Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

C'est le printemps des virus !!! Qui peut m'aider à m'en débarrasser ?

11 réponses
Avatar
Philippe Haug
Bonjour,

Virus non détéctable par Virus Vcan Home Edition v7

Voici ci-dessous la liste :

Se trouve dans le fichier : C:\Windows\System\biH et C:\Windows\bi

- biH.exe/bi.dll Infected: TrojanSpy.Win32.BiSpy.b
- biH.exe/biprep.exe Infected: TrojanSpy.Win32.BiSpy.a

Se trouve dans le fichier : C:\Windows\biprep

- Biprep.exe Infected: TrojanSpy.Win32.BiSpy.a

-----------------------------------------------------------------------------

Se trouve dans le fichier : C:\Windows\Belt

- Belt.exe Infected: TrojanDownloader.Win32.Stubby.a

------------------------------------------------------------------------------

Se trouve dans le fichier : C:\Windows\System\zzb

- zzb.exe Infected: TrojanDownloader.Win32.Small.ez

------------------------------------------------------------------------------

Se trouve dans le fichier : C:\Windows\System\aaa

- aaa.exe Infected: TrojanDownloader.Win32.Small.cg

------------------------------------------------------------------------------

Se trouve dans le fichier : C:\Windows\System\mslink32

- mslink32.exe Infected: TrojanDownloader.Win32.Agent.b

------------------------------------------------------------------------------

Se trouve dans le fichier : C:\Windows\System\wwssgi

- wwssgi.exe Infected: Trojan.Win32.Navid

------------------------------------------------------------------------------

Bien à vous, Philippe Haug

10 réponses

1 2
Avatar
djehuti
salut
"Philippe Haug" a écrit dans le message news:


Virus non détéctable par Virus Vcan Home Edition v7


redémarre en mode sans échec
puis effaces les fichiers [1] (à la main)...

Se trouve dans le fichier : C:WindowsSystembiH et C:Windowsbi

- biH.exe/bi.dll Infected: TrojanSpy.Win32.BiSpy.b
- biH.exe/biprep.exe Infected: TrojanSpy.Win32.BiSpy.a


*biH.exe*

Se trouve dans le fichier : C:Windowsbiprep

- Biprep.exe Infected: TrojanSpy.Win32.BiSpy.a


*Biprep.exe*

Se trouve dans le fichier : C:WindowsBelt

- Belt.exe Infected: TrojanDownloader.Win32.Stubby.a


*Belt.exe*

Se trouve dans le fichier : C:WindowsSystemzzb

- zzb.exe Infected: TrojanDownloader.Win32.Small.ez


*zzb.exe*

Se trouve dans le fichier : C:WindowsSystemaaa

- aaa.exe Infected: TrojanDownloader.Win32.Small.cg


*aaa.exe*

Se trouve dans le fichier : C:WindowsSystemmslink32

- mslink32.exe Infected: TrojanDownloader.Win32.Agent.b


*mslink32.exe*

Se trouve dans le fichier : C:WindowsSystemwwssgi

- wwssgi.exe Infected: Trojan.Win32.Navid


*wwssgi.exe*

que des chevaux de troie... donc (à priori) pas de fichiers à désinfecter
+ un petit nettoyage dans le registre et un coup de ad-aware

/! attention, ton système est compromis... faudra penser à changer tes mots
de passe

[1] si ça ne marche pas, une version d'évaluation de KAV devrait faire
l'affaire (voir la FAQ)

bon courage
@tchao
--
FAQ du forum fr.comp.securite.virus :
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

Avatar
joke0
Salut,

Philippe Haug:
Virus non détéctable par Virus Vcan Home Edition v7


Peut-être simplement considérés comme téléchargeurs de logiciels
de pubs (ce qu'ils sont). Recommence un scan avec McAfee en
cochant dans les options la case "détecter les logiciels
indésirables (joke,...)", pour voir.

