Worm_nyxem.e attrapé dans un cybercafé

Bonjour,
Je pense avoir avoir attrapé ce virus sur ma boite mail (yahoo)lorsque je suis allée regarder mes mails dans un cybercafé.
En effet, j'ai 3 antivirus à jour et aucun ne détecte rien sur mon PC. Pourtant ,es amis me disent qu'ils n'arretent pas de recevoir des mails (que je n'ai pas envoyé et contenant ce virus) depuis mon adresse. Rien n'est visible dans mes "éléments envoyés".
Comment faire pour m'en débarasser?
Merci davance pour votre aide.

2 réponses

  1. Contributeur
    Slt Fabiola,

    j'ai 3 antivirus à jour

    Tu ne trouves pas que ca fait un peu beaucoup ??

    Et qu'un seul serait suffisant ...

    0
    1. Bonjour,

      salut

      nettoie ton pc avec tous ces outils

      (1)ad-aware version 1.06

      (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
      voir demo
      http://pageperso.aol.fr/balltrap34/adwseflash.zip
      ***
      (2) spybot version 1.4

      (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite

      voir demo d utilisation
      http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
      ***

      et aussi ceci
      (3) CleanUp40.exe
      http://www.florensac-chasse-trap.com/ section virus/logiciel de securite

      voir demo
      http://pageperso.aol.fr/balltrap34/democleanup.htm
      ***
      (4) a2

      http://www.emsisoft.net/fr/
      penser a le metre a jour avant de scanner le pc
      ***
      ps : un grand merci a balltrap pour les lien :)

      (5) Edwido
      http://download.ewido.net/ewido-setup.exe
      Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour.

      Clique sur scanner puis sur scan complet du système.

      Bon courage
      a+
      0
      1. Merci Marie,
        J'ai appliqué tous tes conseils à la lettre et rien n'a été détecté sur mon PC.
        Par contre, au passage, mon antivirus AVAST vient de me détecter un virus VBS:redlof sur un fichier .exe de C:/systeme volume information/.
        La seule possibilité que m'offre l'antivirus est de le mettre en quarantaine mais je n'ose pas car c'est un fichier .exe et j'ai peur de bloquer mon système!
        Quant au virus initial, WORM_NYXEM.E, mes amis recoivent tjrs des mails le contenant.
        Que faire???
        Est-ce possible qu'ils partent du cybercafé?
        Merci d'avance pour votre aide.
        0
      2. Contributeur
        @fabiolaSlt,

        Si tu as un souci :

        télécharge HijackThis ici:
        http://www.hijackthis.de/downloads/hijackthis_199.zip

        Dézippe le dans un dossier prévu à cet effet.
        Par exemple C:\hijackthis < Enregistre le bien dans c : !
        Démo (merci à Balltrap) :
        instalation hijackthis
        http://pageperso.aol.fr/balltrap34/Hijenr.gif

        Lance le puis:
        clique sur "do a system scan and save logfile" (cf démo)
        faire un copier coller du log entier sur le forum

        Démo : (merci à balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/demohijack.htm

        Mais tout ce que te trouves Avast tu peux le mettre en Quarantaine.

        @+
        0
      3. @fabiolaVoila mon log complet de Hijackthis.
        Que faire maintenant?
        PS: vous êtes sur que je peux mettre en quarantaine le fichier détecté par AVAST même s'il est dans les fichiers Système? J'ai peur que ça me bloque tout!

        Logfile of HijackThis v1.99.1
        Scan saved at 08:07:12, on 17/03/2006
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\alg.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        C:\Program Files\ewido anti-malware\ewidoctrl.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\essspk.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\a-squared\a2guard.exe
        C:\Program Files\VIA\RAID\raid_tool.exe
        C:\Program Files\MSAC-FD1\MSSTAT.EXE
        C:\WINDOWS\System32\wuauclt.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe
        C:\Hijackthis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://edit.europe.yahoo.com/config/mail?.intl=fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        F3 - REG:win.ini: run=
        O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe
        O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [MSMsgSvc] C:\WINDOWS\System\MSMSGSVC.exe
        O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
        O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
        O4 - Global Startup: raid_tool.exe.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: Memory Stick Monitor.lnk = ?
        O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
        O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

        Merci d'avance de votre aide.
        0
      4. Contributeur
        @fabiolaRelance Hijack et fixes ces lignes comme ceci (demo « fixer les lignes ») :
        (http://pageperso.aol.fr/balltrap34/demohijack.htm)

        O4 - HKCU\..\Run: [MSMsgSvc] C:\WINDOWS\System\MSMSGSVC.exe

        O4 - Global Startup: Memory Stick Monitor.lnk = ?

        O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab


        Tu as 2 antivirus (AVG et Avast), supprimes en un...

        Mets en quarantaine ce que trouves Avast, je ne pense pas que ca puisse influencer ton système...(ca ne peut faire que du bien) ;-)

        Et scannes de temps en temps (au moins une fois par semaine) ton PC avec les log que ^^Marie^^ t'as mis au post <1> (les mettre à jour avant...).

        Dis nous ou en sont tes soucis ?

        @+

        0