Virus Trjan-gen

audrey123 -  
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
Bonjour,

Mon ordi est infecté par un virus trojan-gen et comme je suis pas très dégourdie en informatique, j'ai suivi scrupuleusement les indications trouvées sur ce site. J'ai d'abord fait une analyse avec ad-aware qui a trouvé 9 fichiers infectés que j'ai supprimé. J'ai ensuite vidé ma corbeille et redémarré l'ordinateur.
Puis j'ai suivi la procédure de ce site "méthode préliminaire de désinfection (téléchargement et nettoyage avec CCleaner en premier). Je viens de faire l'analyse de mon PC avec AVG anti-spyware et de supprimer les fichiers infectés, je vous met le rapport. Je fais la suite et je vous envoie les rapports suivants dès que c'est terminé.

Merci d'avance pour votre aide,
Audrey.

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 15:30:42 21/09/2008

+ Résultat de l'analyse:

HKU\S-1-5-21-606747145-688789844-1708537768-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCADDC14-BD46-408A-9842-CDBE1C6D37EB} -> Adware.Generic : Nettoyé.
HKLM\SOFTWARE\MaxSpeed -> Adware.Maxspeed : Nettoyé.
C:\WINDOWS\system32\msistp.dll -> Hijacker.VB.zc : Nettoyé.
C:\Documents and Settings\user\Cookies\user@cetelem.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\user\Cookies\user@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\user\Cookies\user@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.

Fin du rapport
A voir également:

22 réponses

audrey123
 
Pardon c'est ZoneAlarm qui envoit des messages...
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Oui tu peux supprimer tout ce qu'Antivir trouve (mais la mise en quarantaine est une bonne solution et permet de restaurer en cas d'erreur de détection...)

Même en utilisant Mozilla comme navigateur, Internet Explorer ne peut être désinstallé, il fait (malheureusement) partie de Windows, et il est d'ailleurs obligatoire pour pouvoir mettre Windows à jour (par contre, myIE2 peut être enlevé).
Ad-Aware est inutile, tu peux le désinstaller.
Pour Internet Eraser, je ne connaissais pas ce logiciel, apparemment il a une fonction à peut près équivalente à CCleaner : garde un seul de ces deux logiciels.

Enfin pour les messages de ZoneAlarm, c'est normal : un pare-feu affiche une alerte à chaque fois qu'un nouveau programme tente d'accéder à Internet : si tu coches la case "mémoriser", ces alertes seront de plus en plus rares.
Si tu as un doute sur une alerte, tu as deux choix :
- faire une recherche sur internet avec le nom de l'application pour voir ce que c'est
- Refuser tout ce que tu ne connais pas : si tu t'aperçois que quelque chose ne fonctionne plus, modifie les autorisations en double-cliquant sur l'icone de ZoneAlarm près de l'horloge et en allant dans "Controle des programmes", puis "programmes" (ex : certains processus sont necessaires a Windows comme spoolsv.exe, services.exe, svchost.exe, lsass.exe)

0