Virus trojan
tossdu49
Messages postés
26
Statut
Membre
-
tossdu49 Messages postés 26 Statut Membre -
tossdu49 Messages postés 26 Statut Membre -
Bonjour,
jai un virus trojan que jarrive pas a effacer
voila le raport de malwarebytes' anti-malware
merci de m'aider a l'effacer
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 6
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 9
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lsa shellu (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lqifoziyequ (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cpm0522d5b9 (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\tidebayati (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\0611e625 (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\userinit (Trojan.Agent) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Users\miranda\AppData\Roaming\sysproc64 (Trojan.Agent) -> No action taken.
Fichier(s) infecté(s):
C:\Users\miranda\AppData\Roaming\sysproc64\sysproc32.sys (Trojan.Agent) -> No action taken.
C:\Users\miranda\AppData\Roaming\sysproc64\sysproc86.sys (Trojan.Agent) -> No action taken.
C:\Users\miranda\AppData\Local\NANlodls.dll (Trojan.Agent) -> No action taken.
C:\ProgramData\zijaputa\zijaputa.dll (Trojan.Agent) -> No action taken.
C:\ProgramData\zelorogi\zelorogi.dll (Trojan.Agent) -> No action taken.
C:\ProgramData\nemudodi\nemudodi.dll (Trojan.Agent) -> No action taken.
C:\Users\miranda\Local Settings\Temporary Internet Files\pse_300_fra.exe (Trojan.Agent) -> No action taken.
C:\Users\miranda\Local Settings\Temporary Internet Files\pse_350_fra.exe (Trojan.Agent) -> No action taken.
C:\Users\miranda\AppData\Roaming\oembios.exe (Trojan.Agent) -> No action taken.
jai un virus trojan que jarrive pas a effacer
voila le raport de malwarebytes' anti-malware
merci de m'aider a l'effacer
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 6
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 9
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lsa shellu (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lqifoziyequ (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cpm0522d5b9 (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\tidebayati (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\0611e625 (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\userinit (Trojan.Agent) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Users\miranda\AppData\Roaming\sysproc64 (Trojan.Agent) -> No action taken.
Fichier(s) infecté(s):
C:\Users\miranda\AppData\Roaming\sysproc64\sysproc32.sys (Trojan.Agent) -> No action taken.
C:\Users\miranda\AppData\Roaming\sysproc64\sysproc86.sys (Trojan.Agent) -> No action taken.
C:\Users\miranda\AppData\Local\NANlodls.dll (Trojan.Agent) -> No action taken.
C:\ProgramData\zijaputa\zijaputa.dll (Trojan.Agent) -> No action taken.
C:\ProgramData\zelorogi\zelorogi.dll (Trojan.Agent) -> No action taken.
C:\ProgramData\nemudodi\nemudodi.dll (Trojan.Agent) -> No action taken.
C:\Users\miranda\Local Settings\Temporary Internet Files\pse_300_fra.exe (Trojan.Agent) -> No action taken.
C:\Users\miranda\Local Settings\Temporary Internet Files\pse_350_fra.exe (Trojan.Agent) -> No action taken.
C:\Users\miranda\AppData\Roaming\oembios.exe (Trojan.Agent) -> No action taken.
A voir également:
- Virus trojan
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Trojan sms-par google ✓ - Forum Virus
- Softonic virus ✓ - Forum Virus
- Message virus iphone ✓ - Forum Virus
2 réponses
slt il faut virer a la fin ce qui est trouvé! tu laisse tout!
puis
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
puis
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit