Msn ne s'ouvre plus et le pc souffle

adel478 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   -  
roro04 Messages postés 1132 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour, depuis que jai formater mon pc suit a un problem de virus jai un souci avec mon msn qui veut plus s'ouvrire jai essayer tous mesmsn mais rien , et quand je parle sur skype avec le voice ca bloque des fois et ya des coupure de son et de cam aussi , le pc souffle un peut surtout quand le msn fait tourné !! aider moi svp ,

je vient de faire un test avec hijak this et voici ce que jai eu

j'atend votre aide merci :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:23:24, on 15/09/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\logoneui.exe
C:\program files\zte\zxdsl852\CnxDslTb.exe
C:\windows\system32\igfxtray.exe
C:\windows\system32\hkcmd.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
C:\windows\system32\ctfmon.exe
C:\windows\system32\logoneui.exe
C:\windows\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\windows\system32\wuauclt.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Skype\Toolbars\Shared\SkypeNames2.exe
C:\windows\system32\wuauclt.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\J8DH4PI2\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://famous2.topcities.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://famous2.topcities.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe logoneui.exe
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [CnxDslTaskBar] "c:\program files\zte\zxdsl852\CnxDslTb.exe" "ZTE\ZXDSL852"
O4 - HKLM\..\Run: [IgfxTray] C:\windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [nod32] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nodqq.exe
O4 - HKCU\..\Run: [firewall 2008] C:\windows\system32\logoneui.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} ("Ma-Config.com control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_6_0_1.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E1DDAECA-C77C-48B1-9241-C8831312A93D}: NameServer = 208.67.222.222 194.2.0.50
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
A voir également:

31 réponses

roro04 Messages postés 1132 Date d'inscription   Statut Contributeur Dernière intervention   179
 
Salut.

Déjà tu as une infection usb avec USBFix. Suis la procédure ci-dessous.

> Télécharge >>>USBFix<<< (de El Desaparecido et C_XX) sur ton bureau.

/!\ Branche toutes tes sources de données externes à ton ordinateur (clé usb, dd externes, baladeur.../!\

> Double clique sur le fichier télécharger et clique sur "Suppression".
> U avertissement va apparaitre, clique sur OK.
> A cet instant , UsbFix arrêtera de nombreux processus , ton bureau disparaitra.
> A la fin du scan, merci d'envoyer le fichiers zip que te proposera d'envoyer usbfix. IL contient les infections et aidera au développement du logiciel.
> Poste le rapport qui s'ouvre.

Remarque:
Le rapport est aussi sauvegarder dans C:\UsbFix.txt

----------------------------------------------------------------------------------------------
Ensuite on va faire un diagnostique un peut plus poussé de ton pc.

> Télécharge >>>ZHPDiag<<< (de Nicolas Coolman) sur ton bureau.


/!\Sous Vista et 7, lancer le fichier en faisant un clique droit/éxécuter en tant qu'administrateur/!\

> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
> Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
> Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

@++



1
roro04 Messages postés 1132 Date d'inscription   Statut Contributeur Dernière intervention   179
 
Yuyu, non sa ne sert a rien de formater!

Il y a juste une infection usb visible sur son rapport hijackthis.

Arrêter un peut de raconter des bêtises s'il vous plait!!
1
adel478 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour , voici le lien de ZHP :

http://www.cijoint.fr/cjlink.php?file=cj201009/cijFd7qxfr.txt


et le rapport de usb fix c'est :
############################## | UsbFix 7.025 | [Suppression]

Utilisateur: Administrateur (Administrateur) # ATPUB-A4680ED8E [ ]
Mis à jour le 15/09/10 par El Desaparecido / C_XX
Lancé à 01:09:06 | 20/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) 4 CPU 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 6.0.2900.2180

Pare-feu Windows: Activé
RAM -> 503 Mo
C:\ (%systemdrive%) -> Disque fixe # 9 Go (5 Go libre(s) - 58%) [] # FAT32
D:\ -> Disque fixe # 10 Go (6 Go libre(s) - 65%) [] # FAT32
E:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (2 Go libre(s) - 98%) [] # FAT

################## | Éléments infectieux |


Supprimé! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\8BD54F3E-DD19-4a69-93D8-5C6A5BBBE20E.exe
Supprimé! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nodqq.exe
Supprimé! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nodqq0.dll
Supprimé! C:\dqm.exe
Supprimé! C:\Autorun.inf
Supprimé! D:\Autorun.inf
Supprimé! D:\Akon.exe
Supprimé! D:\dqm.exe
Supprimé! D:\khq
Supprimé! D:\logoneui.exe
Supprimé! C:\Program Files\ZTE\ZXDSL852\ZXDSL852.exe
Supprimé! C:\System Volume Information\_restore{E4A30A7E-32D1-47CD-83B3-6EEBA7C230B4}\RP4\A0000146.exe
Supprimé! C:\System Volume Information\_restore{E4A30A7E-32D1-47CD-83B3-6EEBA7C230B4}\RP4\A0000157.exe
Supprimé! C:\System Volume Information\_restore{E4A30A7E-32D1-47CD-83B3-6EEBA7C230B4}\RP4\A0000185.EXE
Supprimé! C:\System Volume Information\_restore{E4A30A7E-32D1-47CD-83B3-6EEBA7C230B4}\RP4\A0000201.EXE
Supprimé! C:\System Volume Information\_restore{E4A30A7E-32D1-47CD-83B3-6EEBA7C230B4}\RP4\A0001208.EXE
Supprimé! C:\System Volume Information\_restore{E4A30A7E-32D1-47CD-83B3-6EEBA7C230B4}\RP4\A0001216.EXE
Supprimé! D:\System Volume Information\_restore{D7F86985-AED0-4F04-AD02-87801FE1B08A}\RP64\A0062731.exe
Supprimé! D:\System Volume Information\_restore{D7F86985-AED0-4F04-AD02-87801FE1B08A}\RP64\A0062743.exe
Supprimé! D:\System Volume Information\_restore{D7F86985-AED0-4F04-AD02-87801FE1B08A}\RP64\A0063751.exe
Supprimé! D:\System Volume Information\_restore{D7F86985-AED0-4F04-AD02-87801FE1B08A}\RP64\A0064752.exe
Supprimé! D:\System Volume Information\_restore{D7F86985-AED0-4F04-AD02-87801FE1B08A}\RP64\A0064765.exe
Supprimé! D:\System Volume Information\_restore{D7F86985-AED0-4F04-AD02-87801FE1B08A}\RP64\A0064781.exe
Supprimé! D:\System Volume Information\_restore{D7F86985-AED0-4F04-AD02-87801FE1B08A}\RP64\A0064790.exe
Supprimé! D:\System Volume Information\_restore{EA2F94E3-0FB1-4DBF-9390-A95899EAFF1B}\RP1\A0000238.exe
Supprimé! D:\System Volume Information\_restore{EA2F94E3-0FB1-4DBF-9390-A95899EAFF1B}\RP2\A0000723.exe
Supprimé! D:\System Volume Information\_restore{EA2F94E3-0FB1-4DBF-9390-A95899EAFF1B}\RP3\A0000727.exe
Supprimé! D:\System Volume Information\_restore{EA2F94E3-0FB1-4DBF-9390-A95899EAFF1B}\RP3\A0000808.exe
Supprimé! D:\System Volume Information\_restore{EA2F94E3-0FB1-4DBF-9390-A95899EAFF1B}\RP4\A0000819.exe
Supprimé! D:\System Volume Information\_restore{EA2F94E3-0FB1-4DBF-9390-A95899EAFF1B}\RP5\A0000825.exe
Supprimé! D:\System Volume Information\_restore{EA2F94E3-0FB1-4DBF-9390-A95899EAFF1B}\RP5\A0000882.exe
Supprimé! D:\System Volume Information\_restore{EA2F94E3-0FB1-4DBF-9390-A95899EAFF1B}\RP5\A0001108.exe
Supprimé! D:\System Volume Information\_restore{EA2F94E3-0FB1-4DBF-9390-A95899EAFF1B}\RP5\A0001304.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP1\A0000016.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP2\A0000022.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP3\A0000026.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP4\A0000032.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP4\A0001022.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP5\A0001039.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP5\A0001153.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP5\A0002127.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP5\A0003153.EXE
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP6\A0003157.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP6\A0003203.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP7\A0003209.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP8\A0003284.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP8\A0003300.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP8\A0004300.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP8\A0005300.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP8\A0007301.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP8\A0009300.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP8\A0011301.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP8\A0012300.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP8\A0014300.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP8\A0015298.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP8\A0015417.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP9\A0015423.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP9\A0015563.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP10\A0015700.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP11\A0015707.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP12\A0016239.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP13\A0018184.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP13\A0019181.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP13\A0019197.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP13\A0020215.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP13\A0020224.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP14\A0020252.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP14\A0020264.exe
Supprimé! D:\System Volume Information\_restore{E3348782-EE8D-4CC2-B4B7-BE52AE22E387}\RP14\A0021264.exe
Supprimé! D:\System Volume Information\_restore{E4A30A7E-32D1-47CD-83B3-6EEBA7C230B4}\RP4\A0000116.exe
Supprimé! D:\System Volume Information\_restore{E4A30A7E-32D1-47CD-83B3-6EEBA7C230B4}\RP4\A0000148.exe
Supprimé! D:\System Volume Information\_restore{E4A30A7E-32D1-47CD-83B3-6EEBA7C230B4}\RP4\A0000159.exe
Supprimé! D:\System Volume Information\_restore{E4A30A7E-32D1-47CD-83B3-6EEBA7C230B4}\RP4\A0000187.exe
Supprimé! D:\System Volume Information\_restore{E4A30A7E-32D1-47CD-83B3-6EEBA7C230B4}\RP4\A0000203.exe
Supprimé! D:\System Volume Information\_restore{E4A30A7E-32D1-47CD-83B3-6EEBA7C230B4}\RP4\A0001199.exe
Supprimé! D:\System Volume Information\_restore{E4A30A7E-32D1-47CD-83B3-6EEBA7C230B4}\RP4\A0001210.exe
Supprimé! D:\System Volume Information\_restore{E4A30A7E-32D1-47CD-83B3-6EEBA7C230B4}\RP4\A0001218.exe

