S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités Micro Hebdo A propos des forums
241 utilisateurs connectés

Ver/Virus MSN party_jpg/photos_2007.zip

Malekal_morte le 22 juillet 2007 à 18h49
  • voir son profil
- Supprimer les virus MSN avec MSNFix, Tutorial MSNFix
- Infection par MSN, Explications, prévention, désinfection : comprendre le fonctionnement et ne plus se faire avoir

Les utilisateurs Avast! sont moins bien protèges
Pour plus d'infos sur les défaillances d'Avast! : http://forum.telecharger.com/telecharger/securite_virus_et_assimiles/_avast_n(...)

________


Faites attention à ce que vous téléchargez :
Avant de cliquer sur un lien réfléchissez !!!!!!

Les auteurs de malwares utilisent le social engineering pour vous tromper.. faites donc attention.
De même ne téléchargez que des logiciels depuis des sources sûres (pas le premier sites venus, ni à travers des bannières..)
Prenez que sur des sites reconnus comme telecharger.com, le site de votre FAI etc..

Pour connaître les menaces du WEB :
- voir le topic F.A.Q. Préventions & Aide à la suppression de Virus
- et http://www.malekal.com/securiser_ordinateur.php







Exemple de Messages de propagation du ver :
Regarde comment Paris Hilton parait efondr?apr qu'elle ai ?jeter en prison :(
Toi et moi !!! .... regarde :p
Regarde mes photos :p
Hey s'il te plait accepte mes photos :o !!
Une photo de moi et mon meilleur ami :$ !!
C'est moi totalement nu :o
s'il te plait ne l'envoie a personne d'autre Regarde ce que j'ai trouv?sur le net :o

Envoie d'un fichier avec un nom aléatoire (entre images/pictures/albums et photos), suivi de deux chiffres aléatoires, ex :
* C:WINDOWS\album39.zip
* C:WINDOWS\album84.zip
* C:WINDOWS\images091.zip
* C:WINDOWS\photo80.zip
* C:WINDOWS\photos030.zip
* C:WINDOWS\photos072.zip
* C:WINDOWS\picture56.zip
* C:WINDOWS\picture8.zip
* C:WINDOWS\pictures030.zip
* C:WINDOWS\pictures054.zip
* etc..

L'infection ajoute la ligne suivante sur HijackThis :
O21 - SSODL: printers - {B8A36B07-4FD4-41D8-BF28-806E1716790B} - notiffy.dll


Scan du fichier contenu dans le fichier zip envoyés au contact :
File photo80.scr received on 07.22.2007 18:01:05 (CET)

Antivirus Version Last Update Result
AhnLab-V3 2007.7.21.0 2007.07.20 no virus found
AntiVir 7.4.0.44 2007.07.21 TR/Crypt.XPACK.Gen
Authentium 4.93.8 2007.07.20 no virus found
Avast 4.7.997.0 2007.07.22 no virus found
AVG 7.5.0.476 2007.07.21 no virus found
BitDefender 7.2 2007.07.22 Trojan.IRC.Agent.B
CAT-QuickHeal 9.00 2007.07.20 (Suspicious) - DNAScan
ClamAV devel-20070416 2007.07.22 no virus found
DrWeb 4.33 2007.07.22 no virus found
eSafe 7.0.15.0 2007.07.19 Suspicious Trojan/Worm
eTrust-Vet 30.8.3797 2007.07.20 no virus found
Ewido 4.0 2007.07.22 no virus found
FileAdvisor 1 2007.07.22 no virus found
Fortinet 2.91.0.0 2007.07.22 IRC/Agent.A!worm
F-Prot 4.3.2.48 2007.07.20 no virus found
F-Secure 6.70.13030.0 2007.07.22 IRC-Worm.Win32.Agent.a
Ikarus T3.1.1.8 2007.07.22 Backdoor.Win32.Rbot
Kaspersky 4.0.2.24 2007.07.22 IRC-Worm.Win32.Agent.a
McAfee 5079 2007.07.20 no virus found
Microsoft 1.2704 2007.07.22 no virus found
NOD32v2 2411 2007.07.21 probably unknown NewHeur_PE virus
Norman 5.80.02 2007.07.20 no virus found
Panda 9.0.0.4 2007.07.22 Suspicious file
Sophos 4.19.0 2007.07.17 no virus found
Sunbelt 2.2.907.0 2007.07.21 no virus found
Symantec 10 2007.07.22 no virus found
TheHacker 6.1.7.151 2007.07.22 no virus found
VBA32 3.12.2.1 2007.07.21 no virus found
VirusBuster 4.3.26:9 2007.07.21 no virus found
Webwasher-Gateway 6.0.1 2007.07.22 Trojan.Crypt.XPACK.Gen
Additional information
File size: 120832 bytes
MD5: e1d1e9e2b1882f2c99c6a131341dea21
SHA1: b5ba7987c7d5e15ff26be5436e674b3fac066ca8
packers: NTKrnl





