OVH Cloud OVH Cloud

Vaudou...

23 réponses
Avatar
MELMOTH
Distribué sur fr.comp.securite,fr.comp.securite.virus
Message suivi sur fr.comp.securite
___________________________________
FU2 fr.comp.securite

Dites...
Mon MBAM Pro ne cesse de Me signaler des tentatives (qu'il bloque,
évidemment) de sorties vers des sites web qui sont à 90% dirigés sur
*Dayton* (Iowa), aux É-U...Et pas forcément au départ de France...J'ai
par exemple vu "Dayton-Kiev" direct, sans passer par chez Moi !...Deux
n½uds seulement...

C'est quoi, ce binz ?...Jeposelaquestion©...
Ça fait un sacré bout de temps que ça dure (en fait, depuis que J'ai
installé la version "pro" de MBAM !)...

Ma bécane serait-elle vaudouïsée ?...Jereposelaquestion©...

NB : J'ai évidemment passé tous les (in)utilitaires de deétection de
merdouilles (y compris des AV, immédiatement après désinstallés, ça ve
de Moi)...RAS, apparemment...

--
Car avec beaucoup de science, il y a beaucoup de chagrin ; et celui qui
accroît sa science accroît sa douleur.
[Ecclésiaste, 1-18]
MELMOTH - souffrant

3 réponses

1 2 3
Avatar
Roland Garcia
Le 05/09/2012 13:33, MELMOTH a écrit :

Ma bécane serait-elle vaudouïsée ?...Jereposelaquestion©...



Elles est essentiellement hypocondriaque.


--
Roland Garcia
Avatar
Voili voilou
Bonjour,

Dominique ROUSSEAU wrote:
sais pas ce que c'est que ce MBAM (surement un truc
kikoo sous windows).


Malware bytes anti-malware

Très gros consommateur de ram ! (voir pj Cjoint) si on l'utilise en mode
graphique !
Je l'utilise en mode de console de commande et suivant tel fichier que
je teste actuellement sous win XP SP3.

--------------Mbam.cmd---------------
c:mbammbam.exe /scan /quick /logtofile C:MBAMLogmbam-log.txt
--------------------------------------------

La version _free_ enlève des tas de possibilités
-silent -reboot -remove (ea)) 8-( !.
Mais son log est intéressant !:
---------------------------
Malwarebytes Anti-Malware 1.65.1.1000

Version de la base de données: v2012.10.28.01

Windows XP Service Pack 3 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer blabla...
Maame Michou blabla:: PBELL [administrateur]

28/10/2012 11:45:01
mbam-log-2012-10-28 (11-51-32).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de
fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 212097
Temps écoulé: 5 minute(s), 36 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKCUSOFTWAREMicrosoftWindowsCurrentVersionExtStats{9346A6BB-1ED0-4174-AFB4-13CD4EC0AA40}
(Trojan.Agent) -> Aucune action effectuée.
HKCUSOFTWAREMicrosoftWindowsCurrentVersionExtStats{AD7FAFB0-16D6-40C3-AF27-585D6E6453FD}
(Trojan.BHO) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 3
HKLMSOFTWAREMicrosoftSecurity Center|AntiVirusDisableNotify
(PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Aucune action
effectuée.
HKLMSOFTWAREMicrosoftSecurity Center|FirewallDisableNotify
(PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Aucune action
effectuée.
HKLMSOFTWAREMicrosoftSecurity Center|UpdatesDisableNotify
(PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Aucune action
effectuée.

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

J'ai changé manuellement les clé de security enter et j'ai constaté dans
ma base de register que les clés
concernant les trojans étaient disparues (intéressant !!).

Bref, si Melmoth veut bien consentir (bon, pas de jeu de mot, Hein8+°))
à configurer le bouzin, il marchera!

Et retire l'examen du P2P.
__
Voili Voilou
Avatar
Voili voilou
Oooops,

Voili voilou wrote:
Très gros consommateur de ram ! (voir pj Cjoint)


... que voici : deux captures d'écran
http://cjoint.com/?BKbrgOBOVcl

http://cjoint.com/?BKbrfybMOs8
__
Voili Voilou
1 2 3