Avast "il y a trop de mails envoyés.....&quot

pepette974 Messages postés 1 Statut Membre -  
 pepette974 -
Bonjour,
Depuis maintenant quelques semaines mon antivirus avast m'affiche "ESSAGE SUSPECT il y a trop de mails envoyés dans un faible intervalle" et j'ai environs une cinquantaine de fenetres qui s'ouvrent avec une adresse emeteur et expediteur que je ne connais pas. (désoléé j'ai pas pensée à faire une copie écran).
Mais j'ai lu sur différents forums que cela serait un virus.
N'y connaissant rien en informatique j'ai besoin de votre aide.

J'ai dans un premier temps installé et lancé antivir je vous met le rapport au cas ou

Avira AntiVir Personal
Report file date: jeudi 17 juillet 2008 20:26

Scanning for 1473712 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Boot mode: Normally booted
Username: SYSTEM
Computer name: KARINE

Version information:
BUILD.DAT : 8.1.0.326 16933 Bytes 11/07/2008 12:57:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:53
AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
ANTIVIR2.VDF : 7.0.5.119 1264128 Bytes 15/07/2008 18:23:25
ANTIVIR3.VDF : 7.0.5.134 288256 Bytes 17/07/2008 18:23:37
Engineversion : 8.1.1.9
AEVDF.DLL : 8.1.0.5 102772 Bytes 09/07/2008 08:46:50
AESCRIPT.DLL : 8.1.0.54 303482 Bytes 17/07/2008 18:23:49
AESCN.DLL : 8.1.0.23 119156 Bytes 17/07/2008 18:23:46
AERDL.DLL : 8.1.0.20 418165 Bytes 09/07/2008 08:46:50
AEPACK.DLL : 8.1.2.1 364917 Bytes 17/07/2008 18:23:44
AEOFFICE.DLL : 8.1.0.20 192891 Bytes 09/07/2008 08:46:50
AEHEUR.DLL : 8.1.0.42 1339766 Bytes 17/07/2008 18:23:42
AEHELP.DLL : 8.1.0.15 115063 Bytes 09/07/2008 08:46:50
AEGEN.DLL : 8.1.0.29 307573 Bytes 09/07/2008 08:46:50
AEEMU.DLL : 8.1.0.6 430451 Bytes 09/07/2008 08:46:50
AECORE.DLL : 8.1.1.6 172405 Bytes 17/07/2008 18:23:39
AEBB.DLL : 8.1.0.1 53617 Bytes 24/04/2008 08:50:42
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
AVREP.DLL : 7.0.0.1 155688 Bytes 30/06/2008 14:35:20
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:,
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: jeudi 17 juillet 2008 20:26

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'SpybotSD.exe' - '1' Module(s) have been scanned
Scan process 'firefox.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'ashMaiSv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'realsched.exe' - '1' Module(s) have been scanned
Scan process 'ashDisp.exe' - '1' Module(s) have been scanned
Scan process 'ashWebSv.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'Res.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'qttask.exe' - '1' Module(s) have been scanned
Scan process 'CamService.exe' - '1' Module(s) have been scanned
Scan process 'atiptaxx.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'ashServ.exe' - '1' Module(s) have been scanned
Scan process 'aswUpdSv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
38 processes with 38 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!
[WARNING] System error [21]: Le périphérique n'est pas prêt.
Master boot sector HD2
[INFO] No virus was found!
[WARNING] System error [21]: Le périphérique n'est pas prêt.
Master boot sector HD3
[INFO] No virus was found!
[WARNING] System error [21]: Le périphérique n'est pas prêt.
Master boot sector HD4
[INFO] No virus was found!
[WARNING] System error [21]: Le périphérique n'est pas prêt.

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!

Starting to scan the registry.
C:\WINDOWS\system32\tapiperf32.dll
[DETECTION] Is the TR/Hijacker.Gen Trojan
[WARNING] The file could not be deleted!
[NOTE] Attempting to perform action using the ARK lib.
[NOTE] The file was deleted!

The registry was scanned ( '52' files ).

