Msn bug

mael -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
salut
mon bug c'est que un message se glisse dans mes conversations msn:
Da uma olhada mas fotos dessa festa… muito legal..
http://www.koolpages .com/leticia2007/foto008.zip

il me fait bugger entierement

voici mon log hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 17:43:44, on 25/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\WPSC3PSW.EXE
C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe
C:\WINDOWS\system32\dllvirtual.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\INTERNAT.EXE
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Maël\Bureau\Logiciels\HijackThis.exe

merci d'avance
@++
A voir également:

3 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut,

Télécharge BankerFix ici:
http://sosvirus.changelog.fr/BankerFix.zip
- Met le sur ton bureau et décompresse le

Lance Banker_BanloadFix.bat
- Choisis l'option R
-- Si l'infection est trouvée choisis l'option N
- Sauvegarde et fais un copier coller du rapport dans ta prochaine réponse

A+
0
zBr
 
Salut

Je profite du double post de mael...

Nouvelle variante pour ton fix:
C'est une mutation de l'infection ying:
GbpSvc.exe est remplacé par
%windir%\Ndtstat.exe
%windir%\Cursors\Ndtstat.exe
dans certains cas.
Si tu as testé en VM le dropper de ying.exe & co, relance là car elle a l'air d'avoir été updaté récemment.

a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut zbr,

Merci !

Ca serait vraiment très interressant de pouvoir communiquer ensemble. Désolé d insister autant.

Tu fournis toujours des informations très pertinentes et tu es toujours aux dernieres nouvelles.
C'est quelqu'un comme toi qu'il nous faut.

Merci pour l'info une nouvelle fois.

a+
0