[virus] msn

STANOS44 Messages postés 5 Statut Membre -  
 Utilisateur anonyme -
alors voila j'ai un probleme avec msn
un amis m'envois "est que c'est toi sur cette photo avec un lien"
j'ai clique et j'ai enresgistre un fichier que j'ai du telecharger j'aurais pas du ....

maintenant j'envois des message a tous mes contacts en ligne et j'ai plus le controle de msn ...

voici donc jes different rapport:
hijackthis.log:

Logfile of Trend Micro HijackThis v2.0.0 (BETA) 
Scan saved at 23:28:24, on 25/06/2007 
Platform: Windows XP SP2 (WinNT 5.01.2600) 
Boot mode: Normal 

Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 
C:\Program Files\Alwil Software\Avast4\ashServ.exe 
C:\WINDOWS\Explorer.EXE 
C:\WINDOWS\system32\spoolsv.exe 
C:\WINDOWS\ehome\ehtray.exe 
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 
C:\WINDOWS\RTHDCPL.EXE 
C:\WINDOWS\sm56hlpr.exe 
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe 
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe 
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 
C:\Program Files\D-Tools\daemon.exe 
C:\Program Files\QuickTime\qttask.exe 
C:\Program Files\iTunes\iTunesHelper.exe 
C:\WINDOWS\system32\ctfmon.exe 
C:\Program Files\RamBoost XP\rambxpfr.exe 
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe 
C:\WINDOWS\eHome\ehSched.exe 
C:\WINDOWS\system32\nvsvc32.exe 
C:\Program Files\Mozilla Firefox\firefox.exe 
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 
C:\WINDOWS\eHome\ehmsas.exe 
C:\Program Files\iPod\bin\iPodService.exe 
C:\WINDOWS\system32\dllhost.exe 
C:\Documents and Settings\Sylvain\Bureau\test.exe 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp 
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*https://fr.yahoo.com/?p=us 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens 
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll 
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll 
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll 
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll 
O2 - BHO: (no name) - {A437A562-A43A-4DB7-9364-F510A1EB27AA} - C:\WINDOWS\system32\vtutu.dll 
O2 - BHO: (no name) - {DC192567-65F9-4AB6-ADB7-E13575F81726} - C:\WINDOWS\system32\yayxywt.dll 
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe 
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup 
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install 
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE 
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE 
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe 
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" 
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" 
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime 
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe 
O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2454121 6 
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background 
O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe 
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') 
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') 
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') 
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe 
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll 
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll 
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe 
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab 
O16 - DPF: {CD995117-98E5-4169-9920-6C12D4C0B548} (HGPlugin9USA Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin9USA.cab 
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab 
O20 - Winlogon Notify: vtutu - C:\WINDOWS\system32\vtutu.dll 
O20 - Winlogon Notify: yayxywt - C:\WINDOWS\SYSTEM32\yayxywt.dll 
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll 
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll 
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe 
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing) 
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe 
O23 - Service: Service de planification Media Center (ehSched) - Unknown owner - C:\WINDOWS\eHome\ehSched.exe 
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe 
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe 
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe 
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe 
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe 
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe 
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe 
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe 
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe 
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe 
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe 
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe 
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe 

-- 
End of file - 9046 bytes 


msnfix.txt:
MSN_Fix 1.326   
  
C:\Documents and Settings\Sylvain\Bureau\MSNFix  
Fix exécuté le 25/06/2007 - 21:34:18,14 By Sylvain  
mode normal     
     
************************ Recherche les fichiers présents       
     
Aucun Fichier trouvé  
  
************************ Recherche les dossiers présents        
  
... C:\Temp  
  
  
  
  
  
  
************************ Suppression des dossiers        
  
.. OK ... C:\Temp    
  
  
************************ Nettoyage du registre  
  
  
  
************************ Fichiers suspects  
  
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention  
  
[C:\WINDOWS\fsc-scr.scr] 5FB68B0A4FFC2E94F0504F68BC16F690 
[C:\WINDOWS\system32\matrix2.scr] B06250804CCF5CECB29B2629614E86CF 
  
   
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 25062007_21344878.zip 
  
  
 ------------------------------------------------------------------------   
 Auteur : !aur3n7             Contact: https://www.aceboard.fr/      
 ------------------------------------------------------------------------    
  
---------------------------------------------   END   ---------------------------------------------  
  


voila j'espere que vous pourrez m'aider
merci
A voir également:

8 réponses

Utilisateur anonyme
 
Bonsoir,

https://www.clubic.com/telecharger-fiche27645-avg-anti-spyware.html

Installe le, met le à jour et scan ton PC. Il détecte et supprime entièrement le virus.
0
boutdezen1 Messages postés 6 Statut Membre
 
J'ai eu excatement la meme chose toute a l heure mais je n'ai toujours pas solutionner le problème, je ne peux donc pas t'aider, j'espere que tu auras des reponses!
0
STANOS44 Messages postés 5 Statut Membre
 
ok je vais faire un petit scan
merci
0
STANOS44 Messages postés 5 Statut Membre
 
la vache !! le scan est tres long ^^ 30 min et pas encore a la fin !
je poste le rapport une fois fini ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
STANOS44 Messages postés 5 Statut Membre
 
voici le rapport !!

