Virus MSN - Webcam_photos014.zip

Virus webcam_photos014.zip
Bonjour quelqu'un pourrait m'aider à supprimer le virus.
Eh oui, j'ai cliqué...erreur!!!

Merci pour votre aide.
Configuration: Windows XP
Internet Explorer 7.0

9 réponses

  1. Salut,

    - Télécharge HiJackThis de merijn sur ton bureau
    - Renomme le en scanner.exe
    - Double cliques et fais un "do a scan and save a log file"
    - Copie colle le rapport ici.

    As tu déjà utilisé MSNFix pour ce virus ?

    Cordialement
    VertigO
    0
    1. Voici le rapport de fixmsn
      ----------------------------------------------
      ----------------------------------------------
      MSN_Fix 1.458

      C:\Documents and Settings\vmontagne\Bureau\MSNFix
      Fix exécuté le 09/08/2007 - 14:07:35,33 By vmontagne
      mode normal

      ************************ Recherche les fichiers présents

      ... C:\WINDOWS\system32\libmsns.dll
      ... C:\WINDOWS\album71.zip
      ... C:\WINDOWS\album74.zip
      ... C:\WINDOWS\images015.zip
      ... C:\WINDOWS\images024.zip
      ... C:\WINDOWS\images057.zip
      ... C:\WINDOWS\images06.zip
      ... C:\WINDOWS\images063.zip
      ... C:\WINDOWS\photo39.zip
      ... C:\WINDOWS\photo6.zip
      ... C:\WINDOWS\photo96.zip
      ... C:\WINDOWS\photos073.zip
      ... C:\WINDOWS\photos097.zip
      ... C:\WINDOWS\webcam-photos065.zip
      ... C:\WINDOWS\webcam-photos068.zip
      ... C:\WINDOWS\webcam-photos086.zip
      ... C:\WINDOWS\itsME16.zip
      ... C:\WINDOWS\itsME40.zip
      ... C:\WINDOWS\itsME43.zip
      ... C:\WINDOWS\itsME55.zip

      ************************ Recherche les dossiers présents

      Aucun dossier trouvé

      ************************ Suppression des fichiers

      /!\ ... C:\WINDOWS\system32\libmsns.dll
      .. OK ... C:\WINDOWS\album71.zip
      .. OK ... C:\WINDOWS\album74.zip
      .. OK ... C:\WINDOWS\images015.zip
      .. OK ... C:\WINDOWS\images024.zip
      .. OK ... C:\WINDOWS\images057.zip
      .. OK ... C:\WINDOWS\images06.zip
      .. OK ... C:\WINDOWS\images063.zip
      .. OK ... C:\WINDOWS\photo39.zip
      .. OK ... C:\WINDOWS\photo6.zip
      .. OK ... C:\WINDOWS\photo96.zip
      .. OK ... C:\WINDOWS\photos073.zip
      .. OK ... C:\WINDOWS\photos097.zip
      .. OK ... C:\WINDOWS\webcam-photos065.zip
      .. OK ... C:\WINDOWS\webcam-photos068.zip
      .. OK ... C:\WINDOWS\webcam-photos086.zip
      .. OK ... C:\WINDOWS\itsME16.zip
      .. OK ... C:\WINDOWS\itsME40.zip
      .. OK ... C:\WINDOWS\itsME43.zip
      .. OK ... C:\WINDOWS\itsME55.zip

      ************************ Nettoyage du registre

      Les fichiers encore présents seront supprimés au prochain redémarrage

      ************************ Suppression des fichiers

      .. OK ... C:\WINDOWS\system32\libmsns.dll

      ************************ Fichiers suspects

      /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

      [C:\latest.zip] D4907D8C97F23E2ABDC8DCB06D71499F
      Aucun Fichier trouvé

      Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 09082007_14142916.zip

      ------------------------------------------------------------------------
      Auteur : !aur3n7 Contact: https://www.ionos.fr/
      ------------------------------------------------------------------------

      --------------------------------------------- END ---------------------------------------------
      0
      1. Voici le rapport à l'issue
        ------------------------------------------------
        ------------------------------------------------
        Logfile of HijackThis v1.99.1
        Scan saved at 14:21:52, on 09/08/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16473)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
        C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
        C:\WINDOWS\Explorer.EXE
        c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
        C:\Program Files\Juniper Networks\Common Files\dsNcService.exe
        c:\APPS\HIDSERVICE\HIDSERVICE.exe
        C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
        C:\Program Files\CA\eTrust Antivirus\InoRT.exe
        C:\Program Files\CA\eTrust Antivirus\InoTask.exe
        C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\notepad.exe
        c:\APPS\Powercinema\Kernel\TV\CLSched.exe
        C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        C:\Program Files\Apoint2K\Apoint.exe
        C:\WINDOWS\system32\hkcmd.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
        C:\PROGRA~1\CA\ETRUST~1\realmon.exe
        C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
        C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
        C:\Program Files\Apoint2K\Apntex.exe
        C:\Program Files\Apoint2K\HidFind.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
        C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
        C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
        C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
        C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
        O2 - BHO: (no name) - {E6DF0B46-7D6F-407A-A6A2-62D17A021A9A} - (no file)
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
        O4 - HKLM\..\Run: [SECEDIT] C:\Drivers\SECEDIT.EXE
        O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
        O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
        O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
        O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Cegetel\C-BOX\Wizard\Agent_WiFi.exe
        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
        O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\program files\neoteris\secure application manager\samnsp.dll
        O10 - Unknown file in Winsock LSP: c:\program files\neoteris\secure application manager\samnsp.dll
        O11 - Options group: [INTERNATIONAL] International*
        O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://nouch3.spaces.live.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {E5F5D008-DD2C-4D32-977D-1A0ADF03058B} (JuniperSetupSP1 Control) - https://extranet-sr.silicomp.fr/dana-cached/setup/JuniperSetupSP1.cab
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = silicomp.fr
        O17 - HKLM\Software\..\Telephony: DomainName = silicomp.fr
        O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = silicomp.fr
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
        O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
        O20 - Winlogon Notify: IntelWireless - C:\Program Files\Intel\Wireless\Bin\LgNotify.dll
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
        O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
        O23 - Service: Juniper Network Connect Service (dsNcService) - Juniper Networks - C:\Program Files\Juniper Networks\Common Files\dsNcService.exe
        O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
        O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
        O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
        O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
        O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
        O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        0
        1. C'est OK, tu n'es plus infecté par ce vers MSN.

          Salut
          VertigO
          0
          1. Je t'en prie, je suis là pour çà !

            VertigO
            0
            1. ;) ??

              Il est infecté.

              0
              1. Salut,
                Peux tu m'éclairer sur ce point stp?
                0
              2. @O VertigOSalut O VertigO ==> MP
                0
            2. bonjour,
              excusez moi de vous intérempre.
              mais pour te dire ^^Marie^^ que mon probleme est pas résolu, contrairement a qu'est ce qui et indiquer. merci. discusion: des virus qui persistent!!?
              0
              1. A Vanouch,

                Comme l'a dit ^^Marie^^ tu peux encore être infecté, même si à priori, il n'y a pas de problème majeur.
                Fais ceci:

                - Télécharge Spybot S&D https://www.safer-networking.org/products/
                - Mets le à jour et fais un scan.
                - Télécharge CCleaner https://www.safer-networking.org/products/
                - Exécute le pour trouver les erreurs.
                - Télécharge AVG Antispyware http://free.grisoft.com/doc/download-free-anti-spyware/us/frt/0
                - Mets le à jour et fais un scan.

                D'ou te connectes tu a internet ?
                Utilises tu des jeux de boonty games depuis longtemps ? Voici une petite information sur Boonty games
                Leur politique :
                Il se peut que nous partageons aussi des informations payantes avec des tiers
                qui fournissent ds services payants et partage des données regroupées montrant le type
                et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,
                niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
                internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.
                De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails 
                qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."


                Si tu es d'accord avec eux, pas de problèmes sinon, il faut désintaller le service en allant dans
                (démarrer / exécuter / tape services.msc ) recherche le service, va dans les propriétés et désactive le.
                Lance une recherche Boonty et supprime tout.
                Il se peut que les jeux ne marchent plus

                Désolé pour le retard de réaction de ma part.

                Cordialement,
                VertigO
                0