[Virus] Infecté par Torpig, Tibs et SmitFraud

Résolu
larson974 Messages postés 1 Statut Membre -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour, j'ai un problème. Mon pc rame énormément et je voudrais savoir si quelqu'un peut m'aider car je crois avoir des spy. Tibs, Torpig et SmitFraud-C que je ne peux pas supprimer. Merci de m'aider!
Configuration: Windows XP
Internet Explorer 7.0

5 réponses

  1. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut,

    Télécharge ceci: (merci a S!RI pour ce programme).
    http://siri.urz.free.fr/Fix/SmitfraudFix.exe
    Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
    Copie/colle le sur le poste stp.
    0
    1. 20 Betty Messages postés 1 Statut Membre
       
      Je te retrouve pour à nouveau un soucis ... je viens d'être infectée par Tropig, spybot l'a detecté! mais ne peut le retirer , cette cochonnerie est dans les Temp
      à part spytbot j'ai avg comme anti virus et Ad Aware ...
      mon adresse @ : jpparnaudeau@free.fr
      Merci à toi REgis 59 de m'aider
      Cordialement
      Elisabeth
      0
  2. The sad
     
    slt, moi ausi je viens d'etre affecté avec Torpig, j'ai 2 fichiers (§_2341233.TMP) et (§2341234.TMP) que j'arrive pas a supprimer!!! Spybot detecte le Torpig mais n'arrive pas a le neutarliser! J'ai Antivir comme antivirus et Avg comme antispy!!!et spybot bien sure!! qlq un peut m'aider svp! merci. The sad
    0
  3. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut elizabeth,

    poste les rapport ici stp

    a+
    0
  4. Romain
     
    SmitFraudFix v2.195

    Rapport fait à 13:54:01,07, 22/06/2007
    Executé à partir de C:\Documents and Settings\Demonn\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
    C:\WINDOWS\mgrs.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    D:\Thibaud\jeux\css\Steam.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
    C:\WINDOWS\system32\cmd.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    C:\WINDOWS\Tasks\At?.job PRESENT !
    C:\WINDOWS\Tasks\At??.job PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Demonn

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Demonn\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Demonn\Favoris

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Bonjour,

    Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
    Procèdes comme ceci :
    http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

    A bientôt
    0