Supprimer virus MSN party_jpg
Infection se
propageant
par MSN utilisant
le social engineering
pour faire croire à la personne que sa liste de contact MSN est sur un
site WEB à
l'adresse suivante :
Si la personne clic sur le lien et télécharge le fichier c'est
l'infection.
party_jpg.zip
(www.party_jpg_Msn.com)
Les
messages de propagation sont en divers langues, en français :
eeeh c mes tof :p
c seulement mes tof de derniers vacances
tu dois voire les tof de notre bande
comment est-ce que je regarde sur cette photo ?
le lol ceci est dr
ma soeur a voulu que tu regarde ca
faut de la reproduction sonore avez-vous vu ceci ?
Détection virus MSN party_jpg
L'infection ajoute les fichiers
suivants :
C:\WINDOWS\party_jpg.zip
C:\WINDOWS\msimn.exe
L'infection
ajoute la clef sur
HijackThis
:
O4
- HKLM\..\Run: [msimn.exe] C:\WINDOWS\msimn.exe
Le scan :
Voici pourquoi je recommande plutôt Antivir qu'Avast!,
voir les deux sujets :
File msimn.exe received on 11.27.2007 15:25:56 (CET)
Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED
Result: 11/32 (34.38%)
Antivirus Version Last Update Result
AhnLab-V3 2007.11.27.1 2007.11.27 -
AntiVir 7.6.0.34 2007.11.27 HEUR/Crypted
Authentium 4.93.8 2007.11.24 -
Avast 4.7.1074.0 2007.11.27 -
AVG 7.5.0.503 2007.11.27 IRC/BackDoor.SdBot3.WBP
BitDefender 7.2 2007.11.27 -
CAT-QuickHeal 9.00 2007.11.27 Backdoor.SdBot.gen
ClamAV 0.91.2 2007.11.27 PUA.Packed.Themida
DrWeb 4.44.0.09170 2007.11.27 -
eSafe 7.0.15.0 2007.11.21 -
eTrust-Vet 31.3.5329 2007.11.26 -
Ewido 4.0 2007.11.26 -
FileAdvisor 1 2007.11.27 -
Fortinet 3.14.0.0 2007.11.27 W32/SDBot.DC!tr.bdr
F-Prot 4.4.2.54 2007.11.27 -
F-Secure 6.70.13030.0 2007.11.27 SDBot.gen9
Ikarus T3.1.1.12 2007.11.27 Generic.Sdbot
Kaspersky 7.0.0.125 2007.11.27 -
McAfee 5171 2007.11.26 -
Microsoft 1.3007 2007.11.27 -
NOD32v2 2688 2007.11.27 -
Norman 5.80.02 2007.11.27 SDBot.gen9
Panda 9.0.0.4 2007.11.26 -
Prevx1 V2 2007.11.27 LoveBoom:Worm-a
Rising 20.20.12.00 2007.11.27 -
Sophos 4.23.0 2007.11.27 -
Sunbelt 2.2.907.0 2007.11.27 VIPRE.Suspicious
Symantec 10 2007.11.27 -
TheHacker 6.2.9.142 2007.11.26 -
VBA32 3.12.2.5 2007.11.27 -
VirusBuster 4.3.26:9 2007.11.26 -
Webwasher-Gateway 6.0.1 2007.11.27 Heuristic.Crypted
Additional information
File size: 559104 bytes
MD5: 8c6fd714266d8ddf7118672ddf0401fe
SHA1: af67f31b70dba1a099b663d690d4da77a365739f
packers: Themida
Suppression virus MSN party_jpg
- Téléchargez
MSNFix.zip (de !aur3n7) sur votre
bureau:
http://sosvirus.changelog.fr/MSNFix.zip
(Tutorial
d'aide pour utiliser MSNFix)
- Décompressez-le
(clic droit >>
Extraire ici) et double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
- Si
l'infection est détectée, un message l'indiquera et il suffira de
presser une touche pour lancer le nettoyage
- Note :
Si
une erreur de suppression est détectée un message s'affichera demandant
de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas
il suffit de redémarrer l'ordinateur en mode normal
- Téléchargez et
installez Malwarebyte's Anti-Malware
anti-malware recommandé
- Télécharger
clean.zip,
décompressez-le
sur votre bureau (clic droit / extraire tout), vous obtenez alors un
dossier clean
- Démarrez Windows en mode sans échec
: Guide
pour redémarrer en mode sans échec
- Ouvrez
le dossier clean qui se trouve sur
ton bureau, et double-cliquez
sur clean.cmd, une fenêtre noire va apparaître
, choisissez l'option 2 et laissez l'operation de nettoyage s'effectuer
- Afin de supprimer toutes
traces du spyware
et d'autres
élements qu'il aurait pu installer, scannez votre ordinateur
avec :
- Redémarrez
l'ordinateur
- Je vous conseil aussi de scanner
votre ordinateur avec un
antivirus à jour, si vous êtes infecté,
il y a des
chances que vous n'en aillez pas, utilisez alors un antivirus en ligne
:
- Nettoyez votre base de
registre à l'aide de l'utilitaire regcleaner
- Nettoyez les fichiers temporaires/caches etc.. avec CCleaner
- Si vous rencontrez toujours des problèmes,
générez un log à l'aide HijackThis
- mode
d'emploi et venez le poster sur le forum du site
Redémarrez votre ordinateur en mode normal, si le spyware
est
encore là, rescannez votre ordinateur avec SpyBot et
Ad-Aware.
Consulter le forum
malware-complaints
et créez votre message selon votre type d'infection,
plus vous
serez nombreux,
plus
nous aurons de poids pour faire réagir les
autorités face aux malwares !
Cela prend 5 minutes!
Autres
Liens
Pour plus
d'informations, sur le fonctionnement des spywares et les conseils
à suivre :
Fonctionnement
et suppression des Vers/Spywares/Malwares sous Windows
Guide
de suppression des malwares (SpySherrif, Spyaxe, SpywareStrike,
Winbound, etc..)