Forum Clubic

Infection par le trojan Dloader.RE et skintrim

Bonsoir,

dernièrement nous avons eu beaucoup de problèmes sur le pc (affichage, ralentissement, publicité sur le net,etc.). En faisant un scan en ligne, bitdefender a trouvé que nous avions au moins deux trojans :

  • Dloader.RE
  • Skintrim.GX
  • Skintrim. LF

bitdefender les avait a priori supprimé mais les problèmes sont toujours là. Que faire?

ma config :
processeur AMD Duron 995 MHz, 512 Mo de RAM
windows XP SP2
avec avast comme antivirus

merci de votre aide

voici le log de hijackthis pour plus d’info

Logfile of HijackThis v1.99.1
Scan saved at 20:13:45, on 31/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\ehome\ehtray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\me\Bureau\hijackthis_hijackthis_1.99.1_anglais_17891.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM…\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU…\Run: [MSMSGS] “C:\Program Files\Messenger\msmsgs.exe” /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

voilà ce qui laisse passer les virus


en suivant ce qui suit tu pourras sûrement faire du bien à ton PC.

_ désinstaller les programmes inutiles (si y’en a que tu ne connais pas et qui sont présents dans ton PC, n’hésite pas à chercher à quoi ils servent, sur internet, il se pourrait qu’ils soient indispensables). Pour désinstaller les programmes, passe par l’intermédiaire de “Ajouter/Supprimer des programmes” dans le Panneau de configuration

_ faire un peu le ménage sur ton PC. Supprime les fichiers inutiles, fichiers temporaires, cache internet (souvent les “petits virus” se cachent dans le cache de l’explorateur)
tu peux aussi t’aider de TuneUp Utilities 2007.

_ installer un antivirus (Antivir par exemple, il est gratuit) et un parefeu (Zone Alarm par exemple, la version parefeu simple)

_ installer Spybot search and destroy , utile pour virer les petites bestioles.

_ défragmenter le système si besoin


ça devrait te prendre pas mal de temps mais bon…
Edité le 31/07/2007 à 21:15

Il faudrait surtout commencer par lire ce sujet: www.clubic.com…

:jap:

tout à fait :fou: