[Virus MSN Fotos] Aide SVP

Fermé
[Guillaume] Messages postés 41 Date d'inscription vendredi 17 mars 2006 Statut Membre Dernière intervention 11 juin 2008 - 8 nov. 2006 à 21:39
boukili007 Messages postés 11 Date d'inscription jeudi 4 octobre 2007 Statut Membre Dernière intervention 24 février 2009 - 24 févr. 2009 à 00:06
Salut a tous , voilà hier jai été touché par le virus MSN Fotos qui fait que ca envoi automatiquement un message en espagnol suivi d'une adresse internet, et si quelqu'un clik dessus il est touché a son tour...

Bref j'ai lancé une analyse kaspersky qui à détecté le soit disant virus trojan et je pense m'en être débarassé...

Mais depuis ce virus mon ordi rame et lorsque je lance des applications souvent celles-ci se bloquent et quant à internet explorer ou encore firefox quelque fois la page internet ne s'affiche pas :(

De plus (toujours depuis ce virus) j'ai pas mal de pop up qui s'affiche lorsque je suis sur internet notamment un qui se lance automatiquement à chaque démarrage d'internet, la prise de tête quoi...

Voici les opérations que j'ai effectué :

Analyse Kaspersky puis normalement suppression du dit virus, ensuite re-analyse avec kaspersky et norton qui n'ont plus rien trouvé...
Analyse avec spybot qui me trouve des pbs à corriger que je corrige de suite mais à chaque analyse c'est tjs la même chose à croire que le virus est tjs là :(
Nettoyage avec Ccleaner

Voici mon analyse avec HijackThis :

Logfile of HijackThis v1.99.1
Scan saved at 21:37:34, on 08/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Acer\Empowering Technology\admServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Acer\Empowering Technology\admtray.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\DOCUME~1\GUILLA~1\LOCALS~1\Temp\RtkBtMnt.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\GUILLA~1\LOCALS~1\Temp\Rar$EX00.360\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.aceradvantage.com/stdreg
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Acer\OrbiCam\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [stylefastaxisobj] C:\Documents and Settings\All Users\Application Data\Tick Ace Style Fast\COPYWAVE.exe
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [deleteshow] C:\DOCUME~1\GUILLA~1\APPLIC~1\ACEBIT~1\SURF SOFTWARE SIZE.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

Voilà merci d'avance à ceux qui pourront m'aider et me dire par rapport a ce rapport si ce virus est tjs présent (j'en ai tellement marre que je prévois de réinstaller carrément windows...)
A voir également:

3 réponses

Utilisateur anonyme
9 nov. 2006 à 02:28
Salut,

oui, tu es infecté mais avant toute chose supprime un anti-virus car tu en as deux et c'est pas bon(risque de plantage système)

Ensuite:

Télécharge lopxp:
http://pageperso.aol.fr/balltrap34/lopxp.zip

dézippe-le sur ton bureau puis double-clic sur le fichier "lopxp.bat"
quand il à terminé, un rapport s'ouvre : fait un copier-coller puis mets le ici
1
[Guillaume] Messages postés 41 Date d'inscription vendredi 17 mars 2006 Statut Membre Dernière intervention 11 juin 2008 10
9 nov. 2006 à 15:26
J'ai fait ce que tu m'as dit voici le rapport :

Rapport fait à 15:24:06,34 le 09/11/2006

Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 0954-16DC

R‚pertoire de C:\Documents and Settings\Default User\Application Data

17/10/2006 03:02 <REP> Identities
17/10/2006 03:02 <REP> Acer
17/10/2006 02:51 <REP> ..
17/10/2006 02:51 <REP> .
19/08/2006 04:30 62 desktop.ini
19/08/2006 04:30 <REP> Microsoft
1 fichier(s) 62 octets
5 R‚p(s) 42856972288 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 0954-16DC

