belgique
 | Sujet: Re: Infection Trojan.Fake Alerte [Résolu] Jeu 19 Juin - 23:20 | |
| Alors, j'ai lancé 2 fois l'application comme montré dans le tuto et 2 fois j'ai un bug: Mais il me dit bien que j'ai 2 virus
 |
|
 | |
WinDerZ bibounet

   Age : 20 Inscrit le : 19 Juin 2008 Messages : 9 Localisation : Belgique
 | Sujet: Re: Infection Trojan.Fake Alerte [Résolu] Jeu 19 Juin - 23:26 | |
| Pour mieux voir:
 |
|
 | |
bibou0007 Super admin


Inscrit le : 07 Déc 2007 Messages : 2231
 | Sujet: Re: Infection Trojan.Fake Alerte [Résolu] Jeu 19 Juin - 23:48 | |
| salut
essaye celui ci
Fais un scan BitDefender en ligne (avec Internet Explorer pas avec Firefox !) (clique à gauche sur scan online). et post moi le rapport de ce scan ici une fois terminé ! tuto bit defender _________________ Il est plus simple d'infecter votre pc que de le désinfecter,pensez y. Ne pas cliquer ici
 |
|
 | |
WinDerZ bibounet

   Age : 20 Inscrit le : 19 Juin 2008 Messages : 9 Localisation : Belgique
 | Sujet: Re: Infection Trojan.Fake Alerte [Résolu] Ven 20 Juin - 8:36 | |
| voila, j'ai fini le scan, voici le rapport:
BitDefender Online Scanner Rapport d'analyse généré à: Fri, Jun 20, 2008 - 01:46:49 Voie d'analyse: C:\;D:\;E:\; Statistiques Temps 01:49:01 Fichiers 157098 Directoires 9035 Secteurs de boot 5 Archives 2304 Paquets programmes 14679 Résultats Virus identifiés 1 Fichiers infectés 2 Fichiers suspects 0 Avertissements 0 Désinfectés 0 Fichiers effacés 2 Info sur les moteurs Définition virus 1262146 Version des moteurs AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36) Analyse des plugins 16 Archive des plugins 42 Unpack des plugins 7 E-mail plugins 6 Système plugins 5 Paramètres d'analyse Première action Désinfecté Seconde Action Supprimé Heuristique Oui Acceptez les avertissements Oui Extensions analysées exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas; Excludez les extensions Analyse d'emails Oui Analyse des Archives Oui Analyser paquets programmes Oui Analyse des fichiers Oui Analyse de boot Oui Fichier analysé Statut C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\OFVA2BBS\_freescan[1].htm=>(JAVASCRIPT 10) Infecté par: Trojan.FakeAlert.PP C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\OFVA2BBS\_freescan[1].htm=>(JAVASCRIPT 10) Echec de la désinfection C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\OFVA2BBS\_freescan[1].htm=>(JAVASCRIPT 10) Supprimé C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\OFVA2BBS\_freescan[1].htm Mis à jour C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\RH0ZW80T\freescan[1].htm Infecté par: Trojan.FakeAlert.PP C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\RH0ZW80T\freescan[1].htm Echec de la désinfection C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\RH0ZW80T\freescan[1].htm Supprimé |
|
 | |
bibou0007 Super admin


Inscrit le : 07 Déc 2007 Messages : 2231
 | Sujet: Re: Infection Trojan.Fake Alerte [Résolu] Ven 20 Juin - 8:39 | |
| salut le rapport n est pas complet peux tu nous poster la suite merci _________________ Il est plus simple d'infecter votre pc que de le désinfecter,pensez y. Ne pas cliquer ici
 |
|
 | |
WinDerZ bibounet

   Age : 20 Inscrit le : 19 Juin 2008 Messages : 9 Localisation : Belgique
 | Sujet: Re: Infection Trojan.Fake Alerte [Résolu] Ven 20 Juin - 9:21 | |
| BitDefender Online Scanner Rapport d'analyse généré à: Fri, Jun 20, 2008 - 01:46:49 Voie d'analyse: C:\;D:\;E:\; Statistiques Temps 01:49:01 Fichiers 157098 Directoires 9035 Secteurs de boot 5 Archives 2304 Paquets programmes 14679 Résultats Virus identifiés 1 Fichiers infectés 2 Fichiers suspects 0 Avertissements 0 Désinfectés 0 Fichiers effacés 2 Info sur les moteurs Définition virus 1262146 Version des moteurs AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36) Analyse des plugins 16 Archive des plugins 42 Unpack des plugins 7 E-mail plugins 6 Système plugins 5 Paramètres d'analyse Première action Désinfecté Seconde Action Supprimé Heuristique Oui Acceptez les avertissements Oui Extensions analysées exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas; Excludez les extensions Analyse d'emails Oui Analyse des Archives Oui Analyser paquets programmes Oui Analyse des fichiers Oui Analyse de boot Oui Fichier analysé Statut C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\OFVA2BBS\_freescan[1].htm=>(JAVASCRIPT 10) Infecté par: Trojan.FakeAlert.PP C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\OFVA2BBS\_freescan[1].htm=>(JAVASCRIPT 10) Echec de la désinfection C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\OFVA2BBS\_freescan[1].htm=>(JAVASCRIPT 10) Supprimé C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\OFVA2BBS\_freescan[1].htm Mis à jour C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\RH0ZW80T\freescan[1].htm Infecté par: Trojan.FakeAlert.PP C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\RH0ZW80T\freescan[1].htm Echec de la désinfection C:\Documents and Settings\Francois\Local Settings\Temporary Internet Files\Content.IE5\RH0ZW80T\freescan[1].htm Supprimé c'est tout ce que j'ai, ce n'est pas normal? |
|
 | |
bibou0007 Super admin


