Demandes de contact MSN étranges ... [VIRUS?]

Demandes de contact MSN étranges ... [VIRUS?] - Sécurité - Windows & Software

Marsh Posté le 13-07-2006 à 20:21:28    

Bonjour à tous !
Bon voici mon problème: J'ai des demandes de contact très étranges qui s'entassent sur mon msn depuis quelques jours.
En gros, à chaque fois que j'ouvre mon msn j'ai plusieurs demandes de contact qui sont faites. Au départ il y en avais une, et puis depuis ça monte à raison d'une ou deux par jour (la il y en a 5 !).
Evidemment je ne connais pas la personne donc je refuse le contact, et à chaque fois ça se repète.
Les contacts demandés sont:
 
daxinal_sinai237@hotmail.com
qinmu_tiu128@hotmail.com
mnegrita_18@hotmail.com
baini_7391@hotmail.com
pangmusi_zhu267@hotmail.com
(cette liste est dans l'ordre cronologique)
 
Je me pose quelques questions comme: Mon ordi est-il contaminé par un virus ? Si non, des personnes de ma liste de contact le sont-elles ? Si oui, pourquoi mon anti virus ne le détecte pas ? Et comment l'enlever ? Accepter ces contacts est dangereux ?
 
De plus avast, adaware et spybot ne détectent rien et je suis utilisateur de firefox ...
J'ai WinXP Familial SP2
 
Merci d'avance de votre aide.

Reply

Marsh Posté le 13-07-2006 à 20:21:28   

Reply

Marsh Posté le 13-07-2006 à 22:07:07    

Bonjour,
 
On peut verifier si cela est du a une infection:
 
Fais un scan en ligne avec http://webscanner.kaspersky.fr/
 
Sous Démonstration en ligne , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner Exécuter l'analyse en ligne .Le scan ne marche que sous Internet Explorer.
On va te demander de télécharger un contôle active x, accepte .
Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
Le scan va commencer.Poste le rapport qui sera généré stp.
 
Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme
 
décrit sur ce lien=> http://www.inoculer.com/activex.php3
 
NOTE: le scan est a faire avec Internet Explorer
 
@+
 

Reply

Marsh Posté le 13-07-2006 à 22:51:15    

J'ai ca aussi, des demandes a partir d'adresses inconnues :/
A mon avis, c'est plus du spam qu'autre chose. L'adresse de la "cible" est recuperee qquepart sur le net, et utilisee par des robots qui les ajoutent a des listes bidons.
 
(Quand j'ai vu que bruce lee avait poste sur le topic, je m'attendais a une demande de log hijackthis [:petrus75] [:ddr555] ! )


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 14-07-2006 à 11:40:49    

Bonjour a tous,
 

Citation :

(Quand j'ai vu que bruce lee avait poste sur le topic, je m'attendais a une demande de log hijackthis   ! )


 
hé beh non, pas cette fois :D; pour son probleme je ne pense pas que se soit necessaire

Reply

Marsh Posté le 14-07-2006 à 15:02:23    

Merci je vais faire le scan.

Reply

Marsh Posté le 14-07-2006 à 17:20:10    

Voici ce que dit le rapport Kaspersky:
 
Nom de l'objet infecté   Nom du virus   Dernière action
C:\WINDOWS\lsass.exe  Infecté: Trojan-PSW.Win32.Agent.e  ignoré
C:\WINDOWS\system32\mhearty.exe  Infecté: Trojan-PSW.Win32.Agent.e  ignoré
G:\Media\CS Stuff\Videos CS\goodgame_eswc_2005(us)\src\83456.ico  Infecté: IM-Flooder.Win32.VB.dn  ignoré
G:\Media\CS Stuff\Videos CS\goodgame_eswc_2005(us)\src\menu\.ico  Infecté: IM-Flooder.Win32.VB.dn  ignoré
Analyse terminée.

Reply

Marsh Posté le 14-07-2006 à 23:00:09    

re,
 
 
 
 
2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html
 
 
3/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci:
 

Citation :

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Cocher la case : Afficher les fichiers et dossiers cachés
Décocher la case : Masquer les extensions des fichiers dont le type est connu
Décocher la case : Masquer les fichiers protégés du système d'exploitation
cliquer sur "Appliquer"
cliquer sur le bouton "Appliquer à tous les dossiers" / OK


 
4/supprime ce qui est en gras:
 
C:\WINDOWS\ lsass.exe<== le fichier ne supprime surtout pas celui qui est dans le system32
C:\WINDOWS\system32\ mhearty.exe<== le fichier
C:\Media\CS Stuff\Videos CS\ goodgame_eswc_2005(us)<== tout le dossier
 
 
5/redemarre en mode normal
 
6/refais un scan en ligne et poste le rapport
 
bon courage, et si tu as la moindre question n'hesite surtout pas ;)
 
@+


Message édité par the bruce lee le 14-07-2006 à 23:00:40
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed