Pc infecté qui plante et désactive antivir!

Résolu/Fermé
lilium6 - 17 mai 2011 à 11:35
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 - 28 mai 2011 à 18:50
Bonjour,

Windows XP / Internet Explorer 8.0

Depuis une semaine, j'ai des virus sur mon pc. ca a commencé par :

Cheval de troie TR/Trash.gen et cheval de troie TR/fake.rean.741

Puis hier soir, mon pc s'éteint tout seul, impossible de le rallumer, écran noir.
Je me suis servie du cd de réinstallation pour lancer une restauration. Ensuite je découvre que les virus ont désactivé antivir et je ne peux pas le relancer. J'ai passé malwaresbytes qui m'a détecté 3 rootkit.tdss + trojan.fakems + trojan.exeshell.gen

Le rapport :

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6593

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

17/05/2011 00:52:42
mbam-log-2011-05-17 (00-52-42).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 344054
Temps écoulé: 1 heure(s), 16 minute(s), 48 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\hp_administrateur\local settings\temp\rneosxcwam.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\documents and settings\hp_administrateur\local settings\temp\15B5.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\documents and settings\hp_administrateur\local settings\temp\15B6.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\system volume information\_restore{512df77d-45b5-4ae1-9c2a-ec48b0f584c1}\RP1611\A0607281.DLL (Trojan.FakeMS) -> Quarantined and deleted successfully.

Antivir vient de redémarrer donc je passe un scan. Je posterais le rapport dés qu'il sera fini. Je pense que mon pc n'est pas clean. Est ce que vous pouvez m'aider à réparer ca ? Merci beaucoup.
A voir également:

88 réponses

lilium6 Messages postés 117 Date d'inscription vendredi 20 mai 2011 Statut Membre Dernière intervention 26 avril 2020 1
25 mai 2011 à 10:43
Re,

Je viens de faire le tour de mon pc. Tout est désinstallé a part GMER. Je fais comment pour l'enlever? Il n'y a rien qui propose la désinstallation. Est ce que je le mets juste à la poubelle?

Merci.
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
25 mai 2011 à 11:10
Oui,

Tu supprimes l'éxecutable .

@+
0
lilium6 Messages postés 117 Date d'inscription vendredi 20 mai 2011 Statut Membre Dernière intervention 26 avril 2020 1
26 mai 2011 à 13:12
RE,

Je t'embete une dernière fois, je ne vois pas ou on marque comme résolu!
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
26 mai 2011 à 14:15
Lilium6,

regarde en haut de page, au début de la discussion.

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilium6 Messages postés 117 Date d'inscription vendredi 20 mai 2011 Statut Membre Dernière intervention 26 avril 2020 1
27 mai 2011 à 19:19
RE,

Désolée, c'est pas un gag, il n'y a pas " marquer comme résolu" en haut de ma page. J'ai cherché partout et ca m'énerve!!! Tu ne pourrais pas me montrer sur une copie d'écran?

Merci et a+
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
27 mai 2011 à 19:46
0
lilium6 Messages postés 117 Date d'inscription vendredi 20 mai 2011 Statut Membre Dernière intervention 26 avril 2020 1
28 mai 2011 à 11:42
Merci beaucoup, donc je ne suis pas bigleuse !!!! J'ai signaler, ne plus suivre mais je n'ai pas marquer comme résolu. Est ce que tu sais pourquoi?

A+
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
28 mai 2011 à 18:50
Re,

Je n'en sais trop bien.
Je vais poser la question aux modérateurs.

A+
0