W32/sumom-C

Résolu
delmorfeo -  
 Maelle -
bonjour à tous, étant plutot néophyte dans la lutte anti virus je sollicite l'aide de personnes compétentes en la matieres!!
j'ai choppé un virus via msn envoyé par un de mes contactc qui semblerait correspondre a sumom-C (désactivation de norton, des sites antivirus... fichiers cnss.exe et svhost.exe...) reçu en ouvrant i love you greetings123.com.com (sa sentais le roussit mais jl ai ouvert qd mm...). je suis sous window xp, pack2 avec norton sur mon portable. mon fixe n'a pas été infecté mais etant nul... je ne sais pas comment m'en débarrasser.
je vous remercie de m'accorder un peu de temps.

29 réponses

  • 1
  • 2
  1. moe
     
    salut

    sumom C, alias Serflog C, c'est une épidémie en ce moment...

    Voilà la méthode de symantec pour le virer manuellement :

    - Redémarrer en mode sans échec en appuyant sur la touche F8 au démarrage de ton PC (apres l'ecran du bios)

    Rendre visible les fichiers cachés et systeme
    panneau de configuration > options des dossiers > onglet affichage
    cocher " afficher les fichiers et dossiers cachés "
    décocher " masquer les extentions des fichiers dont le type est connu
    décocher " masquer les fichiers protégés du système"

    ----------

    -1-
    Vérifier si ce ou ces procéssus apparaissent dans le gestionnaire des taches.(CTRL+ALT+SUPPR)
    S'ils sont présent: clic droit dessus puis clic sur "terminer le processus"

    csnss.exe
    mcsv.com
    svhost.exe


    -2-
    ensuite ouvrir l'éditeur du registre:

    Démarrer> exécuter tapez regedit
    et allez sur les clés suivantes:

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\clic sur Run

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\clic sur Run

    Dans la fenetre de droite supprimer(dans chaques clés) toutes les lignes concernant:

    C:\Windows\System32\csnss.exe
    C:\Windows\System32\mcsv.com
    C:\Windows\svhost.exe


    Puis aller sur:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\clic sur Winlogon

    Dans la fenetre de droite double clic sur "Userinit"

    Attention, ne supprimer que la partie qui est en gras et laisser le reste:

    C:\Windows\System32\userinit.exe C:\Windows\System32\ mcsv.com

    -3-
    Supprimer les fichiers infectés:

    C:\Windows\System32\csnss.exe
    C:\Windows\System32\mcsv.com
    C:\Windows\svhost.exe

    LARISSA you muppet.txt
    C:\Death of crazy frog!.pif
    C:\Hot babe!.pif
    C:\Really Cute.pif
    C:\My piccy.pif
    C:\Bungee-Fuck.pif
    C:\I_love_you.123greetings.com.com
    C:\Paris Hilton Sex Tape.pif
    C:\Shoot Bill Gates!.exe
    C:\Best_Friend.scr
    C:\lol Busted Are Gay!.pif
    C:\Saddam Song!.pif
    C:\Me at the Beach!.pif
    C:\l0ser.HTML
    Crazy frog gets killed by train!.pif
    Annoying crazy frog getting killed.pif
    See my lesbian friends.pif
    My new photo!.pif
    Me on holiday!.pif
    The Cat And The Fan piccy.pif
    How a Blonde Eats a Banana...pif
    Mona Lisa Wants Her Smile Back.pif
    Topless in Mini Skirt! lol.pif
    Fat Elvis! lol.pif
    Jennifer Lopez.scr

    En cas de problemes avec:

    - la restauration systeme, aller jusqu'à:

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\clic sur SystemRestore => dans la fenetre de droite supprimer les 2 valeurs:

    "DisableConfig" = "0"

    "DisableSR" = "0"


    - les options des dossiers, aller jusqu'à:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\clic sur Explorer
    supprimer, dans la fenetre de droite(ou mettre la valeur à 0):
    "NoFolderOptions" = "1"

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\clic sur Advanced
    supprimer la valeur:
    hidden = "2"

    - Windows update, aller jusqu'à:

    HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Policies\clic sur Explorer
    supprimer, dans la fenetre de droite(ou mettre la valeur à 0):
    "NoWindowsUpdate" = "1"

    - MSM, aller jusqu'à:

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\clic sur MSNMessenger
    supprimer(ou mettre sur 1), la valeur
    "AvEnbl" = "0"

    ----------------

    Pour ceux qui utilise emule, il peut se copier aussi dans le dossier:
    C:\Program Files\eMule\Incoming

    Ainsi que dans Poste de travail> "documents partagés"

    Sous les noms suivants:

    Messenger Plus! 3.50.exe
    MSN all version polygamy.exe
    MSN nudge bomb.exe
    MSN Display picture stealer.exe
    MSN Messenger 7.exe
    MSN Avatar Creator.exe
    MSN Messenger 7 patch!.exe
    CE/DP Stealer 2.exe
    MSN Avatar Display Pack 1.0.exe


    A virer si présent

    --------------------------------

    Pour les problèmes d'accès au site de scan AV

    Aller jusqu'à:
    C:\WINDOWS\system32\drivers\etc et double cliquez sur le fichier hosts

    Dans la fenetre qui s'ouvre, choisir "selectionner un programme"
    selectionner le bloc note et valider.

