Bonjour,
mon ordinateur dit être infecté par PSW.x-Vir trojan, je ne peux plus aller sur internet et il m'envoie toujours sur une page pour télécharger un logiciel (virusheat), comment puis-je m'en debarrasser? je ne m'y connais pas trop en informatique...
En regardant un peu sur les forum j'ai vu qu'il fallait donner des rapports donc j'ai télécharger les logiciels pour cela : smitfraudfix, HijackThis et dss. Voila les résultats : (merci d'avance pour votre aide!)
SmitFraudFix v2.301
Rapport fait à 19:05:27,10, 12/03/2008
Executé à partir de C:\Documents and Settings\Foulon\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
Deckard's System Scanner v20071014.68
Run by Foulon on 2008-03-12 19:06:56
Computer is in Normal Mode.
--------------------------------------------------------------------------------
-- System Restore --------------------------------------------------------------
Successfully created a Deckard's System Scanner Restore Point.
-- Last 5 Restore Point(s) --
49: 2008-03-12 18:06:58 UTC - RP161 - Deckard's System Scanner Restore Point
48: 2008-03-09 15:20:48 UTC - RP160 - Point de vérification système
47: 2008-03-08 11:39:02 UTC - RP159 - Point de vérification système
46: 2008-03-07 11:37:48 UTC - RP158 - Point de vérification système
45: 2008-03-06 11:27:59 UTC - RP157 - Point de vérification système
-- First Restore Point --
1: 2007-12-14 12:00:16 UTC - RP113 - Point de vérification système
Backed up registry hives.
Performed disk cleanup.
-- HijackThis (run as Foulon.exe) ----------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:07:41, on 12/03/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Bon, je suis sur XP, mais j'ai réussi à dompter la bête...
D'abord, mode sans échec (si tu le peux, je connais des malware qui bloquent ce mode...)
Ensuite:
1) Supprime le répertoire Program Files\NetProject
2) Lance Regedit.exe (Démarrer - Exécuter - Regedit.exe)
3) Recherche ces trois mots sur regedit : sbmntr, sbsm, scit.exe
4) Supprime les entrées de ces mots dans le registre
5) Dans le répertoire Documents and Settings\XX(nom d'user)\Local Settings\temp supprime zfe1.exe (ou zfe2)
6) Dans Ajout/Suppression de programmes désinstalle Web Application et System Alert (Les noms peuvent varier)
7) Redémarre
Toutes ces opérations doivent être accomplies offline.
Avec moi, ça a marché. Au cas où revérifie la présence du répertoire NetProject, et avec Ctrl-Alt-Del vérifie que sbmntr.exe, sbsm.exe et scit.exe ne soient pas là.
Si plus aucun message ne s'affiche une fois reconnecté, c'est que c'est bon.