Virus win32:pswtool-N[PUP]

Bonjour, j'ai windows 7 qui rame avast trouve un virus dans le fichier c:/programmefiles(x86)nirsoft/messenpass/mspass.exe sont état est :
LPI:Win32:pswtool-N[pup]
avast ne veut ni le metre en quarantaine ni suprimer ni reparer je ne peut plus rentrer sur ma boite mail ni sur les sites merci de votre aides

8 réponses

  1. bonjour,
    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://www.cijoint.fr/
    0
    1. http://www.cijoint.fr/cjlink.php?file=cj201007/cijbRk8dVQ.txt
      voici le rapport
      0
      1. * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
        http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

        Miroir:

        https://www.androidworld.fr/

        /!\ Ferme toutes applications en cours /!\

        - Double-clique sur l'icône Ad-remover située sur ton Bureau.
        - Sur la page, clique sur le bouton « nettoyer »
        - Confirme lancement du scan
        - Laisse travailler l'outil.
        - Poste le rapport qui apparaît à la fin.

        (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

        (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
        0
        1. ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par C_XX le 23/06/10 à 19:20
          Contact: AdRemover.contact@gmail.com
          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

          C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:54:19 le 01/07/2010, Mode normal

          Microsoft Windows 7 Édition Familiale Premium (X64)
          jp@JP-PC (eMachines EL1332)

          ============== ACTION(S) ==============

          0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
          0,Dossier supprimé: C:\Users\jp\AppData\Local\Temp\AskSearch
          0,Fichier supprimé: C:\Users\jp\AppData\Local\Temp\ASKSUTBLOG
          0,Dossier supprimé: C:\Program Files (x86)\Ask.com
          0,Dossier supprimé: C:\Program Files (x86)\Conduit
          0,Dossier supprimé: C:\Program Files (x86)\Radio_Bar_1
          3,Fichier supprimé: C:\Windows\Installer\653c299.msi
          3,Fichier supprimé: C:\Windows\Installer\7b241.msi

          (!) -- Fichiers temporaires supprimés.

          1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
          1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
          1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
          1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
          1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
          1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
          1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
          1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
          1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
          0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
          0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
          0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
          1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
          0,Clé supprimée: HKLM\Software\Conduit
          0,Clé supprimée: HKLM\Software\Radio_Bar_1
          0,Clé supprimée: HKCU\Software\Ask.com
          0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
          0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
          0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
          0,Clé supprimée: HKCU\Software\AppDataLow\Software\Radio_Bar_1
          3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
          3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
          3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
          3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
          3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
          0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

          0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
          0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
          0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

          ============== SCAN ADDITIONNEL ==============

          ** Mozilla Firefox Version [Impossible d'obtenir la version] **

          -- C:\Users\jp\AppData\Roaming\Mozilla\FireFox\Profiles\nwvl51d5.default\Prefs.js --
          browser.download.lastDir, C:\\Users\\jp\\Pictures
          browser.search.selectedEngine, Bing
          browser.startup.homepage_override.mstone, rv:1.9.1.9

          ========================================

          ** Internet Explorer Version [8.0.7600.16385] **

          [HKCU\Software\Microsoft\Internet Explorer\Main]
          AutoHide: yes
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Do404Search: 0x01000000
          Enable Browser Extensions: yes
          Local Page: C:\Windows\system32\blank.htm
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Show_ToolBar: yes
          Start Page: hxxp://fr.msn.com/
          Use Search Asst: no

          [HKLM\Software\Microsoft\Internet Explorer\Main]
          AutoHide: yes
          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Delete_Temp_Files_On_Exit: yes
          Enable Browser Extensions: yes
          Local Page: C:\Windows\SysWOW64\blank.htm
          Search bar: hxxp://search.msn.com/spbasic.htm
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start Page: hxxp://fr.msn.com/
          Use Search Asst: no

          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
          Tabs: res://ieframe.dll/tabswelcome.htm
          Blank: res://mshtml.dll/blank.htm

          ========================================

          C:\Program Files (x86)\Ad-Remover\Quarantine: 24 Fichier(s)
          C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 01/07/2010 (5288 Octet(s))

          Fin à: 23:56:20, 01/07/2010

          ============== E.O.F ==============
          0
          1. bonjour,
            * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
            Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
            Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

            ----------------------------------------------------------

            [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified

            ----------------------------------------------------------

            - Clique sur « Tous », puis sur « Nettoyer »
            - Copie/colle la totalité du rapport dans ta prochaine réponse

            0
            1. Rapport de ZHPFix v1.12.3111 par Nicolas Coolman, Update du 29/06/2010
              Fichier d'export Registre : C:\ZHPExportRegistry-02-07-2010-11-58-22.txt
              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
              Contact : nicolascoolman@yahoo.fr
              Fichier Registre :

              Elément de données du Registre :
              [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified => Donnée supprimée avec succès

              Récapitulatif :
              Elément de données du Registre : 1

              End of the scan
              0
              1. Malwarebytes' Anti-Malware 1.46
                www.malwarebytes.org

                Version de la base de données: 4266

                Windows 6.1.7600
                Internet Explorer 8.0.7600.16385

                02/07/2010 12:51:10
                mbam-log-2010-07-02 (12-51-10).txt

                Type d'examen: Examen complet (C:\|)
                Elément(s) analysé(s): 251269
                Temps écoulé: 37 minute(s), 24 seconde(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 1

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                C:\Users\jp\Downloads\LOGITIEL\Adobe Flash CS4 Professional [blaze69]\Adobe Flash CS4 Professional\hosts file patcher.exe (Malware.Tool) -> Quarantined and deleted successfully.
                0
                1. LOGITIEL ???

                  Logiciel serait mieux :-)

                  pour en revenir à ceci, je ne pense pas qu'il s'agit d'une infection, mais on vérifie :

                  Rends toi sur ce site :
                  https://www.virustotal.com/gui/
                  clique sur parcourir et cherche ce fichier :

                  c:/programmefiles(x86)nirsoft/messenpass/mspass.exe

                  clique sur send file
                  un rappoort va s-élaborer ligne à ligne
                  attends un peu, il doit comprendre la taille du fichier envoyé
                  sauvegarde le rapport avec le bloc note
                  copie le dans ton prochain message.
                  Merci

                  0