Virus

steph2525 -  
olivier114 Messages postés 1674 Statut Membre -
Bonjour,
Que faire qd avast détetcte ceci:
Win32:MalOb-W [Cryp]
Merci de votre aide
A voir également:

3 réponses

olivier114 Messages postés 1674 Statut Membre 104
 
[*] Télécharge [url=https://www.androidworld.fr/]

[*] Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

[*] Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

[*] Lance une analyse complète en cliquant sur "Exécuter un examen complet"

[*] Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

[*] L'analyse peut durer un bon moment.....

[*] Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

[*] Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

[*] Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
0
steph2525
 
Bonjour,
J'ai déjà fait une analyse de malwarebytes mais il ne détecte pas celui ci.
Il en a trouvé 21 autres que j'ai tous supprimés.

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2976
Windows 5.1.2600 Service Pack 2

26/10/2009 09:46:58
mbam-log-2009-10-26 (09-46-58).txt

Type de recherche: Examen rapide
Eléments examinés: 97568
Temps écoulé: 5 minute(s), 37 second(s)

Processus mémoire infecté(s): 4
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 8
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 9

Processus mémoire infecté(s):
C:\WINDOWS\temp\_ex-08.exe (Trojan.Dropper) -> Unloaded process successfully.
C:\WINDOWS\temp\wpv311255703227.exe (Trojan.Agent) -> Unloaded process successfully.
C:\Documents and Settings\Stéphanie\restorer64_a.exe (Trojan.FakeAlert) -> Unloaded process successfully.
C:\WINDOWS\system32\restorer64_a.exe (Trojan.FakeAlert) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysgif32 (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\promoreg (Trojan.Dropper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Regedit32 (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RList (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mserv (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\restorer64_a (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\restorer64_a (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Stéphanie\Local Settings\Temp\TMPA.tmp (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\WINDOWS\temp\wpv311255703227.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Stéphanie\Application Data\wiaserva.log (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\temp\_ex-08.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\WINDOWS\temp\wpv281255562528.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\temp\wpv471256085323.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Stéphanie\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\Stéphanie\restorer64_a.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\restorer64_a.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
 
Bonjour,
Tu dois donc supprimer ce virus, puis fait une analyse de ton PC.
0
steph2525
 
Bonjour,
Merci, oui mais comment?
Dois je changer d'antivirus?
Avast est il efficace?
0
Utilisateur anonyme > steph2525
 
Lorsque Malwarebytes a trouvé ces virus pourquoi tu n'as pas les supprimer ?
il faut appuyer sur la touche supprimer!
0
Utilisateur anonyme > steph2525
 
OK
ils sont déja supprimés avec succès c'est déja indiqué
0
olivier114 Messages postés 1674 Statut Membre 104
 
comment va votre pc?
0