ANTISPYWARE SOFT help :(((((

Résolu/Fermé
whitebob Messages postés 10 Date d'inscription vendredi 14 mai 2010 Statut Membre Dernière intervention 14 avril 2012 - 14 mai 2010 à 16:23
 Utilisateur anonyme - 25 mai 2010 à 17:33
Bonjour,
mon pc est infecté par le fameux antispyware soft
je l'ai desactivé en mode sans echec aprés j'ai installer spyware doctor est mise a jour ensuite j'ai installé malwarebytes est voila le raport:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4100

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

14/05/2010 16:17:02
mbam-log-2010-05-14 (16-17-02).txt

Type d'examen: Examen complet (C:\|E:\|F:\|)
Elément(s) analysé(s): 283739
Temps écoulé: 1 heure(s), 2 minute(s), 15 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wrctubft (Rogue.AntispywareSoft) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ewrgetuj (Worm.Prolaco.M) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\sausse\Local Settings\Application Data\sjtucywdl\ftbytuntssd.exe (Rogue.AntispywareSoft) -> Quarantined and deleted successfully.
C:\Documents and Settings\sausse\Bureau\momo\HP OUSSAMA (G)\Vista Automated Activation Crack v3.0.exe (Worm.VB) -> Quarantined and deleted successfully.
C:\Documents and Settings\sausse\Bureau\momo\HP OUSSAMA (G)\VistaActivationCrackSetup.exe (Worm.VB) -> Quarantined and deleted successfully.
C:\Documents and Settings\sausse\Local Settings\Temp\woraxmcsen.tmp (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\sausse\Local Settings\Temp\cjxaymdn.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\sausse\Local Settings\Temp\smawenxroc.tmp (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\sausse\Local Settings\Temp\141.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\sausse\Local Settings\Temp\pcwcorwo.exe (Rogue.AntispywareSoft) -> Quarantined and deleted successfully.

merci de m'aider je fais quoi maintenant?



A voir également:

3 réponses

whitebob Messages postés 10 Date d'inscription vendredi 14 mai 2010 Statut Membre Dernière intervention 14 avril 2012
14 mai 2010 à 17:12
alor aidez moi svp
0
Utilisateur anonyme
14 mai 2010 à 18:14
bonsoir,
relance MBAM, vide sa quarantaine,

* Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe

Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
(log.txt & info.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note:
si les rapports ne passent pas sur le forum, héberge les sur le site cijoint, poste moi seulement les liens

http://www.cijoint.fr/index.php
0
whitebob Messages postés 10 Date d'inscription vendredi 14 mai 2010 Statut Membre Dernière intervention 14 avril 2012
25 mai 2010 à 17:00
merci pour l'aide
enfin j'ai formaté
0
Utilisateur anonyme
25 mai 2010 à 17:33
bonjour,
ok, bonne chance :-)
0