VIRUS !!! Your computer is in Danger.. Help !
Adjmal
-
gggcp -
gggcp -
Bonjour à tous !
Je vous explique mon problème...
J'ai eu hier un gros souci avec mon PC.. Subitement, il à chopé un virus, et apparemment, Avast à l'air d'en détecter les traces, Spybot pareil mais n'arrive pas à le supprimer complètement...
J'ai du re-formater 2 fois !!
Symptômes :
- Fond d'écran noir avec petit carré rouge dans le coin inférieur droit avec le message : "Your computer is in Danger! Windows Security Center has detected spyware/adware infection! It is strongly recommended to use special antispyware tools to prevent data loss.
- Fenetre "explorer.exe" avec le message suivant : Bug was caused by introduction spyware into the program. The program was modified by malware code ..... .... To see what data this error report contains, click here.. mais je n'ai pas cliqué biensur..
- Fenetre ressemblant au centre de sécurité Windows apparraissant de temps à autre ou en cliquant sur une petite croix rouge dans la barre des taches avec comme info "Trojan.Spambot.PBFRV2" Risk level 5 petits carré rouges bien évidemment...
- Pas d'accès au gestionnaire de taches.
- Lorsque je redémarre, plus d'accès au PC...
---
Tout commence hier, quand j'ai chopé ce virus.. j'ai procédé à des scans, et à la fin le virus ne disparait pas.. J'ai fait des recherches sur le net, j'ai pas trouvé grand chose si ce n'est qu'il fallait télécharger SmitFraud et relancer en mode sans échec patati patata...
Je redémarre et met le mode sans échec.. sauf que l'écran mode sans échec apparait, et rien d'autre.. pas de menu démarrer...
Je redémarre en mode normal.. et cette fois.. pareil pas de menu démarrer, lorsque je lance le gestionnaire de tache, un message d'erreur s'affiche "Le gestionnaire de taches à été désactivé par votre administrateur.".. Bref un tas de message bizarre.. impossible de faire venir le menu démarrer.. pas d'icones sur le bureau.. seul la souris est présente...
Je formate... en me disant que tout mes problèmes seront résolus, et que ca fairait un coup de bien à mon PC.. en ayant même accepté de supprimer tout mes fichiers personnels que je n'ai pu récupérér..
Lors de la réinstallation, suprise, au bout d'une demi-heure, le même virus apparait... LA HAINE !
Là j'en suis à mon second formatage et après avoir fait plusieurs recherches qui ne mènent à rien, je décide de vous écrire.. J'espère avoir une réponse rapide de votre pars pour éviter de reformater demain pour pouvoir démarrer...
Je rapelle que je n'ai pas accès au mode sans échec sous peine de reformatage...
---
Merci beaucoup à vous tous !!
Votre aide m'est précieuse...
Je vous explique mon problème...
J'ai eu hier un gros souci avec mon PC.. Subitement, il à chopé un virus, et apparemment, Avast à l'air d'en détecter les traces, Spybot pareil mais n'arrive pas à le supprimer complètement...
J'ai du re-formater 2 fois !!
Symptômes :
- Fond d'écran noir avec petit carré rouge dans le coin inférieur droit avec le message : "Your computer is in Danger! Windows Security Center has detected spyware/adware infection! It is strongly recommended to use special antispyware tools to prevent data loss.
- Fenetre "explorer.exe" avec le message suivant : Bug was caused by introduction spyware into the program. The program was modified by malware code ..... .... To see what data this error report contains, click here.. mais je n'ai pas cliqué biensur..
- Fenetre ressemblant au centre de sécurité Windows apparraissant de temps à autre ou en cliquant sur une petite croix rouge dans la barre des taches avec comme info "Trojan.Spambot.PBFRV2" Risk level 5 petits carré rouges bien évidemment...
- Pas d'accès au gestionnaire de taches.
- Lorsque je redémarre, plus d'accès au PC...
---
Tout commence hier, quand j'ai chopé ce virus.. j'ai procédé à des scans, et à la fin le virus ne disparait pas.. J'ai fait des recherches sur le net, j'ai pas trouvé grand chose si ce n'est qu'il fallait télécharger SmitFraud et relancer en mode sans échec patati patata...
Je redémarre et met le mode sans échec.. sauf que l'écran mode sans échec apparait, et rien d'autre.. pas de menu démarrer...
Je redémarre en mode normal.. et cette fois.. pareil pas de menu démarrer, lorsque je lance le gestionnaire de tache, un message d'erreur s'affiche "Le gestionnaire de taches à été désactivé par votre administrateur.".. Bref un tas de message bizarre.. impossible de faire venir le menu démarrer.. pas d'icones sur le bureau.. seul la souris est présente...
Je formate... en me disant que tout mes problèmes seront résolus, et que ca fairait un coup de bien à mon PC.. en ayant même accepté de supprimer tout mes fichiers personnels que je n'ai pu récupérér..
Lors de la réinstallation, suprise, au bout d'une demi-heure, le même virus apparait... LA HAINE !
