Spyware
jedebute
-
jedebute -
jedebute -
Bonjour,
il semblerait qu un virus se soit installé sur mon pc
des pages internet s'ouvre assez souvent , AVG réagit en les désignant comme des spyware
j'ai télécharger spybot
après analyse , il détecte des fichiers et résoud les problèmes
mais les pages continue à s'afficher et lancer des analyses
Je suis perdu !
Qq a t il une solution?
il semblerait qu un virus se soit installé sur mon pc
des pages internet s'ouvre assez souvent , AVG réagit en les désignant comme des spyware
j'ai télécharger spybot
après analyse , il détecte des fichiers et résoud les problèmes
mais les pages continue à s'afficher et lancer des analyses
Je suis perdu !
Qq a t il une solution?
Configuration: Windows XP Internet Explorer 7.0
2 réponses
-
Salut !! Essayes Malwarebyte anti malware et fait un scan complet en fermant toutes tes applications (il est téléchargeable sur ce site et gratuit) s'il trouve des virus ,supprime les. Surtout avant le scan fais la mise à jour de Malwarebyte
-
voila c fait avec malwarebytes mais tjs le virus présent
avg indique cheval de troie :downloader.agent2.aau ou rogue spyware scanner
tjs perdu;...
voila le rapport de malwarebytes:
Malwarebytes' Anti-Malware 1.35
Version de la base de données: 1917
Windows 5.1.2600 Service Pack 3
30/03/2009 15:30:24
mbam-log-2009-03-30 (15-30-24).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 274350
Temps écoulé: 59 minute(s), 37 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 4
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Cognac (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\userinit.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: system32\userinit.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\CrucialSoft Ltd (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\CrucialSoft Ltd\MS AntiSpyware 2009 (Rogue.Multiple) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\System Volume Information\_restore{9BD127AD-7FE6-4E0F-8C41-AA984F48D223}\RP240\A0032638.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\LOvlDk73.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully.
-
-
C est donc le fichier userinit.exe du system32 qui est infecté je pense
Que faire???????????????????????