J'ai attrapé un virus par MSN, besoin d'aide

Résolu
machka95 -  
 soleil -
Bonjour,

J'aurais besoin d'aide assez rapidement, c'est pour cela que je fais appel à ce site.
J'ai attrapé un virus sur WLM avec un lien se présentant ainsi:

c'est pas toi!?? http://dprtb.com/click?data=RE5JN0FhT0hZaTc1RkZQTGl0am1pa1AyS1ItaVV4ZEVkSHFOMHBybnZGVWM0V3U0T2xxckxuVHExRjlnaUF4V2lRQU1ZTE9RM3dETUsxUklVeThMVkEyN2VVdHBYY0NWNktyZm9TbW5Pb3czX3BETE1zd2RvTkhsNmtsdVRKMGd5cC1pWHZlNUp4R0NkN1Q5SUp3N053Mg2&id=9ac347af-a336-419d-b339-1631379de912


Je n'ai pas été très maligne ( je l'avoue ) et j'ai cliqué ... Après j'ai téléchargé un fichier et je l'ai éxécuté. Cela m'a affiché une photo.

Dans la soirée, pleins de fenêtres MSN ce sont ouvertes en envoyant a mes contacts :
tu es nue? https://track.vcdc.com/proceed.php?domain=naked-family.com&hash=993bcffd37612febf5dffba5cb3055a1&u=eyJkb21haW4iOiJuYWtlZC1mYW1pbHkuY29tIiwiZG9tYWluX2lkIjoiNjQzODkzNCIsImZvbGRlcl9pZCI6bnVsbCwibWlkIjoiMTUxIiwiZmlsdGVyX2lkIjpudWxsLCJhZHZlcnRpc2VyX2lkIjoiOCIsInRhcmdldCI6Imh0dHA6XC9cL21lbGFudGhpb3MtYW5hLmNvbVwvemN2aXNpdG9yXC8wNjEzNWQ3NC0zNjJlLTExZWItYjhkNC0wYTA5NDk4ZDg5M2RcLzYwMTkxNzNiLTY3NWUtNDg1Mi05OGY0LWQ0ZjQ3ZWRiYjk3Mj9jYW1wYWlnbmlkPTQ3ZjgzNzYwLWYxMTgtMTFlYS05YmM4LTBhYzJiYmY0YWRhNyIsImlwX2FkZHJlc3MiOiI5MS4yMDkuMzUuMjE4IiwidHlwZSI6ImphdmFfcmVkaXJlY3QiLCJiaWQiOiIwLjAwNTUyIn0=

Mon anti-virus l'a détecté lorsque j'ai fait l'analyse du système. Il s'appelle Generic.Malware.Yddldprn.84CBFCEC
Il se trouve dans : C:\Documents and Settings\monnomdutilisatrice\Local Settings\Temp et le fichier est : services.exe

Mon anti-virus me dit qu'il ne peut ni le désinfecter ni le déplacer ...

J'aimerai avoir l'avis de personnes expérimentées. En vous remerciant d'avance.
A voir également:

58 réponses

Kpuche Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
hop , c'ets bon j'ai trouvé en fait (bah pour sdfix, je pouvais pas le DL aussi) , en fait pour les utilisateurs de NOD32 comme moi, le module IMON bloque les fichiers douteux qu'on télécharge u net, et les trucs comme MSNFix en font partie...

Donc finalment problème réglé via MSNFix
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
ok tres bien ;-)
merci pour la precision.
bye`
0
indolove27
 
MSNFix 1.638

C:\Documents and Settings\Blaise Gilles\Bureau\MSNFix
Fix exécuté le dim. 20/01/2008 - 14:31:56,73 By Blaise Gilles
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\BLAISE~1\LOCALS~1\Temp\*.dmp
... C:\DOCUME~1\BLAISE~1\LOCALS~1\Temp\services.exe
... C:\DOCUME~1\BLAISE~1\LOCALS~1\Temp\services.exe
... C:\Documents and Settings\Blaise Gilles\??????.exe
... C:\WINDOWS\17PHolmes1148.exe
... C:\WINDOWS\b???.exe
... C:\WINDOWS\mrofinu*.exe
... C:\WINDOWS\mrofinu*.exe.tmp

************************ MSNCHK ***** /!\ beta test /!\



************************ Recherche les dossiers présents

... C:\Program Files\InetGet2\




************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\BLAISE~1\LOCALS~1\Temp\*.dmp
/!\ ... C:\DOCUME~1\BLAISE~1\LOCALS~1\Temp\services.exe
/!\ ... C:\DOCUME~1\BLAISE~1\LOCALS~1\Temp\services.exe
.. OK ... C:\Documents and Settings\Blaise Gilles\??????.exe
/!\ ... C:\WINDOWS\17PHolmes1148.exe
.. OK ... C:\WINDOWS\b???.exe
/!\ ... C:\WINDOWS\mrofinu*.exe
.. OK ... C:\WINDOWS\mrofinu*.exe.tmp


************************ Suppression des dossiers

.. OK ... C:\Program Files\InetGet2\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\BLAISE~1\LOCALS~1\Temp\services.exe
.. OK ... C:\DOCUME~1\BLAISE~1\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\17PHolmes1148.exe
.. OK ... C:\WINDOWS\mrofinu*.exe



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier dim. 20012008_14344115.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

Voila mon rapprort maintenant jespere ke ca va marcher :s
0
anonyme
 
utilise LiveKill c'est un programme à télécharger et qui est spécifique à Msn ....en plus d'un antir virus normal
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
thib
 
J'ai eu le meme message
pour le supprimer le fichier naked.... il suffit de faire ctrl alt supr puis aller dans procesus, désactivé le procesus nommé naked ....
et ensuite supprimer directement le fichier naked la ou vous l'avez enregistré!!!
0
lorl3
 
j'ai le meme virus (image sur MSN que j'ai accepté comme un imbécile) j'ai deja fait un scan avec hijackthis et MSNfix voici les rapports si vous pouvaient m'aider svp:

rapport hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:57:31 PM, on 1/26/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\csrss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
H:\Program Files\Alwil Software\Avast4\ashServ.exe
H:\WINDOWS\system32\spoolsv.exe
H:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
H:\WINDOWS\System32\alg.exe
H:\WINDOWS\RTHDCPL.EXE
H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
H:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
H:\Program Files\iTunes\iTunesHelper.exe
H:\WINDOWS\system32\ctfmon.exe
H:\Program Files\NETGEAR\WG311v3\wlancfg5.exe
H:\Program Files\iPod\bin\iPodService.exe
H:\WINDOWS\system32\svchost.exe
H:\Program Files\ATI Technologies\ATI.ACE\cli.exe
H:\Program Files\ATI Technologies\ATI.ACE\cli.exe
H:\Program Files\Alwil Software\Avast4\ashSimpl.exe
H:\WINDOWS\explorer.exe
H:\WINDOWS\system32\notepad.exe
H:\Program Files\Mozilla Firefox\firefox.exe
H:\Program Files\Windows Live\Messenger\msnmsgr.exe
H:\Program Files\Windows Live\Messenger\usnsvc.exe
H:\DOCUME~1\@urelien\LOCALS~1\Temp\Temporary Directory 1 for HiJackThis.zip\hijackthis.exe
H:\WINDOWS\system32\wbem\wmiprvse.exe

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - H:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATICCC] "H:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [avast!] H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "H:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "H:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "H:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "H:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKCU\..\Run: [Veoh] "H:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "H:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "H:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Global Startup: NETGEAR WG311v3 Smart Wizard.lnk = H:\Program Files\NETGEAR\WG311v3\wlancfg5.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - H:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - H:\Program Files\iPod\bin\iPodService.exe
0
bens362
 
MSNFix 1.644

C:\Documents and Settings\Propri‚taire\Bureau\MSNFix
Fix exécuté le 27/01/2008 - 12:56:48,26 By Propri‚taire
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\system32\drivers\fak32.sys

************************ Recherche les dossiers présents

... C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft\Network\Downloader\




************************ Suppression des fichiers

/!\ ... C:\WINDOWS\system32\drivers\fak32.sys


************************ Suppression des dossiers

/!\ ... C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft\Network\Downloader\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

/!\ ... C:\WINDOWS\system32\drivers\fak32.sys



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 27012008_13000579.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt ''
0
pilote39
 
Bonjour impossible de suprimé ce virus.
j'ai ésayer avc norton,msnfix,avast,défender...
Comment faire pour le suprimer totalement.
Une réponse svp.Merci
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt ''
0
la tazia
 
je ne trouve pas Loption R je suis pourtant aller dasn option mais elle ni figure pas ! si quelqu'un pourrait maider sa serai sympathique !
0
la tazia
 
je ne trouve pas Loption R je suis pourtant aller dasn option mais elle ni figure pas ! si quelqu'un pourrait maider sa serai sympathique !
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt ''
0
Claire
 
Salut j'ai eu ce virus, j'ai fait un truc très simple, j'ai désinstallé mon antivirus (très important, l'antivirus est inactif en présence de ce virus !!) et j'ai installé BitDefender, qui a fait une analyse et qui a mis en quarantaine le virus immédiatement. C'est tout, plus aucun problème sur msn ;)
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
ah bon ?
0
ippo
 
bonjours, enfaite,il y a quelqu'un sur msn qui m'a envoyé un fichier et qui me disait qu'il y avait ma photo sur ce site et betement j'ai enregistrer et maintenant, la plupart du temps quand je suis connecté, des fenetres s'ouvrent et celle qui sont ouvertes,se ferment et le seul moyen de les retrouver c'est de se déconnecter..c'est genant surtout quand on est en pleine discution...j'ai supprimé les fichier de ma corbeille mais ca continue a me le faire et mon anti virus ne l'a pas detecté donc je ne sais pas quoi faire...aidez moi s'i vous plait,urgent
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt ''
0
soleil
 
par msn je le sais pas vraiment
0