Virus msn

Bonjour,
Je suis toute nouvelle sur ce site. J'ai besoin d'aide. J'ai téléchargé bêtement un fichier nommé "photos.zip" qu'un de mes contacts msn m'avait envoyé. Depuis, mon ordi rame et en plus je m'aperçois que ce fichier s'envoit automatiquement à tous mes contacts msn sans que je ne fasse rien.
J'ai pourtant supprimé ce fichier dans "mes fichiers reçus" de msn mais rien n'y fait. A chaque connexion presque tous mes contacts recoivent ce fichier. Cela me bloque l'accès à certains d'entre eux et mon ordi me ferme tout seul certaines des fenêtres que j'ouvre.
Est ce que quelqu'un peut m'aider?
Merci d'avance
Configuration: Windows XP
Firefox 2.0.0.4

12 réponses

  1. Bonjour,
    # Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau
    http://sosvirus.changelog.fr/MSNFix.zip
    # Décompressez-le (clic droit > Extraire ici) et double cliquer sur le fichier MSNFix.bat.
    # Exécutez l'option R
    Si l'infection est détectée, exécutez l'option N
    Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum

    Note : Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal.
    Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement puis supprime ce programme via Ajout/Suppression des programmes :DigitalMedia Plus

    # Télécharge Clean.zip (de Malekal),
    http://www.malekal.com/download/clean.zip
    # Décompresse-le sur ton bureau (Clique-Droit/Extraire tout), tu dois obtenir un dossier Clean.
    # Ouvre le dossier clean, double-clique sur clean.cmd.
    Choisis l'option 1 puis patiente.
    # Poste ensuite le contenu du rapport.

    0
    1. Nettoyage de PC.....
      Tu as supprimer le fichier....mais lorsque tu l'as visualisé, il s'est installé....

      utilise AD Aware et SpyBot sur le site de telecharger.com ( ils sont gratuits )
      0
      1. Effectue mes opérations stp
        0
        1. MSN_Fix 1.316

          C:\Documents and Settings\AC\Bureau\MSNFix
          Fix exécuté le 12/06/2007 - 22:14:08,48 By AC
          mode normal

          ************************ Recherche les fichiers présents

          ... C:\WINDOWS\system32\syshelps.dll
          ... C:\WINDOWS\photos.zip

          ************************ Recherche les dossiers présents

          Aucun dossier trouvé

          ************************ Suppression des fichiers

          .. OK ... C:\WINDOWS\system32\syshelps.dll
          .. OK ... C:\WINDOWS\photos.zip

          ************************ Nettoyage du registre
          .......... OK

          ************************ Fichiers suspects

          /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

          [C:\WINDOWS\system32\UPSCR.Scr] 0F76EC0B0C2687EE7CE257C0E3A30EEE

          Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 12062007_22162170.zip

          ------------------------------------------------------------------------
          Auteur : !aur3n7 Contact: https://www.aceboard.fr/
          ------------------------------------------------------------------------

          --------------------------------------------- END ---------------------------------------------

          J'ai fait cela mais je rame un peu
          0
        2. 12/06/2007 a 22:21:02,04

          *** Recherche des fichiers dans C:
          C:\StubInstaller.exe FOUND

          *** Recherche des fichiers dans C:\WINDOWS\

          *** Recherche des fichiers dans C:\WINDOWS\system32

          *** Recherche des fichiers dans C:\Program Files
          *** Fin du rapport !

          ça y est !! alors qu'en penses tu?
          0
      2. Comment dois je faire pour scan clean?
        0
        1. j'ai cliqué droit sur le fichier "clean" dans mon bureau et j'ai choisi Analyse clean (par avast) et il ne me dit rien en fait...
          0
          1. il n'y a plus personne pour m'aider????
            0
            1. Quels sont les problèmes ?
              0
              1. je ne sais pas j'ai scanné le fichier comme tu me l'as demandé mais ça ne m'a rien dit, j'ai l'impression qu'avast ne le scanne même pas ! la fenêtre d'avast s'ouvre et se referme aussitôt
                0
            2. En lisant quelques posts j'ai téléchargé hijackthis que j'ai exécuté et je vous mets ceci :

              Logfile of Trend Micro HijackThis v2.0.0 (BETA)
              Scan saved at 20:27:37, on 13/06/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
              C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
              C:\Program Files\Analog Devices\Core\smax4pnp.exe
              C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
              C:\Program Files\Pack Sécurité\Common\FSM32.EXE
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\PROGRA~1\PACKSC~1\backweb\361343\Program\SERVIC~1.EXE
              C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
              C:\Program Files\Pack Sécurité\backweb\361343\program\fsbwsys.exe
              C:\Program Files\Pack Sécurité\Common\FSMA32.EXE
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              C:\Program Files\Pack Sécurité\Common\FSMB32.EXE
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Pack Sécurité\Common\FCH32.EXE
              C:\Program Files\Pack Sécurité\backweb\361343\Program\fspex.exe
              C:\Program Files\Pack Sécurité\Common\FAMEH32.EXE
              C:\Program Files\Pack Sécurité\FSPC\fspc.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\Program Files\Pack Sécurité\FSGUI\fsguidll.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Documents and Settings\AC\Bureau\HiJackThis_v2.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
              O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
              O4 - HKLM\..\Run: [adiras] adiras.exe
              O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
              O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
              O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Sécurité\Common\FSM32.EXE" /splash
              O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Pack Sécurité\FSGUI\FSSW.EXE" /reboot
              O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Sécurité\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Pack Sécurité.lnk = ?
              O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
              O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
              O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
              O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
              O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
              O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
              O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
              O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
              O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll
              O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll
              O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O17 - HKLM\System\CCS\Services\Tcpip\..\{2B8C366F-83C8-4FA6-A801-B6F9BC225D9B}: NameServer = 192.168.1.1
              O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
              O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: Pack Sécurité (BackWeb Plug-in - 361343) - Pack Securite - C:\PROGRA~1\PACKSC~1\backweb\361343\Program\SERVIC~1.EXE
              O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
              O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
              O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
              O23 - Service: FSBWSYS - Unknown owner - C:\Program Files\Pack Sécurité\backweb\361343\program\fsbwsys.exe
              O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Sécurité\Common\FSMA32.EXE
              O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
              O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
              O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
              O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
              O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
              O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
              O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
              0
              1. Je dois effectuer un scan ??? ou autre chose ?
                0