Virus MSN

Bonjour
ce la fait quelque jour que mon ordinateur est infecté. On ma envoyé un fichier zip sur msn je l'ai accepté é depuis ma conection ce coupe sans cesse et le virus s'envoie automatiquement a mes amis. J'ai fait un scan avec mon antivirus et rien a été detecté. Comment fgaire pour supprimer ce virus. JE crois que sa s'appelle "connect to"
Configuration: Windows XP
Internet Explorer 6.0

8 réponses

  1. Bonsoir,

    Commence par suivre cette procédure : virus msn album photo zip
    A+

    0
    1. bonjour,j'ai eu le meme probleme sur msn j'ai ouvert un dossier que j'auré pas dut tout mes contacts en ligne ont été infecter je galère depuis essaye de désinstaller ton anti virus en conservant ta licence et réinstalle normalement ton anti-virus doit les repérés courage et j'espère que tu vas y arriver
      0
      1. MSNFix 1.505

        C:\Documents and Settings\guytou\Bureau\MSNFix\MSNFix
        Fix exécuté le 16/09/2007 - 21:28:01,15 By guytou
        mode normal

        ************************ Recherche les fichiers présents

        ... C:\g7n4l2o4i4v4.exe
        ... C:\WINDOWS\services.exe
        ... C:\WINDOWS\W139_jpg.zip
        ... C:\WINDOWS\system32\microsoft\backup.ftp
        ... C:\WINDOWS\system32\microsoft\backup.tftp
        ... C:\WINDOWS\W139_jpg.zip

        ************************ heur. MSNCHK.exe ***** /!\ beta test /!\

        [!] C:\WINDOWS\W139_jpg.zip is INFECTED

        ************************ Recherche les dossiers présents

        Aucun dossier trouvé

        ************************ Suppression des fichiers

        /!\ ... C:\g7n4l2o4i4v4.exe
        /!\ ... C:\WINDOWS\services.exe
        .. OK ... C:\WINDOWS\W139_jpg.zip
        .. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
        .. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
        .. OK ... C:\WINDOWS\W139_jpg.zip

        ************************ Nettoyage du registre

        Les fichiers encore présents seront supprimés au prochain redémarrage

        ************************ Suppression des fichiers

        .. OK ... C:\g7n4l2o4i4v4.exe
        .. OK ... C:\WINDOWS\services.exe

        ************************ Fichiers suspects

        Aucun Fichier trouvé

        Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 16092007_21312262.zip

        ------------------------------------------------------------------------
        Auteur : !aur3n7 Contact: https://www.ionos.fr/
        ------------------------------------------------------------------------

        --------------------------------------------- END ---------------------------------------------
        0
        1. merci a cris pour ton soutien. Moi mj'ai eu le temps d'avertir mes collegue pr ne pas qu'il accepte ce virus mnt je galere vrément pour le supprimer on vera bien par la suite.
          merci a tous
          0
          1. ok, continues la procédure
            0
            1. je vien de faire le scan hijacktis et g plein de chose qui s'affiche que faut il faire aprés?
              0
              1. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 21:37:35, on 16/09/2007
                Platform: Windows XP SP1 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdiserv.exe
                C:\WINDOWS\System32\lxdicoms.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\system32\notepad.exe
                C:\WINDOWS\System32\rundll32.exe
                C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
                C:\Program Files\Lexmark 3500-4500 Series\lxdimon.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\System32\ctfmon.exe
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
                O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
                O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
                O4 - HKLM\..\Run: [lxdimon.exe] "C:\Program Files\Lexmark 3500-4500 Series\lxdimon.exe"
                O4 - HKLM\..\Run: [lxdiamon] "C:\Program Files\Lexmark 3500-4500 Series\lxdiamon.exe"
                O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\\Lexmark Fax Solutions\fm3032.exe" /s
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{78561639-0E4E-4658-AA27-8C5641BBE800}: NameServer = 212.151.137.166 212.151.136.242
                O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
                O23 - Service: lxdiCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdiserv.exe
                O23 - Service: lxdi_device - - C:\WINDOWS\System32\lxdicoms.exe
                0
                1. ok, on va jusqu'au bout :
                  * AVG Anti-spyware
                  * Ad-Aware
                  * Spybot
                  * Ccleaner
                  virus msn album photo zip

                  quand t'auras fini tout ça, reposte un log hijackthis
                  0