Virus Fake Alert Win 32 [Trj]

Bonjour, Je suis affécté par un virus du nom de Win32:FakeAlert-AJ [Trj] , mon antivirus ( Avast Edition Familial ) n'arrive pas à le supprimer , il ne me cause pas d dégat mais en permanence une fenetre s'ouvre pour me dire que mon ordinateur est infécté , une solution ?
Configuration: Windows XP
Internet Explorer 7.0

8 réponses

  1. Contributeur sécurité
    J'ai lancé avec Option 1 :D

    Comme quoi, il faut lire un peu ce qu'on écrit... :-\

    On continue !

    Option 2

    Redémarre en mode sans échec :
    Pour cela, tapotes la touche F8 (Si F8 ne marche pas utilise la touche F5).

    dès le début de l’allumage du pc sans t’arrêter.
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !

    comment demarrer en mode sans echec en images

    -------------------------------------------------------------------------------
    Double clique sur smitfraudfix.cmd
    Cette fois choisit l’option 2 !!
    répond oui (o) à tout

    Une fois le nettoyage terminé, SmitFraudfix ouvre le rapport de nettoyage sur le bloc-note.
    Redémarre l'ordinateur en mode normal (comme d'habitude),
    Sur le bureau doit se trouver le rapport enregistré (sinon il est sur le Poste de Travail / Disque C / rapport.txt)

    1
    1. Contributeur sécurité
      Salut !

      Télécharge SmitfraudFix
      Utilitaire de S!Ri: Moe et balltrap34

      Installe le à la racine de C : tuto d'utilisation

      Double clique sur l'exe pour le décompresser et lancer le fix.

      Utilisation option 1 Recherche :

      Double clique sur smitfraudfix.cmd
      Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.

      Ne fais rien d'autre sans notre avis

      Copie/colle le RAPPORT sur ta prochaine réponse sur ce post stp.

      Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


      @+
      0
      1. J'ai pas tous sa , je suis devant le petit écran bleu System32 Au meu principal .
        0
        1. Contributeur sécurité
          Chez moi ça marche...
          0
          1. J'ai lancé avec Option 1 :D
            0
            1. SmitFraudFix v2.371

              Rapport fait à 13:14:50,73, 04/11/2008
              Executé à partir de C:\Documents and Settings\Utilisateur\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est FAT32
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\RTHDCPL.EXE
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Acer\Acer Arcade\PCMService.exe
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
              C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
              C:\PROGRA~1\LAUNCH~1\LManager.exe
              C:\Acer\Empowering Technology\eRecovery\Monitor.exe
              C:\Acer\Empowering Technology\admtray.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\WINDOWS\system32\LVCOMSX.EXE
              C:\Program Files\Logitech\Video\LogiTray.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\WINDOWS\system32\brastk.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
              C:\program files\steam\steam.exe
              C:\WINDOWS\system32\drivers\svchost.exe
              C:\Program Files\Logitech\Video\FxSvr2.exe
              C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
              C:\Program Files\OrangeFrance\Orange Connect\Orange Connect.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Acer\Empowering Technology\admServ.exe
              C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
              C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
              C:\Program Files\Fichiers communs\GtFlashSwitch\GtFlashSwitch.exe
              C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
              C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\RtkBtMnt.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\WINDOWS\system32\wbem\unsecapp.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\rundll32.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              C:\WINDOWS\system32\brastk.exe PRESENT !
              C:\WINDOWS\system32\drivers\svchost.exe PRESENT !

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Utilisateur

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Utilisateur\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\UTILIS~1\FAVORIS

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              o4Patch
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              AntiXPVSTFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» RK

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets
              DNS Server Search Order: 192.168.1.1

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{8AC90DAF-2D37-4DA9-B14E-142A2B19F696}: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{8AC90DAF-2D37-4DA9-B14E-142A2B19F696}: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{8AC90DAF-2D37-4DA9-B14E-142A2B19F696}: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS3\Services\Tcpip\..\{8AC90DAF-2D37-4DA9-B14E-142A2B19F696}: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
              1. C'est re moi , Mon Pc na pas voulu s'allumer en Mode sas échec , donc je l'ai reéteint puis rallumer en mode normal ... Ya pas un problème ?
                0
                1. Attend , je crois que le virus n'y est plus pas sur ... Enfin il se manifeste pas .
                  0
              2. Contributeur sécurité
                Voyons ça...

                • Télécharge Hijackthis
                Hijackthis (HJT) est un outil de diagnostic pour voir si tout va bien avec ton pc....

                *. Enregistre HJTInstall.exe sur ton bureau
                *. Double-clique sur HJTInstall.exe pour lancer le programme
                *. Par défaut, il s'installera là C:\Program Files\Trend Micro\HijackThis
                *. Accepte la license en cliquant sur le bouton "I Accept"
                *. Choisis l'option "Do a system scan and save a log file"
                *. Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
                *. Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
                *. Colle le rapport que tu viens de copier sur ce forum
                *. /!!\ Ne fixe encore AUCUNE ligne /!!\ , cela pourrait empêcher ton PC de fonctionner correctement

                Tutoriel Générer un rapport

                0