Virus

steph2525 -  
olivier114 Messages postés 1674 Statut Membre -
Bonjour,
Que faire qd avast détetcte ceci:
Win32:MalOb-W [Cryp]
Merci de votre aide
Configuration: Windows XP
Firefox 3.0.1

3 réponses

  1. olivier114 Messages postés 1674 Statut Membre 104
     
    [*] Télécharge [url=https://www.androidworld.fr/]

    [*] Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

    [*] Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

    [*] Lance une analyse complète en cliquant sur "Exécuter un examen complet"

    [*] Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

    [*] L'analyse peut durer un bon moment.....

    [*] Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

    [*] Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

    [*] Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
    * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
    0
    1. steph2525
       
      Bonjour,
      J'ai déjà fait une analyse de malwarebytes mais il ne détecte pas celui ci.
      Il en a trouvé 21 autres que j'ai tous supprimés.

      Malwarebytes' Anti-Malware 1.41
      Version de la base de données: 2976
      Windows 5.1.2600 Service Pack 2

      26/10/2009 09:46:58
      mbam-log-2009-10-26 (09-46-58).txt

      Type de recherche: Examen rapide
      Eléments examinés: 97568
      Temps écoulé: 5 minute(s), 37 second(s)

      Processus mémoire infecté(s): 4
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 8
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 9

      Processus mémoire infecté(s):
      C:\WINDOWS\temp\_ex-08.exe (Trojan.Dropper) -> Unloaded process successfully.
      C:\WINDOWS\temp\wpv311255703227.exe (Trojan.Agent) -> Unloaded process successfully.
      C:\Documents and Settings\Stéphanie\restorer64_a.exe (Trojan.FakeAlert) -> Unloaded process successfully.
      C:\WINDOWS\system32\restorer64_a.exe (Trojan.FakeAlert) -> Unloaded process successfully.

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysgif32 (Trojan.Agent) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\promoreg (Trojan.Dropper) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost (Backdoor.Bot) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Regedit32 (Trojan.Agent) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RList (Malware.Trace) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mserv (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\restorer64_a (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\restorer64_a (Trojan.FakeAlert) -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\Documents and Settings\Stéphanie\Local Settings\Temp\TMPA.tmp (Trojan.Dropper) -> Quarantined and deleted successfully.
      C:\WINDOWS\temp\wpv311255703227.exe (Trojan.Agent) -> Quarantined and deleted successfully.
      C:\Documents and Settings\Stéphanie\Application Data\wiaserva.log (Malware.Trace) -> Quarantined and deleted successfully.
      C:\WINDOWS\temp\_ex-08.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
      C:\WINDOWS\temp\wpv281255562528.exe (Trojan.Agent) -> Quarantined and deleted successfully.
      C:\WINDOWS\temp\wpv471256085323.exe (Trojan.Agent) -> Quarantined and deleted successfully.
      C:\Documents and Settings\Stéphanie\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully.
      C:\Documents and Settings\Stéphanie\restorer64_a.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\restorer64_a.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      0
  2. Utilisateur anonyme
     
    Bonjour,
    Tu dois donc supprimer ce virus, puis fait une analyse de ton PC.
    0
    1. steph2525
       
      Bonjour,
      Merci, oui mais comment?
      Dois je changer d'antivirus?
      Avast est il efficace?
      0
      1. Utilisateur anonyme > steph2525
         
        Lorsque Malwarebytes a trouvé ces virus pourquoi tu n'as pas les supprimer ?
        il faut appuyer sur la touche supprimer!
        0
      2. Utilisateur anonyme > steph2525
         
        OK
        ils sont déja supprimés avec succès c'est déja indiqué
        0
  3. olivier114 Messages postés 1674 Statut Membre 104
     
    comment va votre pc?
    0