Virus empêchant d'ouvrir mes fichiers images!

Fermé
el-sach Messages postés 4 Date d'inscription mardi 3 juillet 2007 Statut Membre Dernière intervention 4 juillet 2007 - 3 juil. 2007 à 12:11
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 4 juil. 2007 à 16:15
Bonjour,

Alors mon problème est le suivant:
Depuis que j'ai attrappé un virus via Msn Messenger, plus rien de ne va comme avant!

Msn Messenger ne cesse de bugger(malgrè la suppression du virus), ainsi que Internet Explorer.
De plus, il m'est impossible d'ouvrir les fichiers images qui se trouvent sur mon pc.
Cela dure depuis un petit moment, et ça devient très ennuyant.

Quelqu'un pourrait-il m'aider ?

Merci d'avance.
A voir également:

6 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
3 juil. 2007 à 13:34
Télécharge MSNFix de Laurent
http://sosvirus.changelog.fr/MSNFix.zip

Décompresse-le et double clic sur le fichier MSNFix.bat.
- Exécute l'option R.
--Si l'infection est détectée, exécute l'option N
- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.


----------------------


----------
scan avec des antiespions(en mode sans echec):

spybot :

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

AD AWARE:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
---------------------

colle le rapport d'un scan en ligne
avec un des suivants: et colle le rapport


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr
0
el-sach Messages postés 4 Date d'inscription mardi 3 juillet 2007 Statut Membre Dernière intervention 4 juillet 2007
3 juil. 2007 à 16:29
Bonjour,

MsnFix n'a rien detecté, je l'avais déjà utilisé aupravant.

Voici un rapport de Bitdefender en ligne:

BitDefender Online Scanner



Rapport d'analyse généré à: Tue, Jul 03, 2007 - 16:19:29





Voie d'analyse: A:\;C:\;D:\;E:\;F:\;







Statistiques

Temps
00:36:08

Fichiers
114787

Directoires
4111

Secteurs de boot
3

Archives
3921

Paquets programmes
6944




Résultats

Virus identifiés
7

Fichiers infectés
22

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
22




Info sur les moteurs

Définition virus
636619

Version des moteurs
AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\avenger\backup-jeu. 21.06.2007-18.24.01,53.zip=>avenger/ssqnnmj.dll
Détecté avec: Adware.Virtumonde.GFH

C:\avenger\backup-jeu. 21.06.2007-18.24.01,53.zip=>avenger/ssqnnmj.dll
Echec de la désinfection

C:\avenger\backup-jeu. 21.06.2007-18.24.01,53.zip=>avenger/ssqnnmj.dll
Supprimé

C:\avenger\backup-jeu. 21.06.2007-18.24.01,53.zip
Mis à jour

C:\avenger\backup-jeu. 21.06.2007-18.24.01,53.zip=>avenger/cbxurst.dll
Détecté avec: Adware.Virtumonde.GFH

C:\avenger\backup-jeu. 21.06.2007-18.24.01,53.zip=>avenger/cbxurst.dll
Echec de la désinfection

C:\avenger\backup-jeu. 21.06.2007-18.24.01,53.zip=>avenger/cbxurst.dll
Supprimé

C:\avenger\backup-jeu. 21.06.2007-18.24.01,53.zip
Mis à jour

C:\avenger\backup-jeu. 21.06.2007-18.24.01,53.zip=>avenger/jkkheca.dll
Détecté avec: Adware.Virtumonde.GFH

C:\avenger\backup-jeu. 21.06.2007-18.24.01,53.zip=>avenger/jkkheca.dll
Echec de la désinfection

C:\avenger\backup-jeu. 21.06.2007-18.24.01,53.zip=>avenger/jkkheca.dll
Supprimé

C:\avenger\backup-jeu. 21.06.2007-18.24.01,53.zip
Mis à jour

C:\avenger\backup-jeu. 21.06.2007-18.24.01,53.zip=>avenger/iifddaa.dll
Détecté avec: Adware.Virtumonde.GFH

