Virus qui me rend folle ;-) deuxième round!

Résolu/Fermé
rosa - 2 juin 2009 à 08:42
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 - 4 juin 2009 à 18:56
Bonjour,

Voilà je reviens demander votre aide.... car ce matin, j'ai encore reçu un mail d'une amie qui me disait qu'elle recevait des mails bizarres de moi. Ce genre de mail :

Dear,
I found a nice site recently.I am sure you will like it,it is really wonderful.It sells electronic products.
I have bought some products from this company.The price was very cheap,and the products have very good quality.
Please do have a look at this web page : www.djqoop.com
I am sure you will save lots of money.
Best regards,


J'ai déjà essayé pleins de trucs et suivi les conseils de quelques un de ce forum mais je viens de me rendre compte que ça n'avait pas fonctionnait.. Je met le lien avec toutes les étapes que j'ai réalisée précédemment.

http://www.commentcamarche.net/forum/affich 12668361 virus qui me rend folle

Si quelqu'un avait une autre idée...ça serait super sympa de la dire :-)

Une bonne journée!
A voir également:

36 réponses

Ok alors je viens de changer mon mot de passe et ma question secrète.. est ce qu'il est important de préciser que j'ai en fait la boîte de réception windows live mail... qui reprend toutes mes adresses de messagerie?

Je viens de faire le rapport avec l'option 2 pour navilog.. le pc doit redémarrer, il ne m'a encore rien posté comme rapport... je me reconnecte dès que mon pc a redémarré.
0
Avec RSIT.exe


Logfile of random's system information tool 1.06 (written by random/random)
Run by Franchin Rosanna at 2009-06-03 19:11:29
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 13 GB (42%) free of 31 GB
Total RAM: 1023 MB (51% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:11:49, on 3/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\Fichiers communs\Portrait Displays\Shared\DTSRVC.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Adobe\Adobe Version Cue CS2\data\database\bin\mysqld-nt.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
C:\apps\ABoard\ABoard.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe
C:\APPS\SMP\SmpSys.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
C:\Program Files\Camfrog\Camfrog Video Chat\Camfrog Video Chat.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Documents and Settings\Franchin Rosanna\Bureau\RSIT.exe
D:\Documents and Settings\Franchin Rosanna\Bureau\Franchin Rosanna.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [Adobe Version Cue CS2] C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe
O4 - HKLM\..\RunOnce: [navilog1] C:\Program Files\Navilog1\Navreb.bat
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AdobeUpdateManager.exe" AcPro7_0_9 -reboot 1
O4 - HKCU\..\Run: [Camfrog] "C:\Program Files\Camfrog\Camfrog Video Chat\CamfrogNet.exe" 0 C:\Program Files\Camfrog\Camfrog Video Chat\Camfrog Video Chat.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'SERVICE RÉSEAU')
O4 - Global Startup: Device Detector 3.lnk = C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\befr.htm
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by110fd.bay110.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.be/net/Import/ImageUploader3.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS2 - Adobe Systems Incorporated - C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Fichiers communs\Portrait Displays\Shared\DTSRVC.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
3 juin 2009 à 19:44
REDEMARRE TON PC et poste le rapport de navilog

puis clic ici http://www.cijoint.fr/cjlink.php?file=cj200906/cijzjKEwOB.txt et recupere le fichier otomoveit .txt et suit les indications puis poste le rapport

puis on peut aussi verfier la vulnerabilité de windows et aussi d'autre produits

-
Soit par le biais de ce site internet il faut installer l'active X puis
clic start scan et le site montre d'une croix rouge les faille de
sécurité pour quelques produits important installé sur le PC comme
java, IE, windows, flashplayer, adobe...les + importantes
https://www.flexera.com/products/operations/software-vulnerability-management.html

-
Soit on peut aussi passer par un logiciel a installer qui scan le PC et
affiche TOUTES les mises a jour des logiciels et produits installé sur
le PC
https://filehippo.com/windows/tuning-utilities/

utilise les 2 outils et desinstalle les ancienne versions des produits que tu met a jour


as tu encore des problemes ?
0
Est ce que je devais refaire Navilog avec l'option 1 ou l'option 2???

Pour l'instant il est en train de le faire avec l'option 1.

Je ne sais pas si j'ai encore des problèmes... car pour l'instant plus personne ne me dit qu'il reçoit des mails de moi ou des messages sur msn ... mais bon peut être que les gens se sont habitués lol!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voici le rapport navilog avec l'option 1


Search Navipromo version 3.7.7 commencé le mer. 03/06/2009 à 19:49:29,42

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3400+ )
BIOS : Award Medallion BIOS v6.00PG
USER : Franchin Rosanna ( Administrator )
BOOT : Normal boot

Antivirus : AntiVir Desktop 9.0.1.26 (Activated)


C:\ (Local Disk) - NTFS - Total:29 Go (Free:12 Go)
D:\ (Local Disk) - NTFS - Total:111 Go (Free:86 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
G:\ (Local Disk) - FAT32 - Total:465 Go (Free:214 Go)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (USB) - FAT32 - Total:3816 Mo (Free:3 Go)


Recherche executé en mode normal


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "d:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "D:\Documents and Settings\Franchin Rosanna\applic~1" ***


*** Recherche dossiers dans "D:\Documents and Settings\Franchin Rosanna\locals~1\applic~1" ***


*** Recherche dossiers dans "D:\Documents and Settings\Franchin Rosanna\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "D:\Documents and Settings\Franchin Rosanna\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "D:\Documents and Settings\Franchin Rosanna\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le mer. 03/06/2009 à 19:57:59,93 ***
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
3 juin 2009 à 20:05
ok c'est bon pour navilog il est vierge, les elements ont ete supprimés

fait le reste maintenant
0
Rapport de otomoveit

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
D:\Documents and Settings\Franchin Rosanna\Application Data\inst.exe moved successfully.
========== COMMANDS ==========
File delete failed. D:\DOCUME~1\FRANCH~1\LOCALS~1\Temp\etilqs_O4SrUpvT9XumSAW5ks15 scheduled to be deleted on reboot.
File delete failed. D:\DOCUME~1\FRANCH~1\LOCALS~1\Temp\~DF5A1E.tmp scheduled to be deleted on reboot.
File delete failed. D:\DOCUME~1\FRANCH~1\LOCALS~1\Temp\~DF5A38.tmp scheduled to be deleted on reboot.
File delete failed. D:\DOCUME~1\FRANCH~1\LOCALS~1\Temp\~DF9657.tmp scheduled to be deleted on reboot.
File delete failed. D:\DOCUME~1\FRANCH~1\LOCALS~1\Temp\~DF9AAD.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. D:\Documents and Settings\Franchin Rosanna\Local Settings\Temporary Internet Files\Content.IE5\E7J208Y0\msgrconfig[1].xml scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Franchin Rosanna\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\hsperfdata_SYSTEM\1672 scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\ib2 scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\ib3 scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\ib4 scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. D:\Documents and Settings\Franchin Rosanna\Local Settings\Application Data\Mozilla\Firefox\Profiles\73jyqncw.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Franchin Rosanna\Local Settings\Application Data\Mozilla\Firefox\Profiles\73jyqncw.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Franchin Rosanna\Local Settings\Application Data\Mozilla\Firefox\Profiles\73jyqncw.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Franchin Rosanna\Local Settings\Application Data\Mozilla\Firefox\Profiles\73jyqncw.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Franchin Rosanna\Local Settings\Application Data\Mozilla\Firefox\Profiles\73jyqncw.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Franchin Rosanna\Local Settings\Application Data\Mozilla\Firefox\Profiles\73jyqncw.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 06032009_200145

Files moved on Reboot...
File D:\DOCUME~1\FRANCH~1\LOCALS~1\Temp\etilqs_O4SrUpvT9XumSAW5ks15 not found!
File D:\DOCUME~1\FRANCH~1\LOCALS~1\Temp\~DF5A1E.tmp not found!
File D:\DOCUME~1\FRANCH~1\LOCALS~1\Temp\~DF5A38.tmp not found!
File D:\DOCUME~1\FRANCH~1\LOCALS~1\Temp\~DF9657.tmp not found!
File D:\DOCUME~1\FRANCH~1\LOCALS~1\Temp\~DF9AAD.tmp not found!
D:\Documents and Settings\Franchin Rosanna\Local Settings\Temporary Internet Files\Content.IE5\E7J208Y0\msgrconfig[1].xml moved successfully.
File C:\WINDOWS\temp\hsperfdata_SYSTEM\1672 not found!
File move failed. C:\WINDOWS\temp\ib2 scheduled to be moved on reboot.
File move failed. C:\WINDOWS\temp\ib3 scheduled to be moved on reboot.
File move failed. C:\WINDOWS\temp\ib4 scheduled to be moved on reboot.
D:\Documents and Settings\Franchin Rosanna\Local Settings\Application Data\Mozilla\Firefox\Profiles\73jyqncw.default\Cache\_CACHE_001_ moved successfully.
D:\Documents and Settings\Franchin Rosanna\Local Settings\Application Data\Mozilla\Firefox\Profiles\73jyqncw.default\Cache\_CACHE_002_ moved successfully.
D:\Documents and Settings\Franchin Rosanna\Local Settings\Application Data\Mozilla\Firefox\Profiles\73jyqncw.default\Cache\_CACHE_003_ moved successfully.
D:\Documents and Settings\Franchin Rosanna\Local Settings\Application Data\Mozilla\Firefox\Profiles\73jyqncw.default\Cache\_CACHE_MAP_ moved successfully.
D:\Documents and Settings\Franchin Rosanna\Local Settings\Application Data\Mozilla\Firefox\Profiles\73jyqncw.default\urlclassifier3.sqlite moved successfully.
D:\Documents and Settings\Franchin Rosanna\Local Settings\Application Data\Mozilla\Firefox\Profiles\73jyqncw.default\XUL.mfl moved successfully.
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
3 juin 2009 à 20:22
ok bien, dit je viens de lire que tu envoie aussi des lien a tes contact MSN dans ce cas on va passer un dernier outil

clic ici https://www.malekal.com/supprimer-virus-desinfecter-pc/ et suit le tuto de MSNfix et poste moi le rapport

puis après

# Télécharge Toolscleaner sur ton Bureau

http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner

# Double-clique sur ToolsCleaner2.exe et laisse le travailler
# Clique sur Recherche et laisse le scan se terminer.
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter, pour que le rapport puisse se créer.
# Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse


et occupe toi bien de tes mises ajour de PC avec ces liens c'est important pour eviter les infections

Soit par le biais de ce site internet il faut installer l'active X puis
clic start scan et le site montre d'une croix rouge les faille de
sécurité pour quelques produits important installé sur le PC comme
java, IE, windows, flashplayer, adobe...les + importantes
https://www.flexera.com/products/operations/software-vulnerability-management.html

-
Soit on peut aussi passer par un logiciel a installer qui scan le PC et
affiche TOUTES les mises a jour des logiciels et produits installé sur
le PC
https://filehippo.com/windows/tuning-utilities/

utilise les 2 outils et desinstalle les ancienne versions des produits que tu met a jour
0
Alors pour MSN FIX j'ai vraiment un problème!

L'analyse se fait.... puis il dit qu'il a detecté un truc et qu'il doit redémarrer et normalement au redémarrage, il doit afficher un bloc note mais il n'y a rien qui se passe... :)

Oui oui je vais faire les trucs pour les mises à jour aussi dès que j'aurais fais les autres étapes proposées.

Merci en tout cas pour ton aide!
0
Bon bé maintenant MSN FIX me met 'infection absente'...

Je vais faire la deuxième étape.
0
Voici le dernier rapport!

