Comment supprimer trojandownloader.xs

Bonjour,

j'ai un problème qui vient d'apparaitre
windows defender a détecté un spyware se prénommant trojandownloader.xs
je ne sais comment le supprimer surtout qu'on me dirige vers des antispyware ne faisant pas leur preuve et quand j'allume mon ordi j'ai un écran bleu avec écrit"warning : spyware threat has been detected on your pc, your computer has several fatal errors due to spyware activity....."
de plus mon ordi est de plus en plus lent
pourriez-vous m'aider svp?
Configuration: Windows XP
Internet Explorer 7.0

4 réponses

  1. Bonjour
    Faites un scann en ligne, par exemple sur www.bitdefender.fr, il fera le ménage dans votre PC.
    Cordialement
    0
    1. voici le rapport de bidefender
      BitDefender Online Scanner

      Rapport d'analyse généré à: Sun, Jun 22, 2008 - 18:47:51

      Voie d'analyse: C:\;D:\;

      Statistiques

      Temps
      00:35:21

      Fichiers
      92110

      Directoires
      5863

      Secteurs de boot
      2

      Archives
      2130

      Paquets programmes
      7096

      Résultats

      Virus identifiés
      5

      Fichiers infectés
      9

      Fichiers suspects
      1

      Avertissements
      0

      Désinfectés
      0

      Fichiers effacés
      4

      Info sur les moteurs

      Définition virus
      1262430

      Version des moteurs
      AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

      Analyse des plugins
      16

      Archive des plugins
      42

      Unpack des plugins
      7

      E-mail plugins
      6

      Système plugins
      5

      Paramètres d'analyse

      Première action
      Désinfecté

      Seconde Action
      Supprimé

      Heuristique
      Oui

      Acceptez les avertissements
      Oui

      Extensions analysées
      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

      Excludez les extensions

      Analyse d'emails
      Oui

      Analyse des Archives
      Oui

      Analyser paquets programmes
      Oui

      Analyse des fichiers
      Oui

      Analyse de boot
      Oui

      Fichier analysé
      Statut

      C:\Program Files\AntispyStorm\as_ie_monitor.dll
      Détecté avec: Application.AntiSpyStorm.E

      C:\Program Files\AntispyStorm\as_ie_monitor.dll
      Echec de la désinfection

      C:\Program Files\AntispyStorm\as_ie_monitor.dll
      Supprimé

      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP328\A0180494.exe
      Suspecté de: BehavesLike:Trojan.StartPage

      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP328\A0180494.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP328\A0180494.exe
      Supprimé

      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP336\A0182925.exe
      Détecté avec: Adware.Generic.24475

      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP336\A0182925.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP336\A0182925.exe
      Echec de la suppression

      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP336\A0182926.exe
      Détecté avec: Adware.Generic.24475

      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP336\A0182926.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP336\A0182926.exe
      Echec de la suppression

      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP336\A0182927.exe
      Détecté avec: Adware.Generic.24475

      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP336\A0182927.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP336\A0182927.exe
      Echec de la suppression

      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP336\A0182934.dll
      Détecté avec: Application.AntiSpyStorm.E

      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP336\A0182934.dll
      Echec de la désinfection

      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP336\A0182934.dll
      Supprimé

      C:\WINDOWS\default.htm
      Infecté par: Trojan.Fakeav.N

      C:\WINDOWS\default.htm
      Echec de la désinfection

      C:\WINDOWS\default.htm
      Echec de la suppression

      C:\WINDOWS\system32\ddcAPIAp.dll
      Infecté par: MemScan:Trojan.Vundo.ENF

      C:\WINDOWS\system32\ddcAPIAp.dll
      Echec de la désinfection

      C:\WINDOWS\system32\ddcAPIAp.dll
      Echec de la suppression

      C:\WINDOWS\system32\iftuyszv.exe
      Infecté par: Trojan.Downloader.VB.Gen.1

      C:\WINDOWS\system32\iftuyszv.exe
      Echec de la désinfection

      C:\WINDOWS\system32\iftuyszv.exe
      Echec de la suppression

      C:\WINDOWS\system32\RI\funtrsll.exe
      Infecté par: Trojan.Downloader.VB.Gen.1