C:\avenger\backup-jeu. 21.06.2007-18.24.01,53.zip=>avenger/iifddaa.dll
Echec de la désinfection

C:\avenger\backup-jeu. 21.06.2007-18.24.01,53.zip=>avenger/iifddaa.dll
Supprimé

C:\avenger\backup-jeu. 21.06.2007-18.24.01,53.zip
Mis à jour

C:\avenger\backup-jeu. 21.06.2007-18.24.01,53.zip=>avenger/cbxuspm.dll
Détecté avec: Adware.Virtumonde.GFH

C:\avenger\backup-jeu. 21.06.2007-18.24.01,53.zip=>avenger/cbxuspm.dll
Echec de la désinfection

C:\avenger\backup-jeu. 21.06.2007-18.24.01,53.zip=>avenger/cbxuspm.dll
Supprimé

C:\avenger\backup-jeu. 21.06.2007-18.24.01,53.zip
Mis à jour

C:\QooBox\Quarantine\C\WINDOWS\svchost.exe.vir
Infecté par: Trojan.Dloader.ALV

C:\QooBox\Quarantine\C\WINDOWS\svchost.exe.vir
Echec de la désinfection

C:\QooBox\Quarantine\C\WINDOWS\svchost.exe.vir
Supprimé

C:\QooBox\Quarantine\C\svchost.exe.vir
Infecté par: Trojan.Downloader.VB.VCR

C:\QooBox\Quarantine\C\svchost.exe.vir
Echec de la désinfection

C:\QooBox\Quarantine\C\svchost.exe.vir
Supprimé

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP409\A0162604.exe=>(NSIS o)=>zlib_nsis0001
Infecté par: Trojan.Agent.AAJJ

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP409\A0162604.exe=>(NSIS o)=>zlib_nsis0001
Echec de la désinfection

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP409\A0162604.exe=>(NSIS o)=>zlib_nsis0001
Supprimé

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP409\A0162604.exe=>(NSIS o)
Echec de la mise à jour

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP409\A0162604.exe=>(NSIS o)=>zlib_nsis0002
Infecté par: Trojan.Downloader.JISG

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP409\A0162604.exe=>(NSIS o)=>zlib_nsis0002
Echec de la désinfection

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP409\A0162604.exe=>(NSIS o)=>zlib_nsis0002
Supprimé

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP409\A0162604.exe=>(NSIS o)
Echec de la mise à jour

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162626.exe=>(NSIS o)=>zlib_nsis0001
Infecté par: Trojan.Agent.AAJJ

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162626.exe=>(NSIS o)=>zlib_nsis0001
Echec de la désinfection

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162626.exe=>(NSIS o)=>zlib_nsis0001
Supprimé

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162626.exe=>(NSIS o)
Echec de la mise à jour

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162626.exe=>(NSIS o)=>zlib_nsis0002
Infecté par: Trojan.Downloader.JISG

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162626.exe=>(NSIS o)=>zlib_nsis0002
Echec de la désinfection

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162626.exe=>(NSIS o)=>zlib_nsis0002
Supprimé

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162626.exe=>(NSIS o)
Echec de la mise à jour

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162627.rbf
Infecté par: Trojan.Clicker.MMZ

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162627.rbf
Echec de la désinfection

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162627.rbf
Supprimé

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162638.dll
Infecté par: DeepScan:Generic.Virtumonde1.ge.D0A074FF

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162638.dll
Echec de la désinfection

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162638.dll
Supprimé

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162712.exe
Infecté par: Trojan.Dloader.ALV

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162712.exe
Echec de la désinfection

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162712.exe
Supprimé

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162806.dll
Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162806.dll
Echec de la désinfection

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162806.dll
Supprimé

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162807.dll
Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162807.dll
Echec de la désinfection

