Virus msn album photo

Résolu
darkange43 Messages postés 2 Statut Membre -  
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour tout le monde,
j'ai reçu de la part d'une de mes contacts msn un fichier "photos.zip" que j'ai malheureusement ouvert. Par la suite, je l'ai malheureusement filé à tous mes contacts -_-'
Depuis msn est inutilisable, je ne peux pas me connecter sans que cela crée des problèmes. J'ai supprimé photos.zip qui était dans mes fichiers reçus. J'espère que vous pourrez m'aider à régler ce problème, parce que toute seule et avec mon intelligence limitée, je vais avoir du mal :D

Voici un rapport Hijack :

Logfile of HijackThis v1.99.1
Scan saved at 09:46:25, on 03/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Dell\Media Experience\DMXLauncher.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\OLITEC - Moniteur réseau 802.11g\WlanUtil.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\OLITEC - Moniteur réseau 802.11g\ZDBrgApp.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=4061009
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=4061009
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Lancer l'utilitaire Olitec.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C04D58DF-1FBD-4C90-A5D3-9E41B5DE7D9C}: NameServer = 80.10.246.1 80.10.246.132
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: syshosts - {210B6ACB-C9C6-4CC3-A9F3-314B4FFE60DC} - syshosts.dll (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe


en espérant que vous pourrez m'aider, merci,
Lucie

Configuration: Windows XP
Firefox 2.0.0.4

13 réponses

  1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Bonjour

    Télécharge MSNFix.zip

    http://sosvirus.changelog.fr/MSNFix.zip

    Décompresse-le (clic droit >> Extraire ici) et double clik sur le fichier MSNFix.bat.

    - Exécute l'option R.

    -- Si l'infection est détectée, exécute l'option N.

    --- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum

    A+
    0
  2. darkange43 Messages postés 2 Statut Membre
     
    Merci, voici mon rapport :

    MSN_Fix 1.312  
     
    C:\Documents and Settings\Lucie et MylŠne\Bureau\Desinfection\MSNFix 
    Fix exécuté le 03/06/2007 - 10:48:20,32 By Lucie et MylŠne 
    mode normal    
        
    ************************ Recherche les fichiers présents      
        
    Aucun Fichier trouvé 
     
    ************************ Recherche les dossiers présents       
     
    Aucun dossier trouvé 
     
     
    ************************ Fichiers suspects 
     
    /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention 
     
     
      
     
     ------------------------------------------------------------------------  
     Auteur : !aur3n7             Contact: https://www.aceboard.fr/     
     ------------------------------------------------------------------------   
     
    ---------------------------------------------   END   --------------------------------------------- 
     
    
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      OK

      Où en sont tes soucis ?

      0
  3. NOUNOUNE-14 Messages postés 3 Statut Membre
     
    MSN_Fix 1.451

    C:\Downloads
    Fix exécuté le 01/08/2007 - 19:01:22,28 By Nounoune
    mode normal

    ************************ Fichiers suspects

    /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.aceboard.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------
    0
  4. nounoune-14
     
    MSN_Fix 1.451

    C:\Documents and Settings\Nounoune\Local Settings\Temp
    Fix exécuté le 01/08/2007 - 19:16:59,82 By Nounoune
    mode normal

    ************************ Fichiers suspects

    /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.aceboard.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. nounoune-14
     
    MSN_Fix 1.451

    C:\Documents and Settings\Nounoune\Local Settings\Temp
    Fix exécuté le 01/08/2007 - 19:16:59,82 By Nounoune
    mode normal

    ************************ Fichiers suspects

    /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.aceboard.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------
    0
  7. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Re,

    Tu me colles des rapports, mais tu ne m'expliques pas où en sont tes soucis !!!!!