[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

D:\UsbFix.txt: trouvé !
D:\_OtMoveIt: trouvé !
D:\UsbFix: trouvé !
D:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
D:\Documents and Settings\Franchin Rosanna\Bureau\Navilog1.exe: trouvé !
D:\Documents and Settings\Franchin Rosanna\Bureau\HijackThis.exe: trouvé !
D:\Documents and Settings\Franchin Rosanna\Bureau\Ad-remover.lnk: trouvé !
D:\Documents and Settings\Franchin Rosanna\Bureau\UsbFix.exe: trouvé !
D:\Documents and Settings\Franchin Rosanna\Bureau\OTMoveIt3.exe: trouvé !
D:\Documents and Settings\Franchin Rosanna\Bureau\Rsit.exe: trouvé !
D:\Documents and Settings\Franchin Rosanna\Bureau\MsnFix: trouvé !
D:\Documents and Settings\Franchin Rosanna\Bureau\MSNFix\MsnFix: trouvé !
D:\Documents and Settings\Franchin Rosanna\Bureau\Utilisé rarement\HijackThis.exe: trouvé !
D:\Documents and Settings\Franchin Rosanna\Menu Démarrer\Programmes\UsbFix: trouvé !
D:\Documents and Settings\Franchin Rosanna\Menu Démarrer\Programmes\Ad-remover: trouvé !
D:\Documents and Settings\Franchin Rosanna\Recent\MSNFix.lnk: trouvé !

---------------------------------
--> Suppression:

D:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
D:\Documents and Settings\Franchin Rosanna\Bureau\Navilog1.exe: supprimé !
D:\Documents and Settings\Franchin Rosanna\Bureau\HijackThis.exe: supprimé !
D:\Documents and Settings\Franchin Rosanna\Bureau\Ad-remover.lnk: supprimé !
D:\Documents and Settings\Franchin Rosanna\Bureau\Utilisé rarement\HijackThis.exe: supprimé !
D:\Documents and Settings\Franchin Rosanna\Recent\MSNFix.lnk: supprimé !
D:\UsbFix.txt: supprimé !
D:\Documents and Settings\Franchin Rosanna\Bureau\UsbFix.exe: supprimé !
D:\Documents and Settings\Franchin Rosanna\Bureau\OTMoveIt3.exe: supprimé !
D:\Documents and Settings\Franchin Rosanna\Bureau\Rsit.exe: supprimé !
D:\_OtMoveIt: supprimé !
D:\UsbFix: supprimé !
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
D:\Documents and Settings\Franchin Rosanna\Bureau\MsnFix: supprimé !
D:\Documents and Settings\Franchin Rosanna\Menu Démarrer\Programmes\UsbFix: supprimé !
D:\Documents and Settings\Franchin Rosanna\Menu Démarrer\Programmes\Ad-remover: supprimé !

Fichiers temporaires nettoyés !
Corbeille vidée!
0
Dois je encore faire quelque chose à part les mises à jour??

Est ce que je peux désinstaller tous les programmes que j'ai installé depuis le début??
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
3 juin 2009 à 22:22
ok pour MSNfix

maintenant fait ceci pour alleger ton PC et garde ce logiciel trés bien

telecharge CCleaner ici https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
N'INSTALLE PAS LA YAHHO TOOLBAR decoche la a l'installation puis une fois installé lance le va dans option/avancé et decoche la premiere case puis va dans onglet registre et nettoyeur et nettoie plusieurs fois jusqu'a trouver 0n erreur et ne sauvegarde pas les elements du registre.

si tu n'as + de probleme mets ton sujet en résolu ;)
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
3 juin 2009 à 22:24
jepsere aussi que tu n'as pas le meme passe pour toutes tes autres messagerie ? si c'est le cas change le tout PASSE + QUESTION SECRETE

@+
0
OK hé bien tout est fait!

Un grand merci pour ton aide!

J'espère que tout est ok .. au pire il y aura un 3ème round :)
0
Par contre je n'arrive pas à mettre la discussion en "résolu"
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
4 juin 2009 à 18:56
pas grave tu es pas inscrit c'est pour sa quelqu'un le fera pour toi ;)
0