[MSN] PB, ENVOI DE MESSAGES AUTOMATIQUEMENT!

moi_lisou Messages postés 22 Statut Membre -  
salwa5 Messages postés 7552 Statut Contributeur -
Bonjour,
Je vous expose mon problème : tout commença lors de la reception d'un mail que je supposai etre une "banale" chaine.. ce mail provenai d'une amie que j'ai dans mes contacts msn.
J'ai ouvert ce mail, il y avais qqchose d'écrit en espagnol (ou autre je sais pas vraiment)... et un lien a la fin du mail avec "photos.." donc j'ai dans un premier temps pensé que ce lien me permettrai de visualiser des photos de mon amie.
En vain, qqchose s'est insallé (je presume un virus)...

Et depuis, un mail similaire a celui que j'ai reçu a été envoyé a tous mes contacts... (en double exemplaire apparement)..
mais egalement, à chaque connection sur msn, un message automatique disant "opa!!!! te enviei um email, da uma lida e me retorna... valeu demais" est envoyé a toutes les personnes de connectées...

J'ai procédé a plusieurs analyses antivirus... rien n'a été detecté..

Que faire? ceci vous est il deja arrivé? avez vous resolu le probleme?
merci de votre aide..

Amicalement

LISOU
Configuration: Windows XP
Internet Explorer 7.0

12 réponses

  1. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonsoir commence par telecharger hijackthis puis colle le resultat ici :

    http://www.infos-du-net.com/telecharger/HijackThis.html
    demo :
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    a+++
    0
    1. moi_lisou Messages postés 22 Statut Membre 1
       
      voici le compte rendu:

      Logfile of HijackThis v1.99.1
      Scan saved at 18:49:06, on 05/02/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      C:\WINDOWS\system32\DVDRAMSV.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\alg.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
      C:\WINDOWS\system32\TPSMain.exe
      C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
      C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
      C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
      C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
      C:\PROGRA~1\MESSAG~1\StartMessager.exe
      C:\PROGRA~1\Wanadoo\CnxMon.exe
      C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
      C:\WINDOWS\system32\TPSBattM.exe
      C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
      C:\SuperCopier\SuperCopier.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\windows\kernel.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\RAMASST.exe
      C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
      C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\eMule\emule.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\Documents and Settings\A-L\Local Settings\Temporary Internet Files\Content.IE5\WX6RS9M3\HijackThis[1].exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
      O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
      O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
      O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
      O4 - HKLM\..\Run: [PadTouch] "C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
      O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
      O4 - HKLM\..\Run: [KAVPersonal50] "C:\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
      O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
      O4 - HKCU\..\Run: [MessengerPlus3] "C:\MessengerPlus! 3\MsgPlus.exe" /WinStart
      O4 - HKCU\..\Run: [SuperCopier.exe] C:\SuperCopier\SuperCopier.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [Windows Messenger] C:\windows\msnmsgr2.exe
      O4 - HKCU\..\Run: [Logon de rede] C:\windows\kernel.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
      O4 - Startup: Mon agenda personnel Etam.lnk = C:\Agenda Etam\calendrier.exe
      O4 - Global Startup: Corel Family & Friends Reminders.LNK = C:\Corel\Print House Magic\cffrem.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\MICROS~1\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\MICROS~1\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by135fd.bay135.hotmail.msn.com/resources/MsnPUpld.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{DA531491-8199-4365-8543-4B0415C33713}: NameServer = 80.10.246.130 80.10.246.3
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: kavsvc - Kaspersky Lab - C:\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

      MERCI DE TON AIDE!
      0
  2. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonsoir ouvre hijackthis coches ces 2 lignes puis clic sur fix checked

    O4 - HKCU\..\Run: [Windows Messenger] C:\windows\msnmsgr2.exe
    O4 - HKCU\..\Run: [Logon de rede] C:\windows\kernel.exe

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)

    redemare en mode sans echec (redemarrage + tapotte sans arret sur la touche F8 desque l'ordi s'allume)

    cherches et supprime les fichiers ou dossiers en gras :

    C:\windows\msnmsgr2.exe
    C:\windows\kernel.exe

    vide la corbeille

    redemare en mode normal

    telecharge et executes

    AVG anti spyware
    https://www.01net.com/telecharger/

    (n'oublie pas de le mettre a jour avant de lancer le scan)

