Trojans trouvés

Résolu
Yza -  
 Utilisateur anonyme -
Bonjour,

Je vous remercie à l'avance de votre attention, mais j'aimerais avoir de l'aide afin de supprimer 2 trojans trouvés par SpywareFighter ainsi que plusieurs fichiers infectés trouvés par Malwarebytes. Je post un rapport de Malwarebytes, mais j'en ai un aussi très long de SpywareFighter.


Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3334
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

2009-12-10 07:48:42
mbam-log-2009-12-10 (07-48-42).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 250932
Temps écoulé: 3 hour(s), 30 minute(s), 32 second(s)

Processus mémoire infecté(s): 3
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 10

Processus mémoire infecté(s):
C:\Documents and Settings\HP_Administrator\Application Data\WhereSphere\wheresphere.exe (Adware.WhereSphere) -> Unloaded process successfully.
C:\Program Files\Kwanzy\kwanzy.exe (Adware.Kwanzy) -> Unloaded process successfully.
C:\Documents and Settings\All Users\Application Data\Kwanzy\kwanzy131.exe (Adware.Kwanzy) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
C:\Program Files\Kwanzy\kwanzy.dll (Adware.Kwanzy) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Typelib\{cb0d9d8c-535e-4352-ba8f-65c3c8676612} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bebf} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bec0} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\kwanzy (Adware.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wheresphere (Adware.WhereSphere) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Kwanzy Service (Adware.Kwanzy) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wheresphere (Adware.WhereSphere) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sfkg6wipus (Trojan.Downloader) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\HP_Administrator\Application Data\WhereSphere (Adware.WhereSphere) -> Delete on reboot.
C:\Program Files\Kwanzy (Adware.Kwanzy) -> Delete on reboot.
C:\Documents and Settings\All Users\Application Data\Kwanzy (Adware.Kwanzy) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\Kwanzy\uninstall.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP100\A0015812.dll (Adware.Mirar) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP99\A0015755.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Administrator\Application Data\WhereSphere\config.cfg (Adware.WhereSphere) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Administrator\Application Data\WhereSphere\wheresphere.exe (Adware.WhereSphere) -> Delete on reboot.
C:\Documents and Settings\HP_Administrator\Application Data\WhereSphere\WSUninstall.exe (Adware.WhereSphere) -> Quarantined and deleted successfully.
C:\Program Files\Kwanzy\kwanzy.dll (Adware.Kwanzy) -> Delete on reboot.
C:\Program Files\Kwanzy\kwanzy.exe (Adware.Kwanzy) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Kwanzy\kwanzy131.exe (Adware.Kwanzy) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Administrator\Application Data\Microsoft\Windows\oulwsv.exe (Trojan.Downloader) -> Delete on reboot.


Merci de votre aide.

25 réponses

Utilisateur anonyme
 
bonjour,
est ce que AVG l'a mis en quarentaine ?
repasse un autre scan et donne moi des nouvelles, sinon, fais un scan en ligne avec Kaspersky ou penda et poste son rapport en copier coller ici

merci
0
Yza
 
Oui, il est en quarentaine..... Je le laisse là?!?

Mon ordinateur est toujours aussi long à ouvrir une page Web, est-ce normal?
0
Yza
 
En passant, joyeuses fêtes!
0
Utilisateur anonyme
 
lance AVG et vide sa quarentaine,

Pareil avec MBAM :-)

vérifie ta connexion, pour moi perso, il n'y a pas de virus ;-)
0
Yza
 
Bon, ça été long avec les congés des fêtes, mais j'y suis arrivée!

J'ai fais ce que je devais faire, mais je ne sais pas comment vérifier ma connexion..... :S

De plus, j'utilisais un programme pour graver (Sonic), et depuis que j'ai fais les manipulation, le programme ne fonctionne plus! Est-ce que tu as un bon programme (gratuit) à me suggérer pour graver CD/DVD?

Que me suggère-tu afin d'optimiser mon système?

Merci de ton aide et bonne et heureuse anneé 2010!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
bonjour,


J'ai fais ce que je devais faire, mais je ne sais pas comment vérifier ma connexion..... :S

=> la réponse en trotre se trouve ici :
https://www.60millions-mag.com/debitest-60-le-testeur-de-connexion-de-60-millions-de-consommateurs

De plus, j'utilisais un programme pour graver (Sonic), et depuis que j'ai fais les manipulation, le programme ne fonctionne plus! Est-ce que tu as un bon programme (gratuit) à me suggérer pour graver CD/DVD?

=> tu as le choix ici :

https://www.01net.com/telecharger/windows/Utilitaire/gravure/

Que me suggère-tu afin d'optimiser mon système?

*remplace avg8 par avg9 ou avira, ils sont plus récents
*garde MBAM sur ton pc et lance un scan de temps en temps en faisant une mise à jour, supprime ce qu'il trouve, tu as la solution d'utilisation sur ce topic :-)

*garde tes programmes, comme windows, internet explorer, java, adobe rider... à jour,
*attention à l'installation des toolbars sur ton pc.

*attention aussi aux liens envoyés par tes contacts sur msn ...


sur ce, bon surf et bonne fête ;-)
0