Comment se débarrasser de Billgates.exe

Résolu
Freedom -  
 detective1403 -
Slt,

qq1 a envoyé " billgates.exe" à une amie à moi, qui l'a installé. ça lui bloke tout son ordi, elle peut même pas ouvrir certaines pages...
Savez vous comment peut-on faire pour le désinstaller, où est il localisé, etc...

Merci d'avance
Configuration: Windows Xp

26 réponses

  • 1
  • 2
  1. moe
     
    salut

    c'est un fichier pris sur msn ?
    c'est pas shoot billgates.exe plutot?
    est ce qu'elle peux aller sur les sites av

    ca ressemble à serflog:
    http://securityresponse.symantec.com/avcenter/venc/data/w32.serflog.a.html
    http://securityresponse.symantec.com/avcenter/venc/data/w32.serflog.b.html
    http://securityresponse.symantec.com/avcenter/venc/data/w32.serflog.c.html

    le patch FixSflog.exe ici:
    http://securityresponse.symantec.com/avcenter/FixSflog.exe
    quelques fois il faut renommer le patch car le virus bloque tout ce qui porte le nom: fix, virus...etc

    Dans le cas ou il s'agit de serflog bien sur.

    a+
    0
  2. Freedom
     
    Salut

    En fait oui, je l'ai eu d'msn, et c'est bien shoot bill gates.exe

    Ce virus envoie des fichiers le contenant aux contacts sur msn...donc c'est assez genant.

    J'ai cliqué sur tes liens mais aucun ne marche(en fait, en les ouvrant ils se fermaient automatiquement, mais lorsque tu les ouvre sur Maxthon, une confirmation de la fermeture de la page est demandée, en mettant annuler j'ai pu les ouvrir, donc voila)

    merci bcp,

    @+
    0
  3. moe
     
    salut freedom

    telecharge hijackthis:
    http://www.merijn.org/files/hijackthis.zip
    Dezippe le dans un dossier prévu a cet effet.
    Par exemple C:\hijackthis
    lance le puis:
    clic sur "do a system scan and save logfile"
    fais un copier coller du log entier ici
    0
  4. Freedom
     
    Slt,

    Voila le log:

    " Logfile of HijackThis v1.98.2
    Scan saved at 18:19:28, on 04/04/2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\tcpsvcs.exe
    C:\WINDOWS\System32\snmp.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\wanmpsvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
    C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
    C:\Program Files\Messenger Plus! 3\MsgPlus.exe
    C:\Program Files\MSN Apps\Updater\01.02.0000.2693\fr\msnappau.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Real\RealPlayer\RealPlay.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Athan\Athan.exe
    C:\Program Files\Common Files\Mdn.exe
    C:\WINDOWS\svhost.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\System32\wuauclt.exe
    D:\Microsoft Office\OFFICE11\WINWORD.EXE
    C:\Program Files\Tiscali\Dialer\Dialer.exe
    C:\WINDOWS\System32\wbem\wmiapsrv.exe
    C:\Program Files\Maxthon\Maxthon.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Maxthon\Maxthon.exe
    E:\Palestinienne\fichier telecharger\HijackThis.exe