    0
  8. Simon
     
    MSN_Fix 1.458

    C:\Documents and Settings\Standard\Bureau\MSNFix
    Fix exécuté le 09/08/2007 - 22:20:33,23 By Standard
    mode normal

    ************************ Recherche les fichiers présents

    ... C:\Install\install.exe
    ... C:\log.txt
    ... C:\Documents and Settings\Standard\new.txt
    ... C:\WINDOWS\downlo~1\g*.*
    ... C:\WINDOWS\svchost.exe
    ... C:\WINDOWS\system32\libmsns.dll
    ... C:\WINDOWS\system32\msninet.exe
    ... C:\WINDOWS\album14.zip
    ... C:\WINDOWS\album17.zip
    ... C:\WINDOWS\album2.zip
    ... C:\WINDOWS\album32.zip
    ... C:\WINDOWS\album41.zip
    ... C:\WINDOWS\album44.zip
    ... C:\WINDOWS\album47.zip
    ... C:\WINDOWS\album5.zip
    ... C:\WINDOWS\album59.zip
    ... C:\WINDOWS\album8.zip
    ... C:\WINDOWS\album83.zip
    ... C:\WINDOWS\album98.zip
    ... C:\WINDOWS\images00.zip
    ... C:\WINDOWS\images021.zip
    ... C:\WINDOWS\images024.zip
    ... C:\WINDOWS\images03.zip
    ... C:\WINDOWS\images036.zip
    ... C:\WINDOWS\images039.zip
    ... C:\WINDOWS\images057.zip
    ... C:\WINDOWS\images078.zip
    ... C:\WINDOWS\images081.zip
    ... C:\WINDOWS\images084.zip
    ... C:\WINDOWS\images09.zip
    ... C:\WINDOWS\images090.zip
    ... C:\WINDOWS\images093.zip
    ... C:\WINDOWS\photo0.zip
    ... C:\WINDOWS\photo15.zip
    ... C:\WINDOWS\photo21.zip
    ... C:\WINDOWS\photo51.zip
    ... C:\WINDOWS\photo57.zip
    ... C:\WINDOWS\photo6.zip
    ... C:\WINDOWS\photo60.zip
    ... C:\WINDOWS\photo72.zip
    ... C:\WINDOWS\photo78.zip
    ... C:\WINDOWS\photo84.zip
    ... C:\WINDOWS\photo9.zip
    ... C:\WINDOWS\photos01.zip
    ... C:\WINDOWS\photos013.zip
    ... C:\WINDOWS\photos022.zip
    ... C:\WINDOWS\photos031.zip
    ... C:\WINDOWS\photos034.zip
    ... C:\WINDOWS\photos04.zip
    ... C:\WINDOWS\photos043.zip
    ... C:\WINDOWS\photos046.zip
    ... C:\WINDOWS\photos055.zip
    ... C:\WINDOWS\photos061.zip
    ... C:\WINDOWS\photos07.zip
    ... C:\WINDOWS\photos073.zip
    ... C:\WINDOWS\photos076.zip
    ... C:\WINDOWS\photos082.zip
    ... C:\WINDOWS\photos085.zip
    ... C:\WINDOWS\webcam-photos011.zip
    ... C:\WINDOWS\webcam-photos014.zip
    ... C:\WINDOWS\webcam-photos017.zip
    ... C:\WINDOWS\webcam-photos020.zip
    ... C:\WINDOWS\webcam-photos026.zip
    ... C:\WINDOWS\webcam-photos032.zip
    ... C:\WINDOWS\webcam-photos035.zip
    ... C:\WINDOWS\webcam-photos044.zip
    ... C:\WINDOWS\webcam-photos05.zip
    ... C:\WINDOWS\webcam-photos056.zip
    ... C:\WINDOWS\webcam-photos059.zip
    ... C:\WINDOWS\webcam-photos068.zip
    ... C:\WINDOWS\webcam-photos071.zip
    ... C:\WINDOWS\webcam-photos077.zip
    ... C:\WINDOWS\webcam-photos08.zip
    ... C:\WINDOWS\webcam-photos080.zip
    ... C:\WINDOWS\webcam-photos083.zip
    ... C:\WINDOWS\webcam-photos086.zip
    ... C:\WINDOWS\webcam-photos092.zip
    ... C:\WINDOWS\webcam-photos095.zip
    ... C:\WINDOWS\itsME1.zip
    ... C:\WINDOWS\itsME10.zip
    ... C:\WINDOWS\itsME28.zip
    ... C:\WINDOWS\itsME43.zip
    ... C:\WINDOWS\itsME46.zip
    ... C:\WINDOWS\itsME52.zip
    ... C:\WINDOWS\itsME55.zip
    ... C:\WINDOWS\itsME67.zip
    ... C:\WINDOWS\itsME70.zip
    ... C:\WINDOWS\itsME85.zip
    ... C:\WINDOWS\itsME88.zip
    ... C:\WINDOWS\itsME94.zip

