Virus foto_cellular

Fermé
youyoun Messages postés 24 Date d'inscription mercredi 13 juin 2007 Statut Membre Dernière intervention 21 juin 2007 - 14 juin 2007 à 12:37
Darkkiller Messages postés 2330 Date d'inscription jeudi 8 mars 2007 Statut Contributeur Dernière intervention 26 juin 2009 - 14 juin 2007 à 22:41
bonjour je réitére.. j'ai attrapé un virus sur msn, j'ai téléchargé hijackthis et j'ai fai le scann ! voila le rapport:
Logfile of HijackThis v1.99.1
Scan saved at 12:38:52, on 14/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\SoftwareDistribution\Download\f62d894ba3692ff3f1b909b8eb2244c8\update\update.exe
C:\Program Files\LeechGet\LeechGet.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Analyser avec LeechGet - file://C:\Program Files\LeechGet\\Parser.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger en utilisant l'assistant LeechGet - file://C:\Program Files\LeechGet\\Wizard.html
O8 - Extra context menu item: Télécharger en utilisant LeechGet - file://C:\Program Files\LeechGet\\AddUrl.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: PCANotify - C:\WINDOWS\SYSTEM32\PCANotify.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Program Files\Symantec\pcAnywhere\awhost32.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

5 réponses

Darkkiller Messages postés 2330 Date d'inscription jeudi 8 mars 2007 Statut Contributeur Dernière intervention 26 juin 2009 67
14 juin 2007 à 13:00
Bonjour,

Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
http://sosvirus.changelog.fr/MSNFix.zip

Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, exécutez l'option N.
--- Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis fait en mode normal.

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.



0
youyoun Messages postés 24 Date d'inscription mercredi 13 juin 2007 Statut Membre Dernière intervention 21 juin 2007
14 juin 2007 à 13:18
bonjour,
l'écran me dit ke linfection n'est pas détecté...
ke dois je faire
0
Darkkiller Messages postés 2330 Date d'inscription jeudi 8 mars 2007 Statut Contributeur Dernière intervention 26 juin 2009 67
14 juin 2007 à 13:28
Re,

Ok je te fais confiance ;)

Télécharge AVG Anti-Spyware:


https://www.avg.com/en-ww/free-antivirus-download


Tu l'installes.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

poste le rapport AVG!

0
youyoun Messages postés 24 Date d'inscription mercredi 13 juin 2007 Statut Membre Dernière intervention 21 juin 2007
14 juin 2007 à 16:22
re , et merci pour ton aide

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 16:25:49 14/06/2007

+ Résultat de l'analyse:



