Virus dans le systeme32 [ vista ]

Bonjour,
Voila j'utilise avast 4.8 sur VISTA et quand je lance une analyse il trouve que mon dossier C:\Windows\System32 est infectée par un cheval de trois ou même plusieurs.

Et quand je fait supprimer il me met : Erreur Accès Refusé

Que doit-je faire ???
Aidez moi !!!!!!
Configuration: Windows Vista
Opera 9.62

9 réponses

  1. en session administrateur system.........
    0
    1. Ah oui j'ai oublié de préciser. J'ai essayer en admin et toujours le même probleme
      0
      1. bonjour tu fais un scan compet malwarebytes et il va te le sortir affiche le rapport
        0
        1. C'est quoi " malwarebytes " ??
          0
          1. C'est bon j'ai trouvée désoler pour la réponse inutile mais la il fait un scan
            0
            1. Voila le résultat

              Malwarebytes' Anti-Malware 1.31
              Version de la base de données: 1456
              Windows 6.0.6001 Service Pack 1

              05/12/2008 18:45:26
              mbam-log-2008-12-05 (18-44-49).txt

              Type de recherche: Examen rapide
              Eléments examinés: 64115
              Temps écoulé: 4 minute(s), 32 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 4
              Valeur(s) du Registre infectée(s): 1
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 6

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> No action taken.
              HKEY_CURRENT_USER\SOFTWARE\PlayMP3 (Adware.PlayMP3Z) -> No action taken.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c6b94791-3b68-9e9f-4a6a-f17c9877c70f} (Adware.BHO) -> No action taken.
              HKEY_CLASSES_ROOT\CLSID\{c6b94791-3b68-9e9f-4a6a-f17c9877c70f} (Adware.BHO) -> No action taken.

              Valeur(s) du Registre infectée(s):
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\qybzsxsotxb (Trojan.Agent) -> No action taken.

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\Windows\System32\logbgelguosggewu.dll (Trojan.Agent) -> No action taken.
              C:\Windows\System32\cic3232.dll (Trojan.Agent) -> No action taken.
              C:\Windows\System32\basecsp3232.dll (Trojan.Agent) -> No action taken.
              C:\Windows\System32\basecsp32.dll (Trojan.Agent) -> No action taken.
              C:\Windows\System32\nvs2.inf (Adware.EGDAccess) -> No action taken.
              C:\Program Files\EoRezo (Rogue.Eorezo) -> No action taken.
              0
              1. Que doit-je faire supprimer ??
                0
                1. re oui tu supprimes de ta quarantaine et ensuite ccleaner
                  mais j'avais demandé un scan complet et non rapide pas la peine de faire les choses a moitié
                  pas grave pour refaire un scan complet il faudra faire une mise a jour du logiciel ok
                  cordialement et si tout est en ordre pense au résolu merci
                  0
                  1. Bah jai fait comme ta dit supprimer et ensuite redemarrer --> CCleaner --> et ensuite jai regarder avec avast mai le cheval de troie est toujours la
                    0