Virus Backdoor win32

Résolu
Biboo33 Messages postés 76 Date d'inscription   Statut Membre Dernière intervention   -  
Biboo33 Messages postés 76 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Microsoft Security Essentials me détecte à plusieurs reprise Backdoor win32 Nervos. Je met en quarantaine et je le supprime à chaque fois, mais... il revient en permanence !
Comment pourrais-je m'en débarrasser une bonne fois pour toute ?

Merci d'avance.



A voir également:

26 réponses

Biboo33 Messages postés 76 Date d'inscription   Statut Membre Dernière intervention   1
 
Contenu du rapport :


Rapport de ZHPFix 1.12.3278 par Nicolas Coolman, Update du 21/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-01-05-2011-12-27-36.txt
Run by B1 at 01/05/2011 12:27:35
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline => Clé supprimée avec succès
O2 - BHO: DVDVideoSoftTB - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\prxtbDVD0.dll => Clé supprimée avec succès
HKCR\nctaudiofile2.audiofile2 => Clé non supprimée
HKCR\nctaudiofile2.audiofile2.2 => Clé non supprimée
HKCR\nctaudiofile2.audiofile2lameenc => Clé non supprimée
HKCR\nctaudiofile2.audiofile2lameenc.1 => Clé non supprimée
HKCR\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} => Clé non supprimée
HKLM\Software\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} => Clé non supprimée
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{754FF233-5D4E-11D2-875B-00A0C93C09B3} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B1549E58-3894-11D2-BB7F-00A0C999C4C1} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C533ADF1-0C80-11D1-8C54-00A02468F316} => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\prxtbDVD0.dll => Valeur supprimée avec succès

========== Fichier(s) ==========
c:\program files\dvdvideosofttb\prxtbdvd0.dll => Supprimé et mis en quarantaine


========== Récapitulatif ==========
11 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Fichier(s)


End of the scan
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Plus de soucis?
0
Biboo33 Messages postés 76 Date d'inscription   Statut Membre Dernière intervention   1
 
Non aucun :)
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
ok

* Télécharge DELFix de Xplode
* Lance le.
* A l'invite, tape 2 (suppression)
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

----------

Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter

------

Tu peux garder Malwarebytes pour un scan de temps à autres


-----

Pense à marquer le fil comme résolu

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Biboo33 Messages postés 76 Date d'inscription   Statut Membre Dernière intervention   1
 
Contenu du rapport :

# DelFix v7.8 - Rapport créé le 02/05/2011 à 21:17
# Mis à jour le 02/05/11 à 18h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : B1 - ADVANCE (Administrateur)
# Exécuté depuis : C:\Documents and Settings\B1\Mes documents\Logiciels\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\ZHPExportRegistry-01-05-2011-12-27-36.txt

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1056 octets] ##########
0
Biboo33 Messages postés 76 Date d'inscription   Statut Membre Dernière intervention   1
 
Et merci pour les infos :)
0