Virus dance_dec_jpg_msn

loryfrancois -  
 loryfrancois -
Bonjour,

J'ai été infectée par ce virus que je ne sais pas comment enlever :(

Voici mon rapport hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:34:41, on 15/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\USB Disk Win98 Driver\Res.EXE
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
E:\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
A voir également:

11 réponses

miotype Messages postés 984 Statut Membre 81
 
je ne vois rien d'anormal ou alors j'ai un truc qui m'echappe
peut etre qu'un autre membre du site pourras le confirmé
fais une analyse antivirus en ligne
http://www.secuser.com/antivirus/
si ca te demande un activeX il faut que tu l'accepte
puis tu selectionne tout
tu coches auto clean
et tu laisse tourner
j'espere que ca comblera tes soucis.
tenez moi informé.
0
theegyptianrider Messages postés 336 Statut Membre 18
 
Suspect:

C:\PROGRA~1\INCRED~1\bin\IMApp.exe

A part ça je vois rien...
0
miotype Messages postés 984 Statut Membre 81
 
theegyptianrider salut
il me semble que le programme que tu suspecte et celui d'incredimail
loryfrancois confirme tu avoiur incredimail
et si c'est le cas, c'est normal que ce programme soit actif
d'ailleur si elle le supprime incredimail ne pourras meme plus s'ouvrir
en tout cas merci pour la confirmation ;)
0
theegyptianrider Messages postés 336 Statut Membre 18
 
Ah wé.. je n étais paas au courant!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jijidiscover Messages postés 66 Statut Membre 12
 
Ce virus est trés dangereux, la deuxième infection bloque ton système
Dans la gestionnaire de taches ce processus est toujours actifs.
donc tu doit l'arreter ne touche aucun fichier système comme par exemple

C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe

ce virus est une application MS-DOS , tu doit enlever donc toute application msdos, c sure que tu trouve comme ça
INAFC.exe
p8j3.... .exe

toute série de nombre et lettre appartient a ce virus désactiver les immediatement
Si le nero est installer sur ton pc c un bon afficheur de virus
il ya des virus qui sont parfois cachet avec nero tu peu les voir mais fait attention de ne pas enlever toute application d'extention .exe sous c: parfois il ya des programme qui sont installé directement sous c: donc l'extention est aussi . exe

attention à la deuxième attaque le virus et sur ton pc et la deuxième aura lieu surement n'accepte aucun fichier
le premier message etait " ma soeur voulu que tu vot ça"
le deuxième est plus malin au long d'une conversation " comment je peux voir cette photo"
0
miotype Messages postés 984 Statut Membre 81
 
salut jijidiscover
c'est quel fichier donc que tu suspecte sous hijackthis?
0
jijidiscover Messages postés 66 Statut Membre 12
 
Je ne vois k ça

O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /

Je suis pas en cours des logiciel qui sont installé sur ton pc
tu sais chaque programme posséde son executable (.exe)
et je peux pa les connu tous
si tu veux ferme toute application et je suis sure que ces virus sont toujours dans ton pc, s' ils n'existe pas sous c:
cherche dans une autre partition
n'oubli pas de vider la corbeille

INAFC.exe application ms dos
p8j3.... .exe
0
theegyptianrider Messages postés 336 Statut Membre 18
 
non trop pas ça, ne supprime pas ça, c'est un logiciel, ou supprime mais fait une sauvegarde avant!
0
loryfrancois
 
Oui j'ai bien Incredimail, donc ça ne peut pas être ça.

Pour le moment, plus de mouvement dans Msn, il faut dire que j'ai scanné, nettoyé, balayé toute la journée sur mon PC !!!!!
j'espère que ça ira maintenant !!

Merci à tous
0
miotype Messages postés 984 Statut Membre 81
 
tu as essayé ma methode?
0
loryfrancois
 
Bonjour

Je n'ai plus le virus. J'ai installé MSN Fix et apparemment il a fait un bon nettoyage.
J'ai aussi mis ccleaner, et fait un scan avec avast.

Voilà, en espérant que je ne m'emporte pas trop vite...

Bonne journée
0