Pc ralentie infection trojan

Fermé
sensei81 Messages postés 1 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 14 avril 2010 - Modifié par sensei81 le 14/04/2010 à 12:52
cocodu40 Messages postés 429 Date d'inscription samedi 10 avril 2010 Statut Membre Dernière intervention 27 avril 2020 - 14 avril 2010 à 12:56
Bonjour à vous, il y a peu j'ai était infecter par le virus DigitalProtection je m'en suis débarrasser mais il semble qu'il ma laisser quelque "souvenir", en effet mon pc est ralentie au démarrage et lorsqu'il s'éteint et la navigation web est grandement ralentie.
J'ai fait plusieurs scan avec malwarebytes et il me détecte plusieurs trojan cependant ils reviennent régulièrement.

Je suis sous Xp édition familiale sp3

A noter aussi que que quand j'ouvre le gestionnaire des tache j'ai tout un tas de processus svchost.

Voici un des rapport:

Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 3985

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11

14/04/2010 12:42:04
mbam-log-2010-04-14 (12-42-04).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 113955
Temps écoulé: 5 minute(s), 8 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\AGprotect (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6} (Trojan.Zbot) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\gootkitsso (Trojan.GootKit) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,) Good: (Userinit.exe) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\WINDOWS\system32\lowsec (Stolen.data) -> Delete on reboot.

Fichier(s) infecté(s):
C:\WINDOWS\system32\msxsltsso.dll (Trojan.GootKit) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> Delete on reboot.
C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> Delete on reboot.
C:\WINDOWS\system32\sdra64.exe (Spyware.Zbot) -> Delete on reboot.
A voir également:

1 réponse

cocodu40 Messages postés 429 Date d'inscription samedi 10 avril 2010 Statut Membre Dernière intervention 27 avril 2020 48
14 avril 2010 à 12:56
Bonjour:

Je te conseil de telecharge AVAST:https://www.avast.com/fr-fr/free-antivirus-download

Quand tu auras fini de le telecharger va dans:SCAN AU DEMARRAGE

Tu le redemarre et tu attend si il le trouve!!!

Voila j'espere que ca va t'aider!!!
a+
0