Probleme de virus msm

Résolu
michele -  
 Dodo -
ma fille a attrape un virus sur msm en telechargeant un fichier "my new photo" et depuis je n'arrive plus a lancer l'antivirus mcafee ni spybot j'ai donc redemarre en mode sans echer et la apres analyse mcafee ne detecte rien.
on ne peut plus faire de recherche avec le mot virus ou nom d'anti virus les fenetre se ferment

qu'est ce que je peux faire

merci de votre aide

8 réponses

  1. Utilisateur anonyme
     
    b'jour

    rhalàllà! ces gosses!

    My new photo!.pif <-- possible que ce soit le dernier virus MSN / Serflog.A ça correspond particulièrement à lui pour le fichier (virussé) envoyé... (W32/Kelvir.worm.c (McAfee)

    http://www.secuser.com/alertes/2005/serflog.htm

    comme il y a environ depuis janvier 4 virus se propageant sur MSN ....

    Est-ce que ton antivirus McAFee est à jour?

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
  2. michele
     
    oui mon anti virus est a jour j'ai un peut lu les messages sur le forum j'ai telecharger le logiciel hijackthis par l'intermediaire d'un autre pc et je vous mets le log si sa peut vous eclairer et m'aider

    merci

    j'ai remarque aussi qu'il y avait beaucoup de raccourci avec le logo ms dos : aec des noms : fat elvis! lol
    mona lisa...
    me on holiday

    Logfile of HijackThis v1.99.1
    Scan saved at 10:53:19, on 09/03/2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Documents and Settings\Clémentine\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O1 - Hosts: 64.233.167.104 www.symantec.com
    O1 - Hosts: 64.233.167.104 www.sophos.com
    O1 - Hosts: 64.233.167.104 www.mcafee.com
    O1 - Hosts: 64.233.167.104 www.viruslist.com
    O1 - Hosts: 64.233.167.104 www.f-secure.com
    O1 - Hosts: 64.233.167.104 www.avp.com
    O1 - Hosts: 64.233.167.104 www.kaspersky.com
    O1 - Hosts: 64.233.167.104 www.networkassociates.com
    O1 - Hosts: 64.233.167.104 www.ca.com
    O1 - Hosts: 64.233.167.104 www.my-etrust.com
    O1 - Hosts: 64.233.167.104 www.nai.com
    O1 - Hosts: 64.233.167.104 www.trendmicro.com
    O1 - Hosts: 64.233.167.104 www.grisoft.com
    O1 - Hosts: 64.233.167.104 securityresponse.symantec.com
    O1 - Hosts: 64.233.167.104 symantec.com
    O1 - Hosts: 64.233.167.104 sophos.com
    O1 - Hosts: 64.233.167.104 mcafee.com
    O1 - Hosts: 64.233.167.104 liveupdate.symantecliveupdate.com
    O1 - Hosts: 64.233.167.104 viruslist.com
    O1 - Hosts: 64.233.167.104 f-secure.com
    O1 - Hosts: 64.233.167.104 kaspersky.com
    O1 - Hosts: 64.233.167.104 kaspersky-labs.com
    O1 - Hosts: 64.233.167.104 avp.com
    O1 - Hosts: 64.233.167.104 networkassociates.com
    O1 - Hosts: 64.233.167.104 ca.com
    O1 - Hosts: 64.233.167.104 mast.mcafee.com
    O1 - Hosts: 64.233.167.104 my-etrust.com
    O1 - Hosts: 64.233.167.104 download.mcafee.com
    O1 - Hosts: 64.233.167.104 dispatch.mcafee.com
    O1 - Hosts: 64.233.167.104 secure.nai.com
    O1 - Hosts: 64.233.167.104 nai.com
    O1 - Hosts: 64.233.167.104 update.symantec.com
    O1 - Hosts: 64.233.167.104 updates.symantec.com
    O1 - Hosts: 64.233.167.104 us.mcafee.com
    O1 - Hosts: 64.233.167.104 liveupdate.symantec.com
    O1 - Hosts: 64.233.167.104 customer.symantec.com
    O1 - Hosts: 64.233.167.104 rads.mcafee.com
    O1 - Hosts: 64.233.167.104 trendmicro.com
    O1 - Hosts: 64.233.167.104 grisoft.com
    O1 - Hosts: 64.233.167.104 sandbox.norman.no
    O1 - Hosts: 64.233.167.104 www.pandasoftware.com
    O1 - Hosts: 64.233.167.104 uk.trendmicro-europe.com
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
    O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
    O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
    O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
    O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
    O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
    O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\McAfee.com\Agent\McUpdate.exe
    O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
    O4 - HKLM\..\Run: [serpe] C:\WINDOWS\System32\formatsys.exe
    O4 - HKLM\..\Run: [ltwob] C:\WINDOWS\System32\formatsys.exe
    O4 - HKLM\..\Run: [avnort] C:\WINDOWS\System32\serbw.exe
    O4 - HKLM\..\RunServices: [serpe] C:\WINDOWS\System32\formatsys.exe
    O4 - HKLM\..\RunServices: [ltwob] C:\WINDOWS\System32\formatsys.exe
    O4 - HKLM\..\RunServices: [avnort] C:\WINDOWS\System32\serbw.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O16 - DPF: RaptisoftGameLoader - http://miniclip.com/hamsterball/raptisoftgameloader.cab
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game15.zylom.servicesalacarte.wanadoo.fr/activex/zylomgamesplayer.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
    O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
    O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
    0
  3. Utilisateur anonyme
     