Inscrit le : 07 Déc 2007 Messages : 2231
 | Sujet: Re: Infection Trojan.Fake Alerte [Résolu] Ven 20 Juin - 14:01 | |
| non je ne vois rien d affoulant!!
fait ca pour controler stp
telecharge Malwarebytes Anti-Malware lien et tuto suis les indications et poste le rapport dans ton prochain message. _________________ Il est plus simple d'infecter votre pc que de le désinfecter,pensez y. Ne pas cliquer ici
 |
|
 | |
WinDerZ bibounet

   Age : 20 Inscrit le : 19 Juin 2008 Messages : 9 Localisation : Belgique
 | Sujet: Re: Infection Trojan.Fake Alerte [Résolu] Ven 20 Juin - 22:25 | |
| Malwarebytes' Anti-Malware 1.18 Version de la base de données: 871
21:50:41 20/06/2008 mbam-log-6-20-2008 (21-50-41).txt
Type de recherche: Examen complet (C:\|D:\|) Eléments examinés: 52106 Temps écoulé: 5 hour(s), 33 minute(s), 30 second(s)
Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0
Processus mémoire infecté(s): (Aucun élément nuisible détecté)
Module(s) mémoire infecté(s): (Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté)
Dossier(s) infecté(s): (Aucun élément nuisible détecté)
Fichier(s) infecté(s): (Aucun élément nuisible détecté) |
|
 | |
K1ks Moderateurs (trices)


   Age : 21 Inscrit le : 12 Déc 2007 Messages : 2421 Localisation : ...
 | Sujet: Re: Infection Trojan.Fake Alerte [Résolu] Ven 20 Juin - 22:58 | |
| Tu n'es pas/plus infecté _________________ *******************************************************************

 |
|
 | |
WinDerZ bibounet

   Age : 20 Inscrit le : 19 Juin 2008 Messages : 9 Localisation : Belgique
 | Sujet: Re: Infection Trojan.Fake Alerte [Résolu] Sam 21 Juin - 0:19 | |
| Salut k1ks, j'ai eu quelques problemes pour l'examen en mode sans echec de malware, donc j'ai refait un examen rapide et j'ai ce rapport:
Malwarebytes' Anti-Malware 1.18 Version de la base de données: 871
21:50:41 20/06/2008 mbam-log-6-20-2008 (21-50-41).txt
Type de recherche: Examen complet (C:\|D:\|) Eléments examinés: 52106 Temps écoulé: 5 hour(s), 33 minute(s), 30 second(s)
Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0
Processus mémoire infecté(s): (Aucun élément nuisible détecté)
Module(s) mémoire infecté(s): (Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté)
Dossier(s) infecté(s): (Aucun élément nuisible détecté)
Fichier(s) infecté(s): (Aucun élément nuisible détecté) |
|
 | |
K1ks Moderateurs (trices)


   Age : 21 Inscrit le : 12 Déc 2007 Messages : 2421 Localisation : ...
 | Sujet: Re: Infection Trojan.Fake Alerte [Résolu] Sam 21 Juin - 11:31 | |
| Tu n'es toujours pas infecté !!
peut etre du à ton systeme !!
Mais csrss.exe est un un processus système critique ne pouvant pas être arrêté. _________________ *******************************************************************

 |
|
 | |
WinDerZ bibounet

   Age : 20 Inscrit le : 19 Juin 2008 Messages : 9 Localisation : Belgique
 | Sujet: Re: Infection Trojan.Fake Alerte [Résolu] Mar 24 Juin - 23:24 | |
| Ok merci bcp biboo et k1ks ! A+ |
|
 | |
K1ks Moderateurs (trices)


   Age : 21 Inscrit le : 12 Déc 2007 Messages : 2421 Localisation : ...
 | Sujet: Re: Infection Trojan.Fake Alerte [Résolu] Mer 25 Juin - 13:04 | |
| Ton systeme était tout de meme légerment infecté , peut etre sans que tu le sache !! Nettoie les outils utilisés avec ToolsCleaner :>>> http://bibou0007.com/tutos-f45/tutorial-toolscleaner-2-t375.htmDésinstalle et supprime la totalité des programmes que je t'ai fais installé Supprime tous les rapports qui sont apparus lors des divers scans Quelques conseils et mise en garde :>>> http://bibou0007.com/aide-a-la-desinfection-f8/configuration-conseillee-par-toute-l-equipe-t223.htm <<< >>> http://bibou0007.com/prevention-f47/comment-eviter-la-majorite-des-infections-virales-t88.htm <<< >>> http://bibou0007.com/aide-a-la-desinfection-f8/mise-en-garde-actualite-t920.htm <<< Si tu en as envi , tu peux également aider ton forum en faisant un petit geste : Faire un don Même un euro serait le bienvenue Merci de prendre le temps de faire ce qui suis ~~ Clique sur le bouton  et clique sur résolu à coté de la fenetre pour repondre et prend le temps de faire ceci stp!! ~~ Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection : - Voir les Règles de Malware-Complaints- Enregistre sur le forum à partir du bouton  en haut : | Citation: | Si tu as plus de 13 ans choisit >>> I Agree to these terms and am over or exactly 13 years of age Si tu as moins, choisit >>> I Agree to these terms and am under 13 years of age |
Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : >>> http://www.malwarecomplaints.info/viewforum.php?f=10&sid=0ea0981a2025873f8e115fda8cee41a4
Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : >>> http://www.malwarecomplaints.info/viewforum.php?f=10
Dans ton cas, il s'agit d'une infection Trojan.Fake Alerte
Précise le lieu de ta désinfection et avec qui !!! Merci !! _________________ *******************************************************************

 |
|
 | |
| Infection Trojan.Fake Alerte [Résolu] | |
|