Virus sur windows live messenger

Fermé
emily -  
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   -
bonjour,
j'ai été infecté par un virus sur windows live messenger. je ne connais pas le nom de ce virus.
symptômes: envoi des messages instantanés en anglais à tous mes contacts en ligne avec un fichier : photo album. Pendant ce temps je ne peux meme pas utiliser la souris jusqu'à ce que le dossier ai été dans chaque fenêtre. Il y a même la fenêtre d'ajout de nouveau contact qui s'ouvre seule avec des addresses inconnu insrites comme si quelqu'un été connecté en même temps que moi.
je suis vraiment embêtée par ce virus. Si quelqu'un avait une solution pour moi ce serait très gentil.
Merci davance.
Configuration: Windows XP
Internet Explorer 7.0

186 réponses

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  1. zBr
     
    Bonjour Emily

    Telecharge hijackthis ici:
    http://www.merijn.org/files/hijackthis.zip
    Decompresses-le (clic droit >> Extraire tout) dans un dossier que tu auras crée pour l'occasion.
    Par exemple C:\hijackthis
    Lance-le puis:
    Clic sur "Do a system scan and save logfile"
    Fais un copier coller du rapport sur le forum.

    Puis:
    Télécharge MSNFix.zip de !aur3n7 sur le bureau:
    http://sosvirus.changelog.fr/MSNFix.zip

    Décompresse-le (clic droit >> Extraire tout) et double clic sur le fichier MSNFix.bat.
    - Choisis l'option R.
    - Si l'infection est détectée, exécutes l'option N.

    Sauvegarde le rapport puis fais un copier/coller de ce rapport sur le forum.

    a++
    1
    1. Alexia
       
      MSN_Fix 1.14

      C:\Documents and Settings\alex\Bureau\MSNFix
      Fix exécuté le 08/04/2007 à 12:06:39,64 par alex
      mode normal

      ************************ Recherche les fichiers présents

      ... C:\WINDOWS\photo album.zip
      ... C:\WINDOWS\system32\rdihost.dll

      ************************ Recherche les dossiers présents

      Aucun dossier trouvé





      ************************ Suppression des fichiers

      .. OK ... C:\WINDOWS\photo album.zip
      .. OK ... C:\WINDOWS\system32\rdihost.dll



      ************************ Nettoyage du registre
      Nettoyage terminé


      ************************ suppression des fichiers temporaires

      .......... Terminé

      ************************ Nettoyage du dossier C:\WINDOWS\Prefetch\

      .......... Terminé



      Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 08042007_12071400.zip


      ------------------------------------------------------------------------
      Auteur: !aur3n7 Contact: http://lyonnais92.aceboard.fr
      ------------------------------------------------------------------------

      --------------------------------------------- FIN ---------------------------------------------

      Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis fait en mode normal.
      0
    2. didick
       
      Logfile of HijackThis v1.99.1
      Scan saved at 18:29:00, on 08/04/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINDOWS\lclock.exe
      C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\PROGRA~1\Microsoft ActiveSync\rapimgr.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\System32\PAStiSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\CCleaner\ccleaner.exe
      C:\Program Files\WinRAR\WinRAR.exe
      C:\DOCUME~1\Didick\LOCALS~1\Temp\Rar$EX00.359\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\InstallShield\UpdateService\isuspm.exe -startup
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\Program Files\Stardock\WinCustomize\BootSkin\BootSkin.exe" /StartupJobs
      O4 - HKCU\..\Run: [LClock] lclock.exe
      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
      O20 - Winlogon Notify: WBSrv - C:\Program Files\Stardock\Object Desktop\Windowblinds\wbsrv.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O21 - SSODL: rdihost - {145E20E6-D82F-4406-9A97-AAB8A10B95FE} - rdihost.dll (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
      O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
      0
    3. guenole
       
      jvoulais just vs remercier pour ces information g reussi a l'enlever grace a vous jvs remercie encor.
      0
    4. blonde
       
      Bonjour moi aussi je me suis fait avoir....

      Merci d'avance pour votre aide...

