Gros souci de "messages suspects" avec A

Fermé
pauline32 Messages postés 12 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 8 octobre 2007 - 1 oct. 2007 à 15:30
pauline32 Messages postés 12 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 8 octobre 2007 - 8 oct. 2007 à 21:45
Bonjour,

Je suis nouvelle sur le forum et étant nulle en informatique (tout comme mon entourage), j'espère que vous allez pouvoir m'aider.
Cela fait un bon moment que j'ai un gros problème de mails intempestifs, mon antivirus (Avast) m'affiche sans arrêt le même message d'erreur "Il y a trop de mails identiques envoyés dans un faible intervalle de temps" avec ce genre de choses "Expéditeur : <fior13col@stlcop.edu>
Destinataire : mark.mcconnell@frontiergroup.com.au
Sujet : Boys and their toys"
sauf que le bouton "supprimer" est grisé, je clique donc sur "ne pas continuer" mais rien n'y fait. Le problème est non seulement que ce message apparait tout le temps, mais en plus il ralentit considérablement mon PC, autant dire qu'afficher une page web prend 5 minutes !
J'ai également ces mails bizarres (en anglais) plein ma boite de réception, même si wanadoo commence à les filtrer, d'ailleurs c'est comme ça que j'ai attrapé ce virus, en cliquant bêtement sur un de ces messages.
Je n'arrive également plus à éteindre mon PC correctement, il y a un écran bleu qui s'affiche avec des tas d'instructions pour moi incompréhensibles, je suis donc obligée de l'éteindre n'importe comment

Voilà je pensais que le problème passerait mais ça n'est pas le cas...

Merci d'avance pour votre aide !

Pauline

25 réponses

Utilisateur anonyme
1 oct. 2007 à 22:55
mouai rien on aura tenté :)

on essaye autre chose :

Telecharge ca : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
puis lance le, puis la touche 1 (Yes) pour démarrer le scan.

Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.


NOTE : Le rapport se trouve également ici : C:\Combofix.txt
0
winnie34 Messages postés 46 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 25 janvier 2011 1
1 oct. 2007 à 23:05
salut ne pas faire comme ça car moi aussi j'avais eu ce problème et j'ai débranchés tout les fils d'internet qui relis mon pc pour plus avoir internet aprés j'ai mis avast en route pour pouvoir tout mettre en quarentaine, aprés supprimés ceux en quarentaine et le renouvelé jusqu'à qu'ils n'y ai plus de virus et autres sinon ça recommencera comme moi jusquà que je fasse comme ça de toute maniére tu le sera quand tu débranche internet avast il ne marquera plus de virus arrive et tu le rebranche et c'est reparti pour un tour mais bien regardé si ce n'et pas marqué internet temporaire car avast peut avoir lui même le virus donc a vérifier lui d'abord bon courage pour la suite
0
pauline32 Messages postés 12 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 8 octobre 2007
8 oct. 2007 à 21:36
.
0
Re bonsoir

J'ai eu un gros souci avec le forum, plus moyen de poster ! Pour poster je devais noter le code de sécurité à côté sauf que celui ci n'apparaissait plus (cela faisait un petite croix malgré que mes cookies soient activés). Là apparamment rien à saisir donc j'en profite !
Je refais le scan ComboFix !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pauline32 Messages postés 12 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 8 octobre 2007
8 oct. 2007 à 21:45
ComboFix 07-10-02.2 - Aur‚lie 2007-10-09 21:42:32.3 - NTFSx86
Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.503 [GMT 2:00]
Running from: D:\Documents and Settings\Aur‚lie\Bureau\ComboFix.exe
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

D:\Documents and Settings\Aur‚lie\spooldr.ini

.
((((((((((((((((((((((((((((( Fichiers créés 2007-09-09 to 2007-10-09 ))))))))))))))))))))))))))))))))))))
.

2007-10-01 23:02 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-10-01 22:48 53,248 --a------ C:\WINDOWS\system32\Process.exe
2007-10-01 22:48 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2007-10-01 22:48 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2007-10-01 22:48 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2007-10-01 22:48 25,088 --a------ C:\WINDOWS\system32\WS2Fix.exe
2007-10-01 22:48 2,658 --a------ C:\WINDOWS\system32\tmp.reg
2007-10-01 17:03 <REP> d-------- C:\Program Files\EsetOnlineScanner