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,C:\WINDOWS\System32\mcsv.com
    O1 - Hosts: 212.58.240.33 www.symantec.com
    O1 - Hosts: 212.58.240.33 www.sophos.com
    O1 - Hosts: 212.58.240.33 www.mcafee.com
    O1 - Hosts: 212.58.240.33 www.viruslist.com
    O1 - Hosts: 212.58.240.33 www.f-secure.com
    O1 - Hosts: 212.58.240.33 www.avp.com
    O1 - Hosts: 212.58.240.33 www.kaspersky.com
    O1 - Hosts: 212.58.240.33 www.networkassociates.com
    O1 - Hosts: 212.58.240.33 www.ca.com
    O1 - Hosts: 212.58.240.33 www.my-etrust.com
    O1 - Hosts: 212.58.240.33 www.nai.com
    O1 - Hosts: 212.58.240.33 www.trendmicro.com
    O1 - Hosts: 212.58.240.33 www.grisoft.com
    O1 - Hosts: 212.58.240.33 securityresponse.symantec.com
    O1 - Hosts: 212.58.240.33 symantec.com
    O1 - Hosts: 212.58.240.33 sophos.com
    O1 - Hosts: 212.58.240.33 mcafee.com
    O1 - Hosts: 212.58.240.33 liveupdate.symantecliveupdate.com
    O1 - Hosts: 212.58.240.33 viruslist.com
    O1 - Hosts: 212.58.240.33 f-secure.com
    O1 - Hosts: 212.58.240.33 kaspersky.com
    O1 - Hosts: 212.58.240.33 kaspersky-labs.com
    O1 - Hosts: 212.58.240.33 avp.com
    O1 - Hosts: 212.58.240.33 networkassociates.com
    O1 - Hosts: 212.58.240.33 ca.com
    O1 - Hosts: 212.58.240.33 mast.mcafee.com
    O1 - Hosts: 212.58.240.33 my-etrust.com
    O1 - Hosts: 212.58.240.33 download.mcafee.com
    O1 - Hosts: 212.58.240.33 dispatch.mcafee.com
    O1 - Hosts: 212.58.240.33 secure.nai.com
    O1 - Hosts: 212.58.240.33 nai.com
    O1 - Hosts: 212.58.240.33 update.symantec.com
    O1 - Hosts: 212.58.240.33 updates.symantec.com
    O1 - Hosts: 212.58.240.33 us.mcafee.com
    O1 - Hosts: 212.58.240.33 liveupdate.symantec.com
    O1 - Hosts: 212.58.240.33 customer.symantec.com
    O1 - Hosts: 212.58.240.33 rads.mcafee.com
    O1 - Hosts: 212.58.240.33 trendmicro.com
    O1 - Hosts: 212.58.240.33 grisoft.com
    O1 - Hosts: 212.58.240.33 sandbox.norman.no
    O1 - Hosts: 212.58.240.33 www.pandasoftware.com
    O1 - Hosts: 212.58.240.33 uk.trendmicro-europe.com
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.0000.2693\en-xu\stmain.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.0000.2693\fr\msntb.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.0000.2693\fr\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
    O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
    O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
    O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
    O4 - HKLM\..\Run: [Hadith of the day] E:\Palestinienne\fichier telecharger\hadith_of_day\hadith of the day.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [Updater] "C:\Program Files\MSN Apps\Updater\01.02.0000.2693\fr\msnappau.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
    O4 - HKLM\..\Run: [Wah] C:\Program Files\Common Files\Mdn.exe
    O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
    O4 - HKLM\..\Run: [NDAv] C:\WINDOWS\System32\csnss.exe
    O4 - HKLM\..\Run: [SDAv] C:\WINDOWS\svhost.exe
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
    O4 - HKCU\..\Run: [InstantGet] C:\Program Files\InstantGet\InstantGet.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
    O4 - HKCU\..\Run: [NDAv] C:\WINDOWS\System32\csnss.exe
    O4 - HKCU\..\Run: [SDAv] C:\WINDOWS\svhost.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: &Download by NetAnts - C:\PROGRA~1\NetAnts\NAGet.htm
    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
    O8 - Extra context menu item: Download &All by NetAnts - C:\PROGRA~1\NetAnts\NAGetAll.htm
    O8 - Extra context menu item: Download all by Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Download by Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
    O8 - Extra context menu item: Download selected by Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Download web site by Free Download Manager - file://C:\Program Files\Free Download Manager\dlpage.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NetAnts\NetAnts.exe
    O9 - Extra 'Tools' menuitem: &NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NetAnts\NetAnts.exe
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\aim.exe
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
    O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/6247971CanadaInc/ie/bridge-c18.cab
    O16 - DPF: {40289096-9F72-4A04-BCB3-E434ECDCEE33} (AppDLCtrl Class) - http://download.howudodat.com/chatterbox/download/appdl.cab
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/229711d90b9f6afe0105/netzip/RdxIE601_fr.cab
    O16 - DPF: {56C2BF54-27A1-48BF-AEC4-D7971F108F1D} (Harf KFCPHQ Font) - http://www.qurancomplex.com/Downloads/LangFont.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
    O16 - DPF: {91413D86-9F27-402C-B5E3-DEBDD122C339} - http://content.netvenda.com/sites/games-intl/de/games4.cab
    O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} (DiagSetup Class) - http://techcity.aol.fr/download/img/DiagSetup.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.rav.ro/scan/ravonline.cab
    O16 - DPF: {B0067CA5-2C37-4C6B-AAEC-5E2CE8635060} (FontSmoother Class) - http://www.qurancomplex.com/Downloads/FontSmooth_New.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {DF4F4ED9-420B-4F40-AEE6-A620460306E7} (CantocheLivingActorInstaller2 Class) - http://www.cantoche.com/Player/V15/LivingActorInstaller2.cab
    O16 - DPF: {F5820AD3-9B20-423E-B2AA-7AF2B4055746} (CRegistryDownload Class) - http://download.paltalk.com/download/0.x/regdload.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{FA2917AD-A0B1-480C-920A-AD55639810F4}: NameServer = 213.36.80.1
    O18 - Filter: text/html - {43BF3C7D-84B8-44AD-B115-29F877EE9717} - C:\Documents and Settings\SALWA\Local Settings\Application Data\microsoft\internet explorer\V0.26.dat

    "

    Merci,
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. moe
     
    salut

    tu es infecté par serflog C, et par une belle floppée de spywares.
    on va s'occuper en 1er de serflog, pour le reste on verra apres.

    Redémarre en mode sans échec en appuyant sur la touche F8 au démarrage de ton PC (apres l'ecran du bios)

    lance hijackthis, et clic sur "do a system scan only"
    En bas à droite clic sur "config", puis sur "misc tools"
    Et enfin sur "open process manager"
    s'ils sont présents:
    clic sur mcsv.com puis sur "kill process"

    faire pareil pour:
    csnss.exe
    svhost.exe

    (attention à l'orthographe des processus)

    Une fois fait, en bas à droite clic sur "back"

    Coche et Fixe:
    (cocher au début de chaques lignes valider avec fix checked)

    F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe,C:\WINNT\system32\mcsv.com

    O1 - Hosts: 212.58.240.33 www.symantec.com
    O1 - Hosts: 212.58.240.33 www.sophos.com
    O1 - Hosts: 212.58.240.33 www.mcafee.com
    O1 - Hosts: 212.58.240.33 www.viruslist.com
    O1 - Hosts: 212.58.240.33 www.f-secure.com
    O1 - Hosts: 212.58.240.33 www.avp.com
    O1 - Hosts: 212.58.240.33 www.kaspersky.com
    O1 - Hosts: 212.58.240.33 www.networkassociates.com
    O1 - Hosts: 212.58.240.33 www.ca.com
    O1 - Hosts: 212.58.240.33 www.my-etrust.com
    O1 - Hosts: 212.58.240.33 www.nai.com
    O1 - Hosts: 212.58.240.33 www.trendmicro.com
    O1 - Hosts: 212.58.240.33 www.grisoft.com
    O1 - Hosts: 212.58.240.33 securityresponse.symantec.com
    O1 - Hosts: 212.58.240.33 symantec.com
    O1 - Hosts: 212.58.240.33 sophos.com
    O1 - Hosts: 212.58.240.33 mcafee.com
    O1 - Hosts: 212.58.240.33 liveupdate.symantecliveupdate.com
    O1 - Hosts: 212.58.240.33 viruslist.com
    O1 - Hosts: 212.58.240.33 f-secure.com
    O1 - Hosts: 212.58.240.33 kaspersky.com
    O1 - Hosts: 212.58.240.33 kaspersky-labs.com
    O1 - Hosts: 212.58.240.33 avp.com
    O1 - Hosts: 212.58.240.33 networkassociates.com
    O1 - Hosts: 212.58.240.33 ca.com
    O1 - Hosts: 212.58.240.33 mast.mcafee.com
    O1 - Hosts: 212.58.240.33 my-etrust.com
    O1 - Hosts: 212.58.240.33 download.mcafee.com
    O1 - Hosts: 212.58.240.33 dispatch.mcafee.com
    O1 - Hosts: 212.58.240.33 secure.nai.com
    O1 - Hosts: 212.58.240.33 nai.com
    O1 - Hosts: 212.58.240.33 update.symantec.com
    O1 - Hosts: 212.58.240.33 updates.symantec.com
    O1 - Hosts: 212.58.240.33 us.mcafee.com
    O1 - Hosts: 212.58.240.33 liveupdate.symantec.com
    O1 - Hosts: 212.58.240.33 customer.symantec.com
    O1 - Hosts: 212.58.240.33 rads.mcafee.com
    O1 - Hosts: 212.58.240.33 trendmicro.com
    O1 - Hosts: 212.58.240.33 grisoft.com
    O1 - Hosts: 212.58.240.33 sandbox.norman.no
    O1 - Hosts: 212.58.240.33 www.pandasoftware.com
    O1 - Hosts: 212.58.240.33 uk.trendmicro-europe.com

