Virus reçu via msn

Fermé
seb86 - 16 déc. 2007 à 02:46
 seb86 - 17 déc. 2007 à 14:10
Bonjour,

J'ai reçu aujourd'hui un virus intitulé Britney_Spears_jpg.zip par Msn. Je n'arrive pas à m'en débarasser complétement...

En effet, cela ferme mes fenêtre de converse msn et envoie aléatoirement des messages de ce genre à mes contacts:

" ma soeur a voulu que tu regarde ca
** a envoyé C:\WINDOWS\Britney_Spears_jpg.zip "

J'ai fait un tour dans le menu rechercher, j'ai supprimé tous les fichiers *.tmp et le fameux fichier zip en question et l'application ms-dos qui résulte de l'ouverture de ce fichier zip mais ca ne marche pas....

Est-ce que qqn pourrait m'aider SVP?


j'ai fait une analyse hijack pour accelerer les choses. D'apres mes obs et de pb precedent, je serais aussi atteint de Isass...?

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Arcade\PCMService.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\McAfee\Common Framework\UdaterUI.exe
C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\WINDOWS\svchost.exe
C:\WINDOWS\mrofinu1148.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\acer\eRecovery\Monitor.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\WINDOWS\17PHolmes1148.exe
C:\Program Files\Windows Live\installer\WLSetupSvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\Seb\LOCALS~1\Temp\Rar$EX00.812\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.netsolidarite.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKLM\..\Run: [svchost.exe] C:\WINDOWS\svchost.exe
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1148.exe 61A847B5BBF72813339F30466188719AB689201522886B092CBD44BD8689220221DD3257
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/EN-GB/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Program Files\McAfee\Common Framework\FrameworkService.exe" /ServiceStart (file missing)
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

Merci pour votre aide,

seb86
A voir également:

54 réponses

fais un scan de ton disque dur comme indiqué ci dessous
=>

Outil de suppression des logiciels malveillants

Il permet d’effectuer une analyse complète de votre disque dur pour détecter et supprimer les logiciels malveillants installé sur votre PC.

Pour exécuter la commande faite !

Démarrer => exécuter tapez : mrt /F (espace entre mrt et /) et Ok

Une fenêtre apparaît, faites suivant, l’opération se déroule pendant une dizaine de minutes et une fois terminé le logiciel affiche se qu’il trouve ou pas
0
Utilisateur anonyme
16 déc. 2007 à 22:40
Bonsoir christian,

Alors :

1/ Quand on arrive on dit 'Bonjour', ou un truc comme ça.

2/ Quand on donne des protocoles, on s'assure qu'ils sont lisibles et effectuables.

3/ Quand on s'immisce dans une discussion, on essaye de la suivre.
--
0
meme message...
0
ca ne marche pas Christian... le lien n'existe pas..
0
Utilisateur anonyme
16 déc. 2007 à 23:12
Et de ton côté comment ça va ?
--
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
http://img142.imageshack.us/img142/67/erreurru2.jpg

voila le pb que j'ai qd j'essaye de réparer la connect...

seb
0
Utilisateur anonyme
16 déc. 2007 à 23:25
Bon ok,

Peux aller dans panneau de config. => Système => Gestionnaire de périphériques ...et me dire si tous les pilotes sont installés (si y a un ? c'est que non)
--
0
aucun ? tout fonctionne correctement. Le pb c'est surtout avec la connexion ethernet ou il n'y pas plus d'adresse IP.

Seb
0
Utilisateur anonyme
16 déc. 2007 à 23:35
As-tu des logiciels d'installation pour le web sous la main ?
Si oui, lequels ?
Si tu vois ce que je dire...réinstalle...
--
0
bon ok je vais faire ca et si marche pas ca va etre le reformatage. encore perdre des heures.

Merci pour ton aide précieuse DIID

Je ne sais pas si le pb d'adresse ip fait partie du virus britney spears ou si ca vient de mon ordi, faudrait voir ca avec les autres.

En tout cas ca me l'a fait des que j'ai redémarré mon ordi apres avoir pecho le virus.

je te tiens au courant

A+

Seb

P.S: ouinnnnnnnnnnnn!
0
Utilisateur anonyme
16 déc. 2007 à 23:49
Bon attends,

> Télécharge SiSoftware Sandra Lite XIIc,
0
je vasi faire ca demain, je suis crevé ce soir

merci

seb
0
slt DIID!

Voilà le résultat de l'analyse


P.S, j'ai pas de fax ou de modem fax, c bizarre...

SiSoftware Sandra

Processeur
Modèle : Intel(R) Pentium(R) M processor 1.73GHz
Vitesse : 1.73GHz
Noyaux par Processeur : 1 Unité(s)
Threads par Noyau : 1 Unité(s)
Type : Mobile
Cache de Données Interne : 32kB, Synchrone, Ecriture Différée, jeu à 8 voies, 64 octets de taille de ligne
Cache sur Carte L2 : 2MB, ECC, Synchrone, ATC, jeu à 8 voies, 64 octets de taille de ligne, 2 lignes par secteur

Système
Système : Acer, inc. Aspire 1690
Compatibilité de Plate-forme : Intel Centrino
Carte mère : Acer, Inc. Crane II
Bus : ISA PCI PCIe IMB PCMCIA CardBus USB FireWire/1394 i2c/SMBus
Support MP : Non
APIC MP : Oui
BIOS Système : Acer 3A28
Mémoire Totale : 1023MB SDRAM-DDR2

Chipset 1
Modèle : Acer Inc 82915PM/GM/GMS, 82910GML Host Bridge
Vitesse du Bus Principal : 4x 133MHz (532MHz taux de transfert)
Mémoire Totale : 1GB SDRAM-DDR2
Vitesse du Bus Mémoire : 4x 133MHz (532MHz taux de transfert)

Système Vidéo
Moniteur/Panneau : Écran par défaut
Moniteur/Panneau : Écran par défaut
Moniteur/Panneau : Écran par défaut
Moniteur/Panneau : Écran Plug-and-Play
Adaptateur : ATI MOBILITY RADEON X700

Dispositifs de Stockage Physiques
TOSHIBA MK1031GAS (ATA) : 93GB (C:) (D:)
USB Flash Disk (USB) : 248MB (G:)
MATSHITA UJ-845D (ATAPI) : N/A (E:)

Dispositifs de Stockage Logiques
ACER (C:) : 45GB (8.9GB, 20% Espace Libre) (FAT32) @ TOSHIBA MK1031GAS (ATA)
FOURRE-TOUT (D:) : 45GB (1.1GB, 2% Espace Libre) (FAT32) @ TOSHIBA MK1031GAS (ATA)
CD-ROM/DVD (E:) : N/A @ MATSHITA UJ-845D (ATAPI)
Disque Dur (G:) : 247MB (38MB, 15% Espace Libre) (FAT) @ USB Flash Disk (USB)

Périphériques
Port(s) Série/Parallèle : 1 COM / 0 LPT
Contrôleur USB/Hub : Intel(R) 82801FB/FBM USB Universal Host Controller - 2658
Contrôleur USB/Hub : Intel(R) 82801FB/FBM USB Universal Host Controller - 2659
Contrôleur USB/Hub : Intel(R) 82801FB/FBM USB Universal Host Controller - 265A
Contrôleur USB/Hub : Intel(R) 82801FB/FBM USB Universal Host Controller - 265B
Contrôleur USB/Hub : Intel(R) 82801FB/FBM USB2 Enhanced Host Controller - 265C
Contrôleur USB/Hub : Concentrateur USB racine
Contrôleur USB/Hub : Concentrateur USB racine
Contrôleur USB/Hub : Concentrateur USB racine
Contrôleur USB/Hub : Concentrateur USB racine
Contrôleur USB/Hub : Concentrateur USB racine
Contrôleur USB/Hub : Périphérique de stockage de masse USB
Contrôleur/Hub FireWire/1394 : Contrôleur hôte Texas Instruments IEEE 1394 compatible OHCI (Open Host Controller Interface)
Contrôleur PCMCIA/CardBus : Texas Instruments PCIxx21/x515 Cardbus Controller
Périphérique Infra-Rouge : Port infrarouge IrDA Fast
Clavier : Clavier standard 101/102 touches ou clavier Microsoft Natural Keyboard PS/2
Souris : Synaptics PS/2 Port TouchPad
Souris : Souris HID
Interface Utilisateur : Périphérique d'interface utilisateur USB

Dispositif(s) Multimédia
Dispositif : Conexant AC-Link Audio

Dispositif(s) de Communication
Dispositif : SoftV92 Data Fax Modem with SmartCP

Imprimantes et Fax
Modèle : Fax

Gestion de l'Énergie
Etat de la Ligne AC : Connecté

Système(s) d'Exploitation
Système Windows : Microsoft Windows XP (2002) Personnel 5.01.2600 (Service Pack 2)
Compatibilité de Plate-forme : Win32 x86

Services Réseau
Adaptateur : Broadcom NetXtreme Gigabit Ethernet
Adaptateur : Intel(R) PRO/Wireless 2200BG Network Connection


Seb
0
Utilisateur anonyme
17 déc. 2007 à 14:07
Re,

Adaptateur : Broadcom NetXtreme Gigabit Ethernet
Adaptateur : Intel(R) PRO/Wireless 2200BG Network Connection

Sont ils bien activés ?
0
les 2 sont activés. LE pb c'est que je n'ai pas d'adresse IP.

Grçace à toi, g pu résoudre le pb du virus. Je te remercie bcp pour ton aide précieuse.

Je vais donc reposter un new message concernant l'adresse IP.

Merci encore

Seb
0