Virus msn album photo

Résolu/Fermé
darkange43 Messages postés 2 Date d'inscription dimanche 3 juin 2007 Statut Membre Dernière intervention 3 juin 2007 - 3 juin 2007 à 09:57
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 26 juin 2008 à 09:01
Bonjour tout le monde,
j'ai reçu de la part d'une de mes contacts msn un fichier "photos.zip" que j'ai malheureusement ouvert. Par la suite, je l'ai malheureusement filé à tous mes contacts -_-'
Depuis msn est inutilisable, je ne peux pas me connecter sans que cela crée des problèmes. J'ai supprimé photos.zip qui était dans mes fichiers reçus. J'espère que vous pourrez m'aider à régler ce problème, parce que toute seule et avec mon intelligence limitée, je vais avoir du mal :D

Voici un rapport Hijack :

Logfile of HijackThis v1.99.1
Scan saved at 09:46:25, on 03/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Dell\Media Experience\DMXLauncher.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\OLITEC - Moniteur réseau 802.11g\WlanUtil.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\OLITEC - Moniteur réseau 802.11g\ZDBrgApp.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=4061009
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=4061009
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Lancer l'utilitaire Olitec.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C04D58DF-1FBD-4C90-A5D3-9E41B5DE7D9C}: NameServer = 80.10.246.1 80.10.246.132
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: syshosts - {210B6ACB-C9C6-4CC3-A9F3-314B4FFE60DC} - syshosts.dll (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe


en espérant que vous pourrez m'aider, merci,
Lucie

A voir également:

13 réponses

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 juin 2007 à 10:44
Bonjour

Télécharge MSNFix.zip

http://sosvirus.changelog.fr/MSNFix.zip

Décompresse-le (clic droit >> Extraire ici) et double clik sur le fichier MSNFix.bat.

- Exécute l'option R.

-- Si l'infection est détectée, exécute l'option N.

--- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum

A+
0
darkange43 Messages postés 2 Date d'inscription dimanche 3 juin 2007 Statut Membre Dernière intervention 3 juin 2007
3 juin 2007 à 10:49
Merci, voici mon rapport :

MSN_Fix 1.312  
 
C:\Documents and Settings\Lucie et MylŠne\Bureau\Desinfection\MSNFix 
Fix exécuté le 03/06/2007 - 10:48:20,32 By Lucie et MylŠne 
mode normal    
    
************************ Recherche les fichiers présents      
    
Aucun Fichier trouvé 
 
************************ Recherche les dossiers présents       
 
Aucun dossier trouvé 
 
 
************************ Fichiers suspects 
 
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention 
 
 
  
 
 ------------------------------------------------------------------------  
 Auteur : !aur3n7             Contact: https://www.aceboard.fr/     
 ------------------------------------------------------------------------   
 
---------------------------------------------   END   --------------------------------------------- 
 
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
4 juin 2007 à 18:11
OK

Où en sont tes soucis ?

0
NOUNOUNE-14 Messages postés 3 Date d'inscription mercredi 1 août 2007 Statut Membre Dernière intervention 2 août 2007
1 août 2007 à 19:06
MSN_Fix 1.451

C:\Downloads
Fix exécuté le 01/08/2007 - 19:01:22,28 By Nounoune
mode normal

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention




------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.aceboard.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
MSN_Fix 1.451

C:\Documents and Settings\Nounoune\Local Settings\Temp
Fix exécuté le 01/08/2007 - 19:16:59,82 By Nounoune
mode normal

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention




------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.aceboard.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MSN_Fix 1.451

C:\Documents and Settings\Nounoune\Local Settings\Temp
Fix exécuté le 01/08/2007 - 19:16:59,82 By Nounoune
mode normal

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention




------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.aceboard.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 août 2007 à 16:43
Re,

Tu me colles des rapports, mais tu ne m'expliques pas où en sont tes soucis !!!!!

0
MSN_Fix 1.458

C:\Documents and Settings\Standard\Bureau\MSNFix
Fix exécuté le 09/08/2007 - 22:20:33,23 By Standard
mode normal

************************ Recherche les fichiers présents

... C:\Install\install.exe
... C:\log.txt
... C:\Documents and Settings\Standard\new.txt
... C:\WINDOWS\downlo~1\g*.*
... C:\WINDOWS\svchost.exe
... C:\WINDOWS\system32\libmsns.dll
... C:\WINDOWS\system32\msninet.exe
... C:\WINDOWS\album14.zip
... C:\WINDOWS\album17.zip
... C:\WINDOWS\album2.zip
... C:\WINDOWS\album32.zip
... C:\WINDOWS\album41.zip
... C:\WINDOWS\album44.zip
... C:\WINDOWS\album47.zip
... C:\WINDOWS\album5.zip
... C:\WINDOWS\album59.zip
... C:\WINDOWS\album8.zip
... C:\WINDOWS\album83.zip
... C:\WINDOWS\album98.zip
... C:\WINDOWS\images00.zip
... C:\WINDOWS\images021.zip
... C:\WINDOWS\images024.zip
... C:\WINDOWS\images03.zip
... C:\WINDOWS\images036.zip
... C:\WINDOWS\images039.zip
... C:\WINDOWS\images057.zip
... C:\WINDOWS\images078.zip
... C:\WINDOWS\images081.zip
... C:\WINDOWS\images084.zip
... C:\WINDOWS\images09.zip
... C:\WINDOWS\images090.zip
... C:\WINDOWS\images093.zip
... C:\WINDOWS\photo0.zip
... C:\WINDOWS\photo15.zip
... C:\WINDOWS\photo21.zip
... C:\WINDOWS\photo51.zip
... C:\WINDOWS\photo57.zip
... C:\WINDOWS\photo6.zip
... C:\WINDOWS\photo60.zip
... C:\WINDOWS\photo72.zip
... C:\WINDOWS\photo78.zip
... C:\WINDOWS\photo84.zip
... C:\WINDOWS\photo9.zip
... C:\WINDOWS\photos01.zip
... C:\WINDOWS\photos013.zip
... C:\WINDOWS\photos022.zip
... C:\WINDOWS\photos031.zip
... C:\WINDOWS\photos034.zip
... C:\WINDOWS\photos04.zip
... C:\WINDOWS\photos043.zip
... C:\WINDOWS\photos046.zip
... C:\WINDOWS\photos055.zip
... C:\WINDOWS\photos061.zip
... C:\WINDOWS\photos07.zip
... C:\WINDOWS\photos073.zip
... C:\WINDOWS\photos076.zip
... C:\WINDOWS\photos082.zip
... C:\WINDOWS\photos085.zip
... C:\WINDOWS\webcam-photos011.zip
... C:\WINDOWS\webcam-photos014.zip
... C:\WINDOWS\webcam-photos017.zip
... C:\WINDOWS\webcam-photos020.zip
... C:\WINDOWS\webcam-photos026.zip
... C:\WINDOWS\webcam-photos032.zip
... C:\WINDOWS\webcam-photos035.zip
... C:\WINDOWS\webcam-photos044.zip
... C:\WINDOWS\webcam-photos05.zip
... C:\WINDOWS\webcam-photos056.zip
... C:\WINDOWS\webcam-photos059.zip
... C:\WINDOWS\webcam-photos068.zip
... C:\WINDOWS\webcam-photos071.zip
... C:\WINDOWS\webcam-photos077.zip
... C:\WINDOWS\webcam-photos08.zip
... C:\WINDOWS\webcam-photos080.zip
... C:\WINDOWS\webcam-photos083.zip
... C:\WINDOWS\webcam-photos086.zip
... C:\WINDOWS\webcam-photos092.zip
... C:\WINDOWS\webcam-photos095.zip
... C:\WINDOWS\itsME1.zip
... C:\WINDOWS\itsME10.zip
... C:\WINDOWS\itsME28.zip
... C:\WINDOWS\itsME43.zip
... C:\WINDOWS\itsME46.zip
... C:\WINDOWS\itsME52.zip
... C:\WINDOWS\itsME55.zip
... C:\WINDOWS\itsME67.zip
... C:\WINDOWS\itsME70.zip
... C:\WINDOWS\itsME85.zip
... C:\WINDOWS\itsME88.zip
... C:\WINDOWS\itsME94.zip

