Répondre à : j’ai peut-être un virus 2016-09-08T13:08:28+00:00
psh
Nombre d'articles : 0

MERCI
yes ça démarre enfin normalement, pourvu que ça dure!

mbam:
[spoiler:1v9zdwc2]Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2013.10.09.05

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Danet :: PC-DE-DANET [administrateur]

Protection: Activé

09/10/2013 18:15:33
mbam-log-2013-10-09 (18-15-33).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 206809
Temps écoulé: 10 minute(s), 3 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 3
HKLMSYSTEMCurrentControlSetServicesWeb Assistant Updater (PUP.Optional.SweetPacks.A) -> Aucune action effectuée.
HKCUSoftwareDistromaticToolbars (PUP.Optional.AlexaTB.A) -> Aucune action effectuée.
HKCUSoftwareMicrosoftInternet ExplorerMenuExtRecherche avec cherche.us (Redir.ChercheUs) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKLMSOFTWAREMicrosoftWindows NTCurrentVersionTerminal ServerInstallSoftwareMicrosoftWindowsCurrentVersionRun|Firevall Administrating (Trojan.Backdoor) -> Données: rndll.exe -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 5
HKCUSOFTWAREMicrosoftInternet ExplorerMain|Start Page_bak (Hijack.StartPage) -> Mauvais: (http://www.cherche.us) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCUSOFTWAREMicrosoftInternet ExplorerMain|Default_Page_URL (Hijack.StartPage) -> Mauvais: (http://www.cherche.us) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCUSOFTWAREMicrosoftInternet ExplorerMain|Default_Search_URL (Hijack.SearchPage) -> Mauvais: (http://www.cherche.us/keyword/) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCUSOFTWAREMicrosoftInternet ExplorerSearchURL| (Hijack.SearchPage) -> Mauvais: (http://www.cherche.us/keyword/%s) Bon: (http://www.google.com/) -> Mis en quarantaine et réparé avec succès
HKCUSOFTWAREMicrosoftInternet ExplorerSearchURL|SearchAssistant (Hijack.SearchPage) -> Mauvais: (http://www.cherche.us) Bon: (http://www.google.com/) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:Program FilesWeb AssistantExtensionUpdaterService.exe (PUP.Optional.SweetPacks.A) -> Aucune action effectuée.
C:UsersDanetLocal SettingsTemporary Internet FilesContent.IE55S0I77BVrcpafterdownloadcp_ad_14019_cp1.exe (PUP.Optional.RegCleanerPro) -> Aucune action effectuée.
C:WindowsSystem32roboot.exe (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.

(fin)[/spoiler:1v9zdwc2]