Virus msn album photo

Résolu
Bonjour tout le monde,
j'ai reçu de la part d'une de mes contacts msn un fichier "photos.zip" que j'ai malheureusement ouvert. Par la suite, je l'ai malheureusement filé à tous mes contacts -_-'
Depuis msn est inutilisable, je ne peux pas me connecter sans que cela crée des problèmes. J'ai supprimé photos.zip qui était dans mes fichiers reçus. J'espère que vous pourrez m'aider à régler ce problème, parce que toute seule et avec mon intelligence limitée, je vais avoir du mal :D

Voici un rapport Hijack :

Logfile of HijackThis v1.99.1
Scan saved at 09:46:25, on 03/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Dell\Media Experience\DMXLauncher.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\OLITEC - Moniteur réseau 802.11g\WlanUtil.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\OLITEC - Moniteur réseau 802.11g\ZDBrgApp.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=4061009
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=4061009
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Lancer l'utilitaire Olitec.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C04D58DF-1FBD-4C90-A5D3-9E41B5DE7D9C}: NameServer = 80.10.246.1 80.10.246.132
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: syshosts - {210B6ACB-C9C6-4CC3-A9F3-314B4FFE60DC} - syshosts.dll (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe


en espérant que vous pourrez m'aider, merci,
Lucie

Configuration: Windows XP
Firefox 2.0.0.4

13 réponses

  1. Bonjour

    Télécharge MSNFix.zip

    http://sosvirus.changelog.fr/MSNFix.zip

    Décompresse-le (clic droit >> Extraire ici) et double clik sur le fichier MSNFix.bat.

    - Exécute l'option R.

    -- Si l'infection est détectée, exécute l'option N.

    --- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum

    A+
    0
    1. Merci, voici mon rapport :

      MSN_Fix 1.312  
       
      C:\Documents and Settings\Lucie et MylŠne\Bureau\Desinfection\MSNFix 
      Fix exécuté le 03/06/2007 - 10:48:20,32 By Lucie et MylŠne 
      mode normal    
          
      ************************ Recherche les fichiers présents      
          
      Aucun Fichier trouvé 
       
      ************************ Recherche les dossiers présents       
       
      Aucun dossier trouvé 
       
       
      ************************ Fichiers suspects 
       
      /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention 
       
       
        
       
       ------------------------------------------------------------------------  
       Auteur : !aur3n7             Contact: https://www.aceboard.fr/     
       ------------------------------------------------------------------------   
       
      ---------------------------------------------   END   --------------------------------------------- 
       
      
      0
      1. OK

        Où en sont tes soucis ?

        0
    2. MSN_Fix 1.451

      C:\Downloads
      Fix exécuté le 01/08/2007 - 19:01:22,28 By Nounoune
      mode normal

      ************************ Fichiers suspects

      /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

      ------------------------------------------------------------------------
      Auteur : !aur3n7 Contact: https://www.aceboard.fr/
      ------------------------------------------------------------------------

      --------------------------------------------- END ---------------------------------------------
      0
      1. MSN_Fix 1.451

        C:\Documents and Settings\Nounoune\Local Settings\Temp
        Fix exécuté le 01/08/2007 - 19:16:59,82 By Nounoune
        mode normal

        ************************ Fichiers suspects

        /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

        ------------------------------------------------------------------------
        Auteur : !aur3n7 Contact: https://www.aceboard.fr/
        ------------------------------------------------------------------------

        --------------------------------------------- END ---------------------------------------------
        0
        1. MSN_Fix 1.451

          C:\Documents and Settings\Nounoune\Local Settings\Temp
          Fix exécuté le 01/08/2007 - 19:16:59,82 By Nounoune
          mode normal

          ************************ Fichiers suspects

          /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

          ------------------------------------------------------------------------
          Auteur : !aur3n7 Contact: https://www.aceboard.fr/
          ------------------------------------------------------------------------

          --------------------------------------------- END ---------------------------------------------
          0
          1. Re,

            Tu me colles des rapports, mais tu ne m'expliques pas où en sont tes soucis !!!!!

            0
            1. MSN_Fix 1.458

              C:\Documents and Settings\Standard\Bureau\MSNFix
              Fix exécuté le 09/08/2007 - 22:20:33,23 By Standard
              mode normal

              ************************ Recherche les fichiers présents

              ... C:\Install\install.exe
              ... C:\log.txt
              ... C:\Documents and Settings\Standard\new.txt
              ... C:\WINDOWS\downlo~1\g*.*
              ... C:\WINDOWS\svchost.exe
              ... C:\WINDOWS\system32\libmsns.dll
              ... C:\WINDOWS\system32\msninet.exe
              ... C:\WINDOWS\album14.zip
              ... C:\WINDOWS\album17.zip
              ... C:\WINDOWS\album2.zip
              ... C:\WINDOWS\album32.zip
              ... C:\WINDOWS\album41.zip
              ... C:\WINDOWS\album44.zip
              ... C:\WINDOWS\album47.zip
              ... C:\WINDOWS\album5.zip
              ... C:\WINDOWS\album59.zip
              ... C:\WINDOWS\album8.zip
              ... C:\WINDOWS\album83.zip
              ... C:\WINDOWS\album98.zip
              ... C:\WINDOWS\images00.zip
              ... C:\WINDOWS\images021.zip
              ... C:\WINDOWS\images024.zip
              ... C:\WINDOWS\images03.zip
              ... C:\WINDOWS\images036.zip
              ... C:\WINDOWS\images039.zip
              ... C:\WINDOWS\images057.zip
              ... C:\WINDOWS\images078.zip
              ... C:\WINDOWS\images081.zip
              ... C:\WINDOWS\images084.zip
              ... C:\WINDOWS\images09.zip
              ... C:\WINDOWS\images090.zip
              ... C:\WINDOWS\images093.zip
              ... C:\WINDOWS\photo0.zip
              ... C:\WINDOWS\photo15.zip
              ... C:\WINDOWS\photo21.zip
              ... C:\WINDOWS\photo51.zip
              ... C:\WINDOWS\photo57.zip
              ... C:\WINDOWS\photo6.zip
              ... C:\WINDOWS\photo60.zip
              ... C:\WINDOWS\photo72.zip
              ... C:\WINDOWS\photo78.zip
              ... C:\WINDOWS\photo84.zip
              ... C:\WINDOWS\photo9.zip
              ... C:\WINDOWS\photos01.zip
              ... C:\WINDOWS\photos013.zip
              ... C:\WINDOWS\photos022.zip
              ... C:\WINDOWS\photos031.zip
              ... C:\WINDOWS\photos034.zip
              ... C:\WINDOWS\photos04.zip
              ... C:\WINDOWS\photos043.zip
              ... C:\WINDOWS\photos046.zip
              ... C:\WINDOWS\photos055.zip
              ... C:\WINDOWS\photos061.zip
              ... C:\WINDOWS\photos07.zip
              ... C:\WINDOWS\photos073.zip
              ... C:\WINDOWS\photos076.zip
              ... C:\WINDOWS\photos082.zip
              ... C:\WINDOWS\photos085.zip
              ... C:\WINDOWS\webcam-photos011.zip
              ... C:\WINDOWS\webcam-photos014.zip
              ... C:\WINDOWS\webcam-photos017.zip
              ... C:\WINDOWS\webcam-photos020.zip
              ... C:\WINDOWS\webcam-photos026.zip
              ... C:\WINDOWS\webcam-photos032.zip
              ... C:\WINDOWS\webcam-photos035.zip
              ... C:\WINDOWS\webcam-photos044.zip
              ... C:\WINDOWS\webcam-photos05.zip
              ... C:\WINDOWS\webcam-photos056.zip
              ... C:\WINDOWS\webcam-photos059.zip
              ... C:\WINDOWS\webcam-photos068.zip
              ... C:\WINDOWS\webcam-photos071.zip
              ... C:\WINDOWS\webcam-photos077.zip
              ... C:\WINDOWS\webcam-photos08.zip
              ... C:\WINDOWS\webcam-photos080.zip
              ... C:\WINDOWS\webcam-photos083.zip
              ... C:\WINDOWS\webcam-photos086.zip
              ... C:\WINDOWS\webcam-photos092.zip
              ... C:\WINDOWS\webcam-photos095.zip
              ... C:\WINDOWS\itsME1.zip
              ... C:\WINDOWS\itsME10.zip
              ... C:\WINDOWS\itsME28.zip
              ... C:\WINDOWS\itsME43.zip
              ... C:\WINDOWS\itsME46.zip
              ... C:\WINDOWS\itsME52.zip
              ... C:\WINDOWS\itsME55.zip
              ... C:\WINDOWS\itsME67.zip
              ... C:\WINDOWS\itsME70.zip
              ... C:\WINDOWS\itsME85.zip
              ... C:\WINDOWS\itsME88.zip
              ... C:\WINDOWS\itsME94.zip

