W32/sumom-C

Résolu
bonjour à tous, étant plutot néophyte dans la lutte anti virus je sollicite l'aide de personnes compétentes en la matieres!!
j'ai choppé un virus via msn envoyé par un de mes contactc qui semblerait correspondre a sumom-C (désactivation de norton, des sites antivirus... fichiers cnss.exe et svhost.exe...) reçu en ouvrant i love you greetings123.com.com (sa sentais le roussit mais jl ai ouvert qd mm...). je suis sous window xp, pack2 avec norton sur mon portable. mon fixe n'a pas été infecté mais etant nul... je ne sais pas comment m'en débarrasser.
je vous remercie de m'accorder un peu de temps.

29 réponses

Résumé de la discussion

Un utilisateur signale une infection sous Windows XP SP2, probablement Sumom-C, qui désactive Norton et touche des fichiers système et demande de l’aide pour s’en débarrasser. Plusieurs réponses préconisent l’emploi d’outils d’analyse comme HijackThis pour identifier et commenter les entrées suspectes, puis supprimer les composants indésirables, tout en recommandant des scans complémentaires avec Ad-Aware ou Spybot. Des messages partagent des rapports HijackThis détaillés et des extraits de journaux, tandis que d’autres proposent des solutions via le mode sans échec ou des analyses en ligne. En nuance utile, ces échanges mettent en garde contre les modifications manuelles du registre et préconisent des outils fiables pour limiter les risques avant une éventuelle réinstallation.

Bobot (l’IA à votre service)
  1. salut

    sumom C, alias Serflog C, c'est une épidémie en ce moment...

    Voilà la méthode de symantec pour le virer manuellement :

    - Redémarrer en mode sans échec en appuyant sur la touche F8 au démarrage de ton PC (apres l'ecran du bios)

    Rendre visible les fichiers cachés et systeme
    panneau de configuration > options des dossiers > onglet affichage
    cocher " afficher les fichiers et dossiers cachés "
    décocher " masquer les extentions des fichiers dont le type est connu
    décocher " masquer les fichiers protégés du système"

    ----------

    -1-
    Vérifier si ce ou ces procéssus apparaissent dans le gestionnaire des taches.(CTRL+ALT+SUPPR)
    S'ils sont présent: clic droit dessus puis clic sur "terminer le processus"

    csnss.exe
    mcsv.com
    svhost.exe


    -2-
    ensuite ouvrir l'éditeur du registre:

    Démarrer> exécuter tapez regedit
    et allez sur les clés suivantes:

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\clic sur Run

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\clic sur Run

    Dans la fenetre de droite supprimer(dans chaques clés) toutes les lignes concernant:

    C:\Windows\System32\csnss.exe
    C:\Windows\System32\mcsv.com
    C:\Windows\svhost.exe


    Puis aller sur:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\clic sur Winlogon

    Dans la fenetre de droite double clic sur "Userinit"

    Attention, ne supprimer que la partie qui est en gras et laisser le reste:

    C:\Windows\System32\userinit.exe C:\Windows\System32\ mcsv.com

    -3-
    Supprimer les fichiers infectés:

    C:\Windows\System32\csnss.exe
    C:\Windows\System32\mcsv.com
    C:\Windows\svhost.exe

    LARISSA you muppet.txt
    C:\Death of crazy frog!.pif
    C:\Hot babe!.pif
    C:\Really Cute.pif
    C:\My piccy.pif
    C:\Bungee-Fuck.pif
    C:\I_love_you.123greetings.com.com
    C:\Paris Hilton Sex Tape.pif
    C:\Shoot Bill Gates!.exe
    C:\Best_Friend.scr
    C:\lol Busted Are Gay!.pif
    C:\Saddam Song!.pif
    C:\Me at the Beach!.pif
    C:\l0ser.HTML
    Crazy frog gets killed by train!.pif
    Annoying crazy frog getting killed.pif
    See my lesbian friends.pif
    My new photo!.pif
    Me on holiday!.pif
    The Cat And The Fan piccy.pif
    How a Blonde Eats a Banana...pif
    Mona Lisa Wants Her Smile Back.pif
    Topless in Mini Skirt! lol.pif
    Fat Elvis! lol.pif
    Jennifer Lopez.scr

    En cas de problemes avec:

    - la restauration systeme, aller jusqu'à:

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\clic sur SystemRestore => dans la fenetre de droite supprimer les 2 valeurs:

    "DisableConfig" = "0"

    "DisableSR" = "0"


    - les options des dossiers, aller jusqu'à:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\clic sur Explorer
    supprimer, dans la fenetre de droite(ou mettre la valeur à 0):
    "NoFolderOptions" = "1"

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\clic sur Advanced
    supprimer la valeur:
    hidden = "2"

    - Windows update, aller jusqu'à:

    HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Policies\clic sur Explorer
    supprimer, dans la fenetre de droite(ou mettre la valeur à 0):
    "NoWindowsUpdate" = "1"

    - MSM, aller jusqu'à:

