Virus nokia 19

Fermé
Cassandre - 8 oct. 2007 à 02:33
denbili66 Messages postés 14 Date d'inscription dimanche 11 mai 2008 Statut Membre Dernière intervention 6 novembre 2008 - 18 mai 2008 à 16:05
Bonjour,
mon pc a été infecté par un virus du nom de :Win32:Agent-LWP [Dialer] , pouvez vous ma'aider à l'eradiquer definitivement , je vous remercie d'avance de votre ...Voici mon rapport :

SmitFraudFix v2.239

Rapport fait à 2:24:11,51, 08/10/2007
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\UAService7.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe
C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
C:\Program Files\Lexmark 3100 Series\lxbrbmon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\LBTWiz.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\am2


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\am2\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\am2\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="http://www.jeux.fr/gameimg/13636.gif"
"SubscribedURL"="http://www.jeux.fr/gameimg/13636.gif"
"FriendlyName"=""


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~1\\GOEC62~1.DLL"
"LoadAppInit_DLLs"=dword:00000001


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Carte Fast Ethernet PCI de base SiS 900 #2 - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{E9DED393-1996-4566-8006-B5E54565B0AD}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E9DED393-1996-4566-8006-B5E54565B0AD}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{E9DED393-1996-4566-8006-B5E54565B0AD}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
A voir également:

9 réponses

Bonjour,
le travail est tout simple !
telecharger VUNDOFIX et suivez completement la manoeuvre qu"il vous indique (en gros ACCEPTEZ TOUT). après le redémarrage de votre ordi, désinstallez VUNDOFIX puis téléchargez pctools spyware doctor !

installez le

contrairement a ce que certains dise en version free SWDOCTOR detecte mais ne peux pas supprimer il faut donc la version payante (36 euros)

une fois avoir payé vous pourrez supprimer la petite merde de nokia 19

PS au fait gardez en quarantaine les virus trouvés. Le dossier quarantaine vous permet en fait de ne pas être infecté par le même virus. il s'agit en fait d'une mémoire interne au programme.

REPS : si VUNDOFIX ne marche pas, alors utilisez effectiveme,nt MSNFIX mais quoi qu'il en soir SWDOCTOR seul pourrait fonctionner le fait de les fFIXER avant permet seulement de le detecter plus facilement.

gambit
1
bonjour
Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
http://sosvirus.changelog.fr/MSNFix.zip

Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.

- Exécutez l'option R.
Si l'infection est détectée, presse une touche pour lancer le nettoyage.
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
Dans ce cas il suffit de redémarrer l'ordinateur manuellement.

Poste le rapport situé dans le dossier MSNFix
.
Le nom du rapport correspond au moment de sa création : date_heure.log
0
Bonjour,
J'ai egalement reçu ce virus en date d'hier en fin d'apres midi. Malheureusement, je n'y connais rien du tout a l'informatique et j'avoue que je voudrais a tout prix m'en debarasser.
0
slt jai deja c programme mets mon ordi plante tjr jpeu faire koi dore merci pour t conseil jatten ta rep c important stp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour à tous,

J'ai été infectée par le virus Nokia 19 hier. Je pense m'en être débarrassée en lisant les post et en utilisant MSNFix mais quelqu'un saurait-il les dégâts qui peuvent être engendrés par ce virus ?
Le virus était sur mon ordi du boulot alors ça craint...

Merci d'avance pour vos réponses !!!

Caro.
0
Ptitelilice
10 oct. 2007 à 21:43
Bonjour tt le monde !
J'ai moi aussi été infectée par le virus Nokia 19 (ou Agent LWP Dialer si j'ai bien compris), mais MSNFix n'y a rien fait, enfin d'ailleurs il l'a même pas trouvé.. avast m'avait dit qu'il avait trouvé Agent LWP Dialer, mais j'ai eu beau faire "mettre en quarantaine" ou "supprimer", ça a rien changé, j'ai toujours le virus. Donc si quelqu'un a d'autres solutions..
0
gambit45200 Messages postés 1 Date d'inscription lundi 29 octobre 2007 Statut Membre Dernière intervention 3 novembre 2007
3 nov. 2007 à 08:33
VOICI UNE NOUVELLE METHODE PLUS LONGUE QUE LA PRECEDENTE MAIS MOINS CHERE PUISQUE GRATUITE !!!

1- EFFECTUER UNE RECHERCHE DU DOSSIER COMPRESSESUR VOTRE DISQUE DUR

2- ENSUITE UNE FOIS TROUVE NE DOUBLE CLIQUEZ PAS DESSUS? MAIS OUVREZ LE SIMPLEMENT JUSTE POUR VOIR CE QUI SE TROUVE A L INTERIEUR

-3 QUAND VOUS EN ETES L0 C EST PRATIQUEMENT TERMINE - PARMIS LES QUELQUES DOSSIERS PRENEZ LE PREMIER ET SUPPRIMEZ LE PUIS RELANCEZ VOTRE ORDINATEUR

4- RECOMMENCEZ LOPERATION A CHAQUE RELANCE DE VOTRE ORDI ET CELA JUSQU AU DERNIER A CE MOMENT LA VOUS N ETES PLUS INFECTEZ ET N ENVOYEZ PLUS LE DOSSIER A VOS CONTACTS MSN

PS : N ESSYAEZ PAS DE SUPPRILER PLUSIEURS DOSSIERS EN MEME TEMPS CAR L ORDIN VOUS INDIQUERA QUE CERTAINS ELEMENTS SONT EN COURS D UTILISATIONS. FAITES SIMPLEMENT COMMENT EXPLIQUE

GAMBIT
0
Coucou, Voila moi j'ai essayer plien de solution mais je n'arive a rien pourtan j'ai eu d'aute virus que j'ai deja arriver a suprimer mais ce lui la c'est trop la miséree je c'est méme pu commen faire je c'est pas comment CONFIGURER mon pc alor si quelqu'un a une solution ou c'est commen remétre le pc a zéro merci de me le dir.
0
denbili66 Messages postés 14 Date d'inscription dimanche 11 mai 2008 Statut Membre Dernière intervention 6 novembre 2008 1
18 mai 2008 à 16:05
esayer :
http://www.4shared.com/file/36075328/7f0c867/General_Removal.html?s=1
allé bn chance
0