Gros problème de virus (cheval de troie)

Résolu/Fermé
Ag0ny Messages postés 148 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 15 octobre 2007 - 10 sept. 2007 à 18:27
 charles - 7 mars 2011 à 15:34
Bonsoir,

J'ai un énorme problème sur mon PC du à je ne sais trop quoi. J'ai sans arrêt un message qui s'affiche appelé "Spyware Alert" qui m'ouvre une page avec IE et qui me donne un téléchargement mais au final le logiciel est payant. Je crois que j'ai un cheval de troie sur mon ordinateur et je ne sais pas comment faire. Comme protection j'ai avast et le pare-feu activé. J'ai téléchargé plusieurs anti spyware et fait plusieurs scan puis effacé des fichiers dangereux mais j'ai toujours le message qui apparait me disant qu'un "trojan32" à été détecté (message en anglais). Tout cela s'empire, désormais j'ai un fond d'écran tout rouge avec un message d'alerte, j'ai essayé de changer le fond d'écran je ne peux pas. Je ne peux rien faire. Voici le fond d'écran de mon PC :

http://img204.imageshack.us/img204/8828/fondkr4.png

S'il vous plait, aidez moi à enlever ce virus à "réparer" le problème qu'à mon PC.
Merci d'avance.
A voir également:

224 réponses

Prend un vrais anti-virus.

Sinon hard format.
0
Bonjour j'ai vue dans mon antivirus qu'il y avait un fichier cacher et 3 chevals de trois dans mon ordinateur depuis 2010 j'ai lu toute vos aides sur un autre ordinateur car le mien est infecter est je ne peut plus aller sur internet donc je ne peut pas télécharger les site antivirus a chaque fois que je veut me connecté a internet il me dise "internet exploreur ne peut pas afficher la page web" et ce n'est pas un probléme de modem car il fonctionne pour d'autre ordinateur que le mien svp aider moi!
0
Ag0ny Messages postés 148 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 15 octobre 2007
10 sept. 2007 à 18:51
Ca m'aide pas vraiment :(
0
salut j'ai le meme proble que toi et on ma dit de formater c'est se qui a de mieu a faire
0
Ag0ny Messages postés 148 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 15 octobre 2007
10 sept. 2007 à 19:01
Si je formate je perd internet, je l'ai déjà fait, c'ets trop chiant à remettre... :'(
Svp aidez moi, j'en ai marre des chevals de troie et de IE !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ag0ny Messages postés 148 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 15 octobre 2007
10 sept. 2007 à 21:19
Up !
0
je pense que c'est la seul solution tu pourras tout remettre meme internet c'est pas si complique que ca courage bonne soirée
0
bonjour, on avais ca aussi nous avons formater une partie du disque dur vu qu'on roule en windows xp pis ca marche maintenant
bonne chance
0
Ag0ny Messages postés 148 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 15 octobre 2007
11 sept. 2007 à 16:36
Il y a vraiment pas d'autres solutions ?
0
bonjour, j'ai eu un problème sur mon pc d'une variante de win 32/ trojan downloader.ani gen cheval de troie quantité 4. que faut il faire , bien que mon pc ne me paraît pas infecté. C'est la version windows vista version basique. J'ai un anti virus (nod32) , quand pensez vous et que dois je faire? merci de me répondre.
0
bonjour, j'ai eu un problème sur mon pc d'une variante de win 32/ trojan downloader.ani gen cheval de troie quantité 4. que faut il faire , bien que mon pc ne me paraît pas infecté. C'est la version windows vista version basique. J'ai un anti virus (nod32) , quand pensez vous et que dois je faire? merci de me répondre.
0
Ag0ny Messages postés 148 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 15 octobre 2007
11 sept. 2007 à 20:03
Merci de créer ton propre topic.

Pourait-on m'aider à résoudre mon problème ?
Ya til une autre solution que de formater ?
Si non, comment formater pour éliminer le virus et pas tout le contenue de mon PC ?

