[virus]msn

arnod Messages postés 9 Statut Membre -  
arnod Messages postés 9 Statut Membre -
Bonjour
Comme beaucoup j'ai un probleme avec msn , un "virus" recu par un amis ("des photos de vacance") qui ma ouvert toutes mes fenêtre msn ect....j'ai donc fait des scan virus (avg étant mon antivurs) il ma supprimé beaucoup de trucs(je ne sais pas si il avait un rapport avec ce virus en lui meme) et puis j'ai regardé votre forum et fait le test Hijackthis et msn fix , je vais donc vous mettre les deux resultat ci desous , merci si vous pouviez m'aider et désolé du dérangement
Bonne journée

Test :Hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:21:12, on 04/08/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\ATKKBService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\System32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Java\jre1.5.0_08\bin\jucheck.exe
C:\Documents and Settings\Arnaud\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://h3.netster.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mp4: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
A voir également:

15 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
fais ceci,

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

___________________

scan avec des antiespions (en mode sans échec):

spybot :

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

voir demo d utilisation (merci Balltrap)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

AD AWARE:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html

----------

AVG antispyxare

https://www.01net.com/telecharger/

Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

--------------

utilise aussi pour supprimer tes traces

CCLEANER: (lance un nettoyage et répare erreurs) sans la barre yahoo

https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

--------------

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
mets aussi a jour java

https://www.java.com/fr/
0
arnod Messages postés 9 Statut Membre
 
ok merci bien , je vais faire sa de suite
0
arnod Messages postés 9 Statut Membre
 
voila la reponse de SDFix.exe

Checking Services:

Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting...

Normal Mode:
Checking Files:

Trojan Files Found:

C:\Documents and Settings\Arnaud\new.txt - Deleted
C:\WINDOWS\b128.exe - Deleted

Removing Temp Files...

ADS Check:

C:\WINDOWS
No streams found.

C:\WINDOWS\system32
No streams found.

C:\WINDOWS\system32\svchost.exe
No streams found.

C:\WINDOWS\system32\ntoskrnl.exe
No streams found.

Final Check:

Remaining Services:
------------------

Authorized Application Key Export:

Remaining Files:
---------------

Backups Folder: - C:\SDFix\backups\backups.zip

Files with Hidden Attributes:

C:\Program Files\Fichiers communs\Yazzle1122OinUninstaller.exe
C:\4lmjaw3o.sys
C:\Program Files\InterActual\InterActual Player\iti7.tmp
C:\WINDOWS\LastGood.Tmp\INF\oem0.inf
C:\WINDOWS\LastGood.Tmp\INF\oem0.PNF
C:\WINDOWS\LastGood.Tmp\INF\oem1.inf
C:\WINDOWS\LastGood.Tmp\INF\oem1.PNF
C:\WINDOWS\LastGood.Tmp\INF\oem2.inf
C:\WINDOWS\LastGood.Tmp\INF\oem2.PNF
C:\WINDOWS\LastGood.Tmp\INF\oem3.inf
C:\WINDOWS\LastGood.Tmp\INF\oem3.PNF
C:\WINDOWS\LastGood.Tmp\INF\oem4.inf
C:\WINDOWS\LastGood.Tmp\INF\oem4.PNF
C:\WINDOWS\LastGood.Tmp\INF\oem5.inf
C:\WINDOWS\LastGood.Tmp\INF\oem5.PNF
C:\WINDOWS\LastGood.Tmp\INF\oem6.inf
C:\WINDOWS\LastGood.Tmp\INF\oem6.PNF
C:\WINDOWS\LastGood.Tmp\INF\oem7.inf
C:\WINDOWS\LastGood.Tmp\INF\oem7.PNF

Finished
0
arnod Messages postés 9 Statut Membre
 
AVG antispyxare ; son rapport :

--------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 18:42:53 04/08/2007

+ Résultat de l'analyse:

C:\System Volume Information\_restore{E274D341-FD2A-4F83-944B-05D74D28A035}\RP250\A0267574.exe -> Backdoor.IRCBot.acu : Nettoyé.
C:\System Volume Information\_restore{E274D341-FD2A-4F83-944B-05D74D28A035}\RP250\A0267575.exe -> Backdoor.IRCBot.acu : Nettoyé.
C:\System Volume Information\_restore{E274D341-FD2A-4F83-944B-05D74D28A035}\RP250\A0268560.exe -> Backdoor.IRCBot.acu : Nettoyé.
C:\System Volume Information\_restore{E274D341-FD2A-4F83-944B-05D74D28A035}\RP250\A0268561.dll -> Backdoor.IRCBot.acu : Nettoyé.
C:\System Volume Information\_restore{E274D341-FD2A-4F83-944B-05D74D28A035}\RP250\A0267573.exe -> Downloader.Agent.bls : Nettoyé.
C:\SDFix\backups\backups.zip/backups/b128.exe -> Downloader.PurityScan.eh : Nettoyé.
C:\System Volume Information\_restore{E274D341-FD2A-4F83-944B-05D74D28A035}\RP250\A0272605.exe -> Downloader.PurityScan.eh : Nettoyé.
C:\System Volume Information\_restore{E274D341-FD2A-4F83-944B-05D74D28A035}\RP250\A0272609.exe -> Downloader.PurityScan.eh : Nettoyé.
:mozilla.16:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.103:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.147:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.17:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.18:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.19:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.241:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.260:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@bidzcom.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@divx.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@ice.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@karavel.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@nike.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@snapfish.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@www.abcsearch[1].txt -> TrackingCookie.Abcsearch : Nettoyé.
:mozilla.21:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.22:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@4.adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@ads.adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.34:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.35:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.71:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Burstnet : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@burstnet[2].txt -> TrackingCookie.Burstnet : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@www.burstnet[2].txt -> TrackingCookie.Burstnet : Nettoyé.
:mozilla.79:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@com[1].txt -> TrackingCookie.Com : Nettoyé.
:mozilla.459:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.460:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.461:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.80:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@connextra[1].txt -> TrackingCookie.Connextra : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
:mozilla.139:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.23:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.24:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.175:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Gamershell : Nettoyé.
:mozilla.176:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Gamershell : Nettoyé.
:mozilla.423:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Gamershell : Nettoyé.
:mozilla.424:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Gamershell : Nettoyé.
:mozilla.507:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Information : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@searchportal.information[1].txt -> TrackingCookie.Information : Nettoyé.
:mozilla.504:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
:mozilla.505:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
:mozilla.506:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@search.live[2].txt -> TrackingCookie.Live : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@image.masterstats[1].txt -> TrackingCookie.Masterstats : Nettoyé.
:mozilla.338:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
:mozilla.277:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.278:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.279:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.559:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
:mozilla.26:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.27:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.28:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.29:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@pro-market[2].txt -> TrackingCookie.Pro-market : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@qksrv[2].txt -> TrackingCookie.Qksrv : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@realmedia[1].txt -> TrackingCookie.Realmedia : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@revenue[2].txt -> TrackingCookie.Revenue : Nettoyé.
:mozilla.318:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.319:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.320:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.321:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@revsci[2].txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.324:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.325:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.326:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.327:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.328:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.70:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.83:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.84:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.334:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.565:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.566:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.567:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@h.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@try.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
:mozilla.353:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.354:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.355:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@tacoda[2].txt -> TrackingCookie.Tacoda : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@trafficmp[2].txt -> TrackingCookie.Trafficmp : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@trafic[1].txt -> TrackingCookie.Trafic : Nettoyé.
:mozilla.367:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.381:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.382:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Arnaud\Cookies\arnaud@yadro[2].txt -> TrackingCookie.Yadro : Nettoyé.
:mozilla.418:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.419:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.420:C:\Documents and Settings\Arnaud\Application Data\Mozilla\Firefox\Profiles\lat0gpec.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.