      C:\WINDOWS\system32\RI\funtrsll.exe
      Echec de la désinfection

      C:\WINDOWS\system32\RI\funtrsll.exe
      Supprimé

      je suis toujours infecté
      que dois-je faire?
      0
      1. de plus j'ai des fenêtres qui s'ouvrent m'invitant à télécharger des antispyware sur top rated spyware
        je ne sais vraiment pas quoi faire et je ne veux pas planter mon ordi
        svp j'ai besoin de votre aide
        0
        1. j'ai lancé un hijackthis et voici le rapport

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 20:02:01, on 22/06/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16674)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Windows Defender\MsMpEng.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\iftuyszv.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
          C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
          C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\VideoLAN\VLC\vlc.exe
          C:\WINDOWS\explorer.exe
          C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Documents and Settings\natacha galaber\Local Settings\Temporary Internet Files\Content.IE5\KGEUL1AJ\HiJackThis[1].exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\iftuyszv.exe,
          O2 - BHO: (no name) - {00110011-4b0b-44d5-9718-90c88817369b} - (no file)
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {086ae192-23a6-48d6-96ec-715f53797e85} - (no file)
          O2 - BHO: (no name) - {150fa160-130d-451f-b863-b655061432ba} - (no file)
          O2 - BHO: (no name) - {17da0c9e-4a27-4ac5-bb75-5d24b8cdb972} - (no file)
          O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb1} - (no file)
          O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb2} - (no file)
          O2 - BHO: (no name) - {2d38a51a-23c9-48a1-a33c-48675aa2b494} - (no file)
          O2 - BHO: (no name) - {2e9caff6-30c7-4208-8807-e79d4ec6f806} - (no file)
          O2 - BHO: (no name) - {467faeb2-5f5b-4c81-bae0-2a4752ca7f4e} - (no file)
          O2 - BHO: (no name) - {5321e378-ffad-4999-8c62-03ca8155f0b3} - (no file)
          O2 - BHO: (no name) - {587dbf2d-9145-4c9e-92c2-1f953da73773} - (no file)
          O2 - BHO: (no name) - {6cc1c91a-ae8b-4373-a5b4-28ba1851e39a} - (no file)
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
          O2 - BHO: (no name) - {79369d5c-2903-4b7a-ade2-d5e0dee14d24} - (no file)
          O2 - BHO: (no name) - {799a370d-5993-4887-9df7-0a4756a77d00} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: (no name) - {98dbbf16-ca43-4c33-be80-99e6694468a4} - (no file)
          O2 - BHO: (no name) - {a55581dc-2cdb-4089-8878-71a080b22342} - (no file)
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: (no name) - {b847676d-72ac-4393-bfff-43a1eb979352} - (no file)
          O2 - BHO: (no name) - {bc97b254-b2b9-4d40-971d-78e0978f5f26} - (no file)
          O2 - BHO: (no name) - {cf021f40-3e14-23a5-cba2-717765721306} - (no file)
          O2 - BHO: (no name) - {e2ddf680-9905-4dee-8c64-0a5de7fe133c} - (no file)
          O2 - BHO: (no name) - {e3eebbe8-9cab-4c76-b26a-747e25ebb4c6} - (no file)
          O2 - BHO: (no name) - {e7afff2a-1b57-49c7-bf6b-e5123394c970} - (no file)
          O2 - BHO: (no name) - {fcaddc14-bd46-408a-9842-cdbe1c6d37eb} - (no file)
          O2 - BHO: (no name) - {fd9bc004-8331-4457-b830-4759ff704c22} - (no file)
          O2 - BHO: (no name) - {ff1bf4c7-4e08-4a28-a43f-9d60a9f7a880} - (no file)
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [CanalPlayerHelper] C:\Program Files\Lecteur CANALPLAY\CanalPlayerHelper.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
          O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: BTTray.lnk = ?
          O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
          O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
          O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
          O15 - Trusted Zone: https://www.adobe.com/
          O15 - Trusted Zone: *.canalplay.com
          O15 - Trusted Zone: *.canalplusactive.com
          O15 - Trusted Zone: http://tv.freebox.fr
          O15 - Trusted Zone: *.canalplay.com (HKLM)
          O15 - Trusted Zone: *.canalplusactive.com (HKLM)
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD42/JSCDL/jre/6u6-b90/jinstall-6u6-windows-i586-jc.cab?e=1214061266068&h=8e0f15da7edbac62472f58a72f842f65/&filename=jinstall-6u6-windows-i586-jc.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
          O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
          O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
          0