    Ne laisser à l'intérieur que:

    127.0.0.1 localhost

    puis fermer le bloc note et accepter la modification.

    Pour ceux qui utilisent spybot, ne pas oublier de revaccinner apres.

    Redemarrer normalement et faire un scan AV en ligne pour confirmer.

    Sinon telecharger hijackthis:
    http://www.merijn.org/files/hijackthis.zip
    Dezippe le dans un dossier prévu a cet effet.
    Par exemple C:\hijackthis
    lance le puis:
    clic sur "do a system scan and save logfile"
    fais un copier coller du log entier sur le forum.
    0
  2. delmorfeo
     
    merci pour ton aide moe.
    avec ce que tu m a donné je devrai m en sortir.
    0
  3. delmorfeo
     
    j'ai essayer d'appliquer ta methode mais je rencontre de nombreux pbl
    options des dossiers a disparu du paneau de config
    gestionnaire des taches et regedit sont inaccessibles le virus m'empeche de les utiliser.
    je sens je vais galerer avec ce virus!!!
    0
  4. moe
     
    salut delmorfeo

    On va essayer d'une autre facon.

    telecharge hijackthis:
    http://www.merijn.org/files/hijackthis.zip
    Dezippe le dans un dossier prévu a cet effet.
    Par exemple C:\hijackthis
    lance le puis:
    clic sur "do a system scan and save logfile"
    fais un copier coller du log entier sur le forum.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. delmorfeo
     
