Virus foto_cellular

youyoun Messages postés 25 Statut Membre -  
Darkkiller Messages postés 2336 Statut Contributeur -
bonjour je réitére.. j'ai attrapé un virus sur msn, j'ai téléchargé hijackthis et j'ai fai le scann ! voila le rapport:
Logfile of HijackThis v1.99.1
Scan saved at 12:38:52, on 14/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\SoftwareDistribution\Download\f62d894ba3692ff3f1b909b8eb2244c8\update\update.exe
C:\Program Files\LeechGet\LeechGet.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Analyser avec LeechGet - file://C:\Program Files\LeechGet\\Parser.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger en utilisant l'assistant LeechGet - file://C:\Program Files\LeechGet\\Wizard.html
O8 - Extra context menu item: Télécharger en utilisant LeechGet - file://C:\Program Files\LeechGet\\AddUrl.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: PCANotify - C:\WINDOWS\SYSTEM32\PCANotify.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Program Files\Symantec\pcAnywhere\awhost32.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
A voir également:

5 réponses

Darkkiller Messages postés 2336 Statut Contributeur 67
 
Bonjour,

Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
http://sosvirus.changelog.fr/MSNFix.zip

Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, exécutez l'option N.
--- Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis fait en mode normal.

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

0
youyoun Messages postés 25 Statut Membre
 
bonjour,
l'écran me dit ke linfection n'est pas détecté...
ke dois je faire
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Re,

Ok je te fais confiance ;)

Télécharge AVG Anti-Spyware:

https://www.avg.com/en-ww/free-antivirus-download

Tu l'installes.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

poste le rapport AVG!

0
youyoun Messages postés 25 Statut Membre
 
re , et merci pour ton aide

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 16:25:49 14/06/2007

+ Résultat de l'analyse:



C:\Documents and Settings\All Users\Application Data\WinAntiVirus Pro 2006 -> Adware.RogueSuspect : Ignoré.
C:\WINDOWS\system32\stera.job -> Adware.RogueSuspect : Ignoré.
HKU\S-1-5-21-448539723-436374069-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.RogueSuspect : Ignoré.
HKLM\SYSTEM\CurrentControlSet\Services\vspf -> Adware.WinAntiVirus : Ignoré.
HKLM\SYSTEM\CurrentControlSet\Services\vspf\Security -> Adware.WinAntiVirus : Ignoré.
HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk -> Adware.WinAntiVirus : Ignoré.
HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk\Security -> Adware.WinAntiVirus : Ignoré.
C:\WINDOWS\Downloaded Program Files\UWA6PV_0001_N91M2107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP270\A0044475.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP270\A0044512.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP270\A0044647.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP270\A0044659.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP271\A0044732.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP271\A0045656.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP271\A0046657.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP271\A0046776.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP272\A0046813.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP273\A0046828.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP273\A0046906.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\WINDOWS\system32\ntoskrnl.exe:kernel -> Rootkit.Odys.a : Ignoré.
:mozilla.127:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.128:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.129:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.27:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.28:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.115:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Atdmt : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@atdmt[3].txt -> TrackingCookie.Atdmt : Ignoré.
:mozilla.41:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Bluestreak : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@bluestreak[1].txt -> TrackingCookie.Bluestreak : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@bluestreak[3].txt -> TrackingCookie.Bluestreak : Ignoré.
:mozilla.100:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Com : Ignoré.
:mozilla.54:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@doubleclick[1].txt -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@doubleclick[2].txt -> TrackingCookie.Doubleclick : Ignoré.
:mozilla.85:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Estat : Ignoré.
:mozilla.132:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Fastclick : Ignoré.
:mozilla.81:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Imrworldwide : Ignoré.
:mozilla.82:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Imrworldwide : Ignoré.
:mozilla.136:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Mediaplex : Ignoré.
:mozilla.71:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
:mozilla.140:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Planetactive : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Ignoré.
:mozilla.111:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Revsci : Ignoré.
:mozilla.112:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Revsci : Ignoré.
:mozilla.113:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Revsci : Ignoré.
:mozilla.114:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Revsci : Ignoré.
:mozilla.55:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.56:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.57:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.58:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.59:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.60:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.10:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.11:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.9:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.101:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Toplist : Ignoré.
:mozilla.137:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Tradedoubler : Ignoré.
:mozilla.138:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Tradedoubler : Ignoré.
:mozilla.88:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.89:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.92:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@weborama[1].txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@weborama[2].txt -> TrackingCookie.Weborama : Ignoré.
C:\WINDOWS\system32\wnsintsv.exe -> Trojan.Small : Ignoré.
C:\Foto_celular.scr -> Worm.Pegan.d : Ignoré.
C:\Foto_celular.zip/Foto_celular.scr -> Worm.Pegan.d : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP270\A0044639.scr -> Worm.Pegan.d : Ignoré.
C:\WINDOWS\system32\svschost.sys -> Worm.Pegan.d : Ignoré.


Fin du rapport
0
youyoun Messages postés 25 Statut Membre
 
de plus je vien de tous les mettre en quarantaine
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

je m'immisce juste une seconde.

Ce worm Pegan.d date du 25 mai et est peut nouveau en france.

darkiller, peut tu lui faire uploader C:\Foto_celular.zip à !aur3n7 pour mise à jour du Fix.

Merci.
@+
0
youyoun Messages postés 25 Statut Membre
 
salut... j'ai rien compris a ton message (désolé chui nule en informatique) mais je souhaitais juste te remercier de ton aide merci bocou....
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

de rien

désolé youyoun, mais darkiller va comprendre et c'est essentiellement à lui que je parlais.

Ca va peut être t'aider, mais ça devrait permettre d'en aider d'autres.

Bonne suite.
0
youyoun Messages postés 25 Statut Membre
 
excuse moi ........ merci pour les tuyau.........
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Re,

Refait une analyse AVG A-S et supprime tout ce qu'il trouve ;)
0