Virus Email-Worm.Win32.VB.by

PoP_CoRn Messages postés 543 Statut Membre -  
 Grincheux -
Bonsoir,

Je suis infecter par se virus que l'on m'a filler par clé usb ... je n'avais pas de protection a se moment là... :<
j'ai acheté et fais une analyse complète avec Kasperky 2011, deux fois, mais le virus persiste.
J'ai utiliser par la suite Malwarebytes' Anti-Malware dont voici le rapport :
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 6078

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

16/03/2011 20:02:45
mbam-log-2011-03-16 (20-02-34).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 307527
Temps écoulé: 1 heure(s), 55 minute(s), 15 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\sébastien\Desktop\version 64\Keygen\Keygen.exe (RiskWare.Agent.CK) -> No action taken.
d:\téléchargement\tuneup utilities 2011 v10.0.3000.102 fr-zwt\keygen.exe (RiskWare.Tool.CK) -> No action taken.
(j'ai une version cracké de winrar et de TuneUP Utilitise)

Je n'est pas encore effectuer d'analyse complète en mode sans echec.

Merci d'avance
A voir également:

1 réponse

Grincheux
 
Utilise ce petit soft gratuit, très efficace :COMBOFIX telechargeable à cette adresse.

http://download.bleepingcomputer.com/...
-2