Spyware

Fermé
jedebute - 30 mars 2009 à 11:46
 jedebute - 31 mars 2009 à 11:42
Bonjour,
il semblerait qu un virus se soit installé sur mon pc
des pages internet s'ouvre assez souvent , AVG réagit en les désignant comme des spyware

j'ai télécharger spybot

après analyse , il détecte des fichiers et résoud les problèmes

mais les pages continue à s'afficher et lancer des analyses

Je suis perdu !

Qq a t il une solution?
A voir également:

2 réponses

jimkiller Messages postés 1984 Date d'inscription lundi 14 avril 2008 Statut Membre Dernière intervention 14 août 2020 486
30 mars 2009 à 11:48
Salut !! Essayes Malwarebyte anti malware et fait un scan complet en fermant toutes tes applications (il est téléchargeable sur ce site et gratuit) s'il trouve des virus ,supprime les. Surtout avant le scan fais la mise à jour de Malwarebyte
0
voila c fait avec malwarebytes mais tjs le virus présent

avg indique cheval de troie :downloader.agent2.aau ou rogue spyware scanner

tjs perdu;...

voila le rapport de malwarebytes:

Malwarebytes' Anti-Malware 1.35
Version de la base de données: 1917
Windows 5.1.2600 Service Pack 3

30/03/2009 15:30:24
mbam-log-2009-03-30 (15-30-24).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 274350
Temps écoulé: 59 minute(s), 37 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 4
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Cognac (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\userinit.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: system32\userinit.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\CrucialSoft Ltd (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\CrucialSoft Ltd\MS AntiSpyware 2009 (Rogue.Multiple) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\System Volume Information\_restore{9BD127AD-7FE6-4E0F-8C41-AA984F48D223}\RP240\A0032638.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\LOvlDk73.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully.
0
C est donc le fichier userinit.exe du system32 qui est infecté je pense

Que faire???????????????????????
0