Virus MS04-028 JPEG Exploit sous vista

Fermé
Galissia - 19 sept. 2007 à 22:00
 Egon - 19 juil. 2009 à 22:40
Bonjour,

Mon antivirus Avast me signale la présence du virus MS04-028 JPEG Exploit.
Je ne peux pas modifier mes images (les faire pivoter).
Je suis sous windows Vista et je ne trouve sur aucun forum la solution pour m'en débarrasser!!!!

Quelqu'un peut-il m'aider?

Merci d'avance.
A voir également:

16 réponses

Utilisateur anonyme
22 sept. 2007 à 00:40
C'est normal autant pour moi puisque pas encore compatible Vista

Fais un scan avec NOD32 compatible Vista ici, tout est expliqué suis à la lettre ;-)
--> https://kerio.probb.fr/t672-nod32-antivirus-en-ligne

Bizarre puisque d'après ton rapport Avast il ne trouve rien :-/
On verra ça ensuite avec un anti-spywares un peu plus complet ;-)
1
Utilisateur anonyme
20 sept. 2007 à 01:04
Bonjour

Avast te supprime t-il ce virus ? Le cas échéant as-tu essayé en mode sans échec ?
Qu'as-tu comme anti-spywares et comme pare-feu ?
0
Bonjour,

Non Avast ne me supprime pas le virus, il le détécte et me conseille de le mettre en quarataine. J'ai fait des analyses afin qu'il le supprime mais rien toujours en quarantaine. Je n'ai pas encore essayé en mode sans échec. Faut-iol faire les mêmes manip en mode sans éhec? (je ne suis pas une pro de l'info...)
Comme anti-spywares j'ai spybot et pare-feu seulement le pare-feu windows...
0
J'ai fais un scan complet avec avast (scan minutieux, scan des archives) et voici le rapport
20/09/2007 23:42
Analyse de tous les lecteurs locaux

Nombre de dossiers parcourus : 10553
Nombre de fichiers analysés : 124035
Nombre de fichiers infectés : 0


Et la voici le rapport du scan rusé de A² squared
Version - a-squared Free 3.0
Dernière mise à jour: 21/09/2007 12:37:36

Réglages Scan:

Objets: Mémoire, Traces, Cookies, C:\Windows\, C:\Program Files
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche

Début du scan: 21/09/2007 12:38:00

C:\Users\Gaga\AppData\Roaming\Microsoft\Windows\Cookies\gaga@2o7[2].txt Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Microsoft\Windows\Cookies\gaga@atdmt[2].txt Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Microsoft\Windows\Cookies\gaga@bs.serving-sys[2].txt Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Microsoft\Windows\Cookies\gaga@serving-sys[2].txt Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Microsoft\Windows\Cookies\gaga@smartadserver[2].txt Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Microsoft\Windows\Cookies\gaga@weborama[2].txt Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:41 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:55 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:61 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:62 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:65 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:76 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:85 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:125 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:148 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:156 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:216 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:217 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:218 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:219 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:220 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:221 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:237 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:249 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:250 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:251 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:354 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:380 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:383 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:408 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:426 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:547 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:548 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:554 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:555 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:556 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:557 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:558 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:559 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:560 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:562 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:566 Détecter: Trace.TrackingCookie
C:\Users\Gaga\AppData\Roaming\Mozilla\Firefox\Profiles\5itza022.default\cookies.txt:594 Détecter: Trace.TrackingCookie
C:\Program Files\EA GAMES\Les Sims 2 Bon Voyage\TSBin\Sims2EP6.exe Détecter: Heuristic.Dialer.RAS

Scanné

Fichiers: 40310
Traces: 261973
Cookies: 656
Processus: 56

Trouver

Fichiers: 1
Traces: 0
Cookies: 43
Processus: 0
Clés de Registre: 0

Fin du Scan: 21/09/2007 13:00:56
Temps du Scan: 00:22:56


J'espere que tu pourras m'aider a résoudre mon probleme grace a ça
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
francoisaurelien
21 sept. 2007 à 13:34
je viens de découvrir ce virus moi aussi et en effet je ne pouvais pas pivoter les images... Pour le supprimer j'ai fait un clic droit sur le dossier C:\Utilisateurs\ma_session_windows\AppData\Local\Temp
et cliqué sur "Analyse Temp"

il m'a trouvé le virus puis proposé de le supprimer, j'ai coché "tout supprimer" et maintenant ça marche


