Plusieurs virus d'seul coup sous XP pro

jjj3 -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

Voila j'ai un enorme probleme j'ai xp pro et aujourd'hui en allument l'ordinateur j'ai eu beaucoup d'alerte virus différentes de la par d'avast.

VBS small-AV [trj]

win32 trojan gen

win32 alpple

win32 virut

Je precise que je ne telecharge jamais,et je ne vais pas non plus sur les sites pornos ;-)

Donc help me please je suis un linuxien à la base et la ça me fait drole....

Merci d'avance pour votre aide.

ps:je n'arrete pas d'avoir des alertes incessantes en ce moment même...
A voir également:

25 réponses

Jason Wolf Messages postés 66 Statut Membre 4
 
Salut
avast a beaucoup de retard pour mettre a jours ca base virale donc il a du tardé pour réagir au infections, je te conseil de le changer pour antivir qui est beaucoup plus performant et réactif que avast.
0
jjj3
 
ca ne marche pas tres bien..

Je croyais qu'il fallait faire toute une procedure pour enlever ces virus ,j'aimerai bien que quelqu'un me guide parcque j'ai des informations importantes et je voudrais vraiment virer ces saloperies le plus vite possible.
0
Jason Wolf Messages postés 66 Statut Membre 4
 
Salut

▶ Télécharge random's system information tool (RSIT) et sauvegarde-le sur le Bureau.

• Double-clique sur RSIT.exe afin de lancer RSIT.

• Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

• Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

• Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

• Poste le contenu de log.txt dans un autre poste et coche celui la en résolu.

• Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
0
jjj3
 
j'insiste car je suis vraiment dans une situation delicate et je ne sais plus quoi faire.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Jason Wolf Messages postés 66 Statut Membre 4
 
tu a la procédure a suivre en haut ===>

▶ Télécharge random's system information tool (RSIT) et sauvegarde-le sur le Bureau.

• Double-clique sur RSIT.exe afin de lancer RSIT.

• Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

• Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

• Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

• Poste le contenu de log.txt dans un autre poste et coche celui la en résolu.

• Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
0
jjj3
 
salut desole à cause du virus j'avais pas vu ton post.

Lorsque tu dis : "Poste le contenu de log.txt dans un autre poste et coche celui la en résolu. "
je ne comprends pas tu veux que je coche le sujet que j'ai crée en resolu et que je poste le contenu de log.txt dans un autre post,je ne comprends pas ,pourquoi?

Et pour le deux fichiers il faut que je copie le fichier log à la suite du fichier info oubien c'est l'inverse?

Merci pour ton aide..
0
jjj3
 
Voici le rapport log.txt

Logfile of random's system information tool 1.06 (written by random/random)
Run by Scenic at 2009-08-25 16:02:12
Microsoft Windows XP Professionnel
System drive C: has 12 GB (60%) free of 19 GB
Total RAM: 631 MB (45% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:02:22, on 25/08/2009
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\mslsrv32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\mset.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Scenic\mset.exe
C:\WINDOWS\new4.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Scenic\Bureau\RSIT.exe
C:\Program Files\trend micro\Scenic.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com/?SearchSource=10&ctid=CT1750559
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_P.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_P.dll
O3 - Toolbar: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_P.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Microsoft Driver Setup] C:\WINDOWS\mslsrv32.exe
O4 - HKLM\..\Run: [Universal Bus device] usb_drv.exe
O4 - HKLM\..\Run: [Windows Data Serivce] new4.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [mset] C:\WINDOWS\system32\mset.exe
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [mset] C:\Documents and Settings\Scenic\mset.exe
O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\mslsrv32.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-583907252-2111687655-725345543-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'postgres')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Unibet - {00000000-0000-0000-0000-000000000000} - C:\MicroGaming\Poker\unibetpokerMPP\MPPoker.exe (file missing) (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: PostgreSQL Database Server 8.3 (pgsql-8.3) - PostgreSQL Global Development Group - C:\Program Files\PostgreSQL\8.3\bin\pg_ctl.exe
0
jjj3
 
maintenant mon ordinateur plante des les premieres secondes/
j'ai des obligations et ces virus sont en train de me rendre dingue....
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt arreter tout!!!!

il a signalé virut ! donc ne rien lancer sinon l'infection se propage !

l'infection est la plus dangeureuse actuellement et vu l'etat du pc le formatage est souvent necessaire

on va voir:

lance dr web et colle le rapport:

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/33668.html

pour windows pourquoi il n'est pas a jour????
0
blabla
 
salut jlpjlp,merci de me repondre;

le probleme maintenant c'est que mon ordi plante au bout de quelques secondes d'allumages.