************************ Recherche les dossiers présents

... C:\Install\




************************ Suppression des fichiers

.. OK ... C:\Install\install.exe
.. OK ... C:\log.txt
.. OK ... C:\Documents and Settings\Standard\new.txt
.. OK ... C:\WINDOWS\downlo~1\g*.*
/!\ ... C:\WINDOWS\svchost.exe
/!\ ... C:\WINDOWS\system32\libmsns.dll
.. OK ... C:\WINDOWS\system32\msninet.exe
.. OK ... C:\WINDOWS\album14.zip
.. OK ... C:\WINDOWS\album17.zip
.. OK ... C:\WINDOWS\album2.zip
.. OK ... C:\WINDOWS\album32.zip
.. OK ... C:\WINDOWS\album41.zip
.. OK ... C:\WINDOWS\album44.zip
.. OK ... C:\WINDOWS\album47.zip
.. OK ... C:\WINDOWS\album5.zip
.. OK ... C:\WINDOWS\album59.zip
.. OK ... C:\WINDOWS\album8.zip
.. OK ... C:\WINDOWS\album83.zip
.. OK ... C:\WINDOWS\album98.zip
.. OK ... C:\WINDOWS\images00.zip
.. OK ... C:\WINDOWS\images021.zip
.. OK ... C:\WINDOWS\images024.zip
.. OK ... C:\WINDOWS\images03.zip
.. OK ... C:\WINDOWS\images036.zip
.. OK ... C:\WINDOWS\images039.zip
.. OK ... C:\WINDOWS\images057.zip
.. OK ... C:\WINDOWS\images078.zip
.. OK ... C:\WINDOWS\images081.zip
.. OK ... C:\WINDOWS\images084.zip
.. OK ... C:\WINDOWS\images09.zip
.. OK ... C:\WINDOWS\images090.zip
.. OK ... C:\WINDOWS\images093.zip
.. OK ... C:\WINDOWS\photo0.zip
.. OK ... C:\WINDOWS\photo15.zip
.. OK ... C:\WINDOWS\photo21.zip
.. OK ... C:\WINDOWS\photo51.zip
.. OK ... C:\WINDOWS\photo57.zip
.. OK ... C:\WINDOWS\photo6.zip
.. OK ... C:\WINDOWS\photo60.zip
.. OK ... C:\WINDOWS\photo72.zip
.. OK ... C:\WINDOWS\photo78.zip
.. OK ... C:\WINDOWS\photo84.zip
.. OK ... C:\WINDOWS\photo9.zip
.. OK ... C:\WINDOWS\photos01.zip
.. OK ... C:\WINDOWS\photos013.zip
.. OK ... C:\WINDOWS\photos022.zip
.. OK ... C:\WINDOWS\photos031.zip
.. OK ... C:\WINDOWS\photos034.zip
.. OK ... C:\WINDOWS\photos04.zip
.. OK ... C:\WINDOWS\photos043.zip
.. OK ... C:\WINDOWS\photos046.zip
.. OK ... C:\WINDOWS\photos055.zip
.. OK ... C:\WINDOWS\photos061.zip
.. OK ... C:\WINDOWS\photos07.zip
.. OK ... C:\WINDOWS\photos073.zip
.. OK ... C:\WINDOWS\photos076.zip
.. OK ... C:\WINDOWS\photos082.zip
.. OK ... C:\WINDOWS\photos085.zip
.. OK ... C:\WINDOWS\webcam-photos011.zip
.. OK ... C:\WINDOWS\webcam-photos014.zip
.. OK ... C:\WINDOWS\webcam-photos017.zip
.. OK ... C:\WINDOWS\webcam-photos020.zip
.. OK ... C:\WINDOWS\webcam-photos026.zip
.. OK ... C:\WINDOWS\webcam-photos032.zip
.. OK ... C:\WINDOWS\webcam-photos035.zip
.. OK ... C:\WINDOWS\webcam-photos044.zip
.. OK ... C:\WINDOWS\webcam-photos05.zip
.. OK ... C:\WINDOWS\webcam-photos056.zip
.. OK ... C:\WINDOWS\webcam-photos059.zip
.. OK ... C:\WINDOWS\webcam-photos068.zip
.. OK ... C:\WINDOWS\webcam-photos071.zip
.. OK ... C:\WINDOWS\webcam-photos077.zip
.. OK ... C:\WINDOWS\webcam-photos08.zip
.. OK ... C:\WINDOWS\webcam-photos080.zip
.. OK ... C:\WINDOWS\webcam-photos083.zip
.. OK ... C:\WINDOWS\webcam-photos086.zip
.. OK ... C:\WINDOWS\webcam-photos092.zip
.. OK ... C:\WINDOWS\webcam-photos095.zip
.. OK ... C:\WINDOWS\itsME1.zip
.. OK ... C:\WINDOWS\itsME10.zip
.. OK ... C:\WINDOWS\itsME28.zip
.. OK ... C:\WINDOWS\itsME43.zip
.. OK ... C:\WINDOWS\itsME46.zip
.. OK ... C:\WINDOWS\itsME52.zip
.. OK ... C:\WINDOWS\itsME55.zip
.. OK ... C:\WINDOWS\itsME67.zip
.. OK ... C:\WINDOWS\itsME70.zip
.. OK ... C:\WINDOWS\itsME85.zip
.. OK ... C:\WINDOWS\itsME88.zip
.. OK ... C:\WINDOWS\itsME94.zip


************************ Suppression des dossiers

.. OK ... C:\Install\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


... C:\WINDOWS\images063.zip
************************ Suppression des fichiers

.. OK ... C:\WINDOWS\svchost.exe
.. OK ... C:\WINDOWS\system32\libmsns.dll
.. OK ... C:\WINDOWS\images063.zip





