Virus ?

Résolu
Bonjour,

Depuis quelques temps, tous les mails de l'un de mes correspondant se trouve "agrémenté" d'une pièce jointe "p.gif".
Après avoir passé l'antivirus PC-Cilin, et sans alerte da sa part, je me suis décidé à l'ouvrir dans Paint et il s'git du texte suivant sous forme de dessin :
play game for FREE : click here
Cela ressemble malgré tout à un virus ou au moins un spy ???
Qu'en pensez-vous ?
Merci.
--
Imaginez le pire, vous n'êtes jamais décu et même vous pouvez être agréablement surpris.

6 réponses

  1. Contributeur
    Ok ! A+

    Sur quoi il faut cliquer pour mettre fin à une discussion ?

    Tout en haut de ton message tu peux cocher "problème résolu" !
    T'inquiète je l'ai fait ...maintenant ton topic est coché en vert (qui veut dire "problème résolu").

    Bon surf !
    ;-)
    1. Bon en fait mon correspondant a fait le nécessaire. C'est bien lui qui avait un problème.

      Ceci étant les manip que j'ai été amenées à faire n'ont pas été inutile puisque j'ai fixé deux problèmes qui sans avoir un caractère de gravité était gênant et surtout j'ai viré une vingtaine de spyware que ni Ad-aware ni spybot n'avait repéré (aucun de fondamentalement méchant). J'ai pu découvrir aussi tous les cookies qui encombrent mon ordinateur sans nécessité.

      Merci à Séb08 et à bientôt.

      Sur quoi il faut cliquer pour mettre fin à une discussion ?
      1. la première ligne est liée à la télédéclaration des impôts et paiement en ligne de ceux-ci. La supprimer m'obligera à me ré-inscrire (problème de certificat je crois).
        1. la première ligne est liée à la télédéclaration des impôts et paiement en ligne de ceux-ci. La supprimer m'obligera à me ré-inscrire (problème de certificat je crois).

          Désolé le post est peut-être parti deux fois ?
        2. Contributeur
          ok alors ne la fixe pas si tu la connais ...
      2. Contributeur
        Rien de spécial ...

        Relance Hijack clique sur do a scan only coches ces lignes :

        O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
        O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.76.downloads.estara.com./as/OneCCDM.php?template=22136&sessioni...
        O16 - DPF: {82774781-8F4E-11D1-AB1C-0000F8773BF0} (DLC Class) - https://transfers.ds.microsoft.com/FTM/TransferSource/grTransferCtrl.cab
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab

        O23 - Service: MySql - Unknown owner - C:/mysql/bin/mysqld-nt.exe (file missing)

        et clique sur fix checked.

        Ensuite :

        Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :

        http://www.bitdefender.fr/bd/site/search.php#

        Clique sur « Bitdefender scan on line » suis les instructions.

        Et colle le rapport.

        A+

        1. Voici le scan de HideJackThis

          Logfile of HijackThis v1.99.1
          Scan saved at 17:02:15, on 19/09/2006
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Windows Defender\MsMpEng.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
          C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe
          C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe
          C:\PROGRA~1\PHILIP~1\VProperty.exe
          C:\Program Files\Real\RealPlayer\RealPlay.exe
          C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\program files\powerstrip\pstrip.exe
          C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
          C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
          C:\Program Files\Messenger\msmsgs.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Outlook Express\msimn.exe
          C:\Program Files\Microsoft Office\Office\WINWORD.EXE
          C:\Program Files\Microsoft Office\Office\EXCEL.EXE
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
          C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
          O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
          O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
          O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
          O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O8 - Extra context menu item: Liatro SWF Decoder Catch - C:\Program Files\Liatro\Liatro SWF Tools 5\swfcatch.htm
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O15 - Trusted Zone: http://www.bifi.fr/index.html
          O15 - Trusted Zone: https://www.developpez.net/forums/
          O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
          O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.76.downloads.estara.com./as/OneCCDM.php?template=22136&sessioni...
          O16 - DPF: {82774781-8F4E-11D1-AB1C-0000F8773BF0} (DLC Class) - https://transfers.ds.microsoft.com/FTM/TransferSource/grTransferCtrl.cab
          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
          O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O23 - Service: MySql - Unknown owner - C:/mysql/bin/mysqld-nt.exe (file missing)
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
          1. Contributeur
            slt,

            Nettoies ton PC avec ces log :

            (Les mettre à jour avant de les lancer). Pour ça voir les démos.

            Antispywares et autres :

            1/ Ad-Aware (gratuit)
            Téléchargement :
            http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
            Le patch en Français pour Ad-Aware (gratuit) :
            http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
            Tuto :
            http://perso.orange.fr/entraide-hijackthis/AdAware/AdAware.htm

            2/ Spybot (gratuit) :
            voir demo d utilisation (merci Balltrap)
            http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
            Téléchargement :
            http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

            3/ ewido (gratuit même après la période d’essai)
            Téléchargement :
            http://perso.orange.fr/entraide-hijackthis/Ewido/
            Cliques sur « update » fais les mise à jour ensuite clique sur « scanner » puis sur « complete scan system ».
            Tuto pour la version 4 d’Ewido :
            https://www.malekal.com/tutorial-et-guide-ewido-v4/

            "delete" tout ce qu'il te trouve et colle nous le rapport Ewido.

            Nettoyeurs (de fichiers inutiles) et autres :

            4/ ccleaner (gratuit)
            Tutorial là :
            https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
            Téléchargement :
            https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

            Et fais ceci avec ccleaner:
            ¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" présent sur la gauche, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage"

            Tu peux aussi réparer les erreurs de ton registre :
            Dans l'onglet "Erreurs" cliquez sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectuez une sauvegarde de votre registre (comme proposé).

            A+

            1. Bonjour,

              Merci de cette réponse. J'utilise régulièrement tous ces logiciels sauf ewido que vais tester.
              Je repasse l'ensemble et vous tiens au courant.

              Ceci étant je m'aperçois que je reçois d'autres e-mail avec des images jointes qui ne correspondent pas au sujet. La passage de l'antivirus sur ces images ne détectent rien : est-ce un nouveau type de virus dont le but est simplement de surcharger les messageries par des transferts de fichiers inutiles (les images peuvent aussi bien être bmp, jpg ou gif et semblent provenir du disque dur de l'expéditeur).
            2. Contributeur
              ok tiens nous au courant.

              Et mets nous un petit rapport Hijack.

              télécharge HijackThis (version francaise) ici:
              http://telechargement.zebulon.fr/160-Patch-fran%C3%A7ais-pour-HijackThis.html

              Dézippe le dans un dossier prévu à cet effet.

              Par exemple C:\hijackthis < Enregistre le bien dans c : !

              Démo (merci à Balltrap) :
              instalation hijackthis
              http://pageperso.aol.fr/balltrap34/Hijenr.gif

              Lance le puis:
              clique sur "faire un scan et sauvegarder le log" (cf démo)
              faire un copier coller du log entier sur le forum

              Démo : (merci à balltrap34 pour cette réalisation)
              http://pageperso.aol.fr/balltrap34/demohijack.htm

              A+