J'ai attrapé un virus par MSN, besoin d'aide

Résolu/Fermé
machka95 - 12 janv. 2008 à 01:05
 soleil - 3 juin 2010 à 05:29
Bonjour,

J'aurais besoin d'aide assez rapidement, c'est pour cela que je fais appel à ce site.
J'ai attrapé un virus sur WLM avec un lien se présentant ainsi:

c'est pas toi!?? http://dprtb.com/click?data=RE5JN0FhT0hZaTc1RkZQTGl0am1pa1AyS1ItaVV4ZEVkSHFOMHBybnZGVWM0V3U0T2xxckxuVHExRjlnaUF4V2lRQU1ZTE9RM3dETUsxUklVeThMVkEyN2VVdHBYY0NWNktyZm9TbW5Pb3czX3BETE1zd2RvTkhsNmtsdVRKMGd5cC1pWHZlNUp4R0NkN1Q5SUp3N053Mg2&id=9ac347af-a336-419d-b339-1631379de912


Je n'ai pas été très maligne ( je l'avoue ) et j'ai cliqué ... Après j'ai téléchargé un fichier et je l'ai éxécuté. Cela m'a affiché une photo.

Dans la soirée, pleins de fenêtres MSN ce sont ouvertes en envoyant a mes contacts :
tu es nue? https://track.vcdc.com/proceed.php?domain=naked-family.com&hash=993bcffd37612febf5dffba5cb3055a1&u=eyJkb21haW4iOiJuYWtlZC1mYW1pbHkuY29tIiwiZG9tYWluX2lkIjoiNjQzODkzNCIsImZvbGRlcl9pZCI6bnVsbCwibWlkIjoiMTUxIiwiZmlsdGVyX2lkIjpudWxsLCJhZHZlcnRpc2VyX2lkIjoiOCIsInRhcmdldCI6Imh0dHA6XC9cL21lbGFudGhpb3MtYW5hLmNvbVwvemN2aXNpdG9yXC8wNjEzNWQ3NC0zNjJlLTExZWItYjhkNC0wYTA5NDk4ZDg5M2RcLzYwMTkxNzNiLTY3NWUtNDg1Mi05OGY0LWQ0ZjQ3ZWRiYjk3Mj9jYW1wYWlnbmlkPTQ3ZjgzNzYwLWYxMTgtMTFlYS05YmM4LTBhYzJiYmY0YWRhNyIsImlwX2FkZHJlc3MiOiI5MS4yMDkuMzUuMjE4IiwidHlwZSI6ImphdmFfcmVkaXJlY3QiLCJiaWQiOiIwLjAwNTUyIn0=

Mon anti-virus l'a détecté lorsque j'ai fait l'analyse du système. Il s'appelle Generic.Malware.Yddldprn.84CBFCEC
Il se trouve dans : C:\Documents and Settings\monnomdutilisatrice\Local Settings\Temp et le fichier est : services.exe

Mon anti-virus me dit qu'il ne peut ni le désinfecter ni le déplacer ...

J'aimerai avoir l'avis de personnes expérimentées. En vous remerciant d'avance.
A voir également:

58 réponses

Kpuche Messages postés 1 Date d'inscription jeudi 17 janvier 2008 Statut Membre Dernière intervention 18 janvier 2008
18 janv. 2008 à 06:10
hop , c'ets bon j'ai trouvé en fait (bah pour sdfix, je pouvais pas le DL aussi) , en fait pour les utilisateurs de NOD32 comme moi, le module IMON bloque les fichiers douteux qu'on télécharge u net, et les trucs comme MSNFix en font partie...

Donc finalment problème réglé via MSNFix
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
18 janv. 2008 à 14:34
ok tres bien ;-)
merci pour la precision.
bye`
0
MSNFix 1.638

C:\Documents and Settings\Blaise Gilles\Bureau\MSNFix
Fix exécuté le dim. 20/01/2008 - 14:31:56,73 By Blaise Gilles
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\BLAISE~1\LOCALS~1\Temp\*.dmp
... C:\DOCUME~1\BLAISE~1\LOCALS~1\Temp\services.exe
... C:\DOCUME~1\BLAISE~1\LOCALS~1\Temp\services.exe
... C:\Documents and Settings\Blaise Gilles\??????.exe
... C:\WINDOWS\17PHolmes1148.exe
... C:\WINDOWS\b???.exe
... C:\WINDOWS\mrofinu*.exe
... C:\WINDOWS\mrofinu*.exe.tmp

************************ MSNCHK ***** /!\ beta test /!\



************************ Recherche les dossiers présents

... C:\Program Files\InetGet2\




************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\BLAISE~1\LOCALS~1\Temp\*.dmp
/!\ ... C:\DOCUME~1\BLAISE~1\LOCALS~1\Temp\services.exe
/!\ ... C:\DOCUME~1\BLAISE~1\LOCALS~1\Temp\services.exe
.. OK ... C:\Documents and Settings\Blaise Gilles\??????.exe
/!\ ... C:\WINDOWS\17PHolmes1148.exe
.. OK ... C:\WINDOWS\b???.exe
/!\ ... C:\WINDOWS\mrofinu*.exe
.. OK ... C:\WINDOWS\mrofinu*.exe.tmp


************************ Suppression des dossiers

.. OK ... C:\Program Files\InetGet2\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\BLAISE~1\LOCALS~1\Temp\services.exe
.. OK ... C:\DOCUME~1\BLAISE~1\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\17PHolmes1148.exe
.. OK ... C:\WINDOWS\mrofinu*.exe



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier dim. 20012008_14344115.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

Voila mon rapprort maintenant jespere ke ca va marcher :s
0
utilise LiveKill c'est un programme à télécharger et qui est spécifique à Msn ....en plus d'un antir virus normal
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai eu le meme message
pour le supprimer le fichier naked.... il suffit de faire ctrl alt supr puis aller dans procesus, désactivé le procesus nommé naked ....
et ensuite supprimer directement le fichier naked la ou vous l'avez enregistré!!!
0
j'ai le meme virus (image sur MSN que j'ai accepté comme un imbécile) j'ai deja fait un scan avec hijackthis et MSNfix voici les rapports si vous pouvaient m'aider svp:

rapport hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:57:31 PM, on 1/26/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\csrss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
H:\Program Files\Alwil Software\Avast4\ashServ.exe
H:\WINDOWS\system32\spoolsv.exe
H:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
H:\WINDOWS\System32\alg.exe
H:\WINDOWS\RTHDCPL.EXE
H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
H:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
H:\Program Files\iTunes\iTunesHelper.exe
H:\WINDOWS\system32\ctfmon.exe
H:\Program Files\NETGEAR\WG311v3\wlancfg5.exe
H:\Program Files\iPod\bin\iPodService.exe
H:\WINDOWS\system32\svchost.exe
H:\Program Files\ATI Technologies\ATI.ACE\cli.exe
H:\Program Files\ATI Technologies\ATI.ACE\cli.exe
H:\Program Files\Alwil Software\Avast4\ashSimpl.exe
H:\WINDOWS\explorer.exe
H:\WINDOWS\system32\notepad.exe
H:\Program Files\Mozilla Firefox\firefox.exe
H:\Program Files\Windows Live\Messenger\msnmsgr.exe
H:\Program Files\Windows Live\Messenger\usnsvc.exe
H:\DOCUME~1\@urelien\LOCALS~1\Temp\Temporary Directory 1 for HiJackThis.zip\hijackthis.exe
H:\WINDOWS\system32\wbem\wmiprvse.exe

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - H:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATICCC] "H:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [avast!] H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "H:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "H:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "H:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "H:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKCU\..\Run: [Veoh] "H:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "H:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "H:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Global Startup: NETGEAR WG311v3 Smart Wizard.lnk = H:\Program Files\NETGEAR\WG311v3\wlancfg5.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - H:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - H:\Program Files\iPod\bin\iPodService.exe
0
MSNFix 1.644

C:\Documents and Settings\Propri‚taire\Bureau\MSNFix
Fix exécuté le 27/01/2008 - 12:56:48,26 By Propri‚taire
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\system32\drivers\fak32.sys

************************ Recherche les dossiers présents

... C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft\Network\Downloader\




************************ Suppression des fichiers

/!\ ... C:\WINDOWS\system32\drivers\fak32.sys


************************ Suppression des dossiers

/!\ ... C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft\Network\Downloader\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

/!\ ... C:\WINDOWS\system32\drivers\fak32.sys



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 27012008_13000579.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
27 janv. 2008 à 17:21
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt ''
0
Bonjour impossible de suprimé ce virus.
j'ai ésayer avc norton,msnfix,avast,défender...
Comment faire pour le suprimer totalement.
Une réponse svp.Merci
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
30 janv. 2008 à 17:44
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt ''
0
je ne trouve pas Loption R je suis pourtant aller dasn option mais elle ni figure pas ! si quelqu'un pourrait maider sa serai sympathique !
0
je ne trouve pas Loption R je suis pourtant aller dasn option mais elle ni figure pas ! si quelqu'un pourrait maider sa serai sympathique !
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
25 févr. 2008 à 23:00
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt ''
0
Salut j'ai eu ce virus, j'ai fait un truc très simple, j'ai désinstallé mon antivirus (très important, l'antivirus est inactif en présence de ce virus !!) et j'ai installé BitDefender, qui a fait une analyse et qui a mis en quarantaine le virus immédiatement. C'est tout, plus aucun problème sur msn ;)
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
12 mars 2008 à 12:18
ah bon ?
0
bonjours, enfaite,il y a quelqu'un sur msn qui m'a envoyé un fichier et qui me disait qu'il y avait ma photo sur ce site et betement j'ai enregistrer et maintenant, la plupart du temps quand je suis connecté, des fenetres s'ouvrent et celle qui sont ouvertes,se ferment et le seul moyen de les retrouver c'est de se déconnecter..c'est genant surtout quand on est en pleine discution...j'ai supprimé les fichier de ma corbeille mais ca continue a me le faire et mon anti virus ne l'a pas detecté donc je ne sais pas quoi faire...aidez moi s'i vous plait,urgent
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
4 avril 2008 à 15:11
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt ''
0
par msn je le sais pas vraiment
0