- sam. 5 oct. 2013 18:29
#65814
Re,
Y a deux rapports celui-ci
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org
Version de la base de données: v2013.10.05.02
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Gilles :: PC-DE-GILLES [administrateur]
Protection: Activé
05/10/2013 13:54:53
mbam-log-2013-10-05 (13-54-53).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 319159
Temps écoulé: 1 heure(s), 36 minute(s), 23 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKCR\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8} (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 22
C:\$RECYCLE.BIN\S-1-5-21-2040879111-2587848781-2771424534-1000\$d80a109df8c65187af0067c4930a28ce\trzAE52.tmp (Trojan.0Access) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Babylon\Babylon-Pro\Utils\MyBabylonTB.exe.vir (PUP.Optional.BabylonToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.5.3.17\~BabylonToolbarApp.dll.vir (PUP.Optional.BabylonToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.5.3.17\~BabylonToolbarEng.dll.vir (PUP.Optional.BabylonToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.5.3.17\~BabylonToolbarsrv.exe.vir (PUP.Optional.BabylonToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.5.3.17\~BabylonToolbarTlbr.dll.vir (PUP.Optional.BabylonToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.5.3.17\~uninstall.exe.vir (PUP.Optional.BabylonToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.8.0.7\~BabylonToolbarApp.dll.vir (PUP.Optional.BabylonToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.8.0.7\~BabylonToolbarEng.dll.vir (PUP.Optional.BabylonToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.8.0.7\~BabylonToolbarsrv.exe.vir (PUP.Optional.BabylonToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.8.0.7\~BabylonToolbarTlbr.dll.vir (PUP.Optional.BabylonToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe.vir (PUP.Optional.Tarma.A) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\trz4B82.tmp (Heuristics.Shuriken) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\trz4B81.tmp (Heuristics.Shuriken) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Alwil Software\Avast5\arpot\TEMP\01CE585FDF4E3720 (Trojan.FakeMS) - Suppression au redémarrage.
C:\Users\Gilles\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.1.0.1_0\mgHelperGCFB.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Users\Gilles\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj\1.0.0.1_0\mgHelperGC.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Users\Gilles\AppData\Local\Google\Desktop\Install\{d80a109d-f8c6-5187-af00-67c4930a28ce}\❤≸⋙\Ⱒ☠⍨\ﯹ๛\{d80a109d-f8c6-5187-af00-67c4930a28ce}\trz422D.tmp (Malware.Packer.NR) - Mis en quarantaine et supprimé avec succès.
C:\Users\Gilles\AppData\Roaming\ZHP\Quarantine\data.dat.VIR (Trojan.Ransom.ED) - Mis en quarantaine et supprimé avec succès.
C:\Users\Gilles\AppData\Roaming\ZHP\Quarantine\ddjmto.dat.VIR (Trojan.Ransom) - Mis en quarantaine et supprimé avec succès.
C:\Users\Gilles\AppData\Roaming\ZHP\Quarantine\vdt4.dat.VIR (Trojan.FakeMS) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\rundll32.exe (Trojan.Agent.Gen) - Mis en quarantaine et supprimé avec succès.
(fin)
Y a deux rapports celui-ci
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org
Version de la base de données: v2013.10.05.02
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Gilles :: PC-DE-GILLES [administrateur]
Protection: Activé
05/10/2013 13:54:53
mbam-log-2013-10-05 (13-54-53).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 319159
Temps écoulé: 1 heure(s), 36 minute(s), 23 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKCR\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8} (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 22
C:\$RECYCLE.BIN\S-1-5-21-2040879111-2587848781-2771424534-1000\$d80a109df8c65187af0067c4930a28ce\trzAE52.tmp (Trojan.0Access) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Babylon\Babylon-Pro\Utils\MyBabylonTB.exe.vir (PUP.Optional.BabylonToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.5.3.17\~BabylonToolbarApp.dll.vir (PUP.Optional.BabylonToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.5.3.17\~BabylonToolbarEng.dll.vir (PUP.Optional.BabylonToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.5.3.17\~BabylonToolbarsrv.exe.vir (PUP.Optional.BabylonToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.5.3.17\~BabylonToolbarTlbr.dll.vir (PUP.Optional.BabylonToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.5.3.17\~uninstall.exe.vir (PUP.Optional.BabylonToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.8.0.7\~BabylonToolbarApp.dll.vir (PUP.Optional.BabylonToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.8.0.7\~BabylonToolbarEng.dll.vir (PUP.Optional.BabylonToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.8.0.7\~BabylonToolbarsrv.exe.vir (PUP.Optional.BabylonToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.8.0.7\~BabylonToolbarTlbr.dll.vir (PUP.Optional.BabylonToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe.vir (PUP.Optional.Tarma.A) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\trz4B82.tmp (Heuristics.Shuriken) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\trz4B81.tmp (Heuristics.Shuriken) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Alwil Software\Avast5\arpot\TEMP\01CE585FDF4E3720 (Trojan.FakeMS) - Suppression au redémarrage.
C:\Users\Gilles\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.1.0.1_0\mgHelperGCFB.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Users\Gilles\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj\1.0.0.1_0\mgHelperGC.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Users\Gilles\AppData\Local\Google\Desktop\Install\{d80a109d-f8c6-5187-af00-67c4930a28ce}\❤≸⋙\Ⱒ☠⍨\ﯹ๛\{d80a109d-f8c6-5187-af00-67c4930a28ce}\trz422D.tmp (Malware.Packer.NR) - Mis en quarantaine et supprimé avec succès.
C:\Users\Gilles\AppData\Roaming\ZHP\Quarantine\data.dat.VIR (Trojan.Ransom.ED) - Mis en quarantaine et supprimé avec succès.
C:\Users\Gilles\AppData\Roaming\ZHP\Quarantine\ddjmto.dat.VIR (Trojan.Ransom) - Mis en quarantaine et supprimé avec succès.
C:\Users\Gilles\AppData\Roaming\ZHP\Quarantine\vdt4.dat.VIR (Trojan.FakeMS) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\rundll32.exe (Trojan.Agent.Gen) - Mis en quarantaine et supprimé avec succès.
(fin)