      Logfile of HijackThis v1.99.1
      Scan saved at 10:54:54, on 24/04/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      H:\WINDOWS\System32\smss.exe
      H:\WINDOWS\system32\csrss.exe
      H:\WINDOWS\system32\winlogon.exe
      H:\WINDOWS\system32\services.exe
      H:\WINDOWS\system32\lsass.exe
      H:\WINDOWS\system32\svchost.exe
      H:\WINDOWS\system32\svchost.exe
      H:\WINDOWS\System32\svchost.exe
      H:\WINDOWS\system32\svchost.exe
      H:\WINDOWS\system32\svchost.exe
      H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      H:\Program Files\Alwil Software\Avast4\ashServ.exe
      H:\WINDOWS\Explorer.EXE
      H:\WINDOWS\system32\spoolsv.exe
      H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      H:\Program Files\Corel\Corel Snapfire\Corel Photo Downloader.exe
      H:\WINDOWS\system32\RUNDLL32.EXE
      H:\WINDOWS\SOUNDMAN.EXE
      H:\WINDOWS\system32\LVCOMSX.EXE
      H:\Program Files\Canon\MultiPASS4\MPTBox.exe
      H:\WINDOWS\system32\ctfmon.exe
      H:\Program Files\SuperCopier2\SuperCopier2.exe
      H:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
      H:\Program Files\Skype\Phone\Skype.exe
      H:\Program Files\eMule\emule.exe
      H:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
      H:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
      H:\WINDOWS\system32\nvsvc32.exe
      H:\WINDOWS\system32\PSIService.exe
      H:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
      H:\WINDOWS\system32\svchost.exe
      H:\WINDOWS\system32\wdfmgr.exe
      H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      H:\WINDOWS\System32\alg.exe
      H:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
      H:\WINDOWS\system32\svchost.exe
      H:\WINDOWS\system32\wuauclt.exe
      H:\PROGRA~1\MOZILL~1\FIREFOX.EXE
      H:\Program Files\Canon\MultiPASS4\MPDBMgr.exe
      H:\Program Files\WinRAR\WinRAR.exe
      H:\Documents and Settings\boss et dany\Bureau\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\Windows Live Toolbar\msntb.dll
      O4 - HKLM\..\Run: [avast!] H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Corel Photo Downloader] H:\Program Files\Corel\Corel Snapfire\Corel Photo Downloader.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] H:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE H:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [LVCOMSX] H:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [MPTBox] H:\Program Files\Canon\MultiPASS4\MPTBox.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SuperCopier2.exe] H:\Program Files\SuperCopier2\SuperCopier2.exe
      O4 - HKCU\..\Run: [MsnMsgr] "H:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "H:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [AnyDVD] H:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
      O4 - HKCU\..\Run: [Skype] "H:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKCU\..\Run: [eMuleAutoStart] H:\Program Files\eMule\emule.exe -AutoStart
      O4 - Global Startup: Adobe Reader Synchronizer.lnk = H:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = H:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
      O8 - Extra context menu item: &Windows Live Search - res://H:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: E&xport to Microsoft Excel - res://H:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://H:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://H:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?43c123ba40d1409489fe8398b518b970
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://H:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?43c123ba40d1409489fe8398b518b970
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - H:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - H:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - H:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - H:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - H:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
      O20 - Winlogon Notify: WgaLogon - H:\WINDOWS\
      O21 - SSODL: rdihost - {26676A8C-4BA6-4F6A-BFE4-1F29059296B6} - rdihost.dll (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - H:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: MpService - Canon Inc. - H:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
      O23 - Service: NBService - Nero AG - H:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - H:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: ProtexisLicensing - Unknown owner - H:\WINDOWS\system32\PSIService.exe
      O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - H:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
      0
    5. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602 > blonde
       
      Salut

      ...tu t'es fait prendre ?
      et c'est pour quand ?

      En attendant, il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
      Procède comme ceci :
      < http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm >
      < http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm >

      Guide du forum < ccmforum >

      Inscription CCM < inscription >


      Bonne journée.
      0
  2. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Eh ! Coucou Marie.

    Cette fois je suis vraiment vieux , Marie.
    Bon dimanche chez toi. ;)

    Al.
    1
  3. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    peux tu regarder, par Rechercher si tu trouves ces fichiers sur ton ordi.

