mimix a écrit:
ok, alors j'ai acheté une barette de mémoire d' 1GO dans une petite boutique informatique pres de lyon, (34 euros)
ça fonctionne bien, elle semble convenir avec le pc.
dailleurs le systeme indique 1,25 Go de RAM desormais, ce qui me parait good.
effectivement ça speed beaucoup + ! demarrage de l'ordi, fermeture, ouverture de certaine page.
sur certain truc je vois nettement la diff.
cependant ça rame encore lorsqu'il sagit du net. c'est peut etre lié aussi à la connexion sachant que je suis dans un petit hameau pres de lyon.
bref j'ai telechargé malwarebytes, lors du scan il a détecté 46 virus (enfin 46 éléments détectés)
je croyais que tout était supprimé mais apparement non .
car dans la rubrique "quarantaine", je retrouve les 46 éléments.
j'ai le choix entre: "supprimer" "tout supprimer" "restaurer" "tout restaurer"
vous allez me demander pourquoi cette question mais je vbvoulais savoir ce que je dois faire ? j'ai les boules de supprimer un fichier important et foutre le bordel.
dans la foulée, je voulais savoir à quoi ça correspondait dans la categorie "vendeur" (c'est bizarre au passagage comme nomination mais bref)
il y a :
adwareNavipromo.H
trojan.backdoor
spyware.onelinegames
trojan.dialer
trojan.adsponsor
adware.ISM
trojan.AGENT
Adware.DNSinsider
trojan.downloader
trojan.adloader
Adware.purityscan
trojan.FretHog
Malware.trace
Rogue.eorezo
adware.magania
Rogue.residue
hijack.system.hidden
(brrrr les noms fontflipper)
1/ merci de m'expliquer un par un de que ça veut dire.
dans la colonne suivante: CATEGORIE
il ya du
file
folder
registry key
registry value
registry data
2/ merci de m'expliquer les differences.
sinon avast a detecté 4 virus alors que malwrebyte n'a rien detecté.
3/ pourquoi ?
4/ question simple: quand avast detecte un Trojan, ou un rootkit, je fais quoi?????? quarantaine ou supprimer ??
(pour l'instant je mets en quarantaine en attandant vos reponses)
ps:mais je viens de mater un truc dans malwrebytes c'est le rapport/log
resultat:
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 19
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 9
Fichier(s) infecté(s): 14
Processus mémoire infecté(s):
C:\documents and settings\propriétaire\local settings\application data\kptae.exe (Adware.Navipromo.H) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{bb4c402f-882a-4526-8c08-51278ea437c1} (Spyware.OnlineGames) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{07851c6a-1c43-41d9-8319-bc89154a8c00} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{549b5ca7-4a86-11d7-a4df-000874180bb3} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{549b5ca7-4a86-11d7-a4df-000874180bb3} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ism (Adware.ISM) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\NOD32KVBIT (Trojan.Frethog) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\WR (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\BndDrive (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Carlson (Trojan.Dialer) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Insider (Adware.DnsInsider) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinAble (Trojan.Adloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\QdrModule (Adware.ISM) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\QdrPack (Adware.ISM) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\WinAble (Trojan.Adloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Carlson (Trojan.Dialer) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Outerinfo (Adware.PurityScan) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kptae (Adware.Navipromo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{bb4c402f-882a-4526-8c08-51278ea437c1} (Spyware.OnlineGames) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cdoosoft (Spyware.OnlineGames) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
C:\Program Files\Fichiers communs\Carlson (Trojan.Dialer) -> Quarantined and deleted successfully.
C:\Program Files\InetGet2 (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Program Files\Insider (Adware.DnsInsider) -> Quarantined and deleted successfully.
C:\Program Files\ISM (Adware.ISM) -> Quarantined and deleted successfully.
C:\Program Files\ISM2 (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Program Files\QdrPack (Adware.ISM) -> Quarantined and deleted successfully.
C:\Program Files\Temporary (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\WinAble (Trojan.Adloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\Internet Speed Monitor (Adware.AdSponsor) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\kptae_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\kptae_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\kptae.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\kptae.exe (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\mbdm.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\ISM\Uninstall.exe (Adware.ISM) -> Quarantined and deleted successfully.
C:\Program Files\QdrPack\dicts.gz (Adware.ISM) -> Quarantined and deleted successfully.
C:\Program Files\QdrPack\trgts.gz (Adware.ISM) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\Internet Speed Monitor\Check Now.lnk (Adware.AdSponsor) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\Internet Speed Monitor\Uninstall.lnk (Adware.AdSponsor) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\carlton (Trojan.Dialer) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\cvasds0.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\herss.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\WINDOWS\AhnRpta.exe (Trojan.Backdoor) -> Quarantined and deleted successfully.
enfin question finale: ce dimùanche je vais avoir la possibilité de me faire preter un disque dur externe pendnat quelques jours.
je pensais foutre tous les doc de ma copine ( photos , musiques , docs diverses) , bref sauvegarder dans un coin ses truc et tout reinstaller.
franchement c'est pas plus simple? je risque rien ?
oui je sais va falloir retelecharger plein de trucs, reinstaller l'imprimante, le scanner, la connexion internet bref je suis pas un pro non plus mais bordel de merde
si je formate, je vais avoir un pc tout beau tou propre avec 1,25 go de ram
dites moi ce que vous en pensez et ce à quoi je dois penser avant de formater le pc (au cas ou). merci.
pff aidez moi yen a marre.
Ca fait beaucoup de questions tout ça, mais l'important c'est que tu peux être confiant et te dire que tu peux prendre l'option "tout supprimer". Malwarebytes est un bon logiciel, tu peux y aller.
Une fois que c'est fait, tu redémarres (il va même peut-être te demander de le faire). Après tu peux aussi télécharger Hijackthis, lancer un scan, et le poster sur le forum.
Je ne suis pas forcément partisan du formatage, surtout si tu as plein de trucs à réinstaller et que tu ne sais pas où sont les CD d'install ...