C:\Documents and Settings\All Users\Application Data\WinAntiVirus Pro 2006 -> Adware.RogueSuspect : Ignoré.
C:\WINDOWS\system32\stera.job -> Adware.RogueSuspect : Ignoré.
HKU\S-1-5-21-448539723-436374069-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.RogueSuspect : Ignoré.
HKLM\SYSTEM\CurrentControlSet\Services\vspf -> Adware.WinAntiVirus : Ignoré.
HKLM\SYSTEM\CurrentControlSet\Services\vspf\Security -> Adware.WinAntiVirus : Ignoré.
HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk -> Adware.WinAntiVirus : Ignoré.
HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk\Security -> Adware.WinAntiVirus : Ignoré.
C:\WINDOWS\Downloaded Program Files\UWA6PV_0001_N91M2107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP270\A0044475.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP270\A0044512.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP270\A0044647.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP270\A0044659.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP271\A0044732.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP271\A0045656.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP271\A0046657.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP271\A0046776.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP272\A0046813.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP273\A0046828.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP273\A0046906.exe:kernel -> Rootkit.Odys.a : Ignoré.
C:\WINDOWS\system32\ntoskrnl.exe:kernel -> Rootkit.Odys.a : Ignoré.
:mozilla.127:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.128:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.129:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.27:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.28:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.115:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Atdmt : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@atdmt[3].txt -> TrackingCookie.Atdmt : Ignoré.
:mozilla.41:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Bluestreak : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@bluestreak[1].txt -> TrackingCookie.Bluestreak : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@bluestreak[3].txt -> TrackingCookie.Bluestreak : Ignoré.
:mozilla.100:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Com : Ignoré.
:mozilla.54:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@doubleclick[1].txt -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@doubleclick[2].txt -> TrackingCookie.Doubleclick : Ignoré.
:mozilla.85:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Estat : Ignoré.
:mozilla.132:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Fastclick : Ignoré.
:mozilla.81:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Imrworldwide : Ignoré.
:mozilla.82:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Imrworldwide : Ignoré.
:mozilla.136:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Mediaplex : Ignoré.
:mozilla.71:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
:mozilla.140:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Planetactive : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Ignoré.
:mozilla.111:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Revsci : Ignoré.
:mozilla.112:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Revsci : Ignoré.
:mozilla.113:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Revsci : Ignoré.
:mozilla.114:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Revsci : Ignoré.
:mozilla.55:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.56:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.57:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.58:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.59:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.60:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.10:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.11:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.9:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.101:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Toplist : Ignoré.
:mozilla.137:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Tradedoubler : Ignoré.
:mozilla.138:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Tradedoubler : Ignoré.
:mozilla.88:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.89:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.92:C:\Documents and Settings\Younouss\Application Data\Mozilla\Firefox\Profiles\ouj1ubu8.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@weborama[1].txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Younouss\Cookies\younouss@weborama[2].txt -> TrackingCookie.Weborama : Ignoré.
C:\WINDOWS\system32\wnsintsv.exe -> Trojan.Small : Ignoré.
C:\Foto_celular.scr -> Worm.Pegan.d : Ignoré.
C:\Foto_celular.zip/Foto_celular.scr -> Worm.Pegan.d : Ignoré.
C:\System Volume Information\_restore{EFCDF081-ACF1-4B46-926A-6931AFEADEC5}\RP270\A0044639.scr -> Worm.Pegan.d : Ignoré.
C:\WINDOWS\system32\svschost.sys -> Worm.Pegan.d : Ignoré.


Fin du rapport
0
youyoun Messages postés 24 Date d'inscription mercredi 13 juin 2007 Statut Membre Dernière intervention 21 juin 2007
14 juin 2007 à 16:26
de plus je vien de tous les mettre en quarantaine
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
14 juin 2007 à 16:31
Bonjour,

je m'immisce juste une seconde.

Ce worm Pegan.d date du 25 mai et est peut nouveau en france.

darkiller, peut tu lui faire uploader C:\Foto_celular.zip à !aur3n7 pour mise à jour du Fix.

Merci.
@+
0
youyoun Messages postés 24 Date d'inscription mercredi 13 juin 2007 Statut Membre Dernière intervention 21 juin 2007
14 juin 2007 à 16:40
salut... j'ai rien compris a ton message (désolé chui nule en informatique) mais je souhaitais juste te remercier de ton aide merci bocou....
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
14 juin 2007 à 16:43
Re,

de rien

désolé youyoun, mais darkiller va comprendre et c'est essentiellement à lui que je parlais.

Ca va peut être t'aider, mais ça devrait permettre d'en aider d'autres.

Bonne suite.
0
youyoun Messages postés 24 Date d'inscription mercredi 13 juin 2007 Statut Membre Dernière intervention 21 juin 2007
14 juin 2007 à 17:04
excuse moi ........ merci pour les tuyau.........
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Darkkiller Messages postés 2330 Date d'inscription jeudi 8 mars 2007 Statut Contributeur Dernière intervention 26 juin 2009 67
14 juin 2007 à 22:41
Re,

Refait une analyse AVG A-S et supprime tout ce qu'il trouve ;)
0