    Attention, les extensions sont fausses (en général). ex_ est exe, ex aussi, dl est dll. par contre, sys est bien sys. Tu ne regardes pas les autres.
    @+
    1
  4. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonjour :) normalement pour entrer dans le bios il faut tapotter sur la touche supprime

    en fait au debut de l'allumage c ecrit quelle touche tu doit taper pour acceder au bios

    a+++
    1
    1. emily
       
      Oui mais ça ne marche pas.
      J'ai autant essayé d'entrer dans le bios que de passer en mode sans échec.
      C'est marqué shift-tab au début.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Bonjour inconnito

    Je vois déjà ceci :
    O21 - SSODL: syshelps - {40BE8A4A-A931-4F02-BB28-C0C54CD06E81} - syshelps.dll (file missing)

    A)- Je voudrais donc que tu lances ce programme:

    Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
    < http://sosvirus.changelog.fr/MSNFix.zip >

    Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
    - Exécutez l'option R.
    Taper R puis [Enter]

    -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

    Note :
    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

    - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

    B)- Ensuite, lance celui-ci :

    1°-Télécharge Combofix.exe (par sUBs) sur ton Bureau:
    http://download.bleepingcomputer.com/sUBs/combofix.exe

    2°. Redémarre en Mode sans échec (tuto)
    < http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924 >
    3°- Double clique sur l'icône de ComboFix.bat sur le Bureau
    Note : Ne clique pas dans la fenêtre de combofix lorsqu'il travaille, cela pourrait le faire planter.
    4°- Tapes Y puis entrée
    Une fenêtre s'ouvre : Performing a scan of your machine...
    Tu attends
    Il va faire son travail et te produire un log à la fin.
    5°- Une nouvelle fenêtre va s'ouvrir : Preparing log report
    tu attends
    La fenêtre va disparaitre.... les icônes sur ton bureau aussi et va apparaitre le rapport....
    Sauvegarde ce log pour le poster dans ta prochaine réponse.

    6°- redémarre normalement le PC

    7°- Tu copies et colles

    PS ... T'inquiète... dès que tu fermes le rapport, ton bureau redevient comme avant!

    C)- Télécharge DrWeb
    ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
    La version est automatiquement à jour.
    Installe le.
    Lance le.
    Une analyse des processus se lance.
    Ensuite, choisis le lecteur à scanner ( C ) et lance l'analyse.
    Choisis de supprimer ce qu’il trouve
    Poste le rapport.
    Fais une analyse antivirus en ligne sur Kaspersky
    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    Sélectionne le poste de travail comme analyse.
    Colle son rapport ici.

    D)- Je vois aussi O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

    -Pour "backweb-8876480" c'est logitech effectivement.
    -C'est un prog espion qui soit disant d'après eux sert a faire des mises a jour...mais rien n'est prouvé et il semblerait qu'il soit plus espion que programme de mise a jour.
    -Mais il peut aussi se trouver dans d'autres programmes.
    -Le problème majeur étant qu'il provoque une faille de sécurité.

    -•- Pour résoudre ce type de problèmes en dehors du fait qu'il expose votre vie privée aux fournisseurs:
    - •- Vas dans le Panneau de Configuration >> Ajout/Suppression de programmes, et désinstalle/supprime celui-ci : Logitech Desktop Messenger
    et le prog « backweb-8876480.exe » disparaîtra.
    •-Il permet d'être informé des mises à jour chez Logitech.
    -Autant dire qu'il ne sert pas à grand-chose sinon à bouffer de la mémoire et de la bande passante internet.

    E)- Termine par un nouveau log HJT .... mais !!

    Avant toute chose, HijackThis n'est pas à sa place :
    •Télécharge Move HijackThis.zip et dézippe le sur ton bureau. < http://downloads.subratam.org/Move_hijackthis.zip >
    •Fais un double clic sur Move hijackthis.vbs
    (accepte l'exécution du script si tu reçois un message d'alerte de windows ou d'un logiciel de sécurité)
    •HijackThis se lancera maintenant à partir de C:\Program Files\Hijackthis\hijackthis.exe.
    PS : ceci est seulement valable pour la version originale de HJT qui possède HijackThis.exe comme exécutable !!!

    POURQUOI l'installer là ?

    -Le problème consiste à avoir un dossier dédié à HijackThis;
    -car lors de l'utilisation il créera un dossier backup permettant de revenir en arrière en cas d'erreur.
    -L'emplacement de ce dossier importe peu à l'exclusion des dossiers temporaires qui sont vidés pratiquement systématiquement lors d'une procédure de nettoyage.
    -Ce nettoyage effacerait donc les backups; ce qui empêcherait tout retour en arrière.


    Merci
    Al.
    1
  7. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    je me permets de m'immiscer car l'outil a un peu évolué. Le nouveau canned speech :
    Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
    http://sosvirus.changelog.fr/MSNFix.zip

    Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
    - Exécutez l'option R.
    -- Si l'infection est détectée, exécutez l'option N.
    --- Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis fait en mode normal.

