Plusieurs virus d'seul coup sous XP pro

Bonjour,

Voila j'ai un enorme probleme j'ai xp pro et aujourd'hui en allument l'ordinateur j'ai eu beaucoup d'alerte virus différentes de la par d'avast.

VBS small-AV [trj]

win32 trojan gen

win32 alpple

win32 virut

Je precise que je ne telecharge jamais,et je ne vais pas non plus sur les sites pornos ;-)

Donc help me please je suis un linuxien à la base et la ça me fait drole....

Merci d'avance pour votre aide.

ps:je n'arrete pas d'avoir des alertes incessantes en ce moment même...
Configuration: Windows XP
Firefox 3.5.2

25 réponses

  1. Salut
    avast a beaucoup de retard pour mettre a jours ca base virale donc il a du tardé pour réagir au infections, je te conseil de le changer pour antivir qui est beaucoup plus performant et réactif que avast.
    0
    1. ca ne marche pas tres bien..

      Je croyais qu'il fallait faire toute une procedure pour enlever ces virus ,j'aimerai bien que quelqu'un me guide parcque j'ai des informations importantes et je voudrais vraiment virer ces saloperies le plus vite possible.
      0
      1. Salut

        ▶ Télécharge random's system information tool (RSIT) et sauvegarde-le sur le Bureau.

        • Double-clique sur RSIT.exe afin de lancer RSIT.

        • Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

        • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

        • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

        • Poste le contenu de log.txt dans un autre poste et coche celui la en résolu.

        • Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
        0
        1. j'insiste car je suis vraiment dans une situation delicate et je ne sais plus quoi faire.
          0
          1. tu a la procédure a suivre en haut ===>

            ▶ Télécharge random's system information tool (RSIT) et sauvegarde-le sur le Bureau.

            • Double-clique sur RSIT.exe afin de lancer RSIT.

            • Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

            • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

            • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

            • Poste le contenu de log.txt dans un autre poste et coche celui la en résolu.

            • Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
            0
            1. salut desole à cause du virus j'avais pas vu ton post.

              Lorsque tu dis : "Poste le contenu de log.txt dans un autre poste et coche celui la en résolu. "
              je ne comprends pas tu veux que je coche le sujet que j'ai crée en resolu et que je poste le contenu de log.txt dans un autre post,je ne comprends pas ,pourquoi?

              Et pour le deux fichiers il faut que je copie le fichier log à la suite du fichier info oubien c'est l'inverse?

              Merci pour ton aide..
              0
              1. Voici le rapport log.txt

                Logfile of random's system information tool 1.06 (written by random/random)
                Run by Scenic at 2009-08-25 16:02:12
                Microsoft Windows XP Professionnel
                System drive C: has 12 GB (60%) free of 19 GB
                Total RAM: 631 MB (45% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 16:02:22, on 25/08/2009
                Platform: Windows XP (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\System32\igfxtray.exe
                C:\WINDOWS\System32\hkcmd.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\WINDOWS\mslsrv32.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                C:\WINDOWS\system32\mset.exe
                C:\WINDOWS\System32\ctfmon.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Documents and Settings\Scenic\mset.exe
                C:\WINDOWS\new4.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\OpenOffice.org 3\program\soffice.exe
                C:\Program Files\OpenOffice.org 3\program\soffice.bin
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Avira\AntiVir Desktop\sched.exe
                C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\Documents and Settings\Scenic\Bureau\RSIT.exe
                C:\Program Files\trend micro\Scenic.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com/?SearchSource=10&ctid=CT1750559
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_P.dll
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O2 - BHO: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_P.dll
                O3 - Toolbar: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_P.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [Microsoft Driver Setup] C:\WINDOWS\mslsrv32.exe
                O4 - HKLM\..\Run: [Universal Bus device] usb_drv.exe
                O4 - HKLM\..\Run: [Windows Data Serivce] new4.exe
                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                O4 - HKLM\..\Run: [mset] C:\WINDOWS\system32\mset.exe
                O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [mset] C:\Documents and Settings\Scenic\mset.exe
                O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\mslsrv32.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-21-583907252-2111687655-725345543-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'postgres')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
                O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
                O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra button: Unibet - {00000000-0000-0000-0000-000000000000} - C:\MicroGaming\Poker\unibetpokerMPP\MPPoker.exe (file missing) (HKCU)
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: PostgreSQL Database Server 8.3 (pgsql-8.3) - PostgreSQL Global Development Group - C:\Program Files\PostgreSQL\8.3\bin\pg_ctl.exe
                0
                1. maintenant mon ordinateur plante des les premieres secondes/
                  j'ai des obligations et ces virus sont en train de me rendre dingue....
                  0
                  1. salut jlpjlp,merci de me repondre;

                    le probleme maintenant c'est que mon ordi plante au bout de quelques secondes d'allumages.

                    Que faire?
                    0
                    1. dsl,j'avais oublie mon motdepasse ,bref....

                      lorsque je demarre ll'ordi en mode sans echec je n'ai pas acces à internet es normal?
                      0
                      1. d'accord merci jason ,mais alors comment vais-je faire pour enlever tous ces virus,sans pouvoir telecharger les logiciels qui permettent de las effacer?
                        Je ne peux pas lancer docteur web...
                        0
                        1. RE,

                          tu les télécharges sur un autre pc tu les envois sur une clé USB, tu démarre le pc en mode sans échec et tu les installe et tu fait analyser ton pc.

                          commence a analyser par antivir ensuite malwarebytes ensuite a-squared.
                          0
                          1. à merci pour le conseil. je vais le faire tout de suite et voir si ça marche
                            0
                            1. Contributeur sécurité
                              si tu avais vraiment virut formate

                              ___________

                              et mets un parefeu avant d'aller sur le net comme celui de jetico, oneline armor, zone alarm, comodo , kerio ...
                              ou alors mets le sp2 que tu auras enregistrer sur le net depuis un autre pc et mis sur un cd)
                              car sinon des infections reviendront

                              et mets un antivirus avant d'aller sur le net comme antivir ou (avast)
                              _______________

                              pour info sur virut: http://www.commentcamarche.net/faq/sujet-16138-comment-supprimer-virut

                              (donc si tu avais virut formate mais ne remets pas de sauvegarde contenant des executable sinon l'infection reviendra!! et passe un coup de DR WEB avant d'utiliser ton pc)
                              0
                              1. Contributeur sécurité
                                ou

                                Pour réparer tu peux tenter

                                1/ de réparer à partir d'un cd de Windows
                                http://www.vista-xp.fr/forum/topic428.html

                                2/ utiliser Antivir Rescue System pour scanner ton ordi à partir d'un cd et éradiquer les infections (il faut démarrer l'ordi à partir du cd en modifiant dans le bios l'ordre de démarrage)

                                https://www.malekal.com/tutoriels-logiciels/

                                3/ utiliser le cd ULTIMATE BOOT CD (pour réparer Windows, ou désinfecter l'ordi, ou rechercher un problème matériel ou....)

                                http://www.kachouri.com/tuto/tuto-288-ultimate-boot-cd-34.ht­­­ml

                                http://ubcd.sourceforge.net//

                                4/ utiliser un cd de boot linux pour récupérer tes données et tenter de réparer
                                https://ubuntu.com/
                                http://knoppix-fr.org/
                                https://www.commentcamarche.net/list 4883 knoppix utiliser knoppix comme cd de secours
                                https://www.commentcamarche.net/list 15947 sauver vos documents d un windows mort avec un cd live linux

                                5/
                                sinon pour récupérer tes données on tenter de désinfecter:

                                tu peux brancher ton disque dur sur un autre ordi en disque esclave ou en disque externe : et ainsi aller chercher tes données

                                ou alors tu rajoute un nouveau disque dans ton ordi sur lequel tu installe windows ou linux pour démarrer dessus et tu récupères tes données sur ton ancien disque que tu auras bien sûr au préalable mis en disque esclave

                                tu peux ensuite formater le disque infecté ou le remettre si il a été désinfecté

                                6/ malheureusement si rien ne marche il faudra formater et réinstaller xp

                                puis remettre les antivirus et pare-feu et seulement ensuite (après avoir été protégé) aller sur Internet pour réinstaller Windows update (dans démarrer puis Windows update)

                                http://www.depannetonpc.net/­­­er-windows.html

                                http://www.ybet.be/depanner/install_windows.php
                                0
                                1. merci pour les conseils ,voila ou j'en suis:
                                  j'ai fait un scan avec dr web et en voulant redémarrer l'ordinateur il me demande mon motdepasse utilisateur mais j'ai un message d'erreur à chaque fois: "le systeme n'a pas pu ouvrir de session car le domaine CELL-FFOOG42X105" n'est pas disponible"

                                  et le mode sans echec ne fonctionne plus
                                  0
                                  • 1
                                  • 2