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\clic sur MSNMessenger
    supprimer(ou mettre sur 1), la valeur
    "AvEnbl" = "0"

    ----------------

    Pour ceux qui utilise emule, il peut se copier aussi dans le dossier:
    C:\Program Files\eMule\Incoming

    Ainsi que dans Poste de travail> "documents partagés"

    Sous les noms suivants:

    Messenger Plus! 3.50.exe
    MSN all version polygamy.exe
    MSN nudge bomb.exe
    MSN Display picture stealer.exe
    MSN Messenger 7.exe
    MSN Avatar Creator.exe
    MSN Messenger 7 patch!.exe
    CE/DP Stealer 2.exe
    MSN Avatar Display Pack 1.0.exe


    A virer si présent

    --------------------------------

    Pour les problèmes d'accès au site de scan AV

    Aller jusqu'à:
    C:\WINDOWS\system32\drivers\etc et double cliquez sur le fichier hosts

    Dans la fenetre qui s'ouvre, choisir "selectionner un programme"
    selectionner le bloc note et valider.

    Ne laisser à l'intérieur que:

    127.0.0.1 localhost

    puis fermer le bloc note et accepter la modification.

    Pour ceux qui utilisent spybot, ne pas oublier de revaccinner apres.

    Redemarrer normalement et faire un scan AV en ligne pour confirmer.

    Sinon telecharger hijackthis:
    http://www.merijn.org/files/hijackthis.zip
    Dezippe le dans un dossier prévu a cet effet.
    Par exemple C:\hijackthis
    lance le puis:
    clic sur "do a system scan and save logfile"
    fais un copier coller du log entier sur le forum.
    1. merci pour ton aide moe.
      avec ce que tu m a donné je devrai m en sortir.
      1. j'ai essayer d'appliquer ta methode mais je rencontre de nombreux pbl
        options des dossiers a disparu du paneau de config
        gestionnaire des taches et regedit sont inaccessibles le virus m'empeche de les utiliser.
        je sens je vais galerer avec ce virus!!!
        1. salut delmorfeo

          On va essayer d'une autre facon.