    voila j ai fais ce que tu m'as demandé et voila ce que sa donne pour moi c 'est du chinois mais toi sa te diras surement qlq chose:
    Logfile of HijackThis v1.99.1
    Scan saved at 20:34:49, on 19/03/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\mcsv.com
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
    C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\sony\vaio media music server\SSSvr.exe
    C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
    C:\WINDOWS\System32\MsPMSPSv.exe
    C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe
    C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe
    C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
    C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
    C:\WINDOWS\System32\ezSP_Px.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\WINDOWS\system32\ICO.EXE
    C:\Program Files\Sony\HotKey Utility\HKserv.exe
    C:\Program Files\sony\vaio power management\SPMgr.exe
    C:\Program Files\Messenger Plus! 3\MsgPlus.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
    C:\Program Files\Sony\HotKey Utility\HKWnd.exe
    C:\Program Files\Messenger\msmsgs.exe
    c:\progra~1\intern~1\iexplore.exe
    C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.xibqmhqqveufmkp.net/zAXmE0vYDSYNIlmkjxV6S8fvy0UgSTdcNAqY375f/bJz6ECMMmz0NqIoXlWlMoqD.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.laaehkaecyhz.com/zAXmE0vYDSZrIVckxRluaklMu3rSIba4paqsISgJ0Qs.cgi
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\mcsv.com
    O1 - Hosts: 212.58.240.33 www.symantec.com
    O1 - Hosts: 212.58.240.33 www.sophos.com
    O1 - Hosts: 212.58.240.33 www.mcafee.com
    O1 - Hosts: 212.58.240.33 www.viruslist.com
    O1 - Hosts: 212.58.240.33 www.f-secure.com
    O1 - Hosts: 212.58.240.33 www.avp.com
    O1 - Hosts: 212.58.240.33 www.kaspersky.com
    O1 - Hosts: 212.58.240.33 www.networkassociates.com
    O1 - Hosts: 212.58.240.33 www.ca.com
    O1 - Hosts: 212.58.240.33 www.my-etrust.com
    O1 - Hosts: 212.58.240.33 www.nai.com
    O1 - Hosts: 212.58.240.33 www.trendmicro.com
    O1 - Hosts: 212.58.240.33 www.grisoft.com
    O1 - Hosts: 212.58.240.33 securityresponse.symantec.com
    O1 - Hosts: 212.58.240.33 symantec.com
    O1 - Hosts: 212.58.240.33 sophos.com
    O1 - Hosts: 212.58.240.33 mcafee.com
    O1 - Hosts: 212.58.240.33 liveupdate.symantecliveupdate.com
    O1 - Hosts: 212.58.240.33 viruslist.com
    O1 - Hosts: 212.58.240.33 f-secure.com
    O1 - Hosts: 212.58.240.33 kaspersky.com
    O1 - Hosts: 212.58.240.33 kaspersky-labs.com
    O1 - Hosts: 212.58.240.33 avp.com
    O1 - Hosts: 212.58.240.33 networkassociates.com
    O1 - Hosts: 212.58.240.33 ca.com
    O1 - Hosts: 212.58.240.33 mast.mcafee.com
    O1 - Hosts: 212.58.240.33 my-etrust.com
    O1 - Hosts: 212.58.240.33 download.mcafee.com
    O1 - Hosts: 212.58.240.33 dispatch.mcafee.com
    O1 - Hosts: 212.58.240.33 secure.nai.com
    O1 - Hosts: 212.58.240.33 nai.com
    O1 - Hosts: 212.58.240.33 update.symantec.com
    O1 - Hosts: 212.58.240.33 updates.symantec.com
    O1 - Hosts: 212.58.240.33 us.mcafee.com
    O1 - Hosts: 212.58.240.33 liveupdate.symantec.com
    O1 - Hosts: 212.58.240.33 customer.symantec.com
    O1 - Hosts: 212.58.240.33 rads.mcafee.com
    O1 - Hosts: 212.58.240.33 trendmicro.com
    O1 - Hosts: 212.58.240.33 grisoft.com
    O1 - Hosts: 212.58.240.33 sandbox.norman.no
    O1 - Hosts: 212.58.240.33 www.pandasoftware.com
    O1 - Hosts: 212.58.240.33 uk.trendmicro-europe.com
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {3AB339BF-E2AE-41AB-4376-CAE4B8737FA1} - C:\DOCUME~1\Martinos\APPLIC~1\CORNAM~1\BagsInfo.exe
    O2 - BHO: (no name) - {6170CC19-7F70-45F3-154F-D1027CA6E76D} - C:\DOCUME~1\Martinos\APPLIC~1\CORNAM~1\BagsInfo.exe
    O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
    O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe
    O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\sony\vaio power management\SPMgr.exe
    O4 - HKLM\..\Run: [ISP] C:\Program Files\sony\ISPselector\ISPselector.exe /SCHEDULER
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
    O4 - HKLM\..\Run: [Body ball iso tray] C:\Documents and Settings\All Users\Application Data\link four body ball\jugstest.exe
    O4 - HKLM\..\Run: [Thunkjumpholeref] C:\Documents and Settings\All Users\Application Data\Dead Fork Thunk Jump\TransLove.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
    O4 - HKLM\..\Run: [NDAv] C:\WINDOWS\system32\csnss.exe
    O4 - HKLM\..\Run: [SDAv] C:\WINDOWS\svhost.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [bash live] C:\DOCUME~1\Martinos\APPLIC~1\SOFTWA~1\Noun Open.exe
    O4 - HKCU\..\Run: [NDAv] C:\WINDOWS\system32\csnss.exe
    O4 - HKCU\..\Run: [SDAv] C:\WINDOWS\svhost.exe
    O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_01\bin\npjpi142_01.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_01\bin\npjpi142_01.dll
    O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
    O15 - Trusted Zone: *.sony-europe.com
    O15 - Trusted Zone: *.sonystyle-europe.com
    O15 - Trusted Zone: *.vaio-link.com
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5273E7BE-F628-4041-9EFB-59817AA55721}: NameServer = 212.27.39.135,212.27.39.2
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F5800E16-E0B7-49C6-991A-40D94313107C}: NameServer = 212.27.32.176,212.27.32.177
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
    O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Program Files\sony\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)
    O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)
    O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
    O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
    O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)
    O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
    0
  7. moe
     
    re

    - Redémarre en mode sans échec en appuyant sur la touche F8 au démarrage de ton PC (apres l'ecran du bios)

    lance hijackthis, et clic sur "do a system scan only"
    En bas à droite clic sur "config", puis sur "misc tools"
    Et enfin sur "open process manager"

    clic sur mcsv.com puis sur "kill process"

    Une fois fait, en bas à droite clic sur "back"

    Coche et Fixe:
    (cocher au début de chaques lignes valider avec fix checked)

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.xibqmhqqveufmkp.net/zAXmE0vYDSYNIlmkjxV6S8fvy0UgSTdcNAqY375f/bJz6ECMMmz0NqIoXlWlMoqD.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.laaehkaecyhz.com/zAXmE0vYDSZrIVckxRluaklMu3rSIba4paqsISgJ0Qs.cgi

