Pc infecté : windows security alert

Fermé
floriane - 28 oct. 2010 à 11:17
 floriane - 28 oct. 2010 à 13:39
Bonjour,




bonjour, mon ami rencontre un problème, il ne peut plus ouvrir aucune application : word, excel, internet explorer ... à chaque fois un message apparait : " application cannot be executed. The file agent.exe is infected. Do you want to activate your antivirus software now ? ". Il a essayé de faire "oui" et de recommencer mais la fenêtre avec ce message revient toujours. Il a fait une analyse anitvirus mais celui ci ne detecte aucun virus. Sachant qu'il s'agit d'un pc de travail c'est super génant ! si quelqu'un peut m'aider au plus vite ! merci
A voir également:

2 réponses

ricco114 Messages postés 5480 Date d'inscription mercredi 26 mai 2010 Statut Membre Dernière intervention 8 août 2018 715
Modifié par ricco114 le 28/10/2010 à 11:22
Bonjour,
telecharge Malwarebytes pour une analyse complète
https://www.01net.com/telecharger/windows/Securite/anti-spam/fiches/44096.html
Eric
0
il n'a pas accès à internet , internet explorer refuse de s'ouvrir!
Entre temps uen fenêtre c'est ouverte : malware = Ld Pinch V, location = key logger that capture password
0
ricco114 Messages postés 5480 Date d'inscription mercredi 26 mai 2010 Statut Membre Dernière intervention 8 août 2018 715
28 oct. 2010 à 11:30
Excuse moi je n'avais pas vu que tu n'avais plus d'internet,il faudrait télecharger Malwarebytes sur un autre PC via une clé USB
Eric
0
ricco114 Messages postés 5480 Date d'inscription mercredi 26 mai 2010 Statut Membre Dernière intervention 8 août 2018 715
28 oct. 2010 à 12:09
Re,
tu en est ou?
Eric
0
on a bien telechargé le logiciel, et fait une analyse mais ça n'a rien changé
0
Le truc malveillant c'est Ld Pinch V, a priori c'est un trojan ( je suis super nulle en informatique donc je ne sais pas ce que c'est ) !
0
je te donne le rapport du logiciel que tu n'as recommandé :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4052

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

28/10/2010 12:25:08
mbam-log-2010-10-28 (12-25-08).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 191500
Temps écoulé: 42 minute(s), 45 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winsvc (Adware.Gibmedia) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winusr (Adware.Gibmedia) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\Winsudate (Adware.Gibmedia) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\Winsudate\gibsvc.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibusr.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
0