R‚pertoire de C:\Documents and Settings\All Users\Application Data

08/11/2006 21:02 <REP> Yahoo! Companion
07/11/2006 21:20 <REP> Spybot - Search & Destroy
05/11/2006 20:26 <REP> Tick Ace Style Fast
03/11/2006 13:13 <REP> CyberLink
25/10/2006 23:20 <REP> Adobe
25/10/2006 22:53 <REP> Microsoft Help
20/10/2006 12:17 0 ISx4.tmp
19/10/2006 22:15 <REP> Otto
17/10/2006 19:29 <REP> SBT
17/10/2006 04:13 <REP> Windows Live Toolbar
17/10/2006 04:00 <REP> DVD Shrink
17/10/2006 03:08 <REP> Intel
17/10/2006 02:51 <REP> ..
17/10/2006 02:51 <REP> .
19/08/2006 06:19 <REP> Symantec
19/08/2006 05:37 <REP> Acer
19/08/2006 04:30 62 desktop.ini
19/08/2006 04:30 <REP> Microsoft
2 fichier(s) 62 octets
16 R‚p(s) 42856972288 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 0954-16DC

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

17/10/2006 02:52 <REP> ..
17/10/2006 02:52 <REP> .
19/08/2006 05:40 <REP> Acer
19/08/2006 04:56 <REP> Identities
19/08/2006 04:30 62 desktop.ini
19/08/2006 04:30 <REP> Microsoft
1 fichier(s) 62 octets
5 R‚p(s) 42856972288 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 0954-16DC

R‚pertoire de C:\Documents and Settings\Guillaume\Application Data

08/11/2006 00:20 <REP> Talkback
08/11/2006 00:20 <REP> Thunderbird
05/11/2006 20:41 <REP> acebitssite
03/11/2006 13:14 <REP> CyberLink
31/10/2006 21:26 <REP> Mozilla
28/10/2006 22:17 <REP> AdobeUM
26/10/2006 01:18 <REP> Help
25/10/2006 22:52 <REP> Adobe
25/10/2006 21:27 <REP> Dev-Cpp
19/10/2006 22:15 <REP> Otto
17/10/2006 19:23 <REP> Microsoft Web Folders
17/10/2006 03:12 <REP> Macromedia
17/10/2006 03:06 <REP> Symantec
17/10/2006 03:03 62 desktop.ini
17/10/2006 03:03 <REP> Microsoft
17/10/2006 03:03 <REP> Acer
17/10/2006 03:03 <REP> ..
17/10/2006 03:03 <REP> .
17/10/2006 03:03 <REP> Identities
1 fichier(s) 62 octets
18 R‚p(s) 42856972288 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 0954-16DC

R‚pertoire de C:\WINDOWS\Tasks

05/11/2006 20:42 276 A34C76AC91C7F2CC.job
17/10/2006 03:17 574 Norton AntiVirus - Effectuer une analyse complŠte du systŠme - Guillaume.job
17/10/2006 02:51 <REP> ..
17/10/2006 02:51 <REP> .
19/08/2006 06:41 6 SA.DAT
10/08/2004 20:00 65 desktop.ini
4 fichier(s) 921 octets
2 R‚p(s) 42ÿ856ÿ972ÿ288 octets libres

******************************************
Recherche dans Program files

Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************
Rapport fait à 15:25:45,98 le 09/11/2006

Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 0954-16DC

R‚pertoire de C:\Documents and Settings\Default User\Application Data

17/10/2006 03:02 <REP> Identities
17/10/2006 03:02 <REP> Acer
17/10/2006 02:51 <REP> ..
17/10/2006 02:51 <REP> .
19/08/2006 04:30 62 desktop.ini
19/08/2006 04:30 <REP> Microsoft
1 fichier(s) 62 octets
5 R‚p(s) 42856480768 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 0954-16DC

R‚pertoire de C:\Documents and Settings\All Users\Application Data

08/11/2006 21:02 <REP> Yahoo! Companion
07/11/2006 21:20 <REP> Spybot - Search & Destroy
05/11/2006 20:26 <REP> Tick Ace Style Fast
03/11/2006 13:13 <REP> CyberLink
25/10/2006 23:20 <REP> Adobe
25/10/2006 22:53 <REP> Microsoft Help
20/10/2006 12:17 0 ISx4.tmp
19/10/2006 22:15 <REP> Otto
17/10/2006 19:29 <REP> SBT
17/10/2006 04:13 <REP> Windows Live Toolbar
17/10/2006 04:00 <REP> DVD Shrink
17/10/2006 03:08 <REP> Intel
17/10/2006 02:51 <REP> ..
17/10/2006 02:51 <REP> .
19/08/2006 06:19 <REP> Symantec
19/08/2006 05:37 <REP> Acer
19/08/2006 04:30 62 desktop.ini
19/08/2006 04:30 <REP> Microsoft
2 fichier(s) 62 octets
16 R‚p(s) 42856480768 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 0954-16DC

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

17/10/2006 02:52 <REP> ..
17/10/2006 02:52 <REP> .
19/08/2006 05:40 <REP> Acer
19/08/2006 04:56 <REP> Identities
19/08/2006 04:30 62 desktop.ini
19/08/2006 04:30 <REP> Microsoft
1 fichier(s) 62 octets
5 R‚p(s) 42856480768 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 0954-16DC

R‚pertoire de C:\Documents and Settings\Guillaume\Application Data

08/11/2006 00:20 <REP> Talkback
08/11/2006 00:20 <REP> Thunderbird
05/11/2006 20:41 <REP> acebitssite
03/11/2006 13:14 <REP> CyberLink
31/10/2006 21:26 <REP> Mozilla
28/10/2006 22:17 <REP> AdobeUM
26/10/2006 01:18 <REP> Help
25/10/2006 22:52 <REP> Adobe
25/10/2006 21:27 <REP> Dev-Cpp
19/10/2006 22:15 <REP> Otto
17/10/2006 19:23 <REP> Microsoft Web Folders
17/10/2006 03:12 <REP> Macromedia
17/10/2006 03:06 <REP> Symantec
17/10/2006 03:03 62 desktop.ini
17/10/2006 03:03 <REP> Microsoft
17/10/2006 03:03 <REP> Acer
17/10/2006 03:03 <REP> ..
17/10/2006 03:03 <REP> .
17/10/2006 03:03 <REP> Identities
1 fichier(s) 62 octets
18 R‚p(s) 42856480768 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 0954-16DC

R‚pertoire de C:\WINDOWS\Tasks

05/11/2006 20:42 276 A34C76AC91C7F2CC.job
17/10/2006 03:17 574 Norton AntiVirus - Effectuer une analyse complŠte du systŠme - Guillaume.job
17/10/2006 02:51 <REP> ..
17/10/2006 02:51 <REP> .
19/08/2006 06:41 6 SA.DAT
10/08/2004 20:00 65 desktop.ini
4 fichier(s) 921 octets
2 R‚p(s) 42ÿ856ÿ480ÿ768 octets libres

******************************************
Recherche dans Program files

Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************
0
Utilisateur anonyme > [Guillaume] Messages postés 41 Date d'inscription vendredi 17 mars 2006 Statut Membre Dernière intervention 11 juin 2008
9 nov. 2006 à 16:50
Salut,

fait ça:


Pour afficher tous les dossiers et fichiers cachés;

Clic sur "démarrer", "panneau de configuration", "outils" ,"option des dossiers", "affichage"
"
Coche:
¤ afficher les fichiers et dossiers cachés
Clic sur "appliquer" puis "ok"


Clique sur poste de travail, C:, documents and settings, all users, appliacation data et supprime ce dossier:

Tick Ace Style Fast

- même chose avec le dossier " Guillaume"

acebitssite

**Si un fichier persiste lors de la suppression fait ceci:
-Redemarres ton pc, dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les fichiers/dossiers qui persistaient, vides ta corbeille et redemarres normalement


