Pc infecté ? semble etre le virus ThinkPoint

Pc infecté ? semble etre le virus ThinkPoint - Virus/Spywares - Windows & Software

Marsh Posté le 04-08-2012 à 01:16:21    

Salut, je vais faire rapide :bounce:  
 
J'ai eu un message dans la barre de tache un design comme l'antivirus de microsoft mais cetait un Virus heures ment que j'ai pas cliquer sur le lien sinon...
Avec malwarebete je l'ai détecte et supprimé mais un moyen d'etre sur qu'il n'en reste rien ?

Reply

Marsh Posté le 04-08-2012 à 01:16:21   

Reply

Marsh Posté le 04-08-2012 à 01:27:11    

Ceci pourra peut-être t'aider : http://forum.malekal.com/thinkpoint-t28986.html

Reply

Marsh Posté le 04-08-2012 à 13:46:12    

Salut.
 
Pour voir si y'a encore des restes, tu peux lancer cet outil :  
• Télécharge RogueKiller (de Tigzy) sur ton bureau
• Quitte tous tes programmes puis lance le  
• Quand le préscan est fini, appuie sur Scan
• A la fin de ce scan, clique sur Rapport et copie/colle moi son contenu
 
++

Reply

Marsh Posté le 04-08-2012 à 21:41:28    

J'ai vuse site et bien d'autre avec le scan rogue killer et mANTImalware ,le trojan été détecté et supprimé :)  
 
Mais p-e t il en resté des reste ?
 
 
edit: merci pour vos réponse rapide :-)


Message édité par noxno le 04-08-2012 à 21:41:42
Reply

Marsh Posté le 04-08-2012 à 22:52:15    

Oui, en faisant ce que j'ai demandé :P

Reply

Marsh Posté le 06-08-2012 à 10:43:22    

oui à quel question ?

Reply

Marsh Posté le 08-08-2012 à 13:36:24    

Salut.
 
En ce qui concerne RogueKiller, j'aimerais bien avoir un nouveau rapport de recherche pour vérifier ^^
 
++

Reply

Marsh Posté le 09-08-2012 à 15:14:59    

Ok

Reply

Marsh Posté le 11-10-2012 à 10:02:06    


 
¤¤¤ Processus malicieux : 0 ¤¤¤
 
¤¤¤ Entrees de registre : 8 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ] HKLM\[...]\Wow6432Node\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ] HKLM\[...]\Wow6432Node\System : EnableLUA (0) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
 
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
 
¤¤¤ Driver : [NON CHARGE] ¤¤¤
 
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
 
127.0.0.1       localhost
 
 
¤¤¤ MBR Verif: ¤¤¤
 
+++++ PhysicalDrive0: WDC WD3200BEKT-60PVMT0 +++++
--- User ---
[MBR] 32e7d8e2f52007d788dad5bc6c0d4f39
[BSP] f8af0d22eeb967ab0af56a368890d902 : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 199900 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409602048 | Size: 105243 Mo
User = LL1 ... OK!
User = LL2 ... OK!
 
Termine : << RKreport[1].txt >>
RKreport[1].txt
 
 
Dsl pour le retard de la réponse :)


Message édité par noxno le 11-10-2012 à 10:02:27
Reply

Marsh Posté le 12-10-2012 à 14:53:26    

Yop.
 
Passe le en suppression encore.
 
++

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed