Supprimer Vista antispyware 2010 ?
flo
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
le "logiciel" vista antispyware 2010 s'est installé sur mon pc portable, me proposant d'installer leur truc payant etc etc etc....
Pour m'en débarrasser, j'ai d'abord fait cette manip' : http://deletemalware.blogspot.com/2010/01/how-to-remove-vista-antispyware-2010.html
Le fichier semblait toujours là.
Ensuite j'ai suivi votre procédure et je poste donc le résultat. Après avoir rebooté, d'après le rapport ci-dessous, il semblerait que le fichier malveillant soit supprimé ?! J'aimerai avoir votre avis. Suis-je tranquille? Dois je faire autre chose.
Merci par avance.
flo
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3886
Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18702
20/03/2010 13:55:23
mbam-log-2010-03-20 (13-55-23).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Eléments examinés: 245466
Temps écoulé: 1 hour(s), 30 minute(s), 36 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
C:\Users\utilisateur\AppData\Local\ave.exe (Rogue.MultipleAV) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\regedit32 (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\syncman (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\utilisateur\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully.
C:\Users\utilisateur\AppData\Roaming\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
C:\Users\utilisateur\Local Settings\Application Data\ave.exe (Rogue.MultipleAV) -> Quarantined and deleted successfully.
C:\Users\utilisateur\AppData\Local\ave.exe (Rogue.MultipleAV) -> Quarantined and deleted successfully.
c:\Users\utilisateur\wuaucldt.exe (Trojan.Agent) -> Delete on reboot.
le "logiciel" vista antispyware 2010 s'est installé sur mon pc portable, me proposant d'installer leur truc payant etc etc etc....
Pour m'en débarrasser, j'ai d'abord fait cette manip' : http://deletemalware.blogspot.com/2010/01/how-to-remove-vista-antispyware-2010.html
Le fichier semblait toujours là.
Ensuite j'ai suivi votre procédure et je poste donc le résultat. Après avoir rebooté, d'après le rapport ci-dessous, il semblerait que le fichier malveillant soit supprimé ?! J'aimerai avoir votre avis. Suis-je tranquille? Dois je faire autre chose.
Merci par avance.
flo
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3886
Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18702
20/03/2010 13:55:23
mbam-log-2010-03-20 (13-55-23).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Eléments examinés: 245466
Temps écoulé: 1 hour(s), 30 minute(s), 36 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
C:\Users\utilisateur\AppData\Local\ave.exe (Rogue.MultipleAV) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\regedit32 (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\syncman (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\utilisateur\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully.
C:\Users\utilisateur\AppData\Roaming\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
C:\Users\utilisateur\Local Settings\Application Data\ave.exe (Rogue.MultipleAV) -> Quarantined and deleted successfully.
C:\Users\utilisateur\AppData\Local\ave.exe (Rogue.MultipleAV) -> Quarantined and deleted successfully.
c:\Users\utilisateur\wuaucldt.exe (Trojan.Agent) -> Delete on reboot.
3 réponses
-
bonsoir,
les fichiers sont théortiquement mise en quarantaine puis supprimés mais va voir aux adresses c:\Users\utilisateur\ .... si ils y sont encore ou pas.
cdlt. -
Salut, pour étre encors plus sure :
Télécharge : A-Squared et Super Anti Spware,
tu scan ton ordi complet sans oublier les mise à jour(important)
apres celà , fais un nouveau topic avec un : RSIT
bon courage -
faut faire attention avec les logiciels pour enlever les spy / virus ils fonctionnent moins bien quand il y en a plusieurs, enlève tous les gratuiciel et prend un antivirus en demo juste pour enlever tes virus apres mets un antivirus gratuit qui ne ressemble pas a une passoire