Comment supprimé ce virus MSN "albumphoto"

Comment supprimé ce virus MSN "albumphoto" - Virus/Spywares - Windows & Software

Marsh Posté le 01-07-2007 à 19:54:46    

Bonsoir =)
 
Dans l'après-midi, j'ai été infecté par le virus qui circule sur msn "album-photo",
j'ai pas été très intélligent et je l'ai ouvert quand on me l'a envoyé  :sweat:  
Désormais il s'ouvre à tous mes contacts et je ne sais pas comment le supprimer.
 
Merci d'avance pour votre aide  :hello:


---------------
http://assofedd.temidilt.free.fr | http://world-photos.skyblog.com  
Reply

Marsh Posté le 01-07-2007 à 19:54:46   

Reply

Marsh Posté le 01-07-2007 à 20:13:55    

Salut,
 
installe avg anti-sypware et n'oublie pas de le mettre à jour. Il est préférable de le lancer en mode sans échec.

Reply

Marsh Posté le 01-07-2007 à 20:23:51    

Il n'y aura pas de problème vu que je possède déjà avast et spybot?  
 
Sinon : solution : bloquer les contacts qui l'ont!


---------------
http://assofedd.temidilt.free.fr | http://world-photos.skyblog.com  
Reply

Marsh Posté le 01-07-2007 à 20:32:31    

Non il n'y aura pas de problème.
 
 
 

Reply

Marsh Posté le 01-07-2007 à 23:21:36    

Contaminé ce soir-même par ma soeur qui a téléchargé les 2 fichiers (album photos)

 

Je vais voir pour désinfecter ça.


Message édité par leecher le 01-07-2007 à 23:33:19
Reply

Marsh Posté le 01-07-2007 à 23:56:29    

Ben ouais. Si toi, tu cherches à te désinfecter et que ta soeur (involontairement) t'infecte à nouveau, ben on n'est pas sorti de l'auberge. ;) :d
 
Bonne chance et tiens nous au courant. :hello:

Reply

Marsh Posté le 01-07-2007 à 23:59:13    

ogaby a écrit :

Ben ouais. Si toi, tu cherches à te désinfecter et que ta soeur (involontairement) t'infecte à nouveau, ben on n'est pas sorti de l'auberge. ;) :d

 

Bonne chance et tiens nous au courant. :hello:

 

:D  désolé, je ne suis pas l'auteur du topic
C'est juste que je viens d'être infecté à mon tour, et j'ai vu ce topic alors je me suis dit que j'allais y laisser un post.  :D


Message édité par leecher le 01-07-2007 à 23:59:27
Reply

Marsh Posté le 02-07-2007 à 00:41:53    

vous etes intelligent d'ouvrir n'importe quoi vous aussi -_- lol :D

Reply

Marsh Posté le 02-07-2007 à 10:02:01    

Ok il y a une solution c'est de bloquer les contacts qui l'ont aussi.
Sinon, j'ai pas encore essayer de les supprimer puis les remettre.


---------------
http://assofedd.temidilt.free.fr | http://world-photos.skyblog.com  
Reply

Marsh Posté le 02-07-2007 à 14:17:02    

Pour ma part, j'ai :

 

- téléchargé MSNFix et lancé, désinfection
- téléchargé et lancé Clean en mode sans échec
(Voir le site : http://www.malekal.com/Backdoor.Win32.IRCBot.aaq.php)
- scan d'Antivir (à jour)
- scan de Spybot (à jour)

 

Puis à nouveau scan Antivir et Spybot ensuite.

 

Il semblerait que ce Backdoor soit de plus en plus virulent sur MSN depuis quelques jours...


Message édité par leecher le 02-07-2007 à 15:26:43
Reply

Marsh Posté le 02-07-2007 à 14:17:02   

Reply

Marsh Posté le 02-07-2007 à 15:47:36    

J'aime pas trop msnfix car si on fait une mauvaise manip, on peut effacer un mauvais fichier. Mais bon si ca marche... :spamafote:

Reply

Marsh Posté le 03-07-2007 à 13:13:08    

C'est normal que lorsque je lance Stinger pour supprimer ce virus, celui se bloque lors du scan des fichiers infectés ou à l'origine du virus ?

Reply

Marsh Posté le 03-07-2007 à 13:57:22    

Si il bloque, c'est qu'il cherche certainement à supprimer un fichier en cours d'utilisation.  
Refait le scan en mode sans échec (touche F8 au démarrage de l'ordi).

Reply

Marsh Posté le 03-07-2007 à 23:27:40    

MSN fonctionne de nouveau mais j'ai encore un doute sur ce processus qui tourne en fond
winmga.exe << C:\WINDOWS\System32\dllcache\winmga.exe  
 
encore un virus ? j'ai lancé SpyBot et AVG anti-Spyware en mode sans échec et aucun des deux n'a remarqué ce fichier !!

Reply

Marsh Posté le 04-07-2007 à 08:57:01    

C'est Microsoft Genuine Advantage. C'est le process qui vérifie si ton Windows est une version officielle.

Reply

Marsh Posté le 04-07-2007 à 09:39:30    

ok merci, je pense que le virus est éradiqué alors ... grace à SpyBot en mode sans échec !

Reply

Marsh Posté le 04-07-2007 à 10:41:46    

hum ... c'est possible que le virus revienne après la désinfection ?
MSN merde toujours, la fenêtre s'agrandissant automatiquement !

Reply

Marsh Posté le 04-07-2007 à 11:01:11    

Il peut trainer encore dans les fichiers temporaires ou les cookies.
Va dans option internet et fait le ménage.

Reply

Marsh Posté le 04-07-2007 à 17:34:36    

Je viens de voir un nouveau truc sur un trojan se propageant sur msn...
 
Tu devrais y jeter un coup d'oeuil: http://www.malekal.com/webcam_0000 [...] ohanad.php

Reply

Marsh Posté le 05-07-2007 à 09:10:00    

je crois que ça a fonctionné !
merci :)

Reply

Marsh Posté le 05-07-2007 à 09:47:29    

encore un résidu j'ai l'impression :  
while opening file : C\RECYCLER\S-1-5-21-etc ... \dc3.exe   virus identified worm/autoit.B
 
c'est quoi ce dossier, comment le vider efficacemment ?

Reply

Marsh Posté le 05-07-2007 à 11:14:04    

La corbeille ?

Reply

Marsh Posté le 05-07-2007 à 12:18:19    

C'est bien la corbeille. Vide la.

Reply

Marsh Posté le 05-07-2007 à 19:52:11    

huhu, j'adore ce virus, à chaque fois que je pense l'avoir éradiqué il revient !!
AVG a cette fois identifié un BackDoor.VanBot.dk !!

Reply

Marsh Posté le 05-07-2007 à 21:16:33    

Ok merci d'avoir donné le nom de la bestiole. Ca aide beaucoup.  
 
Je fais des recherches.

Reply

Marsh Posté le 05-07-2007 à 21:51:42    

bon apparemment a-sqarred peut l'éradiquer.
 
Si ca marche pas, le coupable est C:\WINDOWS\System32\dllcache\makaveli.exe
 
A effacé manuellement si a-sqarred n'a pas résolu ce problème.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed