System tool

Résolu/Fermé
jnb200Mg Messages postés 4 Date d'inscription jeudi 20 janvier 2011 Statut Membre Dernière intervention 22 janvier 2011 - 20 janv. 2011 à 20:43
jnb200Mg Messages postés 4 Date d'inscription jeudi 20 janvier 2011 Statut Membre Dernière intervention 22 janvier 2011 - 22 janv. 2011 à 19:21
Bonjour,

Je suis infecté par un virus. A première vu, cela semble être un faux antivirus nommé system tool qui me dit que je suis infecté. Mon arrière-plan du bureau a été changé pour un message me disant que je ne suis pas en sécurité. Malewarebyte a détecté 6 éléments détecter mais a fermer avant que je ne puisse faire quoi que ce soit.

J'aurais vraiment besoins d'aide s'il vous plait.

Merci d'avance

(Win7)
A voir également:

4 réponses

Utilisateur anonyme
20 janv. 2011 à 21:23
slt essaye de faire le scan malaware anti virus met en mode sans echec.
bn chance
0
jnb200Mg Messages postés 4 Date d'inscription jeudi 20 janvier 2011 Statut Membre Dernière intervention 22 janvier 2011
20 janv. 2011 à 21:56
Voici le rapport de MalwareBytes' Anti-Malware:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5558

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

2011-01-20 15:50:28
mbam-log-2011-01-20 (15-50-23).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 419424
Temps écoulé: 19 minute(s), 18 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\fDiLp12500 (Trojan.FakeAlert) -> Value: fDiLp12500 -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\programdata\fdilp12500\fdilp12500.exe (Trojan.FakeAlert) -> No action taken.
c:\Users\Public\documents\19792079 (Spyware.Passwords.XGen) -> No action taken.
c:\Users\Proprio\AppData\Local\Temp\0.12122049263017942.exe (Trojan.Dropper) -> No action taken.
0
jnb200Mg Messages postés 4 Date d'inscription jeudi 20 janvier 2011 Statut Membre Dernière intervention 22 janvier 2011
21 janv. 2011 à 20:16
Finalement, j'ai supprimé tous les éléments infectés trouvé par malwarebyte, mais que dois-je faire ensuite?
0
jnb200Mg Messages postés 4 Date d'inscription jeudi 20 janvier 2011 Statut Membre Dernière intervention 22 janvier 2011
22 janv. 2011 à 19:21
J'ai résolu l'affaire.
Merci quand même.
0