Virus, trojan, keylogger c'est le bazar !!
Dernière réponse : dans Sécurité
Bonjour,
Voilà j'ai un pc portable acer. je voulais mettre un antivirus car le mien avait expiré et là le centre de sécurité windows vista guardian m'indique qu'il y'a une "security breach" comme il dit si bien dans le système ! je n'ai plus du tout d'accès à internet pour télécharger des logiciels, je n'ai plus aucun logiciel antivirus vu que j'avais norton et que c'est terminé !
je ne sais pas du tout quoi faire !
vista guardian m'a fait un scan et j'ai 25 infections apparemment ! la difficulté dans mon cas c'est que je n'ai pas internet sur le pc portable !
quelqu'un pourrait-il m'aider ??
merci d'avance
Voilà j'ai un pc portable acer. je voulais mettre un antivirus car le mien avait expiré et là le centre de sécurité windows vista guardian m'indique qu'il y'a une "security breach" comme il dit si bien dans le système ! je n'ai plus du tout d'accès à internet pour télécharger des logiciels, je n'ai plus aucun logiciel antivirus vu que j'avais norton et que c'est terminé !
je ne sais pas du tout quoi faire !
vista guardian m'a fait un scan et j'ai 25 infections apparemment ! la difficulté dans mon cas c'est que je n'ai pas internet sur le pc portable !
quelqu'un pourrait-il m'aider ??
merci d'avance
Autres pages sur : virus trojan keylogger bazar
Lassé par la pub ? Créez un compte
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Pour me transmettre les rapports :
Voilà le résultat
http://www.cijoint.fr/cjlink.php?file=cj201003/cijxAVsl...
http://www.cijoint.fr/cjlink.php?file=cj201003/cijmjy0C...
j'espère que ça a marché !
http://www.cijoint.fr/cjlink.php?file=cj201003/cijxAVsl...
http://www.cijoint.fr/cjlink.php?file=cj201003/cijmjy0C...
j'espère que ça a marché !
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
:OTL
PRC - C:\Users\Bilou\AppData\Local\av.exe ()
[2010/03/05 19:03:30 | 000,198,656 | -HS- | C] () -- C:\Users\Bilou\AppData\Local\av.exe
[2010/03/05 19:03:30 | 000,011,820 | -HS- | C] () -- C:\Users\Bilou\AppData\Local\24Q8P1Qh
:commands
[emptytemp]
[reboot]
PRC - C:\Users\Bilou\AppData\Local\av.exe ()
[2010/03/05 19:03:30 | 000,198,656 | -HS- | C] () -- C:\Users\Bilou\AppData\Local\av.exe
[2010/03/05 19:03:30 | 000,011,820 | -HS- | C] () -- C:\Users\Bilou\AppData\Local\24Q8P1Qh
:commands
[emptytemp]
[reboot]
Citation :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
voilà le résultat
il y avait qu'un seul élément infecté
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3855
Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005
11/03/2010 22:07:23
mbam-log-2010-03-11 (22-07-23).txt
Type de recherche: Examen rapide
Eléments examinés: 105391
Temps écoulé: 4 minute(s), 24 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\.exe\(default) (Hijacked.exeFile) -> Bad: (secfile) Good: (exefile) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
il y avait qu'un seul élément infecté
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3855
Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005
11/03/2010 22:07:23
mbam-log-2010-03-11 (22-07-23).txt
Type de recherche: Examen rapide
Eléments examinés: 105391
Temps écoulé: 4 minute(s), 24 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\.exe\(default) (Hijacked.exeFile) -> Bad: (secfile) Good: (exefile) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
1/
Relance MBAM, va dans Quarantaine et supprime tout.
Télécharge OTC sur ton Bureau.
Clique droit sur OTC et choisis Exécuter en tant qu'administrateur.
Clique sur CleanUp! puis clique sur Yes à la fenêtre Confirm.
Redémarre ton PC comme demandé.
2/
Télécharge et installe CCleaner (N'installe pas la Yahoo! Toolbar).
Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
3/
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.
==Prévention==
Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
Par rapport au P2P : Lien
Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien
==Problème résolu ?==
--> Si tu estimes que ton problème est résolu, ajoute [Résolu] au titre. Pour cela :
Clique, dans ton premier message, sur le bouton Editer
.
Ajoute la mention [Résolu] devant le titre.
Clique ensuite sur Valider votre message.
Sois plus vigilant(e) sur Internet
2/
3/
==Prévention==
Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
Par rapport au P2P : Lien
Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien
==Problème résolu ?==
--> Si tu estimes que ton problème est résolu, ajoute [Résolu] au titre. Pour cela :
.Sois plus vigilant(e) sur Internet
ftp://ftp.symantec.com/public/francais/removal_tools/No...
Pour supprimer les popups d'AntiVir : Lien
Pour supprimer les popups d'AntiVir : Lien
Lassé par la pub ? Créez un compte
- Contenus similaires :
Tags :