Picthanks.com

Résolu/Fermé
Patriotis Messages postés 123 Date d'inscription vendredi 25 janvier 2008 Statut Membre Dernière intervention 11 septembre 2013 - 10 août 2008 à 16:18
SandrOu Messages postés 54 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 27 août 2009 - 7 déc. 2008 à 16:55
Bonjour, j'ai reçu ça sur mon adresse msn http://Shelby-gt-500picthanks.com de la part de ma femme alors qu'elle n'étais pas connecté ( on vit ensemble ) j'ai lancé une analyse antivirus il a trouvé quelque-choses.

au cas ou voici le rapport de l'antivirus :





Avira AntiVir Personal
Report file date: dimanche 10 août 2008 14:50

Scanning for 1542141 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 3) [5.1.2600]
Boot mode: Normally booted
Username: SYSTEM
Computer name: ORDI-F5074112FC

Version information:
BUILD.DAT : 8.1.0.326 16933 Bytes 11/07/2008 12:57:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 17/07/2008 15:37:44
AVSCAN.DLL : 8.1.4.0 40705 Bytes 17/07/2008 15:37:44
LUKE.DLL : 8.1.4.5 164097 Bytes 17/07/2008 15:37:44
LUKERES.DLL : 8.1.4.0 12033 Bytes 17/07/2008 15:37:44
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 15:33:53
ANTIVIR2.VDF : 7.0.5.207 2316800 Bytes 04/08/2008 07:54:58
ANTIVIR3.VDF : 7.0.5.235 160256 Bytes 09/08/2008 09:21:54
Engineversion : 8.1.1.19
AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
AESCRIPT.DLL : 8.1.0.63 311673 Bytes 07/08/2008 07:55:01
AESCN.DLL : 8.1.0.23 119156 Bytes 15/07/2008 15:34:17
AERDL.DLL : 8.1.0.20 418165 Bytes 15/07/2008 15:34:16
AEPACK.DLL : 8.1.2.1 364917 Bytes 15/07/2008 15:34:14
AEOFFICE.DLL : 8.1.0.21 192891 Bytes 18/07/2008 15:33:02
AEHEUR.DLL : 8.1.0.47 1368437 Bytes 07/08/2008 07:55:00
AEHELP.DLL : 8.1.0.15 115063 Bytes 15/07/2008 15:34:07
AEGEN.DLL : 8.1.0.35 315764 Bytes 07/08/2008 07:54:56
AEEMU.DLL : 8.1.0.7 430452 Bytes 01/08/2008 07:28:46
AECORE.DLL : 8.1.1.8 172406 Bytes 01/08/2008 07:28:45
AEBB.DLL : 8.1.0.1 53617 Bytes 17/07/2008 15:37:45
AVWINLL.DLL : 1.0.0.12 15105 Bytes 17/07/2008 15:37:44
AVPREF.DLL : 8.0.2.0 38657 Bytes 17/07/2008 15:37:44
AVREP.DLL : 8.0.0.2 98344 Bytes 01/08/2008 07:28:44
AVREG.DLL : 8.0.0.1 33537 Bytes 17/07/2008 15:37:44
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 17/07/2008 15:37:43
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 17/07/2008 15:37:45
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 17/07/2008 15:37:39
RCTEXT.DLL : 8.0.52.0 86273 Bytes 17/07/2008 15:37:39

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, E:,
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: dimanche 10 août 2008 14:50

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
Scan process 'FTCOMModule.exe' - '1' Module(s) have been scanned
Scan process 'OraConfigRecover.exe' - '1' Module(s) have been scanned
Scan process 'CoreCom.exe' - '1' Module(s) have been scanned
Scan process 'ConnectivityManager.exe' - '1' Module(s) have been scanned
Scan process 'SystrayApp.exe' - '1' Module(s) have been scanned
Scan process 'hpqste08.exe' - '1' Module(s) have been scanned
Scan process 'RtkBtMnt.exe' - '1' Module(s) have been scanned
Scan process 'AlertModule.exe' - '1' Module(s) have been scanned
Scan process 'TrdLaunch.exe' - '1' Module(s) have been scanned
Scan process 'hpqtra08.exe' - '1' Module(s) have been scanned
Scan process 'Launcher.exe' - '1' Module(s) have been scanned
Scan process 'TrasWord.exe' - '1' Module(s) have been scanned
Scan process 'btdna.exe' - '1' Module(s) have been scanned
Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'zlclient.exe' - '0' Module(s) have been scanned
Scan process 'realsched.exe' - '1' Module(s) have been scanned
Scan process 'SearchSettings.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'hpwuSchd2.exe' - '1' Module(s) have been scanned
Scan process 'igfxpers.exe' - '1' Module(s) have been scanned
Scan process 'hkcmd.exe' - '1' Module(s) have been scanned
Scan process 'igfxtray.exe' - '1' Module(s) have been scanned
Scan process 'RTHDCPL.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'FTRTSVC.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'vsmon.exe' - '0' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
50 processes with 50 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'E:\'
[INFO] No virus was found!

Starting to scan the registry.
The registry was scanned ( '72' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\System Volume Information\_restore{9CD757D3-F00B-433B-82B7-9A97D4C828B6}\RP12\A0006160.exe
[DETECTION] Is the TR/Agent.3584.D Trojan
[NOTE] The file was moved to '48cee891.qua'!
Begin scan in 'E:\' <OneTouch4>


End of the scan: dimanche 10 août 2008 15:34
Used time: 44:36 Minute(s)

The scan has been done completely.

7649 Scanning directories
295059 Files were scanned
1 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
1 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
295057 Files not concerned
1975 Archives were scanned
1 Warnings
1 Notes

Par avance merci

23 réponses

Salut,

C'est un nouveau trojan se répandant depuis aujourd'hui par msn. Il progresse très vite. Il s'agit d'un lien qui est envoyé via msn à tous les contacts.

Tout d'abord, changez votre mot de passe :
Commencez par arrêter msn, puis aller sur le site de Microsoft : https://accountservices.passport.net/?lc=1036&id=10
Entrez vos identifiants et mot de passe msn (l'ancien mot de passe donc), puis à droite, cliquez sur Changer mon mot de passe.

Ensuite, utilisez un antivirus gratuit en ligne pour trouver et supprimer le trojan : par exemple http://www.secuser.com/antivirus/ à utiliser avec IE. Il en existe d'autres, il suffit de chercher sur gogol "antivirus gratuit en ligne"

Lorsque le scan est terminé, vous devrez à nouveau changer votre mot de passe msn pour plus de sécurité, et ne pas mettre l'un des 2 précédents.
2
Patriotis Messages postés 123 Date d'inscription vendredi 25 janvier 2008 Statut Membre Dernière intervention 11 septembre 2013 3
10 août 2008 à 22:39
bonsoir, merci pour ton aide j'ai fait le nécessaire bonne soirée!
0
scratt83 Messages postés 151 Date d'inscription samedi 23 février 2008 Statut Membre Dernière intervention 10 janvier 2009 3
11 août 2008 à 13:00
salut moi aussi meme probleme sur le pc de ma femme, moi heureusement bon pare feu ( eset smart sécurity) , mais c'est cool pour la solution t'es un bon
0
SandrOu Messages postés 54 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 27 août 2009 5
10 août 2008 à 19:59
D'accord, merci beaucoup deedje ;)
Bonne chance pour tes recherches.
1
Bonjour,
J'ai aussi reçu ce lien !
Mais si on ne clique pas dessus, le virus ne s'infiltre pas ?
Merci d'avance !
0
SandrOu Messages postés 54 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 27 août 2009 5
10 août 2008 à 18:01
Bonjour à tous.
Moi aussi j'ai reçu ce lien:
http://(mon adresse).picthanks.com
Mais aussi celui là avant:
http://(mon adresse).imgfriendz.com:6478
Mais je n'ai pas cliqué dessu.
J'ai changé mon mot de passe en cas.
Mais je relance la question de "..."
Si on ne clique pas dessus, le virus ne s'infiltre pas?!
Merci de répondre!
Bye bye
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je viens de recevoir le même message de la part de ma fille monlogin.picthanks.com

même question, si on ne clique pas dessus, y at-il un risque ??
0
Non, si on ne clique pas, il ne s'infiltre pas... Et si on clique, on tombe sur un site qui demande login et mot de passe de msn. Si on les rentre pas, le virus ne se propage pas. De manière générale, toujours demander confirmation à la personne qui vous écrit avant de cliquer sur un lien ou un téléchargement.

J'ai fait l'essai sur un poste de test. Par contre, la recherche antivirus avec le site de secuser n'a rien trouvée ; du coup, je ne sais pas s'il y a un lien entre le virus trouvé par Antivir sur le poste de Patriotis ou pas. Je continue mes recherches.
0
Hello,
J'ai eu le même problème et j'ai trouvé une réponse ici: merci de votre réactivité.
Bonne soirée
0
bonjour, reçu msn tout comme vous mais g cliqué sur le lien( je suis totalement novice en informatique...) et il n etait pas actif.y a til tout de meme un risque?
du meme contact auj avec mon adresse au début playshot.com? serait ce le meme style de virus?
merci d avance
0
Patriotis Messages postés 123 Date d'inscription vendredi 25 janvier 2008 Statut Membre Dernière intervention 11 septembre 2013 3
11 août 2008 à 16:07
Bonjour, lorsque tu as cliqué dessus est ce que on t'a demandé login et mot de passe msn ?
Si oui la solution ce trouve un peu plus haut et playshot je pense qu'il s'agit de la même chose.
Fait comme le dit la personne qui m'a donner la solution plus haut et tu devrais y arriver même en étant novice.

