Trojan Fake alert, impossible de supprimer
Melodie
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
J'ai actuellement le virus trojan fake alert dans "hkey_current_user\software\xml", j'ai essayé tout ce qui a été conseillé sur le site mais je n'arrive toujours pas à m'en débarrasser. Après une dizaine d'analyses par malware bytes, je le retrouve toujours pourtant il me dit qu'il le supprime, j'ai donc fais l'analyse par usbfix et obtient ceci :
############################## | Usbfix 7.005 | [Recherche]
Utilisateur: Administrateur (Administrateur) # PCACCUEIL [ ]
Mis à jour le 06/06/10 par El Desaparecido / C_XX
Lancé à 16:50:47 | 07/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Celeron(R) CPU 2.40GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Pare-feu Windows: Activé
Antivirus: Kaspersky Anti-Virus 7.0.0.125 [Enabled | (!) Outdated]
RAM -> 510 Mo
C:\ (%systemdrive%) -> Disque fixe # 74 Go (66 Go libre(s) - 88%) [] # NTFS
D:\ -> CD-ROM
################## | Éléments infectieux |
Présent! C:\Documents and Settings\Administrateur\Administrateur.exe
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\a.dat
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Elz.exe
Présent! C:\Recycler\S-1-5-21-73586283-1957994488-725345543-500
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Administrateur
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Administrateur
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|MSConfig
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{c904c14f-695c-11df-b0f0-00123f25b63f}
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL florent.exE
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Je ne comprend évidemment rien et ne sais plus quoi faire !
Merci de votre aide !!
Melodie
J'ai actuellement le virus trojan fake alert dans "hkey_current_user\software\xml", j'ai essayé tout ce qui a été conseillé sur le site mais je n'arrive toujours pas à m'en débarrasser. Après une dizaine d'analyses par malware bytes, je le retrouve toujours pourtant il me dit qu'il le supprime, j'ai donc fais l'analyse par usbfix et obtient ceci :
############################## | Usbfix 7.005 | [Recherche]
Utilisateur: Administrateur (Administrateur) # PCACCUEIL [ ]
Mis à jour le 06/06/10 par El Desaparecido / C_XX
Lancé à 16:50:47 | 07/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Celeron(R) CPU 2.40GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Pare-feu Windows: Activé
Antivirus: Kaspersky Anti-Virus 7.0.0.125 [Enabled | (!) Outdated]
RAM -> 510 Mo
C:\ (%systemdrive%) -> Disque fixe # 74 Go (66 Go libre(s) - 88%) [] # NTFS
D:\ -> CD-ROM
################## | Éléments infectieux |
Présent! C:\Documents and Settings\Administrateur\Administrateur.exe
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\a.dat
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Elz.exe
Présent! C:\Recycler\S-1-5-21-73586283-1957994488-725345543-500
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Administrateur
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Administrateur
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|MSConfig
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{c904c14f-695c-11df-b0f0-00123f25b63f}
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL florent.exE
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Je ne comprend évidemment rien et ne sais plus quoi faire !
Merci de votre aide !!
Melodie
A voir également:
- Trojan Fake alert, impossible de supprimer
- Supprimer rond bleu whatsapp - Guide
- Impossible de supprimer une page word - Guide
- Impossible de supprimer un fichier - Guide
- Supprimer pub youtube - Accueil - Streaming
- Comment supprimer fausse alerte virus mcafee - Accueil - Piratage