Virus win 32

Bonjour,
voila depuis 1 semaine je suis infecté par le virus win 32 que j'ai attraper sur msn par un message "qu est ce que ta tof fais sur ce site"
je suis nul en informatique et j'arrive pas a le supprimer!
avast me le detecte a chaque ouverture mais ne me le supprime pas!
aidez moi,merci
Configuration: Windows XP
Internet Explorer 7.0

45 réponses

Résumé de la discussion

Une infection par le virus Win32 est signalée après un message reçu via MSN, Avast le détecte à l’ouverture mais ne peut pas le supprimer. Des solutions proposées incluent l’usage renforcé d’Avast, l’essai d’autres outils comme Combofix et l’analyse de rapports via des utilitaires dédiés. Pour clarifier, certains échanges recommandent d’examiner les rapports de scan et de vérifier les fichiers suspects, car le malware peut persister malgré l’alerte antivirale. En complément, il est noté que certaines mesures temporaires peuvent réduire la propagation via MSN, mais la suppression complète nécessite souvent une combinaison d’outils et de nettoyage du système.

Bobot (l’IA à votre service)
  1. Avast c'est un peu nul sa efface les virus mais sa ne les efface pas sur l'ordinateur même
    Télécharge Kaspersky
    Depuis aucun virus en sachant que sa prennait 51 % de memoire :o
    Donc voila bonne chance.
    Et pour Kaspersky c'est gratuit tu a une démo de 30 jours et ensuite tu devra payer
    je croit que jai payer 40 € pour l'année ce qui est faisable ;)
    1. Contributeur
      non mais kaspersky non plus ne va rien faire de plus !

      skm :

      Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
      http://sosvirus.changelog.fr/MSNFix.zip
      Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
      - Exécutez l'option R.
      -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

      Note :
      Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

      - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

      Tuto :

      https://www.malekal.com/supprimer-virus-desinfecter-pc/

      @+
      1. ok merci je vais essayer!
        1. j ai egalement se probleme il est vrai msn fix va te le supprimer mais a chaque fois que tu ouvriras msn tu continuera a envoyer le dossier a tes contact
        2. Contributeur
          @melBonsoir,

          Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
          Procèdes comme ceci :
          http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

          A bientôt ''
      2. le probleme c'est que quand j enregistre et que je decompresse,apres j ai pas msn fix.bat.
        j arrive juste a ouvrir et tomber sur une page bleu foncer ou je tape R et entrer et ensuite rien ne se passe...
        1. voila le rapport d msn fix
          MSNFix 1.680

          C:\Documents and Settings\M‚lanie\Local Settings\Temporary Internet Files\Content.IE5\L6SKVICY\MSNFix[1]\MSNFix
          Fix exécuté le 12/03/2008 - 14:54:11,39 By M‚lanie
          mode normal

          ************************ Recherche les fichiers présents

          ... C:\FLIPART.EXE
          ... C:\GETDRIVE.EXE
          ... C:\DOCUME~1\MLANIE~1\LOCALS~1\Temp\services.exe
          ... C:\WINDOWS\system32\real.txt

          ************************ Recherche les dossiers présents

          Aucun dossier trouvé

          ************************ Suppression des fichiers

          .. OK ... C:\FLIPART.EXE
          .. OK ... C:\GETDRIVE.EXE
          /!\ ... C:\DOCUME~1\MLANIE~1\LOCALS~1\Temp\services.exe
          .. OK ... C:\WINDOWS\system32\real.txt

          ************************ Nettoyage du registre

          Les fichiers encore présents seront supprimés au prochain redémarrage

          ************************ Suppression des fichiers

          .. OK ... C:\DOCUME~1\MLANIE~1\LOCALS~1\Temp\services.exe

          ************************ Fichiers suspects

          Aucun Fichier trouvé

          Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 12032008_14581773.zip

          ------------------------------------------------------------------------
          Auteur : !aur3n7 Contact: https://www.ionos.fr/
          ------------------------------------------------------------------------

          --------------------------------------------- END ----------------
          1. Contributeur
            ok skm

            poste maintenant un rapport hijack this stp

            Télécharge HijackThis ici :

            -> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

            Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

            -> http://pageperso.aol.fr/balltrap34/Hijenr.gif

            Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

            -> http://pageperso.aol.fr/balltrap34/demohijack.htm

            Post le rapport généré ici stp...

            @+
            1. deja j ai redemarrer mon pc sans message d'alerte!
              je continue avec ce que tu ma dit,je te tiens au courant!merci
              1. le soucis c'est que j arrive pas a telecharger hijack this avec ton lien...
                1. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 15:29:29, on 12/03/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\LEXBCES.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\LEXPPS.EXE
                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\WINDOWS\system32\slserv.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\Eraser\eraser.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                  C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\DOCUME~1\MLANIE~1\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\MLANIE~1\LOCALS~1\Temp\Répertoire temporaire 1 pour catchme.zip\services.exe
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                  O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                  O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [Flash Media] C:\DOCUME~1\MLANIE~1\LOCALS~1\Temp\Répertoire temporaire 1 pour catchme.zip\services.exe
                  O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\eraser.exe -hide
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MSNCleaner] C:\Documents and Settings\Mélanie\Local Settings\Temporary Internet Files\Content.IE5\1I6BKYM0\MSNCleaner%201.5.6[www.msncreative.net][1]\MSNCleaner.exe
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: ENJOY Plus!.lnk = C:\Program Files\ENJOY Plus!\ENJOY Plus!.exe
                  O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
                  O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://melkenza-sofiane.spaces.live.com//PhotoUpload/MsnPUpld.cab
                  O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://express.foto.com/NewUploader/ImageUploader4.cab
                  O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://melkenza-sofiane.spaces.live.com/PhotoUpload/MsnPUpld.cab
                  O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                  1. voila , j espere que c 'est bon car moi et l informatique c'est pas ca!
                    1. Contributeur
                      re

                      oui c´est bien ca :

                      a l´aide de hijack this coche et fix les lignes si dessous :

                      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\MLANIE~1\LOCALS~1\Temp\Rép ertoire temporaire 1 pour catchme.zip\services.exe
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [Flash Media] C:\DOCUME~1\MLANIE~1\LOCALS~1\Temp\Répertoire temporaire 1 pour catchme.zip\services.exe
                      O4 - HKCU\..\Run: [MSNCleaner] C:\Documents and Settings\Mélanie\Local Settings\Temporary Internet Files\Content.IE5\1I6BKYM0\MSNCleaner%201.5.6[www.msncreative.net][1]\MSNCleaner .exe

                      comment fixer :

                      Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

                      -> http://pageperso.aol.fr/balltrap34/demohijack.htm

                      fais analyser ceci :

                      C:\Program Files\ENJOY Plus!\ENJOY Plus!.exe

                      sur ce site :

                      http://virusscan.jotti.org/de/

                      tu l´upload et post le resulatt du scan ici

                      puis

                      instales un par feu :

                      par feu : kerio

                      telechargement : http://sd-1.archive-host.com/membres/up/1366464061/kerio-kpf-422-911-win.rar

                      tuto :

                      http://www.malekal.com/kerio_firewall.php#mozTocId721480

                      https://www.vulgarisation-informatique.com/kerio.php

                      https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall

                      Comodo 3 pro :

                      http://www.commentcamarche.net/telecharger/telecharger 34055041 comodo firewall pro

                      Online armor :

                      http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

                      tuto : https://forum.pcastuces.com/sujet.asp?f=25&s=35606

                      ou zone alarm plus facil a configurer mais moins performant

                      https://www.malekal.com/tutoriel-zonealarm-firewall/

                      et

                      regarde ceci concernant avast :

                      antivir vs avast :

                      -> http://forum.malekal.com/ftopic3528.php

                      alors je te conseille de le desinstaller et d´installer antivir a la place

                      Telecharge et instales l'antivirus Antivir Personal Edition Classic :

                      ->https://www.malekal.com/avira-free-security-antivirus-gratuit/

                      https://www.avira.com/en/prime

                      http://mickael.barroux.free.fr/securite/antivir.php
                      http://speedweb1.free.fr/frames2.php?page=tuto5
                      <- tutoriel configuration du scanner...

                      une fois antivir ouvert click surconfiguration et coche la case "expert mode" puis sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
                      puis click sur configuration en haut a droite; dans la nouvelle fenetre a gauche >scanner > coche "scan all files" et en dessous >scanner priority = High
                      coche : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
                      puis sur la droite coche les case suivantes :
                      scan boot sectors of selected drives
                      scan master boot sectors
                      scan memory
                      search foe rootkit before scan
                      decoche :
                      ignore off line files
                      toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level

                      Je te dis tous ca car j´aimerais que tu performes un scan entier de ta machine a l´aide d´antivir avec les reglages stipulés ci dessus et que tu post le rapport généré ici stp

                      donc post les deux rapports ( jottis + antivir ) + un nouveau rapport hijack this

                      @+
                      1. Contributeur
                        bon...
                        il te sert a quoi ce programme?
                        C:\Program Files\ENJOY Plus!. c´est msnplus?
                        1. j en sais rien ,les lignes que tu ma demanderde fixer,j ai du faire une mauvaise manip et elles ont disparues!
                          • 1
                          • 2
                          • 3