    O4 - HKLM\..\Run: [NDAv] C:\WINDOWS\System32\csnss.exe
    O4 - HKLM\..\Run: [SDAv] C:\WINDOWS\svhost.exe
    O4 - HKCU\..\Run: [NDAv] C:\WINDOWS\System32\csnss.exe
    O4 - HKCU\..\Run: [SDAv] C:\WINDOWS\svhost.exe

    redemarre normalement, et tu devrais de nouveau avoir acces aux sites AV.
    il y a 2 possibilitées maintenant:
    ou un nettoyage à la main assez long et avec modification du registre.
    ou tu telecharge le fix de symantec pour finir le travail.
    commence par la 2eme solution.

    le patch FixSflog.exe ici:
    http://securityresponse.symantec.com/avcenter/FixSflog.exe
    quelques fois il faut renommer le patch car le virus bloque tout ce qui porte le nom: fix, virus...etc

    ensuite, tu vérifie l'acces à ces fonctions que le virus désactive d'habitude, pour voir si le fix a fait son job:

    * windowsupdate

    * l'onglet de restauration systeme
    Clic droit sur poste de travail > propriétés > onglet restauration système

    * aux options des dossiers
    panneau de configuration > options des dossiers > onglet affichage

    et ensuite fais un scan AV ici:
    http://www.ravantivirus.com/scan/
    Clic sur "To continue without subscribing click here"
    Lorsque "Ready" est affiché dans "status", clic sur "Scan my PC".
    A la fin de l'analyse, copier/coller le rapport ici + un nouveau rapport hijackthis pour s'occuper du reste.

    je crois que tu as de quoi t'occuper un moment.. lol

    a+
    0
  7. freedom
     
    Slt,

    En fait j'ai redemarre en mode sans echec, j'ai supprimer les fichiers demandés (exceptés "csnss.exe svhost.exe", il n'y était pas donc aussi O4 - HKLM\..\Run: [SDAv] C:\WINDOWS\svhost.exe O4 - HKCU\..\Run: [NDAv] C:\WINDOWS\System32\csnss.exe O4 - HKCU\..\Run: [SDAv] C:\WINDOWS\svhost.exe )

    Ensuite j'ai redemarre en mode normal, j'ai relancé hijack this et ce que j'avais "fixed checker" est réapparu et sur le site le message d'erreur suivant
    "Page not found
    Unfortunately the following page was not available:
    http://www.bbc.co.uk/avcenter/FixSflog.exe"

    donc est ce que je dois refixed check ce que tu m'as dit de faire, ou je fais quoi?

