Virus setup.exe (Prends différentes formes)

Résolu/Fermé
kev1159 Messages postés 63 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 8 septembre 2012 - 30 avril 2011 à 21:05
 Mel - 28 mai 2011 à 16:47
Bonjour,

J'ai installé la nouvelle version de Firefox hier soir (4.0.1) et comme de fait je me prends un virus le lendemain grrrrr.

Bref, Mon contrôle de compte d'utilisateur m'avertis sans cesse qu'un programme veut s'exécuter et me demande l'autorisation de l'exécuter. Bien-sûr, je refuse, et le message reviens sans cesse mais sous une forme différente du genre :

Setup1132956008.exe (je fais annuler) puis 3 secondes après, un autre mais sous une forme différente du genre Setup220153651.exe, puis une autre, etc ...

J'espère que vous allez pouvoir m'aider !!

Cordialement,

Kevin



A voir également:

4 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
30 avril 2011 à 21:16
bonjour

télécharge malwarebyte antimalware, mets le à jour et colle un rapport d'analyse rapide avec


puis


Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
3
kev1159 Messages postés 63 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 8 septembre 2012 6
30 avril 2011 à 21:34
Parfait, je fais l'analyse rapide à l'instant
0
kev1159 Messages postés 63 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 8 septembre 2012 6
30 avril 2011 à 21:43
Bon déjà Malware viens de m'indiquer que mon PC est bien peupler :


Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 6479

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19048

2011-04-30 15:41:18
mbam-log-2011-04-30 (15-41-18).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 255805
Temps écoulé: 16 minute(s), 5 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 18

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\Users\KÉVIN\AppData\Roaming\microsoft\Windows\start menu\Programs\antimalware doctor (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\Users\KÉVIN\AppData\Local\Temp\0.3998478587931642.exe (Trojan.TDSS.Gen) -> Delete on reboot.
c:\Users\KÉVIN\AppData\Local\Temp\C26B.tmp (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\0.41031541131367333.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup1132956008.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup1293109736.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup2282738408.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup2613169768.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup2882079592.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup289088232.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup998926440.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup3124030056.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup3398140392.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup343264360.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup3534565352.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup559652072.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Windows\Temp\setDC9D.tmp (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Roaming\microsoft\Windows\start menu\Programs\antimalware doctor\antimalware doctor.lnk (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Roaming\microsoft\Windows\start menu\Programs\antimalware doctor\uninstall.lnk (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.
0
kev1159 Messages postés 63 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 8 septembre 2012 6
30 avril 2011 à 21:08
Mon antivirus est McAfee version payante.
1
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 30/04/2011 à 22:06
Ouvre ce lien :

https://support.kaspersky.com/fr/14421

et fais ce qui est indiqué en dessous de "La désinfection du système infecté"

puis mets un rapport Zhpdiag comme demandé



a plus
1
kev1159 Messages postés 63 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 8 septembre 2012 6
30 avril 2011 à 22:20
Parfait, je viens d'effectuer "La désinfection du système infecté", et il n'a rien détecté. D'après moi, malwarebyte antimalware a fait son travail. Bref, je fais le rapport Zhpdiag à l'instant et je t'envoie les informations !
0
kev1159 Messages postés 63 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 8 septembre 2012 6
30 avril 2011 à 22:31
Je viens de t'envoyer un message privé !!
0
salut j'ai le meme problème est ce que tu pourrais m'aider ?
0
Rapi-shiny Messages postés 255 Date d'inscription samedi 7 février 2009 Statut Membre Dernière intervention 9 septembre 2016 33
30 avril 2011 à 21:07
Tu as utilisé quoi comme antivirus?
0