-->Message édité par totoftotof le 30/10/2009 16:41:43<--
bibou0007 le 22 juillet 2007 à 20h57
  • voir son profil
salut!!! :hello:
un grand merci a Malekal_morte :jap:
d etre toujours a la pointe et pour tous le boulo que tu abats pour toujours nous informer comment ne pas ce faire infecter et "pour moi me guider a desinfecter" grace a sont site merveilleusement fait!!!!! :super:
bonne soirée!!!
-------
http://bibou0007.com/
-------
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
Malekal_morte le 22 juillet 2007 à 21h43
  • voir son profil
Merci.

La dll a été envoyée dans la journée à Antivir et Avast!..
Elle est pour le moment assez mal détectée, du fait que nous sommes dimanche et que une grosse partie des éditeurs d'antivirus sont fermés (à ma connaissance y a que Kaspersky qui répond).

La dernière fois que j'ai envoyé un truc à Avast!.. j'ai pas eu de réponses.
Alors qu'Antivir, ils répondent à chaque fois.

Le scan de la DLL vers 18h (il se peut que Kaspersky l'est intégrée depuis) :

File notiffy.dll received on 07.22.2007 18:15:51 (CET)

Antivirus Version Last Update Result
AhnLab-V3 2007.7.21.0 2007.07.20 no virus found
AntiVir 7.4.0.44 2007.07.21 no virus found
Authentium 4.93.8 2007.07.20 no virus found
Avast 4.7.997.0 2007.07.22 no virus found
AVG 7.5.0.476 2007.07.21 no virus found
BitDefender 7.2 2007.07.22 Trojan.IRC.Agent.B
CAT-QuickHeal 9.00 2007.07.20 no virus found
ClamAV devel-20070416 2007.07.22 no virus found
DrWeb 4.33 2007.07.22 DLOADER.IRC.PWS.Trojan
eSafe 7.0.15.0 2007.07.19 no virus found
eTrust-Vet 30.8.3797 2007.07.20 no virus found
Ewido 4.0 2007.07.22 no virus found
FileAdvisor 1 2007.07.22 no virus found
Fortinet 2.91.0.0 2007.07.22 no virus found
F-Prot 4.3.2.48 2007.07.20 no virus found
F-Secure 6.70.13030.0 2007.07.22 no virus found
Ikarus T3.1.1.8 2007.07.22 no virus found
Kaspersky 4.0.2.24 2007.07.22 no virus found
McAfee 5079 2007.07.20 no virus found
Microsoft 1.2704 2007.07.22 no virus found
NOD32v2 2411 2007.07.21 a variant of Win32/IRCBot.WO
Norman 5.80.02 2007.07.20 no virus found
Panda 9.0.0.4 2007.07.22 Suspicious file
Sophos 4.19.0 2007.07.17 no virus found
Sunbelt 2.2.907.0 2007.07.21 no virus found
Symantec 10 2007.07.22 no virus found
TheHacker 6.1.7.151 2007.07.22 no virus found
VBA32 3.12.2.1 2007.07.21 no virus found
VirusBuster 4.3.26:9 2007.07.21 no virus found
Webwasher-Gateway 6.0.1 2007.07.22 no virus found
Additional information
File size: 28160 bytes
MD5: c37b6a6d2f5b1a267d38c99881fde2ff
SHA1: e3eafce80b5309ff60ced0c8d53cbb244ec58db3