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162807.dll
Supprimé

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162808.dll
Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162808.dll
Echec de la désinfection

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162808.dll
Supprimé

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162809.dll
Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162809.dll
Echec de la désinfection

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162809.dll
Supprimé

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162810.dll
Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162810.dll
Echec de la désinfection

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP410\A0162810.dll
Supprimé

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP415\A0164229.exe
Infecté par: Trojan.Downloader.VB.VCR

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP415\A0164229.exe
Echec de la désinfection

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP415\A0164229.exe
Supprimé

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP416\A0164381.exe
Infecté par: Trojan.Downloader.VB.VCR

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP416\A0164381.exe
Echec de la désinfection

C:\System Volume Information\_restore{01DEA647-8714-4E29-9BD8-52466A141D7C}\RP416\A0164381.exe
Supprimé

C:\VundoFix Backups\vtsqo.dll.bad
Infecté par: DeepScan:Generic.Virtumonde1.ge.D0A074FF

C:\VundoFix Backups\vtsqo.dll.bad
Echec de la désinfection

C:\VundoFix Backups\vtsqo.dll.bad
Supprimé



Merci !
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
3 juil. 2007 à 16:55
scan avec vundo

Téléchargez VundoFix -> http://www.atribune.org/ccount/click.php?id=4

Double cliquez VundoFix.exe pour l'exécuter.
Quand VundoFix s'ouvre, cliquez sur le bouton Scan for Vundo.
Une fois le scan fini, cliquez sur le bouton Remove Vundo.
Vous recevrez un avertissement vous demandant si vous voulez effacer ces
fichiers répondez en cliquant sur YES
Une fois que vous avez cliqué yes, votre bureau deviendra vide au moment où il
enlève Vundo.

Quand c'est fini, il vous sera demandé de redémarrer votre ordinateur, cliquez
OK.


puis :




virtumondebegone

http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe


puis Symantec Vundo Remove Tool

https://www.broadcom.com/support/security-center



si tout c'est bien passer redemarre en mode normal et desactive la restauration syteme pour purger les virus qui seraient dedans puis reactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis parametre)


----------

refait un scan en ligne pour voir
0
el-sach Messages postés 4 Date d'inscription mardi 3 juillet 2007 Statut Membre Dernière intervention 4 juillet 2007
3 juil. 2007 à 18:46
Bonjour,

Pas de traces de Vundo sur mon pc, voici le scan qui confirme:


[07/03/2007, 18:36:08] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\sach\Mes documents\Anti-Spywares\VirtumundoBeGone.exe" )
[07/03/2007, 18:36:11] - Detected System Information:
[07/03/2007, 18:36:11] - Windows Version: 5.1.2600,
[07/03/2007, 18:36:11] - Current Username: sach (Admin)
[07/03/2007, 18:36:11] - Windows is in SAFE mode with Networking.
[07/03/2007, 18:36:11] - Searching for Browser Helper Objects:
[07/03/2007, 18:36:11] - BHO 1: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[07/03/2007, 18:36:11] - WARNING: BHO has no default name. Checking for Winlogon reference.
[07/03/2007, 18:36:11] - No filename found. Continuing.
[07/03/2007, 18:36:11] - Finished Searching Browser Helper Objects
[07/03/2007, 18:36:11] - Finishing up...
[07/03/2007, 18:36:11] - Nothing found! Exiting...


Merci d'avance.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
el-sach Messages postés 4 Date d'inscription mardi 3 juillet 2007 Statut Membre Dernière intervention 4 juillet 2007
4 juil. 2007 à 16:03
Bonjour,

Que puis-je faire maintenant ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
4 juil. 2007 à 16:15
utilise AVG antispyware et colle le rapport
https://www.01net.com/telecharger/
-------------
scan avec a squared

https://www.01net.com/telecharger/
-------------


colle le rapport d'un scan en ligne
avec un des suivants: et colle le rapport


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
0