    ************************ Recherche les dossiers présents

    ... C:\Install\

    ************************ Suppression des fichiers

    .. OK ... C:\Install\install.exe
    .. OK ... C:\log.txt
    .. OK ... C:\Documents and Settings\Standard\new.txt
    .. OK ... C:\WINDOWS\downlo~1\g*.*
    /!\ ... C:\WINDOWS\svchost.exe
    /!\ ... C:\WINDOWS\system32\libmsns.dll
    .. OK ... C:\WINDOWS\system32\msninet.exe
    .. OK ... C:\WINDOWS\album14.zip
    .. OK ... C:\WINDOWS\album17.zip
    .. OK ... C:\WINDOWS\album2.zip
    .. OK ... C:\WINDOWS\album32.zip
    .. OK ... C:\WINDOWS\album41.zip
    .. OK ... C:\WINDOWS\album44.zip
    .. OK ... C:\WINDOWS\album47.zip
    .. OK ... C:\WINDOWS\album5.zip
    .. OK ... C:\WINDOWS\album59.zip
    .. OK ... C:\WINDOWS\album8.zip
    .. OK ... C:\WINDOWS\album83.zip
    .. OK ... C:\WINDOWS\album98.zip
    .. OK ... C:\WINDOWS\images00.zip
    .. OK ... C:\WINDOWS\images021.zip
    .. OK ... C:\WINDOWS\images024.zip
    .. OK ... C:\WINDOWS\images03.zip
    .. OK ... C:\WINDOWS\images036.zip
    .. OK ... C:\WINDOWS\images039.zip
    .. OK ... C:\WINDOWS\images057.zip
    .. OK ... C:\WINDOWS\images078.zip
    .. OK ... C:\WINDOWS\images081.zip
    .. OK ... C:\WINDOWS\images084.zip
    .. OK ... C:\WINDOWS\images09.zip
    .. OK ... C:\WINDOWS\images090.zip
    .. OK ... C:\WINDOWS\images093.zip
    .. OK ... C:\WINDOWS\photo0.zip
    .. OK ... C:\WINDOWS\photo15.zip
    .. OK ... C:\WINDOWS\photo21.zip
    .. OK ... C:\WINDOWS\photo51.zip
    .. OK ... C:\WINDOWS\photo57.zip
    .. OK ... C:\WINDOWS\photo6.zip
    .. OK ... C:\WINDOWS\photo60.zip
    .. OK ... C:\WINDOWS\photo72.zip
    .. OK ... C:\WINDOWS\photo78.zip
    .. OK ... C:\WINDOWS\photo84.zip
    .. OK ... C:\WINDOWS\photo9.zip
    .. OK ... C:\WINDOWS\photos01.zip
    .. OK ... C:\WINDOWS\photos013.zip
    .. OK ... C:\WINDOWS\photos022.zip
    .. OK ... C:\WINDOWS\photos031.zip
    .. OK ... C:\WINDOWS\photos034.zip
    .. OK ... C:\WINDOWS\photos04.zip
    .. OK ... C:\WINDOWS\photos043.zip
    .. OK ... C:\WINDOWS\photos046.zip
    .. OK ... C:\WINDOWS\photos055.zip
    .. OK ... C:\WINDOWS\photos061.zip
    .. OK ... C:\WINDOWS\photos07.zip
    .. OK ... C:\WINDOWS\photos073.zip
    .. OK ... C:\WINDOWS\photos076.zip
    .. OK ... C:\WINDOWS\photos082.zip
    .. OK ... C:\WINDOWS\photos085.zip
    .. OK ... C:\WINDOWS\webcam-photos011.zip
    .. OK ... C:\WINDOWS\webcam-photos014.zip
    .. OK ... C:\WINDOWS\webcam-photos017.zip
    .. OK ... C:\WINDOWS\webcam-photos020.zip
    .. OK ... C:\WINDOWS\webcam-photos026.zip
    .. OK ... C:\WINDOWS\webcam-photos032.zip
    .. OK ... C:\WINDOWS\webcam-photos035.zip
    .. OK ... C:\WINDOWS\webcam-photos044.zip
    .. OK ... C:\WINDOWS\webcam-photos05.zip
    .. OK ... C:\WINDOWS\webcam-photos056.zip
    .. OK ... C:\WINDOWS\webcam-photos059.zip
    .. OK ... C:\WINDOWS\webcam-photos068.zip
    .. OK ... C:\WINDOWS\webcam-photos071.zip
    .. OK ... C:\WINDOWS\webcam-photos077.zip
    .. OK ... C:\WINDOWS\webcam-photos08.zip
    .. OK ... C:\WINDOWS\webcam-photos080.zip
    .. OK ... C:\WINDOWS\webcam-photos083.zip
    .. OK ... C:\WINDOWS\webcam-photos086.zip
    .. OK ... C:\WINDOWS\webcam-photos092.zip
    .. OK ... C:\WINDOWS\webcam-photos095.zip
    .. OK ... C:\WINDOWS\itsME1.zip
    .. OK ... C:\WINDOWS\itsME10.zip
    .. OK ... C:\WINDOWS\itsME28.zip
    .. OK ... C:\WINDOWS\itsME43.zip
    .. OK ... C:\WINDOWS\itsME46.zip
    .. OK ... C:\WINDOWS\itsME52.zip
    .. OK ... C:\WINDOWS\itsME55.zip
    .. OK ... C:\WINDOWS\itsME67.zip
    .. OK ... C:\WINDOWS\itsME70.zip
    .. OK ... C:\WINDOWS\itsME85.zip
    .. OK ... C:\WINDOWS\itsME88.zip
    .. OK ... C:\WINDOWS\itsME94.zip