    merci bcp,
    0
  8. moe
     
    c'est normal que tu n'ai pas trouvé les deux autres car il sont cachés.
    il faut d'abord rendre visible les fichiers cachés et systeme dans les option des dossiers.
    Mais comme le virus desactive cette fonction dans le registre...

    en mode sans echecs:
    dans cet ordre:
    - voir si les processus sont dans le gestionnaire des taches et les arreter
    - faire les fix avec hijackthis
    - redemarrer normalement et dl le fix pour nettoyer.
    et rien d'autre.(ne supprime rien pour l'instant)

    reessaye en faisant seulement ca.
    0
  9. freedom
     
    Slt,

    j'ai coché ds hijack this en mode échec, et j'ai mis fixed check.
    puis j'ai redemarre... je fais quoi maintenant?
    0
  10. moe
     
    reessaye de telecharger le patch FixSflog.exe ici:
    http://securityresponse.symantec.com/avcenter/FixSflog.exe

    ensuite tu le lance et ensuite, tu vérifie l'acces à ces fonctions que le virus désactive d'habitude, pour voir si le fix a fait son job:

    * windowsupdate

    * l'onglet de restauration systeme
    Clic droit sur poste de travail > propriétés > onglet restauration système

    * aux options des dossiers
    panneau de configuration > options des dossiers > onglet affichage

    et ensuite fais un scan AV ici:
    http://www.ravantivirus.com/scan/
    Clic sur "To continue without subscribing click here"
    Lorsque "Ready" est affiché dans "status", clic sur "Scan my PC".
    A la fin de l'analyse, copier/coller le rapport ici + un nouveau rapport hijackthis pour s'occuper du reste.
    0
  11. freedom
     
    Slt

    voici le log pour hijack this

    ' Logfile of HijackThis v1.98.2
    Scan saved at 22:38:00, on 04/04/2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\tcpsvcs.exe
    C:\WINDOWS\System32\snmp.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\wanmpsvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
    C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
    C:\Program Files\Messenger Plus! 3\MsgPlus.exe
    C:\Program Files\MSN Apps\Updater\01.02.0000.2693\fr\msnappau.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Real\RealPlayer\RealPlay.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Athan\Athan.exe
    C:\Program Files\Common Files\Mdn.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Tiscali\Dialer\Dialer.exe
    C:\Program Files\Maxthon\Maxthon.exe
    C:\WINDOWS\System32\wbem\wmiapsrv.exe
    C:\WINDOWS\System32\wuauclt.exe
    E:\Palestinienne\fichier telecharger\HijackThis.exe

