VIRUS TR/Agent.ctfk.1

lecouks -  
 lecouks -
Bonjour,

Après un scan fait sor mon PC, j'ai vu que j'avais ce virus:TR/Agent.ctfk.1. Je souhaiterai avoir l'aide d'une personne pour me permettre de désinfecter mon ordi.
De plus, après avoir résolu ce problème je souhaiterai être aiguillé pour un nettoyage complet de mon ordi. Merci d'avance
Configuration: Windows XP
Firefox 3.0.14

1 réponse

  1. Utilisateur anonyme
     
    salut.

    Fait une annalyse plus profonde

    telecharge malwarebytes

    https://www.commentcamarche.net/telecharger/­379-malwarebytes

    / redemarre ton oridanteur en mode sans echec ( F8 )

    / lance malwarebytes

    / fait une scan complet

    / une fois le scan fini en bas a gauche tu as " supprimer la selection " ( clic dessu )

    / ensuite enregistre le dans un dossier ou tu est sur de le retrouver ( EX: Mes Documents )

    / redemarre ton pc puis colle le fichier que tu a fraichement enregistré juste avant ici
    0
    1. lecouks
       
      voici le rapport malwarebytes:par contre je ne serai pas sur mon PC avant dimanche. Mais tu peux me dire la prochaine étape si tu veux comme ca je continuerai dimanche.Merci pour ton aide

      Malwarebytes' Anti-Malware 1.41
      Version de la base de données: 2858
      Windows 5.1.2600 Service Pack 3 (Safe Mode)

      25/09/2009 17:48:55
      mbam-log-2009-09-25 (17-48-55).txt

      Type de recherche: Examen complet (C:\|D:\|E:\|)
      Eléments examinés: 195333
      Temps écoulé: 1 hour(s), 5 minute(s), 19 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 4
      Valeur(s) du Registre infectée(s): 1
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 1
      Fichier(s) infecté(s): 9

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\winsvc (Adware.Gibmedia) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\winsvc (Adware.Gibmedia) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winsvc (Adware.Gibmedia) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winusr (Adware.Gibmedia) -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      C:\Program Files\Winsudate (Adware.Gibmedia) -> Quarantined and deleted successfully.

      Fichier(s) infecté(s):
      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\60OQYQVS\gibsvc[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\C81J07ZN\gibcom[1].dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\C81J07ZN\gibidl[1].dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\F92X51MS\gibupt[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
      C:\Program Files\Winsudate\gibcom.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
      C:\Program Files\Winsudate\gibidl.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
      C:\Program Files\Winsudate\gibsvc.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
      C:\Program Files\Winsudate\gibupt.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{D53CC201-44D0-4F0E-8648-A9C972115350}\RP1424\A0226687.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
      0
    2. lecouks
       
      Salut, j'ai fait l'analyse de ce que tu m'a dit je l'ai posté dns la discussion. peut tu me dire la suite de la démarche. Merci a toi
      0