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\apitrap.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ASSTE.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVSTE.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Cleanup.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cqw32.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divx.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divxdec.ax
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DJSMAR00.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DRMINST.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\enc98.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EncodeDivXExt.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EncryptPatchVer.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\front.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\fullsoft.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GBROWSER.DLL
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\htmlmarq.ocx
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\htmlmm.ocx
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ishscan.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ISSTE.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\javai.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jvm.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jvm_g.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\main123w.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mngreg32.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msci_uno.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscoree.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscorsvr.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscorwks.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msjava.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mso.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NAVOPTRF.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NeVideoFX.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NPMLIC.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NSWSTE.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\photohse.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PMSTE.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ppw32hlp.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\printhse.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\prwin8.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ps80.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\psdmt.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qfinder.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qpw.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\salwrap.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup32.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sevinst.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\symlcnet.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tcore_ebook.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TFDTCTT8.DLL
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ua80.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\udtapi.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ums.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vb40032.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vbe6.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wpwin8.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xlmlEN.dll
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xwsetup.EXE
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_INSTPGM.EXE
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|nod32

################## | Mountpoints2 |


################## | Listing |

[19/09/2010 - 23:16:00 | ASH | 792723456] C:\PAGEFILE.SYS
[18/09/2010 - 20:23:52 | D ] C:\WINDOWS
[19/09/2010 - 17:46:08 | SHD ] C:\FOUND.000
[07/09/2002 - 00:00:00 | RASH | 4952] C:\Bootfont.bin
[04/08/2004 - 02:59:44 | RASH | 251712] C:\ntldr
[04/08/2004 - 02:38:34 | RASH | 47564] C:\NTDETECT.COM
[18/09/2010 - 20:37:08 | SH | 212] C:\boot.ini
[18/09/2010 - 20:30:06 | D ] C:\Documents and Settings
[18/09/2010 - 20:42:40 | RD ] C:\Program Files
[18/09/2010 - 20:43:52 | A | 0] C:\CONFIG.SYS
[18/09/2010 - 20:43:52 | A | 0] C:\AUTOEXEC.BAT
[18/09/2010 - 20:43:52 | RASH | 0] C:\IO.SYS
[18/09/2010 - 20:43:52 | RASH | 0] C:\MSDOS.SYS
[18/09/2010 - 20:50:04 | SHD ] C:\System Volume Information
[20/09/2010 - 01:07:54 | D ] C:\UsbFix
[20/09/2010 - 01:09:08 | A | 14248] C:\UsbFix.txt
[18/09/2010 - 21:11:40 | SHD ] C:\Recycled
[05/01/2010 - 19:58:00 | SHD ] D:\Recycled
[05/01/2010 - 19:58:00 | SHD ] D:\System Volume Information
[18/06/2010 - 18:41:04 | A | 4795423] D:\left side corriger rsz.jpg
[07/09/2010 - 14:19:54 | ASH | 674356] D:\Thumbs.db
[18/06/2010 - 18:46:30 | A | 2354640] D:\frontal side logan.jpg
[18/06/2010 - 18:57:12 | A | 7641163] D:\right side corriger rsz.jpg
[18/06/2010 - 19:09:28 | A | 3806070] D:\Back side corriger rsz.jpg
[19/06/2010 - 22:46:50 | A | 9884540] D:\Mutoh_Spitfire_65_HEXIS_V300WG1_8021_71.OML
[23/01/2010 - 11:14:08 | A | 1210020] D:\1031107_61905575.jpg
[23/01/2010 - 11:25:06 | A | 2957754] D:\934779_35489015.jpg
[23/01/2010 - 12:47:42 | A | 47652] D:\realisation-de-films-evenementiels-id665.jpg
[23/06/2010 - 23:23:48 | A | 145918] D:\PB_mutohultima_juin07.pdf
[26/06/2010 - 12:44:46 | A | 1213800] D:\wlsetup-webd
[26/06/2010 - 17:15:32 | A | 1121752] D:\portes latterales Reggab(2700).ai
[21/07/2010 - 11:56:38 | A | 16861] D:\photo-identite+bis.jpg
[26/06/2010 - 18:20:00 | D ] D:\facture
[29/06/2010 - 21:30:42 | D ] D:\adel
[04/08/2010 - 09:08:26 | A | 873325] D:\1290949_69551830.jpg
[05/08/2010 - 11:31:48 | D ] D:\mariage
[24/01/2010 - 19:38:20 | D ] D:\photo
[14/08/2010 - 12:38:10 | A | 303310] D:\68273_9608.jpg
[14/08/2010 - 12:56:22 | A | 980167] D:\152856_7625.jpg
[14/08/2010 - 13:02:06 | A | 468253] D:\609973_34527747.jpg
[14/08/2010 - 13:07:42 | A | 1061128] D:\1024250_68954093.jpg
[01/09/2010 - 12:17:12 | A | 933621] D:\emma-watson-hair31.jpg
[03/02/2010 - 08:12:28 | D ] D:\Nouveau dossier
[02/09/2010 - 15:45:12 | A | 3007056] D:\859565_79674748.jpg
[02/09/2010 - 15:49:56 | A | 1945362] D:\683807_66704281.jpg
[02/09/2010 - 15:55:18 | A | 3476391] D:\1091709_89010511.jpg
[02/09/2010 - 16:01:44 | A | 1342256] D:\630836_64981193.jpg
[02/09/2010 - 16:04:06 | A | 1431582] D:\780518_69299848.jpg
[02/09/2010 - 16:05:28 | A | 589745] D:\Sandwich.jpg
[02/09/2010 - 16:17:52 | A | 970741] D:\mcdonalds_qpc_cheese.jpg
[02/09/2010 - 17:52:46 | A | 2375449] D:\shrimp.jpg
[04/09/2010 - 05:48:30 | A | 2533236] D:\Esther.JPG
[04/09/2010 - 05:46:42 | A | 62864] D:\37290_1533418134870_1217290634_31500585_5428283_n.jpg