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.0000.2693\en-xu\stmain.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.0000.2693\fr\msntb.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.0000.2693\fr\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
    O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
    O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
    O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
    O4 - HKLM\..\Run: [Hadith of the day] E:\Palestinienne\fichier telecharger\hadith_of_day\hadith of the day.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [Updater] "C:\Program Files\MSN Apps\Updater\01.02.0000.2693\fr\msnappau.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
    O4 - HKLM\..\Run: [Wah] C:\Program Files\Common Files\Mdn.exe
    O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
    O4 - HKCU\..\Run: [InstantGet] C:\Program Files\InstantGet\InstantGet.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: &Download by NetAnts - C:\PROGRA~1\NetAnts\NAGet.htm
    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
    O8 - Extra context menu item: Download &All by NetAnts - C:\PROGRA~1\NetAnts\NAGetAll.htm
    O8 - Extra context menu item: Download all by Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Download by Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
    O8 - Extra context menu item: Download selected by Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Download web site by Free Download Manager - file://C:\Program Files\Free Download Manager\dlpage.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NetAnts\NetAnts.exe
    O9 - Extra 'Tools' menuitem: &NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NetAnts\NetAnts.exe
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\aim.exe
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
    O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/6247971CanadaInc/ie/bridge-c18.cab
    O16 - DPF: {40289096-9F72-4A04-BCB3-E434ECDCEE33} (AppDLCtrl Class) - http://download.howudodat.com/chatterbox/download/appdl.cab
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/229711d90b9f6afe0105/netzip/RdxIE601_fr.cab
    O16 - DPF: {56C2BF54-27A1-48BF-AEC4-D7971F108F1D} (Harf KFCPHQ Font) - http://www.qurancomplex.com/Downloads/LangFont.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
    O16 - DPF: {91413D86-9F27-402C-B5E3-DEBDD122C339} - http://content.netvenda.com/sites/games-intl/de/games4.cab
    O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} (DiagSetup Class) - http://techcity.aol.fr/download/img/DiagSetup.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.rav.ro/scan/ravonline.cab
    O16 - DPF: {B0067CA5-2C37-4C6B-AAEC-5E2CE8635060} (FontSmoother Class) - http://www.qurancomplex.com/Downloads/FontSmooth_New.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {DF4F4ED9-420B-4F40-AEE6-A620460306E7} (CantocheLivingActorInstaller2 Class) - http://www.cantoche.com/Player/V15/LivingActorInstaller2.cab
    O16 - DPF: {F5820AD3-9B20-423E-B2AA-7AF2B4055746} (CRegistryDownload Class) - http://download.paltalk.com/download/0.x/regdload.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{FA2917AD-A0B1-480C-920A-AD55639810F4}: NameServer = 213.36.80.1
    O18 - Filter: text/html - {43BF3C7D-84B8-44AD-B115-29F877EE9717} - C:\Documents and Settings\SALWA\Local Settings\Application Data\microsoft\internet explorer\V0.26.dat '''

    et le résultat du scannage:

    'Scan started at 04/04/2005 21:57:28

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\Documents and Settings\SALWA\Local Settings\Application Data\Microsoft\Internet Explorer\V0.14.dat->(UPXW) - Trojan:Win32/Dialui.A -> Suspicious

    Scanned
    ============================
    Objects: 75702
    Directories: 7274
    Archives: 8375
    Size(Kb): 1395695
    Infected files: 0

    Found
    ============================
    Viruses found: 0
    Suspicious files: 1
    Disinfected files: 0
    Mail files: 151

    '

    Voila
    0
  12. freedom
     
    et pour l'accés aux fichiers

    //* windowsupdate

    * l'onglet de restauration systeme
    Clic droit sur poste de travail > propriétés > onglet restauration système

    * aux options des dossiers
    panneau de configuration > options des dossiers > onglet affichage //

    c'est ok
    0
  13. moe
     
    salut

    tu connais ce prog:
    E:\Palestinienne\fichier telecharger\hadith_of_day\hadith of the day.exe
    inconnu sur google

    fais le analyser ici:
    http://virusscan.jotti.org/

    apparement le fix à marché, plus de traces de serflog.

    en mode sans echecs:
    rend visible les fichiers cachés et systemes(dans les options des dossier):

    lance hijackthis et fixe:

    O4 - HKLM\..\Run: [Hadith of the day] E:\Palestinienne\fichier telecharger\hadith_of_day\hadith of the day.exe <= seulement si il est detecté mauvais

    O4 - HKLM\..\Run: [Wah] C:\Program Files\Common Files\Mdn.exe
    O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe

    toute les lignes 016

    O18 - Filter: text/html - {43BF3C7D-84B8-44AD-B115-29F877EE9717} - C:\Documents and Settings\SALWA\Local Settings\Application Data\microsoft\internet explorer\V0.26.dat '''

    supprime

    C:\Documents and Settings\SALWA\Local Settings\Application Data\microsoft\internet explorer\V0.26.dat
    C:\Program Files\Media Access
    C:\Program Files\Common Files\Mdn.exe
    hadith of the day.exe <= seulement si il est detecté mauvais

    redemarre normalement et reposte un log, pour voir si tout est ok

    a+
    0
  14. freedom
     
    Slt

    Voila de nouveau le log

    ' Logfile of HijackThis v1.98.2
    Scan saved at 00:13:04, on 05/04/2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\tcpsvcs.exe
    C:\WINDOWS\System32\snmp.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\wanmpsvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
    C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
    C:\Program Files\Messenger Plus! 3\MsgPlus.exe
    C:\Program Files\MSN Apps\Updater\01.02.0000.2693\fr\msnappau.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Real\RealPlayer\RealPlay.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Athan\Athan.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Tiscali\Dialer\Dialer.exe
    C:\WINDOWS\System32\wuauclt.exe
    E:\Palestinienne\fichier telecharger\HijackThis.exe
    C:\WINDOWS\System32\wuauclt.exe

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.0000.2693\en-xu\stmain.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.0000.2693\fr\msntb.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.0000.2693\fr\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe
    O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
    O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
    O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
    O4 - HKLM\..\Run: [Hadith of the day] E:\Palestinienne\fichier telecharger\hadith_of_day\hadith of the day.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [Updater] "C:\Program Files\MSN Apps\Updater\01.02.0000.2693\fr\msnappau.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
    O4 - HKCU\..\Run: [InstantGet] C:\Program Files\InstantGet\InstantGet.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: &Download by NetAnts - C:\PROGRA~1\NetAnts\NAGet.htm
    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
    O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: Download &All by NetAnts - C:\PROGRA~1\NetAnts\NAGetAll.htm
    O8 - Extra context menu item: Download all by Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Download by Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
    O8 - Extra context menu item: Download selected by Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Download web site by Free Download Manager - file://C:\Program Files\Free Download Manager\dlpage.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
    O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NetAnts\NetAnts.exe
    O9 - Extra 'Tools' menuitem: &NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NetAnts\NetAnts.exe
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\aim.exe
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

    "

    Quant a
    "E:\Palestinienne\fichier telecharger\hadith_of_day\hadith of the day.exe" je connais ce logiciel, c'est moi qui l'ai téléchargé : )

    a +
    0
  15. moe
     
    ca m'a l'air ok.
    tu arrive à surfer normalement ?
    dernier truc pour serflog:
    Vérifie aussi la présence dans:

    C:\Program Files\eMule\Incoming
    Ainsi que dans Poste de travail> "documents partagés"

    De
    Messenger Plus! 3.50.exe
    MSN all version polygamy.exe
    MSN nudge bomb.exe
    MSN Display picture stealer.exe
    MSN Messenger 7.exe
    MSN Avatar Creator.exe
    MSN Messenger 7 patch!.exe
    CE/DP Stealer 2.exe
    MSN Avatar Display Pack 1.0.exe


    si tu trouve, supprime les.

    a+
    0
  16. Freedom
     
    Slt

    c'est bon j'arrive à surfer normalement, tout remarche correctement.

    Je n'ai trouvé aucun de ces fichiers :

    "Messenger Plus! 3.50.exe
    MSN all version polygamy.exe
    MSN nudge bomb.exe
    MSN Display picture stealer.exe
    MSN Messenger 7.exe
    MSN Avatar Creator.exe
    MSN Messenger 7 patch!.exe
    CE/DP Stealer 2.exe
    MSN Avatar Display Pack 1.0.exe "

    c bon?
    0
  17. freedom
     
    Salut

    ok,
    je te remercie beaucoup pour ton aide

    bonne journée,

    a +
    0
  18. moe
     
    Salut detective1403

    Tu a les memes symptomes que freedom ?

    Impossible d'aller sur les sites av, ou sur tout ce qui contient le mot virus, onglet restau systeme disparu...etc

    a+
    0
    1. detective1403
       
      Slt et merci d'avoir répondu,

      Oui je ne peux pas surfer sur les sites contenants le mot virus, etc... Enfin les mêmes problèmes que Freedom: (c'est de chez moi que le virus s'est envoyé par MSN involontairement! lol ;-) et j'aimerais m'en débarasser pour ne pas contaminé d'autres PC).

      Merci beaucoup et @+

      salut!
      0
  • 1
  • 2