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 00:40:37 26/06/2007

+ Résultat de l'analyse:

C:\WINDOWS\system32\awtrpmj.dll -> Adware.Virtumonde : Aucune action entreprise.
C:\WINDOWS\system32\cbxyvvs.dll -> Adware.Virtumonde : Aucune action entreprise.
C:\WINDOWS\system32\hgggdec.dll -> Adware.Virtumonde : Aucune action entreprise.
C:\WINDOWS\system32\hgghgee.dll -> Adware.Virtumonde : Aucune action entreprise.
C:\WINDOWS\system32\iifdabx.dll -> Adware.Virtumonde : Aucune action entreprise.
C:\WINDOWS\system32\jkklkij.dll -> Adware.Virtumonde : Aucune action entreprise.
C:\WINDOWS\system32\mljheda.dll -> Adware.Virtumonde : Aucune action entreprise.
C:\WINDOWS\system32\nnnljkh.dll -> Adware.Virtumonde : Aucune action entreprise.
C:\WINDOWS\system32\opnopol.dll -> Adware.Virtumonde : Aucune action entreprise.
C:\WINDOWS\system32\qommjgd.dll -> Adware.Virtumonde : Aucune action entreprise.
C:\WINDOWS\system32\ssqpqqr.dll -> Adware.Virtumonde : Aucune action entreprise.
C:\WINDOWS\system32\tuvsqpo.dll -> Adware.Virtumonde : Aucune action entreprise.
C:\WINDOWS\system32\tuvwtts.dll -> Adware.Virtumonde : Aucune action entreprise.
C:\WINDOWS\system32\urqqqpm.dll -> Adware.Virtumonde : Aucune action entreprise.
C:\WINDOWS\system32\yayxywt.dll -> Adware.Virtumonde : Aucune action entreprise.
C:\Documents and Settings\Sylvain \Local Settings\Temp\second.exe -> Downloader.Agent.bls : Aucune action entreprise.
C:\Program Files\Alwil Software\Avast4\DATA\moved\retadpu1000627.exe.vir -> Downloader.Agent.bls : Aucune action entreprise.
:mozilla.19:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\6h7xz5g7.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
:mozilla.20:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\6h7xz5g7.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
:mozilla.10:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\6h7xz5g7.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.21:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\6h7xz5g7.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
:mozilla.12:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\6h7xz5g7.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.13:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\6h7xz5g7.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.14:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\6h7xz5g7.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.7:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\6h7xz5g7.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.8:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\6h7xz5g7.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.9:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\6h7xz5g7.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Sylvain\Cookies\sylvain_@m.webtrends[1].txt -> TrackingCookie.Webtrends : Aucune action entreprise.

Fin du rapport
0
STANOS44 Messages postés 5 Statut Membre
 
je viens de verifier et plus de probleme !!!
merci !!
0
Utilisateur anonyme
 
boutdezen1 tu sais ce qui te reste à faire... ^^

Bonne journée, de rien
0
yuyan Messages postés 1 Statut Membre
 
Bonjour j'ai exactement le même souci avec msn,

moi j'ai utilisé la méthode dite du msn fix (un nettoyeur msn) mais voila ce ke ca me fai o final ( sachant que je ne connais pas cette langue...) en gros qu'est ce que ça veut dire et que dois je faire ?

merci ..

MSN_Fix 1.326

C:\Documents and Settings\HP_Propri‚taire\Mes documents\MSNFix\MSNFix
Fix exécuté le 26/06/2007 - 12:54:38,45 By HP_Propri‚taire
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\photos.zip
... C:\WINDOWS\system32\syshelps.dll

************************ Recherche les dossiers présents

... C:\Temp

************************ Suppression des fichiers

.. OK ... C:\WINDOWS\photos.zip
/!\ ... C:\WINDOWS\system32\syshelps.dll

************************ Suppression des dossiers

.. OK ... C:\Temp

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

Aucun dossier trouvé
************************ Suppression des fichiers

.. OK ... C:\WINDOWS\system32\syshelps.dll

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 26062007_13000026.zip

------------------------------------------------------------------------

Auteur : !aur3n7 Contact: https://www.aceboard.fr/
0
Utilisateur anonyme
 
Fait un scan avec AVG si il ne trouve rien c'est bon. Lance msn
0