    Note :
    Suivant la variante détectée il est possible qu'un message vous demande d'exécuter le nettoyage en mode sans échec. dans ce cas :

    ---Redémarrez votre ordinateur
    - Au démarrage de l'ordinateur "tapotez" la touche F8 de ton clavier jusqu'à ce que les options de démarrage apparaissent.
    * A l'aide des touches de ton clavier descend jusque Mode sans échec puis valide par la touche [entrée]
    -- Si le choix est proposé choisis le même nom d'utilisateur qu'en mode normal.

    puis relancez le Fix comme décrit plus haut. (n'oubliez pas de sauvegardez le rapport)


    La modification évite, en règle générale, le passage en mode sans échec.

    Bonne suite
    0
  8. zBr
     
    Bonjour Lyonnais

    Pas dans la version du lien que tu proposes en tout cas...
    Le passage en mode sans échec est toujours de mise dans le script pour la variante qui necessite la suppression dans ce mode...

    a++
    0
  9. emily
     
    merci ^^

    voici mon hijack:

    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 19:54:05, on 24/03/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\brsvc01a.exe
    C:\WINDOWS\system32\brss01a.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\Brmfrmps.exe
    C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\System32\PAStiSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
    C:\Program Files\Brother\ControlCenter2\brctrcen.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Documents and Settings\babygal\Bureau\test.exe.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
    O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - (no file)
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
    O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
    O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl04a\BrStDvPt.exe
    O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
    O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MSN MultiConnect] C:\Program Files\MSN Multiconnect\MSN Multiconnect.exe min
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Status Monitor.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll
    O21 - SSODL: rdshost - {7A46538F-8042-4678-BCB6-6505458C6BF3} - rdshost.dll (file missing)
    O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:\WINDOWS\system32\Brmfrmps.exe
    O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
    O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
    O23 - Service: PACSPTISVR - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\PACSPT~1.EXE
    O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
    O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
    O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
    O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
    O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
    O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
    O24 - Desktop Component 0: (no name) - (no file)
    O24 - Desktop Component 1: (no name) - file:///C:/DOCUME~1/babygal/LOCALS~1/Temp/msohtml1/07/clip_image001.jpg

    --
    End of file - 11807 bytes
    0
  10. zBr
     
    Bonsoir emily

    Tu peux poster le rapport de MSNFIX? s'il te plait ?

    Il a trouvé quelque chose, ou tu ne l'as pas passé encore ?

    a++
    0
  11. emily
     
    Voici le rapport ( il n'a rien trouvé, j'ai pourtant garder exprès le dossier rar sur mon bureau je devrais peut être le supprimer??):
    MSN_Fix 1.01

    C:\Documents and Settings\babygal\Bureau\MSNFix\MSNFix
    Fix exécuté le 25/03/2007 à 0:17:46,07 par babygal
    mode sans échec

    ************************ Recherche les fichiers présents

    Aucun Fichier trouvé

    ************************ Recherche les dossiers présents

    Aucun dossier trouvé

    merci de votre investissement :d
    0
  12. zBr
     
    Bonjour emily

    Surtout non, tu ne supprimes pas le dossier *.rar.
    Hijackthis et MSNFIX n'ont pas été très bavard et ne mentionnent aucune piste vers un fichier suspect ou habituellement connu pour ce genre d'infection.
    Possible qu'il s'agisse là d'une nouvelle variante.
    Donc, ce serait très sympa si tu pouvais faire parvenir ce fichier rar à l'auteur du fix dans un delai assez rapide, afin qu'il puisse étudier ce fichier et mettre à jour le fix:
    Rends toi sur cette page:
    https://www.ionos.fr/

    Sur la page en question, remplis les champs suivants:
    Pseudo :
    emily
    URL de référence:
    virus sur windows live messenger
    Observation / Remarque:
    Là tu peux indiquer par exemple l'URL vers laquelle le lien vérolé renvois et/ou toutes autres remarques sur l'infection qui te semblent utiles de préciser
    Et enfin:
    Clic sur "Sélectionnez le fichier à envoyer"
    et fais lui parvenir le dossier rar.
    Merci.

    En attendant, n'utilise pas Windows live messenger et... sois patiente :-), l'analyse du comportement de ce virus et la mise à jour du fix dépendra de la rapidité avec laquelle tu enverras une copie du dossier rar.

    a++
    0
  13. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Bonjour zBr & Lyonnais92

    J'aimerais des détails sur "faire parvenir ce fichier *.rar à l'auteur du fix" , s'il te plaît.