    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\mcsv.com

    O1 - Hosts: 212.58.240.33 www.symantec.com
    O1 - Hosts: 212.58.240.33 www.sophos.com
    O1 - Hosts: 212.58.240.33 www.mcafee.com
    O1 - Hosts: 212.58.240.33 www.viruslist.com
    O1 - Hosts: 212.58.240.33 www.f-secure.com
    O1 - Hosts: 212.58.240.33 www.avp.com
    O1 - Hosts: 212.58.240.33 www.kaspersky.com
    O1 - Hosts: 212.58.240.33 www.networkassociates.com
    O1 - Hosts: 212.58.240.33 www.ca.com
    O1 - Hosts: 212.58.240.33 www.my-etrust.com
    O1 - Hosts: 212.58.240.33 www.nai.com
    O1 - Hosts: 212.58.240.33 www.trendmicro.com
    O1 - Hosts: 212.58.240.33 www.grisoft.com
    O1 - Hosts: 212.58.240.33 securityresponse.symantec.com
    O1 - Hosts: 212.58.240.33 symantec.com
    O1 - Hosts: 212.58.240.33 sophos.com
    O1 - Hosts: 212.58.240.33 mcafee.com
    O1 - Hosts: 212.58.240.33 liveupdate.symantecliveupdate.com
    O1 - Hosts: 212.58.240.33 viruslist.com
    O1 - Hosts: 212.58.240.33 f-secure.com
    O1 - Hosts: 212.58.240.33 kaspersky.com
    O1 - Hosts: 212.58.240.33 kaspersky-labs.com
    O1 - Hosts: 212.58.240.33 avp.com
    O1 - Hosts: 212.58.240.33 networkassociates.com
    O1 - Hosts: 212.58.240.33 ca.com
    O1 - Hosts: 212.58.240.33 mast.mcafee.com
    O1 - Hosts: 212.58.240.33 my-etrust.com
    O1 - Hosts: 212.58.240.33 download.mcafee.com
    O1 - Hosts: 212.58.240.33 dispatch.mcafee.com
    O1 - Hosts: 212.58.240.33 secure.nai.com
    O1 - Hosts: 212.58.240.33 nai.com
    O1 - Hosts: 212.58.240.33 update.symantec.com
    O1 - Hosts: 212.58.240.33 updates.symantec.com
    O1 - Hosts: 212.58.240.33 us.mcafee.com
    O1 - Hosts: 212.58.240.33 liveupdate.symantec.com
    O1 - Hosts: 212.58.240.33 customer.symantec.com
    O1 - Hosts: 212.58.240.33 rads.mcafee.com
    O1 - Hosts: 212.58.240.33 trendmicro.com
    O1 - Hosts: 212.58.240.33 grisoft.com
    O1 - Hosts: 212.58.240.33 sandbox.norman.no
    O1 - Hosts: 212.58.240.33 www.pandasoftware.com
    O1 - Hosts: 212.58.240.33 uk.trendmicro-europe.com

    O2 - BHO: (no name) - {3AB339BF-E2AE-41AB-4376-CAE4B8737FA1} - C:\DOCUME~1\Martinos\APPLIC~1\CORNAM~1\BagsInfo.exe
    O2 - BHO: (no name) - {6170CC19-7F70-45F3-154F-D1027CA6E76D} - C:\DOCUME~1\Martinos\APPLIC~1\CORNAM~1\BagsInfo.exe
    O4 - HKLM\..\Run: [Body ball iso tray] C:\Documents and Settings\All Users\Application Data\link four body ball\jugstest.exe
    O4 - HKLM\..\Run: [Thunkjumpholeref] C:\Documents and Settings\All Users\Application Data\Dead Fork Thunk Jump\TransLove.exe
    O4 - HKLM\..\Run: [NDAv] C:\WINDOWS\system32\csnss.exe
    O4 - HKLM\..\Run: [SDAv] C:\WINDOWS\svhost.exe
    O4 - HKCU\..\Run: [NDAv] C:\WINDOWS\system32\csnss.exe
    O4 - HKCU\..\Run: [SDAv] C:\WINDOWS\svhost.exe

    Puis reessaye d'aller dans le registre:
    demarrer>executer tapes regedit

    aller dans:

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\clic sur SystemRestore => dans la fenetre de droite supprimer les 2 valeurs:

    "DisableConfig" = "0"

    "DisableSR" = "0"


    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\clic sur Explorer
    supprimer, dans la fenetre de droite(ou mettre la valeur à 0):
    "NoFolderOptions" = "1"

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\clic sur Advanced
    supprimer la valeur:
    hidden = "2"

    HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Policies\clic sur Explorer
    supprimer, dans la fenetre de droite(ou mettre la valeur à 0):
    "NoWindowsUpdate" = "1"

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\clic sur MSNMessenger
    supprimer(ou mettre sur 1), la valeur
    "AvEnbl" = "0"

    Normalement, tu devrais avoir de nouveau acces aux options des dossiers.
    panneau de configuration > options des dossiers > onglet affichage
    cocher " afficher les fichiers et dossiers cachés "
    décocher " masquer les extentions des fichiers dont le type est connu
    décocher " masquer les fichiers protégés du système"

    et supprime si présent:

