Virus-Trojan HELP*

Résolu
dominique6 Messages postés 258 Statut Membre -  
 Profil bloqué -
Bonjour,
Mon PC est infecté par qqch qui a réussi d'enlever mon anti-virus et quand j'essaie d'en installer un mon PC refuse. SVP Aidez-moi !!! :(
Configuration: Windows XP
Firefox 3.0.5

24 réponses

  • 1
  • 2
  1. dominique6 Messages postés 258 Statut Membre 9
     
    C'est ce que j'ai trouvé quand je les supprime avec Malwearbyte's ils reviennent après le redémarrage :(
    Worm.Bagel
    Trojan.Agent
    Trojan.Spammer
    0
  2. dominique6 Messages postés 258 Statut Membre 9
     
    Quand je lance le HijacThis mon Pc se bloque je ne sais pas quoi faire :(
    0
  3. Utilisateur anonyme
     
    Bonjour, vous auriez du un premier temps poster le rapport de malwarebytes puisqu'il semble fonctionner, car c'est pour voir où se dissimulent ces saloperies, en espérant que c'est pas dans le registre
    0
  4. dominique6 Messages postés 258 Statut Membre 9
     
    Voilà Quand je les supprime je sus oligé de redémarrer mon PC mais après ils sont toujours là :( (ce qui est embêtant que je ne peux pas utiliser HijcakThis il bloque tout le PC, et je suis qui il y a sûrement des services qui sont infectés :(
    Voilà le rapport de Malwearbyte's :

    Malwarebytes' Anti-Malware 1.31
    Version de la base de données: 1523
    Windows 5.1.2600 Service Pack 3

    20/12/2008 16:33:30
    mbam-log-2008-12-20 (16-33-24).txt

    Type de recherche: Examen complet (C:\|)
    Eléments examinés: 107764
    Temps écoulé: 11 minute(s), 46 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 3

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mule_st_key (Trojan.Agent) -> No action taken.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Documents and Settings\JUBEI\Application Data\drivers\srosa2.sys (Worm.Bagel) -> No action taken.
    C:\WINDOWS\system32\mdelk.exe (Trojan.Spammer) -> No action taken.
    C:\WINDOWS\system32\wintems.exe (Trojan.Spammer) -> No action taken.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. BP'S Messages postés 1607 Statut Membre 316
     
    hello,

    no action taken , as tu supprimé les éléments infectés ??
    0
  7. Utilisateur anonyme
     
    dans gestionnaires de taches puis dans l'onglet processus on peut voir en arrière-plan les logiciels et les virus actifs
    0
  8. dominique6 Messages postés 258 Statut Membre 9
     
    Oui mais ils reviennent surtout le premier Worm.Bagel et en plus il y a un processus nommé : NEOSOFT@ qui revient à chaque fois en me bouffant 80 % utilisation de mon processeur et aussi un autre processus nommé : PNKBSTRA :( HELP*
    0
  9. dominique6 Messages postés 258 Statut Membre 9
     
    Au moins aidez-moi supprimer ce processus NEOSOFT@ :( Merci
    0
  10. Utilisateur anonyme
     
    va sur www.docmemo.com/windows/processus.php entrer le nom du processus et ils diront à quoi correspond le processus
    0
  11. dominique6 Messages postés 258 Statut Membre 9
     
    Je ne le trouve pas là bas :/
    0
  12. dominique6 Messages postés 258 Statut Membre 9
     
    En plus je ne peux pas installer aucun anti-virus c'est une vraie galère :(
    0
  13. Utilisateur anonyme
     
    le PNKBSTRA correspond à un pilote de périphérique ou à une application en arrière-plan, pour l'autre il semble etre inconnu
    0
  14. Utilisateur anonyme
     
    faire examiner en ligne le pc avec bitdefender
    0
  15. Utilisateur anonyme
     
    NEOSOFT, cela correspond aux marchers financiers, bizarre
    0
  16. dominique6 Messages postés 258 Statut Membre 9
     
    SVP aidez moi :(
    0
  17. dominique6 Messages postés 258 Statut Membre 9
     
    Si ça peut vous aider quand je lance le mode sans échec mon PC se redémarre tout seul :(
    0
  18. dominique6 Messages postés 258 Statut Membre 9
     
    Des fois quand je lance une application on me dit que mon PC ne peut pas exécuter cet application :(
    0
  19. dominique6 Messages postés 258 Statut Membre 9
     
    Aussi dans la base de registre quand j'efface cet entrée HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\MULE_ST_KEY elle revient :(
    0
  20. Utilisateur anonyme
     
    un conseil lancer un appel dans le forum virus/sécurité car vous etes dans le forum windows peut-etre que quelqu'un d'autre vous aidera
    0
  • 1
  • 2