Thejits
Messages postés42Date d'inscriptionlundi 25 juin 2007StatutMembreDernière intervention24 décembre 2011
-
20 août 2007 à 13:38
carole1707
Messages postés193Date d'inscriptionsamedi 14 juillet 2007StatutMembreDernière intervention19 mai 2014
-
20 août 2007 à 15:50
Bonjour,
j'ai été infecté par msn a partir d'un fichier .rar qu'une personne que je connais m'a envoyé par msn.
J'avais analysé le fichier avast avait rien trouvé, mais je suis bel et bien infecté.
J'ai d'abord essayé de virer le plus possible avec un fix de Hijackthis masi ça n'a pas suffit, il me reste un certain C:\WINDOWS\bmF0aGFsaWU\command.exe (file missing) que je ne trouve pas dasn mon ordi. Je ne sasi pas si le problême vient de là.
J'ai lu quelques posts sur des forums alors j'ai essayé sdfix masi j'ai toujours un probleme.
J'ai viré avast et j'ai installé Kaspersky qui n'arrete pas de me signaler une tentative d'intrusion dans winlogon.
Je vous poste un rapport Hijackthis et un autre de Navilog.
Merci pour votre aide.
Logfile of HijackThis v1.99.1
Scan saved at 13:24:07, on 20/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Search Navipromo version 2.0.8 commencé le 20/08/2007 à 11:49:43,54
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 15.08.2007 a 15h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\nathalie\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.
[+] Started on 08/20/07 at 11:49:47.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ...
[-] Scan aborted by user.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 08/20/07 at 12:57:38 (return code = 2).
*** Recherche fichiers ***
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
C:\WINDOWS\system32\stutv.ini2 trouvé ! infection Vundo possible non traité par cet outil !
C:\WINDOWS\system32\stutv.bak1 trouvé ! infection Vundo possible non traité par cet outil !
C:\WINDOWS\system32\ttutv.bak1 trouvé ! infection Vundo possible non traité par cet outil !
C:\WINDOWS\system32\stutv.bak2 trouvé ! infection Vundo possible non traité par cet outil !
C:\WINDOWS\system32\tttss.bak2 trouvé ! infection Vundo possible non traité par cet outil !
*** Recherche avec GenericNaviSearch Beta ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés :
Aucun Fichier trouvé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
*** Analyse Terminé le 20/08/2007 à 12:58:14,59 ***
je comprend pas pourquoi t'a acepté un fichier comme sa sur msn !
en tou cas je ne peut pas t'aider en question de sécurité informatioque !!dsl
Thejits
Messages postés42Date d'inscriptionlundi 25 juin 2007StatutMembreDernière intervention24 décembre 20114 20 août 2007 à 13:59
Si tu avais lu mon message tu aurais compris.
Je connais la personne qui me l'a envoyé et je l'ai scanné avec Avast avant de l'ouvrir.
Maintenant j'ai besoin de solutions pas de commentaires inutiles.
moi aussi j'ai le meme probleme, sa fait environ 1 semaine que je me le traine, j'ai trouvé les fichiers zip dans c: windows mais j'ai beau les suprimer ils reviennent a chaque fois. de plus, depuis hier je n'arette pas de contracter des cheval de troie, je ne sais pas si c'est lié mais je galère vraiment avec tout sa.
j ai aussi attrapé ce meme virus et des que j allume mon ordinateur j ai aussi plusieurs "cheval de troie" j ai beau faire des antivirus (avast) et des recherche de mouchards mais ils ne me trouvent plus de virus portant ils sont bel et bien là et je ne peu plus scanner certain lecteur et ca me bloque des pages internet. si une personne de VRAIMENT EXPERTRE ET SERIEUX peu nous aider en expliquant comme il faut car je ne suis pas super experte...bin on l attend et je le remercie d avance parce que j en ai mare.
carole1707
Messages postés193Date d'inscriptionsamedi 14 juillet 2007StatutMembreDernière intervention19 mai 20147 20 août 2007 à 15:50
j'ai eu le même problème fichier zip foto etc ça venait d'un de mes contacts qui l'avait eu d'un de ces contacts etc j'ai donc tout simplement supprimer mon contact définitivement, changer mon mot de passe msn messenger et depuis plus de problèmes. salut
20 août 2007 à 13:59
Je connais la personne qui me l'a envoyé et je l'ai scanné avec Avast avant de l'ouvrir.
Maintenant j'ai besoin de solutions pas de commentaires inutiles.
20 août 2007 à 14:07
20 août 2007 à 14:35