    Et plus précisément sur ceci:

    1)- Voici ce que je trouve sur le bureau, comme dossier après décompression = MSNFix. ( pas de dossier " *.rar " , ni de dossier " MSN_Fix 1.01 " ) < http://img136.imageshack.us/img136/7807/screenshot277bz0.gif >

    2)- Voici ce que contient le dossier " incl " < http://img136.imageshack.us/img136/4295/screenshot279yl0.gif >

    3)- Mais je constate, que ma version de ce matin 25 mars 07 est 1.10 ; au lieu de 1.01 comme indiqué sur le post de l'internaute. < http://img148.imageshack.us/img148/1303/screenshot280wi2.gif >

    Note : Même résultat sur les deux liens .

    Merci.
    Al.
    0
  14. emily
     
    je l'ai envoyé. Je ne sais pas si ça a vraiment marché alors je recommence.
    0
  15. emily
     
    non en fait afideg je crois qu'il parlait du fichier rar "archivant" le virus (^^).
    J'en apprend vraiment sur les virus et les ordis avec cette histoire :p moi qui veut être ingénieur informatique ^^.
    0
  16. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Salut emily,

    Autant pour moi. ( j'en apprends tous les jours ).

    Je me suis laissé berner par ceci: « Voici le rapport ( il n'a rien trouvé, j'ai pourtant garder exprès le dossier rar sur mon bureau je devrais peut être le supprimer??):
    MSN_Fix 1.01
    »

    Je crois que je vieillis sérieusement lol ; moi qui étais si observateur il n'y a pas encore longtemps.

    Belle entreprise pour toi; je te souhaite de gagner ton pari.

    Bon dimanche.
    Al.

    PS: Peux-tu me montrer ce dossier *.rar s'il te plaît ? ---> tu peux utiliser le MP si tu veux. Merci.
    0
  17. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Salut Al.

    PS: Peux-tu me montrer ce dossier *.rar s'il te plaît ? ---> tu peux utiliser le MP si tu veux. Merci.

    Faut qu'emily s'inscrive..

    Bizz
    A++

    0
  18. zBr
     
    Bonjour emily

    Le fichier à bien été recu.
    Patiente un peu en attendant les résultats d'analyse :-)

    a++
    0
  19. emily
     
    d'accord ^^ ( j'attend déjà depuis vendredi alors je peux bien attendre encore un peu hein :-) ).
    Je suis en train de m'inscrire...
    0
  20. zBr
     
    Hello emily

    En attendant la MAJ du fix, est-ce que tu peux faire ceci:

    1/
    Télécharge Registry Search Tool, ici
    http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip
    Dezippe le sur ton bureau (clic droit dessus > extraire tout)
    lance RegSrch.vbs, et si jamais ton antivirus te le demandait, autorise l'exécution du script.
    Dans la fenetre du programme tape: 7A46538F-8042-4678-BCB6-6505458C6BF3
    et valide avec ok
    Attend que le notepad s'ouvre, puis copie et colle le contenu du rapport ici.

    2/
    Lance hijackthis et clic sur [Do a system scan only]
    Coche la case au début de la ligne suivante:

    [X] O21 - SSODL: rdshost - {7A46538F-8042-4678-BCB6-6505458C6BF3} - rdshost.dll (file missing)

    Et valide en cliquant sur le bouton [Fix checked]

    /3
    Ensuite, recherche et supprime ces fichiers s'ils existent dans ton pc:
    C:\WINDOWS\photo album.zip
    C:\WINDOWS\system32\rdshost.dll <= ce fichier à l'air d'avoir déjà été supprimé mais vérifie quand même, ton AV l'avait détecté ?

    4/
    Redemarre ton pc normalement et dis moi si le problème persiste ou s'il y a du mieux.

    a++
    0
  21. baka no emily Messages postés 59 Statut Membre
     
    hello :-).

    Voici le rapport :

    REGEDIT4
    ; RegSrch.vbs © Bill James

    ; Registry search results for string "7A46538F-8042-4678-BCB6-6505458C6BF3" 25/03/2007 14:24:00

    ; NOTE: This file will be deleted when you close WordPad.
    ; You must manually save this file to a new location if you want to refer to it again later.
    ; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.)

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7A46538F-8042-4678-BCB6-6505458C6BF3}]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7A46538F-8042-4678-BCB6-6505458C6BF3}\InProcServer32]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    "rdshost"="{7A46538F-8042-4678-BCB6-6505458C6BF3}"

    J'ai fais la recherche et je n'ai rien trouvé du tout.
    Je redémarre maintenant pour savoir.

    ++
    0
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10