Spyware

jedebute -  
 jedebute -
Bonjour,
il semblerait qu un virus se soit installé sur mon pc
des pages internet s'ouvre assez souvent , AVG réagit en les désignant comme des spyware

j'ai télécharger spybot

après analyse , il détecte des fichiers et résoud les problèmes

mais les pages continue à s'afficher et lancer des analyses

Je suis perdu !

Qq a t il une solution?
Configuration: Windows XP
Internet Explorer 7.0

2 réponses

  1. jimkiller Messages postés 2177 Statut Membre 487
     
    Salut !! Essayes Malwarebyte anti malware et fait un scan complet en fermant toutes tes applications (il est téléchargeable sur ce site et gratuit) s'il trouve des virus ,supprime les. Surtout avant le scan fais la mise à jour de Malwarebyte
    0
    1. jedebute
       
      voila c fait avec malwarebytes mais tjs le virus présent

      avg indique cheval de troie :downloader.agent2.aau ou rogue spyware scanner

      tjs perdu;...

      voila le rapport de malwarebytes:

      Malwarebytes' Anti-Malware 1.35
      Version de la base de données: 1917
      Windows 5.1.2600 Service Pack 3

      30/03/2009 15:30:24
      mbam-log-2009-03-30 (15-30-24).txt

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 274350
      Temps écoulé: 59 minute(s), 37 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 2
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 4
      Dossier(s) infecté(s): 2
      Fichier(s) infecté(s): 2

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Cognac (Rogue.Multiple) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\userinit.exe -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: system32\userinit.exe -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

      Dossier(s) infecté(s):
      C:\Documents and Settings\All Users\Application Data\CrucialSoft Ltd (Rogue.Multiple) -> Quarantined and deleted successfully.
      C:\Documents and Settings\All Users\Application Data\CrucialSoft Ltd\MS AntiSpyware 2009 (Rogue.Multiple) -> Quarantined and deleted successfully.

      Fichier(s) infecté(s):
      C:\System Volume Information\_restore{9BD127AD-7FE6-4E0F-8C41-AA984F48D223}\RP240\A0032638.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\LOvlDk73.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully.
      0
  2. jedebute
     
    C est donc le fichier userinit.exe du system32 qui est infecté je pense

    Que faire???????????????????????
    0