              ************************ Recherche les dossiers présents

              ... C:\Install\

              ************************ Suppression des fichiers

              .. OK ... C:\Install\install.exe
              .. OK ... C:\log.txt
              .. OK ... C:\Documents and Settings\Standard\new.txt
              .. OK ... C:\WINDOWS\downlo~1\g*.*
              /!\ ... C:\WINDOWS\svchost.exe
              /!\ ... C:\WINDOWS\system32\libmsns.dll
              .. OK ... C:\WINDOWS\system32\msninet.exe
              .. OK ... C:\WINDOWS\album14.zip
              .. OK ... C:\WINDOWS\album17.zip
              .. OK ... C:\WINDOWS\album2.zip
              .. OK ... C:\WINDOWS\album32.zip
              .. OK ... C:\WINDOWS\album41.zip
              .. OK ... C:\WINDOWS\album44.zip
              .. OK ... C:\WINDOWS\album47.zip
              .. OK ... C:\WINDOWS\album5.zip
              .. OK ... C:\WINDOWS\album59.zip
              .. OK ... C:\WINDOWS\album8.zip
              .. OK ... C:\WINDOWS\album83.zip
              .. OK ... C:\WINDOWS\album98.zip
              .. OK ... C:\WINDOWS\images00.zip
              .. OK ... C:\WINDOWS\images021.zip
              .. OK ... C:\WINDOWS\images024.zip
              .. OK ... C:\WINDOWS\images03.zip
              .. OK ... C:\WINDOWS\images036.zip
              .. OK ... C:\WINDOWS\images039.zip
              .. OK ... C:\WINDOWS\images057.zip
              .. OK ... C:\WINDOWS\images078.zip
              .. OK ... C:\WINDOWS\images081.zip
              .. OK ... C:\WINDOWS\images084.zip
              .. OK ... C:\WINDOWS\images09.zip
              .. OK ... C:\WINDOWS\images090.zip
              .. OK ... C:\WINDOWS\images093.zip
              .. OK ... C:\WINDOWS\photo0.zip
              .. OK ... C:\WINDOWS\photo15.zip
              .. OK ... C:\WINDOWS\photo21.zip
              .. OK ... C:\WINDOWS\photo51.zip
              .. OK ... C:\WINDOWS\photo57.zip
              .. OK ... C:\WINDOWS\photo6.zip
              .. OK ... C:\WINDOWS\photo60.zip
              .. OK ... C:\WINDOWS\photo72.zip
              .. OK ... C:\WINDOWS\photo78.zip
              .. OK ... C:\WINDOWS\photo84.zip
              .. OK ... C:\WINDOWS\photo9.zip
              .. OK ... C:\WINDOWS\photos01.zip
              .. OK ... C:\WINDOWS\photos013.zip
              .. OK ... C:\WINDOWS\photos022.zip
              .. OK ... C:\WINDOWS\photos031.zip
              .. OK ... C:\WINDOWS\photos034.zip
              .. OK ... C:\WINDOWS\photos04.zip
              .. OK ... C:\WINDOWS\photos043.zip
              .. OK ... C:\WINDOWS\photos046.zip
              .. OK ... C:\WINDOWS\photos055.zip
              .. OK ... C:\WINDOWS\photos061.zip
              .. OK ... C:\WINDOWS\photos07.zip
              .. OK ... C:\WINDOWS\photos073.zip
              .. OK ... C:\WINDOWS\photos076.zip
              .. OK ... C:\WINDOWS\photos082.zip
              .. OK ... C:\WINDOWS\photos085.zip
              .. OK ... C:\WINDOWS\webcam-photos011.zip
              .. OK ... C:\WINDOWS\webcam-photos014.zip
              .. OK ... C:\WINDOWS\webcam-photos017.zip
              .. OK ... C:\WINDOWS\webcam-photos020.zip
              .. OK ... C:\WINDOWS\webcam-photos026.zip
              .. OK ... C:\WINDOWS\webcam-photos032.zip
              .. OK ... C:\WINDOWS\webcam-photos035.zip
              .. OK ... C:\WINDOWS\webcam-photos044.zip
              .. OK ... C:\WINDOWS\webcam-photos05.zip
              .. OK ... C:\WINDOWS\webcam-photos056.zip
              .. OK ... C:\WINDOWS\webcam-photos059.zip
              .. OK ... C:\WINDOWS\webcam-photos068.zip
              .. OK ... C:\WINDOWS\webcam-photos071.zip
              .. OK ... C:\WINDOWS\webcam-photos077.zip
              .. OK ... C:\WINDOWS\webcam-photos08.zip
              .. OK ... C:\WINDOWS\webcam-photos080.zip
              .. OK ... C:\WINDOWS\webcam-photos083.zip
              .. OK ... C:\WINDOWS\webcam-photos086.zip
              .. OK ... C:\WINDOWS\webcam-photos092.zip
              .. OK ... C:\WINDOWS\webcam-photos095.zip
              .. OK ... C:\WINDOWS\itsME1.zip
              .. OK ... C:\WINDOWS\itsME10.zip
              .. OK ... C:\WINDOWS\itsME28.zip
              .. OK ... C:\WINDOWS\itsME43.zip
              .. OK ... C:\WINDOWS\itsME46.zip
              .. OK ... C:\WINDOWS\itsME52.zip
              .. OK ... C:\WINDOWS\itsME55.zip
              .. OK ... C:\WINDOWS\itsME67.zip
              .. OK ... C:\WINDOWS\itsME70.zip
              .. OK ... C:\WINDOWS\itsME85.zip
              .. OK ... C:\WINDOWS\itsME88.zip
              .. OK ... C:\WINDOWS\itsME94.zip

              ************************ Suppression des dossiers

              .. OK ... C:\Install\

              ************************ Nettoyage du registre

              Les fichiers encore présents seront supprimés au prochain redémarrage

              ... C:\WINDOWS\images063.zip
              ************************ Suppression des fichiers

              .. OK ... C:\WINDOWS\svchost.exe
              .. OK ... C:\WINDOWS\system32\libmsns.dll
              .. OK ... C:\WINDOWS\images063.zip

              Les fichiers encore présents seront supprimés au prochain redémarrage

              Aucun Fichier trouvé

              ************************ Fichiers suspects

              Aucun Fichier trouvé

              Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 09082007_22264846.zip

              ------------------------------------------------------------------------
              Auteur : !aur3n7 Contact: https://www.ionos.fr/
              ------------------------------------------------------------------------

              --------------------------------------------- END ---------------------------------------------
              0
              1. Bonjour

                Pourriez-vous, s'il vous plait, reformuler votre problème avec des phrases complètes; bonjour et merci sont aussi des mots bien appréciés ici, puisque notre seul salaire.
                http://www.technicland.com/malpolitus.swf

                Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
                Donc
                Fais ce qui suit, SVP
                Merci
                http://img139.imageshack.us/img139/8973/notdistrimq9.jpg
                http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
                http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

                À bientôt!
                A++
                0
            2. Salut,

              Pour Enlever le Virus Msn Phto il faut aller dans:

              C:/
              ou
              C:/Windows

              regarde s'il y a des fichier.zip
              si oui Suprime les
              0
              1. Salut
                Y'a des Fix pour ça, surtout plus utiles et moins dangereux que de trifouiller dans C\:

                A+
                0
            3. bonjour,
              moi aussi j'ai eu ce probléme j'ai telecharger
              http://sosvirus.changelog.fr/MSNFix.zip

              et je l'ai decompresser mais j'ai pas trouvé l'option R aider moi svp mon pc souffre le martyre
              0
              1. bonsoir,

                jai egalement des soucis avec mon msn puisque jai recu d'une amie une invitation sur une fenetre de dscussion à telecharger un fichier .zip. Dès lors le virus qui s'y logeait à infiltrer ma mailinglist et lenvoi à tous mes contacts sans que je ne puisse rien y faire,

                jai lu les differentes reponses à ce probleme et voici mon rapport fait grace à msnfix

                MSNFix 1.654

                C:\Documents and Settings\Lolita\Bureau\MSNFix\MSNFix
                Fix exécuté le 05/02/2008 - 21:05:40,50 By Lolita
                mode normal

                ************************ Recherche les fichiers présents

                ... C:\WINDOWS\system32\dllcache\spoolms.exe
                ... C:\WINDOWS\DSC01497.zip

                ************************ Recherche les dossiers présents

                Aucun dossier trouvé

                ************************ Suppression des fichiers

                .. OK ... C:\WINDOWS\system32\dllcache\spoolms.exe
                .. OK ... C:\WINDOWS\DSC01497.zip

                ************************ Nettoyage du registre

                ************************ Fichiers suspects

                Aucun Fichier trouvé

                Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 05022008_21070665.zip

                Information ...... Information ...... Information ......

