Des messages suspects détetectés par avast

maline86 -  
 Utilisateur anonyme -
Bonsoir,
je sollicites de l'aide svp. J'ai un message qui n'arrête pas de s'afficher sur mon ordi en me disant je cite: avertissement message suspect, attention une infection possible a été détectée! et il y a écrit : Il y a trop de mails identiques envoyés dans un faible intervalle de temps! puis il me donne des expéditeurs et des destinataires que je ne connais pas et enfin ils me demandent de continuer ou de ne pas envoyer!
je ne sais plus quoi faire: j'ai lancer plusieurs scan d'avast qui pour résultat ne peux pas lire un fichier et puis me demander si je veux le supprimer ou l'ignorer.
Je l'ai supprimer mais sans résultats il y a toujours les messages d'avertissements.
SVP quelqu'un pourrais m'aider
A voir également:

20 réponses

Utilisateur anonyme
 
salut :

▶ Télécharge et install UsbFix par Chiquitine29

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
1
maline86
 
bon ok je vais télécharger ce logiciel et faire le reste et puis poster le résultat. merci
0
maline86
 
dans l'aide, il me dit d'enregistrer le fichier et d'aller dans démarrer et dans options déloquer l'accès mais je n'arrive même à l'enregistrer, il n'y a pas de choix d'enregistrement qui se propose
0
maline86
 
voici le rapport:

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2009-12-31 01:30:56
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\pxtdqpow.sys


---- System - GMER 1.0.15 ----

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwClose [0xF08256B8] <-- ROOTKIT !!!
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwCreateKey [0xF0825574] <-- ROOTKIT !!!
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwDeleteValueKey [0xF0825A52] <-- ROOTKIT !!!
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwDuplicateObject [0xF082514C] <-- ROOTKIT !!!
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwOpenKey [0xF082564E] <-- ROOTKIT !!!
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwOpenProcess [0xF082508C] <-- ROOTKIT !!!
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwOpenThread [0xF08250F0] <-- ROOTKIT !!!
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwQueryValueKey [0xF082576E] <-- ROOTKIT !!!
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwRestoreKey [0xF082572E] <-- ROOTKIT !!!
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwSetValueKey [0xF08258AE] <-- ROOTKIT !!!

---- Kernel code sections - GMER 1.0.15 ----

.pak2 C:\WINDOWS\system32\drivers\arwmlo.sys entry point in ".pak2" section [0xF947C0C4]
? C:\WINDOWS\system32\drivers\arwmlo.sys Un périphérique attaché au système ne fonctionne pas correctement.
PAGE Ntfs.sys F92ADE55 4 Bytes CALL 81B16FE1

---- User IAT/EAT - GMER 1.0.15 ----

IAT C:\WINDOWS\system32\services.exe[616] @ C:\WINDOWS\system32\services.exe [ADVAPI32.dll!CreateProcessAsUserW] 00380002
IAT C:\WINDOWS\system32\services.exe[616] @ C:\WINDOWS\system32\services.exe [KERNEL32.dll!CreateProcessW] 00380000

---- Devices - GMER 1.0.15 ----

Device \FileSystem\Ntfs \Ntfs 81B18310

AttachedDevice \FileSystem\Ntfs \Ntfs aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

---- Services - GMER 1.0.15 ----

Service (*** hidden *** ) [BOOT] arwmlo <-- ROOTKIT !!!

---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\Services\arwmlo@Type 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\arwmlo@Start 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\arwmlo@ErrorControl 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\arwmlo@Group Boot Bus Extender
Reg HKLM\SYSTEM\ControlSet002\Services\arwmlo@Type 1
Reg HKLM\SYSTEM\ControlSet002\Services\arwmlo@Start 0
Reg HKLM\SYSTEM\ControlSet002\Services\arwmlo@ErrorControl 0
Reg HKLM\SYSTEM\ControlSet002\Services\arwmlo@Group Boot Bus Extender
Reg HKLM\SYSTEM\ControlSet003\Services\arwmlo@Type 1
Reg HKLM\SYSTEM\ControlSet003\Services\arwmlo@Start 0
Reg HKLM\SYSTEM\ControlSet003\Services\arwmlo@ErrorControl 0
Reg HKLM\SYSTEM\ControlSet003\Services\arwmlo@Group Boot Bus Extender

---- EOF - GMER 1.0.15 ----

je vais maintenant m'occuper des lignes rouges. Merci beaucoup, ensuite je vais dormir. Bonne nuit
0
Utilisateur anonyme
 
