[Virus] infectée par le virus msn (rapport)

Résolu
Thatoo Messages postés 23 Statut Membre -  
 !aur3n7 -
J'ai été contaminée par le virus photos msn.
Comme indiqué dans les précendents messages j'ai téléchargé msn fix mais il détecte rien alors j'ai téléchargé hijackthis et fait un scann.
voici le log:
Logfile of HijackThis v1.99.1
Scan saved at 21:16:34, on 01/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Acer\Empowering Technology\admServ.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Acer\Empowering Technology\admtray.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\WANADOO\TaskBarIcon.exe
C:\Program Files\Lexmark 2400 Series\lxcrmon.exe
C:\DOCUME~1\nathalie\LOCALS~1\Temp\RtkBtMnt.exe
C:\WINDOWS\system32\Tablet.exe
C:\Program Files\Lexmark 2400 Series\ezprint.exe
D:\iTunesHelper.exe
C:\WINDOWS\system32\UStorSrv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\lxcrcoms.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis Version Française\scanner.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [lxcrmon.exe] "C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2400 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [LXCRCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: syshosts - {012936C9-1238-4FD9-B28B-14A969BE9AB1} - syshosts.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: lxcr_device - - C:\WINDOWS\system32\lxcrcoms.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
O23 - Service: UStorage Server Service - OTi - C:\WINDOWS\system32\UStorSrv.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

merci d'avance pour votre aide
A voir également:

15 réponses

rudyrital Messages postés 6233 Statut Membre 131
 
Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

* télécharge AVG Anti-Spyware

avg antispyware
http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

Tuto : http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

* tu l'installes

Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.

si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:

http://downloads.ewido.net/avgas-signatures-full-current.exe

Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

relancer AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

Copie Et colle le rapport ici

0
pat
 
ok apparemment tu uitilise avast comme antivirus ça va il est pas mal

alors voila met ta base virale a jour . une fois que c'est fait désactive la restauration système et scan ton disque quick scan il devrait te le détecter.

les virus aime bien les fichiers de restauration système.

si ça ne marche pas . relève le nom du virus va dans executer tape regedit fait rechercher colle le nom du virus et dès que tu vois la clé supprime la.

tchao pat
0
Thatoo Messages postés 23 Statut Membre
 
est ce normal que sur mon ordi infecté le mode sans échec soit hyper long à démarrer ?
0
Thatoo Messages postés 23 Statut Membre
 
suffit que je demande pour qu'il démarre ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pat
 
apparemment ce que je t'es conseillé n'as pas fonctionné .

pour répondre a ta question le mode sans échec prend toujours un peu de temps ne t'inquiète pas .........pat
0
Thatoo Messages postés 23 Statut Membre
 
avast meme après mise à jour est passé à côté ...
j'ai cru lire sur un sujet qu'avast n'était pas encore au point pour ce virus.
donc j'essai l'autre solution
0
pat
 
tiens moi au jus.........pat
0
pat
 
tu peux aussi télécharger search & destroy

ton petit virus est peut étre un mouchard.

tiens voila 1 liens pour le logiciels search & destroy

https://www.clubic.com/telecharger-fiche10965-spybot-search-and-destroy.html
0
Pick a bOo
 
Bonsoir Thatoo,

Poste quand même un rapport MSNfix, même s'il ne détecte aucune infection, la seconde partie du rapport affiche normalement une liste de fichiers dont certains peuvent aider à cibler l'infection.

Apparement cette variante n'est pas encore prise en compte par MSNfix il me semble, le fichier responsable étant probablement C:\Windows\System32\syshosts.dll.
O21 - SSODL: syshosts - {012936C9-1238-4FD9-B28B-14A969BE9AB1} - syshosts.dll (file missing)

Afin que l'auteur du fix, puisse le mettre à jours, rends toi sur ce site:
https://www.ionos.fr/

Une fois sur le site, remplis les champs suivants:

Pseudo: -> Thatoo
URL de référence -> virus infectee par le virus msn rapport
Observation / Remarque -> Mets ici l'adresse du lien (si tu t'en souviens) du message sur lequel tu as cliqué et qui a provoqué l'infection.
Puis envoies-lui une copie du fichier:
Clique sur parcourir et cherche C:\Windows\System32\syshosts.dll
Puis clic sur Envoyer
(Si tu ne trouve pas ce fichier du premier coup, rends visible les fichiers cachés et système dans les options des dossiers du panneau de configuration).

Une fois que l'auteur aura reçu le fichier et mis à jour MSNfix, je pense qu'il viendra ici te proposer de supprimer l'ancienne version d'MSNfix et de télécharger la dernière en date qui te permettra de supprimer l'infection.
D'ici là tu peux toujours tenter AVG on sait jamais...

