malwarebytes

malwarebytes - Virus/Spywares - Windows & Software

Marsh Posté le 18-10-2015 à 14:32:41    

Bonjour,
 
Je possède malwarebytes avec licence j'en suis très content sauf que sur un scan journalier, il me trouve 2 clés de registes non malveillants qu'il me signale sans les éliminer.
 
Comment faire pour qu'il les élimine car les paramètres sont réglés pour traiter toutes les détections comme malveillants?
 
Voici le rapport
 
Malwarebytes Anti-Malware
www.malwarebytes.org
 
Date de l'analyse: 16/10/2015
Heure de l'analyse: 13:30
Fichier journal:  
Administrateur: Oui
 
Version: 2.2.0.1024
Base de données de programmes malveillants: v2015.10.16.04
Base de données de rootkits: v2015.10.06.01
Licence: Premium
Protection contre les programmes malveillants: Activé
Protection contre les sites Web malveillants: Activé
Autoprotection: Désactivé
 
Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: cnc
 
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 411843
Temps écoulé: 34 min, 55 s
 
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Avertir
PUM: Avertir
 
Processus: 0
(Aucun élément malveillant détecté)
 
Modules: 0
(Aucun élément malveillant détecté)
 
Clés du Registre: 2
PUP.Optional.MultiPlug, HKU\S-1-5-21-1056409271-3524434737-2049293672-1000_Classes\TYPELIB\{157B1AA6-3E5C-404A-9118-C1D91F537040}, Aucune action de l'utilisateur, [adf7490e0b80d264eee0d8d6c83b3bc5],  
PUP.Optional.MultiPlug, HKU\S-1-5-21-1056409271-3524434737-2049293672-1000_Classes\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}, Aucune action de l'utilisateur, [adf7490e0b80d264eee0d8d6c83b3bc5],  
 
Valeurs du Registre: 0
(Aucun élément malveillant détecté)
 
Données du Registre: 0
(Aucun élément malveillant détecté)
 
Dossiers: 0
(Aucun élément malveillant détecté)
 
Fichiers: 0
(Aucun élément malveillant détecté)
 
Secteurs physiques: 0
(Aucun élément malveillant détecté)
 
 
(end)
serge

Reply

Marsh Posté le 18-10-2015 à 14:32:41   

Reply

Marsh Posté le 18-10-2015 à 14:58:23    

Bonjour,
 
 
Utilise ce programme pour éliminer ces clés de registre, puis refait un scan avec Malwarebytes.
 
 
 
==> OTM - OldTimer's Move-It
 
 

  • Télécharge OTM (cliquer sur Download)


        Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de                             fichiers
 

  • Copie le fichier OTM.exe et colle-le sur le bureau et pas ailleurs  


  • Lance OTM en faisant un clic droit de la souris sur son icône et en choisissant "Exécuter en tant qu'administrateur"


  • Puis, copie toutes les lignes en gras ci-dessous et colle-les dans la rubrique Past Instructions for Items to be move (voir image) étape 1


  • Clique sur Move it, étape 2


 
 
:reg
[-HKU\S-1-5-21-1056409271-3524434737-2049293672-1000_Classes\TYPELIB\{157B1AA6-3E5C-404A-9118-C1D91F537040}]
[-HKU\S-1-5-21-1056409271-3524434737-2049293672-1000_Classes\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}]

 
 
http://nsa38.casimages.com/img/2015/06/13/150613080454749715.png
 
 
 

  • Lorsque le message "The system requires a rebbot to finish removing files" apparaît, cliquer sur Yes.

 

  • Au redémarrage du PC, un rapport s'affiche. Enregistre-le sur le bureau (rubrique Fichier du rapport => Enregistrer sous => nommer le rapport OTM => Enregistrer).


        Note: le rapport se trouve aussi à cet emplacement, disque local C:\_OTM\MovesFiles\date_numéro.log
 
 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
 
 
 

Reply

Marsh Posté le 18-10-2015 à 16:16:52    

Bonjour,
 
J'ai fait ce que tu m'as recommandé, seule chose il ne m'a pas demandé de rebooter.
 
http://www.cjoint.com/c/EJsnQalWt1G
 
J'ai refait un scan malwarebytes et il n'y a plus rien.
 
merci
 
serge

Reply

Marsh Posté le 18-10-2015 à 16:18:19    

Je t'en prie. :jap:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed