Virus msn persistant

Bonjour,
je viens demander au secours concernant un genre de virus msn.
Pour commencer, je ne comprends pas comment je l'ai attrappé, étant donné que je connais le concept et que je n'ai jamais cliqué sur aucun lien louche sur msn...
Ensuite, après avoir constaté l'échec de CleanVirusMsn et de MsnFix, je me suis décidé à venir poster mon log HJT:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:53:49, on 09/03/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\conime.exe
C:\Program Files\Grisoft\AVG7\avgcc.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Mouse\Amoumain.exe
C:\Program Files\System Control Manager\MGSysCtrl.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Windows\BisonCam\BisonHK.exe
C:\Windows\System32\rundll32.exe
C:\Windows\BisonCam\BsMnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\System32\drivers\etc\csrss.exe
C:\Windows\System32\nvscv32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
C:\Program Files\Grisoft\AVG7\avgw.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://defaulthomepage.info/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://defaulthomepage.info/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.epitech.net:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [WheelMouse] C:\Program Files\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [MGSysCtrl] C:\Program Files\System Control Manager\MGSysCtrl.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [BisonHK] C:\Windows\BisonCam\BisonHK.exe
O4 - HKLM\..\Run: [BsMnt] C:\Windows\BisonCam\BsMnt.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MS Windows Driver SDK] C:\Windows\system32\drivers\etc\csrss.exe
O4 - HKLM\..\Run: [Enabled:%s] C:\Windows\system32\nvscv32.exe
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [bNetSoul] C:\Program Files\bNetSoul\bNetSoul.exe
O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Steam] "d:\jeux\steam\steam.exe" -silent
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: avgwlntf - C:\Windows\SYSTEM32\avgwlntf.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\windows\system32\vhosts.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: SCM Driver Daemon (NishService) - Unknown owner - C:\Program Files\System Control Manager\edd.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

--
End of file - 10881 bytes

En vous remerciant d'avance
Configuration: Windows Vista
Firefox 3.0.7

34 réponses

Résumé de la discussion

Un utilisateur signale une suspicion d'infection liée à MSN et cherche des pistes d'explication, affirmant n'avoir cliqué sur aucun lien douteux et constatant l'échec de CleanVirusMsn et MsnFix. Le message présente un log HijackThis sur Windows Vista, avec des processus et services variés, des redirections et une configuration proxy. Des réponses suggèrent de diriger l'aide vers des professionnels et soulignent une approche technique sans conclure à une résolution, tout en pointant des éléments suspects. Pour résumer utilement, le fil montre qu'une infection probable touche la navigation et des programmes d'actualisation, nécessitant une assistance spécialisée.

Bobot (l’IA à votre service)
  1. Contributeur
    NOn, je ne te dis pas de faire ça, je voulais juste indiquer ce qui ressemblait à une infection MSN, Pour le reste, vois avec Pimprenelle...
    1
    1. Contributeur sécurité
      comment c'est tu que tu es infecté par un virus de msn, tu envoie des messges à tes contact par msn?
      0
      1. Contributeur sécurité
        Bonsoir,

        comment sais-tu que c'est un virus MSN et aurais-tu son nom ??

        As-tu des problèmes avec MSN ?? (disfonctionnements, déconnexions, etc...)
        0
        1. Contributeur sécurité
          A toi l'honneur pimprenelle ;-)
          0
          1. Contributeur
            Salut,

            - Une piste : O4 - HKLM\..\Run: [MS Windows Driver SDK] C:\Windows\system32\drivers\etc\csrss.exe

            .
            0
            1. Contributeur sécurité
              NE POSTEZ PAS les liens que vous recevez par MSN car certains pourraient cliquer dessus sans savoir que c'est un virus MSN
              0
              1. How désolé j'ai pas réfléchi... Comme ces liens sont mes seuls indices... >_<
                Si un modo pouvait éditer mon message...
                0
                1. Contributeur
                  - pas de doute, avec ceci en plus :[Enabled:%s] C:\Windows\system32\nvscv32.exe
                  0
                  1. Ced_King => Je dois fixer les 2 lignes que tu m'as indiqué?
                    Est-ce nécessaire de le faire en mode sans échec?
                    0
                    1. Comme mon précédant message a été effacé, je répète, je sais qu'il s'agit d'un virus msn car le programme freeze de temps à autres, et envoi des liens à tout mes contacts.
                      0
                      1. Contributeur sécurité
                        tu peux quand même me refaire msnfix :

                        Télécharge :

                        - MSNFix (!aur3n7) et décompresse-le sur le Bureau.

                        Regarde bien le Tuto Ici

                        Ensuite :

                        Redémarre en mode sans échec comme indiqué ici ; Choisis ta session courante.

                        Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                        - Exécute l'option R.
                        - Si l'infection est détectée, exécute l'option N.
                        - Sauvegarde ce rapport sur ton bureau.

                        Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

                        Le rapport sera enregistré dans C:\Windows\ sous le nom de MSNFix

                        0
                        1. J'ai refait un MsnFix, qui ne m'a cette fois rien trouvé:

                          MSNFix 1.749

                          C:\Users\Fabien\Desktop\MSNFix
                          Fix exécuté le 09/03/2009 - 12:26:53,11 By Fabien
                          mode sans échec

                          ************************ Recherche les fichiers présents

                          Aucun Fichier trouvé

                          ************************ Recherche les dossiers présents

                          Aucun dossier trouvé

                          ************************ Hostsclean

                          Cleanhosts v 0.1.0.7 By Laurent

                          -- Backup : C:\Windows\system32\drivers\etc\hosts-20090309130141
                          -- original size 285.23 Kb / 10102 lines
                          -- Start cleaning Hosts file ....

                          /!\... antivirus.com ..... Found and removed
                          /!\... avast.com ..... Found and removed
                          /!\... ca.com ..... Found and removed
                          /!\... mcafee.com ..... Found and removed
                          /!\... spybot.info ..... Found and removed
                          /!\... spywareinfo.com ..... Found and removed

                          -- final size 283.75 Kb / 10056 lines
                          -- entry Found : 6 / Entry check : 310

                          End .............................. 10.03 Secondes
                          0
                          1. Contributeur sécurité
                            la 1ère fois que tu là fait il ne ta pas demander de redémarer ton ordi pour nettoyage?
                            0
                            1. Si effectivement, ce que j'ai fais, et j'ai bien vu le programme supprimer les fichiers restants apres le redémarrage.
                              0
                              1. Contributeur sécurité
                                ok donc le nettoyage du virus à été fait.

                                Maintenant on va voir s'il reste encore autre chose :

                                Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

                                Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
                                Dézippe le dossier, double-clique sur GenProc.bat
                                En final, poste le contenu du rapport qui s'affiche.
                                Comment utiliser GenProc

                                Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

                                IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )

                                0
                                1. Voilà le rapport:

                                  Rapport GenProc 2.415 [1] - 09/03/2009 à 21:18:13 - Windows Vista

                                  # Etape 1/ Télécharge :

                                  - CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo)
                                  Ce logiciel va permettre de supprimer tous les fichiers temporaires.
                                  Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                                  Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

                                  - Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

                                  Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau. Choisis ta session courante *** Fabien ***

                                  # Etape 2/

                                  Lance Toolbar-S&D situé sur le Bureau.
                                  Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

                                  # Etape 3/

                                  Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                                  # Etape 4/

                                  Redémarre normalement et poste, dans la même réponse :

                                  - Le contenu du rapport C:\TB.txt ;
                                  - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

                                  Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                                  ----------------------------------------------------------------------
                                  Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                                  ----------------------------------------------------------------------

                                  ~~ Arguments de la procédure ~~

                                  # Détections [1] GenProc 2.415 09/03/2009 à 21:17:02
                                  Toolbar:le 09/03/2009 à 21:17:13 "C:\Windows\iun6002.exe"
                                  0
                                  1. Contributeur sécurité
                                    Donc tu peux faire tool barre et me poster le rapport ensuite.
                                    0
                                2. Contributeur
                                  Salut,

                                  - Tu pourrais poster un nouveau rapport hijackthis stp , pour verifier...
                                  0
                                  1. Voilà c'est fait.
                                    Par contre j'ai d'abord executé CC cleaner puis Toolbar, ma mémoire m'a joué un tour...
                                    Est-ce ennuyeux?

                                    Voilà les rapports sinon:

                                    -----------\\ ToolBar S&D 1.2.8 XP/Vista

                                    Microsoft® Windows Vista™ Professionnel ( v6.0.6001 ) Service Pack 1
                                    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz )
                                    BIOS : Ver 1.000
                                    USER : Fabien ( Administrator )
                                    BOOT : Fail-safe boot
                                    Antivirus : AVG 7.5.557 7.5.557 (Activated)
                                    C:\ (Local Disk) - NTFS - Total:35 Go (Free:6 Go)
                                    D:\ (Local Disk) - NTFS - Total:197 Go (Free:32 Go)
                                    E:\ (CD or DVD) - UDF - Total:6 Go (Free:0 Go)
                                    F:\ (CD or DVD)

                                    "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                                    Option : [2] ( 10/03/2009|20:14 )

                                    [ UAC => 0 ]
                                    C:\Windows\iun6002.exe

                                    -----------\\ SUPPRESSION

                                    Supprime! - C:\Windows\iun6002.exe

                                    -----------\\ Recherche de Fichiers / Dossiers ...

                                    -----------\\ [..\Internet Explorer\Main]

                                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                    "Local Page"="C:\\Windows\\system32\\blank.htm"
                                    "Search Page"="https://www.google.com/?gws_rd=ssl"
                                    "Start Page"="http://defaulthomepage.info/"
                                    "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                                    "Url"="https://www.msn.com/fr-fr/actualite/"

                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                    "Start Page"="https://www.msn.com/fr-fr/"
                                    "Default_Page_URL"="http://defaulthomepage.info/"
                                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                                    --------------------\\ Recherche d'autres infections

                                    --------------------\\ Cracks & Keygens ..

                                    C:\Users\Fabien\Desktop\keygen.zip

                                    [ UAC => 1 ]

                                    1 - "C:\ToolBar SD\TB_1.txt" - 10/03/2009|20:16 - Option : [2]

                                    -----------\\ Fin du rapport a 20:16:44,76

                                    Et voici le HJT:

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 00:53:49, on 09/03/2009
                                    Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\Windows\system32\taskeng.exe
                                    C:\Windows\system32\Dwm.exe
                                    C:\Windows\Explorer.EXE
                                    C:\Windows\system32\conime.exe
                                    C:\Program Files\Grisoft\AVG7\avgcc.exe
                                    C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                                    C:\Program Files\Mouse\Amoumain.exe
                                    C:\Program Files\System Control Manager\MGSysCtrl.exe
                                    C:\Windows\RtHDVCpl.exe
                                    C:\Windows\System32\rundll32.exe
                                    C:\Windows\BisonCam\BisonHK.exe
                                    C:\Windows\System32\rundll32.exe
                                    C:\Windows\BisonCam\BsMnt.exe
                                    C:\Program Files\Java\jre6\bin\jusched.exe
                                    C:\Windows\System32\drivers\etc\csrss.exe
                                    C:\Windows\System32\nvscv32.exe
                                    C:\Program Files\Windows Sidebar\sidebar.exe
                                    C:\Program Files\Free Download Manager\fdm.exe
                                    C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                                    C:\Program Files\Windows Media Player\wmpnscfg.exe
                                    C:\Windows\system32\wbem\unsecapp.exe
                                    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                                    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                                    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                                    C:\Program Files\Windows Sidebar\sidebar.exe
                                    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
                                    C:\Program Files\Grisoft\AVG7\avgw.exe
                                    C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
                                    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
                                    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\Windows\system32\SearchFilterHost.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://defaulthomepage.info/
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://defaulthomepage.info/
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.epitech.net:3128
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                    O1 - Hosts: ::1 localhost
                                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                                    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                                    O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                    O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                                    O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
                                    O4 - HKLM\..\Run: [WheelMouse] C:\Program Files\Mouse\Amoumain.exe
                                    O4 - HKLM\..\Run: [MGSysCtrl] C:\Program Files\System Control Manager\MGSysCtrl.exe
                                    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                    O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
                                    O4 - HKLM\..\Run: [BisonHK] C:\Windows\BisonCam\BisonHK.exe
                                    O4 - HKLM\..\Run: [BsMnt] C:\Windows\BisonCam\BsMnt.exe
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [MS Windows Driver SDK] C:\Windows\system32\drivers\etc\csrss.exe
                                    O4 - HKLM\..\Run: [Enabled:%s] C:\Windows\system32\nvscv32.exe
                                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe"
                                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                    O4 - HKCU\..\Run: [bNetSoul] C:\Program Files\bNetSoul\bNetSoul.exe
                                    O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
                                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    O4 - HKCU\..\Run: [Steam] "d:\jeux\steam\steam.exe" -silent
                                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
                                    O4 - Global Startup: Bluetooth Manager.lnk = ?
                                    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
                                    O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                                    O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                                    O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                                    O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
                                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O13 - Gopher Prefix:
                                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                                    O20 - Winlogon Notify: avgwlntf - C:\Windows\SYSTEM32\avgwlntf.dll
                                    O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
                                    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                                    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                                    O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
                                    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                                    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                    O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\windows\system32\vhosts.exe
                                    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                    O23 - Service: SCM Driver Daemon (NishService) - Unknown owner - C:\Program Files\System Control Manager\edd.exe
                                    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
                                    O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                                    O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
                                    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                                    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                                    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                                    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
                                    O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                                    0
                                    1. Contributeur sécurité
                                      il faut me supprimer ceci source de virus :

                                      Maintenant fait moi ceci :

                                      Telecharge malwarebytes

                                      NB : S'il te manque COMCTL32.OCX alors télécharge le ici

                                      Tu l´instale; le programme va se mettre automatiquement a jour.

                                      Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                                      Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

                                      Puis click sur "rechercher".

                                      Laisse le scanner le pc...

                                      Si des elements on ete trouvés > click sur supprimer la selection.

                                      si il t´es demandé de redemarrer > click sur "yes".

                                      A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
                                      Copie et colle le rapport stp.

                                      PS : les rapport sont aussi rangé dans l onglet rapport/log

                                      Tutoriaux

                                      0
                                      1. Tu as écrit:
                                        Il faut me supprimer ceci source de virus :

                                        Maintenant fait moi ceci :


                                        Il ne manque pas quelque chose?
                                        0
                                        • 1
                                        • 2