[04/09/2010 - 05:50:20 | A | 2653844] D:\Alison.JPG
[04/09/2010 - 05:50:06 | A | 2631371] D:\DSCF1293.JPG
[04/09/2010 - 16:50:50 | A | 5538297] D:\P4080519.jpg
[04/09/2010 - 16:53:54 | A | 1229259] D:\IMG_2163.JPG
[18/03/2010 - 12:44:40 | A | 156221] D:\SIRIUS1CHROME.jpg
[18/03/2010 - 12:44:50 | A | 134687] D:\SIRIUS2CHROME.jpg
[04/09/2010 - 16:16:42 | A | 2046468] D:\3588913537_fdc043767c_o.jpg
[04/09/2010 - 16:45:10 | A | 1204181] D:\paniniandfruit.jpg
[04/09/2010 - 16:56:28 | A | 138727] D:\dsc00799.jpg
[18/03/2010 - 12:44:02 | A | 310949] D:\4014.jpg
[18/03/2010 - 12:44:30 | A | 432431] D:\5516.jpg
[18/03/2010 - 12:44:12 | A | 945452] D:\18455_07.jpg
[07/09/2010 - 14:03:16 | A | 6881730] D:\1252189_33939897.jpg
[07/09/2010 - 14:16:42 | A | 5556377] D:\Un_chalutier_de_pêche_côtière_(51).JPG
[01/01/2009 - 01:04:10 | A | 4097916] D:\DSC00026.JPG
[23/02/2010 - 23:02:32 | A | 1556325] D:\592509_24970085.jpg
[23/02/2010 - 23:13:06 | A | 1426723] D:\real-ice-cream.jpg
[23/02/2010 - 23:14:44 | A | 283631] D:\ice_cream_sundae.jpg
[23/02/2010 - 23:18:28 | A | 478729] D:\20080705-icecream.jpg
[13/01/2010 - 09:14:34 | A | 12099297] D:\50With36ExtTube-L.jpg
[23/02/2010 - 23:40:32 | A | 214059] D:\gelato-1.jpg
[04/05/2007 - 00:00:00 | A | 79589184] D:\RaceCar.tif
[26/03/2010 - 09:49:18 | D ] D:\cosmétique
[30/11/2006 - 00:00:00 | A | 45134748] D:\redporcheVJ.tif
[24/02/2010 - 09:46:58 | D ] D:\travaux plaque
[24/02/2010 - 10:01:38 | A | 36515] D:\ice-cream-complicated-cone.jpg
[24/02/2010 - 10:04:58 | A | 1499120] D:\zeppelin-dia-madre-comiendo-helado.jpg
[18/05/2010 - 00:15:28 | A | 2289048] D:\1206711_41147487.jpg
[24/02/2010 - 11:32:24 | A | 1780313] D:\ice-cream-sxc.jpg
[24/02/2010 - 14:59:48 | A | 600447] D:\382156.jpg
[24/02/2010 - 15:04:54 | A | 1400866] D:\dondurma.jpg
[15/10/2009 - 12:22:44 | A | 733724672] D:\Odysseus.And.The.Isle.Of.The.Mists.FRENCH.DVDRiP.XViD-TH7.MZISYS.avi
[05/03/2010 - 11:00:30 | A | 473037] D:\blizzard6590.pdf
[05/03/2010 - 17:51:20 | D ] D:\69
[12/03/2010 - 12:49:54 | A | 1133179] D:\Doner_kebap_Istanbul_20071026.JPG
[12/03/2010 - 15:37:30 | A | 172547] D:\dom_sandwich_grp2_jpg.jpg
[13/03/2010 - 11:34:02 | A | 565679] D:\62063187it0.jpg
[13/03/2010 - 20:30:30 | A | 65518] D:\ist2_5962054-plumbing.jpg
[13/03/2010 - 20:45:52 | A | 1792599] D:\dsc_6409.jpg
[13/03/2010 - 20:46:20 | A | 177712] D:\3301-logo service a la personne.jpg
[13/03/2010 - 22:17:14 | A | 335542] D:\plumbing.jpg
[13/03/2010 - 22:34:44 | A | 1801113] D:\plumbing-2.jpg
[13/03/2010 - 22:36:28 | A | 166093] D:\mmm.jpg
[19/03/2010 - 12:47:00 | A | 120674] D:\plumbing5.jpg
[03/04/2010 - 14:27:20 | A | 602302] D:\a-kebab.jpg
[09/06/2010 - 19:17:48 | D ] D:\Nouveau dossier (2)
[02/04/2008 - 01:54:16 | A | 0] D:\TARIF avec toit complet et moitier.doc
[07/06/2010 - 22:59:28 | A | 587876] D:\Plaques.xlsx
[09/06/2010 - 09:30:10 | A | 628736] D:\devis at pub.doc
[26/05/2010 - 10:19:12 | A | 40448] D:\calcul sara.doc
[19/05/2010 - 01:39:16 | A | 19968] D:\dodsiier passport.doc
[17/05/2010 - 11:35:12 | A | 19968] D:\kiro.doc
[11/05/2010 - 18:11:04 | A | 71680] D:\queens.doc
[09/06/2010 - 19:31:36 | D ] D:\mes fichier recu
[09/06/2010 - 19:32:42 | D ] D:\equpco
[03/07/2010 - 10:36:24 | D ] D:\bureau
[12/06/2010 - 00:14:26 | D ] D:\tayeb

