Virus dance_dec_jpg_msn

loryfrancois -  
 loryfrancois -
Bonjour,

J'ai été infectée par ce virus que je ne sais pas comment enlever :(

Voici mon rapport hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:34:41, on 15/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\USB Disk Win98 Driver\Res.EXE
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
E:\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

--
End of file - 5006 bytes

A plus et merci !
Configuration: Windows XP
Firefox 2.0.0.9

11 réponses

  1. miotype Messages postés 981 Date d'inscription   Statut Membre Dernière intervention   80
     
    je ne vois rien d'anormal ou alors j'ai un truc qui m'echappe
    peut etre qu'un autre membre du site pourras le confirmé
    fais une analyse antivirus en ligne
    http://www.secuser.com/antivirus/
    si ca te demande un activeX il faut que tu l'accepte
    puis tu selectionne tout
    tu coches auto clean
    et tu laisse tourner
    j'espere que ca comblera tes soucis.
    tenez moi informé.
    0
  2. theegyptianrider Messages postés 336 Statut Membre 19
     
    Suspect:

    C:\PROGRA~1\INCRED~1\bin\IMApp.exe

    A part ça je vois rien...
    0
  3. miotype Messages postés 981 Date d'inscription   Statut Membre Dernière intervention   80
     
    theegyptianrider salut
    il me semble que le programme que tu suspecte et celui d'incredimail
    loryfrancois confirme tu avoiur incredimail
    et si c'est le cas, c'est normal que ce programme soit actif
    d'ailleur si elle le supprime incredimail ne pourras meme plus s'ouvrir
    en tout cas merci pour la confirmation ;)
    0
  4. theegyptianrider Messages postés 336 Statut Membre 19
     
    Ah wé.. je n étais paas au courant!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jijidiscover Messages postés 66 Statut Membre 12
     
    Ce virus est trés dangereux, la deuxième infection bloque ton système
    Dans la gestionnaire de taches ce processus est toujours actifs.
    donc tu doit l'arreter ne touche aucun fichier système comme par exemple

    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\MSN Messenger\MsnMsgr.Exe

    ce virus est une application MS-DOS , tu doit enlever donc toute application msdos, c sure que tu trouve comme ça
    INAFC.exe
    p8j3.... .exe

    toute série de nombre et lettre appartient a ce virus désactiver les immediatement
    Si le nero est installer sur ton pc c un bon afficheur de virus
    il ya des virus qui sont parfois cachet avec nero tu peu les voir mais fait attention de ne pas enlever toute application d'extention .exe sous c: parfois il ya des programme qui sont installé directement sous c: donc l'extention est aussi . exe

    attention à la deuxième attaque le virus et sur ton pc et la deuxième aura lieu surement n'accepte aucun fichier
    le premier message etait " ma soeur voulu que tu vot ça"
    le deuxième est plus malin au long d'une conversation " comment je peux voir cette photo"
    0
  7. miotype Messages postés 981 Date d'inscription   Statut Membre Dernière intervention   80
     
    salut jijidiscover
    c'est quel fichier donc que tu suspecte sous hijackthis?
    0
  8. jijidiscover Messages postés 66 Statut Membre 12
     
    Je ne vois k ça

    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /

    Je suis pas en cours des logiciel qui sont installé sur ton pc
    tu sais chaque programme posséde son executable (.exe)
    et je peux pa les connu tous
    si tu veux ferme toute application et je suis sure que ces virus sont toujours dans ton pc, s' ils n'existe pas sous c:
    cherche dans une autre partition
    n'oubli pas de vider la corbeille

    INAFC.exe application ms dos
    p8j3.... .exe
    0
  9. theegyptianrider Messages postés 336 Statut Membre 19
     
    non trop pas ça, ne supprime pas ça, c'est un logiciel, ou supprime mais fait une sauvegarde avant!
    0
  10. loryfrancois
     
    Oui j'ai bien Incredimail, donc ça ne peut pas être ça.

    Pour le moment, plus de mouvement dans Msn, il faut dire que j'ai scanné, nettoyé, balayé toute la journée sur mon PC !!!!!
    j'espère que ça ira maintenant !!

    Merci à tous
    0
  11. miotype Messages postés 981 Date d'inscription   Statut Membre Dernière intervention   80
     
    tu as essayé ma methode?
    0
  12. loryfrancois
     
    Bonjour

    Je n'ai plus le virus. J'ai installé MSN Fix et apparemment il a fait un bon nettoyage.
    J'ai aussi mis ccleaner, et fait un scan avec avast.

    Voilà, en espérant que je ne m'emporte pas trop vite...

    Bonne journée
    0