    ************************ Suppression des dossiers

    .. OK ... C:\Install\

    ************************ Nettoyage du registre

    Les fichiers encore présents seront supprimés au prochain redémarrage

    ... C:\WINDOWS\images063.zip
    ************************ Suppression des fichiers

    .. OK ... C:\WINDOWS\svchost.exe
    .. OK ... C:\WINDOWS\system32\libmsns.dll
    .. OK ... C:\WINDOWS\images063.zip

    Les fichiers encore présents seront supprimés au prochain redémarrage

    Aucun Fichier trouvé

    ************************ Fichiers suspects

    Aucun Fichier trouvé

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 09082007_22264846.zip

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Bonjour

      Pourriez-vous, s'il vous plait, reformuler votre problème avec des phrases complètes; bonjour et merci sont aussi des mots bien appréciés ici, puisque notre seul salaire.
      http://www.technicland.com/malpolitus.swf

      Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
      Donc
      Fais ce qui suit, SVP
      Merci
      http://img139.imageshack.us/img139/8973/notdistrimq9.jpg
      http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
      http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

      À bientôt!
      A++
      0
  9. tino--83220 Messages postés 23 Statut Membre 4
     
    Salut,

    Pour Enlever le Virus Msn Phto il faut aller dans:

    C:/
    ou
    C:/Windows

    regarde s'il y a des fichier.zip
    si oui Suprime les
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Salut
      Y'a des Fix pour ça, surtout plus utiles et moins dangereux que de trifouiller dans C\:

      A+
      0
  10. sofialavigne Messages postés 6 Statut Membre
     
    bonjour,
    moi aussi j'ai eu ce probléme j'ai telecharger
    http://sosvirus.changelog.fr/MSNFix.zip

    et je l'ai decompresser mais j'ai pas trouvé l'option R aider moi svp mon pc souffre le martyre
    0
  11. ciupitti
     
    bonsoir,

    jai egalement des soucis avec mon msn puisque jai recu d'une amie une invitation sur une fenetre de dscussion à telecharger un fichier .zip. Dès lors le virus qui s'y logeait à infiltrer ma mailinglist et lenvoi à tous mes contacts sans que je ne puisse rien y faire,

    jai lu les differentes reponses à ce probleme et voici mon rapport fait grace à msnfix