Les fichiers encore présents seront supprimés au prochain redémarrage


Aucun Fichier trouvé



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 09082007_22264846.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
10 août 2007 à 15:59
Bonjour

Pourriez-vous, s'il vous plait, reformuler votre problème avec des phrases complètes; bonjour et merci sont aussi des mots bien appréciés ici, puisque notre seul salaire.
http://www.technicland.com/malpolitus.swf

Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://img139.imageshack.us/img139/8973/notdistrimq9.jpg
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

À bientôt!
A++
0
tino--83220 Messages postés 23 Date d'inscription lundi 10 décembre 2007 Statut Membre Dernière intervention 5 mai 2008 4
13 déc. 2007 à 22:58
Salut,

Pour Enlever le Virus Msn Phto il faut aller dans:

C:/
ou
C:/Windows

regarde s'il y a des fichier.zip
si oui Suprime les
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
14 déc. 2007 à 11:44
Salut
Y'a des Fix pour ça, surtout plus utiles et moins dangereux que de trifouiller dans C\:

A+
0
sofialavigne Messages postés 6 Date d'inscription jeudi 13 décembre 2007 Statut Membre Dernière intervention 8 février 2008
14 déc. 2007 à 13:39
bonjour,
moi aussi j'ai eu ce probléme j'ai telecharger
http://sosvirus.changelog.fr/MSNFix.zip

et je l'ai decompresser mais j'ai pas trouvé l'option R aider moi svp mon pc souffre le martyre
0
bonsoir,

jai egalement des soucis avec mon msn puisque jai recu d'une amie une invitation sur une fenetre de dscussion à telecharger un fichier .zip. Dès lors le virus qui s'y logeait à infiltrer ma mailinglist et lenvoi à tous mes contacts sans que je ne puisse rien y faire,

jai lu les differentes reponses à ce probleme et voici mon rapport fait grace à msnfix

MSNFix 1.654

C:\Documents and Settings\Lolita\Bureau\MSNFix\MSNFix
Fix exécuté le 05/02/2008 - 21:05:40,50 By Lolita
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\system32\dllcache\spoolms.exe
... C:\WINDOWS\DSC01497.zip

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Suppression des fichiers

.. OK ... C:\WINDOWS\system32\dllcache\spoolms.exe
.. OK ... C:\WINDOWS\DSC01497.zip



************************ Nettoyage du registre



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 05022008_21070665.zip


Information ...... Information ...... Information ......

/!\ /!\ MSNFix n'est pas affilié a livekill CleanMessenger /!\ /!\

Ce pseudo antivirus copie les bases de MSNFix pour se tenir a jour


/!\ /!\ MSNFix is not affiliated with Livekill CleanMessenger /!\ /!\

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------


quelqu'un saurait il ce que je dois faire apres?

merci!!
0
voici monn rapport hijackthis,je ne sais pas si ca peut servir ou non!!en vous remerciant par avant :p

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:36:35, on 05/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\Program Files\Lexmark 3100 Series\lxbrbmon.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe"
O4 - HKLM\..\Run: [LXBRKsk] C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZK
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
Bonjour,

De mon côté, lorsque je lance MSMFix, il ferme par lui-même après avoir lancé la recherche du virus.
Est-ce qu'il existe d'autre outil?

Merci!

Michel
0
MSNFix 1.727

C:\Documents and Settings\Administrator\Desktop\MSNFix
Scan done at 26/06/2008 - 13:36:46.04 By Administrator
normal mode

************************ Checking Files

... C:\??????.exe
... C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\photo*.zip
... C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Setup.exe

************************ Checking Folders

No Folders Found




************************ Deleting malware Files

/!\ ... C:\??????.exe
.. OK ... C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\photo*.zip
.. OK ... C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Setup.exe



************************ Registry Cleaning



Others Files will be deleted after a reboot to normal mode


************************ Deleting malware Files

.. OK ... C:\??????.exe



************************ Suspect Files

/!\ The detected files must be reviewed by a forum Helper before changes can be made

[C:\DPsFnshr.exe] D632353F74629C59F70F366D05CD2FE1
[C:\DSPdsblr.exe] 0F9DC1E89E3F1C85301724EE21FF839B
[C:\makePNF.exe] 749F39EC981D04E4323CBAAE5EC78A4D
[C:\pmtimer.exe] 8FB8E72520D4A18C96FA7897BE39621B

[color=#FF0000][b]==>/b/color Please upload the file [b] C:\DOCUME~1\ADMINI~1\Desktop\Upload_Me.zip /b to http://upload.changelog.fr



The File and Registry deletions have been saved in 26062008_134204.76.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,

------------------------------------------------------------------------
Author : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
26 juin 2008 à 09:01
Bonjour,

CREER SON PROPRE TOPIK

Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
Merci
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

A++
0