Supprimer virus MSN party_jpg


Infection se propageant par MSN utilisant le social engineering pour faire croire à la personne que sa liste de contact MSN est sur un site WEB à l'adresse suivante : 
Si la personne clic sur le lien et télécharge le fichier c'est l'infection.
party_jpg.zip (www.party_jpg_Msn.com)

Les messages de propagation sont en divers langues, en français :
eeeh c mes tof :p
c seulement mes tof de derniers vacances
tu dois voire les tof de notre bande
comment est-ce que je regarde sur cette photo ?
le lol ceci est dr
ma soeur a voulu que tu regarde ca
faut de la reproduction sonore avez-vous vu ceci ?


Détection virus MSN party_jpg

L'infection ajoute les fichiers suivants :
C:\WINDOWS\party_jpg.zip

C:\WINDOWS\msimn.exe


L'infection ajoute la clef sur HijackThis :
O4 - HKLM\..\Run: [msimn.exe] C:\WINDOWS\msimn.exe

Le scan :
Voici pourquoi je recommande plutôt Antivir qu'Avast!, voir les deux sujets :

File msimn.exe received on 11.27.2007 15:25:56 (CET)
Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED
Result: 11/32 (34.38%)

   
Antivirus     Version     Last Update     Result
AhnLab-V3    2007.11.27.1    2007.11.27    -
AntiVir    7.6.0.34    2007.11.27    HEUR/Crypted
Authentium    4.93.8    2007.11.24    -
Avast    4.7.1074.0    2007.11.27    -
AVG    7.5.0.503    2007.11.27    IRC/BackDoor.SdBot3.WBP
BitDefender    7.2    2007.11.27    -
CAT-QuickHeal    9.00    2007.11.27    Backdoor.SdBot.gen
ClamAV    0.91.2    2007.11.27    PUA.Packed.Themida
DrWeb    4.44.0.09170    2007.11.27    -
eSafe    7.0.15.0    2007.11.21    -
eTrust-Vet    31.3.5329    2007.11.26    -
Ewido    4.0    2007.11.26    -
FileAdvisor    1    2007.11.27    -
Fortinet    3.14.0.0    2007.11.27    W32/SDBot.DC!tr.bdr
F-Prot    4.4.2.54    2007.11.27    -
F-Secure    6.70.13030.0    2007.11.27    SDBot.gen9
Ikarus    T3.1.1.12    2007.11.27    Generic.Sdbot
Kaspersky    7.0.0.125    2007.11.27    -
McAfee    5171    2007.11.26    -
Microsoft    1.3007    2007.11.27    -
NOD32v2    2688    2007.11.27    -
Norman    5.80.02    2007.11.27    SDBot.gen9
Panda    9.0.0.4    2007.11.26    -
Prevx1    V2    2007.11.27    LoveBoom:Worm-a
Rising    20.20.12.00    2007.11.27    -
Sophos    4.23.0    2007.11.27    -
Sunbelt    2.2.907.0    2007.11.27    VIPRE.Suspicious
Symantec    10    2007.11.27    -
TheHacker    6.2.9.142    2007.11.26    -
VBA32    3.12.2.5    2007.11.27    -
VirusBuster    4.3.26:9    2007.11.26    -
Webwasher-Gateway    6.0.1    2007.11.27    Heuristic.Crypted
Additional information
File size: 559104 bytes
MD5: 8c6fd714266d8ddf7118672ddf0401fe
SHA1: af67f31b70dba1a099b663d690d4da77a365739f
packers: Themida


Suppression virus MSN party_jpg

Redémarrez votre ordinateur en mode normal, si le spyware est encore là, rescannez votre ordinateur avec SpyBot et Ad-Aware.

Consulter le forum malware-complaints et créez votre message selon votre type d'infection, plus vous serez nombreux, plus nous aurons de poids pour faire réagir les autorités face aux malwares !

Cela prend 5 minutes!

Autres Liens

Pour plus d'informations, sur le fonctionnement des spywares et les conseils à suivre :
Fonctionnement et suppression des Vers/Spywares/Malwares sous Windows
Guide de suppression des malwares (SpySherrif, Spyaxe, SpywareStrike, Winbound, etc..)
flux rss malekal.com - Sitemap - Geekeden - OxygenePC.com - Les partenaires du site McAfee you Suck