Virus besoin d'aide

  • Auteur de la discussion ma lil
  • Date de début

ma lil

Nouveau membre
Mon ordi fonctionne mal. J'ai fait un scan de virus. Voici le rapport. Si quelqu'un pourrait m'aider. Merci
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 6304

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

2011-04-07 18:09:42
mbam-log-2011-04-07 (18-09-21).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 333757
Temps écoulé: 1 heure(s), 22 minute(s), 31 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\.exe\shell\open\command\(default) (Hijack.ExeFile) -> Value: (default) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Metropolis (Trojan.FakeAlert) -> Value: Metropolis -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Dkapidelubemo (Trojan.Agent.U) -> Value: Dkapidelubemo -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hmod70twindl.exe (Trojan.FakeAlert) -> Value: hmod70twindl.exe -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{BF129D1D-C772-5FDC-4F7E-782472C0D35E} (Trojan.ZbotR.Gen) -> Value: {BF129D1D-C772-5FDC-4F7E-782472C0D35E} -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\system volume information\_restore{2f368c5c-5626-4bc8-af58-b921c36cfe1e}\RP76\A0036062.exe (Trojan.Hiloti.Gen) -> No action taken.
 

thor37230

Grand Maître
ton système et ton antivirus son bien à jour?



scan ton pc avec et en les mettant à jour au préalable(scan complet pour Malwarebytes)

scan également avec


♦ Télécharge sur ton bureau :

♦ Déconnecte toi et ferme toutes applications en cours(désactive momentanément ton antivirus/pare-feu)

♦ Double clique(clic droit "executer en temps qu'administrateur pour vista) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

♦ Double-clique(clic droit "executer en temps qu'administrateur pour vista) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

♦ Au menu principal choisis l'option "Scanner".

♦ Laisse travailler l'outil et ne touche à rien ...

♦ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

♦ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Ensuite, copie-colle le rapport


 

ma lil

Nouveau membre
Je ne peux meme pas desactiver la restauration systeme...application introuvable c'est écrit lorsque je clique sur protection du systeme....je suis vraiment dans le trouble, je pense...que puis-je faire alors ?
 

g225

Expert
Télécharger Rkill:

Cliquer dessus et ne pas redémarrer tant que malwarebytes n'a pas fini.

Dans Malwarebytes' 1.50 cliquer "Recherche de mise à jour" pour la version gratuite avant chaque scan.

Dans l'onglet "Recherche" ,Vérifier que c'est bien "Exécuter un examen complet" qui est coché et appuyer le bouton "Rechercher".

Quand il aura fini cliquer sur "ok".

Vous allez maintenant être de retour à l'écran principal de la recherche. Cliquer sur "Afficher les résultats".
Maintenant vous allez voir le résultat avec les fichiers infectés.

Cliquer ensuite "Supprimer la Selection" et une fois terminée, il va ouvrir le "Bloc note" avec le résultat du travail.

Pour me copier/coller les log dans le "Bloc note" vous allez dans le menu Édition et cliquer sur "Sélectionner tout" et retourner dans "Édition" et cliquer sur "copier"
Sur le forum, faire un click droit et cliquer sur "coller".


Ensuite faire un scan ici:

Et me copier/coller le log qui est ici: C:\Program Files\EsetOnlineScanner\log.txt
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Derniers messages publiés
Statistiques globales
Discussions
730 122
Messages
6 717 710
Membres
1 586 355
Dernier membre
Chris7miles77
Partager cette page
Haut