Il est possible que ton ordinateur envoie à ton insu des mails de spam (suite à un virus par exemple). Je laisse les pros de la désinfection t'aider à résoudre ce problème.
0
Utilisateur anonyme
 
;)
0
maline86
 
Voila donc le rapport :


############################## | UsbFix V6.066 |

User : Propriétaire (Administrateurs) # BOB
Update on 20/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 20:17:53 | 20/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Mobile Intel(R) Celeron(R) CPU 2.40GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1351 [VPS 091219-0] 4.8.1351 [ Enabled | Updated ]

C:\ -> Disque fixe local # 37,25 Go (22,98 Go free) # NTFS
D:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 488
C:\WINDOWS\system32\csrss.exe 544
C:\WINDOWS\system32\winlogon.exe 568
C:\WINDOWS\system32\services.exe 612
C:\WINDOWS\system32\lsass.exe 624
C:\WINDOWS\system32\svchost.exe 772
C:\WINDOWS\system32\svchost.exe 832
C:\WINDOWS\System32\svchost.exe 900
C:\WINDOWS\System32\svchost.exe 956
C:\WINDOWS\System32\svchost.exe 1096
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1280
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1328
C:\WINDOWS\Explorer.EXE 1448
C:\WINDOWS\system32\spoolsv.exe 936
C:\Program Files\Alwil Software\Avast4\setup\avast.setup 1432
C:\WINDOWS\System32\svchost.exe 1996
C:\WINDOWS\System32\igfxtray.exe 2004
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe 264
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 380
C:\WINDOWS\vsnpstd.exe 396
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe 724
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 780
C:\Program Files\iTunes\iTunesHelper.exe 1032
C:\Program Files\Bonjour\mDNSResponder.exe 1108
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1672
C:\WINDOWS\system32\ctfmon.exe 1480
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 2064
C:\WINDOWS\System32\svchost.exe 2168
C:\Program Files\Canon\CAL\CALMAIN.exe 2420
C:\Program Files\Micro Application\LauncherMA.exe 2520
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe 2732
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN 2868
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 3444
C:\Program Files\iPod\bin\iPodService.exe 3984
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 4012
C:\WINDOWS\System32\alg.exe 1496
C:\WINDOWS\system32\wuauclt.exe 3552
C:\Program Files\Mozilla Firefox\firefox.exe 3680
C:\WINDOWS\system32\wbem\wmiprvse.exe 3380

################## | Fichiers # Dossiers infectieux |


################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.066 ! |
0
maline86
 
stp reponds moi j'ai pris un peu de temps pour poster mais là je suis là et je ne sais pas ce que ca veut dire. Merci
0
maline86
 
g reussi je tenvoi des ke g fini
0
H0gS Messages postés 380 Statut Contributeur 36
 
Bonjour à vous,

Cette discussion a été signalée comme étant résolu. Après avoir lu la discussion, je constate que maline86 n'a toujours pas confirmé que les solutions que vous lui avez proposés a solutionné son problème initial.

Avant de modifier le statut de la discussion, j'aimerais avoir la confirmation que tout est bel et bien réglé.

Merci de votre compréhension.
@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
relance usbfix , option vaccination puis option desinstallation

ensuite :

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶ dans la colonne de gauche , mets tout sur all

ne modifie pas ceci :

"files created whithin" et "files modified whithin"


▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt".
0
maline86
 
Bonsoir,
merci de m'avoir répondu. cependant, je souhaite faire ce que tu m'as dis et donc relancer usbfix puis télécharger OTL de OLDTimer mais hier comme je n'avais pas de réponse g relancer usbfix et fais suppression au lieu de vaccination et désinstallation, comme tu me le demande aujourd'hui. le problème c'est que mon ordi ne veux plus ouvrir usbfix en disant "windows ne peut pas accéder au périphérique, au chemin d'accès ou au chemin spécifié. Vous ne disposez peut être pas des autorisations appropriés pour accéder à l'élément."