          telecharge hijackthis:
          http://www.merijn.org/files/hijackthis.zip
          Dezippe le dans un dossier prévu a cet effet.
          Par exemple C:\hijackthis
          lance le puis:
          clic sur "do a system scan and save logfile"
          fais un copier coller du log entier sur le forum.
          1. voila j ai fais ce que tu m'as demandé et voila ce que sa donne pour moi c 'est du chinois mais toi sa te diras surement qlq chose:
            Logfile of HijackThis v1.99.1
            Scan saved at 20:34:49, on 19/03/2005
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\System32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\mcsv.com
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Messenger\msmsgs.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
            C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
            C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\sony\vaio media music server\SSSvr.exe
            C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
            C:\WINDOWS\System32\MsPMSPSv.exe
            C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe
            C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe
            C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
            C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
            C:\WINDOWS\System32\ezSP_Px.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\WINDOWS\system32\ICO.EXE
            C:\Program Files\Sony\HotKey Utility\HKserv.exe
            C:\Program Files\sony\vaio power management\SPMgr.exe
            C:\Program Files\Messenger Plus! 3\MsgPlus.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
            C:\Program Files\Sony\HotKey Utility\HKWnd.exe
            C:\Program Files\Messenger\msmsgs.exe
            c:\progra~1\intern~1\iexplore.exe
            C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\hijackthis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.xibqmhqqveufmkp.net/zAXmE0vYDSYNIlmkjxV6S8fvy0UgSTdcNAqY375f/bJz6ECMMmz0NqIoXlWlMoqD.html
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.laaehkaecyhz.com/zAXmE0vYDSZrIVckxRluaklMu3rSIba4paqsISgJ0Qs.cgi
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\mcsv.com
            O1 - Hosts: 212.58.240.33 www.symantec.com
            O1 - Hosts: 212.58.240.33 www.sophos.com
            O1 - Hosts: 212.58.240.33 www.mcafee.com
            O1 - Hosts: 212.58.240.33 www.viruslist.com
            O1 - Hosts: 212.58.240.33 www.f-secure.com
            O1 - Hosts: 212.58.240.33 www.avp.com
            O1 - Hosts: 212.58.240.33 www.kaspersky.com
            O1 - Hosts: 212.58.240.33 www.networkassociates.com
            O1 - Hosts: 212.58.240.33 www.ca.com
            O1 - Hosts: 212.58.240.33 www.my-etrust.com
            O1 - Hosts: 212.58.240.33 www.nai.com
            O1 - Hosts: 212.58.240.33 www.trendmicro.com
            O1 - Hosts: 212.58.240.33 www.grisoft.com
            O1 - Hosts: 212.58.240.33 securityresponse.symantec.com
            O1 - Hosts: 212.58.240.33 symantec.com
            O1 - Hosts: 212.58.240.33 sophos.com
            O1 - Hosts: 212.58.240.33 mcafee.com
            O1 - Hosts: 212.58.240.33 liveupdate.symantecliveupdate.com
            O1 - Hosts: 212.58.240.33 viruslist.com
            O1 - Hosts: 212.58.240.33 f-secure.com
            O1 - Hosts: 212.58.240.33 kaspersky.com
            O1 - Hosts: 212.58.240.33 kaspersky-labs.com
            O1 - Hosts: 212.58.240.33 avp.com
            O1 - Hosts: 212.58.240.33 networkassociates.com
            O1 - Hosts: 212.58.240.33 ca.com
            O1 - Hosts: 212.58.240.33 mast.mcafee.com
            O1 - Hosts: 212.58.240.33 my-etrust.com
            O1 - Hosts: 212.58.240.33 download.mcafee.com
            O1 - Hosts: 212.58.240.33 dispatch.mcafee.com
            O1 - Hosts: 212.58.240.33 secure.nai.com
            O1 - Hosts: 212.58.240.33 nai.com
            O1 - Hosts: 212.58.240.33 update.symantec.com
            O1 - Hosts: 212.58.240.33 updates.symantec.com
            O1 - Hosts: 212.58.240.33 us.mcafee.com
            O1 - Hosts: 212.58.240.33 liveupdate.symantec.com
            O1 - Hosts: 212.58.240.33 customer.symantec.com
            O1 - Hosts: 212.58.240.33 rads.mcafee.com
            O1 - Hosts: 212.58.240.33 trendmicro.com
            O1 - Hosts: 212.58.240.33 grisoft.com
            O1 - Hosts: 212.58.240.33 sandbox.norman.no
            O1 - Hosts: 212.58.240.33 www.pandasoftware.com
            O1 - Hosts: 212.58.240.33 uk.trendmicro-europe.com
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {3AB339BF-E2AE-41AB-4376-CAE4B8737FA1} - C:\DOCUME~1\Martinos\APPLIC~1\CORNAM~1\BagsInfo.exe
            O2 - BHO: (no name) - {6170CC19-7F70-45F3-154F-D1027CA6E76D} - C:\DOCUME~1\Martinos\APPLIC~1\CORNAM~1\BagsInfo.exe
            O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
            O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
            O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
            O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
            O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
            O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe
            O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\sony\vaio power management\SPMgr.exe
            O4 - HKLM\..\Run: [ISP] C:\Program Files\sony\ISPselector\ISPselector.exe /SCHEDULER
            O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
            O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
            O4 - HKLM\..\Run: [Body ball iso tray] C:\Documents and Settings\All Users\Application Data\link four body ball\jugstest.exe
            O4 - HKLM\..\Run: [Thunkjumpholeref] C:\Documents and Settings\All Users\Application Data\Dead Fork Thunk Jump\TransLove.exe
            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
            O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
            O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
            O4 - HKLM\..\Run: [NDAv] C:\WINDOWS\system32\csnss.exe
            O4 - HKLM\..\Run: [SDAv] C:\WINDOWS\svhost.exe
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
            O4 - HKCU\..\Run: [bash live] C:\DOCUME~1\Martinos\APPLIC~1\SOFTWA~1\Noun Open.exe
            O4 - HKCU\..\Run: [NDAv] C:\WINDOWS\system32\csnss.exe
            O4 - HKCU\..\Run: [SDAv] C:\WINDOWS\svhost.exe
            O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_01\bin\npjpi142_01.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_01\bin\npjpi142_01.dll
            O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
            O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
            O15 - Trusted Zone: *.sony-europe.com
            O15 - Trusted Zone: *.sonystyle-europe.com
            O15 - Trusted Zone: *.vaio-link.com
            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
            O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
            O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{5273E7BE-F628-4041-9EFB-59817AA55721}: NameServer = 212.27.39.135,212.27.39.2
            O17 - HKLM\System\CCS\Services\Tcpip\..\{F5800E16-E0B7-49C6-991A-40D94313107C}: NameServer = 212.27.32.176,212.27.32.177
            O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
            O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
            O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
            O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
            O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Program Files\sony\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)
            O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)
            O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
            O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
            O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)
            O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
            1. re

              - Redémarre en mode sans échec en appuyant sur la touche F8 au démarrage de ton PC (apres l'ecran du bios)

              lance hijackthis, et clic sur "do a system scan only"
              En bas à droite clic sur "config", puis sur "misc tools"
              Et enfin sur "open process manager"

              clic sur mcsv.com puis sur "kill process"

              Une fois fait, en bas à droite clic sur "back"

              Coche et Fixe:
              (cocher au début de chaques lignes valider avec fix checked)

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.xibqmhqqveufmkp.net/zAXmE0vYDSYNIlmkjxV6S8fvy0UgSTdcNAqY375f/bJz6ECMMmz0NqIoXlWlMoqD.html
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.laaehkaecyhz.com/zAXmE0vYDSZrIVckxRluaklMu3rSIba4paqsISgJ0Qs.cgi

              F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\mcsv.com

              O1 - Hosts: 212.58.240.33 www.symantec.com
              O1 - Hosts: 212.58.240.33 www.sophos.com
              O1 - Hosts: 212.58.240.33 www.mcafee.com
              O1 - Hosts: 212.58.240.33 www.viruslist.com
              O1 - Hosts: 212.58.240.33 www.f-secure.com
              O1 - Hosts: 212.58.240.33 www.avp.com
              O1 - Hosts: 212.58.240.33 www.kaspersky.com
              O1 - Hosts: 212.58.240.33 www.networkassociates.com
              O1 - Hosts: 212.58.240.33 www.ca.com
              O1 - Hosts: 212.58.240.33 www.my-etrust.com
              O1 - Hosts: 212.58.240.33 www.nai.com
              O1 - Hosts: 212.58.240.33 www.trendmicro.com
              O1 - Hosts: 212.58.240.33 www.grisoft.com
              O1 - Hosts: 212.58.240.33 securityresponse.symantec.com
              O1 - Hosts: 212.58.240.33 symantec.com
              O1 - Hosts: 212.58.240.33 sophos.com
              O1 - Hosts: 212.58.240.33 mcafee.com
              O1 - Hosts: 212.58.240.33 liveupdate.symantecliveupdate.com
              O1 - Hosts: 212.58.240.33 viruslist.com
              O1 - Hosts: 212.58.240.33 f-secure.com
              O1 - Hosts: 212.58.240.33 kaspersky.com
              O1 - Hosts: 212.58.240.33 kaspersky-labs.com
              O1 - Hosts: 212.58.240.33 avp.com
              O1 - Hosts: 212.58.240.33 networkassociates.com
              O1 - Hosts: 212.58.240.33 ca.com
              O1 - Hosts: 212.58.240.33 mast.mcafee.com
              O1 - Hosts: 212.58.240.33 my-etrust.com
              O1 - Hosts: 212.58.240.33 download.mcafee.com
              O1 - Hosts: 212.58.240.33 dispatch.mcafee.com
              O1 - Hosts: 212.58.240.33 secure.nai.com
              O1 - Hosts: 212.58.240.33 nai.com
              O1 - Hosts: 212.58.240.33 update.symantec.com
              O1 - Hosts: 212.58.240.33 updates.symantec.com
              O1 - Hosts: 212.58.240.33 us.mcafee.com
              O1 - Hosts: 212.58.240.33 liveupdate.symantec.com
              O1 - Hosts: 212.58.240.33 customer.symantec.com
              O1 - Hosts: 212.58.240.33 rads.mcafee.com
              O1 - Hosts: 212.58.240.33 trendmicro.com
              O1 - Hosts: 212.58.240.33 grisoft.com
              O1 - Hosts: 212.58.240.33 sandbox.norman.no
              O1 - Hosts: 212.58.240.33 www.pandasoftware.com
              O1 - Hosts: 212.58.240.33 uk.trendmicro-europe.com

              O2 - BHO: (no name) - {3AB339BF-E2AE-41AB-4376-CAE4B8737FA1} - C:\DOCUME~1\Martinos\APPLIC~1\CORNAM~1\BagsInfo.exe
              O2 - BHO: (no name) - {6170CC19-7F70-45F3-154F-D1027CA6E76D} - C:\DOCUME~1\Martinos\APPLIC~1\CORNAM~1\BagsInfo.exe
              O4 - HKLM\..\Run: [Body ball iso tray] C:\Documents and Settings\All Users\Application Data\link four body ball\jugstest.exe
              O4 - HKLM\..\Run: [Thunkjumpholeref] C:\Documents and Settings\All Users\Application Data\Dead Fork Thunk Jump\TransLove.exe
              O4 - HKLM\..\Run: [NDAv] C:\WINDOWS\system32\csnss.exe
              O4 - HKLM\..\Run: [SDAv] C:\WINDOWS\svhost.exe
              O4 - HKCU\..\Run: [NDAv] C:\WINDOWS\system32\csnss.exe
              O4 - HKCU\..\Run: [SDAv] C:\WINDOWS\svhost.exe

              Puis reessaye d'aller dans le registre:
              demarrer>executer tapes regedit

              aller dans:

              HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\clic sur SystemRestore => dans la fenetre de droite supprimer les 2 valeurs:

              "DisableConfig" = "0"

              "DisableSR" = "0"


              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\clic sur Explorer
              supprimer, dans la fenetre de droite(ou mettre la valeur à 0):
              "NoFolderOptions" = "1"

              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\clic sur Advanced
              supprimer la valeur:
              hidden = "2"

              HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Policies\clic sur Explorer
              supprimer, dans la fenetre de droite(ou mettre la valeur à 0):
              "NoWindowsUpdate" = "1"

              HKEY_CURRENT_USER\SOFTWARE\Microsoft\clic sur MSNMessenger
              supprimer(ou mettre sur 1), la valeur
              "AvEnbl" = "0"

