VIRUS MSN image020 ou album photo

coulebene -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

J'ai un problème et espère que vous m'aiderez à le résoudre. J'ai reçu le fichier Image020 par msn et j'ai fais l'erreur de l'ouvrir. Maintenant ce fichier me virus me pourrit mon PC (alerte virus, PC ralenti, et le fichier et envoyé à mes contacts dès que je suis sur msn,jusqu'à ce qu'il plente).
J'ai fait ce qu'il fallait faire avec hijack et msnfix. Voici le rapport de msnfix:
Merci d'avance.

MSNFix 1.605

C:\Documents and Settings\a-athmane\Bureau\MSNFix
Fix exécuté le 13/12/2007 - 11:54:25,51 By a-athmane
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\A-ATHM~1\LOCALS~1\Temp\??.exe
... C:\DOCUME~1\A-ATHM~1\LOCALS~1\Temp\removalfile.bat
... C:\WINDOWS\system32\firewall.exe

************************ MSNCHK ***** /!\ beta test /!\

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\A-ATHM~1\LOCALS~1\Temp\??.exe
.. OK ... C:\DOCUME~1\A-ATHM~1\LOCALS~1\Temp\removalfile.bat
/!\ ... C:\WINDOWS\system32\firewall.exe

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

************************ Suppression des fichiers

.. OK ... C:\WINDOWS\system32\firewall.exe

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\menu.exe] FB28945F5BC45FEEBC84D2C6F982A31E

[color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\A-ATHM~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 13122007_11592021.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
A voir également:

6 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt,

analyse ce fichier sur virus total et si infécté tu le vire: https://www.virustotal.com/gui/

C:\menu.exe

_______________________
puis lance

AVG antispyxare

https://www.01net.com/telecharger/

Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

--------------

utilise pour supprimer tes traces

CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
------------

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr
0
coulebene
 
Merci beaucoup. J'espère avoir fait ce qu'il fallait. Que dois-je faire maintenant??
Voilà le résultat de mon scan avec AVG AS:

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 17:48:54 13/12/2007

+ Résultat de l'analyse:

:mozilla.152:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.154:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.60:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.63:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.64:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.65:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@heavycom.122.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.142:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.143:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@2.adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@4.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@ads.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@adengage[2].txt -> TrackingCookie.Adengage : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@ads.adengage[2].txt -> TrackingCookie.Adengage : Nettoyé.
:mozilla.114:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.115:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.116:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.117:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.118:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.14:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.104:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@ad1.clickhype[1].txt -> TrackingCookie.Clickhype : Nettoyé.
:mozilla.71:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.72:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.73:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.25:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.69:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.113:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.129:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.130:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.127:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.128:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@image.masterstats[1].txt -> TrackingCookie.Masterstats : Nettoyé.
:mozilla.105:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.44:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.134:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.135:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.136:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.137:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.138:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.139:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@counter1.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@counter10.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@counter9.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@sextracker[2].txt -> TrackingCookie.Sextracker : Nettoyé.
:mozilla.20:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.21:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.22:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.23:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.77:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.78:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.131:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.15:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.16:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.17:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\a-athmane\Cookies\a-athmane@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.145:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.146:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.147:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.148:C:\Documents and Settings\a-athmane\Application Data\Mozilla\Firefox\Profiles\lzpqd6l8.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.

Fin du rapport
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
--------------

utilise pour supprimer tes traces

CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

https://www.01net.com/
------------

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

_________________

encore des soucis???
0
coulebene
 
je suis désolé mais je ne peux pas lancer bitdefender en ligne ni Panda en ligne... ca ne marche pas. Quand je lance l'un ou l'autre ile site m'affiche un message d'erreur. Mais g reussi a faire ce qu'il fallait avec CCleaner.

Connais-tu un autre site de scan en ligne??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
coulebene
 
Ha ca y est j'ai reussi a faire le scan avec Panda.
Il m'annonce qu'il n'a trouvé aucun virus mais me recommande un scan complet avec Totalscan. Je le fais?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
non c'est bon!

encore des soucis?

si ca persiste

colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0