Bon courage
0
non par contre ça ne m a rien demandé com si lien ne marchait pas. c pour ça que je n ai pas encore fait comme expliqué au dessus mais g bien tout noté.en tout cas merci à tout le monde
0
Bonjour a tous,
comme vous j'ai recu ce lien sur une conversation avec un contact msn hors ligne. Je n'ai pas clique mais je voulais savoir si c'est moi qui suis infecté ou bien lui ?

Merci de vos reponses ;)
0
SandrOu Messages postés 54 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 27 août 2009 5
12 août 2008 à 16:33
Si vous REVEVEZ ce lien de la part d'un contact, alors évidement, c'est LUI qui est infecté.
Pour être INFECTE, il faut, après avoir cliquer sur le lien, rentrer votre mot de passe.
SINON, si ne complétez votre mail et votre passe, vous N'ETES PAS INFECTE.

DONC, petitefée, tu n'est apparement pas infectée, et Muse non plus.
Par contre, Muse, ce serait simpa d'avertir la personne qui t'a envoyé ce lien, et de lui donner l'adresse de ce forum par exemple, afin qu'elle puisse se désinfecter ;)

C'est vrai que ce bor**l se propage assez vite.. J'ai déjà 5 infectés sur mes 50 contacts.

IL FAUT VRAIMENT FAIRE ATTENTION SUR MSN, NE TELECHARGEZ PAS QUELQUECHOSE SANS ETRE SUR DE SAVOIR CE QUE C'EST, ET NE DONNEZ JAMAIS VOTRE MOT DE PASSE SUR UN SITE!

Pour finir, voilà 4 liens différents qui se rapportent à ce virus:

http://(votremail).summarypic.com:1616
http://(votremail).playshost.com:7474
http://(votremail).picthanks.com
http://(votremail).imgfriendz.com:6478

Si vous en avez reçu d'autre, n'hésitez pas à les ajouter à la liste, de façon à ce que si quelqu'un tape l'adresse sur google, il puisse tomber ici ;)
0
titeracaille50
13 août 2008 à 10:00
Bonjours j'ai été infecté par se virus et j'arrive pas a allé sur votre site d'antivirus
merci
0
En voici un autre...

http://(votre nom).summarypic.com/
0
Vivokami Messages postés 2 Date d'inscription mardi 12 août 2008 Statut Membre Dernière intervention 12 août 2008
12 août 2008 à 17:13
J'ai eu aussi ce lien :
http://(mon adresse).picthanks.com:3131

J'ai été sur ce lien mais je n'ai pas rentré mes informations personnelles donc comme j'ai pu le lire je ne suis pas infecté mais la personne qui est a envoyé ce lien, l'est donc.
J'ai directement prévenu la personne concernée qui me l'avait "envoyé", évidemment elle n'était pas au courant.
Mais comment cette personne qui est infectée peut-elle être "désinfectée" ? Y'a t-il une solution ?
En vous remerciant d'avance.
0
SandrOu Messages postés 54 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 27 août 2009 5
12 août 2008 à 18:09
Vivokami,
Je vois que tu as bien compri.
Pour que la personne désinfecte son PC, il faut qu'elle suive les instruction de deedje dans la première réponse.
Soit: Changer son mot de passe, faire un scan en ligne pour voir elle est infecté, puis réchanger son mot de passe, en cas.
Si tu veux qu'on te précise toutes les étapes, n'hésite pas.
0
Vivokami Messages postés 2 Date d'inscription mardi 12 août 2008 Statut Membre Dernière intervention 12 août 2008
12 août 2008 à 19:10
Merci SandrOu, si j'ai d'autres questions, je n'hésiterai pas.
0
Merci beaucoup a toi SandrOu tu as ete super clair(e) c'est extra.
J'ai informé mon contact pour qu'il se desinfecte.

Merci a tous, bye bye !
0
titeracaille50
13 août 2008 à 10:10
Sinon quel dégat commet se virus?
0
SandrOu Messages postés 54 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 27 août 2009 5
13 août 2008 à 16:21
titeracaille50,
Je peux te donner ce lien, qui mène à un autre antivirus en ligne, que moi j'utilise et qui est assez bien!
https://www.bitdefender.com/toolbox/
Laisse toi guider, ça devrais être assez simple.

En ce qui concerne les dégats, je n'en sait rien puisque je n'ai pas été infectéE (^^).
Mais en revanche, si tu est infecté, tu pourras peut être nous le dire.
Ou quelqu'un d'autre qui a été infecté..
0
Bonjour,
J'ai reçu ce message sur msn et j'ai cliqué sur le lien mais quand je fait une analyse antivirus, que ce soit avec Avira Antivir ou celui en ligne indiqué plus haut, ils ne trouvent rien. Est-ce normal?
Merci pour vos réponses
0
SandrOu Messages postés 54 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 27 août 2009 5
19 août 2008 à 21:28
Bonsoir Nikkou,
Tu as cliqué sur le lien d'accord mais est ce que tu a rentré adresse MSN et mot de passe ensuite?
0
Non j'ai pas eu besoin de le faire je suis arrivé directement sur des photos et depuis mes contacts me disent que je leur envoie le lien.
0