Virus trojan

ammanddine -  
H3RV3 Messages postés 3661 Statut Contributeur sécurité -
Bonjour,
j'ai téléchargé un spyware gratuit pour analyser mon ordi et il m'a trouvé le virus trojan qu'il a mis en quarantaine ms je ne peu pa le supprimer.
peut est-ce a cause que c'est une version d'essai?
J'ai vraiment besoin d'aide pr supprimer ce virus.
Merci

4 réponses

  1. gen-hackman
     
    salut quel logiciel as-tu telechargé ?
    1
    1. ammanddine
       
      slt
      j'en ai téléchargé 2
      spywarefighter et malwarebyte's voici le rapport de malwarebyte's
      Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org

      Version de la base de données: 4796

      Windows 6.1.7600 (Safe Mode)
      Internet Explorer 8.0.7600.16385

      13/10/2010 16:39:38
      mbam-log-2010-10-13 (16-39-38).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 149907
      Temps écoulé: 9 minute(s), 20 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 3
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 3
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 1

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CLASSES_ROOT\Interface\{6c51f7e9-8542-4f25-a30f-2060157752e1} (Trojan.Downloader) -> No action taken.
      HKEY_CLASSES_ROOT\AppID\{90a52f08-64ac-4dc6-9d7d-4516670275d3} (Trojan.Downloader) -> No action taken.
      HKEY_CLASSES_ROOT\Typelib\{90a52f08-64ac-4dc6-9d7d-4516670275d3} (Trojan.Downloader) -> No action taken.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\Windows\Temp\TMP00000D779368A28013385661 (Trojan.Dropper) -> No action taken.


      il faut que je fasse vite car mon ordi me lache
      0
  2. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    Salut,

    j'ai téléchargé un spyware gratuit
    Un antispyware, c'est çà ?
    Quel est son nom et le nom du fichier détecté ?
    1
    1. ammanddine
       
      j'ai téléchargé malwarebyte's voici le rapport que j'ai eu
      Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org

      Version de la base de données: 4796

      Windows 6.1.7600 (Safe Mode)
      Internet Explorer 8.0.7600.16385

      13/10/2010 16:39:38
      mbam-log-2010-10-13 (16-39-38).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 149907
      Temps écoulé: 9 minute(s), 20 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 3
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 3
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 1

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CLASSES_ROOT\Interface\{6c51f7e9-8542-4f25-a30f-2060157752e1} (Trojan.Downloader) -> No action taken.
      HKEY_CLASSES_ROOT\AppID\{90a52f08-64ac-4dc6-9d7d-4516670275d3} (Trojan.Downloader) -> No action taken.
      HKEY_CLASSES_ROOT\Typelib\{90a52f08-64ac-4dc6-9d7d-4516670275d3} (Trojan.Downloader) -> No action taken.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\Windows\Temp\TMP00000D779368A28013385661 (Trojan.Dropper) -> No action taken.
      0
    2. ammanddine
       
      mon ordi est en train de me lacher il me faut une solution au p:u vite svp
      0
    3. canarder Messages postés 2034 Statut Membre 357
       
      oui celui qui télécharge volontairement un spyware .....
      0
    4. ammanddine
       
      c'est a dire ??? tu me fais peur
      0
  3. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    canarder plaisantait, pas de quoi s'affoler.

    Tu n'as pas supprimé les détections a à la fin du scan, avant de le faire, on va analyser ton PC :

    ● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

    ● Double clique sur ZHPDiag_silent.exe

    ● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

    ● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.

    Note :
    Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.


    PS : salut gen
    0
    1. ammanddine
       
      ok l'ananlyse est en cours mais après ça est-ce que je pouré supprimé ce virus ?
      0
  4. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    On va d'abord vérifier que tu n'en aies pas d'autres, puis on supprimera tout.
    Y a t-il une raison pour laquelle tu as lancé Malwarebytes en mode sans échec plutôt qu'en mode normal ?
    0
    1. ammanddine
       
      ok
      l'analyse dure lgtps
      cependant g eu un rapport
      je l'ai fai ds les deux mode ms en mode sans echec ça detecte mieu les virus parai t il
      0
    2. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
       
      En effet, en mode normal, c'est plus efficace.
      L'analyse de ZHPDiag n'est pas terminée ?
      0
    3. ammanddine
       
      dsl mon ordi a buguer et ma connexion internet aussi c'est la totale !!
      g resolu mon pblm g tt restaurer mon systeme ms merci pr ton aide
      0
    4. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
       
      D'accord, tu n'as plus de soucis ?
      0