Antispycheck - infobulle System Alert

Résolu
neuneu -  
 neuneu -
Bonjour, j'ai été virusé par antispycheck, un faux anti-virus qui me lançait un scan ttes les 2 min. Je m'en suis débarrassé mais j'ai toujours un bouclier dans la barre des taches, une infobulle affiche system alert, votre système est infecté, etc... Impossible de m'en débarrasser, can you help me ?

8 réponses

lecristal Messages postés 964 Statut Membre 18
 
0
neuneu
 
Ad-Aware déjà fait

Antivirus déjà fait

Quant à CCLEANER et MALWAREBYTES, je fais ça tout de suite.

thk you
0
lecristal Messages postés 964 Statut Membre 18
 
ok
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Pas de rapport pour savoir ce qu'il ce passe ?

et bien de mieux en mieux

j'ai toujours un bouclier dans la barre des taches


Déjà ça, je crois que sa parle, non ?
0
lecristal Messages postés 964 Statut Membre 18
 
je passe sur un nettoyage complet
apres on regarde les choses de plus pres

desolé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ep44 Messages postés 7432 Statut Contributeur 3
 
Et bien c'est une erreur

tu risque de faire disparaitre toutes traces de l'infection sans l'avoir traitée !
et elle sera toujours présente mais plus visible
0
neuneu
 
En effet, le trojan Zlob a été supprimé par MalwareBytes. Vous voulez un rapport HijackTHis ou autre ?
0
neuneu
 
Je vous poste le rapport MalwareBytes. Vu le nombre de fichiers (+ ceux que j'avais déjà supprimé) il ne devrait pas en rester, qu'en pensez-vous ?

Type de recherche: Examen complet (C:\|)
Eléments examinés: 105337
Temps écoulé: 37 minute(s), 55 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{629340b5-8df6-4211-9245-a86563a35792} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{daed9266-8c28-4c1c-8b58-5c66eff1d302} (Search.Hijack) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ascwarning32.warningbho (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ascwarning32.warningbho.1 (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{58472bc6-bea3-42d4-8917-7a8bcb0711b5} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{58472bc6-bea3-42d4-8917-7a8bcb0711b5} (Trojan.Zlob) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{629340b5-8df6-4211-9245-a86563a35792} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{9034a523-d068-4be8-a284-9df278be776e} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\*.securewebinfo.com (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\*.safetyincludes.com (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\*.securemanaging.com (Trojan.Zlob) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\gnmguxh.dll (Trojan.Zlob) -> Delete on reboot.
C:\Documents and Settings\VAIO\Local Settings\Temp\zfe2.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Documents and Settings\VAIO\Favoris\Antivirus Scan.url (Rogue.Link) -> Quarantined and deleted successfully.
0
azstaroth
 
il te suffi simplement d'installer et d'utiliser malwarebyte's qui est de plus gratos.
fait un scan et supprime tout ce qu'il trouve. (il se peut qu'il te reconaisse des spyware et autre qu'il n'arrivera pas a efacer, pour ma pars en rapport avec internet explorer, mais ne t'inquiète antispycheck et toutes ses alertes bidons est bien éradiqué).

sur ce bon courage....
0
neuneu
 
Il est installé puisque je poste le rapport... Mais c'est bon, il a bel et bien disparu. Merci qd même
0