    Relance AVG AS puis choisis l'onglet "Analyse"
    Puis l'onglet "Paramètres"
    Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
    Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    /!\ Si un fichier est infecté en fin d'analyse /!\
    Clique sur "Appliquer toutes les actions "

    Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
    Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici

    supprime les fichiers inutiles (fichiers temporaire , cookies .. ect avec ceci

    Ccleaner
    https://www.malekal.com/tutoriel-ccleaner/

    a+++
    0
    1. moi_lisou Messages postés 22 Statut Membre 1
       
      pourquoi apres "coche ces 2 lignes"...
      en dessous y a
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)

      ???
      0
  3. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    je me suis trompé tu peu fixer le reste :p

    a+++
    0
    1. moi_lisou Messages postés 22 Statut Membre 1
       
      Fixer?? cocher tu veux dire? lol..
      Désolée!
      0
  4. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    fixer veut dire : cocher les lignes incriminé puis cliquer sur "fix checked" :)

    a++++
    0
    1. moi_lisou Messages postés 22 Statut Membre 1
       
      je suis en train de faire l'Analyse complète du système
      avec AVG antispyware...
      Je te tiens au courant..
      Mercii!
      a++
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    ok tiens moi au courant :)

    a++
    0
    1. moi_lisou Messages postés 22 Statut Membre 1
       
      voila, apres plus de 2h d'analyse...

      ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 23:11:15 05/02/2007

      + Résultat de l'analyse:



      :mozilla.128:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
      :mozilla.129:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
      :mozilla.234:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.249:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.260:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.307:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.313:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.341:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.342:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.343:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.344:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.345:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@deloitte.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@diggs.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@gettyimages.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@msnaccountservices.112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.320:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
      :mozilla.321:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
      :mozilla.106:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
      :mozilla.107:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
      :mozilla.70:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
      :mozilla.71:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
      :mozilla.72:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
      :mozilla.73:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
      :mozilla.351:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@adviva[1].txt -> TrackingCookie.Adviva : Nettoyé.
      :mozilla.108:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
      :mozilla.38:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
      :mozilla.229:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
      :mozilla.49:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
      :mozilla.50:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
      :mozilla.51:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
      :mozilla.14:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
      :mozilla.16:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@www.etracker[1].txt -> TrackingCookie.Etracker : Nettoyé.
      :mozilla.350:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyé.
      :mozilla.80:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
      :mozilla.81:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
      :mozilla.83:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
      :mozilla.84:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
      :mozilla.300:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
      :mozilla.130:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
      :mozilla.136:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@ehg-dig.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@ehg-digg.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@ehg-francetelecom.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@ehg-nokiafin.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
      :mozilla.315:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Hitslink : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@counter.hitslink[1].txt -> TrackingCookie.Hitslink : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@ilead.itrack[2].txt -> TrackingCookie.Itrack : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@ivwbox[1].txt -> TrackingCookie.Ivwbox : Nettoyé.
      :mozilla.241:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
      :mozilla.231:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@data1.perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@data2.perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
      :mozilla.325:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
      :mozilla.326:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
      :mozilla.327:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
      :mozilla.328:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
      :mozilla.185:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.186:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.187:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.188:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.191:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.309:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Nettoyé.
      :mozilla.124:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
      :mozilla.125:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
      :mozilla.126:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
      :mozilla.127:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
      :mozilla.182:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
      :mozilla.179:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
      :mozilla.180:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé.
      :mozilla.31:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
      :mozilla.32:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
      :mozilla.33:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@trafic[1].txt -> TrackingCookie.Trafic : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyé.
      :mozilla.53:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
      :mozilla.54:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
      :mozilla.55:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
      :mozilla.56:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
      :mozilla.57:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@yadro[2].txt -> TrackingCookie.Yadro : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
      :mozilla.145:C:\Documents and Settings\A-L\Application Data\Mozilla\Firefox\Profiles\icr1s2qq.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
      C:\Documents and Settings\A-L\Cookies\a-l@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.


