[MSN] virus envoie d'un fichie"photos...&quot

Résolu/Fermé
marie-nico Messages postés 6 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 30 juillet 2007 - 29 juil. 2007 à 23:03
 tfcbarca - 6 déc. 2008 à 12:08
Bonjour,

en discutant avec un contact j'ai reçu un fichier"mes photos..." j'ai telechargé et ouvert et bien sure il s'agit d'un virus qui environs toutes les 5 minutes envoie ce meme dossier a tous mes contact , dan sle meme temps il me bloque toutes mes conversations en cours et je suis obligé de redemarrer msn.

Sur un conseil j'ai telechargé MSNFIX je l'ai executé et voici le rapport :

MSN_Fix 1.446

C:\Documents and Settings\meucci\Mes documents\MSNFix
Fix exécuté le 29/07/2007 - 22:20:34,84 By meucci
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\album??.zip
... C:\WINDOWS\album???.zip
... C:\WINDOWS\image???.zip
... C:\WINDOWS\images??.zip
... C:\WINDOWS\images???.zip
... C:\WINDOWS\photo??.zip
... C:\WINDOWS\photo???.zip
... C:\WINDOWS\photos??.zip
... C:\WINDOWS\photos???.zip
... C:\WINDOWS\system32\msn.exe

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Suppression des fichiers

.. OK ... C:\WINDOWS\album??.zip
.. OK ... C:\WINDOWS\album???.zip
.. OK ... C:\WINDOWS\image???.zip
.. OK ... C:\WINDOWS\images??.zip
.. OK ... C:\WINDOWS\images???.zip
.. OK ... C:\WINDOWS\photo??.zip
.. OK ... C:\WINDOWS\photo???.zip
.. OK ... C:\WINDOWS\photos??.zip
.. OK ... C:\WINDOWS\photos???.zip
.. OK ... C:\WINDOWS\system32\msn.exe



************************ Nettoyage du registre



************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention



Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 29072007_22231305.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.aceboard.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
A voir également:

10 réponses

Utilisateur anonyme
29 juil. 2007 à 23:11
Bonsoir

Télécharge AVG Antispyware==>https://www.01net.com/telecharger/


= Installer
= Le lancer
= Clic : Mise à jour
------
= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
-------
= Dans ANALYSE ( en forme de loupe )
==> Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Quarantaine
==> Clic : Analyse complète du système
En fin de scan ( qui est assez long)
==> Clic Appliquer toutes les actions <== ceci Très important
==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
-------
Une fois ceci achevé redémarré en mode normal et posté le rapport AVG

Merci
0
marie-nico Messages postés 6 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 30 juillet 2007
29 juil. 2007 à 23:18
JE fais ça de suite et je te poste le rapport
0
Utilisateur anonyme
29 juil. 2007 à 23:23
Ok j'attend de tes nouvelles
ps: le scan AVG est assez long.
0
Bonjour LilG, totu d'abord desolé pour hier soir mais je sais pas si c'est ce virus mais j'ai perdu ma connexion internet apres le scan, je suis pourtant bien reparti en mode normal, j'espere que tu as pas trop attendu.

Voici ce fameux rapport :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 13:30:32 30/07/2007

+ Résultat de l'analyse:



