Mssmmspgr.exe sur mon PC

Fermé
Marion - 28 avril 2005 à 19:19
 catherine lebrun - 9 mai 2005 à 15:32
Bonsoir!

j 'ai depuis quelques jours le virus : mssmmspgr.exe sur mon ordi apparament une version de : W32.Kelvir.AJ
il :Envoie le message suivant à tous les contacts de messager de MSN sur l'ordinateur compromis:

Titre: regard de lol à ceci
Corps: adresse de http://[domain removed]us/gallery.php?email=[email ]

en gro je lai eu tout bêtement! mais maintenant je ne sais pas quoi en faire! aidez-moi SVP!! merci.
A voir également:

10 réponses

Neo-Nil@u Messages postés 1595 Date d'inscription jeudi 10 mars 2005 Statut Contributeur Dernière intervention 8 août 2005 96
28 avril 2005 à 19:21
Salut Marion,

lance un scan ici :
http://www.ravantivirus.com/scan/

Clique sur To continue without subscribing click here et attends.
Lorsque Ready est affiché dans status, coche la case "Autoclean" puis clique sur "Scan my PC"
A la fin de l'analyse, copie/colle le rapport ici.
0
Neo-Nil@u Messages postés 1595 Date d'inscription jeudi 10 mars 2005 Statut Contributeur Dernière intervention 8 août 2005 96
28 avril 2005 à 19:23
Et après, ici :
http://www.infos-du-net.com/telecharger/HijackThis.html

Dezippe-le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
Lance le puis clique sur
"do a system scan and save logfile" et pas autre chose
Ensuite, fais un copier-coller du log entier ici.
0
g fait le scan et voici le rapport:

Scan started at 28/08/2005 19:45:11

Scanning memory...
process://C:\Program Files\AutoUpdate\AutoUpdate.exe - TrojanDownloader:Win32/Apropo.G -> Infected
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Les Filles\Application Data\C2Media\Setup.exe - TrojanDownloader:Win32/Swizzor.CG -> Infected
C:\Documents and Settings\Les Filles\Local Settings\Temp\optimize.exe - TrojanDownloader:Win32/Dyfuca.DX -> Infected
C:\Program Files\AutoUpdate\AutoUpdate.exe - TrojanDownloader:Win32/Apropo.G -> Infected
C:\Program Files\Internet Optimizer\optimize.exe - TrojanDownloader:Win32/Dyfuca.DX -> Infected
C:\Program Files\Internet Optimizer\update\rogue.exe - Trojan:Win32/Small.CY -> Infected
C:\Program Files\Tisz\Zill.exe - Trojan:Win32/Small.CY -> Infected
C:\WINDOWS\70tovmto.exe - Sahat.A -> Infected

Scanned
============================
Objects: 48008
Directories: 2741
Archives: 757
Size(Kb): 671925
Infected files: 8

Found
============================
Viruses found: 6
Suspicious files: 0
Disinfected files: 0
Mail files: 71
0
Neo-Nil@u Messages postés 1595 Date d'inscription jeudi 10 mars 2005 Statut Contributeur Dernière intervention 8 août 2005 96
28 avril 2005 à 20:28
Salut,

supprime ceci en gras :

C:\Program Files\AutoUpdate (le dossier)
C:\Documents and Settings\Les Filles\Application Data\C2Media (le dossier)
C:\Documents and Settings\Les Filles\Local Settings\Temp\optimize.exe
C:\Program Files\Internet Optimizer (le dossier)
C:\Program Files\Tisz (le dossier)
C:\WINDOWS\70tovmto.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
re,

le probleme c que je ne peux que supprimé 70tovmto.Exe pr tout les autres j'ai eu " accé refusé..."ect.
0
il y a une méthode pour supprimer ce virus ici:

http://www.jool.ch/content/view/163/0/

bye
0
Neo-Nil@u Messages postés 1595 Date d'inscription jeudi 10 mars 2005 Statut Contributeur Dernière intervention 8 août 2005 96
7 mai 2005 à 17:41
Redémarre en mode sans échec (F8 au démarrage) et supprime les fichiers en gras ! Redémarre ensuite en mode normal et relance le scan en ligne. Colle le nouveau rapport !
0
Catherine lebrun
8 mai 2005 à 12:59
La méthode de JOol est parfaite. Regarde dans les commentaires... j'y ai laissé un sos hier soir, et il a répondu en indiquant la méthode "pas à pas" pour éradiquer le virus. Je navigue (ainsi que mes enfants) sur MSN depuis ce matin et nous n'avons pas eu de message innoportun depuis. J'ai transmis la marche à suivre aux copains dont l'ordi avait été infecté. En tout cas... ça marche. (j'avais essayé de scanner l'ordi par deux anti virus différents, dont avast qui est installé sur mon ordi : scan programmé au démarrage de l'ordi) et acun ne l'a repéré... Pourtant l'alarme avast s'est déclanchée lors de l'attaque, mais c'est mon fils qui était à l'ordi et je ne sais pas ce qu'il a effectué comme manip (en tout cas il a "mer...." et visiblement ouvert le fichier.. Enfin nous étions infectés depuis le 1er mai et merci encore aux internautes qui prennent le temps de dépanner les "bleus" que nous sommes en informatique.
0
Neo-Nil@u Messages postés 1595 Date d'inscription jeudi 10 mars 2005 Statut Contributeur Dernière intervention 8 août 2005 96
8 mai 2005 à 13:13
Salut Catherine, je suis bien d'accord avec toi !
Jool a donné un lien qui va sans doute en dépanner plus d'un !

Mais je fais comme je peux pour aider, tu sais !
0
catherine lebrun
9 mai 2005 à 15:32
Je voulais juste te dire que lorsque j'ai pris connaissance des tuyaux pour éradiquer le virus... je me suis sentie totalement incapable d'effectuer toutes ces manip... donc j'ai été contente de trouver une méthode simple et expliquée pas à pas pour les très mauvais en informatique tels que moi. Je trouve que ce que vous faites pour nous aider c'est super... c'est la deuxième fois que j'utilise ce service (le précédent c'était "jenifer lopez" et un internaute nous a tous bien dépanné) Par contre existe-il une méthode pour apprendre à mes "bambins" de ne pas ouvrir n'importe quoi sur Internet... parceque moi j'y arrive pas... l'ordi est infecté... et c'est du genre... "ma mère va se débrouiller!!!!!!" Le problème c'est que j'utliise l'ordi pour bosser!!!!! et c'est vrai que parfois je frise vraiment la crise de nerf !!!! Vive les ados!!!!
0
;-) content que ça puisse vous aider!
0
apparament tu fais partie des calés de l'informatique....alors peut etre pourra tu m'aider...sur ma msn messenger (sous xp pro) je n'ai plus le curseur a droite qui permet d'aller de haut en bas et de bas en haut.....donc je n'ai pas accès a tous mes contacts....c'est très pénible...samedi j'ai pu grace a ce site génial résoudre le problème 800b0001 (j'en fait la pub bien avant d'avoir eu ce problème)si toi ou quelqu(un avez la solution je vous serai bien reconnaissante de me donner la solution....merci d'avance
0