Posez votre question Signaler

Virus

steph2525 - Dernière réponse le 26 oct. 2009 à 11:24
Bonjour,
Que faire qd avast détetcte ceci:
Win32:MalOb-W [Cryp]
Merci de votre aide
Lire la suite 

Virus »

7 réponses
Réponse
+0
moins plus
[*] Télécharge [url=http://forum-aide-contre-virus.be/tutoriel%20malwarebytes.html]

[*] Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

[*] Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

[*] Lance une analyse complète en cliquant sur "Exécuter un examen complet"

[*] Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

[*] L'analyse peut durer un bon moment.....

[*] Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

[*] Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

[*] Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
steph2525 - 26 oct. 2009 à 09:55
Bonjour,
J'ai déjà fait une analyse de malwarebytes mais il ne détecte pas celui ci.
Il en a trouvé 21 autres que j'ai tous supprimés.

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2976
Windows 5.1.2600 Service Pack 2

26/10/2009 09:46:58
mbam-log-2009-10-26 (09-46-58).txt

Type de recherche: Examen rapide
Eléments examinés: 97568
Temps écoulé: 5 minute(s), 37 second(s)

Processus mémoire infecté(s): 4
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 8
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 9

Processus mémoire infecté(s):
C:\WINDOWS\temp\_ex-08.exe (Trojan.Dropper) -> Unloaded process successfully.
C:\WINDOWS\temp\wpv311255703227.exe (Trojan.Agent) -> Unloaded process successfully.
C:\Documents and Settings\Stéphanie\restorer64_a.exe (Trojan.FakeAlert) -> Unloaded process successfully.
C:\WINDOWS\system32\restorer64_a.exe (Trojan.FakeAlert) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysgif32 (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\promoreg (Trojan.Dropper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Regedit32 (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RList (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mserv (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\restorer64_a (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\restorer64_a (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Stéphanie\Local Settings\Temp\TMPA.tmp (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\WINDOWS\temp\wpv311255703227.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Stéphanie\Application Data\wiaserva.log (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\temp\_ex-08.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\WINDOWS\temp\wpv281255562528.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\temp\wpv471256085323.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Stéphanie\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\Stéphanie\restorer64_a.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\restorer64_a.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,
Tu dois donc supprimer ce virus, puis fait une analyse de ton PC.
steph2525 - 26 oct. 2009 à 09:56
Bonjour,
Merci, oui mais comment?
Dois je changer d'antivirus?
Avast est il efficace?
Marmar66 - 26 oct. 2009 à 11:02
Lorsque Malwarebytes a trouvé ces virus pourquoi tu n'as pas les supprimer ?
il faut appuyer sur la touche supprimer!
Marmar66steph2525 - 26 oct. 2009 à 11:04
OK
ils sont déja supprimés avec succès c'est déja indiqué
Ajouter un commentaire
Réponse
+0
moins plus
comment va votre pc?
Ajouter un commentaire
Ce document intitulé « virus » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Réduire les coûts d'impression dans l'entreprise