Virus setup.exe (Prends différentes formes) [Résolu/Fermé]

Signaler
Messages postés
63
Date d'inscription
vendredi 22 août 2008
Statut
Membre
Dernière intervention
8 septembre 2012
-
 Mel -
Bonjour,

J'ai installé la nouvelle version de Firefox hier soir (4.0.1) et comme de fait je me prends un virus le lendemain grrrrr.

Bref, Mon contrôle de compte d'utilisateur m'avertis sans cesse qu'un programme veut s'exécuter et me demande l'autorisation de l'exécuter. Bien-sûr, je refuse, et le message reviens sans cesse mais sous une forme différente du genre :

Setup1132956008.exe (je fais annuler) puis 3 secondes après, un autre mais sous une forme différente du genre Setup220153651.exe, puis une autre, etc ...

J'espère que vous allez pouvoir m'aider !!

Cordialement,

Kevin



4 réponses

Messages postés
51549
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
1 mai 2020
5 029
bonjour

télécharge malwarebyte antimalware, mets le à jour et colle un rapport d'analyse rapide avec


puis


Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
3
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 65492 internautes nous ont dit merci ce mois-ci

Messages postés
63
Date d'inscription
vendredi 22 août 2008
Statut
Membre
Dernière intervention
8 septembre 2012
4
Parfait, je fais l'analyse rapide à l'instant
Messages postés
63
Date d'inscription
vendredi 22 août 2008
Statut
Membre
Dernière intervention
8 septembre 2012
4
Bon déjà Malware viens de m'indiquer que mon PC est bien peupler :


Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 6479

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19048

2011-04-30 15:41:18
mbam-log-2011-04-30 (15-41-18).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 255805
Temps écoulé: 16 minute(s), 5 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 18

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\Users\KÉVIN\AppData\Roaming\microsoft\Windows\start menu\Programs\antimalware doctor (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\Users\KÉVIN\AppData\Local\Temp\0.3998478587931642.exe (Trojan.TDSS.Gen) -> Delete on reboot.
c:\Users\KÉVIN\AppData\Local\Temp\C26B.tmp (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\0.41031541131367333.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup1132956008.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup1293109736.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup2282738408.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup2613169768.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup2882079592.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup289088232.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup998926440.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup3124030056.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup3398140392.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup343264360.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup3534565352.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Local\Temp\setup559652072.exe (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Windows\Temp\setDC9D.tmp (Trojan.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Roaming\microsoft\Windows\start menu\Programs\antimalware doctor\antimalware doctor.lnk (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.
c:\Users\KÉVIN\AppData\Roaming\microsoft\Windows\start menu\Programs\antimalware doctor\uninstall.lnk (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.
Messages postés
51549
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
1 mai 2020
5 029
Ouvre ce lien :

https://support.kaspersky.com/fr/14421

et fais ce qui est indiqué en dessous de "La désinfection du système infecté"

puis mets un rapport Zhpdiag comme demandé



a plus
Messages postés
63
Date d'inscription
vendredi 22 août 2008
Statut
Membre
Dernière intervention
8 septembre 2012
4
Parfait, je viens d'effectuer "La désinfection du système infecté", et il n'a rien détecté. D'après moi, malwarebyte antimalware a fait son travail. Bref, je fais le rapport Zhpdiag à l'instant et je t'envoie les informations !
Messages postés
63
Date d'inscription
vendredi 22 août 2008
Statut
Membre
Dernière intervention
8 septembre 2012
4
Je viens de t'envoyer un message privé !!
salut j'ai le meme problème est ce que tu pourrais m'aider ?
Messages postés
255
Date d'inscription
samedi 7 février 2009
Statut
Membre
Dernière intervention
9 septembre 2016
32
Tu as utilisé quoi comme antivirus?
Messages postés
63
Date d'inscription
vendredi 22 août 2008
Statut
Membre
Dernière intervention
8 septembre 2012
4
Mon antivirus est McAfee version payante.