Bonjour,
j'ai un gros soucis, j'ai dû attrapé un virus via msn (c'était un msg d'un de mes contacte qui me donnait une adresse pour aller voir soit-disant une photo sur un site genre "facebook") je l'ai bêtement ouvert sans penser a un virus (j'utilise avast comment antivirus) du coup tt mes contact recevaient ce même msg de ma part et depuis hier j'ai "sécurity tool" qui c'est installé sur mon pc, la page de mon bureau est blanche je ne peux plu faire grand chose et j'ai régulièrement (tte les 2min environ) un message me disant "sécurity tool firwall.." et quand je clik sur "ok" il me demande mon numéro de carte bleu mais j'en veux pas et j'arrive pas a m'en débarasser! j'ai téléchargé "Malwarebytes" j'ai fait mise a jour, j'aiexecuté un examen complet, j'ai supprimé la sélection car malware détecté! et toujours ce message et cette page blanche, comment puis-je faire pour que tout ça s'arrête? j'ai peur pour mon pc qui est mon outil de travail!
je vous envoi le rapport/log (je suis sous XP)
merci de m'aider s'il vous plais!!!
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2775
Windows 5.1.2600 Service Pack 3 (Safe Mode)
19/10/2009 15:15:06
mbam-log-2009-10-19 (15-15-06).txt
Type de recherche: Examen rapide
Eléments examinés: 94695
Temps écoulé: 5 minute(s), 49 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\75407730 (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft Update (Backdoor.Bot) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\75407730 (Rogue.Multiple) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\75407730\75407730.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\WINDOWS\livemessenger.com (Backdoor.Bot) -> Quarantined and deleted successfully.
Configuration: Windows XP Internet Explorer 7.0