Plusieurs virus d'seul coup sous XP pro

jjj3 -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

Voila j'ai un enorme probleme j'ai xp pro et aujourd'hui en allument l'ordinateur j'ai eu beaucoup d'alerte virus différentes de la par d'avast.

VBS small-AV [trj]

win32 trojan gen

win32 alpple

win32 virut

Je precise que je ne telecharge jamais,et je ne vais pas non plus sur les sites pornos ;-)

Donc help me please je suis un linuxien à la base et la ça me fait drole....

Merci d'avance pour votre aide.

ps:je n'arrete pas d'avoir des alertes incessantes en ce moment même...
Configuration: Windows XP
Firefox 3.5.2

25 réponses

  • 1
  • 2
  1. Jason Wolf Messages postés 60 Date d'inscription   Statut Membre 4
     
    Salut
    avast a beaucoup de retard pour mettre a jours ca base virale donc il a du tardé pour réagir au infections, je te conseil de le changer pour antivir qui est beaucoup plus performant et réactif que avast.
    0
  2. jjj3
     
    ca ne marche pas tres bien..

    Je croyais qu'il fallait faire toute une procedure pour enlever ces virus ,j'aimerai bien que quelqu'un me guide parcque j'ai des informations importantes et je voudrais vraiment virer ces saloperies le plus vite possible.
    0
  3. Jason Wolf Messages postés 60 Date d'inscription   Statut Membre 4
     
    Salut

    ▶ Télécharge random's system information tool (RSIT) et sauvegarde-le sur le Bureau.

    • Double-clique sur RSIT.exe afin de lancer RSIT.

    • Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

    • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    • Poste le contenu de log.txt dans un autre poste et coche celui la en résolu.

    • Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
    0
  4. jjj3
     
    j'insiste car je suis vraiment dans une situation delicate et je ne sais plus quoi faire.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Jason Wolf Messages postés 60 Date d'inscription   Statut Membre 4
     
    tu a la procédure a suivre en haut ===>

    ▶ Télécharge random's system information tool (RSIT) et sauvegarde-le sur le Bureau.

    • Double-clique sur RSIT.exe afin de lancer RSIT.

    • Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

    • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    • Poste le contenu de log.txt dans un autre poste et coche celui la en résolu.

    • Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
    0
  7. jjj3
     
    salut desole à cause du virus j'avais pas vu ton post.

    Lorsque tu dis : "Poste le contenu de log.txt dans un autre poste et coche celui la en résolu. "
    je ne comprends pas tu veux que je coche le sujet que j'ai crée en resolu et que je poste le contenu de log.txt dans un autre post,je ne comprends pas ,pourquoi?

    Et pour le deux fichiers il faut que je copie le fichier log à la suite du fichier info oubien c'est l'inverse?

    Merci pour ton aide..
    0
  8. jjj3
     
    Voici le rapport log.txt

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Scenic at 2009-08-25 16:02:12
    Microsoft Windows XP Professionnel
    System drive C: has 12 GB (60%) free of 19 GB
    Total RAM: 631 MB (45% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:02:22, on 25/08/2009
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\igfxtray.exe
    C:\WINDOWS\System32\hkcmd.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\WINDOWS\mslsrv32.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\system32\mset.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Documents and Settings\Scenic\mset.exe
    C:\WINDOWS\new4.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.bin
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Documents and Settings\Scenic\Bureau\RSIT.exe
    C:\Program Files\trend micro\Scenic.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com/?SearchSource=10&ctid=CT1750559
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_P.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_P.dll
    O3 - Toolbar: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_P.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Microsoft Driver Setup] C:\WINDOWS\mslsrv32.exe
    O4 - HKLM\..\Run: [Universal Bus device] usb_drv.exe
    O4 - HKLM\..\Run: [Windows Data Serivce] new4.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [mset] C:\WINDOWS\system32\mset.exe
    O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [mset] C:\Documents and Settings\Scenic\mset.exe
    O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\mslsrv32.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-21-583907252-2111687655-725345543-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'postgres')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: Unibet - {00000000-0000-0000-0000-000000000000} - C:\MicroGaming\Poker\unibetpokerMPP\MPPoker.exe (file missing) (HKCU)
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: PostgreSQL Database Server 8.3 (pgsql-8.3) - PostgreSQL Global Development Group - C:\Program Files\PostgreSQL\8.3\bin\pg_ctl.exe
    0
  9. jjj3
     
    maintenant mon ordinateur plante des les premieres secondes/
    j'ai des obligations et ces virus sont en train de me rendre dingue....
    0
  10. blabla
     
    salut jlpjlp,merci de me repondre;

    le probleme maintenant c'est que mon ordi plante au bout de quelques secondes d'allumages.