Merci
0
Ag0ny Messages postés 148 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 15 octobre 2007
12 sept. 2007 à 06:32
Up s'il vous plait, c'est urgent !
0
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 510
12 sept. 2007 à 06:50
bonjour
fait un scan en ligne , ici



http://www.bitdefender.fr/scan_fr/scan8/ie.html
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 495
12 sept. 2007 à 07:20
Bonjour Agony

Quel beau fond d ecran a la sepultura lol

Ceci est particulier a une infection SmitFraud qui s attrappe en telechargeant de faux codecs sur des "sites de petanques" ...
source http://forum.malekal.com/ftopic878.php
a mediter...
On va s occuper de cela pas besoin de formater !

* Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31 http://siri.urz.free.fr/Fix/SmitfraudFix.exe

* Installe le à la racine de C

* double clic sur l'exe pour le décompresser et lancer le fix.
Utilisation ----- option 1 - Recherche :
* Double clique sur smitfraudfix.cmd * Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.
* Poste le rapport ici

process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

@ +
0
Ag0ny Messages postés 148 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 15 octobre 2007
12 sept. 2007 à 16:56
Merci. Voila le rapport. Réponds le plus vite possible stp.


SmitFraudFix v2.222

Rapport fait à 16:52:15,26, 12/09/2007
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\main_uninstaller.exe PRESENT !
C:\WINDOWS\msmdev.dll PRESENT !
C:\WINDOWS\msmhost.dll PRESENT !
C:\WINDOWS\nsduo.dll PRESENT !
C:\WINDOWS\privacy_danger PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_PRO~1\Favoris

C:\DOCUME~1\HP_PRO~1\Favoris\Error Cleaner.url PRESENT !
C:\DOCUME~1\HP_PRO~1\Favoris\Privacy Protector.url PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

C:\DOCUME~1\HP_PRO~1\Bureau\Error Cleaner.url PRESENT !
C:\DOCUME~1\HP_PRO~1\Bureau\Privacy Protector.url PRESENT !
C:\DOCUME~1\HP_PRO~1\Bureau\Spyware?Malware Protection.url PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\VideoAccessCodec\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS



»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 495
12 sept. 2007 à 17:02
Bonjour Agony

On continu

Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procedure correctement.
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
Si un élément te paraît obscure, demande des explications avant de commencer la désinfection



1) Redemarre en mode sans echec


Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuyer sur [Entrée]


2) SmitFraudFix option 2


Double cliquer sur smitfraudfix.cmd

Sélectionner 2 pour supprimer les fichiers responsables de l'infection.
A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.
Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1
Attention que l'option 2 de l'outil supprime le fond d'écran !

process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

3) Rapports


Redémarre en mode normal et poste le rapport sur le forum en precisant si cela va mieux.
@ suivre
0
Ag0ny Messages postés 148 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 15 octobre 2007
12 sept. 2007 à 17:05
Je vois pas ce qu'est Bios ? C'ets quand que je fais F5 ou F8 ? Désolé.
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 495
12 sept. 2007 à 17:15
Re
Ne vas pas dans le bios !!

Regarde ici D) https://forum.pcastuces.com/sujet.asp?f=25&s=3902

@+
0
Ag0ny Messages postés 148 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 15 octobre 2007
12 sept. 2007 à 17:36
Alors j'ai redémarré en mode sans echec j'ai choisis "mode sans échec" en faisant F5/F8 et ensuite j'ouvre la session mais il y a une page noir. Que faire ? Comment arriver sur le bureau stp ?
0
PaA DE pAANIque!!!!!!!!! C'est pas si grave,voilà la procédure à suivre : C:\WINDOWS ...ensuite tu cherche manuelement 2 (ou 3) petits troyens d'environ 80 à 85ko . j'ai eu le mème problème il y a de celà 5 mois envion . Bon courage
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 495
12 sept. 2007 à 17:38
Re
Tu as une page noir avec un tiret blanc en haut a gauche ? patiente; cela peu direr un certains temps avant que le mode sans echec ne se lance, il faudra valider ensuite par oui/ok a la question posée
@+
0