Starting the file scan:

Begin scan in 'C:\' <Partition_1>
C:\ARK4D.tmp
[DETECTION] Is the TR/Hijacker.Gen Trojan
[WARNING] The file could not be deleted!
[NOTE] Attempting to perform action using the ARK lib.
[NOTE] The file was deleted!
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Documents and Settings\PEPETTE\Mes documents\logiciel\OFFICE1.CAB
[0] Archive type: CAB (Microsoft)
--> uspmetax.7057.AF40AAF8_9187_4E0C_A23E_344075B53E7C
[WARNING] No further files can be extracted from this archive. The archive will be closed
C:\System Volume Information\_restore{B86DAC31-1CDE-412E-9DD0-902FA2599F83}\RP309\A0065185.exe
[DETECTION] Is the TR/Dldr.Swizzor.Gen Trojan
[NOTE] The file was deleted!

End of the scan: jeudi 17 juillet 2008 20:59
Used time: 33:39 Minute(s)

The scan has been done completely.

4269 Scanning directories
216845 Files were scanned
3 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
3 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
216840 Files not concerned
1257 Archives were scanned
9 Warnings
3 Notes

Par contre maintenant je ne sais pas quoi faire
Quelqu'un pourrait-il m'aider ?? merci
A voir également:

5 réponses

Kharec Messages postés 4146 Date d'inscription   Statut Contributeur Dernière intervention   510
 
Salut,

Clique sur démarrer, rechercher, cherche et supprime ce processus:

smss.exe < ne supprime pas celui présent dans /system32/

**Si un fichier persiste lors de la suppression fait ceci:
-Redemarres ton pc, dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les fichiers/dossiers qui persistaient, vides ta corbeille et redemarres normalement

Télécharge et fais un scan AVG : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

Si tu as besoin d'aide avec AVG-antispyware regarde ce tutoriel:
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-po­ur-votre-securite.html
0
pepette974
 
bonsoir,

merci de m'avoir répondue aussi rapidement.

J'ai cherche le fichier smss.exe et ne l'ai trouvé que dans c:\windows\system 32 et c:\windows\i386\system 32 donc je ne les ai pas supprimé.

Je procède actuellement à la mise a jour de avg anti-spyware et à un scan mais mon ordinateur étant très très lent je ne vous posterai le résultat du scan que demain.

Pouvez-vous me dire si cela est normal que je ne trouve pas d'autre smss.exe et si j'ai bien fait de ne pas les supprimer ???

Merci d'avance et vous tient au courant du résultat du scan
Bonne soirée
0
Kharec Messages postés 4146 Date d'inscription   Statut Contributeur Dernière intervention   510
 
Non tu as bien fait =) j'attends ton rapport ;)
0
pepette974
 
bonjour kharec

voici le resultat du scan avg antispyware (le rapport est après suppression)

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 22:32:07 17/07/2008

+ Résultat de l'analyse:

:mozilla.101:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.10:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.157:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.9:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.27:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.28:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\PEPETTE\Cookies\pepette@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\PEPETTE\Cookies\pepette@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.37:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.12:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.134:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.142:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.65:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.6:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
:mozilla.48:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.49:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.68:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.69:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.70:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.71:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.72:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.73:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.19:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.20:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.21:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.144:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Starware : Nettoyé.
:mozilla.145:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Starware : Nettoyé.
:mozilla.146:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Starware : Nettoyé.
:mozilla.147:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Starware : Nettoyé.
:mozilla.39:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.40:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.41:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.42:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.127:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.128:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.129:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\PEPETTE\Cookies\pepette@cetelem.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\PEPETTE\Cookies\pepette@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.74:C:\Documents and Settings\JIMMY\Application Data\Mozilla\Firefox\Profiles\6olms4na.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.

Fin du rapport

Je pars travailler et suis la cet après midi pour toute analyse supplémentaire
merci
0
Kharec Messages postés 4146 Date d'inscription   Statut Contributeur Dernière intervention   510
 
Ok bien je le lis =)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kharec Messages postés 4146 Date d'inscription   Statut Contributeur Dernière intervention   510
 
Bien apparemment tout va bien, mais je sais pas si il faut s'y fier. Tu essayera ton pc puis tu me diras, mais ne mets pas encore ce post en résolu ....
0
pepette974
 
ok merci de ta rapidité.

Je vous tiens au courant mais il faut savoir que l'apparition de ces messages sont assez aléatoires. ils n'apparaissent pas à chaque fois que j'allume mon pc ou que je me connecte sur internet, cela apparait de temps en temps.

De toute façon je vous tiens au courant et je change imédiatement d'antivirus et de spywares car avast et spybot m'avaient rien trouvés.

Merci encore
0