Antisywareexpert fake !!

cchico Messages postés 22 Statut Membre -  
cchico Messages postés 22 Statut Membre -
Bonjour,
comment virer antispyware expert ???

bonsoirrrrrr, g moi aussi ce sale virus qui rend fou d antispywareexpert!!
g fai ce que g peu pour m en debarrasser mais j y arrive pas g pris comme di precedement les ogiciel et g fai ce qu il a été di mai il y est toujour que doi je faire
voii le rapport de Malwarebytes' Anti-Malware 1.28 que g sauvegarder ( g quan meme fai ccleaner par la suite sans resultat)

Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1275
Windows 5.1.2600 Service Pack 2

16/10/2008 21:39:17
mbam-log-2008-10-16 (21-39-17).txt

Type de recherche: Examen rapide
Eléments examinés: 74400
Temps écoulé: 42 minute(s), 6 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 2
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:WINDOWSsystem32__c0012698.jpg (Trojan.Agent) -> Delete on reboot.
C:WINDOWSsystem32antiwpa.dll (Malware.Tool) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotify__c0012698 (Trojan.Downloader) -> Delete on reboot.
HKEY_LOCAL_MACHINESOFTWAREPCPrivacyCleaner (Rogue.PCPrivacyCleaner) -> Quarantined and deleted successfully.
HKEY_CURRENT_USERSOFTWAREAntiSpywareExpert (Rogue.AntiSpywareExpert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USERSOFTWAREMediaHoldings (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyantiwpa (Malware.Tool) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsregedit.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{f62a47a7-4ca3-9d00-95a3-6724d43a9e8c} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOTCLSID{f62a47a7-4ca3-9d00-95a3-6724d43a9e8c} (Trojan.BHO) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunantispywareexpert (Rogue.AntispywareXP) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorerRunLsass Service (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunPrinter Driver (Backdoor.Bot) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:Program FilesSideFind (Adware.ISTBar) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:WINDOWSsystem32__c0012698.jpg (Trojan.Downloader) -> Delete on reboot.
C:WINDOWSsystem32__c0022843.jpg (Trojan.Downloader) -> Quarantined and deleted successfully.
C:Documents and SettingsChrisApplication DataMicrosoftWindowslsass.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:WINDOWSsystem32PRINTDRV.EXE (Backdoor.Bot) -> Quarantined and deleted successfully.
C:WINDOWSsystem32antiwpa.dll (Malware.Tool) -> Delete on reboot.

que doi je faire???? svp

32 réponses

geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
non en mode normal hijackthis ;-)
-1
cchico Messages postés 22 Statut Membre
 
ca commence a bougé en fin je commencé a me dire qu il y avai un probleme lol
-1
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
lol

As tu fais SDfix ??
-1
cchico Messages postés 22 Statut Membre
 
c enrain de s afficher ca defile c hiper long !!
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cchico Messages postés 22 Statut Membre
 
c enorem tt ce qui a comme ligne qui deffile depui tt a l heure
ca arrette pa
-1
cchico Messages postés 22 Statut Membre
 
ca fini un jour ca ??? lol parce que la ca defille toujours ...
-1
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
laisse le bien finir... Tu es en mode sans échec avec prise en charge réseau ??
-1
cchico Messages postés 22 Statut Membre
 
ah c bon g t toujour a le meme étape c sdfix qui a fai son analise et qui a fai redemarer l ordi
apres je doi apuyer sur une touche pour affiché les icone normalemen
-1
cchico Messages postés 22 Statut Membre
 
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum

et ensuite refais un nouveau rapport hijackthis stp

j en sui la pour l instan... il n a pa encore affiché finished, la liste ne defille plus ca a l air de charger encore...
-1
cchico Messages postés 22 Statut Membre
 
ca a encore defillé et ca c rearreté au meme endroi g l ipretion sans changemen
pas de finished .... que doi je faire????
-1
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Je vois que tu réponds... Mais est ce que tu le fais bien en mode sans échec comme je te l ai demandé ??
-1
cchico Messages postés 22 Statut Membre
 
g lancer en mode ss echec et apre il te fai redemarer.
il fau redemarer en mode ss echec aussi??
je le reffai alor
-1