Fin du rapport

et enfin pour bitdefender online , il me ma rien trouvé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Colle le rapport :
Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

• Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
• Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
• Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

http://kerio.probb.fr/tuto-Clean-h37.html

__________________

des pbs?
0
arnod Messages postés 9 Statut Membre
 
04/08/2007 a 21:19:05,32

*** Recherche des fichiers dans C:
C:\StubInstaller.exe FOUND

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\DivX\Google\Firefox\ffinstaller.exe" FOUND
*** Fin du rapport !

Dois je fair quelque chose avec ces resultats?
0
aaliyah
 
bonsoir

j'ai choppé il y a deux jours un virus sur msn qui sous le nom d'un de mes contacte m'envoie des photos en format zip.
breff vous connaissez la suite donc tout ca pour dire que je pensais avoir fais le necessaire avec mon anti virus (qui m'en a trouvé un et la mis en quarantaine)...
mais la ce soir je m appercois que mon msn continue a partir en sucette et envoie se fichier zip a une grosse partie de mes contacts...
ce qui m'amene a venir sur ce site (merci fifi) mais meme en ayant executé la marche a suivre avec msnfix aucun virus n'est detecté...
y a t-il d'autre demarche a faire ou est-ce du a la mise en quarantaine faite précédement ???
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt
Télécharge MSNFix de Laurent
http://sosvirus.changelog.fr/MSNFix.zip

Décompresse-le et double clic sur le fichier MSNFix.bat.
- Exécute l'option R.
--Si l'infection est détectée, exécute l'option N
- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
0
arnod Messages postés 9 Statut Membre
 
euhh Jlpjlp ta reponse corresepond a ma question ou celle de aaliyah ?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
aaliyah*pardon j'avais pas vu


encore des pbs toi?
0
arnod Messages postés 9 Statut Membre
 
a priorit oui , apres la multitude de tests , j'ai recu 3 alerte d'intrusion de virus (avg antivirus) mais cependant je n'es toujours pas reinstallé msn , je vais aller le reinstallé .Je vous tiens au courant.
Bonne journée
0
arnod Messages postés 9 Statut Membre
 
10 minute que je suis sur msn et toujorus pas de fenêtre ouverte , on diré que c'est bon :D
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok
fait quand meme le scan en ligne

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

sinon avg antivirus gratuit est moyen, mets plutot ANTIVIR:

https://www.avira.com/

_______________

pour protéger gratos ton ordi

securite

mettre un antivirus

AVAST en français ou ANTIVIR (en anglais mais très efficace)
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions:

AD AWARE + SPYBOT + WINDOWS DEFENDER

+/-
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

--------
un pare feu :
celui de Windows ou mieux KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
zonealarm

-----------

CCLEANER pour effacer les traces de surf
0
arnod
 
Incident Statut Analyse

Outil indésirable:Application/Pskill.K No Désinfecté C:\Documents and Settings\Arnaud\Bureau\clean\pskill.exe
Outil indésirable:Application/Pskill.K No Désinfecté C:\Documents and Settings\Arnaud\Bureau\clean.zip[clean/pskill.exe]
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\Arnaud\Bureau\MSNFix\incl\Process.exe
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\Arnaud\Bureau\MSNFix.zip[MSNFix/incl/Process.exe]
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\Arnaud\Bureau\SDFix.exe[SDFix\apps\Process.exe]
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Arnaud\Cookies\arnaud@atdmt[2].txt
Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Arnaud\Cookies\arnaud@bluestreak[1].txt
Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Arnaud\Cookies\arnaud@doubleclick[1].txt
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Arnaud\Cookies\arnaud@weborama[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Arnaud\Cookies\arnaud@xiti[1].txt
Outil indésirable:Application/Processor No Désinfecté C:\SDFix\apps\Process.exe
voila pour panda
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
c'est bon le scan en ligne trouve que des cookies et les logiciels installées : clean, sdfix qui ne sont pas des virus

si pb tu dis
sinon bon surf
0
arnod Messages postés 9 Statut Membre
 
Je ne sais comment te remercié !!!! merci beaucoup pour ton aide
0