Virus sur msn besoin d'aide svp

Fermé
polpot - Modifié par polpot le 20/04/2010 à 13:00
 kalimusic - 24 avril 2010 à 14:34
Bonjour à vous mes camarades, je me suis chope un virus qui harcèle mes contacts avec un automessage, j'ai passe mon pc au scan , avec avg antirootkit, et MBAM, mais il est bien logé, puisque je n'arrive pas à m'en défaire.....

pourriez vous m'aider s'il vous plait...

voici le message suspect :
regardez cette photo :D https://tinyurl.com/nospam.php?id=facebook-id48634524jpg

"hxxp//tinyurl.com/facebook-id48634524jpg"



Edit : édition lien.

voici mon log hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:44:19, on 20/04/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\msnmls.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
c:\program files\avira\antivir desktop\avcenter.exe
C:\Program Files\Avira\AntiVir Desktop\avscan.exe
C:\monjack\monjack.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2567681
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files\Messenger_Plus_Live_France\tbMess.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\msnmls.exe,
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files\Messenger_Plus_Live_France\tbMess.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files\Messenger_Plus_Live_France\tbMess.dll
O4 - HKLM\..\Run: [CamserviceDeluxe2] C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "c:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "c:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
A voir également:

41 réponses

attends je vais regarder je dois avoir un fichier journal....
Fichier(s) infecté(s):
C:\Documents and Settings\alain\Mes documents\Téléchargements\photo180410-jpg-www-facebook-com.scr (Trojan.Agent) -> Quarantined and deleted successfully.
1
Dacodac,

fais ceci: Telecharge >>> Ccleaner <<< (si tu la deja passe directement au chiffre 1) ..
--> Noublie pas de decocher installer yahou toolbar...
1-> Une fois installer..Lance le et va dans l'onglet option...Qui se trouve a gauche..puis sur avancé et decoche la case effacer uniquement les fichiers temporaires de windows datant de plus de 24h
--> Retourne dans l'onglet nettoyeur...
--> commence par cliquer en bas sur analyse..une fois l'analise terminer..clique sur netoyer...

--> une fois que tu a fini le netoyage.. va dans l'onglet registre...
--> commence par cliquer sur chercher les erreur...
--> une fois quil a terminer de rechercher les erreur..Clique sur corriger les erreur selectionnees..il te demandera si tu veux faire une sauvegarde..noublie surtout pas de confirmer sur oui..et d'installer la sauvegarde la ou tu t'en souviendra.
Car il se peu que tu ai quelque probleme avec certain logiciel d'ou la sauvegarde pour restaurer ton registre..
1
Okay, Je pense que tu n'as plus d'infections sur ton ordi,

Bon Surf et Bonne Soirée
1
Salut, télécharge : A-SQUARED FREE

fais la mise à jour et un scan en détails

tu mets tout se qu'il trouve en quarantaine
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
commentcamarcheeay Messages postés 666 Date d'inscription mercredi 24 février 2010 Statut Membre Dernière intervention 30 mars 2020 86
20 avril 2010 à 12:45
Bonjour,

As tu essayé de désinstaller et réinstaller msn? Ça a marché pour certains de mes amis.
0
merci okay, j'essaye ça tout de suite, je tiens a préciser que j'ai scanne le pc avec avira=rien, Mbam=1trojan, avg antirootkit=rien, spybot plein de véroles... j'ai nettoyé et refait un scan spybot, plus rien....

commentçamarcheeay, oui je l'ai désinstallé et réinstallé 3 fois, mais rien n'y fait.. msn fonctionne correctement 8 à 10 minutes, mais re-balance sa vérole à tous mes contacts en ligne.
En attendant, j'ai installe amsn, mais c'est pas le top....d'autant que je conserve une vermine quelque part bien planquée dans mon pc.

merci de votre aide....

PS : a-squared free peut pas nettoyer il demande une clé... c'est pas cool...
0
oui, désolé okay, il y a eu une fausse manipulation, en fait je décontamine le pc d'un pote a distance, il a pas téléchargé le bon logiciel ;-(
0
Dacodac, demande lui les versions de ses logiciels,

et surtout, de ne pas oublier de faire la mises à jour avant le scan de A-SQUARED FREE(important)
0
Okay,

Tous ses logiciels sont à jour, j'ai effectue une mise a jour avant d'effectuer des scans... j' étais chez lui cet après midi.
A²free, est à jour, et est en train de scanner, je pense qu'il va y en avoir pour une heure, il a déjà trouve quelques petites contaminations..
( en ce moment, je lui fais ses manipulations à distance... )
encore merci..
0
dacodac,

télécharge : https://www.commentcamarche.net/telecharger/securite/19879-secunia-personal-software-inspector/

mets le en mode avancer et fais un scan, stp
0
Je le laisse finir le scan de A²free avant ??
Pour le moment, il a trouve 6 infections moyennes...
trace.directory.virus.keeper.pro-A2
trace.tracking.cookie.bs.serving.sys!a2
trace.tracking.cookie.serving.sys!a2
trace.trackingCookie.www.googleadservices.com!a2
0
Oui, fini le scan, tu mettras en quarantaine,

ensuite tu fais: Secunia
0
c'est bon j'ai fait le scan , comment je fais pour te faire un rapport ??
0
Tu fais un copier/coller

clic droit/tout copier et ici coller
0
de quelle page ?? vulnerables ??
0
Je te parle du rapport de A-SQUARED FREE

le scan est fini?

tu as tout mis en quarantaine?
0
oui, j'ai tout mis en quarantaine mon camarade...

Version - a-squared Free 4.5
Dernière mise à jour : 20/04/2010 20:11:39

Paramètres des balayages :

Type de balayage : Scan en Détail
Objets : Mémoire, Traces, Cookies, C:\
Balayage dans les archives : Marche
Analyse heuristique : Arrêt
Balayage dans les ADS : Marche

Début du balayage : 20/04/2010 20:13:42

c:\program files\axbx Objets détectés : Trace.Directory.VirusKeeper 2009 Pro!A2
C:\Documents and Settings\alain\Cookies\alain@bs.serving-sys[2].txt Objets détectés : Trace.TrackingCookie.bs.serving-sys!A2
C:\Documents and Settings\alain\Cookies\alain@serving-sys[1].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
C:\Documents and Settings\alain\Cookies\alain@serving-sys[2].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
C:\Documents and Settings\alain\Application Data\Mozilla\Firefox\Profiles\xj4yhup0.default\cookies.sqlite:1271779386359000 Objets détectés : Trace.TrackingCookie.www.googleadservices.com!A2
C:\Documents and Settings\alain\Application Data\Mozilla\Firefox\Profiles\xj4yhup0.default\cookies.sqlite:1271784602281000 Objets détectés : Trace.TrackingCookie.www.googleadservices.com!A2

Analysé

Fichiers : 48271
Traces : 672624
Cookies : 167
Processus : 39

Objets trouvés

Fichiers : 0
Traces : 1
Cookies : 5
Processus : 0
Clés de Registre : 0

Fin du balayage : 20/04/2010 21:05:40
Temps du balayage : 0:51:58

C:\Documents and Settings\alain\Application Data\Mozilla\Firefox\Profiles\xj4yhup0.default\cookies.sqlite:1271779386359000 En Quarantaine Trace.TrackingCookie.www.googleadservices.com!A2
C:\Documents and Settings\alain\Application Data\Mozilla\Firefox\Profiles\xj4yhup0.default\cookies.sqlite:1271784602281000 En Quarantaine Trace.TrackingCookie.www.googleadservices.com!A2
C:\Documents and Settings\alain\Cookies\alain@serving-sys[1].txt En Quarantaine Trace.TrackingCookie.serving-sys!A2
C:\Documents and Settings\alain\Cookies\alain@serving-sys[2].txt En Quarantaine Trace.TrackingCookie.serving-sys!A2
C:\Documents and Settings\alain\Cookies\alain@bs.serving-sys[2].txt En Quarantaine Trace.TrackingCookie.bs.serving-sys!A2
c:\program files\axbx En Quarantaine Trace.Directory.VirusKeeper 2009 Pro!A2

En Quarantaine

Fichiers : 0
Traces : 1
Cookies : 5
0
Tu as quel version de Malwarbyte's ??
0
j'étais en 4011, maintenant je suis en 4013.. je viens de refaire une mise à jour
0