Trojan.FakeAlert ...HELP :(

Résolu/Fermé
KhAoTiK Messages postés 72 Date d'inscription mercredi 8 octobre 2008 Statut Membre Dernière intervention 25 novembre 2011 - 13 déc. 2009 à 01:50
 rugbymancool - 28 déc. 2009 à 09:15
Bonjour, Bonsoir ,

Mon Pc est infecté depuis hier par 6 Infections de Trojan.FakeAlert selon SpywareDoctor et 2 selon AntiMalware
Je ne comprends pas comment enlever ceci !!
Sa se trouve dans HKey_User et plein de chiffre :
Aidez moi s'il vous plait !!

Merci d'avance.
Ps : Je reviens vers 12h


6 réponses

papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
13 déc. 2009 à 09:44
Télécharge : - Ccleaner
https://www.ccleaner.com/ccleaner/download
Choisis la version « slim » qui ne comporte pas de toolbar inutile
Ce logiciel va permettre de supprimer tous les fichiers temporaires.
Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
Lance CCleaner , nettoyeur, et supprime tout ce qu'il trouve

Télécharge MalwareBytes
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Installe-le, mets le à jour
Dans l'onglet Recherche, clique sur Exécuter un examen complet puis sur Rechercher.
Sélectionne ton (tes) disques durs.
Lance l'examen, supprime tout ce qu’il trouve !
Clique sur Enregistrer le rapport et choisis ton Bureau
poste ce rapport
1
KhAoTiK Messages postés 72 Date d'inscription mercredi 8 octobre 2008 Statut Membre Dernière intervention 25 novembre 2011 8
13 déc. 2009 à 11:36
Le Scan est en cours , je poste le rapport des que celui ci est finis
0
Voila le Rapport :
Malwarebytes' Anti-Malware] 1.41
Version de la base de données: 2775
Windows 6.0.6001 Service Pack 1

13/12/2009 13:53:29
mbam-log-2009-12-13 (13-53-29).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 393505
Temps écoulé: 2 hour(s), 27 minute(s), 14 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
13 déc. 2009 à 18:35
bien
• Télécharge Random's System Information Tool (RSIT) de Random / Random et sauvegarde-le sur ton Bureau,
http://images.malwareremoval.com/random/RSIT.exe
• Double-clique sur RSIT.exe pour lancer le programme,
• Clique sur continuer sur l'écran Disclaimer,
• Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
• Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rugbymancool
26 déc. 2009 à 09:41
Bonjour Papyber !
Je vois que j'ai exactement le même problème que KhAoTiK, j'ai donc suivi tes explications et te donne le rapport Malwarebytes dont 3 fichiers dangereux ont été détecté.
Merci pour l'aide que tu apportes !!

Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3430
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

26/12/2009 09:16:52
mbam-log-2009-12-26 (09-16-52).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 283456
Temps écoulé: 2 hour(s), 25 minute(s), 57 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\J8RPLTROBQ (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\clément\Downloads\Spyware_Doctor_2010\sdkeygen.exe (Malware.Packer) -> Quarantined and deleted successfully.
0
rugbymancool
28 déc. 2009 à 09:15
Personne ?? lol
0