Bonjour,
Hier j'étais tranquillement en train de bosser ma prépa au TAGE MAGE en écoutant de la musique qd j'ai voulu en même trouvé une série à télécharger gratuitement pour mes enfants.
D'un coup : plus de son !
Puis des messages d'alerte.
J'avais pourtant mon Avira Antivir à jour avec un scan complet fait le 22.
Là tout est parti en "..." assez vite.
Windows Systeme Defender me mettait des messages d'alerte me demandant de m'inscrire par Internet pour réparer. J'ai refusé ! J'ai relancé Avira.... il ne se met plus en marche.
Ce matin qd j'ai ralumé mon ordi j'ai ce message en fond d'écran : YOUR SYSTEME IS INFECTED ! Systeme has been stopped due to a serious malfunction.
Spyware activity has been detected.
It is recommended to use spyware removal tool to prevent dtat loss. Do not use the computer before alle spyware removed.
J'ai donc tenté de relancer Avira : IMPOSSIBLE.
Ma connection à Internet ne marche plus. J'ai la wifi activée ; mais mes tentatives de connection restent en echec. Je ne vois plus ma livebox non plus.
Bref j'ai essayé de bricoler mes connexion mais à priori tout va bien... sauf que je n'ai plus accès à Interent depuis mon ordi.
Pour les virus, seul le scan de Windows Systeme Defender me donne la liste suivante :
Trojan-Spy.Win32.WMPatch
Trojan-Spy.HTML.Citifraud
Trojan.PSW.BAT.Cunter
Trojan-Spy.HTML.Sunfraud.a
BAT.Looper
SpamTool.Win32.Del.h
Trojan-Spy.Bankfraud.ra
Trojan-Spy.Win32.WMPatch
Trojan-PSW.Win32.Delf.d
Trojan-PSW.Win32.Antigen.a
Trojan-SMS.J2ME.RedBrowser.a
Trojan-Spy.HTML.Bankfraud.ix
Trojan-PSW.Win32.Antigen.a
Virus.BAT.Gray.705
Trojan-PSW.Win32.fantast
Virus.Win32.Faker.ra
Trojan-SMS.J2ME.RedBrowser.a
BAT.Looper
Trojan-SPy.HTML.Bayfraud.hn
Trojan-PSW.VBS.Half
Trojan-PSW.Win32.Dripper
Packed.Win32.PolyCrypt
Trojan-Spy.HTML.Bayfraud.hn
Trojan-Spy.HTLM.Bankfraud.ra
Trojan-SMS.J2ME.RedBrowser.a
Trojan-IM.Win32.Faker.a
Trojan-PSW.Win32.Fantast
Virus.Win32.Faker.a
Trojan-Spy.HTML.Paypal.hn
Trojan_PSW.Win32.Antigen.a
Trojan-Spy.Win32.WMPatch
Trojan-PSW.Win32.Hooker
Trojan-Spy.HTML.Sunfraud.a
Trojan-PSW.Win32.Dripper
Trojan-PSW.BAT.Cunter
Trojan-Spy.HTML.Citifraud
Trojan-Spy.HTML.Citifraud
Packed.Win32.PolyCrypt
Trojan-PSW.VBS.Half
KillBit
J'ai téléchargé puis installé Hijackthis et le fairewall recommandé par EspionXXXXX !!!
Mais ces deux logiciel de démarre pas non plus
Qui peut m'aider ?
MERCI



mitFraudFix v2.424
Rapport fait à 14:45:39,81, 26/10/2009
Executé à partir de F:\NW\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\Documents and Settings\Julie\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Documents and Settings\All Users\Application Data\b2ed1\WSb3d.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\documents and settings\julie\local settings\application data\ecbfdb.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\msxml71.dll PRESENT !
C:\WINDOWS\system32\winupdate.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Julie
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Julie\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Julie\Application Data
C:\Documents and Settings\Julie\Application Data\Microsoft\Internet Explorer\Quick Launch\Advanced Virus Remover.lnk PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
C:\DOCUME~1\Julie\MENUDM~1\Advanced Virus Remover.lnk PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Julie\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
voici le lien de cjoint.com
http://cjoint.com/?kAo1GexSid
A tout à l'heure.
MERCI