Bonjour : je viens de faire passer spybot et il a trouve deux bibits
1 ) malware Killsoft.V2008
Killsoft.V2008: [SBI $FF8A89C8] Class ID (Registry key, nothing done)
HKEY_CLASSES_ROOT\CLSID\{7E41911F-13AA-11D3-A831-00104B9E30B5}
Killsoft.V2008: [SBI $A7366EB4] Type library (Registry key, nothing done)
2) trojan Crypt.InfectRansom
HKEY_CLASSES_ROOT\TypeLib\{7E419111-13AA-11D3-A831-00104B9E30B5}
Crypt.InfectRansom: [SBI $EF15B838] Settings (Registry key, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Comme j'ai vu que une des entrées demandais de effacer le task manager, je voulais savoir avant de faire gaffe comment proceder.
est ce que je peux les effacer directement sur spybot? je l'ai roule sans conexion internet mais en mode normal
aurais je du le faire en mode sans echec?
est ce que ça serait mieux de suivre la procedure pour demander un analyse avant ?
j'ai fait une recherche et sur spybot je n'ai pas pu bien comprendre comment proceder
http://forums.spybot.info/showthread.php?t=66302
http://forums.spybot.info/showthread.php?t=37543
Ici il parle de que Crypt.InfectRansom est un false positif :
http://forums.spybot.info/showthread.php?p=428306
Eset SS 5 n'a rien trouvé . et malwarebytes nonplus.
Ce que j'ai remarque que pour naviguer sur le net , devenais extremement lent , j'ai remarque ça depuis hier. j'ai fait des scan la semaine passe et tout allez superbien.
Merci à l'avance pour votre aide
Astor
laptop Xp SP3 4GB de Ram, esset smart 5, spybot