Pc infecté : windows security alert

floriane -  
 floriane -
Bonjour,


bonjour, mon ami rencontre un problème, il ne peut plus ouvrir aucune application : word, excel, internet explorer ... à chaque fois un message apparait : " application cannot be executed. The file agent.exe is infected. Do you want to activate your antivirus software now ? ". Il a essayé de faire "oui" et de recommencer mais la fenêtre avec ce message revient toujours. Il a fait une analyse anitvirus mais celui ci ne detecte aucun virus. Sachant qu'il s'agit d'un pc de travail c'est super génant ! si quelqu'un peut m'aider au plus vite ! merci

2 réponses

  1. floriane
     
    il n'a pas accès à internet , internet explorer refuse de s'ouvrir!
    Entre temps uen fenêtre c'est ouverte : malware = Ld Pinch V, location = key logger that capture password
    0
    1. ricco114 Messages postés 5941 Statut Membre 792
       
      Excuse moi je n'avais pas vu que tu n'avais plus d'internet,il faudrait télecharger Malwarebytes sur un autre PC via une clé USB
      Eric
      0
    2. ricco114 Messages postés 5941 Statut Membre 792
       
      Re,
      tu en est ou?
      Eric
      0
    3. floriane
       
      on a bien telechargé le logiciel, et fait une analyse mais ça n'a rien changé
      0
    4. floriane
       
      Le truc malveillant c'est Ld Pinch V, a priori c'est un trojan ( je suis super nulle en informatique donc je ne sais pas ce que c'est ) !
      0
    5. floriane
       
      je te donne le rapport du logiciel que tu n'as recommandé :
      Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org

      Version de la base de données: 4052

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      28/10/2010 12:25:08
      mbam-log-2010-10-28 (12-25-08).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Elément(s) analysé(s): 191500
      Temps écoulé: 42 minute(s), 45 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 1
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 1
      Fichier(s) infecté(s): 2

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winsvc (Adware.Gibmedia) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winusr (Adware.Gibmedia) -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      C:\Program Files\Winsudate (Adware.Gibmedia) -> Quarantined and deleted successfully.

      Fichier(s) infecté(s):
      C:\Program Files\Winsudate\gibsvc.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
      C:\Program Files\Winsudate\gibusr.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
      0