    C:\Windows\System32\csnss.exe
    C:\Windows\System32\mcsv.com
    C:\Windows\svhost.exe

    LARISSA you muppet.txt
    C:\Death of crazy frog!.pif
    C:\Hot babe!.pif
    C:\Really Cute.pif
    C:\My piccy.pif
    C:\Bungee-Fuck.pif
    C:\I_love_you.123greetings.com.com
    C:\Paris Hilton Sex Tape.pif
    C:\Shoot Bill Gates!.exe
    C:\Best_Friend.scr
    C:\lol Busted Are Gay!.pif
    C:\Saddam Song!.pif
    C:\Me at the Beach!.pif
    C:\l0ser.HTML
    Crazy frog gets killed by train!.pif
    Annoying crazy frog getting killed.pif
    See my lesbian friends.pif
    My new photo!.pif
    Me on holiday!.pif
    The Cat And The Fan piccy.pif
    How a Blonde Eats a Banana...pif
    Mona Lisa Wants Her Smile Back.pif
    Topless in Mini Skirt! lol.pif
    Fat Elvis! lol.pif
    Jennifer Lopez.scr

    Redemarre normalement et tu devrais de nouveau avoir acces au site AV en lignes.

    Reposte un log hijackthis pour vérifier
    0
  8. delmorfeo
     
    ça y est moe j ai fais la manipulation que tu mas decrite j ai tout supprimer sauf
    Crazy frog gets killed by train!.pif
    Annoying crazy frog getting killed.pif
    See my lesbian friends.pif
    My new photo!.pif
    Me on holiday!.pif
    The Cat And The Fan piccy.pif
    How a Blonde Eats a Banana...pif
    Mona Lisa Wants Her Smile Back.pif
    Topless in Mini Skirt! lol.pif
    Fat Elvis! lol.pif
    Jennifer Lopez.scr
    que je n'ai pas trouver.
    voila le resultat de hickjackis
    Logfile of HijackThis v1.99.1
    Scan saved at 22:51:40, on 19/03/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
    C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\sony\vaio media music server\SSSvr.exe
    C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
    C:\WINDOWS\System32\MsPMSPSv.exe
    C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe
    C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe
    C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
    C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
    C:\WINDOWS\System32\ezSP_Px.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\WINDOWS\system32\ICO.EXE
    C:\Program Files\Sony\HotKey Utility\HKserv.exe
    C:\Program Files\sony\vaio power management\SPMgr.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Messenger Plus! 3\MsgPlus.exe
    C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
    C:\Program Files\Sony\HotKey Utility\HKWnd.exe
    c:\progra~1\intern~1\iexplore.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.nurshrxkjbsyvepyrxdu.com/zAXmE0vYDSYNIlmkjxV6S8fvy0UgSTdcNAqY375f/bI2Y_C6MCE1lqIoXlWlMoqD.asp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
    O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe
    O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\sony\vaio power management\SPMgr.exe
    O4 - HKLM\..\Run: [ISP] C:\Program Files\sony\ISPselector\ISPselector.exe /SCHEDULER
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
    O4 - HKLM\..\Run: [Body ball iso tray] C:\Documents and Settings\All Users\Application Data\link four body ball\jugstest.exe
    O4 - HKLM\..\Run: [Thunkjumpholeref] C:\Documents and Settings\All Users\Application Data\Dead Fork Thunk Jump\TransLove.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [bash live] C:\DOCUME~1\Martinos\APPLIC~1\SOFTWA~1\Noun Open.exe
    O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_01\bin\npjpi142_01.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_01\bin\npjpi142_01.dll
    O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
    O15 - Trusted Zone: *.sony-europe.com
    O15 - Trusted Zone: *.sonystyle-europe.com
    O15 - Trusted Zone: *.vaio-link.com
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5273E7BE-F628-4041-9EFB-59817AA55721}: NameServer = 212.27.39.135,212.27.39.2
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F5800E16-E0B7-49C6-991A-40D94313107C}: NameServer = 212.27.32.176,212.27.32.177
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
    O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Program Files\sony\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)
    O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)
    O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
    O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
    O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)
    O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe

    je peux avoir acces aux sites anti virus.
    tu penses que tu as reussi a m en debarasser???
    0
  9. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    je rajoute tu est parasite par lop.com
    utilise cette uninstal
    si ton anti virus t en empeche desactive le, le temp de le telecharger des que c est fait deconnecte toi utilise le et ensuite reactive le

    pour le reste je te laisse avec moe
    0
  10. delmorfeo
     
    je te remercie pour ton intervention balltrap34
    cependant ton lien vers l'uninstal a pas l air de fonctionné
    0
  11. moe
     
    salut balltrap, delmorfeo

    comme le précise balltrap, tu es parasité par lop.com, un petit cadeau de messenger plus!3 si tu l'as installé en acceptant les sponsors.