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ATPUB-A4680ED8E.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.

################## | E.O.F |
quesque je dois faire svp? merci roro
0
roro04 Messages postés 1132 Date d'inscription   Statut Contributeur Dernière intervention   179
 
Salut.

Comment se comporte le pc maintenant?

Je vais te faire passer un scan généraliste ^pour vois s'il reste des infection.

-------------------------------------------------------------------------------------------------------

> Télécharge >>>Malwarebytes<<< Sur ton bureau.
> Installe-le.
> Lance la mise à jour. Pour cela, va dans l'onglet Mise à jour et clique sur Rechercher les mises à jour.
> Retourne dans l'onglet Général et clique sur Exécuter un examen complet. Le scan peut durer 2 ou 3 heures.
> A la fin du scan, poste le rapport qui s'affiche.
> Si des éléments infectieux ont été trouver, clique sur Afficher les résultats. Clique sur Supprimer la sélection après avoir vérifier que tout les éléments étaient cochés.
> Si il te demande de redémarrer ton ordinateur, accepte.

@++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
adel478 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour roro
le pc tourne mieu que avant mais jai un problem avec msn j'ai un msn qui veut pas s'avourire alors que l'autre normal et quand j'ajoute quelqun il recoi pas est je recoi pas l'invitation non plus quesque je dois faire pour ca aussi ???




merci encore voila le rapport de Malware ,

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4656

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

20/09/2010 17:35:38
mbam-log-2010-09-20 (17-35-38).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 143801
Temps écoulé: 26 minute(s), 50 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
roro04 Messages postés 1132 Date d'inscription   Statut Contributeur Dernière intervention   179
 
Salut.

Il va falloir afficher les fichiers et dossiers cachés. Pour celà:

> Ouvre le poste de travail (Ordinateur) et clique sur outils.
> Clique sur options des dossiers puis dans l'onglet Affichage, clique sur Afficher les fichiers et le dossiers cachés. et décoche la case Masquer les fichiers protégés du système d'exploitation et accepte le message d'avertissement.

Maintenant tu vas analyser les fichiers suivant sur Virus Total.

> Rends-toi sur le site www.virustotal.com
> Clique sur Parcourir et rend toi dans le dossier
C:\WINDOWS\System32\desktop.ini
> Clique sur Send File.
> Patiente pendant l'envoie du fichier.
> Clique sur Reanalyse.
> Poste le rapport de fin de scan que tu hébergera sur cjoint.

Fait de même pour le fichier desktop.ini se trouvant dans
C:\WINDOWS\desktop.ini

@++





@++
Vive l'informatique et la sécurité informatique. Tout le monde a droit à de l'aide pour désinfecter son PC.
0
adel478 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
salut roro voici pour desktop de system 32:

0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name:
desktop.ini
Submission date:
2010-09-22 00:06:51 (UTC)
Current status:
queued queued (#3) analysing finished
Result:

Antivirus Version Last Update Result
AhnLab-V3 2010.09.21.01 2010.09.21 -
AntiVir 8.2.4.60 2010.09.21 -
Antiy-AVL 2.0.3.7 2010.09.21 -
Authentium 5.2.0.5 2010.09.21 -
Avast 4.8.1351.0 2010.09.21 -
Avast5 5.0.594.0 2010.09.21 -
AVG 9.0.0.851 2010.09.21 -
BitDefender 7.2 2010.09.22 -
CAT-QuickHeal 11.00 2010.09.21 -
ClamAV 0.96.2.0-git 2010.09.21 -
Comodo 6157 2010.09.21 -
DrWeb 5.0.2.03300 2010.09.22 -
Emsisoft 5.0.0.37 2010.09.21 -
eSafe 7.0.17.0 2010.09.21 -
eTrust-Vet 36.1.7869 2010.09.21 -
F-Prot 4.6.2.117 2010.09.21 -
F-Secure 9.0.15370.0 2010.09.22 -
Fortinet 4.1.143.0 2010.09.21 -
GData 21 2010.09.22 -
Ikarus T3.1.1.88.0 2010.09.21 -
Jiangmin 13.0.900 2010.09.21 -
K7AntiVirus 9.63.2572 2010.09.21 -
Kaspersky 7.0.0.125 2010.09.21 -
McAfee 5.400.0.1158 2010.09.22 -
McAfee-GW-Edition 2010.1C 2010.09.21 -
Microsoft 1.6201 2010.09.21 -
NOD32 5468 2010.09.21 -
Norman 6.06.06 2010.09.21 -
nProtect 2010-09-21.02 2010.09.21 -
Panda 10.0.2.7 2010.09.21 -
PCTools 7.0.3.5 2010.09.21 -
Prevx 3.0 2010.09.22 -
Rising 22.66.00.07 2010.09.21 -
Sophos 4.57.0 2010.09.21 -
Sunbelt 6908 2010.09.22 -
SUPERAntiSpyware 4.40.0.1006 2010.09.22 -
Symantec 20101.1.1.7 2010.09.22 -
TheHacker 6.7.0.0.027 2010.09.21 -
TrendMicro 9.120.0.1004 2010.09.21 -
TrendMicro-HouseCall 9.120.0.1004 2010.09.22 -
VBA32 3.12.14.1 2010.09.21 -
ViRobot 2010.9.8.4031 2010.09.21 -
VirusBuster

Additional information
Show all
MD5 : 81051bcc2cf1bedf378224b0a93e2877
SHA1 : ba8ab5a0280b953aa97435ff8946cbcbb2755a27
SHA256: 7eb70257593da06f682a3ddda54a9d260d4fc514f645237f5ca74b08f8da61a6

et pour C:\WINDOWS\desktop.ini voici le rraport :

File name:
desktop.ini
Submission date:
2010-09-22 00:12:00 (UTC)
Current status:
queued (#10) queued analysing finished
Result:
0/ 43 (0.0%)

VT Community

not reviewed
Safety score: -
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2010.09.21.01 2010.09.21 -
AntiVir 8.2.4.60 2010.09.21 -
Antiy-AVL 2.0.3.7 2010.09.21 -
Authentium 5.2.0.5 2010.09.21 -
Avast 4.8.1351.0 2010.09.21 -
Avast5 5.0.594.0 2010.09.21 -
AVG 9.0.0.851 2010.09.21 -
BitDefender 7.2 2010.09.22 -
CAT-QuickHeal 11.00 2010.09.21 -
ClamAV 0.96.2.0-git 2010.09.21 -
Comodo 6157 2010.09.21 -
DrWeb 5.0.2.03300 2010.09.22 -
Emsisoft 5.0.0.37 2010.09.21 -
eSafe 7.0.17.0 2010.09.21 -
eTrust-Vet 36.1.7869 2010.09.21 -
F-Prot 4.6.2.117 2010.09.21 -
F-Secure 9.0.15370.0 2010.09.22 -
Fortinet 4.1.143.0 2010.09.21 -
GData 21 2010.09.22 -
Ikarus T3.1.1.88.0 2010.09.21 -
Jiangmin 13.0.900 2010.09.21 -
K7AntiVirus 9.63.2572 2010.09.21 -
Kaspersky 7.0.0.125 2010.09.21 -
McAfee 5.400.0.1158 2010.09.22 -
McAfee-GW-Edition 2010.1C 2010.09.21 -
Microsoft 1.6201 2010.09.21 -
NOD32 5468 2010.09.21 -
Norman 6.06.06 2010.09.21 -
nProtect 2010-09-21.02 2010.09.21 -
Panda 10.0.2.7 2010.09.21 -
PCTools 7.0.3.5 2010.09.21 -
Prevx 3.0 2010.09.22 -
Rising 22.66.00.07 2010.09.21 -
Sophos 4.57.0 2010.09.21 -
Sunbelt 6908 2010.09.22 -
SUPERAntiSpyware 4.40.0.1006 2010.09.22 -
Symantec 20101.1.1.7 2010.09.22 -
TheHacker 6.7.0.0.027 2010.09.21 -
TrendMicro 9.120.0.1004 2010.09.21 -
TrendMicro-HouseCall 9.120.0.1004 2010.09.22 -
VBA32 3.12.14.1 2010.09.21 -
ViRobot 2010.9.8.4031 2010.09.21 -
VirusBuster 12.65.18.3 2010.09.22 -
Additional information
Show all
MD5 : 81051bcc2cf1bedf378224b0a93e2877
SHA1 : ba8ab5a0280b953aa97435ff8946cbcbb2755a27
SHA256: 7eb70257593da06f682a3ddda54a9d260d4fc514f645237f5ca74b08f8da61a6


merci roro j'atend votre aide
0
roro04 Messages postés 1132 Date d'inscription   Statut Contributeur Dernière intervention   179
 
OK.
Comment se comporte le pc maintenant? Car moi sur le dernier rapport je ne vois plus d'infection.

