Virus myalbum2007

Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention   -  
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
bonsoir,
j'ai accepte par erreur le fichier myalbum2007.zip ,j'ai extrait le fichier et quelques minutes apres quand g su que c'etait un virus je l'ai supprime mais j'aimerai etre sur qu'il a ete completement supprime
c pour ca que j'aimerai que vous disiez ce que je dois faire et quel rapport je dois poster pour que je puisse l'eradiquer completement
merci d'avance pour votre aide
A voir également:

112 réponses

moK´s@ Messages postés 4399 Date d'inscription   Statut Membre Dernière intervention   89
 
re,

pour la prise usb?

- deconnecte tes peripheriques USB
- demarrer = executer = regedit = ok
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR
- double-cliquer sur " Start " et indiquer la valeur :
* la valeur "3" active la détection des périphériques de type USB

tu doit avoir ceci :

start > reg_dword >0x00000003 (3)
type >reg_dword >0x00000001 (1)

0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
il faut les deconnecter ou je ne sais plus
merci
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
merci papa !

"« ... et que je colle ce que tu as mis ... » CIT
Qu'est-ce que je t'ai mis, et qu'est-ce que tu colles ?"
regarde le post 111 ce n'est pas toi qui l'a poste mais mok's@

nouveau rapport hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 21:30:39, on 09/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Windows Desktop Search\WindowsSearchIndexer.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\Documents and Settings\Popo\Bureau\protection\hijack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?f6bfd86829ea4580b273ecccceed059
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?f6bfd86829ea4580b273ecccceed059
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

s'il te plait as-tu une idee pourquoi mes ports usb ne fonctionnent pas tout le temps et c'est a chaque fois tous les ports usb qui ne fonctionnent pas et non un seul

merci beaucoup pour ton aide
0
moK´s@ Messages postés 4399 Date d'inscription   Statut Membre Dernière intervention   89
 
pour tes prises usb as tu ce que j´ai mentionné au post 116?
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
oui mais je ne les pas deconnecter avant
j'ai aussi :
(par defaut) type reg_sz(valeur non definie)
displayname de type reg_sz donnees: pilote de stockage de masse usb
errorcontrol de type reg_dword de donnees 0x00000001(1)
et aussi imagepath de type reg_expand_sz de donnees system32\DRIVERS\USBSTOR.SYS
merci
0
moK´s@ Messages postés 4399 Date d'inscription   Statut Membre Dernière intervention   89
 
ok

start > reg_dword >0x00000003 (3)
type >reg_dword >0x00000001 (1)

tu as ces deux la aussi?
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
ce que tu as mentionne precedemment oui je les ai
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moK´s@ Messages postés 4399 Date d'inscription   Statut Membre Dernière intervention   89
 
bon ok

je vais voir si je trouve autre chose...
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
d'accord merci
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai regarde dans le gestionnaire des peripheriques et j'ai devant deux ports usb sur les quatre un point d'exclamation
j'ai aussi regarde dans le bios et j'ai serial usb et parallele usb qui sont desactives
dois-je les activer ?
merci
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
dois-je les activer tous les deux ?
j'avais oublie de preciser que j'ai une phrase contenant usb qui est active en plus des deux autres
merci
0
moK´s@ Messages postés 4399 Date d'inscription   Statut Membre Dernière intervention   89
 
salut popo37

il te manque des drivers=pilotes...
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
bonsoir,
il me manque des drivers ?
je ne pense pas car mes ports usb marchent de temps en temps .par exemple,cette semaine ca a ete impec.
je pense que ca aurait ete un probleme de drivers si je ne pouvais plus du tout m'en servir

Mise a part ca est-ce que mon ordi est clean ?
je me demandais si le probleme avec les cles de registre pouvait etre du au faite qu'il y a un jeu que je n'arrive pas a desinstaller ni a le reinstaller

merci
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Salut moK´s@

Bonjour Popo037,



C'est quoi ces explications parfois contradictoires, floues à tout le moins ?

- # 114: « J'ai fais tout ce que tu m'as dit dans le post 108 afideg mis à part la premiere partie lorsque tu me dis de brancher mes disques externes ».
==> donc, tu fais le contraire de ce qui est demandé !
« Dans un post precedent je te demandais si ca avait un rapport avec le fait que mes ports usb ne marchent pas tout le monde (d'ailleurs si tu as une idee sur les raisons de ce problemes je suis preneuse) ».

- #116: Pour la prise usb:
- deconnecte tes peripheriques USB
- demarrer = executer = regedit = ok
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR
- double-cliquer sur " Start " et indiquer la valeur :
* la valeur "3" active la détection des périphériques de type USB
tu dois avoir ceci :
start > reg_dword >0x00000003 (3)
type >reg_dword >0x00000001 (1)

- # 119: pour tes prises usb as-tu ce que j´ai mentionné au post 116 ?

- #120: oui j'ai :
start > reg_dword >0x00000003 (3)
type >reg_dword >0x00000001 (1)
« Mais je ne les pas deconnecter avant ».
==> donc, tu fais le contraire de ce qui est demandé !
J'ai aussi :
-(par defaut) type reg_sz(valeur non definie)
-displayname de type reg_sz donnees: pilote de stockage de masse usb
-errorcontrol de type reg_dword de donnees 0x00000001(1)
- imagepath de type reg_expand_sz de donnees system32\DRIVERS\USBSTOR.SYS

# 126: J'ai regardé dans le gestionnaire des peripheriques et j'ai devant deux ports usb sur les quatre un point d'exclamation . J'ai aussi regardé dans le bios et j'ai serial usb et parallele usb qui sont desactives . Dois-je les activer ?
J'avais oublié de preciser que j'ai une phrase contenant usb qui est active en plus des deux autres.
==> C'est-à-dire ? ( charabia ).

# 129: Me manque-t-il des drivers ? Je ne pense pas car mes ports usb marchent de temps en temps. Je pense que ça aurait été un probleme de drivers si je ne pouvais plus du tout m'en servir.

==> Tu oublies ton post # 114 qui rapporte « mes ports usb ne marchent pas », et ton post # 126 qui rapporte « j'ai devant deux ports usb sur les quatre un point d'exclamation » et « j'ai serial usb et parallele usb qui sont desactives »



Aujourd'hui, alors que nous ne savons rien du fonctionnement de ton PC, tu débordes avec une nouvelle question « je me demandais si le probleme avec les cles de registre pouvait etre du au faite qu'il y a un jeu que je n'arrive pas a desinstaller ni a le reinstaller » toujours aussi floue et avec zero information !
==> Quel jeu ? Quel problème avec quelles clés, dès lors que tu sembles considérer ton PC clean ( à défaut de solution aux problèmes précédemment posés )



Merci pour ta collaboration à plus de clarté dans ce topic qui tourne en rond.
Bonne journée.
Al.
0