Askbisbar infection ?

Askbisbar infection ? - Virus/Spywares - Windows & Software

Marsh Posté le 07-05-2009 à 15:40:31    

Bonjour,
 
Je rencontre des problèmes divers depuis quelques temps. Mais en faisant des recherches sur les forums, il semblerait que ce soit un virus.  :fou:   En effet j'ai le dossier AskBarDis dans C qui m'a l'air douteux!
Pour info j'ai tenté d'installer Linux  :bounce:   avec qqn d'un peu callé parce que perso je suis bien loin d'être une geek  :sweat:  mais et cet élan s'est soldé par un échec parce qu'apparemment la partition cachée OEM de mon portable acer fait qu'il y a trop de partition primaire et il faudrait que je passe ma partition données en FAT32.  :pt1cable:  Je tiens à préciser que je recrache ce qu'on m'a dit sans bien maitriser le sujet...
 
 
Petit précision encore, j'ai bloqué l'accès à askbardis avec mon firewall filseclab. Est-ce judicieux/utile ??
 
Merci par avance pour votre aide  :jap:  
 
Lizaelle


Message édité par Lizaelle le 11-05-2009 à 15:13:51
Reply

Marsh Posté le 07-05-2009 à 15:40:31   

Reply

Marsh Posté le 08-05-2009 à 01:47:31    

hello.
 

Citation :

il y a trop de partition primaire et il faudrait que je passe ma partition données en FAT32


 
le 1er mot qui me vient à l'esprit est "tissu d'âneries sans rapport avec le problème", mais je peux me tromper...  :sarcastic:  
 
 
télécharge Malwarebytes et vois ce qu'il arrive à détecter/supprimer.
 
C'est suite à l'installation de Foxit Reader 3.0?
 
 
 
 
PS: vire moi vite ce log avant de voir ce topic fermé (cf règles du forum, pas de logs etc etc)


---------------
Guide OC x58 - Guide d'achat de config - ALIMS:qui fait quoi? - RKO - Radiooooo
Reply

Marsh Posté le 15-05-2009 à 10:24:25    

Bonjour Zonka,
 
Alors voici ce que Malwarebytes a trouvé
 
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2131
Windows 5.1.2600 Service Pack 2
 
13/05/2009 23:45:50
mbam-log-2009-05-13 (23-45-50).txt
 
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 223572
Temps écoulé: 41 minute(s), 50 second(s)
 
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
 
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
 
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
 
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
 
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
 
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
 
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
 
Fichier(s) infecté(s):
C:\Documents and Settings\Martinouss\Local Settings\Application Data\escim_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Martinouss\Local Settings\Application Data\escim_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Martinouss\Local Settings\Application Data\escim.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
D:\Rescue me\Mes logiciels\9instal.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
 
 
Les clés de registre ont été placées en quarantaine. Comment régler le problème définitivement ??

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed