Virus Msn "C'est toi qui a mis ma photo sur.&

gouig75 -  
 ptite54 -
Bonsoir à tous, à cette heure tardive de la nuit j'aurais voulu savoir si quelqu'un aurai pu m'aider à virer ce fichu virus... pitié...
A voir également:

49 réponses

gouig75
 
Tout simplement honteu....
0
gouig75
 
Il détecte le virus avec msnfix... J'arrive pas a fait le combo... :'( J'en ai marrre
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonjour, as tu appliqué se que je te disais dans le message n° 3 essais de passer SDFix en modes sans echec comme expliquer dans le tutoriel https://www.malekal.com/slenfbot-still-an-other-irc-bot/ et fais un scan anti-virus en ligne en utilisant IE http://www.commentcamarche.net/faq/sujet 8872 scanner en ligne avec bitdefender
0
gouig75 > jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
Bonjour,j'ai bien fai ce que tu m'as dis message n°3. Je me relance sur sdfix...
0
gouig75 > gouig75
 
Impossible de passer sdfix, après le reboot il relance l'application et au moment d'effecué catchme mon écran devient bleu... :(
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617 > gouig75
 
re, fais le scan en ligne avec bitdéfender et dis nous se qu'il trouve
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
bonsoir, vous vous en sortez ici ?

@+
0
virgo32 Messages postés 133 Date d'inscription   Statut Membre Dernière intervention  
 
je sais pas si il sans sort lol julie tu va bien?
0
g!rly Messages postés 18215 Date d'inscription   Statut Contributeur Dernière intervention   406
 
bonsoir virginie,
ca va, ca vient ;-)
oui le topik est un peu embrouillé ?!
bonne soirée a toi :D
@+
0
gouig75
 
Fichier analysé
Statut

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\59C702F1.exe=>(Quarantine-2)
Infecté par: Trojan.Clicker.Delf.DZ

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\59C702F1.exe=>(Quarantine-2)
Supprimé

C:\Documents and Settings\Guillaume Herlin\Local Settings\Temporary Internet Files\Content.IE5\998MXDWT\ymqdii[1].htm
Infecté par: Trojan.Packed.EK

C:\Documents and Settings\Guillaume Herlin\Local Settings\Temporary Internet Files\Content.IE5\998MXDWT\ymqdii[1].htm
Supprimé

C:\Documents and Settings\Guillaume Herlin\Local Settings\Temporary Internet Files\Content.IE5\A3TFSXO2\reijane[1].htm
Infecté par: Backdoor.Rustock.NCU

C:\Documents and Settings\Guillaume Herlin\Local Settings\Temporary Internet Files\Content.IE5\A3TFSXO2\reijane[1].htm
Supprimé

C:\Documents and Settings\Guillaume Herlin\Local Settings\Temporary Internet Files\Content.IE5\BJFM93ZC\wjjxoftx[1].htm
Infecté par: Trojan.Packed.EK

C:\Documents and Settings\Guillaume Herlin\Local Settings\Temporary Internet Files\Content.IE5\BJFM93ZC\wjjxoftx[1].htm
Supprimé

C:\Documents and Settings\Guillaume Herlin\Local Settings\Temporary Internet Files\Content.IE5\C2H9U3JN\iofft[1].htm
Infecté par: Trojan.Downloader.JJPT

C:\Documents and Settings\Guillaume Herlin\Local Settings\Temporary Internet Files\Content.IE5\C2H9U3JN\iofft[1].htm
Supprimé

C:\Documents and Settings\Guillaume Herlin\Local Settings\Temporary Internet Files\Content.IE5\C2H9U3JN\stthycp[1].htm
Infecté par: Trojan.Packed.EK

C:\Documents and Settings\Guillaume Herlin\Local Settings\Temporary Internet Files\Content.IE5\C2H9U3JN\stthycp[1].htm
Supprimé

C:\System Volume Information\_restore{787DC6C3-51B9-452C-97E3-A31D31627396}\RP2\A0002259.exe=>(Quarantine-2)
Infecté par: Trojan.Clicker.Delf.DZ

C:\System Volume Information\_restore{787DC6C3-51B9-452C-97E3-A31D31627396}\RP2\A0002259.exe=>(Quarantine-2)
Supprimé





Voila le rapport de bitdefender.... ( dsl pour le retard je n'étais pas chez moi ce week end.)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gouig75
 
BitDefender Online Scanner - Rapport virus en temps réel



Généré à: Sun, Mar 16, 2008 - 20:47:10


--------------------------------------------------------------------------------





Info d'analyse



Fichiers scannés
112770

Infectés Fichiers
7








Virus Détectés



Backdoor.Rustock.NCU
1

Trojan.Downloader.JJPT
1

Trojan.Clicker.Delf.DZ
2

Trojan.Packed.EK
3






Ya ca avec... :D
0
gouig75
 
Est-ce que ca dit qch a quelqu'un??
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonsoir, désactive la restauration système tu la réactiveras une fois fini http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830101856924
passe navilog1 http://www.malekal.com/Adware.Magic_Control.php
et refais un scan anti-virus
0
gouig75
 
Merci pour ton aide par pitié ne m'abandonne pas je n'en peu plus...
0
gouig75 > gouig75
 
Voila le rapport:

Search Navipromo version 3.5.0 commencé le 16/03/2008 à 22:17:19,00

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


Instant Access


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Guillaume Herlin\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Guillaume Herlin\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Guillaume Herlin\menudm~1\progra~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Guillaume Herlin\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

bgzinnhsre.dat trouvé !
fygibvexp.dat trouvé !
ieccta.dat trouvé !
ifbixjxj.dat trouvé !
ljjmssxmp.dat trouvé !
mecfisi.dat trouvé !
ujwjqlw.dat trouvé !
xjgylgwh.dat trouvé !

* Dans "C:\Documents and Settings\Guillaume Herlin\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !

4)Recherche fichiers connus :



*** Analyse terminée le 16/03/2008 à 22:25:28,04 ***
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
fini le nettoyage comme expliqué http://www.malekal.com/Adware.Magic_Control.php#mozTocId997265
0
gouig75
 
C'est fait, je fini par l'analyse antivirus. :D
0
gouig75
 
Je suis en train de faire l'analyse avec bitdefender. Mais mon soucis c'est que mon antivirus norton passe son tps a analyser des mails ( que je n'envois pas :s) avec symantec emails scanner, il fait ca depuis que j'ai clické sur ce fichu lien. De plus norton met en quarantaine différents Trojan ainsin que un truc nommé W32.Alcra.b. et des tentatives d'intrusions... Enfin bref c'est la *****
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
pour W32.Alcra.b. clique sur ALCRAGUI à cette adresse http://www.sophos.fr/support/disinfection/alcra.html
0
gouig75
 
Je finis l'analyse avec bitdefender je t'envois le rapport et je fais ALCRAGUI juste après. Merci ;)
0
gouig75
 
Aucuns virus trouvés par bitdefender...
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
donc c'est bon as tu réactivé la restauration système
0
gouig75
 
Quand j'exécute Alcragui il me met un message d'erreur au début, comme quoi je suis pas connecté en administrateur... et du coup quand sa scan ya marqué could not scan a chaque fichiers analysés... Que faire??
0
gouig75
 
Non je n'ai pas restauré le système. Je le fais?
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
tu l'as installer il est sur ton bureau et si tu passe en mode sans echec, à voir si bien nécessaire est ce que norton te dit quelque chose je suis en train de l'essayer pas de problème as tu plusieur sestion sur ton pc prend celle administrateur"user"
0
gouig75
 
J'essai en mode sans echec... Peut etre que norton l'a supprimé. Par contre Norton fait tjs pareil avec l'analyse des mails... :s
0
k.tana Messages postés 348 Date d'inscription   Statut Membre Dernière intervention   35
 
salut,t'as vraiment la guigne,moi je l'ai eu et mon antivirus l'a bloqué,pourtant c'est un antivirus gratuit (avira antivir 2008),si je peux me permettre un conseil,mieux vaut n'importe quoi que norton,c'est pas compliqué c'est le moins fiable avec 1 ou 2 antivirus gratuits (2eme année )donc soit:
1-tu le vire et mets en un gratuit(avira antivir,bitdefender free.!!pas avast car trop populaire et maintenant vulnerable) + un antispy (spybot,spydoctor)+ un firewall (zonealarm,pctools firewall 3) (pas cher et mieux protegé)
2-tu le vire et t'achetes un vrai antivirus comme bitdefender,kaspersky ou encore antiviruskit (le meilleur selon moi)qui regroupe 2 moteurs de 2 antivirus differents (en 2007 bitdefender+kaspersky,en 2008 kaspersky+avast),nod 32.voila,voila,bye
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
si je comprend bien il scan des messages que tu n'envois pas depuis que tu as cliqué sur un lien lequel
0
gouig75
 
Je t'explique en détails. J'étais sur msn, un ami m'envoi un lien avec marqué " c'est toi qui as mis ma photo sur facebook :@" Je clique dessus (comme un gros nigo) ca me charge un truc, des fichiers sur le bureau, avec une photo d'un pauvre crétin (créateur du virus) Ensuite je vois plein de petites enveloppes (icone en bas a droite du pc prêt de l'heure) intitulées symantec email scanner. Ensuite ca m'ouvre des fenetres norton "aide support" en disant que les messages que j'envois ne peuvent pas être envoyés ( ca m'ouvre jusqu'a 1000pages...)
0
gouig75 > gouig75
 
alors que j'envoi aucun message... Et norton bloque et supprime divers fichiers dits être des virus ou autres...
0
gouig75 > gouig75
 
Donc je pars du principe ou, tant que j'ai ces fichus enveloppes qui apparaissent j'ai toujours le virus...
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
il est bizare ton norton tu l'as acheter pour longtemps
0
gouig75
 
Je l'ai pas acheté :p . Je vais faire un ptit coup de msnfix pour voir si il trouve tjs l'infection...
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
si tu veux mais j'en doute je pense que c'est norton qui merde, tu l'as pour longtemps encore
0
gouig75
 
Norton a aussi bloquer ca... infostealer.Notos!gen et le jour ou j'ai eu le virus j'ai ca uccxjy et halhvi qui sont apparus sur mon bureau. norton a instauré des règles de filtrage pour wlloginproxy, uccxjy, rctouc, ypvrinp, etc... Ca c'est juste après avoir cliqué sur le lien "virus"( j'ai l'historique)
0