Virus dans le systeme32 [ vista ]

Help Help !!!!! -  
 Help Help !!!!! -
Bonjour,
Voila j'utilise avast 4.8 sur VISTA et quand je lance une analyse il trouve que mon dossier C:\Windows\System32 est infectée par un cheval de trois ou même plusieurs.

Et quand je fait supprimer il me met : Erreur Accès Refusé

Que doit-je faire ???
Aidez moi !!!!!!
A voir également:

9 réponses

ourssinou Messages postés 547 Statut Membre 63
 
en session administrateur system.........
0
Help Help !!!!!
 
Ah oui j'ai oublié de préciser. J'ai essayer en admin et toujours le même probleme
0
douchka66 Messages postés 1693 Date d'inscription   Statut Membre Dernière intervention   46
 
bonjour tu fais un scan compet malwarebytes et il va te le sortir affiche le rapport
0
Help Help !!!!!
 
C'est quoi " malwarebytes " ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Help Help !!!!!
 
C'est bon j'ai trouvée désoler pour la réponse inutile mais la il fait un scan
0
Help Help !!!!!
 
Voila le résultat

Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1456
Windows 6.0.6001 Service Pack 1

05/12/2008 18:45:26
mbam-log-2008-12-05 (18-44-49).txt

Type de recherche: Examen rapide
Eléments examinés: 64115
Temps écoulé: 4 minute(s), 32 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\PlayMP3 (Adware.PlayMP3Z) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c6b94791-3b68-9e9f-4a6a-f17c9877c70f} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{c6b94791-3b68-9e9f-4a6a-f17c9877c70f} (Adware.BHO) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\qybzsxsotxb (Trojan.Agent) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Windows\System32\logbgelguosggewu.dll (Trojan.Agent) -> No action taken.
C:\Windows\System32\cic3232.dll (Trojan.Agent) -> No action taken.
C:\Windows\System32\basecsp3232.dll (Trojan.Agent) -> No action taken.
C:\Windows\System32\basecsp32.dll (Trojan.Agent) -> No action taken.
C:\Windows\System32\nvs2.inf (Adware.EGDAccess) -> No action taken.
C:\Program Files\EoRezo (Rogue.Eorezo) -> No action taken.
0
Help Help !!!!!
 
Que doit-je faire supprimer ??
0
douchka66 Messages postés 1693 Date d'inscription   Statut Membre Dernière intervention   46
 
re oui tu supprimes de ta quarantaine et ensuite ccleaner
mais j'avais demandé un scan complet et non rapide pas la peine de faire les choses a moitié
pas grave pour refaire un scan complet il faudra faire une mise a jour du logiciel ok
cordialement et si tout est en ordre pense au résolu merci
0
Help Help !!!!!
 
Bah jai fait comme ta dit supprimer et ensuite redemarrer --> CCleaner --> et ensuite jai regarder avec avast mai le cheval de troie est toujours la
0