Bon courage et bonne continuation.
0
Thatoo Messages postés 23 Statut Membre
 
---------------------------------------------------------

Voici la copie du rapport apres le scann total qui m'a pris près de deux heures est ce que celui-ci confirme ma tranquillité ? (y devait y avoir d'autres virus j'crois Oups)
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 23:52:22 01/06/2007

+ Résultat de l'analyse:

C:\Program Files\M3 GAME Manager\gamesave\bank.dat -> Adware.BetterInternet : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@2o7[3].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.273:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.273:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.278:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.278:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@ads.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.64:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Adtech : Nettoyé.
:mozilla.64:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Adtech : Nettoyé.
:mozilla.65:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Adtech : Nettoyé.
:mozilla.65:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.60:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Advertising : Nettoyé.
:mozilla.60:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Advertising : Nettoyé.
:mozilla.61:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Advertising : Nettoyé.
:mozilla.61:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Advertising : Nettoyé.
:mozilla.62:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Advertising : Nettoyé.
:mozilla.62:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Advertising : Nettoyé.
:mozilla.63:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Advertising : Nettoyé.
:mozilla.63:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.47:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.47:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.249:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Comclick : Nettoyé.
:mozilla.249:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Comclick : Nettoyé.
:mozilla.251:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Comclick : Nettoyé.
:mozilla.251:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Comclick : Nettoyé.
:mozilla.252:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Comclick : Nettoyé.
:mozilla.252:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Comclick : Nettoyé.
:mozilla.29:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.29:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.153:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Estat : Nettoyé.
:mozilla.153:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.274:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.274:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.275:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.275:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.276:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.276:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.277:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.277:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.57:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.57:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.210:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.210:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.211:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.211:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.149:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.149:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.151:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Overture : Nettoyé.
:mozilla.151:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Overture : Nettoyé.
:mozilla.241:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Paypal : Nettoyé.
:mozilla.241:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Paypal : Nettoyé.
:mozilla.39:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.39:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.40:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.40:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.41:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.41:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.42:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.42:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.43:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.43:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.44:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.44:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.166:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.166:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.167:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.167:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.119:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.119:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.120:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.120:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.121:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.121:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.122:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.122:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@www.smartadserver[3].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.162:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.162:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.163:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.163:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.164:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.164:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.165:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.165:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.182:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.182:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.183:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.183:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.184:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.184:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.185:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.185:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.186:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.186:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.66:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.66:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.67:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.67:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.68:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.68:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.69:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.69:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.51:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Weborama : Nettoyé.
:mozilla.51:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Weborama : Nettoyé.
:mozilla.52:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Weborama : Nettoyé.
:mozilla.52:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Weborama : Nettoyé.
:mozilla.53:C:\FOUND.006\FILE0000.CHK -> TrackingCookie.Weborama : Nettoyé.
:mozilla.53:C:\FOUND.006\FILE0001.CHK -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\nathalie\Cookies\nathalie@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.

Fin du rapport
0
pat
 
ok tathoo je peux voir que tu n'as que des coockies traceur

donc le mieux installe search & destroy

suit bien toute l'install

save registre + mise a jour data immunise ect.........

et fait des scan pour virer ces mouchards de temps en temps...

pat...........
0
Tounet
 
A titre d'info, le virus est detecte par antivir. il suffit de scanner le rep windows.
0
Thatoo Messages postés 23 Statut Membre
 
Euh j'ai déjà fait passer deux antivirus mis à jour et rien donc euh c'est certain que antivir saurai résoudre cette variante ?
Sinon j'ai bien envoyé le fichier (qui était toujours la à mon grand desespoir) sur le site indiqué.
Msn fix me met toujours:
MSN_Fix 1.312

C:\Documents and Settings\nathalie\Bureau\MSNFix
Fix exécuté le 02/06/2007 - 0:06:21,51 By nathalie
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\WINDOWS\Acer.scr] 8D75D66E3E67D25FE9B729F01D2AA722

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.aceboard.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

bref c'est pas ce soir que j'aurai la solution j'crois ... )'=
0
Tounet
 
J 'ai choppe ce virus et antivir m'a detecte la dll dans le rep windows, donc normalement, oui :)
0
Thatoo Messages postés 23 Statut Membre
 
bah alors on va essayer lol (= merci beaucoup
euh si je peux me permettre d'abuser aurais tu un lien direct qui fonctionne ?
0
Thatoo Messages postés 23 Statut Membre
 
merci beaucoup beaucoup (=
0
Thatoo Messages postés 23 Statut Membre
 
Une fois que je l'ai je fais un scann de mon systeme en mode normal ? Et est ce sûr que tout sera supprimé ?
0
pat
 
normalement oui ......... tu peux le conserver ensuite avec ton antivirus et ton parefeu

spybot est un anti mouchard

coockies traceur, troyan ect.

oubli pas de vacciner ton système

menu spybot.............
0
Thatoo Messages postés 23 Statut Membre
 
Ah bah antivir a détecté le fichier qui est Grrrr jle laisse continuer à scanner mes lecteurs locaux (ouf on en voit le bout !!)
mine de rien ce forum ferait presque apprécier d'avoir un virus vu la qualité et la quantité d'aide et la patience de ceux qui en sont à l'origine (merciiii !!)
0
Thatoo Messages postés 23 Statut Membre
 
j'ai bien tout scanné avec antivir et fait mon redémarrage j'ai même laissé windows live messenger se connecter. Est ce que maintenant tout est rentré dans l'ordre une fois que l'anti virus à supprimer le fichier syshost.dll ?
0
Thatoo Messages postés 23 Statut Membre
 
Donc aujourd'hui plus aucun problème concernant msn.
Il semblerait donc que pour la variante syshost.dll antivir soit le seul antivirus capable de l'éradiquer pour le moment, avg et avast ne le détectant pas. J'ai bien envoyé le fichier pour msnfix pour la mise à jour msnfix. Merci à tous (=
0
!aur3n7
 
Bonjour à tous.

J'ai bien reçu le fichier et mis à jour MSNFix.

La version 1.313 prend en charge cette variante.

Merci et bonne continuation

Laurent
0