    Pour les lignes 04
    1) CTRL/ALT/SUPP : arrête ces processus (appel au gestionnaire des tâches)
    2) tu repasses sur le log et tu fixes (coches)

    O4 - HKLM\..\Run: [serpe] C:\WINDOWS\System32\formatsys.exe<--ah! vi tu l'as chopé
    W32/Crog.worm/propagates via MSN Instant Messenger
    http://fr.mcafee.com/virusInfo/default.asp?id=description&virus_k=132209
    O4 - HKLM\..\Run: [ltwob] C:\WINDOWS\System32\formatsys.exe
    O4 - HKLM\..\Run: [avnort] C:\WINDOWS\System32\serbw.exe<--idem/W32/Crog.worm
    O4 - HKLM\..\RunServices: [serpe] C:\WINDOWS\System32\formatsys.exe
    O4 - HKLM\..\RunServices: [ltwob] C:\WINDOWS\System32\formatsys.exe
    O4 - HKLM\..\RunServices: [avnort] C:\WINDOWS\System32\serbw.exe

    Serflog.A/alias : W32/Crog.worm (McAfee)

    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm <--p'tit adware AlexaRelated à fixer (pas grave comme bestiole/utiliser Ad-Aware SE aussi)

    fixe TOUTES les 016 tu as pas mal d'activX pourris ça va faire du ménage

    *ferme TOUS les programmes
    *fixe les lignes trouvées dans l'hijack (coche la case & Fix Checked)
    *ferme l'hijack
    *reboot ton ordi
    *nettoie le cache internet (options internet : supprimer cookies et fichiers temp) vide ta corbeille
    *effectue un nettoyage de disque

    Par précaution après les fix, fait une recherche des fichiers plus haut en suivant cette méthode

    1) désactive ta restauration système
    Panneau de configuration puis dans Système>>onglet Restauration du sytème>>coche la case Désactiver la Restauration du système sur tous les lecteurs

    2) affiche les dossiers cachés :
    Clique sur "Démarrer" >> "Panneau de Configuration" >> "Options des Dossiers"
    Clique sur l'onglet "Affichage">> Dans la liste des "Paramètre avancés", sous la rubrique "Fichiers et dossiers cachés">>[!! coche!!] "Afficher les fichiers et dossiers cachés"
    Pour afficher les autres fichiers cachés>>[ !!décoche!!] la case "Masquer les fichiers protégés du système d'exploitation" *

    3) passe en mode sans échec :
    donne des impulsions rapides dès l'allumage de ton ordi sur la touche F8 ou F5
    http://assiste.free.fr/p/comment/demarrer_mode_sans_echec.php

    4) recherche et supprime
    C:\ou/WINDOWS/ou/SYSTEM32\---> supprime : [xxxxxx].exe

    5) redémarre en mode normal - vide ton cache internet (options internet : supprimer les cookies/supprimer les fichiers temps) + vide la corbeille et effectue un nettoyage de disque>programmes>accessoires>outils système>nettoyage de disque : clique OK (pour tout)

    6) réactive ta restauration système <-- n'oublie pas!!