Que faire?
0
blabla
 
dsl,j'avais oublie mon motdepasse ,bref....

lorsque je demarre ll'ordi en mode sans echec je n'ai pas acces à internet es normal?
0
Jason Wolf Messages postés 66 Statut Membre 4
 
oui ces normal
0
blabla
 
d'accord merci jason ,mais alors comment vais-je faire pour enlever tous ces virus,sans pouvoir telecharger les logiciels qui permettent de las effacer?
Je ne peux pas lancer docteur web...
0
Jason Wolf Messages postés 66 Statut Membre 4
 
RE,

tu les télécharges sur un autre pc tu les envois sur une clé USB, tu démarre le pc en mode sans échec et tu les installe et tu fait analyser ton pc.

commence a analyser par antivir ensuite malwarebytes ensuite a-squared.
0
blabla
 
à merci pour le conseil. je vais le faire tout de suite et voir si ça marche
0
Jason Wolf Messages postés 66 Statut Membre 4
 
ok, j'attends les résultats
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
si tu avais vraiment virut formate

___________

et mets un parefeu avant d'aller sur le net comme celui de jetico, oneline armor, zone alarm, comodo , kerio ...
ou alors mets le sp2 que tu auras enregistrer sur le net depuis un autre pc et mis sur un cd)
car sinon des infections reviendront

et mets un antivirus avant d'aller sur le net comme antivir ou (avast)
_______________

pour info sur virut: http://www.commentcamarche.net/faq/sujet-16138-comment-supprimer-virut

(donc si tu avais virut formate mais ne remets pas de sauvegarde contenant des executable sinon l'infection reviendra!! et passe un coup de DR WEB avant d'utiliser ton pc)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
sinon si tu ne veux pas formater tente de passer dr web live cd:
il faut créer un cd de boot et tu demarre depuis ce cd crée au format iso en modifiant l'ordre de demarrage de ton pc depuis le bios

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/49834.html
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ou

Pour réparer tu peux tenter

1/ de réparer à partir d'un cd de Windows
http://www.vista-xp.fr/forum/topic428.html

2/ utiliser Antivir Rescue System pour scanner ton ordi à partir d'un cd et éradiquer les infections (il faut démarrer l'ordi à partir du cd en modifiant dans le bios l'ordre de démarrage)

https://www.malekal.com/tutoriels-logiciels/

3/ utiliser le cd ULTIMATE BOOT CD (pour réparer Windows, ou désinfecter l'ordi, ou rechercher un problème matériel ou....)

http://www.kachouri.com/tuto/tuto-288-ultimate-boot-cd-34.ht­­­ml

http://ubcd.sourceforge.net//

4/ utiliser un cd de boot linux pour récupérer tes données et tenter de réparer
https://ubuntu.com/
http://knoppix-fr.org/
https://www.commentcamarche.net/list 4883 knoppix utiliser knoppix comme cd de secours
https://www.commentcamarche.net/list 15947 sauver vos documents d un windows mort avec un cd live linux

5/
sinon pour récupérer tes données on tenter de désinfecter:

tu peux brancher ton disque dur sur un autre ordi en disque esclave ou en disque externe : et ainsi aller chercher tes données

ou alors tu rajoute un nouveau disque dans ton ordi sur lequel tu installe windows ou linux pour démarrer dessus et tu récupères tes données sur ton ancien disque que tu auras bien sûr au préalable mis en disque esclave

tu peux ensuite formater le disque infecté ou le remettre si il a été désinfecté

6/ malheureusement si rien ne marche il faudra formater et réinstaller xp

puis remettre les antivirus et pare-feu et seulement ensuite (après avoir été protégé) aller sur Internet pour réinstaller Windows update (dans démarrer puis Windows update)

http://www.depannetonpc.net/­­­er-windows.html

http://www.ybet.be/depanner/install_windows.php
0
blabla
 
merci pour les conseils ,voila ou j'en suis:
j'ai fait un scan avec dr web et en voulant redémarrer l'ordinateur il me demande mon motdepasse utilisateur mais j'ai un message d'erreur à chaque fois: "le systeme n'a pas pu ouvrir de session car le domaine CELL-FFOOG42X105" n'est pas disponible"

et le mode sans echec ne fonctionne plus
0