Virus MSN

Mayson -  
 Utilisateur anonyme -
Bonjour,

J'ai été affecté par ce virus connu d'MSN qui ouvre des fenêtres de contact avec le lien vérolé à tous mes contacts , que je sois connecté ou pas à MSN , PC allumé ou même éteint .

J'ai fais le scan avec MAlware's Anti malware ( dernier en date ). Je vous copie le rapport de Malware , de MSNFix et de Hijackthis . Merci de votre aide :

- Scan Malware's Anti-Malware :

Malwarebytes' Anti-Malware 1.14
Version de la base de données: 814

17:29:15 02/06/2008
mbam-log-6-2-2008 (17-29-08).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|I:\|)
Eléments examinés: 236709
Temps écoulé: 1 hour(s), 27 minute(s), 54 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 12

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\WebMediaPlayer (Adware.EGDAccess) -> No action taken.
C:\Program Files\WebMediaPlayer\resources (Adware.EGDAccess) -> No action taken.
C:\Program Files\WebMediaPlayer\skins (Adware.EGDAccess) -> No action taken.
C:\Program Files\WebMediaPlayer\updates (Adware.EGDAccess) -> No action taken.

Fichier(s) infecté(s):
C:\Documents and Settings\Doudou&Cie\Local Settings\Temporary Internet Files\Content.IE5\CPAJCL6F\kriv[1] (Trojan.Vundo) -> No action taken.
C:\Documents and Settings\Doudou&Cie\Local Settings\Temporary Internet Files\Content.IE5\GXUFS9I7\glas[1] (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{3830A20C-E180-4971-AF02-0DDF94C2B8AA}\RP45\A0006024.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{3830A20C-E180-4971-AF02-0DDF94C2B8AA}\RP45\A0006025.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{3830A20C-E180-4971-AF02-0DDF94C2B8AA}\RP45\A0006026.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{3830A20C-E180-4971-AF02-0DDF94C2B8AA}\RP45\A0006027.dll (Trojan.Vundo) -> No action taken.
C:\Program Files\WebMediaPlayer\sqlite3.dll (Adware.EGDAccess) -> No action taken.
C:\Program Files\WebMediaPlayer\WebMediaPlayer.url (Adware.EGDAccess) -> No action taken.
C:\Program Files\WebMediaPlayer\resources\languages.xml (Adware.EGDAccess) -> No action taken.
C:\Program Files\WebMediaPlayer\resources\webmedias (Adware.EGDAccess) -> No action taken.
C:\Program Files\WebMediaPlayer\skins\classic.skn (Adware.EGDAccess) -> No action taken.
C:\WINDOWS\system32\WinSys2.exe (Trojan.Agent) -> No action taken.

- Scan HIJACKTHIS :

Logfile of HijackThis v1.99.1
Scan saved at 17:47:42, on 02/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Creative\Shared Files\CTAudSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - I:\Adobe Reader 7.0.7\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = I:\Adobe Reader 7.0.7\Reader\reader_sl.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15035/CTPID.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTAudSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

- Scan MSNFIX :

MSNFix 1.719

C:\Documents and Settings\X-TrM\Bureau\MSNFix
Fix exécuté le 02/06/2008 - 14:18:43,81 By X-TrM
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\WINDOWS\system32\WinSys.exe] 78D5D037ED4386D178E2FB836322711B
[C:\WINDOWS\system32\WinSys2.exe] 246ED5328F940E4FDAAB0B2FC987DA01
[C:\WINDOWS\asusupdt_v71305.zip] 2E01810D0DE207734C1A90EC57174402
[C:\WINDOWS\system32\WinSys.exe] 78D5D037ED4386D178E2FB836322711B
[C:\WINDOWS\system32\WinSys2.exe] 246ED5328F940E4FDAAB0B2FC987DA01

[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\X-TrM\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,

Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
A voir également:

4 réponses

Utilisateur anonyme
 
Ok ouvre "Malwarebytes Anti-Malware" va dans l'onglet "quarantaine" puis fait "Tout supprimer"
0
Mayson Messages postés 5 Statut Membre
 
Salut Bob ,

L'opération à été effectuée , j'ai supprimé tous les éléments mis en quarantaine par Malware's Anti-Malware . Merci
0
Utilisateur anonyme > Mayson Messages postés 5 Statut Membre
 
Ok désinstalle avast et installe ceci:

AntiVir,,Ccleaner et active le pare-feu XP.

AntiVir: https://www.01net.com/outils/telecharger/windows/Securite/antivirus-antitrojan/fiches/tele13198.html
Tutoriel AntiVir: https://www.malekal.com/avira-free-security-antivirus-gratuit/

Ccleaner: https://www.01net.com/outils/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/tele32599.html
Tutoriel Ccleaner: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php (Tu l'installe sans la bare d'outil Yahoo)

PS: TU LES INSTALLES SEULEMENT ET TU NE FAIS PAS D'ANALYSE. TU FAIS UNE MISE A JOUR A ANTIVIR ET MALWAREBYTES ANTI-MALWARE.
0
Mayson Messages postés 5 Statut Membre > Utilisateur anonyme
 
J'ai téléchargé ce que tu m'as demandé. Pour Antivir , il me prend pas en compte quand je fais la MAJ ( pavé avec point d'exclamation ) alors que je suis à jour ( problème de license non valide ) . C'est parce que c'est un freeware ? du coup dans le centre de sécurité d Windows XP ma protection antivirus est déclarée comme périmée. Pour le pare-feu d'XP çà me semblait déjà activé , tu as vu que ce n'étais pas le cas ? Et enfin pour Malwarebyte's Anti-Malware , la base de donnée est à jour . merci
0
Utilisateur anonyme > Mayson Messages postés 5 Statut Membre
 
0
Mayson Messages postés 5 Statut Membre > Utilisateur anonyme
 
C'est en cours je te rassure mais par telecharger.com c'est affreux comment le DL ce fais lentement pas plus de 24 ko/s alors j'attend . Désolé
0
jopoiss Messages postés 104 Statut Membre 17
 
Bonjour Mayson,
Je suis nouveau dans ce forum mais il me semble très fortement qu'il y est interdit de poster des logs sans que cela ne l'ait été demandé, si ce n'est pas le cas faites le moi savoir.
Sinon en ce qui concerne ton virus, si tu l'a attrapé il y a peu de temps je te conseille de faire une restauration système, pour ce genre de virus ca résoud souvent le problème et ca évite de s'embeter avec tout un tas de procédure compliquée.
0
Utilisateur anonyme
 
jopoiss cela est faux.
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279 > Utilisateur anonyme
 
Slt

Tout à fait ;;)

0
jopoiss Messages postés 104 Statut Membre 17
 
Re,
Au temps pour moi alors, je pensait que s'était le cas. Je retire donc ce que j'ai dit.
Merci de m'avoir mis au courant.
Ciao
0
Mayson
 
Voilà c'est fais l'artiste . Merci . Prochaine marche à suivre ? Bonne soirée .
0
Utilisateur anonyme
 
Ba c'est fini. -_-
0