              Normalement, tu devrais avoir de nouveau acces aux options des dossiers.
              panneau de configuration > options des dossiers > onglet affichage
              cocher " afficher les fichiers et dossiers cachés "
              décocher " masquer les extentions des fichiers dont le type est connu
              décocher " masquer les fichiers protégés du système"

              et supprime si présent:

              C:\Windows\System32\csnss.exe
              C:\Windows\System32\mcsv.com
              C:\Windows\svhost.exe

              LARISSA you muppet.txt
              C:\Death of crazy frog!.pif
              C:\Hot babe!.pif
              C:\Really Cute.pif
              C:\My piccy.pif
              C:\Bungee-Fuck.pif
              C:\I_love_you.123greetings.com.com
              C:\Paris Hilton Sex Tape.pif
              C:\Shoot Bill Gates!.exe
              C:\Best_Friend.scr
              C:\lol Busted Are Gay!.pif
              C:\Saddam Song!.pif
              C:\Me at the Beach!.pif
              C:\l0ser.HTML
              Crazy frog gets killed by train!.pif
              Annoying crazy frog getting killed.pif
              See my lesbian friends.pif
              My new photo!.pif
              Me on holiday!.pif
              The Cat And The Fan piccy.pif
              How a Blonde Eats a Banana...pif
              Mona Lisa Wants Her Smile Back.pif
              Topless in Mini Skirt! lol.pif
              Fat Elvis! lol.pif
              Jennifer Lopez.scr

              Redemarre normalement et tu devrais de nouveau avoir acces au site AV en lignes.

              Reposte un log hijackthis pour vérifier
              1. ça y est moe j ai fais la manipulation que tu mas decrite j ai tout supprimer sauf
                Crazy frog gets killed by train!.pif
                Annoying crazy frog getting killed.pif
                See my lesbian friends.pif
                My new photo!.pif
                Me on holiday!.pif
                The Cat And The Fan piccy.pif
                How a Blonde Eats a Banana...pif
                Mona Lisa Wants Her Smile Back.pif
                Topless in Mini Skirt! lol.pif
                Fat Elvis! lol.pif
                Jennifer Lopez.scr
                que je n'ai pas trouver.
                voila le resultat de hickjackis
                Logfile of HijackThis v1.99.1
                Scan saved at 22:51:40, on 19/03/2005
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\System32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\sony\vaio media music server\SSSvr.exe
                C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
                C:\WINDOWS\System32\MsPMSPSv.exe
                C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe
                C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe
                C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
                C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
                C:\WINDOWS\System32\ezSP_Px.exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\WINDOWS\system32\ICO.EXE
                C:\Program Files\Sony\HotKey Utility\HKserv.exe
                C:\Program Files\sony\vaio power management\SPMgr.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\Program Files\Messenger Plus! 3\MsgPlus.exe
                C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
                C:\Program Files\Sony\HotKey Utility\HKWnd.exe
                c:\progra~1\intern~1\iexplore.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\hijackthis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.nurshrxkjbsyvepyrxdu.com/zAXmE0vYDSYNIlmkjxV6S8fvy0UgSTdcNAqY375f/bI2Y_C6MCE1lqIoXlWlMoqD.asp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
                O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
                O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe
                O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\sony\vaio power management\SPMgr.exe
                O4 - HKLM\..\Run: [ISP] C:\Program Files\sony\ISPselector\ISPselector.exe /SCHEDULER
                O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
                O4 - HKLM\..\Run: [Body ball iso tray] C:\Documents and Settings\All Users\Application Data\link four body ball\jugstest.exe
                O4 - HKLM\..\Run: [Thunkjumpholeref] C:\Documents and Settings\All Users\Application Data\Dead Fork Thunk Jump\TransLove.exe
                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
                O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
                O4 - HKCU\..\Run: [bash live] C:\DOCUME~1\Martinos\APPLIC~1\SOFTWA~1\Noun Open.exe
                O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_01\bin\npjpi142_01.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_01\bin\npjpi142_01.dll
                O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
                O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
                O15 - Trusted Zone: *.sony-europe.com
                O15 - Trusted Zone: *.sonystyle-europe.com
                O15 - Trusted Zone: *.vaio-link.com
                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{5273E7BE-F628-4041-9EFB-59817AA55721}: NameServer = 212.27.39.135,212.27.39.2
                O17 - HKLM\System\CCS\Services\Tcpip\..\{F5800E16-E0B7-49C6-991A-40D94313107C}: NameServer = 212.27.32.176,212.27.32.177
                O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
                O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Program Files\sony\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)
                O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)
                O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
                O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
                O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)
                O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe

                je peux avoir acces aux sites anti virus.
                tu penses que tu as reussi a m en debarasser???
                1. Contributeur sécurité
                  salut
                  je rajoute tu est parasite par lop.com
                  utilise cette uninstal
                  si ton anti virus t en empeche desactive le, le temp de le telecharger des que c est fait deconnecte toi utilise le et ensuite reactive le

                  pour le reste je te laisse avec moe
                  1. je te remercie pour ton intervention balltrap34
                    cependant ton lien vers l'uninstal a pas l air de fonctionné
                    1. salut balltrap, delmorfeo

                      comme le précise balltrap, tu es parasité par lop.com, un petit cadeau de messenger plus!3 si tu l'as installé en acceptant les sponsors.

