Virus - internet antivirus Pro

Résolu
frenchbei -  
Saiyen75 Messages postés 2699 Statut Membre -
Bonjour,

mon ordinateur est infecte par internet antivirus pro qui occasionne tres frequemement des pop up du type "your compupter is infected by......" Merci d'avance de m'indiquer la marche a suivre pour le supprimer

Christophe
Configuration: Windows XP
Internet Explorer 7.0

5 réponses

  1. Saiyen75 Messages postés 2699 Statut Membre 184
     
    Salut,

    Fait un scan avec :

    MalwareByte's Anti-Malware et supprime ce qui est trouvé et colle le rapport dans ton prochain post.

    Pour se faire, Suivre le tutorial suivant :

    Telechargement et Tuto MalwareBytes

    _____________________________________________________

    Tiens moi au courrant.
    0
    1. frenchbei
       
      merci pour ta reponse. voici le log :

      Malwarebytes' Anti-Malware 1.32
      Database version: 1653
      Windows 5.1.2600 Service Pack 2

      1/22/2009 10:44:19 PM
      mbam-log-2009-01-22 (22-44-14).txt

      Scan type: Quick Scan
      Objects scanned: 63269
      Time elapsed: 6 minute(s), 41 second(s)

      Memory Processes Infected: 3
      Memory Modules Infected: 0
      Registry Keys Infected: 4
      Registry Values Infected: 2
      Registry Data Items Infected: 0
      Folders Infected: 6
      Files Infected: 28

      Memory Processes Infected:
      C:\program files\Internet Antivirus Pro\IAPro.exe (Rogue.InternetAntivirus) -> No action taken.
      C:\Documents and Settings\ct\Application Data\Microsoft\Windows\winlogon.exe (Trojan.Agent) -> No action taken.
      C:\Documents and Settings\ct\Local Settings\Application Data\Microsoft\Windows\services.exe (Trojan.FakeAlert) -> No action taken.

      Memory Modules Infected:
      (No malicious items detected)

      Registry Keys Infected:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ITGrdEngine (Trojan.FakeAlert) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Antivirus Pro_is1 (Rogue.InternetAntivirus) -> No action taken.
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\itgrdengine (Trojan.FakeAlert) -> No action taken.
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\itgrdengine (Trojan.FakeAlert) -> No action taken.

      Registry Values Infected:
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\internet antivirus pro (Rogue.InternetAntivirus) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft windows logon process (Trojan.Agent) -> No action taken.

      Registry Data Items Infected:
      (No malicious items detected)

      Folders Infected:
      C:\Documents and Settings\All Users\Start Menu\Programs\Internet Antivirus Pro (Rogue.InternetAntivirus) -> No action taken.
      C:\Program Files\Internet Antivirus Pro (Rogue.InternetAntivirus) -> No action taken.
      C:\Program Files\Internet Antivirus Pro\db (Rogue.InternetAntivirus) -> No action taken.
      C:\Program Files\Internet Antivirus Pro\Languages (Rogue.InternetAntivirus) -> No action taken.
      C:\Documents and Settings\ct\Application Data\Internet Antivirus Pro (Rogue.InternetAntivirus) -> No action taken.
      C:\Documents and Settings\ct\Application Data\Internet Antivirus Pro\db (Rogue.InternetAntivirus) -> No action taken.

      Files Infected:
      C:\Program Files\Common Files\InternetAntivirusPro.exe (Rogue.Installer) -> No action taken.
      C:\Documents and Settings\All Users\Start Menu\Programs\Internet Antivirus Pro\Internet Antivirus Pro Home Page.lnk (Rogue.InternetAntivirus) -> No action taken.
      C:\Documents and Settings\All Users\Start Menu\Programs\Internet Antivirus Pro\Internet Antivirus Pro.lnk (Rogue.InternetAntivirus) -> No action taken.
      C:\Documents and Settings\All Users\Start Menu\Programs\Internet Antivirus Pro\Purchase License.lnk (Rogue.InternetAntivirus) -> No action taken.
      C:\Program Files\Internet Antivirus Pro\activate.ico (Rogue.InternetAntivirus) -> No action taken.
      C:\Program Files\Internet Antivirus Pro\Explorer.ico (Rogue.InternetAntivirus) -> No action taken.
      C:\Program Files\Internet Antivirus Pro\IAPro.exe (Rogue.InternetAntivirus) -> No action taken.
      C:\Program Files\Internet Antivirus Pro\unins000.dat (Rogue.InternetAntivirus) -> No action taken.
      C:\Program Files\Internet Antivirus Pro\uninstall.ico (Rogue.InternetAntivirus) -> No action taken.
      C:\Program Files\Internet Antivirus Pro\working.log (Rogue.InternetAntivirus) -> No action taken.
      C:\Program Files\Internet Antivirus Pro\db\DBInfo.ver (Rogue.InternetAntivirus) -> No action taken.
      C:\Program Files\Internet Antivirus Pro\db\ia080614.db (Rogue.InternetAntivirus) -> No action taken.
      C:\Program Files\Internet Antivirus Pro\Languages\IAEs.lng (Rogue.InternetAntivirus) -> No action taken.
      C:\Program Files\Internet Antivirus Pro\Languages\IAFr.lng (Rogue.InternetAntivirus) -> No action taken.
      C:\Program Files\Internet Antivirus Pro\Languages\IAGer.lng (Rogue.InternetAntivirus) -> No action taken.
      C:\Program Files\Internet Antivirus Pro\Languages\IAIt.lng (Rogue.InternetAntivirus) -> No action taken.
      C:\Documents and Settings\ct\Application Data\Internet Antivirus Pro\settings.ini (Rogue.InternetAntivirus) -> No action taken.
      C:\Documents and Settings\ct\Application Data\Internet Antivirus Pro\uill.ini (Rogue.InternetAntivirus) -> No action taken.
      C:\Documents and Settings\ct\Application Data\Internet Antivirus Pro\unins000.exe (Rogue.InternetAntivirus) -> No action taken.
      C:\Documents and Settings\ct\Application Data\Internet Antivirus Pro\Uninstall Internet Antivirus Pro.lnk (Rogue.InternetAntivirus) -> No action taken.
      C:\Documents and Settings\ct\Application Data\Internet Antivirus Pro\db\config.cfg (Rogue.InternetAntivirus) -> No action taken.
      C:\Documents and Settings\ct\Application Data\Internet Antivirus Pro\db\Urls.inf (Rogue.InternetAntivirus) -> No action taken.
      C:\Documents and Settings\ct\Application Data\Microsoft\Internet Explorer\Quick Launch\Internet Antivirus Pro.lnk (Rogue.InternetAntivirus) -> No action taken.
      C:\Documents and Settings\All Users\Desktop\Internet Antivirus Pro.lnk (Rogue.InternetAntivirus) -> No action taken.
      C:\Documents and Settings\ct\Application Data\Microsoft\Windows\winlogon.exe (Trojan.Agent) -> No action taken.
      C:\Program Files\Common Files\file.exe (Rogue.InternetAntivirus) -> No action taken.
      C:\Documents and Settings\ct\Local Settings\Application Data\Microsoft\Windows\pguard.ini (Rogue.InternetAntivirus) -> No action taken.
      C:\Documents and Settings\ct\Local Settings\Application Data\Microsoft\Windows\services.exe (Trojan.FakeAlert) -> No action taken.
      0
  2. Saiyen75 Messages postés 2699 Statut Membre 184
     
    "No action taken" ?

    Tu as bien cliqué sur "Remove selected" une fois le scan terminé puis les elements étaient bien cochés ?
    Tu peux refaire un scan pour être sur ? Il est possible qu'il fallait redémarrer ton ordinateur pour qu'il supprime bien les éléments.

    ++
    0
    1. frenchbei
       
      desole je n'avais pas cochere "remove selected" . voila le log apres avoir supprime et redemarrer l'ordinateur. ca semble OK :
      Malwarebytes' Anti-Malware 1.32
      Database version: 1653
      Windows 5.1.2600 Service Pack 2

      1/22/2009 11:37:30 PM
      mbam-log-2009-01-22 (23-37-30).txt

      Scan type: Quick Scan
      Objects scanned: 63982
      Time elapsed: 7 minute(s), 16 second(s)

      Memory Processes Infected: 0
      Memory Modules Infected: 0
      Registry Keys Infected: 0
      Registry Values Infected: 0
      Registry Data Items Infected: 0
      Folders Infected: 0
      Files Infected: 0

      Memory Processes Infected:
      (No malicious items detected)

      Memory Modules Infected:
      (No malicious items detected)

      Registry Keys Infected:
      (No malicious items detected)

      Registry Values Infected:
      (No malicious items detected)

      Registry Data Items Infected:
      (No malicious items detected)

      Folders Infected:
      (No malicious items detected)

      Files Infected:
      (No malicious items detected)
      0
  3. Saiyen75 Messages postés 2699 Statut Membre 184
     
    En effet ça semble plutôt bien, tu vois quelques chose d'autre en particulier ? Des fenetres s'ouvrent toujours ?
    0
  4. frenchbei
     
    non..ca fonctionne parfaitement. Un tres grand merci de Pekin ou il fait - 15 ce soir ! Bonne fin de journee

    Christophe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Saiyen75 Messages postés 2699 Statut Membre 184
     
    Merci toi de même :D
    0