[Virus] Your comuter is infected !

Fermé
Mathieu - 26 mai 2006 à 01:42
 Mathieu - 26 mai 2006 à 12:36
Bonjour,

Après un formatage et une reinstallation effectué il y a quelques jours je me fait spam par le message d'alerte : Your computer is infected !

Je n'arrive pas à savoir comment je l'attrappe car même après un formatage de bas niveau j'arrive à le chopper. En gros, apès l'installation de windows, je copie un dossier contenant l'ensemble des drivers de mon PC depuis un disque dur externe. Pensez-vous que c'est le disque externe qui contamine mon pc ?

Sinon je voilà les rapports comme demandé dans ce message :
http://www.commentcamarche.net/faq/sujet-2964-virus-your-computer-is-infected

1er Rapport :

SmitFraudFix v2.48

Rapport fait à 1:38:39,08, 26/05/2006
Executé à partir de C:\Documents and Settings\Mathieu\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\

C:\secure32.html PRESENT !
C:\uniq PRESENT !
C:\winstall.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Mathieu\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Mathieu\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\secure32.html PRESENT !
C:\Program Files\SpySheriff\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin


(le second dans le prochain message dans 10min)

5 réponses

Second rapport :

SmitFraudFix v2.48

Rapport fait à 1:55:07,24, 26/05/2006
Executé à partir de C:\Documents and Settings\Mathieu\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\

C:\secure32.html PRESENT !
C:\uniq PRESENT !
C:\winstall.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Mathieu\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Mathieu\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\secure32.html PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin





Malheureusement, après avoir suivi à la lettrela procdure j'ai toujour le même problème.

Je pense que ça provien de mon disque dur externe. Quelqun sait-il comment je peut m'en debarrasser car j'ai beaucoup de choses importante sur se disque :/ ?

Merci d'avance pour votre aide.
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
26 mai 2006 à 08:28
Salut,

Fais ceci et colle les 3 rapports:

https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc


A++
0
Pour commencer merci de ton aide.

Ensuite j'ai vraiment du mal à comprendre comment je fais pour être infecté...

Hier soir j'ai relancé un formatage de bas-niveau avec formatage de la MBR et formatage intégral du disque.
Ensuite, après avoir réinstallé windows, j'utilise un second disque dur externe qui ne peut pas être infecté (j'ai déjà refais des réinstalation avec celui-ci et je n'ai eu aucun probleme).

Et juste après la réinstallation de ma carte réseau, je me retappe les fameux messages.

Bref, voici les rapports que tu m'a demandé :
0
solveig Messages postés 35 Date d'inscription vendredi 6 janvier 2006 Statut Membre Dernière intervention 27 juin 2006 2
26 mai 2006 à 12:29
re
je t ai dis quoi faire sur ton doublon !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 12:21:02, 26/05/2006
+ Somme de contrôle: 43AC0E3D

+ Résultats du scan:

[256] C:\WINDOWS\System32\algs.exe -> Backdoor.Sdbot.510 : Nettoyer et sauvegarder
C:\Documents and Settings\Mathieu\Cookies\mathieu@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\Mathieu\Cookies\mathieu@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\Mathieu\Cookies\mathieu@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\Mathieu\Cookies\mathieu@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\Mathieu\Cookies\mathieu@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\WINDOWS\system32\0mcamcap.exe -> Proxy.Small.bo : Nettoyer et sauvegarder
C:\WINDOWS\system32\65e7e9dd.exe -> Downloader.Small.csn : Nettoyer et sauvegarder
C:\WINDOWS\update\updmgr.exe -> Proxy.Agent.cv : Nettoyer et sauvegarder


::Fin du rapport
0