[Virus Photos Msn] Rapport Msn.Fix

J'ai malencontreusement chopé le fameux Virus Msn "photos" sur celui-ci, j'ai donc suivi votre démarche pour l'enlever et fait ce Scan avec Msn.Fix, voici mon Rapport :

MSNFix 1.495

C:\Documents and Settings\Mon Ordinateur\Bureau\MSNFix
Fix exécuté le 10/09/2007 - 19:45:15,42 By Mon Ordinateur
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\Z058_jpg.zip
... C:\WINDOWS\system32\microsoft\backup.ftp
... C:\WINDOWS\system32\microsoft\backup.tftp
... C:\WINDOWS\Z058_jpg.zip

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Suppression des fichiers

.. OK ... C:\WINDOWS\Z058_jpg.zip
.. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
.. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
.. OK ... C:\WINDOWS\Z058_jpg.zip

************************ Nettoyage du registre

************************ Fichiers suspects

Aucun Fichier trouvé

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 10092007_19470187.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

A quoi sa sert en fait que je vous poste le rapport ? Pour savoir si j'ai bien le virus ou non ? En tout cas merci de m'éclairer un peu ^^
Configuration: Windows XP
Internet Explorer 7.0

18 réponses

  1. Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

    Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
    De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
    Merci de votre compréhension.

    fait un scan ici
    https://www.bitdefender.fr/

    * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
    * Dans la nouvelle fenêtre, clique sur j‘accepte
    * Accepte le contrôle Active X et Installe le. Le scanner se charge
    * La fenêtre change encore, clique sur ’cliquez ici pour scanner’
    * Les signatures se chargent, etc.

    tuto en image :
    http://pageperso.aol.fr/rginformatique/mapage/defender.htm

    copie colle le résultat ici
    0
    1. Parfait, je te remercie beaucoup.

      Le Scan est en cours, et sera fini d'ici une heure ou plus, du moins d'après l'estimation de temps du Scan ... Je posterai les resultats des que sa sera terminé, pas de soucis ^^ Merci encore.
      0
      1. mais de rien

        a toute a l heure

        a+
        0
        1. Voici le Rapport:

          BitDefender Online Scanner

          Rapport d'analyse généré à: Mon, Sep 10, 2007 - 22:01:32

          Voie d'analyse: A:\;C:\;D:\;

          Statistiques

          Temps
          01:53:15

          Fichiers
          304970

          Directoires
          7484

          Secteurs de boot
          2

          Archives
          2280

          Paquets programmes
          15043

          Résultats

          Virus identifiés
          2

          Fichiers infectés
          3

          Fichiers suspects
          0

          Avertissements
          0

          Désinfectés
          0

          Fichiers effacés
          3

          Info sur les moteurs

          Définition virus
          800441

          Version des moteurs
          AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

          Analyse des plugins
          14

          Archive des plugins
          38

          Unpack des plugins
          7

          E-mail plugins
          6

          Système plugins
          1

          Paramètres d'analyse

          Première action
          Désinfecté

          Seconde Action
          Supprimé

          Heuristique
          Oui

          Acceptez les avertissements
          Oui

          Extensions analysées
          *;

          Excludez les extensions

          Analyse d'emails
          Oui

          Analyse des Archives
          Oui

          Analyser paquets programmes
          Oui

          Analyse des fichiers
          Oui

          Analyse de boot
          Oui

          Fichier analysé
          Statut

          C:\Documents and Settings\Mon Ordinateur\Bureau\MSNFix\10092007_19470187.zip=>backup/Z058_jpg.zip=>www.Z058_jpg-msn.com
          Infecté par: Backdoor.Sdbot.DEWR

          C:\Documents and Settings\Mon Ordinateur\Bureau\MSNFix\10092007_19470187.zip=>backup/Z058_jpg.zip=>www.Z058_jpg-msn.com
          Echec de la désinfection

          C:\Documents and Settings\Mon Ordinateur\Bureau\MSNFix\10092007_19470187.zip=>backup/Z058_jpg.zip=>www.Z058_jpg-msn.com
          Supprimé

          C:\Documents and Settings\Mon Ordinateur\Bureau\MSNFix\10092007_19470187.zip=>backup/Z058_jpg.zip
          Mis à jour

          C:\Documents and Settings\Mon Ordinateur\Bureau\MSNFix\10092007_19470187.zip
          Mis à jour

          C:\System Volume Information\_restore{4179E318-5ADF-4A0B-97B7-21A6D8BB2EA3}\RP126\A0012988.exe
          Infecté par: Trojan.Peed.Gen

          C:\System Volume Information\_restore{4179E318-5ADF-4A0B-97B7-21A6D8BB2EA3}\RP126\A0012988.exe
          Echec de la désinfection

          C:\System Volume Information\_restore{4179E318-5ADF-4A0B-97B7-21A6D8BB2EA3}\RP126\A0012988.exe
          Supprimé

          C:\System Volume Information\_restore{4179E318-5ADF-4A0B-97B7-21A6D8BB2EA3}\RP138\A0015220.exe
          Infecté par: Backdoor.Sdbot.DEWR