-->Message édité par Malekal_morte le 22/07/2007 21:44:45<--
Malekal_morte le 25 juillet 2007 à 08h11
  • voir son profil
Nous sommes le 25, ça fait 3 jours que j'ai envoyé la DLL.
Aucune réponse d'Avast! et la dll néfaste n'est tjrs pas détectée...

File notiffy.dll received on 07.25.2007 08:07:06 (CET)


Antivirus Version Last Update Result
AhnLab-V3 2007.7.25.0 2007.07.25 Win32/IRCBot.worm.variant
AntiVir 7.4.0.44 2007.07.24 Worm/Agent.A.279
Authentium 4.93.8 2007.07.25 W32/Ircbot.YJ
Avast 4.7.997.0 2007.07.25 no virus found
AVG 7.5.0.476 2007.07.25 BackDoor.Ircbot.EX
BitDefender 7.2 2007.07.25 Trojan.IRC.Agent.B
CAT-QuickHeal 9.00 2007.07.24 Backdoor.IRCBot.acd
ClamAV devel-20070416 2007.07.25 Trojan.IRCBot-1084
DrWeb 4.33 2007.07.25 DLOADER.IRC.PWS.Trojan
eSafe 7.0.15.0 2007.07.24 Win32.Mubla.B
eTrust-Vet 31.1.5003 2007.07.24 Win32/Checkout.B
Ewido 4.0 2007.07.24 no virus found
FileAdvisor 1 2007.07.25 no virus found
Fortinet 2.91.0.0 2007.07.25 IRC/Agent.A!worm
F-Prot 4.3.2.48 2007.07.25 W32/Ircbot.YJ
F-Secure 6.70.13030.0 2007.07.25 Backdoor.Win32.IRCBot.acd
Ikarus T3.1.1.8 2007.07.25 Trojan.IRC.Agent.B
Kaspersky 4.0.2.24 2007.07.25 Backdoor.Win32.IRCBot.acd
McAfee 5081 2007.07.24 no virus found
Microsoft 1.2704 2007.07.25 Worm:Win32/Agent.T.dll
NOD32v2 2418 2007.07.25 Win32/IRCBot.WO
Norman 5.80.02 2007.07.24 no virus found
Panda 9.0.0.4 2007.07.24 Generic Worm
Sophos 4.19.0 2007.07.17 no virus found
Sunbelt 2.2.907.0 2007.07.25 IRC-Worm.Win32.Agent.a
Symantec 10 2007.07.25 W32.Mubla.B
TheHacker 6.1.7.152 2007.07.23 Trojan/Agent.a
VBA32 3.12.2.1 2007.07.24 no virus found
VirusBuster 4.3.26:9 2007.07.24 no virus found
Webwasher-Gateway 6.0.1 2007.07.25 Worm.Agent.A.279
Additional information
File size: 28160 bytes
MD5: c37b6a6d2f5b1a267d38c99881fde2ff
SHA1: e3eafce80b5309ff60ced0c8d53cbb244ec58db3
tlf555 le 25 juillet 2007 à 22h35
  • voir son profil
bonjours

j'ai été contaminé par ce ver et j'ai suivi ta methode de décontamination (qui fonctionne a merveille d'ailleur grand merci a toi)

mais maintenant j'ai un petit probleme car après avoir mis mon pc en mode sans erreur il m'est impossible de le relancer en mode normal. en effet car après l'ecran de chargement de windows il m'est impossible de voir l'écran de selection de session (l'écran reste noir) ou sinon windows scanne mon disque D:/ (ou son stocké les information liées a windows sur mon pc) mais après la verification rien ne ce passe et l'écran reste bloqué sur les informations de ce disque.

je sais que je m'écarte un peu du sujet mais si tu pouvais m'aider car je n'ai aucune idée de comment arranger les choses

merci d'avance et encore merci pour l'aide pour le ver :super:
Malekal_morte le 26 juillet 2007 à 07h44
  • voir son profil
Malekal_morte le 26 juillet 2007 à 21h03
  • voir son profil
Le scan de notiffy.dll.. Avast! ne l'a tjrs pas intégré..
En sachant que trois nouvelles variantes ont vu le jour (voir plus bas)...


File notiffy.dll received on 07.26.2007 20:56:22 (CET)

Antivirus Version Last Update Result
AhnLab-V3 2007.7.27.0 2007.07.26 Win32/IRCBot.worm.variant
AntiVir 7.4.0.50 2007.07.26 Worm/Agent.A.279
Authentium 4.93.8 2007.07.25 W32/Ircbot.YJ
Avast 4.7.997.0 2007.07.26 -
AVG 7.5.0.476 2007.07.26 BackDoor.Ircbot.EX
BitDefender 7.2 2007.07.26 Trojan.IRC.Agent.B
CAT-QuickHeal 9.00 2007.07.26 Backdoor.IRCBot.acd
ClamAV 0.91 2007.07.26 Trojan.IRCBot-1084
DrWeb 4.33 2007.07.26 DLOADER.IRC.PWS.Trojan
eSafe 7.0.15.0 2007.07.24 Win32.Mubla.B
eTrust-Vet 31.1.5008 2007.07.26 Win32/Checkout.B
Ewido 4.0 2007.07.26 Backdoor.IRCBot.acd
FileAdvisor 1 2007.07.26 -
Fortinet 2.91.0.0 2007.07.26 IRC/Agent.A!worm
F-Prot 4.3.2.48 2007.07.25 W32/Ircbot.YJ
F-Secure 6.70.13030.0 2007.07.26 Backdoor.Win32.IRCBot.acd
Ikarus T3.1.1.8 2007.07.26 Trojan.IRC.Agent.B
Kaspersky 4.0.2.24 2007.07.26 Backdoor.Win32.IRCBot.acd
McAfee 5084 2007.07.26 W32/IRCbot.worm.dll
Microsoft 1.2704 2007.07.26 Worm:Win32/Agent.T.dll
NOD32v2 2423 2007.07.26 Win32/IRCBot.WO
Norman 5.80.02 2007.07.26 -
Panda 9.0.0.4 2007.07.26 W32/IRCBot.BAK.worm
Rising 19.33.32.00 2007.07.26 Worm.Win32.Agent.ilu
Prevx1 V2 2007.07.26 TROJAN.AGENT.GEN
Sophos 4.19.0 2007.07.26 W32/Kik-A
Sunbelt 2.2.907.0 2007.07.26 IRC-Worm.Win32.Agent.a
Symantec 10 2007.07.26 W32.Mubla.B
TheHacker 6.1.7.154 2007.07.26 Trojan/Agent.a
VBA32 3.12.2.1 2007.07.24 -
VirusBuster 4.3.26:9 2007.07.26 Trojan.ParisH.A
Webwasher-Gateway 6.5.3 2007.07.26 Worm.Agent.A.279
Additional information
File size: 28160 bytes
MD5: c37b6a6d2f5b1a267d38c99881fde2ff
SHA1: e3eafce80b5309ff60ced0c8d53cbb244ec58db3
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PX5=A8A07F0C0005B1D66EA400A3DFE730001D(...)