    Pour le reste, est ce que tu as retrouvé l'accès:
    aux options des dossiers?
    à la restauration systeme?
    aux sites av ?
    à windowsupdate?

    Vérifie tout ceci.

    Met aussi norton à jours, en lancant liveupdate plusieurs fois jusqu'a ce qu'il n'y ait plus de MAJ de dispo, puis lance le scan de norton.

    Derniere vérif:
    Sumom c peut se copier dans:
    C:\Program Files\eMule\Incoming
    Ainsi que dans Poste de travail> "documents partagés"

    Sous les noms suivants:

    Messenger Plus! 3.50.exe
    MSN all version polygamy.exe
    MSN nudge bomb.exe
    MSN Display picture stealer.exe
    MSN Messenger 7.exe
    MSN Avatar Creator.exe
    MSN Messenger 7 patch!.exe
    CE/DP Stealer 2.exe
    MSN Avatar Display Pack 1.0.exe


    si tu trouve, supprime les.

    Après avoir lancer l'uninstall de balltrap, et scanné avec norton à jours, reposte un log hijack pour voir.
    Pour l'instant, plus aucunes traces de sumom c dans ton log.

    a+
    0
  12. delmorfeo
     
    salut moe.
    appremment tout est revenu normal. j ai pu aller sur le site de symantec et norton a supprimer le virus. j ai telecharger egalement le programme de balltrap34 et il me semble que lop.com ai été supprimer aussi.
    Logfile of HijackThis v1.99.1
    Scan saved at 14:38:31, on 20/03/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\ezSP_Px.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\WINDOWS\system32\ICO.EXE
    C:\Program Files\Sony\HotKey Utility\HKserv.exe
    C:\Program Files\sony\vaio power management\SPMgr.exe
    C:\Program Files\Messenger Plus! 3\MsgPlus.exe
    C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
    C:\Program Files\Sony\HotKey Utility\HKWnd.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
    C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\sony\vaio media music server\SSSvr.exe
    C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
    C:\WINDOWS\System32\MsPMSPSv.exe
    C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe
    C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
    C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe
    C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\System32\msiexec.exe
    C:\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
    O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe
    O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\sony\vaio power management\SPMgr.exe
    O4 - HKLM\..\Run: [ISP] C:\Program Files\sony\ISPselector\ISPselector.exe /SCHEDULER
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
    O4 - HKLM\..\Run: [Body ball iso tray] C:\Documents and Settings\All Users\Application Data\link four body ball\jugstest.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
    O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_01\bin\npjpi142_01.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_01\bin\npjpi142_01.dll
    O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
    O15 - Trusted Zone: *.sony-europe.com
    O15 - Trusted Zone: *.sonystyle-europe.com
    O15 - Trusted Zone: *.vaio-link.com
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5273E7BE-F628-4041-9EFB-59817AA55721}: NameServer = 212.27.39.135,212.27.39.2
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F5800E16-E0B7-49C6-991A-40D94313107C}: NameServer = 212.27.32.176,212.27.32.177
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
    O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Program Files\sony\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)
    O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)
    O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
    O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
    O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)
    O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe

    en tout cas jte remercie pour ton aide moe. c'est vraiment sympa a toi et j'oublie pas balltrap non plus.
    j invite tous ceux qui ont été infecté a lire plus haut la solution.
    0
  13. quentin61
     
    voila je croi ke ton mail é la solution a mon problM mais je n'arrive pa voir es ficchier cacher quand je vais dans panneau de configuration pour faire options des dossier je ne le trouve pa.
    comment faire?
    merci d'avanc epr ta réponse
    0
  14. moe
     
    0
    1. quentin61
       
      merci pour le liens que tu m'a donner. j'ai réussi je crois jusqu'a l'étape 2 sabs trop de probleme. la ou ca se complique c'est des le début d e'étape deux ou je ne comprend pas ce qu'il faut faire.
      voila une copie de ce que ma donner le loficiel que j'ai telecharger qu'es que je doit supprimer.
      merci d'avance pour ta réponses ou cellle d'un autre internaute.

