Probleme : trojan sur msn

albert_eustache Messages postés 29 Statut Membre -  
albert_eustache Messages postés 29 Statut Membre -
hey hey hey, salut a tous ^^

mon probleme : j'ai connement cliqué sur un lien envoyé charitablement par un de mes contacts sur msn, puis j'ai encore plus connement executé le truc... resultat, l'anti virus (AVG) s'affole, oulala ya un virus je fais quoi, donc je clique sur "heal" (car je suis en vacances en angleterre, c'est meme pas mon ordi -_-). ca marche, mais argh yen a deux. donc rebelote, je re-clique sur "heal". les deux indesirables sont des .exe, respectivement nommés first.exe et second.exe .

mais la, probleme. le virus est toujours la, car toutes les 5 minutes environ, AVG me rebalance des alertes, toujours les memes appli, mais deux fois de suite. petit schema :

alerte1 - alerte2 [5minutes] alerte1 - alerte2 [10 secondes] alerte1 - alerte2 [5 minutes] alerte1 - etc...

autre probleme, il y a un nouvel user qui s'est créé dans les "documents and settings", qui reprend toutes les caracteristiques du user que j'utilisais au moment de l'infection mais avec des trucs en plus et surtout un exe en plus nommé services.exe qui parait etre le centre du probleme; insupprimable, genre un exe systeme, et plein d'autres petits trucs que je pense indesirables.

j'ai fais deux scans, un avec a-squared [qui n'a trouvé que des cookies plus ou moins dangereux] et un avec AVG [qui na rien trouvé].

voila voila, j'en suis la... donc j'en appelle a vous dieux de l'informatique pour me sortir de ce mauvais pas =P

PS: j'oubliais msn qui cherche a s'ouvrir toutes les 20 minutes environ...

22 réponses

afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonsoir TLM,

C'est quoi ce bordel
L'internaute est là < probleme au demarrage virus > .
Je lui réponds ici < trojan msn urgent pas mon ordi > .
Et voila qu'il poursuit un topic en cours ici < probleme trojan sur msn >

Et il se plaint qu'on ne l'aide pas !
C'est quoi ce bordel ?
Je voudrais voir les rapports demandés sur forum, albert_eustache !

Al.
0
albert_eustache Messages postés 29 Statut Membre
 
je t'ai envoyé un MP pour m'expliquer... encore desolé :S
0
albert_eustache Messages postés 29 Statut Membre
 
okay j'ai trouvé, mais mon ordi a un probleme, je peux pas ouvrir les liens en cliquant dessus, je suis obligé de copier-coller les adresses -_- impossible d'ouvrir le rapport de bitDefender !

je te mets comeme le log AVG :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 22:21:10 26/06/2007

+ Résultat de l'analyse:

C:\System Volume Information\_restore{EC35A769-898B-4FBB-B907-DD5873448770}\RP97\A0277082.exe/clientax.dll -> Adware.180Solution : Nettoyé.
C:\System Volume Information\_restore{EC35A769-898B-4FBB-B907-DD5873448770}\RP97\A0276903.dll -> Adware.Comet : Nettoyé.
C:\System Volume Information\_restore{EC35A769-898B-4FBB-B907-DD5873448770}\RP74\A0249931.dll -> Adware.TimeSink : Nettoyé.
C:\Documents and Settings\famly.FSC361210060712\Cookies\famly@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\DAD\Cookies\dad@msnportal.112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\famly.FSC361210060712\Cookies\famly@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\DAD\Cookies\dad@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\famly.FSC361210060712\Cookies\famly@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\famly.FSC361210060712\Cookies\famly@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\famly.FSC361210060712\Cookies\famly@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\famly.FSC361210060712\Cookies\famly@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\famly.FSC361210060712\Cookies\famly@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\famly.FSC361210060712\Cookies\famly@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\DAD\Cookies\dad@revsci[2].txt -> TrackingCookie.Revsci : Nettoyé.
C:\Documents and Settings\DAD\Cookies\dad@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\DAD\Cookies\dad@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\famly.FSC361210060712\Cookies\famly@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\famly.FSC361210060712\Cookies\famly@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\famly.FSC361210060712\Cookies\famly@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\famly.FSC361210060712\Cookies\famly@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.

Fin du rapport

:)
0