Virus albumphoto2007

Bonjour,
hier soir jai ouvert un dossier sur msn que l'on m'avait envoyé albumphoto2007 que je n'aurais pas du ouvrir car c'est un virus dont je n'arrive pas a me débarrasser malgrè plusieurs essais.

Pouvez vous m'aider svp de manière assez simple.
Configuration: Windows XP
Firefox 1.5.0.12

7 réponses

  1. Salut,

    Fait ceci :
    =====================================

    Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
    http://sosvirus.changelog.fr/MSNFix.zip

    Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
    - Exécutez l'option R.
    -- Si l'infection est détectée, exécutez l'option N.
    --- Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum.

    Note :
    Suivant la variante détectée il est possible qu'un message vous demande d'exécuter le nettoyage en mode sans échec. dans ce cas :

    ---Redémarrez votre ordinateur
    - Au démarrage de l'ordinateur "tapotez" la touche F8 de ton clavier jusqu'à ce que les options de démarrage apparaissent.
    * A l'aide des touches de ton clavier descend jusque Mode sans échec puis valide par la touche [entrée]
    -- Si le choix est proposé choisis le même nom d'utilisateur qu'en mode normal.

    puis relancez le Fix comme décrit plus haut. (n'oubliez pas de sauvegardez le rapport)

    ======================================

    @+
    0
    1. Merci d'avoir répondu :)
      je n'ai pas eu de rapport que vous m'avez dit.
      0
      1. Salut,
        Comme on peut le constater plusieurs ont ce problème de virus (photo album.zip) qui s'en voit à vos contact lors de votre discussion msn. Voici 4 étapes facile pour le supprimer:

        1/Télécharger sur le Bureau.
        VundoFix : http://www.atribune.org/ccount/click.php?id=4
        = Double-clic VundoFix.exe.
        = Clic OK
        = Attendre le redemarrage de Vundofix
        = Clic Scan for Vundo
        = le scan est assez long (1à2h), à la fin
        = Clic Remove Vundo
        = Puis Yes
        = Le Bureau disparaît un moment lors de la suppression des fichiers.
        = Message shutdown
        = clic Oui
        = Redémarrage auto
        Note : il peut y avoir plusieurs redémarrages
        =copier le rapport qui est dans C:\vundofix.txt

        2/Télécharger sur le bureau
        VirtumondoBegone : http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

        =Double clic sur VirtumundoBeGone.exe
        =clic Continue ==> clic Start
        =clic Oui
        =A la fin si Vundo est présent , le PC s’éteint et redémarre

        Si Ecran bleu et message : Erreur fatale .. pas de problème

        =Poster le rapport VBG.TXT qui est sur le bureau

        3/Télécharger sur le bureau
        Hijackthis : http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
        = clic droit dessus ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
        =Double-clic dessus
        = Clic Do a system scan and save the log
        = Enrigistrer le rapport

        -->Si problème voir l’aide ci-dessou :Tutoriel hijackthis

        4/ Télécharger sur le bureau
        MSNFix.zip : http://sosvirus.changelog.fr/MSNFix.zip
        = Clic-Droit sur MSNFix.zip
        = Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
        = Double-Clic MSNFIX.bat
        = Choisir R
        = Choisir ensuite N
        = Enregistrer le rapport

        5/ Ensuite, Colle les rapports suivant :
        - Rapport Vundo
        - Rapport VirtumundoBeGone
        - Rapport Hijackthis
        - Rapport MSNFIX

        Voilà
        0
        1. Merci beaucoup je viens de trouver les memes étapes pr le supprimer et apparemment c'est efficace.
          encore une fois merci :)
          A+
          0
      2. Heu... dsl mais ya encore un pb. Jai fait le première étape et ils me disent qu'il n'y a pas d'infection. comment ca ce fait ?
        0
        1. jai maintenant fait toutes les étapes et a chaques fois ils me disent kil n'y a pas d'infection. je n'y comprend plus rien
          0
          1. re je ne sais pas si ca sert mais je vous envoie le rapport de la deuxième étape:

