Spyware

jedebute -  
 jedebute -
Bonjour,
il semblerait qu un virus se soit installé sur mon pc
des pages internet s'ouvre assez souvent , AVG réagit en les désignant comme des spyware

j'ai télécharger spybot

après analyse , il détecte des fichiers et résoud les problèmes

mais les pages continue à s'afficher et lancer des analyses

Je suis perdu !

Qq a t il une solution?
A voir également:

2 réponses

jimkiller Messages postés 2177 Statut Membre 472
 
Salut !! Essayes Malwarebyte anti malware et fait un scan complet en fermant toutes tes applications (il est téléchargeable sur ce site et gratuit) s'il trouve des virus ,supprime les. Surtout avant le scan fais la mise à jour de Malwarebyte
0
jedebute
 
voila c fait avec malwarebytes mais tjs le virus présent

avg indique cheval de troie :downloader.agent2.aau ou rogue spyware scanner

tjs perdu;...

voila le rapport de malwarebytes:

Malwarebytes' Anti-Malware 1.35
Version de la base de données: 1917
Windows 5.1.2600 Service Pack 3

30/03/2009 15:30:24
mbam-log-2009-03-30 (15-30-24).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 274350
Temps écoulé: 59 minute(s), 37 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 4
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Cognac (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\userinit.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: system32\userinit.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\CrucialSoft Ltd (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\CrucialSoft Ltd\MS AntiSpyware 2009 (Rogue.Multiple) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\System Volume Information\_restore{9BD127AD-7FE6-4E0F-8C41-AA984F48D223}\RP240\A0032638.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\LOvlDk73.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully.
0
jedebute
 
C est donc le fichier userinit.exe du system32 qui est infecté je pense

Que faire???????????????????????
0