O21 - SSODL: antivirus - {BC38FA05-EB17-44E8-BA20-14C15814A739} - firewallav.dll
O21 - SSODL: syshelps - {8629209A-D44D-4F3F-AB38-9CFA246DCC07} - wmhs32.dll
O21 - SSODL: printers - {D2497EBA-7130-4891-9F56-538500F30B3C} - msn.dll

File firewallav.dll received on 07.26.2007 20:45:53 (CET)

Antivirus Version Last Update Result
AhnLab-V3 2007.7.27.0 2007.07.26 Win32/IRCBot.worm.26000
AntiVir 7.4.0.50 2007.07.26 Worm/Agent.G.13
Authentium 4.93.8 2007.07.25 -
Avast 4.7.997.0 2007.07.26 -
AVG 7.5.0.476 2007.07.26 BackDoor.Agent.JHC
BitDefender 7.2 2007.07.26 Backdoor.IRCBot.ABEI
CAT-QuickHeal 9.00 2007.07.26 -
ClamAV 0.91 2007.07.26 -
DrWeb 4.33 2007.07.26 Win32.HLLW.Loook
eSafe 7.0.15.0 2007.07.24 -
eTrust-Vet 31.1.5008 2007.07.26 Win32/Checkout.D
Ewido 4.0 2007.07.26 -
FileAdvisor 1 2007.07.26 -
Fortinet 2.91.0.0 2007.07.26 W32/Agent.G!worm.im
F-Prot 4.3.2.48 2007.07.25 -
F-Secure 6.70.13030.0 2007.07.26 IM-Worm.Win32.Agent.g
Ikarus T3.1.1.8 2007.07.26 IM-Worm.Win32.Agent.g
Kaspersky 4.0.2.24 2007.07.26 IM-Worm.Win32.Agent.g
McAfee 5084 2007.07.26 W32/IRCbot.worm.dll
Microsoft 1.2704 2007.07.26 Backdoor:Win32/IRCbot.AC
NOD32v2 2423 2007.07.26 Win32/IRCBot.WO
Norman 5.80.02 2007.07.26 W32/Smallworm.AAM
Panda 9.0.0.4 2007.07.26 W32/Sdbot.KXK.worm
Rising 19.33.32.00 2007.07.26 Worm.Mail.Agent.ms
Prevx1 V2 2007.07.26 BACKDOOR.IRCBOT.ABEI
Sophos 4.19.0 2007.07.26 -
Sunbelt 2.2.907.0 2007.07.26 -
Symantec 10 2007.07.26 W32.Mytob@mm
TheHacker 6.1.7.154 2007.07.26 W32/Agent.g
VBA32 3.12.2.1 2007.07.24 -
VirusBuster 4.3.26:9 2007.07.26 -
Additional information
File size: 26000 bytes
MD5: 5ad47e88035057bf5c6bcc1a3f593dc2
SHA1: acf137d702436eeae4506e2d9e90f53ec9f12c2f
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PX5=5E71BD1D90C73BC5651A0068F5D5790001(...)


File wmhs32.dll received on 07.26.2007 20:42:23 (CET)


Antivirus Version Last Update Result
AhnLab-V3 2007.7.27.0 2007.07.26 -
AntiVir 7.4.0.50 2007.07.26 TR/Crypt.XPACK.Gen
Authentium 4.93.8 2007.07.25 -
Avast 4.7.997.0 2007.07.26 -
AVG 7.5.0.476 2007.07.26 -
BitDefender 7.2 2007.07.26 -
CAT-QuickHeal 9.00 2007.07.26 -
ClamAV 0.91 2007.07.26 -
DrWeb 4.33 2007.07.26 -
eSafe 7.0.15.0 2007.07.24 -
eTrust-Vet 31.1.5008 2007.07.26 -
Ewido 4.0 2007.07.26 -
FileAdvisor 1 2007.07.26 -
Fortinet 2.91.0.0 2007.07.26 -
F-Prot 4.3.2.48 2007.07.25 -
F-Secure 6.70.13030.0 2007.07.26 -
Ikarus T3.1.1.8 2007.07.26 -
Kaspersky 4.0.2.24 2007.07.26 -
McAfee 5084 2007.07.26 -
Microsoft 1.2704 2007.07.26 -
NOD32v2 2423 2007.07.26 -
Norman 5.80.02 2007.07.26 -
Panda 9.0.0.4 2007.07.26 Suspicious file
Rising 19.33.32.00 2007.07.26 -
Sophos 4.19.0 2007.07.26 -
Sunbelt 2.2.907.0 2007.07.26 -
Symantec 10 2007.07.26 W32.IRCBot
TheHacker 6.1.7.154 2007.07.26 -
VBA32 3.12.2.1 2007.07.24 -
VirusBuster 4.3.26:9 2007.07.26 -
Additional information
File size: 48761 bytes
MD5: 0f50ebd54aedfaf441fcb0879d4782e2
SHA1: f2d6fb34d0941442fd702dc9251710c09c24f19e
Malekal_morte le 30 juillet 2007 à 22h49
  • voir son profil
Cela renforce encore ce qui est dit sur Avast! sur ce forum..

