Rechercher : dans
Par :

Virus - internet antivirus Pro

Dernière réponse le 22 jan 2009 à 17:09:57 frenchbei, le 22 jan 2009 à 15:29:39 
 Signaler ce message aux modérateurs

Bonjour,

mon ordinateur est infecte par internet antivirus pro qui occasionne tres frequemement des pop up du type "your compupter is infected by......" Merci d'avance de m'indiquer la marche a suivre pour le supprimer

Christophe

Configuration: Windows XP
Internet Explorer 7.0

Meilleures réponses pour « Virus internet antivirus Pro » dans :
Quel est le meilleur antivirus gratuit ? VoirLe choix d'un anti-virus reste une décision personnelle, en fonction des goûts de chacun. Voici ci-dessous une sélection des meilleurs antivirus gratuits. 1. Antivir Personal Edition 2. Avast Home 3. AVG 4. Microsoft Security Essentials 5....
Virus - Introduction aux virus VoirVirus Un virus est un petit programme informatique situé dans le corps d'un autre, qui, lorsqu'on l'exécute, se charge en mémoire et exécute les instructions que son auteur a programmé. La définition d'un virus pourrait être la suivante : « Tout...

1

Saiyen75, le 22 jan 2009 à 15:33:32

Salut,

Fait un scan avec :

MalwareByte's Anti-Malware et supprime ce qui est trouvé et colle le rapport dans ton prochain post.

Pour se faire, Suivre le tutorial suivant :

Telechargement et Tuto MalwareBytes

_____________________________________________________

Tiens moi au courrant.

Répondre à Saiyen75

2

frenchbei, le 22 jan 2009 à 15:45:00

Merci pour ta reponse. voici le log :

Malwarebytes' Anti-Malware 1.32
Database version: 1653
Windows 5.1.2600 Service Pack 2

1/22/2009 10:44:19 PM
mbam-log-2009-01-22 (22-44-14).txt

Scan type: Quick Scan
Objects scanned: 63269
Time elapsed: 6 minute(s), 41 second(s)

Memory Processes Infected: 3
Memory Modules Infected: 0
Registry Keys Infected: 4
Registry Values Infected: 2
Registry Data Items Infected: 0
Folders Infected: 6
Files Infected: 28

Memory Processes Infected:
C:\program files\Internet Antivirus Pro\IAPro.exe (Rogue.InternetAntivirus) -> No action taken.
C:\Documents and Settings\ct\Application Data\Microsoft\Windows\winlogon.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\ct\Local Settings\Application Data\Microsoft\Windows\services.exe (Trojan.FakeAlert) -> No action taken.

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ITGrdEngine (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Antivirus Pro_is1 (Rogue.InternetAntivirus) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\itgrdengine (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\itgrdengine (Trojan.FakeAlert) -> No action taken.

Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\internet antivirus pro (Rogue.InternetAntivirus) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft windows logon process (Trojan.Agent) -> No action taken.

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
C:\Documents and Settings\All Users\Start Menu\Programs\Internet Antivirus Pro (Rogue.InternetAntivirus) -> No action taken.
C:\Program Files\Internet Antivirus Pro (Rogue.InternetAntivirus) -> No action taken.
C:\Program Files\Internet Antivirus Pro\db (Rogue.InternetAntivirus) -> No action taken.
C:\Program Files\Internet Antivirus Pro\Languages (Rogue.InternetAntivirus) -> No action taken.
C:\Documents and Settings\ct\Application Data\Internet Antivirus Pro (Rogue.InternetAntivirus) -> No action taken.
C:\Documents and Settings\ct\Application Data\Internet Antivirus Pro\db (Rogue.InternetAntivirus) -> No action taken.

Files Infected:
C:\Program Files\Common Files\InternetAntivirusPro.exe (Rogue.Installer) -> No action taken.
C:\Documents and Settings\All Users\Start Menu\Programs\Internet Antivirus Pro\Internet Antivirus Pro Home Page.lnk (Rogue.InternetAntivirus) -> No action taken.
C:\Documents and Settings\All Users\Start Menu\Programs\Internet Antivirus Pro\Internet Antivirus Pro.lnk (Rogue.InternetAntivirus) -> No action taken.
C:\Documents and Settings\All Users\Start Menu\Programs\Internet Antivirus Pro\Purchase License.lnk (Rogue.InternetAntivirus) -> No action taken.
C:\Program Files\Internet Antivirus Pro\activate.ico (Rogue.InternetAntivirus) -> No action taken.
C:\Program Files\Internet Antivirus Pro\Explorer.ico (Rogue.InternetAntivirus) -> No action taken.
C:\Program Files\Internet Antivirus Pro\IAPro.exe (Rogue.InternetAntivirus) -> No action taken.
C:\Program Files\Internet Antivirus Pro\unins000.dat (Rogue.InternetAntivirus) -> No action taken.
C:\Program Files\Internet Antivirus Pro\uninstall.ico (Rogue.InternetAntivirus) -> No action taken.
C:\Program Files\Internet Antivirus Pro\working.log (Rogue.InternetAntivirus) -> No action taken.
C:\Program Files\Internet Antivirus Pro\db\DBInfo.ver (Rogue.InternetAntivirus) -> No action taken.
C:\Program Files\Internet Antivirus Pro\db\ia080614.db (Rogue.InternetAntivirus) -> No action taken.
C:\Program Files\Internet Antivirus Pro\Languages\IAEs.lng (Rogue.InternetAntivirus) -> No action taken.
C:\Program Files\Internet Antivirus Pro\Languages\IAFr.lng (Rogue.InternetAntivirus) -> No action taken.
C:\Program Files\Internet Antivirus Pro\Languages\IAGer.lng (Rogue.InternetAntivirus) -> No action taken.
C:\Program Files\Internet Antivirus Pro\Languages\IAIt.lng (Rogue.InternetAntivirus) -> No action taken.
C:\Documents and Settings\ct\Application Data\Internet Antivirus Pro\settings.ini (Rogue.InternetAntivirus) -> No action taken.
C:\Documents and Settings\ct\Application Data\Internet Antivirus Pro\uill.ini (Rogue.InternetAntivirus) -> No action taken.
C:\Documents and Settings\ct\Application Data\Internet Antivirus Pro\unins000.exe (Rogue.InternetAntivirus) -> No action taken.
C:\Documents and Settings\ct\Application Data\Internet Antivirus Pro\Uninstall Internet Antivirus Pro.lnk (Rogue.InternetAntivirus) -> No action taken.
C:\Documents and Settings\ct\Application Data\Internet Antivirus Pro\db\config.cfg (Rogue.InternetAntivirus) -> No action taken.
C:\Documents and Settings\ct\Application Data\Internet Antivirus Pro\db\Urls.inf (Rogue.InternetAntivirus) -> No action taken.
C:\Documents and Settings\ct\Application Data\Microsoft\Internet Explorer\Quick Launch\Internet Antivirus Pro.lnk (Rogue.InternetAntivirus) -> No action taken.
C:\Documents and Settings\All Users\Desktop\Internet Antivirus Pro.lnk (Rogue.InternetAntivirus) -> No action taken.
C:\Documents and Settings\ct\Application Data\Microsoft\Windows\winlogon.exe (Trojan.Agent) -> No action taken.
C:\Program Files\Common Files\file.exe (Rogue.InternetAntivirus) -> No action taken.
C:\Documents and Settings\ct\Local Settings\Application Data\Microsoft\Windows\pguard.ini (Rogue.InternetAntivirus) -> No action taken.
C:\Documents and Settings\ct\Local Settings\Application Data\Microsoft\Windows\services.exe (Trojan.FakeAlert) -> No action taken.

Répondre à frenchbei

3

Saiyen75, le 22 jan 2009 à 16:06:27

"No action taken" ?

Tu as bien cliqué sur "Remove selected" une fois le scan terminé puis les elements étaient bien cochés ?
Tu peux refaire un scan pour être sur ? Il est possible qu'il fallait redémarrer ton ordinateur pour qu'il supprime bien les éléments.

++

Répondre à Saiyen75

4

frenchbei, le 22 jan 2009 à 16:37:45

Desole je n'avais pas cochere "remove selected" . voila le log apres avoir supprime et redemarrer l'ordinateur. ca semble OK :
Malwarebytes' Anti-Malware 1.32
Database version: 1653
Windows 5.1.2600 Service Pack 2

1/22/2009 11:37:30 PM
mbam-log-2009-01-22 (23-37-30).txt

Scan type: Quick Scan
Objects scanned: 63982
Time elapsed: 7 minute(s), 16 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Répondre à frenchbei

5

Saiyen75, le 22 jan 2009 à 17:01:35

En effet ça semble plutôt bien, tu vois quelques chose d'autre en particulier ? Des fenetres s'ouvrent toujours ?

Répondre à Saiyen75

6

frenchbei, le 22 jan 2009 à 17:06:47

Non..ca fonctionne parfaitement. Un tres grand merci de Pekin ou il fait - 15 ce soir ! Bonne fin de journee

Christophe

Répondre à frenchbei

7

 Saiyen75, le 22 jan 2009 à 17:09:57

Merci toi de même :D

Répondre à Saiyen75