Télécharge ces deux logiciels, mets les à jour puis supprime tout ce qu'ils pourraient te trouver

A² squared: (gratuit en Français)
A-squared
Si tu as besoin d'aide avec A-squared regarde ce tutoriel:
https://www.pcparadise.fr

Telecharge, installe puis mets à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici
Ewido: (en Anglais reste gratuit après la période d'essai)
Ewido
Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html


Pour finir:

Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp

https://www.bitdefender.com/toolbox/

A++



0
[Guillaume] Messages postés 41 Date d'inscription vendredi 17 mars 2006 Statut Membre Dernière intervention 11 juin 2008 10 > Utilisateur anonyme
9 nov. 2006 à 19:13
J'ai supprimé le dossier "Tick Ace Style Fast" comme tu me l'avais conseillé mais concernant l'autre dossier "acebitssite " je ne l'ai pas trouvé...

J'ai téléchargé A-squared et effectué une analyse complète le rapport m'indique pas mal de cookies et 3 Heuristic.Dialer...
Pour les cookies je peux les effacer certainement mais concernant ces 3 Heuristic.Dialer que faire car il s'agit de fichiers dont je n'ose pas les effacer???

Voici le rapport :

Version - a-squared Free 2.1

Réglages Scan:

Objets: Mémoire, Traces, Cookies, C:\, D:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche

Début du scan: 09/11/2006 18:40:49

C:\Documents and Settings\Guillaume\Cookies\guillaume@lop[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Cookies\guillaume@bluestreak[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Cookies\guillaume@mediaplex[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Cookies\guillaume@atdmt[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Cookies\guillaume@doubleclick[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Cookies\guillaume@weborama[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Cookies\guillaume@advertising[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Cookies\guillaume@adtech[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Cookies\guillaume@com[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Cookies\guillaume@hitbox[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Cookies\guillaume@serving-sys[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Cookies\guillaume@247realmedia[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Cookies\guillaume@targetnet[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Cookies\guillaume@fastclick[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\7ahgwnrz.default\cookies.txt:16 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\7ahgwnrz.default\cookies.txt:17 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\7ahgwnrz.default\cookies.txt:18 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\7ahgwnrz.default\cookies.txt:56 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\7ahgwnrz.default\cookies.txt:57 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\7ahgwnrz.default\cookies.txt:58 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\7ahgwnrz.default\cookies.txt:65 Détecter: Trace.TrackingCookie
C:\Program Files\Launch Manager\DIALCTRL.EXE Détecter: Heuristic.Dialer
C:\System Volume Information\_restore{FE9DB679-8B9F-4569-9471-BFCEFDF23881}\RP5\A0000709.exe/DIALCTRL.EXE Détecter: Heuristic.Dialer
C:\System Volume Information\_restore{FE9DB679-8B9F-4569-9471-BFCEFDF23881}\RP5\A0000728.EXE Détecter: Heuristic.Dialer

Scanné

Fichiers: 76912
Traces: 81520
Cookies: 181
Processus: 58

Trouver

Fichiers: 3
Traces: 0
Cookies: 21
Processus: 0
Clés de Registre: 0

Fin du Scan: 09/11/2006 19:01:46
Temps du Scan: 00:20:57

0
Utilisateur anonyme
9 nov. 2006 à 20:32
Pour ça il se peut que ça vienne de ton clavier:
Launch Manager

garde le ou mets le en quarantaine et vois comment le programme il réagit, si ça fonctionne mal remet le normalement

Pour les cookies:

Fait ce nettoyage: (à faire réguliérement)

