Personal Security

Titax Messages postés 1 Statut Membre -  
 titax -
Bonjour,

Il semblerait que je sois victime de "personal security" un faux anti virus qui me pose problème dans mes démarches, en bloquant certains accès et programmes et en me signalant sans cesse que mon pc est infecté...

En recherchant sur google, j'ai pas trouvé grand chose de concluant, j'ai néanmoins fais un coup de maleware, dont voici le rapport.

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3796
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

15/03/2010 11:53:36
mbam-log-2010-03-15 (11-53-28).txt

Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 239259
Temps écoulé: 33 minute(s), 15 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 13

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\PersSecurity (Rogue.PersonalSecurity) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servises (Malware.Trace) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\perssecurity (Rogue.PersonalSecurity) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files (x86)\PersSecurity (Rogue.PersonalSecurity) -> No action taken.
C:\Program Files (x86)\Common Files\PersSecurityUninstall (Rogue.PersonalSecurity) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\PersSecurity (Rogue.PersonalSecurity) -> No action taken.

Fichier(s) infecté(s):
C:\Users\TITAX\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WQGL71WV\pod60[1].exe (Adware.Agent) -> No action taken.
C:\Program Files (x86)\PersSecurity\psecurity.exe (Rogue.PersonalSecurity) -> No action taken.
C:\Program Files (x86)\Common Files\PersSecurityUninstall\Uninstall.lnk (Rogue.PersonalSecurity) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\PersSecurity\Computer Scan.lnk (Rogue.PersonalSecurity) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\PersSecurity\Help.lnk (Rogue.PersonalSecurity) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\PersSecurity\Personal Security.lnk (Rogue.PersonalSecurity) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\PersSecurity\Registration.lnk (Rogue.PersonalSecurity) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\PersSecurity\Security Center.lnk (Rogue.PersonalSecurity) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\PersSecurity\Settings.lnk (Rogue.PersonalSecurity) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\PersSecurity\Update.lnk (Rogue.PersonalSecurity) -> No action taken.
C:\Users\TITAX\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PersSecurity.lnk (Rogue.PersonalSecurity) -> No action taken.
C:\Users\TITAX\Desktop\Personal Security.lnk (Rogue.PSecurity) -> No action taken.
C:\Windows\System32\win32extension.dll (Trojan.FakeAlert) -> No action taken.

Si une âme charitable pouvait m'aider et analyser le rapport et me sortir de la, ce serait bien sympa.
Merci d'avance
A voir également:

2 réponses

Utilisateur anonyme
 
bonjour
ouvre Malwarebytes, dans la quarantaine, clique sur supprimer la sélection, et après le
redémarrage du PC, poste le rapport
0
titax
 
Voila le rapport de Maleware après redémarrage de mon PC.
Antivir me signale la présence de Personal Security et de plus en plus de fichiers infectés. Par contre, ça ne bloque pas grand chose, mais ça ne me rassure pas pour autant.

Merci d'avance.

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3796
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

17/03/2010 13:40:50
mbam-log-2010-03-17 (13-40-50).txt

Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 239384
Temps écoulé: 37 minute(s), 9 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 15

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\PersSecurity (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servises (Malware.Trace) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\perssecurity (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\msxmlctldirect (Adware.Agent.N) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files (x86)\PersSecurity (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\Program Files (x86)\Common Files\PersSecurityUninstall (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Users\TITAX\pod60.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\Users\TITAX\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WQGL71WV\pod60[1].exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\Users\TITAX\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WQGL71WV\pod60[2].exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\Program Files (x86)\PersSecurity\psecurity.exe (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\Program Files (x86)\Common Files\PersSecurityUninstall\Uninstall.lnk (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\PersSecurity\Help.lnk (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\PersSecurity\Personal Security.lnk (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\PersSecurity\Registration.lnk (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\PersSecurity\Security Center.lnk (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\PersSecurity\Settings.lnk (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\PersSecurity\Update.lnk (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\Users\TITAX\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PersSecurity.lnk (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\Users\TITAX\Desktop\Personal Security.lnk (Rogue.PSecurity) -> Quarantined and deleted successfully.
C:\Users\TITAX\AppData\Local\msxmlctlDirect\msxmlctlDirect.dll (Adware.Agent.N) -> Delete on reboot.
C:\Windows\System32\win32extension.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
0