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
  4. crow.jane
     
    Je viens de prendre connaissance de ton problème qui était le mien jusqu'à midi.
    Essaie le lien ci-dessous :
    http://www.secuser.com/alertes/2005/serflog.htm
    J'ai réussi à me débarrasser de cette cochonnerie avec ça.
    Si tu n'arrives pas à télécharger le programme pour enlever le Serflog
    tu peux m'envoyer un mail, je te le ferai passer.

    bonne chance
    0
    1. nico
       
      bjrs je nai pas reussi a telecharger l anti virus fix slog ca serais sympas de me l envoyer merci
      0
    2. crow.jane > nico
       
      Salut nico
      je te l'envoie par mail si tu me donnes ton adresse
      0
    3. Alex > crow.jane
       
      moi non plus je ne peut pas le downloader, peut tu me l'envoyer à moi aussi?
      0
    4. moi333 Messages postés 2 Statut Membre > crow.jane
       
      Peut tu me l'envoyer à moi aussi
      0
    5. crow.jane > Alex
       
      bienvenu au club,
      donne moi ton e-mail pour que je t'envoie l'antidote.
      Courage
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Michele
     
    Un grand merci a vous tous
    je viens de reussir a me debarrasser de cette salete de virus et sans vous je n'y serai pas arrive.

    je peux enfin employer le mot virus sans que tout ce ferme et venir sur votre forum avec le pc de ma fille

    le plus dur va etre maintenant de lui faire comprendre que msn c'est mieux si elle n'y va pas

    bonne journee a tous

    michele
    0
    1. crow.jane Messages postés 38 Statut Membre 4
       
      Contente pour toi que ce soit résolu.
      Tu sais MSN c'est bien pour les enfants, il faut seulement lui dire de ne pas accepter les fichiers qu'on lui envoi sans demander à la personne ce que c'est et ne pas ouvrir ce qui parait douteux.
      0
  7. Utilisateur anonyme
     
    ok - non! la pauvre gosse (mère indigne va!) c'est pas de sa faute, ce virus se fait passer pour un contact, en fait c'est un contact infecté par le virus qui l'envoie à tout les autres contacts de sa liste - dit-lui de ne jamais télécharger un fichier MEME d'une personne connue sans le passer à l'antivirus et si elle sait pas le faire ... elle passe son tour et décline sagement

    *Serflog.A est un virus qui se propage via le logiciel de messagerie instantanée MSN Messenger et le logiciel de partage de fichiers eMule. Il se présente sous la forme d'un message contenant un lien vers un fichier au nom aléatoire avec une extension en .PIF ou .SCR (17 Ko), prétendument envoyé par un contact......etc*

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
  8. crow.jane Messages postés 38 Statut Membre 4
     
    J'ai eu le même problème :
    http://www.commentcamarche.net/forum/affich-1356262-
    Annoying-crazy-frog-getting-K

    et quand j'ai eu le fichier j'ai pas pu le passer à l'anti-virus quand j'ai fait clic droit sur le fichier il s'est ouvert alors banané. Vaut mieux les refuser ou les effacer si on a pas pu le refuser.
    0
  9. Natou1609 Messages postés 1 Statut Membre
     
    Bonjour...
    Est-ce que quelqu'un pourrait m'envoyer l'outil de désinfection par e-mail car je suis incapable de le downlauder via le site.
    Merci à l'avance...
    0
    1. crow.jane Messages postés 38 Statut Membre 4
       
      Salut,
      Si tu me donnes ton e-mail je te l'envoie de suite, mais es tu sûre que tu as bien chopé le virus Serflo.A
      a++
      0
      1. Natou1609 > crow.jane Messages postés 38 Statut Membre
         
        Voici mon e-mail....
        nathalie.ricard2@sympatico.ca

        D'après les descriptions que vous en faites plus haut....oui je crois bien que c'est ce virus....
        0
      2. mimi > crow.jane Messages postés 38 Statut Membre
         
        voila moi oci jai chopé ce virus ki ne veu pa partir de mon pc!!!jsouhaiterai k tu ai la gentillesse de menvoyé la solution pour supprimer ce virus de ******

        pt_coeur95@msn.com
        merci par avance
        0