System tool

Résolu
jnb200Mg Messages postés 4 Statut Membre -  
jnb200Mg Messages postés 4 Statut Membre -
Bonjour,

Je suis infecté par un virus. A première vu, cela semble être un faux antivirus nommé system tool qui me dit que je suis infecté. Mon arrière-plan du bureau a été changé pour un message me disant que je ne suis pas en sécurité. Malewarebyte a détecté 6 éléments détecter mais a fermer avant que je ne puisse faire quoi que ce soit.

J'aurais vraiment besoins d'aide s'il vous plait.

Merci d'avance

(Win7)

4 réponses

  1. Utilisateur anonyme
     
    slt essaye de faire le scan malaware anti virus met en mode sans echec.
    bn chance
    0
  2. jnb200Mg Messages postés 4 Statut Membre
     
    Voici le rapport de MalwareBytes' Anti-Malware:

    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 5558

    Windows 6.1.7600 (Safe Mode)
    Internet Explorer 8.0.7600.16385

    2011-01-20 15:50:28
    mbam-log-2011-01-20 (15-50-23).txt

    Type d'examen: Examen complet (C:\|)
    Elément(s) analysé(s): 419424
    Temps écoulé: 19 minute(s), 18 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 1
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 3

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\fDiLp12500 (Trojan.FakeAlert) -> Value: fDiLp12500 -> No action taken.

    Elément(s) de données du Registre infecté(s):
    HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\programdata\fdilp12500\fdilp12500.exe (Trojan.FakeAlert) -> No action taken.
    c:\Users\Public\documents\19792079 (Spyware.Passwords.XGen) -> No action taken.
    c:\Users\Proprio\AppData\Local\Temp\0.12122049263017942.exe (Trojan.Dropper) -> No action taken.
    0
  3. jnb200Mg Messages postés 4 Statut Membre
     
    Finalement, j'ai supprimé tous les éléments infectés trouvé par malwarebyte, mais que dois-je faire ensuite?
    0
  4. jnb200Mg Messages postés 4 Statut Membre
     
    J'ai résolu l'affaire.
    Merci quand même.
    0