                      Pour le reste, est ce que tu as retrouvé l'accès:
                      aux options des dossiers?
                      à la restauration systeme?
                      aux sites av ?
                      à windowsupdate?

                      Vérifie tout ceci.

                      Met aussi norton à jours, en lancant liveupdate plusieurs fois jusqu'a ce qu'il n'y ait plus de MAJ de dispo, puis lance le scan de norton.

                      Derniere vérif:
                      Sumom c peut se copier dans:
                      C:\Program Files\eMule\Incoming
                      Ainsi que dans Poste de travail> "documents partagés"

                      Sous les noms suivants:

                      Messenger Plus! 3.50.exe
                      MSN all version polygamy.exe
                      MSN nudge bomb.exe
                      MSN Display picture stealer.exe
                      MSN Messenger 7.exe
                      MSN Avatar Creator.exe
                      MSN Messenger 7 patch!.exe
                      CE/DP Stealer 2.exe
                      MSN Avatar Display Pack 1.0.exe


                      si tu trouve, supprime les.

                      Après avoir lancer l'uninstall de balltrap, et scanné avec norton à jours, reposte un log hijack pour voir.
                      Pour l'instant, plus aucunes traces de sumom c dans ton log.

                      a+
                      1. salut moe.
                        appremment tout est revenu normal. j ai pu aller sur le site de symantec et norton a supprimer le virus. j ai telecharger egalement le programme de balltrap34 et il me semble que lop.com ai été supprimer aussi.
                        Logfile of HijackThis v1.99.1
                        Scan saved at 14:38:31, on 20/03/2005
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\System32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\System32\ezSP_Px.exe
                        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        C:\WINDOWS\system32\ICO.EXE
                        C:\Program Files\Sony\HotKey Utility\HKserv.exe
                        C:\Program Files\sony\vaio power management\SPMgr.exe
                        C:\Program Files\Messenger Plus! 3\MsgPlus.exe
                        C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
                        C:\Program Files\Sony\HotKey Utility\HKWnd.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                        C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                        C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\sony\vaio media music server\SSSvr.exe
                        C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
                        C:\WINDOWS\System32\MsPMSPSv.exe
                        C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe
                        C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
                        C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe
                        C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\system32\wscntfy.exe
                        C:\WINDOWS\System32\msiexec.exe
                        C:\hijackthis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com/
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                        O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                        O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
                        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
                        O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe
                        O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\sony\vaio power management\SPMgr.exe
                        O4 - HKLM\..\Run: [ISP] C:\Program Files\sony\ISPselector\ISPselector.exe /SCHEDULER
                        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                        O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
                        O4 - HKLM\..\Run: [Body ball iso tray] C:\Documents and Settings\All Users\Application Data\link four body ball\jugstest.exe
                        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                        O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
                        O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
                        O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_01\bin\npjpi142_01.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_01\bin\npjpi142_01.dll
                        O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
                        O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
                        O15 - Trusted Zone: *.sony-europe.com
                        O15 - Trusted Zone: *.sonystyle-europe.com
                        O15 - Trusted Zone: *.vaio-link.com
                        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                        O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{5273E7BE-F628-4041-9EFB-59817AA55721}: NameServer = 212.27.39.135,212.27.39.2
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{F5800E16-E0B7-49C6-991A-40D94313107C}: NameServer = 212.27.32.176,212.27.32.177
                        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                        O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                        O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                        O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                        O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                        O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
                        O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Program Files\sony\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)
                        O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)
                        O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
                        O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
                        O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)
                        O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe

                        en tout cas jte remercie pour ton aide moe. c'est vraiment sympa a toi et j'oublie pas balltrap non plus.
                        j invite tous ceux qui ont été infecté a lire plus haut la solution.
                        1. voila je croi ke ton mail é la solution a mon problM mais je n'arrive pa voir es ficchier cacher quand je vais dans panneau de configuration pour faire options des dossier je ne le trouve pa.
                          comment faire?
                          merci d'avanc epr ta réponse
                            1. merci pour le liens que tu m'a donner. j'ai réussi je crois jusqu'a l'étape 2 sabs trop de probleme. la ou ca se complique c'est des le début d e'étape deux ou je ne comprend pas ce qu'il faut faire.
                              voila une copie de ce que ma donner le loficiel que j'ai telecharger qu'es que je doit supprimer.
                              merci d'avance pour ta réponses ou cellle d'un autre internaute.

