[virus] infecté par image44 toi et moi

bonjour,

J'a i un probleme : j'ai été infecté par un virus sur msn nommée (quand je l'ai executé) image44 toi et moi!
Pouvez vous m'expliquez comment on le detruit ? SVP
Configuration: Windows XP
Internet Explorer 6.0

13 réponses

  1. Télécharge MSNFix.zip (de !aur3n7) sur le bureau:
    http://sosvirus.changelog.fr/MSNFix.zip

    Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
    - Exécutez l'option R.
    -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

    Note :
    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

    - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
    post le sur le forum
    0
    1. Salut,

      Comme on peut le constater, plusieurs ont ce problème de virus (photo album.zip) qui s'en voit à vos contact lors de votre discussion msn.

      Voici 4 étapes facile pour le supprimer:

      1/Télécharger sur le Bureau.
      VundoFix : http://www.atribune.org/ccount/click.php?id=4
      --> Double-clic VundoFix.exe.
      --> Clic OK
      --> Attendre le redemarrage de Vundofix
      --> Clic Scan for Vundo
      --> Le scan est assez long (), à la fin
      --> Clic Remove Vundo
      --> Puis Yes
      --> Le Bureau disparaît un moment lors de la suppression des fichiers.
      --> Message shutdown
      --> Clic Oui
      --> Redémarrage auto
      Note : il peut y avoir plusieurs redémarrages
      --> Copier le rapport qui est dans C:\vundofix.txt

      2/Télécharger sur le Bureau
      VirtumondoBegone : http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

      --> Double clic sur VirtumundoBeGone.exe
      --> Clic Continue
      --> Clic Start
      --> Clic Oui
      --> A la fin si Vundo est présent , le PC s’éteint et redémarre

      Si Ecran bleu et message : Erreur fatale .. pas de problème

      --> Poster le rapport VBG.TXT qui est sur le bureau

      3/ Télécharger sur le Bureau
      MSNFix.zip : http://sosvirus.changelog.fr/MSNFix.zip
      = Clic-Droit sur MSNFix.zip
      = Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
      = Double-Clic MSNFIX.bat
      = Choisir R
      = Choisir ensuite N
      = Enregistrer le rapport
      = Le rapport s'ouvre alors (sinon celui-ci se trouve dans %windir%\msnfix.txt)

      4/Télécharger sur le bureau
      Hijackthis en version française
      http://telechargement.zebulon.fr/hijackthis-fr.html
      install le
      Lance Hitjackthis
      Click sur faire un scan et sauvegarder le log
      Sauvegarde le fichier texte sur ton burreau
      --> Ferme le programme ( ne fait rien d'autre )

      5/ Ensuite, Colle les rapports suivant :
      - Rapport Vundo
      - Rapport VirtumundoBeGone
      - Rapport MSNFIX
      - Rapport Hijackthis


      Voilà,

      @+
      0
      1. VundoFix me dit que je n'ai pas eté infecté donc est-ce bon ?
        0
        1. Télécharge MSNFix.zip (de !aur3n7) sur le bureau:
          http://sosvirus.changelog.fr/MSNFix.zip

          Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
          - Exécutez l'option R.
          -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

          Note :
          Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

          - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
          post le sur le forum
          0
          1. et msn_fix me dit : infection absente donc je peux en conclure que c'est bon ?
            0
            1. télécharge HijackThis ici:
              https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

              Dézippe le dans un dossier prévu à cet effet.
              Par exemple C:\hijackthis < Enregistre le bien dans c : !
              Démo : (Merci a Balltrap34 pour cette réalisation)
              http://pageperso.aol.fr/balltrap34/Hijenr.gif

              renomme hijackthis. en "scan" par exemple

              Lance le puis:
              clique sur "do a system scan and save logfile" (cf démo)
              faire un copier coller du log entier sur le forum

              Démo : (Merci a Balltrap34 pour cette réalisation)
              http://pageperso.aol.fr/balltrap34/demohijack.htm

              Bon courage
              A+
              0
              1. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 20:40:06, on 30/07/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                D:\logiciel\kerio\Personal Firewall 4\kpf4ss.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\WINDOWS\System32\svchost.exe
                D:\logiciel\kerio\Personal Firewall 4\kpf4gui.exe
                C:\WINDOWS\Explorer.EXE
                D:\logiciel\kerio\Personal Firewall 4\kpf4gui.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                C:\WINDOWS\system32\LVCOMSX.EXE
                C:\Program Files\Logitech\Video\LogiTray.exe
                C:\Program Files\Logitech\Video\FxSvr2.exe
                C:\WINDOWS\AdobeR.exe
                C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
                C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Winamp\winamp.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\WINDOWS\system32\restore\rstrui.exe
                C:\hi\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - Default URLSearchHook is missing
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
                O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
                O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                O4 - HKLM\..\Run: [RavAV] C:\WINDOWS\AdobeR.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                O4 - Global Startup: Picture Package Menu.lnk = ?
                O4 - Global Startup: Picture Package VCD Maker.lnk = ?
                O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\logiciel\WinHTTrack\WinHTTrackIEBar.dll
                O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\logiciel\WinHTTrack\WinHTTrackIEBar.dll
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by132fd.bay132.hotmail.msn.com/resources/MsnPUpld.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                O21 - SSODL: printers - {094638DB-BC0C-4732-BCD1-E96D23FB0456} - libcintles3.dll (file missing)
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: eTrust InoculateIT RPC Server (InoRPC) - Computer Associates International, Inc. - d:\logiciel\antiviretrustc\InoRpc.exe
                O23 - Service: eTrust InoculateIT Realtime Server (InoRT) - Computer Associates International, Inc. - d:\logiciel\antiviretrustc\InoRT.exe
                O23 - Service: eTrust InoculateIT Job Server (InoTask) - Computer Associates International, Inc. - d:\logiciel\antiviretrustc\InoTask.exe
                O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - D:\logiciel\kerio\Personal Firewall 4\kpf4ss.exe
                O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\WINDOWS\LogWatNT.exe (file missing)
                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                0
                1. ben j'ai tout mis la

                  j'ai reédité le rapport
                  0
                  1. demarre en mode sans echec puis clique sur demarrer puis rechercher et entre ceci:libcintles3.dll

                    kan le dossier sera trouvé mais le dans la poubelle et supprime ce kil y a dedans

                    ps:Démarre en mode sans échec :
                    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                    (Si F8 ne marche pas utilise la touche F5).
                    0
                    1. celui qui se trouve dans le c:\WINDOWS\system32 ????

                      le fichier et non pas le dossier (en fait il n'existe pas de dossier dc...)
                      0
                      1. ca y est g supprimer le fichier : libcintles3.dll

                        que dois-je faire maintenant ??
                        0
                        1. alors refait un scan avec hijackthis et copie colle le rapport ici!
                          0