- biH.exe/bi.dll Infected: TrojanSpy.Win32.BiSpy.b
- biH.exe/biprep.exe Infected: TrojanSpy.Win32.BiSpy.a
- Belt.exe Infected: TrojanDownloader.Win32.Stubby.a
- zzb.exe Infected: TrojanDownloader.Win32.Small.ez
- aaa.exe Infected: TrojanDownloader.Win32.Small.cg
- mslink32.exe Infected: TrojanDownloader.Win32.Agent.b


Que des bestioles qui se récupèrent par activeX en naviguant avec
un IE mal configuré. Il faut redémarrer en mode sans échec et ne
pas ouvrir IE pour faire le ménage facilement à la main.

L'utilitaire Hijack This! permet de faire ça facilement en
cochant des cases et cliquant sur 'Fix:
<http://www.spywareinfo.com/~merijn/downloads.html>
Si tu n'y arrives pas, demande un rapport et publies-le ici.

- wwssgi.exe Infected: Trojan.Win32.Navid


Je ne connais pas celui-là.

--
joke0

Avatar
bontemps
bonjour et pardon par avance pour cette intrusion

comme beaucoup d'entre nous, j'ai un ntivirus (norton pour ne pas le citer)
mais visiblement
laisser passer beaucoup de chose....sans arret des mails apparemment infecté
ou parce que
moi meme je "transmet " exite il un moyen en ligne de faire un inventaire de
tout ce qui n'est pas tres normal et ensuite de faire le nettoyage....

parce que cela devient vraiment....
ce petit coup de maon me serait tres precieux
merci
"joke0" a écrit dans le message de
news:
Salut,

Philippe Haug:
Virus non détéctable par Virus Vcan Home Edition v7


Peut-être simplement considérés comme téléchargeurs de logiciels
de pubs (ce qu'ils sont). Recommence un scan avec McAfee en
cochant dans les options la case "détecter les logiciels
indésirables (joke,...)", pour voir.

- biH.exe/bi.dll Infected: TrojanSpy.Win32.BiSpy.b
- biH.exe/biprep.exe Infected: TrojanSpy.Win32.BiSpy.a
- Belt.exe Infected: TrojanDownloader.Win32.Stubby.a
- zzb.exe Infected: TrojanDownloader.Win32.Small.ez
- aaa.exe Infected: TrojanDownloader.Win32.Small.cg
- mslink32.exe Infected: TrojanDownloader.Win32.Agent.b


Que des bestioles qui se récupèrent par activeX en naviguant avec
un IE mal configuré. Il faut redémarrer en mode sans échec et ne
pas ouvrir IE pour faire le ménage facilement à la main.

L'utilitaire Hijack This! permet de faire ça facilement en
cochant des cases et cliquant sur 'Fix:
<http://www.spywareinfo.com/~merijn/downloads.html>
Si tu n'y arrives pas, demande un rapport et publies-le ici.

- wwssgi.exe Infected: Trojan.Win32.Navid


Je ne connais pas celui-là.

--
joke0



Avatar
Michel Doucet
Bonjour, voici un résumé de ce que *bontemps* nous disait ce lundi
12/04/2004
exite il un moyen en ligne de faire un inventaire de
tout ce qui n'est pas tres normal et ensuite de faire le nettoyage....


Test en ligne sur www.secuser.com

--
michel.laclé ... enlever la clé pour me répondre ;)
Lecteur de News : http://www.zoo-logique.org/mesnews/index.php
Butineur : http://www.avantbrowser.com/ et
http://frenchmozilla.org/firefox/pourquoi/
Courrielleur : http://texturizer.net/thunderbird/download.html

Avatar
Philippe Haug

Salut,

Philippe Haug:
Virus non détéctable par Virus Vcan Home Edition v7


Peut-être simplement considérés comme téléchargeurs de logiciels
de pubs (ce qu'ils sont). Recommence un scan avec McAfee en
cochant dans les options la case "détecter les logiciels
indésirables (joke,...)", pour voir.

J'ai vu !


Il m'a détecté 30 types Fichiers programmes potentiellement
malveillant !
Impossible de les nettoyer !

