Virus msn

Résolu/Fermé
bzioup Messages postés 10 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 20 mars 2008 - 17 mars 2008 à 19:12
bzioup Messages postés 10 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 20 mars 2008 - 19 mars 2008 à 14:24
Bonjour,
On m'a dit ce matin que sur msn hier j'envoyais des virus, du genre : " regarde c'est toi et moi en photo sur mon Myspace... " ou autre.. alors que chez moi aucune fenêtre ne m'affichait que j'envoyais ce virus a mes contatcs, on ne me l'aurait pas dit j'aurai pas su .. Surtout que ça arrive que mes contacts en ont mais je ne clique jamais sur le lien qu'ils envoient si c'est un virus , donc je sais pas comment il est venu =S

J'aimerai savoir si quelqu'un pourrait m'aider a enlever ce virus , car je préfère plus me connecter du coup pour l'instant de peur que mes contacts l'ait eux aussi.

Merci de votre aide ! :)
A voir également:

3 réponses

Télécharge MSNFix de Laurent
http://sosvirus.changelog.fr/MSNFix.zip

Décompresse-le et double clic sur le fichier MSNFix.bat.
- Exécute l'option R.
--Si l'infection est détectée, exécute l'option N
- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.


envoyer le fichier [b] C:\DOCUME~1\florian\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr pour faire evoluer msnfix


----------------------

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
0
bzioup Messages postés 10 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 20 mars 2008
17 mars 2008 à 19:19
Merci de ta réponse!
En décompressant MSNFix de Laurent , une fenêtre m'affiche :


MSNFix 1.685

Error ... Error .... Error .... Error



SVP Veuillez decompresser MSNFix.zip avant de commencer
il est recommende de le placer dans le dossier C:\MSNFix

------------------------------------------------------------------------
Contact: contact@changelog.fr
------------------------------------------------------------------------

Commande ECHO désactivée.




Comment est ce que je dois faire pour éxécuter l'option R ?
0
bzioup Messages postés 10 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 20 mars 2008 > bzioup Messages postés 10 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 20 mars 2008
17 mars 2008 à 19:28
En fait j'ai du ne pas décompresser le fichier pour que ça me mette ce message, non ?!
Comment est ce qu'on doit faire pour le décompresser ?
0
bzioup Messages postés 10 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 20 mars 2008
18 mars 2008 à 19:09
J'ai réussi a décompresser le fichier avec un logiciel, et voici les différents rapports demandés :


MSNFix 1.685

C:\Documents and Settings\leclerc\Local Settings\Temporary Internet Files\Content.IE5\MLSOXKT3\MSNFix[1]\MSNFix
Fix exécuté le 17/03/2008 - 21:23:24,17 By leclerc
mode normal

************************ Recherche les fichiers présents

... C:\??????.exe
... C:\log.txt
... C:\WINDOWS\system32\dllcache\spoolms.exe
... C:\WINDOWS\system32\urlmsnlink.dat
... C:\WINDOWS\DSC01497.zip

************************ Recherche les dossiers présents

... C:\WINDOWS\system32\openfile\
... C:\WINDOWS\system32\updatelinkmsn\




************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\leclerc\LOCALS~1\Temp\winlogon.exe
.. OK ... C:\DOCUME~1\leclerc\LOCALS~1\Temp\services.exe
.. OK ... C:\??????.exe
.. OK ... C:\log.txt
.. OK ... C:\WINDOWS\system32\dllcache\spoolms.exe
.. OK ... C:\WINDOWS\system32\urlmsnlink.dat
.. OK ... C:\WINDOWS\DSC01497.zip


************************ Suppression des dossiers

.. OK ... C:\WINDOWS\system32\openfile\
/!\ ... C:\WINDOWS\system32\updatelinkmsn\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


Aucun Fichier trouvé



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 17032008_21290370.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------



et celui la :



[b]SDFix: Version 1.158 /b

Run by leclerc on 18/03/2008 at 18:43

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services /b:


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting


[b]Checking Files /b:

No Trojan Files Found






Removing Temp Files

[b]ADS Check /b:



[b]Final Check /b:

catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-18 18:54:25
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...


scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 1265


[b]Remaining Services /b:



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%ProgramFiles%\\AOL 9.0\\aol.exe"="%ProgramFiles%\\AOL 9.0\\aol.exe:*:Enabled:AOL"
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe:*:Enabled:SPLINTER CELL PANDORA"
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe:*:Enabled:PANDORA"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\APPS\\Inventime\\my.exe"="C:\\APPS\\Inventime\\my.exe:*:Enabled:INVENTIME"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
"C:\\Program Files\\Reality Pump\\Earth 2160\\Earth2160_NO_SSE.exe"="C:\\Program Files\\Reality Pump\\Earth 2160\\Earth2160_NO_SSE.exe:*:Enabled:Earth 2160"
"C:\\Program Files\\Reality Pump\\Earth 2160\\Earth2160_SSE.exe"="C:\\Program Files\\Reality Pump\\Earth 2160\\Earth2160_SSE.exe:*:Enabled:Earth 2160"
"C:\\APPS\\skype\\phone\\Skype.exe"="C:\\APPS\\skype\\phone\\Skype.exe:*:Enabled:Skype"
"C:\\Program Files\\Securitoo\\Av_Fw\\backweb\\8520111\\Program\\fspex.exe"="C:\\Program Files\\Securitoo\\Av_Fw\\backweb\\8520111\\Program\\fspex.exe:*:Enabled:Securitoo Antivirus Firewall"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Disabled:eMule"
"C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Ex‚cuter une DLL en tant qu'application"
"C:\\WINDOWS\\system32\\usmt\\migwiz.exe"="C:\\WINDOWS\\system32\\usmt\\migwiz.exe:*:Disabled:Assistant Transfert de fichiers et de paramŠtres"
"C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"="C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE:*:Enabled:Internet Explorer"
"C:\\WINDOWS\\system32\\rtcshare.exe"="C:\\WINDOWS\\system32\\rtcshare.exe:*:Enabled:Partage de l'application RTC"
"C:\\Program Files\\NetMeeting\\conf.exe"="C:\\Program Files\\NetMeeting\\conf.exe:*:Enabled:Windows© NetMeeting©"
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer"
"C:\\Program Files\\RagTime 6\\Win32\\RagTime 6.exe"="C:\\Program Files\\RagTime 6\\Win32\\RagTime 6.exe:*:Enabled:RagTime 6"
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"="C:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe:*:Enabled:EasyShare"
"C:\\Program Files\\Kodak\\KODAK Software Updater\\7288971\\Program\\Kodak Software Updater.exe"="C:\\Program Files\\Kodak\\KODAK Software Updater\\7288971\\Program\\Kodak Software Updater.exe:*:Enabled:Kodak Software Updater"
"C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"="C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe:*:Enabled:BlueSoleil"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\WINDOWS\\system32\\dllcache\\spoolms.exe"="C:\\WINDOWS\\system32\\dllcache\\spoolms.exe:*:Enabled:Windows Sharing"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

[b]Remaining Files /b:


File Backups: - C:\SDFix\backups\backups.zip

[b]Files with Hidden Attributes /b:

Wed 13 Jul 2005 215 A.SHR --- "C:\BOOT.BAK"
Mon 28 Jun 2004 54,384 A..H. --- "C:\Program Files\AOL 9.0\aolphx.exe"
Mon 28 Jun 2004 156,784 A..H. --- "C:\Program Files\AOL 9.0\aoltray.exe"
Mon 28 Jun 2004 31,344 A..H. --- "C:\Program Files\AOL 9.0\RBM.exe"
Thu 5 Aug 2004 93,184 A.SH. --- "C:\Program Files\Internet Explorer\IEXPLORE.EXE"
Thu 5 Aug 2004 60,416 A.SH. --- "C:\Program Files\Outlook Express\msimn.exe"
Wed 16 Jan 2008 2,766,152 ...H. --- "C:\Program Files\Turbo Subs\TurboSubs.exe"
Sat 4 Feb 2006 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Sun 24 Dec 2006 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
Thu 12 Jan 2006 1,334,272 A..H. --- "C:\Documents and Settings\leclerc\Mes documents\Documents\~WRL0002.tmp"
Mon 9 Jan 2006 121,856 A..H. --- "C:\Documents and Settings\leclerc\Mes documents\Documents\~WRL1182.tmp"
Mon 3 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\0a67b6c406b1d7e0f5c1e6f6d44a3f6e\BIT12.tmp"
Mon 3 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\18b19374451d28a8fbaf1939cf31ff45\BIT15.tmp"
Mon 3 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\22fb973e059470cc1b5d76c4ae605351\BIT19.tmp"
Mon 3 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\26924cbc8132a10b438ce6e2b49d4652\BIT11.tmp"
Mon 3 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\2769b111678c52099a3b3123b12f2325\BIT16.tmp"
Mon 3 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\30285791903730fbf957a83562db4ff4\BIT13.tmp"
Sun 2 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\7333946973f87a4fdf879a85eeae256b\BIT62.tmp"
Mon 3 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\9e870549834e2bceb796e44a1e3ac6f5\BIT18.tmp"
Mon 3 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\cb8921d0c7830b2f33c00fa4c8a10d17\BIT14.tmp"
Mon 3 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\d77b9b5b8fed23dd91f50d167cce60d3\BIT17.tmp"
Wed 23 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\f7db876e78b88fd8276fd7d29cb7e4eb\BIT5.tmp"
Fri 14 Apr 2006 19,456 ...H. --- "C:\Documents and Settings\leclerc\Application Data\Microsoft\Word\~WRL0003.tmp"
Fri 14 Apr 2006 23,040 ...H. --- "C:\Documents and Settings\leclerc\Application Data\Microsoft\Word\~WRL0005.tmp"
Wed 12 Apr 2006 62,976 ...H. --- "C:\Documents and Settings\leclerc\Application Data\Microsoft\Word\~WRL1851.tmp"
Wed 12 Apr 2006 19,456 ...H. --- "C:\Documents and Settings\leclerc\Application Data\Microsoft\Word\~WRL2018.tmp"
Wed 12 Apr 2006 98,816 ...H. --- "C:\Documents and Settings\leclerc\Application Data\Microsoft\Word\~WRL3236.tmp"
Sun 24 Jun 2007 393,216 A.SH. --- "C:\Documents and Settings\leclerc\Mes documents\Photos DCIM\Noel - Talia,Mila,Martin,Romane\SIV166.tmp"
Sun 24 Jun 2007 368,640 A.SH. --- "C:\Documents and Settings\leclerc\Mes documents\Photos DCIM\Noel - Talia,Mila,Martin,Romane\SIV167.tmp"
Sun 24 Jun 2007 331,776 A.SH. --- "C:\Documents and Settings\leclerc\Mes documents\Photos DCIM\Noel - Talia,Mila,Martin,Romane\SIV171.tmp"
Sat 17 Feb 2007 1,019,904 A.SH. --- "C:\Documents and Settings\leclerc\Mes documents\Photos DCIM\Noel - Talia,Mila,Martin,Romane\SIV2.tmp"
Mon 9 Apr 2007 1,007,616 A.SH. --- "C:\Documents and Settings\leclerc\Mes documents\Photos DCIM\Noel - Talia,Mila,Martin,Romane\SIV40C.tmp"
Mon 28 Jun 2004 106,496 A..H. --- "C:\Program Files\Fichiers communs\aolshare\shell\fr\shellext.dll"
Sat 23 Feb 2008 31,232 ...H. --- "C:\Documents and Settings\leclerc\Local Settings\Temporary Internet Files\Content.IE5\Q9ATCVEX\~WRL0003.tmp"

[b]Finished!/b



Merci de m'indiquer ce que je dois faire maintenant svp :)
0
bzioup Messages postés 10 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 20 mars 2008
19 mars 2008 à 14:24
Pas de réponses ?!...
Si quelqu'un sait ce que je dois faire, je suis preneuse..
Merci de votre aide!
0