¤Telecharges et installes ceci:
CCleaner:
Ccleaner

dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes

¤Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

Si tu as besoin d'aide pour Ccleaner, regarde ce tutoriel:
http://www.tutopat.com/viewtopic.php?t=305
0
[Guillaume] Messages postés 41 Date d'inscription vendredi 17 mars 2006 Statut Membre Dernière intervention 11 juin 2008 10
9 nov. 2006 à 21:16
J'ai réeffectué des analyses dont voici les rapports:

*Rapport a-squared:

Version - a-squared Free 2.1

Réglages Scan:

Objets: Mémoire, Traces, Cookies, C:\, D:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche

Début du scan: 09/11/2006 20:03:59

C:\Documents and Settings\Guillaume\Cookies\guillaume@bluestreak[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Cookies\guillaume@247realmedia[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\7ahgwnrz.default\cookies.txt:49 Détecter: Trace.TrackingCookie
C:\Program Files\Launch Manager\DIALCTRL.EXE Détecter: Heuristic.Dialer
C:\System Volume Information\_restore{FE9DB679-8B9F-4569-9471-BFCEFDF23881}\RP5\A0000709.exe/DIALCTRL.EXE Détecter: Heuristic.Dialer
C:\System Volume Information\_restore{FE9DB679-8B9F-4569-9471-BFCEFDF23881}\RP5\A0000728.EXE Détecter: Heuristic.Dialer
C:\System Volume Information\_restore{FE9DB679-8B9F-4569-9471-BFCEFDF23881}\RP36\A0006099.EXE Détecter: Heuristic.Dialer

Scanné

Fichiers: 77342
Traces: 81520
Cookies: 127
Processus: 59

Trouver

Fichiers: 4
Traces: 0
Cookies: 3
Processus: 0
Clés de Registre: 0

Fin du Scan: 09/11/2006 20:25:00
Temps du Scan: 00:21:01

C:\Documents and Settings\Guillaume\Cookies\guillaume@bluestreak[1].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Cookies\guillaume@247realmedia[1].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\7ahgwnrz.default\cookies.txt:49 Supprimé Trace.TrackingCookie

Supprimé

Fichiers: 0
Traces: 0
Cookies: 3

*Rapport Ediwo :

---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 20:37:02 09/11/2006

+ Scan result:



:mozilla.10:C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\7ahgwnrz.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.11:C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\7ahgwnrz.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.12:C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\7ahgwnrz.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.13:C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\7ahgwnrz.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
C:\Documents and Settings\Guillaume\Cookies\guillaume@atdmt[1].txt -> TrackingCookie.Atdmt : Cleaned.
:mozilla.14:C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\7ahgwnrz.default\cookies.txt -> TrackingCookie.Bluestreak : Cleaned.
C:\Documents and Settings\Guillaume\Cookies\guillaume@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned.
C:\Documents and Settings\Guillaume\Cookies\guillaume@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Cleaned.


::Report end


* Et enfin rapport BitDefender :



BitDefender Online Scanner - Real Time Virus Report







Generated at: Thu, Nov 09, 2006 - 21:09:08









Scan Info







Scanned Files


212745

Infected Files


0















Virus Detected







No virus found.




Donc pas de virus trouvés....

Par contre en refaisant analyse a-squared (rapport ci dessus) j'ai 4 fichiers Heuristic.Dialer de trouvé donc je vais les mettre en 40taine comme tu m'as dit on verra mais j'ai peur de les effacer...

Je m'en vais faire un netoyage avec Ccleaner comme suggéré maintenant ;)
0
boukili007 Messages postés 11 Date d'inscription jeudi 4 octobre 2007 Statut Membre Dernière intervention 24 février 2009 1
24 févr. 2009 à 00:06
• Télécharge MSNFix sur le site:
http://sosvirus.changelog.fr/MSNFix.zip

• Décompresse-le et double clic sur le fichier MSNFix.bat.

• Exécute l'option R.

• Si l'infection est détectée, presse une touche du clavier pour lancer le nettoyage

• Si pas d'infection, et c'est ce qu'il dira, lancer nettoyage du registre et quitter

et c'est réglé
0