VIrus : 'Security Warning'

Grosglinglin Messages postés 18 Statut Membre -  
Tigzy Messages postés 7983 Statut Contributeur sécurité -
Bonjour,

Voila mon problème :

J'ai en permanence des alerte : windows Security alert et une fenêtre qui apparait 'SECURITY WARNING' à chaque fois que j'ouvre un programme (Antivirus : Malware, AdWare, Avira... ou meme Outlook, IE...) me disant que le fichier est infecté.

J'ai tenté de lancer le PC en mode sans échec et j'ai pu lancer un scan Malware, mais rien trouvé...

Qui peux m'aider ??

Merci
A voir également:

4 réponses

Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
salut
A faire en mode normal.

*Télécharge Rkill (de Grinler) depuis l'un des liens ci dessous :

rkill.pif
rkill.scr
rkill.com
rkill.exe

*Enregistrer le fichier sur le Bureau.
*Désactive ton antivirus et/ou antispyware .
*Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
*Une fenêtre à fond noir va apparaître brièvement, puis disparaître.

Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution. Un fichier log a du être créé sur le bureau, le coller dans la réponse

--------

Télécharger sur le bureau Malwarebyte's Anti-Malware

= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection

un rapport s'ouvre le copier et le coller dans la réponse

---------

* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse
0
Grosglinglin Messages postés 18 Statut Membre
 
Salut et merci pour ton aide

Voici les résultats obtenu :

I) MALWARE :

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3712
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

08/05/2010 17:57:19
mbam-log-2010-05-08 (17-57-19).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 234075
Temps écoulé: 24 minute(s), 38 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

II/ RAPPORT ZHP DIAG envoyé sur Ci joint
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Malwarebytes n'est pas à jour, il faut recommencer ;)
JE n'ai pas le lien pour ZHPDiag
0
Grosglinglin Messages postés 18 Statut Membre
 
Hello TIGZY,

J'ai donc fais la mise à jour de Malware; Voici le rapport :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4052

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

17/05/2010 09:56:18
mbam-log-2010-05-17 (09-56-18).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 232151
Temps écoulé: 25 minute(s), 20 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\dkolajqg (Rogue.AntivirusSuite.Gen) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

+ NOUVEAU RAPPORT ZHP DIAG : je te le renvoie
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Attends. Ya du mieux, mais Malwarebytes n'est encore pas à jour ;)
0
Grosglinglin Messages postés 18 Statut Membre
 
+ NOUVEAU RAPPORT ZHP DIAG : http://www.cijoint.fr/cjlink.php?file=cj201005/cijMT3gaqC.txt
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
0