Virus-Trojan HELP*

Résolu/Fermé
dominique6 Messages postés 252 Date d'inscription mercredi 25 juillet 2007 Statut Membre Dernière intervention 3 janvier 2010 - 20 déc. 2008 à 15:44
 Profil bloqué - 21 déc. 2008 à 16:34
Bonjour,
Mon PC est infecté par qqch qui a réussi d'enlever mon anti-virus et quand j'essaie d'en installer un mon PC refuse. SVP Aidez-moi !!! :(
A voir également:

24 réponses

dominique6 Messages postés 252 Date d'inscription mercredi 25 juillet 2007 Statut Membre Dernière intervention 3 janvier 2010 9
20 déc. 2008 à 15:52
C'est ce que j'ai trouvé quand je les supprime avec Malwearbyte's ils reviennent après le redémarrage :(
Worm.Bagel
Trojan.Agent
Trojan.Spammer
0
dominique6 Messages postés 252 Date d'inscription mercredi 25 juillet 2007 Statut Membre Dernière intervention 3 janvier 2010 9
20 déc. 2008 à 16:07
Quand je lance le HijacThis mon Pc se bloque je ne sais pas quoi faire :(
0
Utilisateur anonyme
20 déc. 2008 à 16:11
Bonjour, vous auriez du un premier temps poster le rapport de malwarebytes puisqu'il semble fonctionner, car c'est pour voir où se dissimulent ces saloperies, en espérant que c'est pas dans le registre
0
dominique6 Messages postés 252 Date d'inscription mercredi 25 juillet 2007 Statut Membre Dernière intervention 3 janvier 2010 9
20 déc. 2008 à 16:34
Voilà Quand je les supprime je sus oligé de redémarrer mon PC mais après ils sont toujours là :( (ce qui est embêtant que je ne peux pas utiliser HijcakThis il bloque tout le PC, et je suis qui il y a sûrement des services qui sont infectés :(
Voilà le rapport de Malwearbyte's :

Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1523
Windows 5.1.2600 Service Pack 3

20/12/2008 16:33:30
mbam-log-2008-12-20 (16-33-24).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 107764
Temps écoulé: 11 minute(s), 46 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mule_st_key (Trojan.Agent) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\JUBEI\Application Data\drivers\srosa2.sys (Worm.Bagel) -> No action taken.
C:\WINDOWS\system32\mdelk.exe (Trojan.Spammer) -> No action taken.
C:\WINDOWS\system32\wintems.exe (Trojan.Spammer) -> No action taken.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BP'S Messages postés 1513 Date d'inscription mercredi 6 août 2008 Statut Membre Dernière intervention 8 janvier 2017 313
20 déc. 2008 à 16:36
hello,

no action taken , as tu supprimé les éléments infectés ??
0
Utilisateur anonyme
20 déc. 2008 à 16:41
dans gestionnaires de taches puis dans l'onglet processus on peut voir en arrière-plan les logiciels et les virus actifs
0
dominique6 Messages postés 252 Date d'inscription mercredi 25 juillet 2007 Statut Membre Dernière intervention 3 janvier 2010 9
20 déc. 2008 à 16:41
Oui mais ils reviennent surtout le premier Worm.Bagel et en plus il y a un processus nommé : NEOSOFT@ qui revient à chaque fois en me bouffant 80 % utilisation de mon processeur et aussi un autre processus nommé : PNKBSTRA :( HELP*
0
dominique6 Messages postés 252 Date d'inscription mercredi 25 juillet 2007 Statut Membre Dernière intervention 3 janvier 2010 9
20 déc. 2008 à 16:47
Au moins aidez-moi supprimer ce processus NEOSOFT@ :( Merci
0
Utilisateur anonyme
20 déc. 2008 à 16:48
va sur www.docmemo.com/windows/processus.php entrer le nom du processus et ils diront à quoi correspond le processus
0
dominique6 Messages postés 252 Date d'inscription mercredi 25 juillet 2007 Statut Membre Dernière intervention 3 janvier 2010 9
20 déc. 2008 à 16:53
Je ne le trouve pas là bas :/
0
dominique6 Messages postés 252 Date d'inscription mercredi 25 juillet 2007 Statut Membre Dernière intervention 3 janvier 2010 9
20 déc. 2008 à 17:00
En plus je ne peux pas installer aucun anti-virus c'est une vraie galère :(
0
Utilisateur anonyme
20 déc. 2008 à 17:04
le PNKBSTRA correspond à un pilote de périphérique ou à une application en arrière-plan, pour l'autre il semble etre inconnu
0
Utilisateur anonyme
20 déc. 2008 à 17:07
faire examiner en ligne le pc avec bitdefender
0
dominique6 Messages postés 252 Date d'inscription mercredi 25 juillet 2007 Statut Membre Dernière intervention 3 janvier 2010 9
20 déc. 2008 à 17:09
je ne peux pas j'ai mozzila firefox je n'ai plus IE
0
Profil bloqué
21 déc. 2008 à 16:34
T'as pas IE pour les antivirus en ligne ?
Et tu peux pas le télécharger ? ou Opera il doit marcher pareil

Lui faut IE : http://www.secuser.com/antivirus/

Lui on dirait que nan : https://www.trendmicro.com/en_us/forHome/products/housecall.html
0
Utilisateur anonyme
20 déc. 2008 à 17:17
NEOSOFT, cela correspond aux marchers financiers, bizarre
0
dominique6 Messages postés 252 Date d'inscription mercredi 25 juillet 2007 Statut Membre Dernière intervention 3 janvier 2010 9
20 déc. 2008 à 17:22
SVP aidez moi :(
0
dominique6 Messages postés 252 Date d'inscription mercredi 25 juillet 2007 Statut Membre Dernière intervention 3 janvier 2010 9
20 déc. 2008 à 17:25
Si ça peut vous aider quand je lance le mode sans échec mon PC se redémarre tout seul :(
0
dominique6 Messages postés 252 Date d'inscription mercredi 25 juillet 2007 Statut Membre Dernière intervention 3 janvier 2010 9
20 déc. 2008 à 17:35
Des fois quand je lance une application on me dit que mon PC ne peut pas exécuter cet application :(
0
dominique6 Messages postés 252 Date d'inscription mercredi 25 juillet 2007 Statut Membre Dernière intervention 3 janvier 2010 9
20 déc. 2008 à 17:39
Aussi dans la base de registre quand j'efface cet entrée HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\MULE_ST_KEY elle revient :(
0
Utilisateur anonyme
20 déc. 2008 à 17:44
un conseil lancer un appel dans le forum virus/sécurité car vous etes dans le forum windows peut-etre que quelqu'un d'autre vous aidera
0