no save
Assistance
Achat
News

Forum | virus/sécurité
Backdoor.bot, W32/Sdbot.worm, Vundo!h ...
xeha6284, le jeu. 21 mai 2009 à 12:25:28
Bonjour,

Ma fille a un PC portable sous Vista, avec un antivirus McAfee, qui s'est mis récemment à nous innonder d'alertes sur des virus / cheval de troie Generic Exploit, Vundo!h Generic.dx!cl et W32/Sdbot.worm!j, le tout accompagné de messages intempestifs de Windows indiquant que tel ou tel programme a céssé de fonctionner.

J'ai installé MalwareBytes, déconnecté le PC du réseau, et lancé un examen complet. Il m'a trouvé 7 fichiers et 2 clés de registres infectés par Backdoor.bot ou Trojan.Vundo.

Après suppression des éléments par MalwareBytes, les messages McAfee et Window cessent.
J'ai relancé une recherche par MalwareBytes et je me suis aperçu qu'in n'a pas réussi à supprimer une clé de registre infectée par Backdoor.bot (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman)
J'ai essayé de la modifier ou de la supprimer à la main avec RegEdit, mais elle réapparait aussitôt telle qu'elle était.
Et quand je reconnecte le PC au réseau, les détections de Virus par McAfee recommencent, ainsi que les messages Windows.

Je ne sais pas quoi faire.

Merci de votre aide.Configuration: Windows Vista Internet Explorer 7.0


totobetourne
21 mai
Suivant
REPONSES
totobetourne
21 mai
xeha6284
21 mai
xeha6284
21 mai
totobetourne
22 mai
Version Web
Réalisé par RedShift
no save