[Virus] Infecté par Torpig, Tibs et SmitFraud

Résolu/Fermé
larson974 Messages postés 1 Date d'inscription vendredi 5 janvier 2007 Statut Membre Dernière intervention 5 janvier 2007 - 5 janv. 2007 à 19:39
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 22 juin 2007 à 22:27
Bonjour, j'ai un problème. Mon pc rame énormément et je voudrais savoir si quelqu'un peut m'aider car je crois avoir des spy. Tibs, Torpig et SmitFraud-C que je ne peux pas supprimer. Merci de m'aider!

5 réponses

Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
5 janv. 2007 à 20:25
Salut,

Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
0
20 Betty Messages postés 1 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 12 mars 2007
12 mars 2007 à 22:30
Je te retrouve pour à nouveau un soucis ... je viens d'être infectée par Tropig, spybot l'a detecté! mais ne peut le retirer , cette cochonnerie est dans les Temp
à part spytbot j'ai avg comme anti virus et Ad Aware ...
mon adresse @ : jpparnaudeau@free.fr
Merci à toi REgis 59 de m'aider
Cordialement
Elisabeth
0
slt, moi ausi je viens d'etre affecté avec Torpig, j'ai 2 fichiers (§_2341233.TMP) et (§2341234.TMP) que j'arrive pas a supprimer!!! Spybot detecte le Torpig mais n'arrive pas a le neutarliser! J'ai Antivir comme antivirus et Avg comme antispy!!!et spybot bien sure!! qlq un peut m'aider svp! merci. The sad
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
13 mars 2007 à 18:15
Salut elizabeth,

poste les rapport ici stp

a+
0
SmitFraudFix v2.195

Rapport fait à 13:54:01,07, 22/06/2007
Executé à partir de C:\Documents and Settings\Demonn\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\mgrs.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Thibaud\jeux\css\Steam.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\Tasks\At?.job PRESENT !
C:\WINDOWS\Tasks\At??.job PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Demonn


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Demonn\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Demonn\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
22 juin 2007 à 22:27
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt
0