Là j'en suis à mon second formatage et après avoir fait plusieurs recherches qui ne mènent à rien, je décide de vous écrire.. J'espère avoir une réponse rapide de votre pars pour éviter de reformater demain pour pouvoir démarrer...
Je rapelle que je n'ai pas accès au mode sans échec sous peine de reformatage...
---
Merci beaucoup à vous tous !!
Votre aide m'est précieuse...
A voir également:
- VIRUS !!! Your computer is in Danger.. Help !
- What is my movie français - Télécharger - Divers TV & Vidéo
- Virus mcafee - Accueil - Piratage
- In da place - Forum Mail
- Your messenger verification code is ✓ - Forum Facebook Messenger
- Your device ran into a problem and needs to restart - Forum Windows 10
9 réponses
PS : J'oublais, je viens de m'aperçevoir l'apparition de plusieurs fichier de nom bizarre comme "jcsnyyk.exe", "ptbpxk.exe", "pysvhk.exe" dans mon dossier principal C:/
Egalement dans menu Démarrer, Tout les programmes, Démarrage, se sont logés trois fichiers "1.exe", "2.exe" et "3.exe"...
Aussi, dans C:/Program Files/ , un dossier est apparu "InetGet2" avec un dossier "popinstall.exe" à l'intérieur...
Voilà les dernières informations sur ce virus...
Egalement dans menu Démarrer, Tout les programmes, Démarrage, se sont logés trois fichiers "1.exe", "2.exe" et "3.exe"...
Aussi, dans C:/Program Files/ , un dossier est apparu "InetGet2" avec un dossier "popinstall.exe" à l'intérieur...
Voilà les dernières informations sur ce virus...
Voilà mon scan Hijackthis...
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:17:15, on 05/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\retadpu.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\3.exe
C:\WINDOWS\system32\f03WtR\f03WtR1066.exe
C:\Program Files\WindowsUpdate\mehevo22011.exe
C:\Program Files\Network Monitor\netmon.exe
C:\WINDOWS\Qm9vbXNjdWQ\command.exe
C:\WINDOWS\system32\win32.exe
C:\WINDOWS\system32\win321.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\center2.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: BhoApp Class - {0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} - C:\WINDOWS\system32\bho.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [C-Media Speaker Configuration] C:\PROGRA~1\C-Media\WIN_ME\Setup.exe /SPEAKER
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\retadpu.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [mehevo] C:\Program Files\WindowsUpdate\mehevo22011.exe
O4 - HKLM\..\Run: [Windows Framework] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\frmwrk.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: 3.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\Qm9vbXNjdWQ\command.exe
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe
O24 - Desktop Component 0: (no name) - C:\Program Files\Windows NT\rterte.html
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:17:15, on 05/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\retadpu.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\3.exe
C:\WINDOWS\system32\f03WtR\f03WtR1066.exe
C:\Program Files\WindowsUpdate\mehevo22011.exe
C:\Program Files\Network Monitor\netmon.exe
C:\WINDOWS\Qm9vbXNjdWQ\command.exe
C:\WINDOWS\system32\win32.exe
C:\WINDOWS\system32\win321.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\center2.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: BhoApp Class - {0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} - C:\WINDOWS\system32\bho.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [C-Media Speaker Configuration] C:\PROGRA~1\C-Media\WIN_ME\Setup.exe /SPEAKER
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\retadpu.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [mehevo] C:\Program Files\WindowsUpdate\mehevo22011.exe
O4 - HKLM\..\Run: [Windows Framework] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\frmwrk.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: 3.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\Qm9vbXNjdWQ\command.exe
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe
O24 - Desktop Component 0: (no name) - C:\Program Files\Windows NT\rterte.html
Bonjour, je suis revenu ce soir, je ne vois malheureusement aucune réponse :s.. J'ai du reformater pour pouvoir me connecter.. Toujours le même problème !!!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Personne pour m'aider :s ?? C'est la cinquieme fois que je reformate pour pouvoir lire vos réponses :(...
Bon pour moi c'est pareil le même trojan tout sa tout sa et impossible de rebooter sous peine de reformatage, j'ai tout essayé mais rien y fait (formatage bas niveau et antivirus sur UltimateBootCD) je comprend plus rien j'ai formaté mon PC au moin 10 fois sa me soual je pense que je vais tuer des pingoins mais plein....
SVP une solution je ne comprend pas rien n'y fait se con de trojan est quelque par bien implanté et bien caché il veut pas etre suprimé.
SVP une solution je ne comprend pas rien n'y fait se con de trojan est quelque par bien implanté et bien caché il veut pas etre suprimé.
Non demande pas de lien c'est pas la peine il fait de la pub pour Avast... Il a même pas lu mon post dans lequel j'ai écrit que j'avais déjà Avast !!
j'oubliai, voici un lien que j'ai trouvé sur ce problème; https://www.mcafee.com/enterprise/en-gb/threat-center.html