Virus récalcitrant...

toubab70 Messages postés 45 Statut Membre -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,
je suis ennuyé par un virus. J'arrive a le faire disparaitre mais je n'est plus de connexion a msn. Quand je réinstale msn, le virus (ou plutot des messages d'alertes differents toutes les 5 minutes) revient direct, je le degage et je n'ai plus msn et ainsi de suite...j'ai avast, spybot, a-squared et ccleaner sur WINDOWS XP2. Voici le message qui apparait quand j'essaie de me connecté a msn apres avoir viré le virus:

an internal error in the initialization stage
the application could not be loaded
please contact application vendor.

voila voila, pour le virus je recois des messages d'alerte toutes les 5min. Un message alerte d'une possible infection spyware detecté "TrojanDownloader.XS", ensuite une autre alerte "c:/WINDOWS/system32/winlogonpc.exe", et "threat: abebot", ensuite une bulle apparait en bas a droite me disant en anglais que l'ordinateur fonctionne au ralenti, qu'il est contaminé par un spyware et donc court un risque, ou windows me sort une fenetre:
System Integrity Scan Wizard
warning: your computer may have critical errors in windows registry and file system!
the registry and file system errors lead to computer freezes, system crashes and slowdowns, corruption of files and documents.
immediate system integrity scan and repair is strongly recommended.
to scan your computer for errors please click the 'next' button below.

si je clique il menvoie PC-Cleaner qui me sort 8162 (rien que ca!!!) compromissing and usuless files found après un scan gratuit et le nettoyage ce fait apres l'achat de PC-Cleaner pour la "modique" somme de 49e90.
suis-je vraiment infecté ou victime de fenetre flipante qui me pousse a l'achats?
et pourquoi y a t-il une relation avec msn live messenger?
merci beaucoup...
A voir également:

1 réponse

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, passes smitfraudfix recherche en mode normal et nettoyage en mode sans echec et un rapport hijackthis
smitfraudfix http://siri.urz.free.fr/Fix/SmitfraudFix.php
mettre un rapport hijackthis
le télécharger et l'enregistrer sur le bureau: https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
pour le rapport et fixer les lignes: http://pageperso.aol.fr/balltrap34/demohijack.htm
mais avant de le lancer pour analyse rends toi sur ton bureau et cliques droit sur hijackthis et renommer et la tu mets montruc et tu valides avec entrée
!!Déconnectes toi et fermes toute tes applications en cours !!
Double clik sur le raccourci du bureau,
Fais un scan montruc (ou HijackThis renommé) et postes le rapport générer pour analyse ...
car certaine infection se planque d'hijackthis
0