VIRUS TR/Agent.ctfk.1

Fermé
lecouks - 25 sept. 2009 à 15:59
 lecouks - 27 sept. 2009 à 12:59
Bonjour,

Après un scan fait sor mon PC, j'ai vu que j'avais ce virus:TR/Agent.ctfk.1. Je souhaiterai avoir l'aide d'une personne pour me permettre de désinfecter mon ordi.
De plus, après avoir résolu ce problème je souhaiterai être aiguillé pour un nettoyage complet de mon ordi. Merci d'avance

1 réponse

Utilisateur anonyme
25 sept. 2009 à 16:03
salut.

Fait une annalyse plus profonde

telecharge malwarebytes

https://www.commentcamarche.net/telecharger/­379-malwarebytes

/ redemarre ton oridanteur en mode sans echec ( F8 )

/ lance malwarebytes

/ fait une scan complet

/ une fois le scan fini en bas a gauche tu as " supprimer la selection " ( clic dessu )

/ ensuite enregistre le dans un dossier ou tu est sur de le retrouver ( EX: Mes Documents )

/ redemarre ton pc puis colle le fichier que tu a fraichement enregistré juste avant ici
0
voici le rapport malwarebytes:par contre je ne serai pas sur mon PC avant dimanche. Mais tu peux me dire la prochaine étape si tu veux comme ca je continuerai dimanche.Merci pour ton aide

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2858
Windows 5.1.2600 Service Pack 3 (Safe Mode)

25/09/2009 17:48:55
mbam-log-2009-09-25 (17-48-55).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 195333
Temps écoulé: 1 hour(s), 5 minute(s), 19 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 9

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\winsvc (Adware.Gibmedia) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\winsvc (Adware.Gibmedia) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winsvc (Adware.Gibmedia) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winusr (Adware.Gibmedia) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\Winsudate (Adware.Gibmedia) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\60OQYQVS\gibsvc[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\C81J07ZN\gibcom[1].dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\C81J07ZN\gibidl[1].dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\F92X51MS\gibupt[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibcom.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibidl.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibsvc.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibupt.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{D53CC201-44D0-4F0E-8648-A9C972115350}\RP1424\A0226687.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
0
Salut, j'ai fait l'analyse de ce que tu m'a dit je l'ai posté dns la discussion. peut tu me dire la suite de la démarche. Merci a toi
0