Gros problème de virus et autres espions...

Fermé
pseudoweb - 15 févr. 2009 à 11:27
 momo11611 - 29 avril 2010 à 22:47
Bonjour,
J'ai de gros problèmes avec mon ordinateur:
Il plante régulièrement: impossible d'accéder au poste de travail
Impossible également d'installer un antivirus comme antivir ou avast qui bloque cl'ordinateur.
wciactrl.exe apparait dans les processus .
Voilà le résultat du scan
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1761
Windows 5.1.2600 Service Pack 1

15/02/2009 10:56:09
mbam-log-2009-02-15 (10-56-01).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 123148
Temps écoulé: 7 minute(s), 24 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 9
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
C:\WINDOWS\system\msddll.exe (Backdoor.Bot) -> No action taken.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\winspoolsvc (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\winspoolsvc (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winspoolsvc (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\msddll (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VMwareService (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vmwareservice (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\vmwareservice (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\msddll (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\msddll (Backdoor.Bot) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\csrsc.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system\VMwareService.exe (Backdoor.Bot) -> No action taken.
C:\WINDOWS\system\msddll.exe (Backdoor.Bot) -> No action taken.
C:\WINDOWS\syspure32.exe (Trojan.FakeAlert) -> No action taken.
Merci pour vos conseils
A voir également:

4 réponses

maranval Messages postés 963 Date d'inscription lundi 11 février 2008 Statut Membre Dernière intervention 8 mai 2014 168
15 févr. 2009 à 11:29
bonjour,

supprimes ce que t'as trouvé malwarebytes
s'il te demande de redemarrer fais
et post le nouveau rapport apres suppression des infections
0
J'ai le même probleme depuis hier. Spybot fait plusieurs fois, malwarebytes aussi, scan minutieux d'avast et nettoyage avec ccleaner. J'ai été tranquille 2h et ça recommence, maintenant ce n'est plus wciactrl.exe qui est détecté par avast comme hier mais syspure32.exe. ça commence à me fatiguer...
0
maranval Messages postés 963 Date d'inscription lundi 11 février 2008 Statut Membre Dernière intervention 8 mai 2014 168
15 févr. 2009 à 17:14
tout de facon il faiut déja virer cette grosse mer....d'avast

prends des gratuits comme
http://www.commentcamarche.net/telecharger/telecharger 118 avg antivirus free edition
ou
http://www.commentcamarche.net/telecharger/telecharger 55 antivir

mets celui que tu prefereras (moi c'est antivir), mets le a jour et fais un scann complet
0
Merci pour le conseil, je le ferai quand j'aurai le temps (le pc concerné est celui de ma copine, qui évidemment ne met jamais rien à jour et ne scanne jamais son pc... enfin, chacun son truc).

Le problème a finalement été reglé avec le scanner en ligne de bitdefender, qui a viré 2 troyens. Après plus rien détecté par avas, mbam ou spybot. Je revérifierai un de ces jours...

Bonne soirée
0
S.V.P j'ai besoin d'un clé de naissance pour avast
0