Bonjour,
J'ai Vista service pack 2 et je suis infectée par un rogue que je croyais avoir éradiqué, difficilement, mais qui apparemment est toujours là. Je m'en suis aperçue car dans msconfig (démarrage) figure des trucs improbables :
AppData/Roaming/pckoil3w..../csrss.exe
ainsi que 499.exe
xolib..../svcnost.exe
Roaming/microsoft/conhost.exe
et les deux qui m'inquiètent le plus :
users/monprénom/wuaucldt.exe et regedit.exe
J'ai donc une nouvelle fois passé mon ordi au malwarebytes anti-malware, qui m'a trouvé 11 infections. Le rapport ci-dessous. J'ai aussi cliqué sur Rogue Killer, qui m'en a trouvé 2 que j'ai supprimé. Mais je n'en peux vraiment plus, mon ordinateur est très lent alors qu'il n'y a pas grand chose, j'ai de temps en temps un problème de proxy (???) je suis alors obligée d'aller dans Options Internet et paramétrage réseaux, bref je suis sur le point dre réinstaller Vista !
Voici le rapport de mbam:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5641
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019
18/02/2011 17:34:16
mbam-log-2011-02-18 (17-34-16).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 162847
Temps écoulé: 2 minute(s), 28 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 9
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\ineufbr1v (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\bk (Malware.Trace) -> Value: bk -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\...\AppData\Roaming\dwm.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\...\AppData\Roaming\microsoft\conhost.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\...\AppData\Local\temp\0.31736702873048983.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\...\AppData\Local\temp\0.7536353292907906.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\...\AppData\Local\temp\6991201.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\...\local settings\temporary internet files\Content.IE5\KWTZKHIS\hide[1].dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\...\AppData\Local\temp\0.07404896994560983.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Users\...\AppData\Local\temp\0.34853925072721903.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Users\...\AppData\Local\temp\csrss.exe (Trojan.Agent) -> Quarantined and deleted successfully.
