Virus WIN32:Ircbot-CDT

Danhantan Messages postés 1 Statut Membre -  
 jlpjlp -
Bonjour après avoir visité une page avec une personne qui avait le même problème que moi j'ai procédé à l'installation et la mise en route du programme MSNfix.
Le résultats sera le suivant mais j'aimerai savoir si j'en ai terminé avec ce cheval de troie.
Comment puis je le savoir?
D'avance Merci

MSN_Fix 1.464

C:\Documents and Settings\Andre\Bureau\MSNFix
Fix exécuté le 19/08/2007 - 11:53:23,03 By Andre
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\system32\libmsns.dll
... C:\WINDOWS\album11.zip
... C:\WINDOWS\album20.zip
... C:\WINDOWS\album29.zip
... C:\WINDOWS\album44.zip
... C:\WINDOWS\album59.zip
... C:\WINDOWS\album62.zip
... C:\WINDOWS\album65.zip
... C:\WINDOWS\album68.zip
... C:\WINDOWS\album71.zip
... C:\WINDOWS\album74.zip
... C:\WINDOWS\album89.zip
... C:\WINDOWS\album95.zip
... C:\WINDOWS\images012.zip
... C:\WINDOWS\images018.zip
... C:\WINDOWS\images021.zip
... C:\WINDOWS\images024.zip
... C:\WINDOWS\images027.zip
... C:\WINDOWS\images033.zip
... C:\WINDOWS\images036.zip
... C:\WINDOWS\images039.zip
... C:\WINDOWS\images045.zip
... C:\WINDOWS\images048.zip
... C:\WINDOWS\images051.zip
... C:\WINDOWS\images054.zip
... C:\WINDOWS\images057.zip
... C:\WINDOWS\images060.zip
... C:\WINDOWS\images066.zip
... C:\WINDOWS\images069.zip
... C:\WINDOWS\images072.zip
... C:\WINDOWS\images081.zip
... C:\WINDOWS\images084.zip
... C:\WINDOWS\images087.zip
... C:\WINDOWS\images09.zip
... C:\WINDOWS\images096.zip
... C:\WINDOWS\photo12.zip
... C:\WINDOWS\photo21.zip
... C:\WINDOWS\photo24.zip
... C:\WINDOWS\photo27.zip
... C:\WINDOWS\photo3.zip
... C:\WINDOWS\photo30.zip
... C:\WINDOWS\photo39.zip
... C:\WINDOWS\photo42.zip
... C:\WINDOWS\photo45.zip
... C:\WINDOWS\photo51.zip
... C:\WINDOWS\photo54.zip
... C:\WINDOWS\photo66.zip
... C:\WINDOWS\photo69.zip
... C:\WINDOWS\photo75.zip
... C:\WINDOWS\photo81.zip
... C:\WINDOWS\photo90.zip
... C:\WINDOWS\photo93.zip
... C:\WINDOWS\photo96.zip
... C:\WINDOWS\photos010.zip
... C:\WINDOWS\photos022.zip
... C:\WINDOWS\photos034.zip
... C:\WINDOWS\photos037.zip
... C:\WINDOWS\photos04.zip
... C:\WINDOWS\photos040.zip
... C:\WINDOWS\photos043.zip
... C:\WINDOWS\photos049.zip
... C:\WINDOWS\photos055.zip
... C:\WINDOWS\photos07.zip
... C:\WINDOWS\photos079.zip
... C:\WINDOWS\photos088.zip
... C:\WINDOWS\photos094.zip
... C:\WINDOWS\webcam-photos014.zip
... C:\WINDOWS\webcam-photos017.zip
... C:\WINDOWS\webcam-photos023.zip
... C:\WINDOWS\webcam-photos026.zip
... C:\WINDOWS\webcam-photos032.zip
... C:\WINDOWS\webcam-photos035.zip
... C:\WINDOWS\webcam-photos038.zip
... C:\WINDOWS\webcam-photos041.zip
... C:\WINDOWS\webcam-photos047.zip
... C:\WINDOWS\webcam-photos05.zip
... C:\WINDOWS\webcam-photos050.zip
... C:\WINDOWS\webcam-photos059.zip
... C:\WINDOWS\webcam-photos062.zip
... C:\WINDOWS\webcam-photos068.zip
... C:\WINDOWS\webcam-photos071.zip
... C:\WINDOWS\webcam-photos074.zip
... C:\WINDOWS\webcam-photos077.zip
... C:\WINDOWS\webcam-photos08.zip
... C:\WINDOWS\webcam-photos080.zip
... C:\WINDOWS\webcam-photos083.zip
... C:\WINDOWS\webcam-photos092.zip
... C:\WINDOWS\webcam-photos098.zip
... C:\WINDOWS\itsME19.zip
... C:\WINDOWS\itsME22.zip
... C:\WINDOWS\itsME25.zip
... C:\WINDOWS\itsME34.zip
... C:\WINDOWS\itsME37.zip
... C:\WINDOWS\itsME40.zip
... C:\WINDOWS\itsME43.zip
... C:\WINDOWS\itsME46.zip
... C:\WINDOWS\itsME49.zip
... C:\WINDOWS\itsME52.zip
... C:\WINDOWS\itsME55.zip
... C:\WINDOWS\itsME58.zip
... C:\WINDOWS\itsME67.zip
... C:\WINDOWS\itsME7.zip
... C:\WINDOWS\itsME70.zip
... C:\WINDOWS\itsME79.zip
... C:\WINDOWS\itsME82.zip
... C:\WINDOWS\itsME88.zip
... C:\WINDOWS\itsME91.zip
... C:\WINDOWS\itsME97.zip

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Suppression des fichiers

/!\ ... C:\WINDOWS\system32\libmsns.dll
.. OK ... C:\WINDOWS\album11.zip
.. OK ... C:\WINDOWS\album20.zip
.. OK ... C:\WINDOWS\album29.zip
.. OK ... C:\WINDOWS\album44.zip
.. OK ... C:\WINDOWS\album59.zip
.. OK ... C:\WINDOWS\album62.zip
.. OK ... C:\WINDOWS\album65.zip
.. OK ... C:\WINDOWS\album68.zip
.. OK ... C:\WINDOWS\album71.zip
.. OK ... C:\WINDOWS\album74.zip
.. OK ... C:\WINDOWS\album89.zip
.. OK ... C:\WINDOWS\album95.zip
.. OK ... C:\WINDOWS\images012.zip
.. OK ... C:\WINDOWS\images018.zip
.. OK ... C:\WINDOWS\images021.zip
.. OK ... C:\WINDOWS\images024.zip
.. OK ... C:\WINDOWS\images027.zip
.. OK ... C:\WINDOWS\images033.zip
.. OK ... C:\WINDOWS\images036.zip
.. OK ... C:\WINDOWS\images039.zip
.. OK ... C:\WINDOWS\images045.zip
.. OK ... C:\WINDOWS\images048.zip
.. OK ... C:\WINDOWS\images051.zip
.. OK ... C:\WINDOWS\images054.zip
.. OK ... C:\WINDOWS\images057.zip
.. OK ... C:\WINDOWS\images060.zip
.. OK ... C:\WINDOWS\images066.zip
.. OK ... C:\WINDOWS\images069.zip
.. OK ... C:\WINDOWS\images072.zip
.. OK ... C:\WINDOWS\images081.zip
.. OK ... C:\WINDOWS\images084.zip
.. OK ... C:\WINDOWS\images087.zip
.. OK ... C:\WINDOWS\images09.zip
.. OK ... C:\WINDOWS\images096.zip
.. OK ... C:\WINDOWS\photo12.zip
.. OK ... C:\WINDOWS\photo21.zip
.. OK ... C:\WINDOWS\photo24.zip
.. OK ... C:\WINDOWS\photo27.zip
.. OK ... C:\WINDOWS\photo3.zip
.. OK ... C:\WINDOWS\photo30.zip
.. OK ... C:\WINDOWS\photo39.zip
.. OK ... C:\WINDOWS\photo42.zip
.. OK ... C:\WINDOWS\photo45.zip
.. OK ... C:\WINDOWS\photo51.zip
.. OK ... C:\WINDOWS\photo54.zip
.. OK ... C:\WINDOWS\photo66.zip
.. OK ... C:\WINDOWS\photo69.zip
.. OK ... C:\WINDOWS\photo75.zip
.. OK ... C:\WINDOWS\photo81.zip
.. OK ... C:\WINDOWS\photo90.zip
.. OK ... C:\WINDOWS\photo93.zip
.. OK ... C:\WINDOWS\photo96.zip
.. OK ... C:\WINDOWS\photos010.zip
.. OK ... C:\WINDOWS\photos022.zip
.. OK ... C:\WINDOWS\photos034.zip
.. OK ... C:\WINDOWS\photos037.zip
.. OK ... C:\WINDOWS\photos04.zip
.. OK ... C:\WINDOWS\photos040.zip
.. OK ... C:\WINDOWS\photos043.zip
.. OK ... C:\WINDOWS\photos049.zip
.. OK ... C:\WINDOWS\photos055.zip
.. OK ... C:\WINDOWS\photos07.zip
.. OK ... C:\WINDOWS\photos079.zip
.. OK ... C:\WINDOWS\photos088.zip
.. OK ... C:\WINDOWS\photos094.zip
.. OK ... C:\WINDOWS\webcam-photos014.zip
.. OK ... C:\WINDOWS\webcam-photos017.zip
.. OK ... C:\WINDOWS\webcam-photos023.zip
.. OK ... C:\WINDOWS\webcam-photos026.zip
.. OK ... C:\WINDOWS\webcam-photos032.zip
.. OK ... C:\WINDOWS\webcam-photos035.zip
.. OK ... C:\WINDOWS\webcam-photos038.zip
.. OK ... C:\WINDOWS\webcam-photos041.zip
.. OK ... C:\WINDOWS\webcam-photos047.zip
.. OK ... C:\WINDOWS\webcam-photos05.zip
.. OK ... C:\WINDOWS\webcam-photos050.zip
.. OK ... C:\WINDOWS\webcam-photos059.zip
.. OK ... C:\WINDOWS\webcam-photos062.zip
.. OK ... C:\WINDOWS\webcam-photos068.zip
.. OK ... C:\WINDOWS\webcam-photos071.zip
.. OK ... C:\WINDOWS\webcam-photos074.zip
.. OK ... C:\WINDOWS\webcam-photos077.zip
.. OK ... C:\WINDOWS\webcam-photos08.zip
.. OK ... C:\WINDOWS\webcam-photos080.zip
.. OK ... C:\WINDOWS\webcam-photos083.zip
.. OK ... C:\WINDOWS\webcam-photos092.zip
.. OK ... C:\WINDOWS\webcam-photos098.zip
.. OK ... C:\WINDOWS\itsME19.zip
.. OK ... C:\WINDOWS\itsME22.zip
.. OK ... C:\WINDOWS\itsME25.zip
.. OK ... C:\WINDOWS\itsME34.zip
.. OK ... C:\WINDOWS\itsME37.zip
.. OK ... C:\WINDOWS\itsME40.zip
.. OK ... C:\WINDOWS\itsME43.zip
.. OK ... C:\WINDOWS\itsME46.zip
.. OK ... C:\WINDOWS\itsME49.zip
.. OK ... C:\WINDOWS\itsME52.zip
.. OK ... C:\WINDOWS\itsME55.zip
.. OK ... C:\WINDOWS\itsME58.zip
.. OK ... C:\WINDOWS\itsME67.zip
.. OK ... C:\WINDOWS\itsME7.zip
.. OK ... C:\WINDOWS\itsME70.zip
.. OK ... C:\WINDOWS\itsME79.zip
.. OK ... C:\WINDOWS\itsME82.zip
.. OK ... C:\WINDOWS\itsME88.zip
.. OK ... C:\WINDOWS\itsME91.zip
.. OK ... C:\WINDOWS\itsME97.zip

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

************************ Suppression des fichiers

.. OK ... C:\WINDOWS\system32\libmsns.dll

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\WINDOWS\system32\ygpss.scr] FDF159E6C4EE927B245C4B1C83882C10

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 19082007_12020196.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
A voir également:

1 réponse

jlpjlp
 
ca à l'ai bon

si doute tu fais ça:

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

-------------------------------------
ensuite:

scan avec des antiespions (en mode sans échec):

spybot :

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

voir demo d utilisation (merci Balltrap)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

AD AWARE:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html

----------

AVG antispyxare

https://www.01net.com/telecharger/

Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

--------------

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr
0