Xp antivirus

Fermé
yvan et yvette Messages postés 5 Date d'inscription dimanche 15 juin 2008 Statut Membre Dernière intervention 15 juin 2008 - 15 juin 2008 à 13:08
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 15 juin 2008 à 21:08
Bonjour,
je suis infecté comment faire
A voir également:

5 réponses

Sasa93 Messages postés 252 Date d'inscription mardi 3 juin 2008 Statut Membre Dernière intervention 27 février 2012 20
15 juin 2008 à 13:10
fait un scan avec sa et copie le rapport sur le forum

http://www.bitdefender.fr/scan_fr/scan8/ie.html
0
yvan et yvette Messages postés 5 Date d'inscription dimanche 15 juin 2008 Statut Membre Dernière intervention 15 juin 2008
15 juin 2008 à 13:14
il ne veut pas me charger bit defender
0
gil le fantom Messages postés 2799 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 17 octobre 2010 25
15 juin 2008 à 13:12
bonjour

tu fais Malwarebytes' Anti-Malware (MBAM)

Avantage : très bon antimalware à conserver et faire utiliser régulièrement.

Le mode d'emploi :

1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

https://www.malwarebytes.com/

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse
0
yvan et yvette Messages postés 5 Date d'inscription dimanche 15 juin 2008 Statut Membre Dernière intervention 15 juin 2008
15 juin 2008 à 13:31
merci lelien ne marche pas je comprendsrien
0
gil le fantom Messages postés 2799 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 17 octobre 2010 25
15 juin 2008 à 13:45
laisse tomber bitdefender et utilise Malwarebytes' Anti-Malware (MBAM)
il va régler ton probléme
0
yvan et yvette Messages postés 5 Date d'inscription dimanche 15 juin 2008 Statut Membre Dernière intervention 15 juin 2008
15 juin 2008 à 14:26
j'ai fais ce que tu m'as dis
j'ai un rapport que j'ai enregistré, je le colle ici
par contre je ne sais que faire car il a detecté une trentaine d evirus mais je n'ai pas l'impression quil les a supprimés
merci de ton aide
Malwarebytes' Anti-Malware 1.17
Version de la base de données: 856

14:17:02 15/06/2008
mbam-log-6-15-2008 (14-16-25).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 118490
Temps écoulé: 30 minute(s), 45 second(s)

Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 9
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 10
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
C:\Program Files\XP ANTIVIRUS\xpa.exe (Rogue.XPAntivirus) -> No action taken.
C:\Program Files\Eroca\Eroca.exe (Trojan.Agent) -> No action taken.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\{ff46f4ab-a85f-487e-b399-3f191ac0fe23} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\testcpv6.bho (Trojan.Agent) -> No action taken.
HKEY_CLASSES_ROOT\testcpv6.bho.1 (Trojan.Agent) -> No action taken.
HKEY_CLASSES_ROOT\AppID\testCPV6.DLL (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\BO1jiZmwnF2zhi (Trojan.Agent) -> No action taken.
HKEY_CLASSES_ROOT\WR (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Outerinfo (Adware.PurityScan) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\WinTouch (Adware.WinPop) -> No action taken.
HKEY_CURRENT_USER\Software\WinTouch (Adware.WinPop) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\19928836720664169312446524492182 (Rogue.XPAntivirus) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Eroca (Trojan.Agent) -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\ANAS~1\LOCALS~1\Temp\services.exe) Good: (userinit.exe) -> No action taken.

Dossier(s) infecté(s):
C:\Program Files\InetGet2 (Trojan.Downloader) -> No action taken.
C:\Program Files\Inet_Get_2 (Trojan.Downloader) -> No action taken.
C:\Program Files\Temporary (Trojan.Agent) -> No action taken.
C:\Program Files\XP ANTIVIRUS (Rogue.XPAntivirus) -> No action taken.
C:\Program Files\CPV (Trojan.Downloader) -> No action taken.
C:\Program Files\Twain (Trojan.Agent) -> No action taken.
C:\Program Files\Svconr (Trojan.Agent) -> No action taken.
C:\Program Files\Eroca (Trojan.Agent) -> No action taken.
C:\Documents and Settings\PC\Application Data\WinTouch (Adware.WinPop) -> No action taken.
C:\Documents and Settings\Anaïs\Application Data\WinTouch (Adware.WinPop) -> No action taken.

Fichier(s) infecté(s):
C:\System Volume Information\_restore{1A910721-65FB-4E2A-9DA4-1318340F6FD1}\RP103\A0063852.exe (Trojan.Downloader) -> No action taken.
C:\System Volume Information\_restore{1A910721-65FB-4E2A-9DA4-1318340F6FD1}\RP123\A0101878.exe (Adware.SurfAccuracy) -> No action taken.
C:\WINDOWS\b138.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\XP ANTIVIRUS\xpa.exe (Rogue.XPAntivirus) -> No action taken.
C:\Program Files\Eroca\Eroca.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\PC\Application Data\WinTouch\wintouch.cfg (Adware.WinPop) -> No action taken.
C:\Documents and Settings\Anaïs\Application Data\WinTouch\wintouch.cfg (Adware.WinPop) -> No action taken.
C:\Documents and Settings\PC\Application Data\Microsoft\Internet Explorer\Quick Launch\XP Antivirus 2008.lnk (Rogue.XPAntivirus) -> No action taken.
0
gil le fantom Messages postés 2799 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 17 octobre 2010 25
15 juin 2008 à 14:39
supprime tout ce qu'a trouvé MBAM
et poste le rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
15 juin 2008 à 21:08
merci yvan et yvette, de rester icic et de ne pas aller dans le post d'autres...
0