    MSNFix 1.654

    C:\Documents and Settings\Lolita\Bureau\MSNFix\MSNFix
    Fix exécuté le 05/02/2008 - 21:05:40,50 By Lolita
    mode normal

    ************************ Recherche les fichiers présents

    ... C:\WINDOWS\system32\dllcache\spoolms.exe
    ... C:\WINDOWS\DSC01497.zip

    ************************ Recherche les dossiers présents

    Aucun dossier trouvé

    ************************ Suppression des fichiers

    .. OK ... C:\WINDOWS\system32\dllcache\spoolms.exe
    .. OK ... C:\WINDOWS\DSC01497.zip

    ************************ Nettoyage du registre

    ************************ Fichiers suspects

    Aucun Fichier trouvé

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 05022008_21070665.zip

    Information ...... Information ...... Information ......

    /!\ /!\ MSNFix n'est pas affilié a livekill CleanMessenger /!\ /!\

    Ce pseudo antivirus copie les bases de MSNFix pour se tenir a jour

    /!\ /!\ MSNFix is not affiliated with Livekill CleanMessenger /!\ /!\

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------

    quelqu'un saurait il ce que je dois faire apres?

    merci!!
    0
  12. ciupitti
     
    voici monn rapport hijackthis,je ne sais pas si ca peut servir ou non!!en vous remerciant par avant :p

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:36:35, on 05/02/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
    C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    C:\Program Files\Lexmark 3100 Series\lxbrbmon.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\Program Files\Logitech\Video\FxSvr2.exe
    C:\WINDOWS\System32\GEARSec.exe
    C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
    O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
    O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
    O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe"
    O4 - HKLM\..\Run: [LXBRKsk] C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
    O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZK
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
    O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
    O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
    O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    0
  13. Migro
     
    Bonjour,

    De mon côté, lorsque je lance MSMFix, il ferme par lui-même après avoir lancé la recherche du virus.
    Est-ce qu'il existe d'autre outil?

    Merci!

    Michel
    0
  14. steve
     
    MSNFix 1.727

    C:\Documents and Settings\Administrator\Desktop\MSNFix
    Scan done at 26/06/2008 - 13:36:46.04 By Administrator
    normal mode

    ************************ Checking Files

    ... C:\??????.exe
    ... C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\photo*.zip
    ... C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Setup.exe

    ************************ Checking Folders

    No Folders Found

    ************************ Deleting malware Files

    /!\ ... C:\??????.exe
    .. OK ... C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\photo*.zip
    .. OK ... C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Setup.exe

    ************************ Registry Cleaning

    Others Files will be deleted after a reboot to normal mode

    ************************ Deleting malware Files

    .. OK ... C:\??????.exe

    ************************ Suspect Files

    /!\ The detected files must be reviewed by a forum Helper before changes can be made

    [C:\DPsFnshr.exe] D632353F74629C59F70F366D05CD2FE1
    [C:\DSPdsblr.exe] 0F9DC1E89E3F1C85301724EE21FF839B
    [C:\makePNF.exe] 749F39EC981D04E4323CBAAE5EC78A4D
    [C:\pmtimer.exe] 8FB8E72520D4A18C96FA7897BE39621B

    [color=#FF0000][b]==>/b/color Please upload the file [b] C:\DOCUME~1\ADMINI~1\Desktop\Upload_Me.zip /b to http://upload.changelog.fr

    The File and Registry deletions have been saved in 26062008_134204.76.zip

    ************************ HKLM\...\Winlogon\Userinit

    Userinit = C:\WINDOWS\system32\userinit.exe,

    ------------------------------------------------------------------------
    Author : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Bonjour,

      CREER SON PROPRE TOPIK

      Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
      Donc
      Fais ce qui suit, SVP
      http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
      Merci
      A++
      http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

      A++
      0