> Tous les forums > Forum Sécurité
 Besoin nettoyage suite infection Backdoor.BredaviSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
fayce54
  Posté le 05/12/2011 @ 21:54 
Aller en bas de la page 
Petit astucien

Bonsoir,

Alors voilà le souci, en rendant visite à un ami, celui-ci me dit avoir un souci avec son PC : Firefox lui redirige tous les liens sur lesquels il clique!

OK! Jetons-y un coup d'oeil, installation de MBAM, un petit scan rapide et MBAM me trouve une clé de registre et une dll (C:\WINDOWS\system32\Auxiliary.dll Backdoor.Bredavi) vérolées par le trojan Backdoor.Bredavi.

Alors je demande une suppression des fichiers infectés et après redémarrage du PC, nous avons un message d'erreur qui s'affiche à chaque exécution d'une application :

Il tourne sous XP Pro SP3.

Rapport MBAM après désinfection :

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8318

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

05/12/2011 20:48:37
mbam-log-2011-12-05 (20-48-37).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 154839
Temps écoulé: 3 minute(s), 37 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Et le rapport ZHPDiag qui suit.

Merci d'avance pour votre aide.

Publicité
Evasion60
 Posté le 06/12/2011 à 12:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll => Windows Version nLite non officielle
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] Clé orpheline => Windows Version nLite non officielle
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll => Windows Version nLite non officielle
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] Clé orpheline => Windows Version nLite non officielle
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll => Windows Version nLite non officielle
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] Clé orpheline => Windows Version nLite non officielle
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll => Windows Version nLite non officielle


Désolé, nous ne prenons pas de désinfection, sur une machine ou l'OS n'est pas officiel / exotique / piraté

Cordialement

pcastuces
 Posté le 06/12/2011 à 14:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces

Bonjour,

Le forum n'apporte pas d'aide en désinfection pour des versions non officielles de windows parce que ça ne sert à rien.

Il est possible de migrer vers LINUX qui est gratuit.

fayce54
 Posté le 06/12/2011 à 15:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

Désolé, j'avais vu qu'il s'agissait d'une version modifiée mais il m'avait assuré qu'il avait changé la clé avec une officielle.

Tant pis pour lui et encore désolé.

Bonne continuation.

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Enceinte connectée Amazon Echo Dot (5ème génération) avec assistant Alexa et capteur de température à 22,99 €
22,99 € 59,99 € -62%
@Amazon
Souris gamer Logitech G502 Hero à 38,99 €
39,99 € 50 € -20%
@Amazon
Support Nestling pour ordinateur portable 10 à 17 pouces à 8,50 €
8,50 € 13,99 € -39%
@Amazon
Ecran PC incurvé 23.6 pouces MSI Pro MP2412C (FHD, 1500R, VA, 100 Hz, HP) à 83,30 €
83,30 € 117 € -29%
@Amazon
Clavier sans-fil bluetooth Logitech MX Keys S à 89 €
89 € 109 € -18%
@Boulanger
Disque dur Seagate NAS Iron Wolf 8 To + 3 ans Service Rescue à 184,99 €
184,99 € 230 € -20%
@Cdiscount

Sujets relatifs
besoin coup de main nettoyage infection
besoin d'aide suite à infection virus
Bonjour besoin d'aide suite infection pc
Infection suite à téléchargement
Infection ou nettoyage à faire
besoin d'aide sur possibilité d'infection ou autre
Besoin d'aide infection PUP.OPTIONAL.DVDVIDEOSOFT.A
nettoyage d'ordi après infection par virus "Bubble dock" / Nosibay
Infection, besoin d'aide
Infection suite tél sur softonic
Plus de sujets relatifs à Besoin nettoyage suite infection Backdoor.Bredavi
 > Tous les forums > Forum Sécurité