C:\Documents and Settings\meucci\Mes documents\MSNFix\29072007_22231305.zip/backup/album26.zip/album26.scr -> Backdoor.IRCBot.acd : Nettoyé.
C:\Documents and Settings\meucci\Mes documents\MSNFix\29072007_22231305.zip/backup/album98.zip/album98.scr -> Backdoor.IRCBot.acd : Nettoyé.
C:\Documents and Settings\meucci\Mes documents\MSNFix\29072007_22231305.zip/backup/image023.zip/image023.scr -> Backdoor.IRCBot.acd : Nettoyé.
C:\Documents and Settings\meucci\Mes documents\MSNFix\29072007_22231305.zip/backup/image086.zip/image086.scr -> Backdoor.IRCBot.acd : Nettoyé.
C:\Documents and Settings\meucci\Mes documents\MSNFix\29072007_22231305.zip/backup/images33.zip/images33.scr -> Backdoor.IRCBot.acd : Nettoyé.
C:\Documents and Settings\meucci\Mes documents\MSNFix\29072007_22231305.zip/backup/msn.exe -> Backdoor.IRCBot.acd : Nettoyé.
C:\Documents and Settings\meucci\Mes documents\MSNFix\29072007_22231305.zip/backup/photo24.zip/photo24.scr -> Backdoor.IRCBot.acd : Nettoyé.
C:\Documents and Settings\meucci\Mes documents\MSNFix\29072007_22231305.zip/backup/photo45.zip/photo45.scr -> Backdoor.IRCBot.acd : Nettoyé.
C:\Documents and Settings\meucci\Mes documents\MSNFix\29072007_22231305.zip/backup/photo_album34.zip/photo_album34.scr -> Backdoor.IRCBot.acd : Nettoyé.
C:\Documents and Settings\meucci\Mes documents\MSNFix\29072007_22231305.zip/backup/photo_album4.zip/photo_album4.scr -> Backdoor.IRCBot.acd : Nettoyé.
C:\Documents and Settings\meucci\Mes documents\MSNFix\29072007_22231305.zip/backup/photo_album64.zip/photo_album64.scr -> Backdoor.IRCBot.acd : Nettoyé.
C:\Documents and Settings\meucci\Mes documents\MSNFix\29072007_22231305.zip/backup/photos2007_25.zip/photos2007_25.scr -> Backdoor.IRCBot.acd : Nettoyé.
C:\RECYCLER\S-1-5-21-448539723-507921405-839522115-1004\Dc2.scr -> Backdoor.IRCBot.acd : Nettoyé.
C:\RECYCLER\S-1-5-21-448539723-507921405-839522115-1004\Dc3.zip/photo_album88.scr -> Backdoor.IRCBot.acd : Nettoyé.
C:\System Volume Information\_restore{EFBA0D5F-1AE7-4DF1-B21F-E05892BE05A8}\RP36\A0037946.exe -> Backdoor.IRCBot.acd : Nettoyé.
C:\Documents and Settings\meucci\Cookies\meucci@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\meucci\Cookies\meucci@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\meucci\Cookies\meucci@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\meucci\Cookies\meucci@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\meucci\Cookies\meucci@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\meucci\Cookies\meucci@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.


Fin du rapport
0
Utilisateur anonyme
30 juil. 2007 à 13:35
Re pas grave ne t'inquiéte pas je n'est pas eu le temps de m'ennuyé lOol

Refait une analyse Msnfix et post le rapport ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
marie-nico Messages postés 6 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 30 juillet 2007
30 juil. 2007 à 13:41
Cool alors, en attendant le rappoprt, l'informatique est ton metier ou c'est simplement une passion?
0
marie-nico Messages postés 6 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 30 juillet 2007
30 juil. 2007 à 13:44
Voici le rappot et au passage il a été supprimé des coockies:

MSN_Fix 1.446

C:\Documents and Settings\meucci\Mes documents\MSNFix
Fix exécuté le 30/07/2007 - 13:37:14,50 By meucci
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

Aucun dossier trouvé


************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention




------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.aceboard.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
marie-nico Messages postés 6 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 30 juillet 2007
30 juil. 2007 à 17:52
Merci en totu cas de ton aide tu ma pzermis de me debarrasser de ce fichu virus et de pouvoir expliquer a mes contact de faire de meme.

C'est si rare de nos jour l'entraide....
0
Utilisateur anonyme
30 juil. 2007 à 18:02
Par sécurité poste Télécharge Hijackthis==>https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

Faire ceci:

= Clic-droit sur Hijackthis
= Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
= clic droit sur Hijackthis ( en forme de dynamite) ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
=Double-clic dessus
= Clic Do a system scan and save the log
= copier le rapport, le coller dans la réponse

Ce n'est qu'une passion je n'est pas encore l'age de travaillé ;)

Fait attention les virus msn ne sont pas tous identiques il y en a plusieur et de beucoup plus compliqué a enlevé!!
0
marie-nico Messages postés 6 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 30 juillet 2007
30 juil. 2007 à 18:52
JE fais ça des ce soir car je ne suis pas chez moi là.
Encore merci...
0
Utilisateur anonyme
30 juil. 2007 à 19:12
Ok pas de probléme
0
bonjour LilG je pense etre infecté par le meme virus depuis ier ke celui de marie que tu as aidé il y a lonten maintenant, pourrais tu me venir en aide sil te plait depuis ier jarrete pas de cherché mais rien ne marche!!!! merci beaucoup....
0