Donc que dois je faire? Télécharger quand même OTL de OLDTimer?
Merci, si y a toujours quelqu'un pour me répondre
0
maline86 Messages postés 14 Statut Membre > maline86
 
je ne sais pas ce qu'il se passe on me met le même message que pour usbfix, je ne peux pas l'ouvrir
0
Utilisateur anonyme
 
pas d initiatives personnelles stp

oui fais quand meme OTL
0
Utilisateur anonyme
 
mets windows a jour
0
maline86 Messages postés 14 Statut Membre
 
je suis en train de le faire mais c'est un peu long, désolé
0
maline86 Messages postés 14 Statut Membre > maline86 Messages postés 14 Statut Membre
 
on me demande si je souhaite installer internet explorer 8. dois je le faire même étant sous windows xp?
0
Utilisateur anonyme
 
oui il le faut
0
maline86 Messages postés 14 Statut Membre
 
merci beaucoup pour ton aide. Bien que je veuilles éradiquer ce virus, je vais revenir demain. Après les mises a jour j'éteindrai mon ordi car je suis réveillée depuis 5h30 ce matin et je suis vraiment fatiguée.
Merci encore, et à demain bonne nuit
0
Utilisateur anonyme
 
ok see you tomorrow ^^
0
maline86
 
salut, me revoilà!
j'ai fais les mises a jours windows mais je ne peux toujours pas ouvrir mes téléchargements de usbfix et l'autre.
Que dois-je faire stp?
0
Utilisateur anonyme
 
pas ouvrir mes téléchargements de usbfix et l'autre.

tu peux preciser exactement ce qu il se passe quand tu essaies ?
0
maline86
 
Bonsoir,
après ce long moment sans nouvelles, avast a pu détecter un rootkit et 1 ver puis un 1 autre virus. Je connais maintenant les dossiers infectés=> j'en ai supprimé 1 manuellement car avast le supprime mais il est toujours présent. Et les 2 autres que dois je faire stp.
Merci
0
Utilisateur anonyme
 
hello

je peux avoir les noms ?
0
maline86
 
les noms des virus je crois que c'etaient: rootkit => win32,
les dossiers sont cahés sur l'ordinateur pour certain: les liens sont: C:\WINDOWS\System32\Drivers\arwmlo.sys, et les autres je sais plus
0
Utilisateur anonyme
 
▶ Télécharge : Gmer (by Przemyslaw Gmerek)

▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

Ensuite

▶ sur les lignes rouge:

▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
0
maline86
 
en voulant telecharger le lien windows me met en garde est ce normal
0
maline86
 
windows me bloque l'accès à ca logiciel
0
Utilisateur anonyme
 
oui c est normal
0
maline86
 
OUI mais comment faire pour l'ouvrir stp
0
Utilisateur anonyme
 
que te dit windows ?
0
maline86
 
windows me dit : windows a détecter que ce fichier est potentiellement dangereux. Pour vous aider à protéger votre ordi windows a bloqué l'accés à ce fichier
0
Utilisateur anonyme
 
tu as la possibilité de debloquer non ?
0
Utilisateur anonyme
 
bon....

essaie de le telecharger en mode sans echec avec prise en charge reseau
0
Utilisateur anonyme
 
ok pense a faire le necessaire sur les lignes rouges ^^
0
Utilisateur anonyme
 
bonjour les lignes rouges etaient bien ceci ? :

Reg HKLM\SYSTEM\CurrentControlSet\Services\arwmlo@Type 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\arwmlo@Start 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\arwmlo@ErrorControl 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\arwmlo@Group Boot Bus Extender
Reg HKLM\SYSTEM\ControlSet002\Services\arwmlo@Type 1
Reg HKLM\SYSTEM\ControlSet002\Services\arwmlo@Start 0
Reg HKLM\SYSTEM\ControlSet002\Services\arwmlo@ErrorControl 0
Reg HKLM\SYSTEM\ControlSet002\Services\arwmlo@Group Boot Bus Extender
Reg HKLM\SYSTEM\ControlSet003\Services\arwmlo@Type 1
Reg HKLM\SYSTEM\ControlSet003\Services\arwmlo@Start 0
Reg HKLM\SYSTEM\ControlSet003\Services\arwmlo@ErrorControl 0
Reg HKLM\SYSTEM\ControlSet003\Services\arwmlo@Group Boot Bus Extender
0
maline86
 
Bonjour gen-hackman, bonne année 2010 au passage!
J'espère que tu vas bien. Je voulais juste te remercier pour ton aide en décembre quand j'avais des virus. J'ai fini par appelé un réparateur et en effet le virus avait détruit pleins de trucs sur mon ordi. Merci encore et bonne journée
0
Utilisateur anonyme
 
hello bonne année , merci d'etre passée prevenir....dommage pour ton portefeuille ^^

au plaisir
0