                /!\ /!\ MSNFix n'est pas affilié a livekill CleanMessenger /!\ /!\

                Ce pseudo antivirus copie les bases de MSNFix pour se tenir a jour

                /!\ /!\ MSNFix is not affiliated with Livekill CleanMessenger /!\ /!\

                ------------------------------------------------------------------------
                Auteur : !aur3n7 Contact: https://www.ionos.fr/
                ------------------------------------------------------------------------

                --------------------------------------------- END ---------------------------------------------

                quelqu'un saurait il ce que je dois faire apres?

                merci!!
                0
                1. voici monn rapport hijackthis,je ne sais pas si ca peut servir ou non!!en vous remerciant par avant :p

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 21:36:35, on 05/02/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\WINDOWS\system32\LVCOMSX.EXE
                  C:\Program Files\Logitech\Video\LogiTray.exe
                  C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
                  C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                  C:\Program Files\Lexmark 3100 Series\lxbrbmon.exe
                  C:\WINDOWS\system32\LEXBCES.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\LEXPPS.EXE
                  C:\Program Files\Logitech\Video\FxSvr2.exe
                  C:\WINDOWS\System32\GEARSec.exe
                  C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
                  C:\WINDOWS\System32\nvsvc32.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\WINDOWS\explorer.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                  O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                  O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                  O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
                  O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe"
                  O4 - HKLM\..\Run: [LXBRKsk] C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
                  O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                  O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                  O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZK
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
                  O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
                  O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
                  O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                  O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                  O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
                  O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                  0
                  1. Bonjour,

                    De mon côté, lorsque je lance MSMFix, il ferme par lui-même après avoir lancé la recherche du virus.
                    Est-ce qu'il existe d'autre outil?

                    Merci!

                    Michel
                    0
                    1. MSNFix 1.727

                      C:\Documents and Settings\Administrator\Desktop\MSNFix
                      Scan done at 26/06/2008 - 13:36:46.04 By Administrator
                      normal mode

                      ************************ Checking Files

                      ... C:\??????.exe
                      ... C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\photo*.zip
                      ... C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Setup.exe

                      ************************ Checking Folders

                      No Folders Found

                      ************************ Deleting malware Files

                      /!\ ... C:\??????.exe
                      .. OK ... C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\photo*.zip
                      .. OK ... C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Setup.exe

                      ************************ Registry Cleaning

                      Others Files will be deleted after a reboot to normal mode

                      ************************ Deleting malware Files

                      .. OK ... C:\??????.exe

                      ************************ Suspect Files

                      /!\ The detected files must be reviewed by a forum Helper before changes can be made

                      [C:\DPsFnshr.exe] D632353F74629C59F70F366D05CD2FE1
                      [C:\DSPdsblr.exe] 0F9DC1E89E3F1C85301724EE21FF839B
                      [C:\makePNF.exe] 749F39EC981D04E4323CBAAE5EC78A4D
                      [C:\pmtimer.exe] 8FB8E72520D4A18C96FA7897BE39621B

                      [color=#FF0000][b]==>/b/color Please upload the file [b] C:\DOCUME~1\ADMINI~1\Desktop\Upload_Me.zip /b to http://upload.changelog.fr

                      The File and Registry deletions have been saved in 26062008_134204.76.zip

                      ************************ HKLM\...\Winlogon\Userinit

                      Userinit = C:\WINDOWS\system32\userinit.exe,

                      ------------------------------------------------------------------------
                      Author : !aur3n7 Contact: https://www.ionos.fr/
                      ------------------------------------------------------------------------

                      --------------------------------------------- END ---------------------------------------------
                      0
                      1. Bonjour,

                        CREER SON PROPRE TOPIK

                        Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
                        Donc
                        Fais ce qui suit, SVP
                        http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
                        Merci
                        A++
                        http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

                        A++
                        0