Vers autorun et svchost
seba6830
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Avast m'a detecté un virus BV:autorun AO [wrm] quand j'insert un peripherique usb
j'ai fais un analyse avec malwarbytes et j'au eu sa
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4500
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
29/08/2010 12:54:54
mbam-log-2010-08-29 (12-54-54).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 332763
Temps écoulé: 46 minute(s), 5 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows movie maker (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\Sebastien\AppData\Roaming\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
C:\Users\Sebastien\AppData\Roaming\logs.dat (Bifrose.Trace) -> Quarantined and deleted successfully.
C:\Users\Sebastien\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> Quarantined and deleted successfully.
C:\Users\Sebastien\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> Quarantined and deleted successfully.
C:\Users\Sebastien\AppData\Roaming\Temps\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
j'ai bon avoir suprimé correctement tout revient tout le temps
Avast m'a detecté un virus BV:autorun AO [wrm] quand j'insert un peripherique usb
j'ai fais un analyse avec malwarbytes et j'au eu sa
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4500
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
29/08/2010 12:54:54
mbam-log-2010-08-29 (12-54-54).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 332763
Temps écoulé: 46 minute(s), 5 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows movie maker (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\Sebastien\AppData\Roaming\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
C:\Users\Sebastien\AppData\Roaming\logs.dat (Bifrose.Trace) -> Quarantined and deleted successfully.
C:\Users\Sebastien\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> Quarantined and deleted successfully.
C:\Users\Sebastien\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> Quarantined and deleted successfully.
C:\Users\Sebastien\AppData\Roaming\Temps\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
j'ai bon avoir suprimé correctement tout revient tout le temps
A voir également:
- Vers autorun et svchost
- Svchost - Guide
- Autorun - Télécharger - Optimisation
- Windows 7 vers windows 10 - Accueil - Mise à jour
- Autorun usb - Télécharger - Divers Utilitaires
- Qwerty vers azerty - Guide
5 réponses
bonjour
ok je vais t'aider mais dans ces conditions :
*tu ne fais que ce que je te dis , tu ignores les autres propositions sauf accord de ma part
*si je ne te demande pas d'utiliser un logiciel de desinfection , tu ne l'utilises pas
*si je te demande un rapport , tu me le donnes
*et tu n'utilises rien d'autre que ce que je te demande
*tu ne prends pas d'initiatives sans mon accord car ca chamboulerait la desinfection
*tu ne postes pas sur d'autres forums et si tu t'y fais deja aider ailleurs , signale-le
*si tu n arrives pas à faire quelque chose ou telecharger un programme , ne le cherche pas ailleurs je le chercherai pour toi ou te donnerai une solution
*tu lis bien toute la procedure donnée avant de commencer , pour chaque outil utilisé et executes exactement ce qui est demandé afin que :
*le topic soit comprehensible
*l'on ne passe pas 4h sur un outil
* si je ne reponds pas de suite , c'est que je ne suis pas 24/24 devant le pc , (quoi que.....^^) je ne t ai pas abandonné donc , sois patient(e) , etant bénévole je fais ce que je peux
es-tu prêt(e) à commencer ?
si oui :
* Télécharge ici : USBFIX sur ton bureau
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
« Recherche »
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
ok je vais t'aider mais dans ces conditions :
*tu ne fais que ce que je te dis , tu ignores les autres propositions sauf accord de ma part
*si je ne te demande pas d'utiliser un logiciel de desinfection , tu ne l'utilises pas
*si je te demande un rapport , tu me le donnes
*et tu n'utilises rien d'autre que ce que je te demande
*tu ne prends pas d'initiatives sans mon accord car ca chamboulerait la desinfection
*tu ne postes pas sur d'autres forums et si tu t'y fais deja aider ailleurs , signale-le
*si tu n arrives pas à faire quelque chose ou telecharger un programme , ne le cherche pas ailleurs je le chercherai pour toi ou te donnerai une solution
*tu lis bien toute la procedure donnée avant de commencer , pour chaque outil utilisé et executes exactement ce qui est demandé afin que :
*le topic soit comprehensible
*l'on ne passe pas 4h sur un outil
* si je ne reponds pas de suite , c'est que je ne suis pas 24/24 devant le pc , (quoi que.....^^) je ne t ai pas abandonné donc , sois patient(e) , etant bénévole je fais ce que je peux
es-tu prêt(e) à commencer ?
si oui :
* Télécharge ici : USBFIX sur ton bureau
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
« Recherche »
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
C'est bon j'ai reparee sa moi meme mon frere a trouvée la solution merci quand meme
desolee pour le derangement
desolee pour le derangement
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question