    Que faire?
    0
  11. blabla
     
    dsl,j'avais oublie mon motdepasse ,bref....

    lorsque je demarre ll'ordi en mode sans echec je n'ai pas acces à internet es normal?
    0
  12. Jason Wolf Messages postés 60 Date d'inscription   Statut Membre 4
     
    oui ces normal
    0
  13. blabla
     
    d'accord merci jason ,mais alors comment vais-je faire pour enlever tous ces virus,sans pouvoir telecharger les logiciels qui permettent de las effacer?
    Je ne peux pas lancer docteur web...
    0
  14. Jason Wolf Messages postés 60 Date d'inscription   Statut Membre 4
     
    RE,

    tu les télécharges sur un autre pc tu les envois sur une clé USB, tu démarre le pc en mode sans échec et tu les installe et tu fait analyser ton pc.

    commence a analyser par antivir ensuite malwarebytes ensuite a-squared.
    0
  15. blabla
     
    à merci pour le conseil. je vais le faire tout de suite et voir si ça marche
    0
  16. Jason Wolf Messages postés 60 Date d'inscription   Statut Membre 4
     
    ok, j'attends les résultats
    0
  17. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    si tu avais vraiment virut formate

    ___________

    et mets un parefeu avant d'aller sur le net comme celui de jetico, oneline armor, zone alarm, comodo , kerio ...
    ou alors mets le sp2 que tu auras enregistrer sur le net depuis un autre pc et mis sur un cd)
    car sinon des infections reviendront

    et mets un antivirus avant d'aller sur le net comme antivir ou (avast)
    _______________

    pour info sur virut: http://www.commentcamarche.net/faq/sujet-16138-comment-supprimer-virut

    (donc si tu avais virut formate mais ne remets pas de sauvegarde contenant des executable sinon l'infection reviendra!! et passe un coup de DR WEB avant d'utiliser ton pc)
    0
  18. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ou

    Pour réparer tu peux tenter

    1/ de réparer à partir d'un cd de Windows
    http://www.vista-xp.fr/forum/topic428.html

    2/ utiliser Antivir Rescue System pour scanner ton ordi à partir d'un cd et éradiquer les infections (il faut démarrer l'ordi à partir du cd en modifiant dans le bios l'ordre de démarrage)

    https://www.malekal.com/tutoriels-logiciels/

    3/ utiliser le cd ULTIMATE BOOT CD (pour réparer Windows, ou désinfecter l'ordi, ou rechercher un problème matériel ou....)

    http://www.kachouri.com/tuto/tuto-288-ultimate-boot-cd-34.ht­­­ml

    http://ubcd.sourceforge.net//

    4/ utiliser un cd de boot linux pour récupérer tes données et tenter de réparer
    https://ubuntu.com/
    http://knoppix-fr.org/
    https://www.commentcamarche.net/list 4883 knoppix utiliser knoppix comme cd de secours
    https://www.commentcamarche.net/list 15947 sauver vos documents d un windows mort avec un cd live linux

    5/
    sinon pour récupérer tes données on tenter de désinfecter:

    tu peux brancher ton disque dur sur un autre ordi en disque esclave ou en disque externe : et ainsi aller chercher tes données

    ou alors tu rajoute un nouveau disque dans ton ordi sur lequel tu installe windows ou linux pour démarrer dessus et tu récupères tes données sur ton ancien disque que tu auras bien sûr au préalable mis en disque esclave

    tu peux ensuite formater le disque infecté ou le remettre si il a été désinfecté

    6/ malheureusement si rien ne marche il faudra formater et réinstaller xp

    puis remettre les antivirus et pare-feu et seulement ensuite (après avoir été protégé) aller sur Internet pour réinstaller Windows update (dans démarrer puis Windows update)

    http://www.depannetonpc.net/­­­er-windows.html

    http://www.ybet.be/depanner/install_windows.php
    0
  19. blabla
     
    merci pour les conseils ,voila ou j'en suis:
    j'ai fait un scan avec dr web et en voulant redémarrer l'ordinateur il me demande mon motdepasse utilisateur mais j'ai un message d'erreur à chaque fois: "le systeme n'a pas pu ouvrir de session car le domaine CELL-FFOOG42X105" n'est pas disponible"

    et le mode sans echec ne fonctionne plus
    0
  • 1
  • 2