      @+


      Logfile of HijackThis v1.99.1
      Scan saved at 22:11:05, on 21/03/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\mcsv.com
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Messenger\msmsgs.exe
      C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
      C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
      C:\Program Files\Softwin\BitDefender8\bdswitch.exe
      C:\PROGRA~1\Wanadoo\CnxMon.exe
      C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Winamp\winampa.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
      C:\Program Files\Softwin\BitDefender8\vsserv.exe
      C:\Program Files\Wanadoo\EspaceWanadoo.exe
      C:\Program Files\Wanadoo\ComComp.exe
      C:\Program Files\Wanadoo\Watch.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\WinRAR\WinRAR.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\DOCUME~1\DOGON\LOCALS~1\Temp\Rar$EX15.375\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\mcsv.com
      O1 - Hosts: 212.58.240.33 www.symantec.com
      O1 - Hosts: 212.58.240.33 www.sophos.com
      O1 - Hosts: 212.58.240.33 www.mcafee.com
      O1 - Hosts: 212.58.240.33 www.viruslist.com
      O1 - Hosts: 212.58.240.33 www.f-secure.com
      O1 - Hosts: 212.58.240.33 www.avp.com
      O1 - Hosts: 212.58.240.33 www.kaspersky.com
      O1 - Hosts: 212.58.240.33 www.networkassociates.com
      O1 - Hosts: 212.58.240.33 www.ca.com
      O1 - Hosts: 212.58.240.33 www.my-etrust.com
      O1 - Hosts: 212.58.240.33 www.nai.com
      O1 - Hosts: 212.58.240.33 www.trendmicro.com
      O1 - Hosts: 212.58.240.33 www.grisoft.com
      O1 - Hosts: 212.58.240.33 securityresponse.symantec.com
      O1 - Hosts: 212.58.240.33 symantec.com
      O1 - Hosts: 212.58.240.33 sophos.com
      O1 - Hosts: 212.58.240.33 mcafee.com
      O1 - Hosts: 212.58.240.33 liveupdate.symantecliveupdate.com
      O1 - Hosts: 212.58.240.33 viruslist.com
      O1 - Hosts: 212.58.240.33 f-secure.com
      O1 - Hosts: 212.58.240.33 kaspersky.com
      O1 - Hosts: 212.58.240.33 kaspersky-labs.com
      O1 - Hosts: 212.58.240.33 avp.com
      O1 - Hosts: 212.58.240.33 networkassociates.com
      O1 - Hosts: 212.58.240.33 ca.com
      O1 - Hosts: 212.58.240.33 mast.mcafee.com
      O1 - Hosts: 212.58.240.33 my-etrust.com
      O1 - Hosts: 212.58.240.33 download.mcafee.com
      O1 - Hosts: 212.58.240.33 dispatch.mcafee.com
      O1 - Hosts: 212.58.240.33 secure.nai.com
      O1 - Hosts: 212.58.240.33 nai.com
      O1 - Hosts: 212.58.240.33 update.symantec.com
      O1 - Hosts: 212.58.240.33 updates.symantec.com
      O1 - Hosts: 212.58.240.33 us.mcafee.com
      O1 - Hosts: 212.58.240.33 liveupdate.symantec.com
      O1 - Hosts: 212.58.240.33 customer.symantec.com
      O1 - Hosts: 212.58.240.33 rads.mcafee.com
      O1 - Hosts: 212.58.240.33 trendmicro.com
      O1 - Hosts: 212.58.240.33 grisoft.com
      O1 - Hosts: 212.58.240.33 sandbox.norman.no
      O1 - Hosts: 212.58.240.33 www.pandasoftware.com
      O1 - Hosts: 212.58.240.33 uk.trendmicro-europe.com
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
      O3 - Toolbar: Systran50perso.IEPlugIn - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Program Files\SYSTRAN\5.0\Personal\IEPlugIn.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
      O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
      O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender8\bdnagent.exe
      O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe
      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      O4 - HKCU\..\Run: [UNILEX] C:\PROGRA~1\MICROA~1\MONENC~1\tft.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - Global Startup: Adobe Gamma Loader.lnk = ?
      O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
      O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{3694D24F-7F0B-4363-B403-C0FB2AFA9C05}: NameServer = 80.10.246.130 80.10.246.3
      O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
      O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing)
      O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
      0
  15. moe
     
    salut

    En mode sans echecs:

    lancer hijackthis, et clic sur "do a system scan only"
    En bas à droite clic sur "config", puis sur "misc tools"
    Et enfin sur "open process manager"

    clic sur mcsv.com , puis clic sur "kill process"
    Une fois fait, en bas à droite clic sur "back"

    Cocher et Fixer:
    (cocher au début de chaques lignes valider avec fix checked)

    F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe,C:\WINNT\system32\mcsv.com

