Service centre de sécurité désactivé

Résolu/Fermé
JPAT13 - 11 févr. 2011 à 21:32
 JPAT13 - 12 févr. 2011 à 11:11
Bonjour,

Suite à un avertissement d'avast antivirus (blocage trojan) le service centre de sécurité est désactivé et il est impossible de l'activer. De plus, il m'est impossible de lancer un point de restauration pour revenir en arrière.
L'analyse par Malwarebytes a mis des virus en quarantaine.

Rapport ci-dessous:

11/02/2011 21:01:28
mbam-log-2011-02-11 (21-01-28).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 196634
Temps écoulé: 9 minute(s), 44 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 10

Processus mémoire infecté(s):
c:\Windows\Gqicaa.exe (Trojan.Agent) -> 2140 -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\CE8SIIFGSU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NtWqIVLZEWZU (Trojan.Agent) -> Value: NtWqIVLZEWZU -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CE8SIIFGSU (Trojan.Agent) -> Value: CE8SIIFGSU -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Windows\Gqicaa.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Administrateur\AppData\Local\Temp\Gpp.exe (Trojan.Agent) -> Delete on reboot.
c:\Users\Administrateur\AppData\Local\Temp\Gpr.exe (Trojan.Agent) -> Delete on reboot.
c:\Users\administrateur\AppData\Local\Temp\Gpq.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\administrateur\AppData\Local\Temp\Gps.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\administrateur\AppData\Local\Temp\Gpt.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\administrateur\AppData\Local\Temp\Gpu.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully.

Quelqu'un à t-il une solution. Merci

A voir également:

1 réponse

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
11 févr. 2011 à 22:48
bonjour

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

0
Bonjour,

Problème résolu...

Merci
0