--> http://forum.telecharger.com/telecharger/securite_virus_et_assimiles/_avast_n(...)


File notiffy.dll received on 07.30.2007 12:26:12 (CET)

Antivirus Version Last Update Result
AhnLab-V3 2007.7.28.0 2007.07.30 Win32/IRCBot.worm.variant
AntiVir 7.4.0.50 2007.07.30 Worm/Agent.A.279
Authentium 4.93.8 2007.07.27 W32/Ircbot.YJ
Avast 4.7.997.0 2007.07.30 -
AVG 7.5.0.476 2007.07.30 BackDoor.Ircbot.EX
BitDefender 7.2 2007.07.30 Trojan.IRC.Agent.B
CAT-QuickHeal 9.00 2007.07.28 Backdoor.IRCBot.acd
ClamAV 0.91 2007.07.30 Trojan.IRCBot-1084
DrWeb 4.33 2007.07.30 Win32.HLLW.Baby
eSafe 7.0.15.0 2007.07.29 Win32.Mubla.B
eTrust-Vet 31.1.5016 2007.07.30 Win32/Checkout.B
Ewido 4.0 2007.07.30 Backdoor.IRCBot.acd
FileAdvisor 1 2007.07.30 -
Fortinet 2.91.0.0 2007.07.30 IRC/Agent.A!worm
F-Prot 4.3.2.48 2007.07.27 W32/Ircbot.YJ
F-Secure 6.70.13030.0 2007.07.30 Backdoor.Win32.IRCBot.acd
Ikarus T3.1.1.8 2007.07.30 Trojan.IRC.Agent.B
Kaspersky 4.0.2.24 2007.07.30 Backdoor.Win32.IRCBot.acd
McAfee 5085 2007.07.27 W32/IRCbot.worm.dll
Microsoft 1.2704 2007.07.30 Worm:Win32/Agent.T.dll
NOD32v2 2428 2007.07.30 Win32/IRCBot.WO
Norman 5.80.02 2007.07.27 -
Panda 9.0.0.4 2007.07.29 W32/IRCBot.BAK.worm
Rising 19.34.02.00 2007.07.30 Worm.Win32.Agent.ilu
Sophos 4.19.0 2007.07.26 W32/Kik-A
Sunbelt 2.2.907.0 2007.07.28 IRC-Worm.Win32.Agent.a
Symantec 10 2007.07.30 W32.Mubla.B
TheHacker 6.1.7.158 2007.07.30 Trojan/Agent.a
VBA32 3.12.2.1 2007.07.30 Backdoor.Win32.IRCBot.acd
VirusBuster 4.3.26:9 2007.07.30 Trojan.ParisH.A
Webwasher-Gateway 6.0.1 2007.07.30 Worm.Agent.A.279
Additional information
File size: 28160 bytes
MD5: c37b6a6d2f5b1a267d38c99881fde2ff
SHA1: e3eafce80b5309ff60ced0c8d53cbb244ec58db3

-->Message édité par Malekal_morte le 30/07/2007 22:51:26<--


PRODUITS

TÉLÉCHARGER - LOGICIELS

JEUX VIDÉOS

LOISIRS

01NET PRO

AVIS ET COMMENTAIRES

A PROPOS DE 01NET

publicité
> Jeu en ligne
Everest Poker
Profitez de 300$ de bonus de bienvenue.

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale  |  01net. recrute

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2010 Groupe 01 - 01net.