après peut-etre qu'il va revenir j'en sais rien

Si quelqu'un sait comment on le chope ce virus merci de nous le dire

a+
0
c une faille ds le format jpeg, je l'ai choper aussi mais pas moyen de m'en debarrasser
on c fait pyrater :-( voilà
0
Quel antivirus utilises-tu?
Je vais également essayer cette manip.
0
j'ai fais la première manip.
en faisant le scan anti-virus je n'ai pas pu aller jusqu'au bout, j'ai fais les premières étapes et après "impossible d'analyser les virus"... car "bitdefender n'a pas pu mettre à jour les définitions de virus"...
0
Encore un problème, il ne veut pas scanner : "error : cannot initialize onlinescanner. administrator rights required."
0
Bonjour, je relance cette topic car mon virus est toujours présent! et je n'arrive par aucun moyen à m'en débarrasser!
Merci d'avance!
0
Aprés m'etre bien renseigné car j'ai le meme probleme avec bitdefender et un logiciel d'ou provienne ces erreurs "samsung pc studio" un logiciel permettant de transferer les images de mon portable.
Notre Antivirus s'affole apparament "pour du beurre". En effet il s'agit juste d'un probleme d'encodage des fichiers de la part de certains logiciels qui permettent en effet de faire passer des virus par les images mais les fichiers image ne sont pas en tort c'est juste le mode d'encodage qui affolerait l'antivirus de manière que celui ci trouve cela louche et pense qu'un virus peut evantuellement se cacher derrière ce fichier et donc le bloque.
Il suffit donc de reencoder ces images pour qu'elles soit a nouveau retournable et ce sans le moindre risque pour l'ordinateur ^^
J'espere que cela vous aide
0
bien d'accord j'utilisai samsung pc studio et c'est bien lui qui codait mal les jpeg ! merci beaucoup suffit de le lire avec un autre logiciel que la galerie windows, exemple photoshop ou autre ( paint ^^ ) et de le reenregistrer sous un autre nom et voila supprimer l'ancien , tout est réglé
0
Changer de logiciel et réenregistrer ne me parait pas toujours suffisant : Avast a détecté chez moi le "logiciel malveillant" MS04-028 lorsqu'après avoir manipuleé certaines photos avec Photofiltre je voulais les enregistrer.
Et je suis encore sous XP.
Finalement j'ai supprimé les photos, pourtant si belles.
0
moi aussi g ce virus i suffi de le mettre en quarantaine est t'on antivirus le suprimera
0
Merci de lire ce qui a été écrit au dessus.. ca prouve qu'on est utile .. Ce n'est PAS un virus c'est ton anti virus qui flippe pour rien... des fois je me demande a quoi servent les réponse..
0
bodino7 > darkambre
10 févr. 2009 à 18:35
j'ai répondu un peu vite en octobre 2008 ; depuis j'ai lu.
MS04-028 n'est pas effectivement un virus mais un trou dans les procédures Microsoft détecté en 2004, et corrigé depuis. Avast s'affole pour rien. J'ai vérifié avec Mc Afee et l'antivirus utilisé par Orange qui, eux ne couinent pas. Du coup j'ai repris les photos mal encodées par l'appareil de photos lui même (un Nikon) et tout va bien.
Je n'ai pas essayé de réenregistrer avec un autre logiciel par contre, faute de temps.
0
Bonjour,
Je pense également que c'est un problème d'encodage des JPEG, mais dont je ne parviens pas à définir l'origine. Pour ma part, la solution que j'ai trouvé, c'est de supprimer dans les images incriminées les données EXIF et XMP avec un logiciel de retouche d'image. Pour l'instant, c'est efficace à 100%...
0
Utilisateur anonyme
21 sept. 2007 à 01:53
¤ Fais un scan complet de ton système avec Avast, puis une fois qu'il a terminé, essaie d'avoir un rapport et colle le contenu de ce rapport ici


Ensuite


¤ Télécharge A² squared : gratuit en français (fait un scan rusé et colle le rapport ici stp)
----> http://download5.emsisoft.com/a2FreeSetup.exe

Si tu as besoin d'aide avec A-squared regarde ce tutoriel :
--> https://kerio.probb.fr/t223-tuto-pour-a-squared-free
-1
Utilisateur anonyme
21 sept. 2007 à 22:08
¤ Fais ce nettoyage: à faire réguliérement

*Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

- Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problémes.

- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
https://kerio.probb.fr/t242-tuto-ccleaner-v-2



¤ Fais ce scan anti-virus en ligne avec Internet Explorer, colle le rapport ici une fois qu'il a terminé, regarde le tutoriel ci-dessous tout y est indiqué
----> https://kerio.probb.fr/t673-bitdefender-antivirus-en-ligne
-1