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-10-01 21:54 374912 --a------ C:\WINDOWS\system32\drivers\tcpip.sys
2007-09-25 23:22 --------- d-------- C:\Program Files\eMule
2007-09-06 12:09 801144 --a------ C:\WINDOWS\system32\aswBoot.exe
2007-09-06 12:05 94416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2007-09-06 12:05 92848 --a--c--- C:\WINDOWS\system32\drivers\aswmon.sys
2007-09-06 12:03 23152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2007-09-06 12:02 42912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2007-09-06 12:00 95608 --a------ C:\WINDOWS\system32\AVASTSS.scr
2007-09-06 12:00 26624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2007-08-08 16:30 19456 --a------ C:\WINDOWS\system32\OnlineScannerLang.dll
2007-08-02 18:11 253952 --a------ C:\WINDOWS\system32\OnlineScannerDLLA.dll
2007-08-02 18:11 241664 --a------ C:\WINDOWS\system32\OnlineScannerDLLW.dll
2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\dllcache\cdm.dll
2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\dllcache\wuapi.dll
2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\dllcache\wuauclt.exe
2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\dllcache\wucltui.dll
2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\dllcache\wuweb.dll
2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\dllcache\wuaueng.dll
2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\dllcache\wups.dll
2007-07-27 15:49 225355 --a------ C:\WINDOWS\system32\lnod32apiW.dll
2007-07-27 15:49 196683 --a------ C:\WINDOWS\system32\lnod32apiA.dll
2005-12-17 23:00 278528 --a--c--- C:\Program Files\Fichiers communs\FDEUnInstaller.exe
2004-02-11 05:00 80014 --a--c--- C:\WINDOWS\Fonts\unins000.exe
.
[color=red] C:\WINDOWS\system32\drivers\tcpip.sys ... is infected !! (additional data below) [/color]
359,936 2005-05-25 19:07:12 C:\WINDOWS\$hf_mig$\KB893066\SP2QFE\tcpip.sys
360,448 2006-01-13 17:07:08 C:\WINDOWS\$hf_mig$\KB913446\SP2QFE\tcpip.sys
360,576 2006-04-20 12:18:35 C:\WINDOWS\$hf_mig$\KB917953\SP2QFE\tcpip.sys
359,040 2004-08-05 13:00:00 C:\WINDOWS\$NtUninstallKB893066$\tcpip.sys
359,808 2005-05-25 19:04:02 C:\WINDOWS\$NtUninstallKB913446$\tcpip.sys
359,808 2006-01-13 02:28:14 C:\WINDOWS\$NtUninstallKB917953$\tcpip.sys
175,712 2004-08-05 13:00:00 C:\WINDOWS\I386\TCPIP.SY_
374,912 2007-10-01 19:54:28 C:\WINDOWS\system32\drivers\tcpip.sys


((((((((((((((((((((((((((((( snapshot@2007-10-02_23.07.53.73 )))))))))))))))))))))))))))))))))))))))))
.
----atw 16,384 2007-10-09 17:53:17 C:\WINDOWS\Temp\Perflib_Perfdata_698.dat
.
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 15:00]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 15:00]
"ATIPTA"="C:\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-08-05 22:05]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe" [2005-03-04 04:36]
"Ulead AutoDetector v2"="C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe" [2004-11-26 12:43]
"PCMService"="c:\Apps\Powercinema\PCMService.exe" [2005-05-11 14:48]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-05 15:00]
"ACTIVBOARD"="c:\apps\ABoard\ABoard.exe" [2003-05-02 11:31]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 12:06]
"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2005-11-24 17:06]
"SoundMan"="SOUNDMAN.EXE" [2005-05-17 19:48 C:\WINDOWS\SOUNDMAN.EXE]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2005-02-17 00:11]
"msnappau"="C:\Program Files\MSN Apps\Updater\01.03.0000.1005\fr\msnappau.exe" [2004-08-13 18:41]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2005-11-24 17:00]
"BOOT"="C:\Program Files\ISSENDIS\ISSENDIS WebUpdate v6\issendiswebupdatev6.exe" [2002-08-16 16:14]
"OoPDFSettingsv6.exe"="C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe" [2003-11-20 11:38]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" []
"SsAAD.exe"="C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe" [2006-05-08 05:17]

R2 HPFECP20;HPFECP20;C:\WINDOWS\system32\drivers\HPFECP20.SYS
S3 ssm_bus;SAMSUNG Mobile USB Device II 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ssm_bus.sys
S3 ssm_mdfl;SAMSUNG Mobile USB Modem II 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ssm_mdfl.sys
S3 ssm_mdm;SAMSUNG Mobile USB Modem II 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ssm_mdm.sys

.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2007-10-09 18:00:00 C:\WINDOWS\Tasks\HPpromotions journeysoftware.job"
"2005-12-17 19:24:16 C:\WINDOWS\Tasks\Rappel d'enregistrement 2.job"
- C:\WINDOWS\system32\OOBE\oobebaln.exe
"2005-12-17 19:24:16 C:\WINDOWS\Tasks\Rappel d'enregistrement 3.job"
- C:\WINDOWS\system32\OOBE\oobebaln.exe
.
**************************************************************************

catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-10-09 21:43:41
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2007-10-09 21:44:12
C:\ComboFix-quarantined-files.txt ... 2007-10-09 21:44
C:\ComboFix2.txt ... 2007-10-02 23:08
.
--- E O F ---
0