    O1 - Hosts: 212.58.240.33 www.symantec.com
    O1 - Hosts: 212.58.240.33 www.sophos.com
    O1 - Hosts: 212.58.240.33 www.mcafee.com
    O1 - Hosts: 212.58.240.33 www.viruslist.com
    O1 - Hosts: 212.58.240.33 www.f-secure.com
    O1 - Hosts: 212.58.240.33 www.avp.com
    O1 - Hosts: 212.58.240.33 www.kaspersky.com
    O1 - Hosts: 212.58.240.33 www.networkassociates.com
    O1 - Hosts: 212.58.240.33 www.ca.com
    O1 - Hosts: 212.58.240.33 www.my-etrust.com
    O1 - Hosts: 212.58.240.33 www.nai.com
    O1 - Hosts: 212.58.240.33 www.trendmicro.com
    O1 - Hosts: 212.58.240.33 www.grisoft.com
    O1 - Hosts: 212.58.240.33 securityresponse.symantec.com
    O1 - Hosts: 212.58.240.33 symantec.com
    O1 - Hosts: 212.58.240.33 sophos.com
    O1 - Hosts: 212.58.240.33 mcafee.com
    O1 - Hosts: 212.58.240.33 liveupdate.symantecliveupdate.com
    O1 - Hosts: 212.58.240.33 viruslist.com
    O1 - Hosts: 212.58.240.33 f-secure.com
    O1 - Hosts: 212.58.240.33 kaspersky.com
    O1 - Hosts: 212.58.240.33 kaspersky-labs.com
    O1 - Hosts: 212.58.240.33 avp.com
    O1 - Hosts: 212.58.240.33 networkassociates.com
    O1 - Hosts: 212.58.240.33 ca.com
    O1 - Hosts: 212.58.240.33 mast.mcafee.com
    O1 - Hosts: 212.58.240.33 my-etrust.com
    O1 - Hosts: 212.58.240.33 download.mcafee.com
    O1 - Hosts: 212.58.240.33 dispatch.mcafee.com
    O1 - Hosts: 212.58.240.33 secure.nai.com
    O1 - Hosts: 212.58.240.33 nai.com
    O1 - Hosts: 212.58.240.33 update.symantec.com
    O1 - Hosts: 212.58.240.33 updates.symantec.com
    O1 - Hosts: 212.58.240.33 us.mcafee.com
    O1 - Hosts: 212.58.240.33 liveupdate.symantec.com
    O1 - Hosts: 212.58.240.33 customer.symantec.com
    O1 - Hosts: 212.58.240.33 rads.mcafee.com
    O1 - Hosts: 212.58.240.33 trendmicro.com
    O1 - Hosts: 212.58.240.33 grisoft.com
    O1 - Hosts: 212.58.240.33 sandbox.norman.no
    O1 - Hosts: 212.58.240.33 www.pandasoftware.com
    O1 - Hosts: 212.58.240.33 uk.trendmicro-europe.com

    Pour la seconde étape il faut aller dans le registre pour modifier certaines valeurs que le virus a changées.
    Pour se rendre dans le registre:
    menu demarrer> exécuter et tape regeditet valide ok

    Dans la fenetre de gauche tu dois voir 5 clés:
    [+]- HKEY_CLASSES_ROOT
    [+]- HKEY_CURRENT_USER
    [+]- HKEY_LOCAL_MACHINE
    [+]- HKEY_USERS
    [+]- HKEY_CURRENT_CONFIG


    En cliquant sur le signe +, dépoie en suivant le chemin indiqué dans l'étape 2
    http://www.aidewindows.net/bdr1.php#openbdr
    Pour supprimer une valeur, tu fais un clic droit dessus et clic sur supprimer
    Pour modifier une valeur, tu fais un clic droit dessus et clic sur modifier, puis tu change la valeur.

    Une fois les manips faites dans le registre passe à l'étape 3

    J'espère avoir été le plus clair possible...

    a+
    0
  16. zem7
     
    bonjour ! merci pour les tuyaux, je suis ULTRA débutant et me retrouve avec ce truc sur mon pc... tro cool de consacrer du temps aux rameurs !
    j'arrive à l'étape 3 (à peu près...) mais là je sais plus. il faudrait que je fasse "panneau de configuration > options des dossiers > onglet affichage / cocher " afficher les fichiers et dossiers cachés "
    décocher " masquer les extentions des fichiers dont le type est connu / décocher " masquer les fichiers protégés du système" mais je n'ai pas options de dossiers : suis-je trop fatigué por le voir ? ai-je raté une étape ?
    merci bocou si qqn pt m'aider !
    ++
    0
  17. Space
     
    bonjour je suis infecté par le meme virus, j'ai effectuer ce que vous avez marqué + haut mais je ne peut pas avoir acces aux dossier partager du poste de travail, je pense quil doit rester un morceau du virus a l'interieur parce que je ne peut toujours pas me connecter ( enfin sauf si j'ouvre un dossier et que je me connecte a partir de mes favoris ). Si vous avez une astuce a me fournir ce serait vraiment sympa parce que la c'est un peu la misere. merci d'avance.

    Space
    0
  18. moe
     
    salut

    Essaye de telecharger hijackthis
    http://www.merijn.org/files/hijackthis.zip
    Dezippe le dans un dossier prévu a cet effet.
    Par exemple C:\hijackthis
    lance le puis:
    clic sur "do a system scan and save logfile"
    fais un copier coller du log entier sur le forum.

    a+
    0
  • 1
  • 2