      Fin du rapport


      C'est bon? c'est fini?? j'suis debarassée du virus???
      Merciiii
      ++
      0
  7. moi_lisou Messages postés 22 Statut Membre 1
     
    SALWA 5 ????

    t es ou?
    0
  8. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    ok lance ccleaner ensuite post un nouveau log hijacthis :)

    a+++
    0
    1. moi_lisou Messages postés 22 Statut Membre 1
       
      Logfile of HijackThis v1.99.1
      Scan saved at 23:39:29, on 05/02/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      C:\WINDOWS\system32\DVDRAMSV.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
      C:\WINDOWS\system32\TPSMain.exe
      C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
      C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
      C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
      C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
      C:\PROGRA~1\MESSAG~1\StartMessager.exe
      C:\PROGRA~1\Wanadoo\CnxMon.exe
      C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
      C:\WINDOWS\system32\TPSBattM.exe
      C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
      C:\SuperCopier\SuperCopier.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\RAMASST.exe
      C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
      C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\AVG Anti-Spyware 7.5\guard.exe
      C:\AVG Anti-Spyware 7.5\avgas.exe
      C:\eMule\emule.exe
      C:\Documents and Settings\A-L\Local Settings\Temporary Internet Files\Content.IE5\CTU7OXAN\HijackThis[1].exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
      O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
      O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
      O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
      O4 - HKLM\..\Run: [PadTouch] "C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
      O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
      O4 - HKLM\..\Run: [KAVPersonal50] "C:\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
      O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
      O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
      O4 - HKCU\..\Run: [MessengerPlus3] "C:\MessengerPlus! 3\MsgPlus.exe" /WinStart
      O4 - HKCU\..\Run: [SuperCopier.exe] C:\SuperCopier\SuperCopier.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
      O4 - Startup: Mon agenda personnel Etam.lnk = C:\Agenda Etam\calendrier.exe
      O4 - Global Startup: Corel Family & Friends Reminders.LNK = C:\Corel\Print House Magic\cffrem.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\MICROS~1\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\MICROS~1\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by135fd.bay135.hotmail.msn.com/resources/MsnPUpld.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{DA531491-8199-4365-8543-4B0415C33713}: NameServer = 80.10.246.1 80.10.246.132
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: kavsvc - Kaspersky Lab - C:\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      0
  9. moi_lisou Messages postés 22 Statut Membre 1
     
    Resolu???

    J'aimerai qd meme pouvoir aller me coucher en sachant que le virus a été eliminé!
    0
  10. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    ton raport est propre :) , esque tu as toujour le probleme avec msn?

    si tout est OK de ton coté je te conseille d'installer un parfeu pour empecher les virus de revenir ( tu peu le faire demain c pas pressé)

    Kerio (parefeu)

    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html

    tuto

    http://www.malekal.com/kerio_firewall.php

    a demain :)

    a+++
    0
    1. moi_lisou Messages postés 22 Statut Membre 1
       
      pour le moment je ne rencontre pas de probleme avec msn..
      Peut etre demain a ma prochaine connection.
      Si le probleme persiste, je reposterai un post!

      Merci bcp de ton aide!

      A bientot

      ++
      0
  11. Calixte
     
    Voilà j'ai le même genre de soucis je me permets de vous mettre mon rapport et de vous demander de m'aider car je ne sais pas quoi virer merci
    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 21:30:15, on 12/04/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Acer\eManager\anbmServ.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Arcade\PCMService.exe
    C:\acer\epm\epm-dm.exe
    C:\Program Files\Launch Manager\QtZgAcer.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\D-Tools\daemon.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\acer\eRecovery\Monitor.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\Java\jre1.5.0_10\bin\jucheck.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\taskmgr.exe
    C:\WINDOWS\system32\sysocmgr.exe
    C:\Program Files\XoftSpy\XoftSpy.exe
    C:\Documents and Settings\Calixte\Bureau\HiJackThis_v2.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer par NUMERICABLE
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
    O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
    O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
    O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Steam] "c:\program files\valve\steam\steam.exe" -silent
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O21 - SSODL: rdihost - {955186B2-B0AA-43A1-9B78-E2A818AA186C} - rdihost.dll (file missing)
    O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
    O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
    O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe
    O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
    O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
    O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
    O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
    0
  12. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonsoir

    Télécharge MSNFix.zip de !aur3n7 sur le bureau:
    http://sosvirus.changelog.fr/MSNFix.zip

    Décompresse-le (clic droit >> Extraire tout) et double clique sur le fichier MSNFix.bat.
    - Choisis l'option R.
    - Si l'infection est détectée, exécutes l'option N.

    a++
    0
    1. Calixte
       
      Merci!
      0
  13. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    de rien
    a++
    0