Sinowal et autres

Fermé
Elvira555 - 29 déc. 2009 à 00:02
 Utilisateur anonyme - 29 déc. 2009 à 04:23
Bonjour,

Ma belle-mère m'a laissé son laptop pour que je lui installe Google Earth et que je fasse la mise à jour de son antivirus AVG à partir de ma connexion haute vitesse car elle a seulement accès à la basse vitesse chez elle. Après avoir fait la mise à jour et le download... j'ai reçu plein d'avertissement qu'il y avait un virus de détecté et de payer pour l'achat d'un antivirus. Le seul site Internet accessible était celui pour acheter le logiciel (Platinumantivir.net/purchase... en entrant un numéro de carte de crédit... No Way !). Tous les autres sites était bloqués (Error 404). À quelques reprises, une fenêtre apparaissait toute seule sur le site www.adulte.com ou www.viagra.com et un message au bas de mon écran me disait :
INFILTRATION ALERT
Your computer is being attacked by an Internet
Virus. It could be a password-stealing attack,
a trojan-dropper or similar.
DETAILS
Attack from : 155.82.98.131, port 56637
Attacked port : 8422
Threat : BankerFox.A

Voici aussi le nombre de threats trouvés par AntiVirus Live :
CWindows/system32/attrib.exe

Threat name :
- CNNIC Update U (Very High)
- Zlob AN (Very High)
- SillyDI BCL (Very High)
- Sinowal.VXR (Very High)
- VMalum AWS (High)
- Win32/Nuquel.E (High)
- MoonLight.V (High)
- Autorun.AOL (High)
- Antivirus360 (High)
- P2PShared.U (High)
- Azero.B (High)
- Downloader.JS.Small.fi (High)
- Downloader.Win32.Braidupdate.c (High)
- PSW.Win32.OnLineGames.rlh (High)
- Downloader.Win32.Delf.cgx (High)
- Backdoor.Win32.Small.x (High)
- LdPinch V (Critical)
- Advanced Stealth Email (Critical)
- Bancos DMD (Critical)
- Win32.Grams.I (Critical)
- BitTera.C (Critical)
- Sality.AN (Critical)
- Downloader_Win32_Agent.nmi (Critical)
- CPush (Medium)
- Best search (Medium)
- Edge Tech (Medium)
- DisableKey (Medium)
- Emogen.B (Medium)
- BankerFox.A (Medium)
- WinWebSecurity2008 (Medium)
- PSW.Win32.OnLineGames.sxa (Medium)
- Downloader.JS.Agent.sg (Medium)
- GameThief.Win32.OnLineGames.tnys (Medium)

Tous les fichiers exécutables se transforment en virus et je n'ai plus accès à Internet pour règler ce problème. Donc avec un autre ordinateur, j'ai graver sur un CD les logiciels : Dr Web, Avira, CCleaner et Comodo que j'ai essayé d'installer sur le laptop. Malheureusement, à chaque fois que je veux faire l'installation, un virus infecte le fichier exécutable. J'ai donc essayé de redémarrer en Mode sans échec pour faire l'installation à partir du cd gravé mais les fichiers s'infectent aussi. J'ai cependant réussi à lancer DrWeb CureIt et tout ce qu'il me trouve en Mode sans échec c'est : 2 Adwares de IncrediMail... Pourtant en ouvrant le pc en mode Normal, j'ai des messages d'erreurs et des alertes à tout bout de champ... Que faire ?

1 réponse

Utilisateur anonyme
29 déc. 2009 à 04:23
lu,
tu as essayer démarrer en mode sans echec ?
restaure le fichier host : https://www.commentcamarche.net/faq/5993-modifier-son-fichier-hosts

et essaye d'installer malwarebyte ;)
0