                              @+

                              Logfile of HijackThis v1.99.1
                              Scan saved at 22:11:05, on 21/03/2005
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\mcsv.com
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                              C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
                              C:\Program Files\Softwin\BitDefender8\bdswitch.exe
                              C:\PROGRA~1\Wanadoo\CnxMon.exe
                              C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\Program Files\Winamp\winampa.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                              C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                              C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                              C:\Program Files\Softwin\BitDefender8\vsserv.exe
                              C:\Program Files\Wanadoo\EspaceWanadoo.exe
                              C:\Program Files\Wanadoo\ComComp.exe
                              C:\Program Files\Wanadoo\Watch.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\WinRAR\WinRAR.exe
                              C:\WINDOWS\system32\NOTEPAD.EXE
                              C:\DOCUME~1\DOGON\LOCALS~1\Temp\Rar$EX15.375\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                              F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\mcsv.com
                              O1 - Hosts: 212.58.240.33 www.symantec.com
                              O1 - Hosts: 212.58.240.33 www.sophos.com
                              O1 - Hosts: 212.58.240.33 www.mcafee.com
                              O1 - Hosts: 212.58.240.33 www.viruslist.com
                              O1 - Hosts: 212.58.240.33 www.f-secure.com
                              O1 - Hosts: 212.58.240.33 www.avp.com
                              O1 - Hosts: 212.58.240.33 www.kaspersky.com
                              O1 - Hosts: 212.58.240.33 www.networkassociates.com
                              O1 - Hosts: 212.58.240.33 www.ca.com
                              O1 - Hosts: 212.58.240.33 www.my-etrust.com
                              O1 - Hosts: 212.58.240.33 www.nai.com
                              O1 - Hosts: 212.58.240.33 www.trendmicro.com
                              O1 - Hosts: 212.58.240.33 www.grisoft.com
                              O1 - Hosts: 212.58.240.33 securityresponse.symantec.com
                              O1 - Hosts: 212.58.240.33 symantec.com
                              O1 - Hosts: 212.58.240.33 sophos.com
                              O1 - Hosts: 212.58.240.33 mcafee.com
                              O1 - Hosts: 212.58.240.33 liveupdate.symantecliveupdate.com
                              O1 - Hosts: 212.58.240.33 viruslist.com
                              O1 - Hosts: 212.58.240.33 f-secure.com
                              O1 - Hosts: 212.58.240.33 kaspersky.com
                              O1 - Hosts: 212.58.240.33 kaspersky-labs.com
                              O1 - Hosts: 212.58.240.33 avp.com
                              O1 - Hosts: 212.58.240.33 networkassociates.com
                              O1 - Hosts: 212.58.240.33 ca.com
                              O1 - Hosts: 212.58.240.33 mast.mcafee.com
                              O1 - Hosts: 212.58.240.33 my-etrust.com
                              O1 - Hosts: 212.58.240.33 download.mcafee.com
                              O1 - Hosts: 212.58.240.33 dispatch.mcafee.com
                              O1 - Hosts: 212.58.240.33 secure.nai.com
                              O1 - Hosts: 212.58.240.33 nai.com
                              O1 - Hosts: 212.58.240.33 update.symantec.com
                              O1 - Hosts: 212.58.240.33 updates.symantec.com
                              O1 - Hosts: 212.58.240.33 us.mcafee.com
                              O1 - Hosts: 212.58.240.33 liveupdate.symantec.com
                              O1 - Hosts: 212.58.240.33 customer.symantec.com
                              O1 - Hosts: 212.58.240.33 rads.mcafee.com
                              O1 - Hosts: 212.58.240.33 trendmicro.com
                              O1 - Hosts: 212.58.240.33 grisoft.com
                              O1 - Hosts: 212.58.240.33 sandbox.norman.no
                              O1 - Hosts: 212.58.240.33 www.pandasoftware.com
                              O1 - Hosts: 212.58.240.33 uk.trendmicro-europe.com
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                              O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                              O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                              O3 - Toolbar: Systran50perso.IEPlugIn - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Program Files\SYSTRAN\5.0\Personal\IEPlugIn.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                              O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                              O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
                              O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender8\bdnagent.exe
                              O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe
                              O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                              O4 - HKCU\..\Run: [UNILEX] C:\PROGRA~1\MICROA~1\MONENC~1\tft.exe
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                              O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                              O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                              O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html
                              O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html
                              O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
                              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
                              O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
                              O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
                              O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
                              O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                              O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{3694D24F-7F0B-4363-B403-C0FB2AFA9C05}: NameServer = 80.10.246.130 80.10.246.3
                              O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                              O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                              O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                              O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing)
                              O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
                          1. salut

                            En mode sans echecs:

                            lancer hijackthis, et clic sur "do a system scan only"
                            En bas à droite clic sur "config", puis sur "misc tools"
                            Et enfin sur "open process manager"

                            clic sur mcsv.com , puis clic sur "kill process"
                            Une fois fait, en bas à droite clic sur "back"

                            Cocher et Fixer:
                            (cocher au début de chaques lignes valider avec fix checked)

                            F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe,C:\WINNT\system32\mcsv.com

                            O1 - Hosts: 212.58.240.33 www.symantec.com
                            O1 - Hosts: 212.58.240.33 www.sophos.com
                            O1 - Hosts: 212.58.240.33 www.mcafee.com
                            O1 - Hosts: 212.58.240.33 www.viruslist.com
                            O1 - Hosts: 212.58.240.33 www.f-secure.com
                            O1 - Hosts: 212.58.240.33 www.avp.com
                            O1 - Hosts: 212.58.240.33 www.kaspersky.com
                            O1 - Hosts: 212.58.240.33 www.networkassociates.com
                            O1 - Hosts: 212.58.240.33 www.ca.com
                            O1 - Hosts: 212.58.240.33 www.my-etrust.com
                            O1 - Hosts: 212.58.240.33 www.nai.com
                            O1 - Hosts: 212.58.240.33 www.trendmicro.com
                            O1 - Hosts: 212.58.240.33 www.grisoft.com
                            O1 - Hosts: 212.58.240.33 securityresponse.symantec.com
                            O1 - Hosts: 212.58.240.33 symantec.com
                            O1 - Hosts: 212.58.240.33 sophos.com
                            O1 - Hosts: 212.58.240.33 mcafee.com
                            O1 - Hosts: 212.58.240.33 liveupdate.symantecliveupdate.com
                            O1 - Hosts: 212.58.240.33 viruslist.com
                            O1 - Hosts: 212.58.240.33 f-secure.com
                            O1 - Hosts: 212.58.240.33 kaspersky.com
                            O1 - Hosts: 212.58.240.33 kaspersky-labs.com
                            O1 - Hosts: 212.58.240.33 avp.com
                            O1 - Hosts: 212.58.240.33 networkassociates.com
                            O1 - Hosts: 212.58.240.33 ca.com
                            O1 - Hosts: 212.58.240.33 mast.mcafee.com
                            O1 - Hosts: 212.58.240.33 my-etrust.com
                            O1 - Hosts: 212.58.240.33 download.mcafee.com
                            O1 - Hosts: 212.58.240.33 dispatch.mcafee.com
                            O1 - Hosts: 212.58.240.33 secure.nai.com
                            O1 - Hosts: 212.58.240.33 nai.com
                            O1 - Hosts: 212.58.240.33 update.symantec.com
                            O1 - Hosts: 212.58.240.33 updates.symantec.com
                            O1 - Hosts: 212.58.240.33 us.mcafee.com
                            O1 - Hosts: 212.58.240.33 liveupdate.symantec.com
                            O1 - Hosts: 212.58.240.33 customer.symantec.com
                            O1 - Hosts: 212.58.240.33 rads.mcafee.com
                            O1 - Hosts: 212.58.240.33 trendmicro.com
                            O1 - Hosts: 212.58.240.33 grisoft.com
                            O1 - Hosts: 212.58.240.33 sandbox.norman.no
                            O1 - Hosts: 212.58.240.33 www.pandasoftware.com
                            O1 - Hosts: 212.58.240.33 uk.trendmicro-europe.com

                            Pour la seconde étape il faut aller dans le registre pour modifier certaines valeurs que le virus a changées.
                            Pour se rendre dans le registre:
                            menu demarrer> exécuter et tape regeditet valide ok

                            Dans la fenetre de gauche tu dois voir 5 clés:
                            [+]- HKEY_CLASSES_ROOT
                            [+]- HKEY_CURRENT_USER
                            [+]- HKEY_LOCAL_MACHINE
                            [+]- HKEY_USERS
                            [+]- HKEY_CURRENT_CONFIG


                            En cliquant sur le signe +, dépoie en suivant le chemin indiqué dans l'étape 2
                            http://www.aidewindows.net/bdr1.php#openbdr
                            Pour supprimer une valeur, tu fais un clic droit dessus et clic sur supprimer
                            Pour modifier une valeur, tu fais un clic droit dessus et clic sur modifier, puis tu change la valeur.

                            Une fois les manips faites dans le registre passe à l'étape 3

                            J'espère avoir été le plus clair possible...

                            a+
                            1. bonjour ! merci pour les tuyaux, je suis ULTRA débutant et me retrouve avec ce truc sur mon pc... tro cool de consacrer du temps aux rameurs !
                              j'arrive à l'étape 3 (à peu près...) mais là je sais plus. il faudrait que je fasse "panneau de configuration > options des dossiers > onglet affichage / cocher " afficher les fichiers et dossiers cachés "
                              décocher " masquer les extentions des fichiers dont le type est connu / décocher " masquer les fichiers protégés du système" mais je n'ai pas options de dossiers : suis-je trop fatigué por le voir ? ai-je raté une étape ?
                              merci bocou si qqn pt m'aider !
                              ++
                              1. bonjour je suis infecté par le meme virus, j'ai effectuer ce que vous avez marqué + haut mais je ne peut pas avoir acces aux dossier partager du poste de travail, je pense quil doit rester un morceau du virus a l'interieur parce que je ne peut toujours pas me connecter ( enfin sauf si j'ouvre un dossier et que je me connecte a partir de mes favoris ). Si vous avez une astuce a me fournir ce serait vraiment sympa parce que la c'est un peu la misere. merci d'avance.

                                Space
                                • 1
                                • 2