Alert ! your system is infected!

debeme -  
Sloubi76 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Lors de l'ouverture de mon portable, sous XP 2000, j'ai une mire d'alerte Antivirus XP 2008 et qui bloque l'appareil, obligez de le relancer plusieurs fois.
Ensuite l'anti virus XP2008 se lance et me donne ce message
Antivirus XP 2008 has found 1550 threats.

Au hasrd j'ai
Win32/PSX.on line
win 32 /ircbotAAH
J'ai des low (virus applications used to delever advertissement)
- high ( win32/adware.searchAid - Program in used a browser to display pop ups adds-
critical (complexed trojan) - severe
- medium (cyber terrorist virus - Polymorph trojan horse. Make your computer acting as terrorist machine Send SPAM attacks governement and law enforcement sites) également un win32/pacexGen : malicious files that use a specific obfuscation layer)
Bilan, je n'ai plus accès à rien, la liaison wifi perdue, à défaut d'une solution, quelqu'un peut il m'expliquer ce qui a pu se passer.
je précise que j'ai passé la machine avec BitdefenderV 10, il a isolé 2 virus et ensuite avec avast qui en a trouvé 23 qu'il a détruit.

Merci de vos avis et idées
Configuration: Windows XP
Internet Explorer 7.0

2 réponses

  1. Sloubi76 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention   136
     
    Bonsoir Debeme,

    Télécharge HijackThis ici :

    -> http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

    Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

    -> http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

    -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en CCM.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes.

    Lance Hitjack this
    Do a system scan and save a log file

    Post le rapport généré ici stp...
    -1
  2. debeme Messages postés 1 Statut Membre
     
    Voilà ce que cela a donné

    Merci

    ogfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:59:27, on 20/09/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
    C:\Program Files\Softwin\BitDefender10\vsserv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\DOMINIQUE\Mes documents\HiJackThis.exe

    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
    O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    -1
    1. Sloubi76 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention   136
       
      Debeme,

      Télécharge et installe Malwarebyte's Anti-Malware :
      http://www.malwarebytes.org/mbam/program/mbam-setup.exe

      - A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
      - Lance Malwarebyte's Anti-Malware, laisse les Mises à jour se télécharger et referme le programme

      Redémarre en "Mode sans échec" : redémarre ton ordinateur et tapote sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows, et sélectionne "Mode sans échec".
      Choisis ta session habituelle

      Lance Malwarebyte's Anti-Malware
      - Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
      - Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
      - A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
      - Suppression des éléments détectés --> clique sur Supprimer la sélection
      - S'il t'es demandé de redémarrer, clique sur Yes
      et poste le rapport

      @ +
      -1