Msn virus ( photowebcam2007)

Fermé
jean luc - 30 juil. 2007 à 08:16
 sul - 1 août 2007 à 16:24
bonjour, j'ai chopé un virus sur MSN en ouvrant un fichier par inadvertance...

MSN se ferme au bout de 10 minutes d'utilisation, les fenetres de tous mes contacts en lignes clignotent et parfois mes contacts MSN reçoivent ce méssage:

http://membres.lycos.fr/images2007/photos-webcam2007.zip me!! (H)

j'ai lu le sujet sur votre forum et j'ai fait une analyse avec MSNFIX. bat

voici le rapport , enfin je crois que c'est le rapport, je suis nul en informatique :


MSN_Fix 1.448

C:\Documents and Settings\jeanluc\Bureau
Fix exécuté le 30/07/2007 - 7:50:23,75 By jeanluc
mode normal

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention




------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.aceboard.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------


ensuite en mode sans echec , voila le "rapport" :

MSN_Fix 1.448

C:\Documents and Settings\jeanluc\Bureau
Fix exécuté le 30/07/2007 - 8:00:30,00 By jeanluc
mode sans échec

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention




------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.aceboard.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------


si quelqu'un pourrait m'expliquer , je comprends pas tres bien ce que je dois faire, d'avance merci

Jean luc.
A voir également:

8 réponses

bonjour jean luc,
je crois que j'ai le meme probleme que toi donc si tu trouve une solution n'hesite pas moi non plus je c pas comment faire
merci a bientot
elise
0
ankchasseur Messages postés 72 Date d'inscription lundi 30 juillet 2007 Statut Membre Dernière intervention 28 mars 2009 10
30 juil. 2007 à 08:33
bonjour

tu as du faire ce test a partir de ton ordinateur et non d'un antivirus. ce message t'indique ou ce trouve le virus mais ne te permet pas de le supprimer, sauf si tu as des notion DOS. mais d'après ce que tu dit, ce n'est pas le cas. si tu as un anti-virus, indique lui l'emplacement qui te donne pour lancer une recherche de virus. Si tu n'en a pas, va telecharger avast, il est gratuit est très performant: https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/25899.html


ensuite, tu va dans la fonction "analyse" ou "recherche viral" selon l'anti virus que tu utilise est indique l'emplacement, ne lance pas une recherche général ou il va analyser tout ton ordinateur

voila, j'espère que je t'est aider
0
merci , mais j'ai un antivirus, antivir guard, en anglais, et je suis aussi en anglais qu'en informatique... si je telecharge Avast, il va y avoir conflit ? je dois mettre mon antivir en mode off alors ? ou le supprimer ?

et question idiote : j'ai toujours ma clé USB branchée sur l'ordi, le virus peut se "faufiler" dedans ? dois je la debrancher apres chaque sauvegarde ? ou il n' y pas de danger ?
0
ankchasseur Messages postés 72 Date d'inscription lundi 30 juillet 2007 Statut Membre Dernière intervention 28 mars 2009 10
30 juil. 2007 à 08:58
si tu telecharge avast, il est conseiller de supprimer l'autre antivirus.

sinon, pour ta clé USB, la réponse est oui, mais pas de panique, tu a juste a la vérifier aussi...

sinon, si tu ne veut pas perdre tout ce qui a ds ta cle USB au cas ou elle serait infecter, avast a aussi un logiciel qui peut "réparer" les fichier corrompus, mais sa marche pas toujours.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alors, j'ai telechargé Avast, et viré mon autre anitivirus, comment fait on pour "scanner " ou "analyser" MSN, est ce dans média amovibles ? disques locaux ? je comprends rien a la "façade d'autoradio" de Avast


et je reçois aussi cette fenetre : intitulé Sous systeme MS DOS 16 BITS :

C:\ documen etc
le processeur NTVDM a rencontré une instruction non autorisé.
CS:0723 Ip 0102 PO 63 72 69 70 74

il me demande de fermer ou ou d'ignorer

que dois je faire ?
0
ankchasseur Messages postés 72 Date d'inscription lundi 30 juillet 2007 Statut Membre Dernière intervention 28 mars 2009 10
30 juil. 2007 à 14:14
c'est justement le message quil te donne quil faut prendre pour analiser, il y a un message:
c:/document/...
C'est ceci quil faut analiser. le plus symple, c'est d'ouvrir le fichier qu'il t'indique, si il comporte un virus, l'anti virus donnera l'alerte est dira:

"alerte! un virus a été détecter.
il n'y a aucune raison de paniquer..."

puis il sera écrit: que voulait vous faire?

si le fichier qui est infecter ne te pose pas de problème a supprimer, fait: supprimer

si tu tien a ce fichier, fait: mettre en quarantaine
puis redemarre le fichier. si il démarre, parfait. Sinon, utilise le VRDB qui doit se trouver dans un autre icône dans la barre de tache. fait clic droit puis générer.
attention... si tu génère le VRDB, il faut laisser ton ordinateur au repos jusqu'à la fin, sinon, sa peut causer des problème.
0
euh la fenetre, je l'ai supprimé, ce qui fait ramer mes pages web....

la le scanner de Avast tourne, mais il ne trouve rien du tout,

et si je desontalle msn , j'enleve aussi le virus? trop beau pour etre vrai j'imagine...


mes contacts msn sont furibards ! ils croient que je le fais expres de leur envoyer des virus !!!!
0
voici mon rapport que j'ai fait avec avg anti spyware, j'ai mis toutes les menaces en quarantaine, ce cont des cookies je peux meme les suprimer , non ??




AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 16:39:39 30/07/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP165\A0138314.dll -> Adware.Agent : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP166\A0138403.dll -> Adware.Agent : Aucune action entreprise.
HKU\S-1-5-21-1302310090-1538740273-4122259888-1006\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{31615D5C-5126-448A-818A-A7CDFEE85A9B} -> Adware.Generic : Aucune action entreprise.
HKU\S-1-5-21-1302310090-1538740273-4122259888-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31615D5C-5126-448A-818A-A7CDFEE85A9B} -> Adware.Generic : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP166\A0138355.exe -> Adware.MalwareWiped : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP165\A0138300.ini -> Adware.Qworke : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP166\A0138427.ini -> Adware.Qworke : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP166\A0138436.exe -> Adware.SpyLocked : Aucune action entreprise.
HKLM\SOFTWARE\Classes\CLSID\{D06E2EAE-1922-4A0B-6A7C-8D9E3DE0E708} -> Adware.SpyLocked : Aucune action entreprise.
C:\WINDOWS\album17.zip/album17.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\album23.zip/album23.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\album26.zip/album26.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\album29.zip/album29.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\album53.zip/album53.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\album65.zip/album65.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\album74.zip/album74.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\album77.zip/album77.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\album80.zip/album80.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\image017.zip/image017.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\image029.zip/image029.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\image041.zip/image041.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\image053.zip/image053.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\image059.zip/image059.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\image074.zip/image074.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\image080.zip/image080.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\images0.zip/images0.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\images21.zip/images21.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\images27.zip/images27.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\images48.zip/images48.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\images90.zip/images90.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\images96.zip/images96.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photo15.zip/photo15.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photo27.zip/photo27.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photo3.zip/photo3.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photo30.zip/photo30.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photo39.zip/photo39.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photo81.zip/photo81.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photo87.zip/photo87.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photo96.zip/photo96.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photo_album1.zip/photo_album1.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photo_album16.zip/photo_album16.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photo_album34.zip/photo_album34.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photo_album58.zip/photo_album58.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photo_album79.zip/photo_album79.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photo_album97.zip/photo_album97.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photos2007_13.zip/photos2007_13.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photos2007_16.zip/photos2007_16.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photos2007_25.zip/photos2007_25.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photos2007_31.zip/photos2007_31.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photos2007_34.zip/photos2007_34.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photos2007_37.zip/photos2007_37.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photos2007_46.zip/photos2007_46.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photos2007_67.zip/photos2007_67.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\photos2007_73.zip/photos2007_73.scr -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\WINDOWS\system32\msn.exe -> Backdoor.IRCBot.acd : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP165\A0138313.dll -> Downloader.Agent.bkd : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP166\A0138383.dll -> Downloader.Agent.bkd : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP165\A0138288.exe -> Downloader.Zlob.btq : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP165\A0138320.exe -> Downloader.Zlob.btq : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP165\A0138321.exe -> Downloader.Zlob.btq : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP166\A0138376.exe -> Downloader.Zlob.btq : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP166\A0138407.exe -> Downloader.Zlob.btq : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP166\A0138408.exe -> Downloader.Zlob.btq : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP165\A0138287.dll -> Downloader.Zlob.buj : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP165\A0138289.exe -> Downloader.Zlob.buj : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP165\A0138315.exe -> Downloader.Zlob.buj : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP165\A0138316.exe -> Downloader.Zlob.buj : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP165\A0138317.exe -> Downloader.Zlob.buj : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP165\A0138318.dll -> Downloader.Zlob.buj : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP165\A0138319.exe -> Downloader.Zlob.buj : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP165\A0138322.exe -> Downloader.Zlob.buj : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP166\A0138374.dll -> Downloader.Zlob.buj : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP166\A0138375.exe -> Downloader.Zlob.buj : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP166\A0138384.exe -> Downloader.Zlob.buj : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP166\A0138385.exe -> Downloader.Zlob.buj : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP166\A0138386.exe -> Downloader.Zlob.buj : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP166\A0138404.exe -> Downloader.Zlob.buj : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP166\A0138405.exe -> Downloader.Zlob.buj : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP166\A0138406.dll -> Downloader.Zlob.buj : Aucune action entreprise.
C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP166\A0139417.exe -> Dropper.Small : Aucune action entreprise.
C:\Documents and Settings\jeanluc\Cookies\jeanluc@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\jeanluc\Cookies\jeanluc@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\jeanluc\Cookies\jeanluc@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\jeanluc\Cookies\jeanluc@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
0
moi j'ai un peu le même problème sauf que dés que je vais sur la page de connexion msn (une personne ou un logiciel je ne sais pas trop) prend le controle de mon ordinateur. ou si je suis connécté envoie a tous mes contacts le message sur lequel j'ai cliqué. même aprés des tests antiviraux mon ordi fais toujours cela .Que dois-je faire??
0