Service centre de sécurité désactivé
Résolu
JPAT13
-
JPAT13 -
JPAT13 -
Bonjour,
Suite à un avertissement d'avast antivirus (blocage trojan) le service centre de sécurité est désactivé et il est impossible de l'activer. De plus, il m'est impossible de lancer un point de restauration pour revenir en arrière.
L'analyse par Malwarebytes a mis des virus en quarantaine.
Rapport ci-dessous:
11/02/2011 21:01:28
mbam-log-2011-02-11 (21-01-28).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 196634
Temps écoulé: 9 minute(s), 44 seconde(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 10
Processus mémoire infecté(s):
c:\Windows\Gqicaa.exe (Trojan.Agent) -> 2140 -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\CE8SIIFGSU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NtWqIVLZEWZU (Trojan.Agent) -> Value: NtWqIVLZEWZU -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CE8SIIFGSU (Trojan.Agent) -> Value: CE8SIIFGSU -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Windows\Gqicaa.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Administrateur\AppData\Local\Temp\Gpp.exe (Trojan.Agent) -> Delete on reboot.
c:\Users\Administrateur\AppData\Local\Temp\Gpr.exe (Trojan.Agent) -> Delete on reboot.
c:\Users\administrateur\AppData\Local\Temp\Gpq.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\administrateur\AppData\Local\Temp\Gps.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\administrateur\AppData\Local\Temp\Gpt.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\administrateur\AppData\Local\Temp\Gpu.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
Quelqu'un à t-il une solution. Merci
Suite à un avertissement d'avast antivirus (blocage trojan) le service centre de sécurité est désactivé et il est impossible de l'activer. De plus, il m'est impossible de lancer un point de restauration pour revenir en arrière.
L'analyse par Malwarebytes a mis des virus en quarantaine.
Rapport ci-dessous:
11/02/2011 21:01:28
mbam-log-2011-02-11 (21-01-28).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 196634
Temps écoulé: 9 minute(s), 44 seconde(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 10
Processus mémoire infecté(s):
c:\Windows\Gqicaa.exe (Trojan.Agent) -> 2140 -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\CE8SIIFGSU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NtWqIVLZEWZU (Trojan.Agent) -> Value: NtWqIVLZEWZU -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CE8SIIFGSU (Trojan.Agent) -> Value: CE8SIIFGSU -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Windows\Gqicaa.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Administrateur\AppData\Local\Temp\Gpp.exe (Trojan.Agent) -> Delete on reboot.
c:\Users\Administrateur\AppData\Local\Temp\Gpr.exe (Trojan.Agent) -> Delete on reboot.
c:\Users\administrateur\AppData\Local\Temp\Gpq.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\administrateur\AppData\Local\Temp\Gps.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\administrateur\AppData\Local\Temp\Gpt.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\administrateur\AppData\Local\Temp\Gpu.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
Quelqu'un à t-il une solution. Merci
A voir également:
- Service centre de sécurité désactivé
- Votre appareil ne dispose pas des correctifs de qualité et de sécurité importants - Guide
- Compte facebook désactivé - Guide
- Pave tactile desactive - Guide
- Mode securite - Guide
- Service spouleur - Guide
1 réponse
bonjour
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
Problème résolu...
Merci