            [07/01/2007, 14:00:20] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Alicia\Bureau\VirtumundoBeGone.exe" )
            [07/01/2007, 14:00:21] - Detected System Information:
            [07/01/2007, 14:00:21] - Windows Version: 5.1.2600, Service Pack 2
            [07/01/2007, 14:00:21] - Current Username: Alicia (Admin)
            [07/01/2007, 14:00:21] - Windows is in NORMAL mode.
            [07/01/2007, 14:00:21] - Searching for Browser Helper Objects:
            [07/01/2007, 14:00:21] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
            [07/01/2007, 14:00:21] - BHO 2: {1017A80C-6F09-4548-A84D-EDD6AC9525F0} (Lexmark Barre d'outils)
            [07/01/2007, 14:00:21] - BHO 3: {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} (VMN Toolbar)
            [07/01/2007, 14:00:21] - BHO 4: {53707962-6F74-2D53-2644-206D7942484F} ()
            [07/01/2007, 14:00:21] - WARNING: BHO has no default name. Checking for Winlogon reference.
            [07/01/2007, 14:00:21] - Checking for HKLM\...\Winlogon\Notify\SDHelper
            [07/01/2007, 14:00:21] - Key not found: HKLM\...\Winlogon\Notify\SDHelper, continuing.
            [07/01/2007, 14:00:21] - BHO 5: {64F56FC1-1272-44CD-BA6E-39723696E350} (EoBho Class)
            [07/01/2007, 14:00:21] - BHO 6: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
            [07/01/2007, 14:00:21] - BHO 7: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
            [07/01/2007, 14:00:21] - BHO 8: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
            [07/01/2007, 14:00:21] - Finished Searching Browser Helper Objects
            [07/01/2007, 14:00:21] - Finishing up...
            [07/01/2007, 14:00:21] - Nothing found! Exiting...

            [07/01/2007, 14:15:53] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Alicia\Local Settings\Temporary Internet Files\Content.IE5\01QFG5U7\VirtumundoBeGone[1].exe" )
            [07/01/2007, 14:15:55] - Detected System Information:
            [07/01/2007, 14:15:55] - Windows Version: 5.1.2600, Service Pack 2
            [07/01/2007, 14:15:55] - Current Username: Alicia (Admin)
            [07/01/2007, 14:15:55] - Windows is in NORMAL mode.
            [07/01/2007, 14:15:55] - Searching for Browser Helper Objects:
            [07/01/2007, 14:15:55] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
            [07/01/2007, 14:15:55] - BHO 2: {1017A80C-6F09-4548-A84D-EDD6AC9525F0} (Lexmark Barre d'outils)
            [07/01/2007, 14:15:55] - BHO 3: {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} (VMN Toolbar)
            [07/01/2007, 14:15:55] - BHO 4: {53707962-6F74-2D53-2644-206D7942484F} ()
            [07/01/2007, 14:15:55] - WARNING: BHO has no default name. Checking for Winlogon reference.
            [07/01/2007, 14:15:55] - Checking for HKLM\...\Winlogon\Notify\SDHelper
            [07/01/2007, 14:15:55] - Key not found: HKLM\...\Winlogon\Notify\SDHelper, continuing.
            [07/01/2007, 14:15:55] - BHO 5: {64F56FC1-1272-44CD-BA6E-39723696E350} (EoBho Class)
            [07/01/2007, 14:15:56] - BHO 6: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
            [07/01/2007, 14:15:56] - BHO 7: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
            [07/01/2007, 14:15:56] - BHO 8: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
            [07/01/2007, 14:15:56] - Finished Searching Browser Helper Objects
            [07/01/2007, 14:15:56] - Finishing up...
            [07/01/2007, 14:15:56] - Nothing found! Exiting...
            0
            1. Salut,

              Tu a peut'etre regler ton probleme.

              Pour en etre sur, va faire un scanne en ligne ici :
              Chez Bitdefender:
              (avec internet explorer) :
              http://www.bitdefender.fr/bd/site/page.php
              (En bas à gauche sur scan online)A la fin du scan,
              Enregistres le rapport ( en Entier ) et copies/colles le ici.

              Si ton probleme et regler cloture le sujets

              @+
              0