As-tu besoins que le logiciel suivant se lance au démarrage de ton pc ce qui le ralentit?

Microsoft®Input Message Editor (IME)

Refais un ZHPDiag.

Après si c'est OK pour toi, on pourra pourra passer à l'optimisation.
Vive l'informatique et la sécurité informatique. Tout le monde a droit à de l'aide pour désinfecter son PC.
0
adel478 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour voici le rapport merciiiii :

http://www.cijoint.fr/cjlink.php?file=cj201009/cij7LfMjaw.txt

quesque je dois faire pour msn ? :(
lol
0
roro04 Messages postés 1132 Date d'inscription   Statut Contributeur Dernière intervention   179
 
Pour MSN, essaie de le désinstaller puis le désinstaller.

Tu n'as répondu à ma question.

As-tu besoins que le logiciel suivant se lance au démarrage de ton pc ce qui le ralentit?

Microsoft®Input Message Editor (IME)

@++
0
adel478 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
re , non jai pas besoin je le connais meme pas :( quesque ej dois faire stp??

pour msn esque tu peut me donner un lien sécurisé pour le télécharger merci
0
roro04 Messages postés 1132 Date d'inscription   Statut Contributeur Dernière intervention   179
 
Re,
Pour MSN, tu peux le télécharger

Pour Microsof Input Message Editor, tu peux le supprimer si tu ne connait pas.

Est-tu au courent de ces IPs

208.67.222.222 194.2.0.50

Tu te connectes dans une école avec ton pc??


@++
Vive l'informatique et la sécurité informatique. Tout le monde a droit à de l'aide pour désinfecter son PC.
0
Utilisateur anonyme
 
Bonjour
Il faudrait installer un anti-virus
0
roro04 Messages postés 1132 Date d'inscription   Statut Contributeur Dernière intervention   179
 
Jawaryinti,
Oui, j'ai vu. Je lui ferai installer antivir en fin de désinfection.
Tu vois pourquoi MSN ne se lance pas??
0
Utilisateur anonyme
 
Pour l'ip
http://whois.domaintools.com/208.67.222.222
0
adel478 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
salut non roro c mon pc de bureau
0
roro04 Messages postés 1132 Date d'inscription   Statut Contributeur Dernière intervention   179
 
adel478,
Est-ce que MSN Remarche?

Jawaryinti,
Donc c'est légitime ou pas?

@++
0
adel478 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
roro je vient de le désinstallé et je suis entrain de le réinstallé du lien qu etu ma donner je te tiendrai au courant dans quelque minute
0
adel478 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
roro merci bcp mon msn il remarche tres bien je sais pas c quoi el problem meme les contacte que jai ajouter ils sont en ligne cooool supper merci pour tous
0
roro04 Messages postés 1132 Date d'inscription   Statut Contributeur Dernière intervention   179
 
Attend, ne part pas si vite!!! ON a pas finaliser!! L'infection va revenir si on ne finalise pas.

Pour cela:

1)

* Lancez Adobe Reader
* Cliquez sur Edition --> Préférences --> JavaScript
* Décochez "Activer Acrobat JavaScript"
* Validez

....................

2)
IMPORTANT

Purger la restauration systeme XP

http://www.bibou0007.com/

Pour Vista/7:

http://www.commentcamarche.net/...


.................

3)
pour supprimer les outils de désinfection :

télécharge Delfix de Xplode

http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

choisis l'option 2

poste son rapport

.........................................................

Recommandations pour l'avenir

Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb

Pour t'aider dans cette tâche, voici quelques pistes

Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/

Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

............................

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

........................

Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

..........................

Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
............................

Garde Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
.......................

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

..........................
Utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

........................
A lire pour mieux comprendre l'environnement qui t'entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

http://www.libellules.ch/

@++

0