- biH.exe/bi.dll Infected: TrojanSpy.Win32.BiSpy.b
- biH.exe/biprep.exe Infected: TrojanSpy.Win32.BiSpy.a
- Belt.exe Infected: TrojanDownloader.Win32.Stubby.a
- zzb.exe Infected: TrojanDownloader.Win32.Small.ez
- aaa.exe Infected: TrojanDownloader.Win32.Small.cg
- mslink32.exe Infected: TrojanDownloader.Win32.Agent.b


Que des bestioles qui se récupèrent par activeX en naviguant avec
un IE mal configuré. Il faut redémarrer en mode sans échec et ne
pas ouvrir IE pour faire le ménage facilement à la main.

L'utilitaire Hijack This! permet de faire ça facilement en
cochant des cases et cliquant sur 'Fix:
<http://www.spywareinfo.com/~merijn/downloads.html>
Si tu n'y arrives pas, demande un rapport et publies-le ici.



Voilà ci-dessous le rapport :

Logfile of HijackThis v1.97.7
Scan saved at 16:04:13, on 12/04/04
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSSYSTEMWINMODEM.101wmexe.exe
C:PROGRAM FILESMCAFEEMCAFEE VIRUSSCANAVSYNMGR.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSEXPLORER.EXE
C:OPLIMITOCRAWARE.EXE
C:OPLIMITOCRAWR32.EXE
C:WINDOWSTASKMON.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:WINDOWSSYSTEMATICWD32.EXE
C:WINDOWSSYSTEMATITASK.EXE
C:WINDOWSHPONLREGREMIND32.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEOSA.EXE
C:PROGRAM FILESHEWLETT-PACKARDSéRIE HP OFFICEJET PRO
1170CHPMSP2IA.EXE
C:WINDOWSSYSTEMhpmdlbia.exe
C:PROGRAM FILESMCAFEEMCAFEE VIRUSSCANVSSTAT.EXE
C:PROGRAM FILESMCAFEEMCAFEE VIRUSSCANAVCONSOL.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
C:PROGRAM FILESFORTE AGENTAGENTAGENT.EXE
C:PROGRAM FILESMCAFEEMCAFEE VIRUSSCANVSMAIN.EXE
C:PROGRAM FILESMCAFEEMCAFEE VIRUSSCANALOGSERV.EXE
C:PROGRAM FILESINTERNET EXPLORERIEXPLORE.EXE
C:PROGRAM FILESMCAFEEMCAFEE VIRUSSCANVSHWIN32.EXE
C:PROGRAM FILESHEWLETT-PACKARDSéRIE HP OFFICEJET PRO
1170CHPMSP4IA.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEWINWORD.EXE
C:MES TéLéCHARGEMENTSHIJACK THIS!HIJACKTHIS.EXE

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page http://www.free.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL http://home.free.fr/
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant
http://if.searchcentrix.com/sidecat.jsp?p˜567&appid!&id425181563993
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName
= Liens
F1 - win.ini: load=C:OPLIMITOCRAWARE.EXE
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:PROGRAM FILESADOBEACROBAT 5.0READERACTIVEXACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSYSTEMMSDXM.OCX
O4 - HKLM..Run: [ScanRegistry] C:WINDOWSscanregw.exe /autorun
O4 - HKLM..Run: [TaskMonitor] C:WINDOWStaskmon.exe
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM..Run: [AtiKey] Atitask.exe
O4 - HKLM..Run: [HP Product Registration]
C:WINDOWSHPOnLRegRemind32.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..RunServices: [winmodem] WINMODEM.101wmexe.exe
O4 - HKLM..RunServices: [McAfeeVirusScanService] C:Program
FilesMcAfeeMcAfee VirusScanAVSYNMGR.EXE
O4 - HKCU..Run: [MediaDico] c:médiadicoMediaDICO.exe Lancement
O4 - Startup: Microsoft Recherche accélérée.lnk = C:Program
FilesMicrosoft OfficeOfficeFINDFAST.EXE
O4 - Startup: Démarrage d'Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA.EXE
O4 - Startup: HP ScanPicture.lnk = ?
O4 - Startup: HP 1170 FPB.lnk = C:WINDOWSSYSTEMhpmdlbia.exe
O4 - Startup: Note au sujet du Web.lnk = ?
O4 - Startup: FlowProtector_Plus.lnk C:FlowProtectorflowprotectorflowprotector.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O11 - Options group: [Accessibilité] Accessibilité
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37955.5125347222
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash
Object) -
http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} -
http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control)
-
http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab


Bien à toi, Philippe Haug


Avatar
joke0
Salut,

Philippe Haug:
Il m'a détecté 30 types Fichiers programmes potentiellement
malveillant ! Impossible de les nettoyer !


S'ils sont restore:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

Désactive la restauration système (sous WinME et XP).
Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

Redémarre en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec",
ferme Internet Explorer, puis recommence à scanner à ad-aware.

- biH.exe/bi.dll Infected: TrojanSpy.Win32.BiSpy.b
- biH.exe/biprep.exe Infected: TrojanSpy.Win32.BiSpy.a
- Belt.exe Infected: TrojanDownloader.Win32.Stubby.a
- zzb.exe Infected: TrojanDownloader.Win32.Small.ez
- aaa.exe Infected: TrojanDownloader.Win32.Small.cg -
mslink32.exe Infected: TrojanDownloader.Win32.Agent.b




Ils sont nettoyés ceux-là?

Logfile of HijackThis v1.97.7


C'est propre.

--
joke0



Avatar
Philippe Haug

Salut,

S'ils sont restore:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5



Je suis en Windows98.

Désactive la restauration système (sous WinME et XP).
Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

Redémarre en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec",
ferme Internet Explorer, puis recommence à scanner à ad-aware.

- biH.exe/bi.dll Infected: TrojanSpy.Win32.BiSpy.b
- biH.exe/biprep.exe Infected: TrojanSpy.Win32.BiSpy.a
- Belt.exe Infected: TrojanDownloader.Win32.Stubby.a
- zzb.exe Infected: TrojanDownloader.Win32.Small.ez
- aaa.exe Infected: TrojanDownloader.Win32.Small.cg -
mslink32.exe Infected: TrojanDownloader.Win32.Agent.b




Ils sont nettoyés ceux-là?


Mes 30 types Fichiers programmes potentiellement malveillant sont tous
en quarantaine dans Virus Scan et impossible à nettoyer !

Bien à toi, Philippe Haug




Avatar
Philippe Haug
Le Sat, 10 Apr 2004 18:28:24 +0200, "djehuti" a

salut
"Philippe Haug" a écrit dans le message news:


Virus non détéctable par Virus Vcan Home Edition v7


redémarre en mode sans échec
puis effaces les fichiers [1] (à la main)...

Effacer les fichiers à la main ?


que des chevaux de troie... donc (à priori) pas de fichiers à désinfecter
+ un petit nettoyage dans le registre et un coup de ad-aware

Un coup de ad-ware c'est à dire ?


/! attention, ton système est compromis... faudra penser à changer tes mots
de passe

C'est à dire et quels mots de passe à changer?


[1] si ça ne marche pas, une version d'évaluation de KAV devrait faire
l'affaire (voir la FAQ)

J'ai lu et fait un scan (voir courrier jokeO, 12/04/04)


En tout cas merci de ta réponse, Philippe Haug


Avatar
joke0
Salut,

Philippe Haug:
Mes 30 types Fichiers programmes potentiellement malveillant
sont tous en quarantaine dans Virus Scan et impossible à
nettoyer !


Ah! Ce n'estpas du tout la même chose!

Dans VirusScan, vider la quarantaine tout simplement...

--
joke0

Avatar
Philippe Haug

Salut,

Philippe Haug:
Mes 30 types Fichiers programmes potentiellement malveillant
sont tous en quarantaine dans Virus Scan et impossible à
nettoyer !


Ah! Ce n'estpas du tout la même chose!

Dans VirusScan, vider la quarantaine tout simplement...


En clair je les suppriment ?

Bien à toi, Philippe


1 2