Virus trojan

ammanddine -  
H3RV3 Messages postés 3661 Statut Contributeur sécurité -
Bonjour,
j'ai téléchargé un spyware gratuit pour analyser mon ordi et il m'a trouvé le virus trojan qu'il a mis en quarantaine ms je ne peu pa le supprimer.
peut est-ce a cause que c'est une version d'essai?
J'ai vraiment besoin d'aide pr supprimer ce virus.
Merci

A voir également:

4 réponses

Utilisateur anonyme
 
salut quel logiciel as-tu telechargé ?
1
ammanddine
 
slt
j'en ai téléchargé 2
spywarefighter et malwarebyte's voici le rapport de malwarebyte's
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4796

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

13/10/2010 16:39:38
mbam-log-2010-10-13 (16-39-38).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 149907
Temps écoulé: 9 minute(s), 20 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{6c51f7e9-8542-4f25-a30f-2060157752e1} (Trojan.Downloader) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{90a52f08-64ac-4dc6-9d7d-4516670275d3} (Trojan.Downloader) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{90a52f08-64ac-4dc6-9d7d-4516670275d3} (Trojan.Downloader) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Windows\Temp\TMP00000D779368A28013385661 (Trojan.Dropper) -> No action taken.


il faut que je fasse vite car mon ordi me lache
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Salut,

j'ai téléchargé un spyware gratuit
Un antispyware, c'est çà ?
Quel est son nom et le nom du fichier détecté ?
1
ammanddine
 
j'ai téléchargé malwarebyte's voici le rapport que j'ai eu
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4796

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

13/10/2010 16:39:38
mbam-log-2010-10-13 (16-39-38).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 149907
Temps écoulé: 9 minute(s), 20 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{6c51f7e9-8542-4f25-a30f-2060157752e1} (Trojan.Downloader) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{90a52f08-64ac-4dc6-9d7d-4516670275d3} (Trojan.Downloader) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{90a52f08-64ac-4dc6-9d7d-4516670275d3} (Trojan.Downloader) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Windows\Temp\TMP00000D779368A28013385661 (Trojan.Dropper) -> No action taken.
0
ammanddine
 
mon ordi est en train de me lacher il me faut une solution au p:u vite svp
0
canarder Messages postés 2034 Statut Membre 355
 
oui celui qui télécharge volontairement un spyware .....
0
ammanddine
 
c'est a dire ??? tu me fais peur
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
canarder plaisantait, pas de quoi s'affoler.

Tu n'as pas supprimé les détections a à la fin du scan, avant de le faire, on va analyser ton PC :

● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

● Double clique sur ZHPDiag_silent.exe

● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.

Note :
Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.


PS : salut gen
0
ammanddine
 
ok l'ananlyse est en cours mais après ça est-ce que je pouré supprimé ce virus ?
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
On va d'abord vérifier que tu n'en aies pas d'autres, puis on supprimera tout.
Y a t-il une raison pour laquelle tu as lancé Malwarebytes en mode sans échec plutôt qu'en mode normal ?
0
ammanddine
 
ok
l'analyse dure lgtps
cependant g eu un rapport
je l'ai fai ds les deux mode ms en mode sans echec ça detecte mieu les virus parai t il
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
En effet, en mode normal, c'est plus efficace.
L'analyse de ZHPDiag n'est pas terminée ?
0
ammanddine
 
dsl mon ordi a buguer et ma connexion internet aussi c'est la totale !!
g resolu mon pblm g tt restaurer mon systeme ms merci pr ton aide
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
D'accord, tu n'as plus de soucis ?
0