          C:\System Volume Information\_restore{4179E318-5ADF-4A0B-97B7-21A6D8BB2EA3}\RP138\A0015220.exe
          Echec de la désinfection

          C:\System Volume Information\_restore{4179E318-5ADF-4A0B-97B7-21A6D8BB2EA3}\RP138\A0015220.exe
          Supprimé
          0
          1. ok tres bien

            Télécharge HijackThis ici:

            http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php?page=download

            Dézippe le dans un dossier prévu à cet effet.
            Par exemple C:\hijackthis < Enregistre le bien dans c : !
            Démo : (Merci a Balltrap34 pour cette réalisation)
            http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

            Lance le puis:
            clique sur "do a system scan and save logfile" (cf. démo)
            faire un copier coller du log entier sur le forum

            Démo : (Merci a Balltrap34 pour cette réalisation)

            http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

            Bon courage
            A+
            0
            1. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 22:19:57, on 10/09/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16512)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\SOUNDMAN.EXE
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Mio Technology\MioSync\mioSync.exe
              C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
              C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://actus.sfr.fr
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [EPSON Stylus C44 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C44 Series" /O6 "USB001" /M "Stylus C44"
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
              O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: MioSync.lnk = C:\Program Files\Mio Technology\MioSync\mioSync.exe
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
              O17 - HKLM\System\CCS\Services\Tcpip\..\{F692F6C7-D3C5-4D6F-A3DF-1E7EBA2AEC9E}: NameServer = 86.64.145.145 84.103.237.145
              O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
              O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              0
              1. relance hijackthis puis clic sur "do a system scan only"

                apres le scan coche ces lignes et seulement celles ci !!

                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

                referme ton navigateur (internet explorer ) puis clic sur " fix check"

                puis

                ¤ Désactive le pare-feu de Windows (SP2) puis installe celui-ci pour plus de sécurité

                Kerio (pare-feu) : reste gratuit après la période d'essai en français
                ----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html

                Regarde ce tutoriel si tu as besoin d'aide pour l'installation, la configuration et compréhension de Kerio
                http://www.malekal.com/kerio_firewall.php
                Plus d'info :
                ->https://kerio.probb.fr/
                0
                1. Voila tout est fait, Merci !

                  Sa signifie que le Virus est détruit ? Du moins j'en ai l'impression, car quand je me connectait, ma connexion se deconnectait et une connexion du nom de "carlton" voulait se connecter, et quand je la supprimait (car ce n'est pas moi qui l'avait crée) elle revenait ... Et la depuis tout à l'heure sa me le fait plus ...
                  0
                  1. et voila c est fini:

                    Pour finir quelques conseils de base :

                    * Ne pas télécharger n'importe quoi éviter les programmes gratuit genre smileys ...etc.

                    * Toujours analyser les fichiers télécharger depuis un peer to peer (émule , kazza ... Etc.) avant de les exécuter

                    * Ne pas ouvrir les pièces jointes d'un expéditeur inconnu et toujours les analysé avant de les ouvrir

                    * Toujours analysé les fichiers reçu via MSN ou autre avec ton antivirus

                    * Ne pas cliqué sur des lien louche dans MSN

                    * Passe reglierement les antispyware (adaware , spybot , avg .. Etc.) pense a les mettre ajour avant de les lancé c'est très important

                    * fait un scan en ligne de temps en temps avec bit defender

                    * Supprime régulièrement les fichiers inutiles (fichiers temporaire , cookies .. Etc.) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

                    a+++++
                    0
                    1. Oki pas de soucis ! Les scans regulièrement je les faisaient, mais je ferais aussi avec Bit Defender maintenant, et CCleaner ...
                      En tout cas merci beaucoup, j'ai énormément paniqué sur ce coup la, d'habitude je sais comment procéder mais la, je me disais avec Spybot, Adaware et Avast sa n'allait peut être pas marcher ... Enfin bon ! Tout remarche, je donnerai tous vos conseils à ma soeur, car c'est elle qui l'a chopé ce virus ^^ Encore et encore merci ^^ ++++++
                      0
                      1. ok pas de probleme!!!le mieux c est que ta soeur vienne sur le forum!!

                        car tous les cas sont differents!!

                        a+
                        0
                        1. Bonjour a vous tous moi aussi jai u un probleme de ce genre on ma envoyé un dossier ke jai ouvert pui jai lancer la chose javai le meme souci ke notre ami c a dire une conexion "carlton" ki se lance pui kan jallai sur msn 8.5 beta je ne pouvai plu parler avec mes ami yavai plusieur beug comme ceci, malheureusemen je narrive pa a me debarrassé de cette chose et jorai besoin dune aide lol jespeke ke vs pourez maider merci bokou davance
                          0
                          1. Dsl c encore moi winni jai essayer le scan de bitdefnder mai il est bien tro lon eske je pe tt de meme vous faire passer le rapport de hijackthis pour si vs pouvez corrigé mon pb ???

                            Merci davance :)
                            cordialement
                            0
                            1. Bonjour, winni-barbu

                              Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
                              Procèdes comme ceci :

                              http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
                              @+
                              0
                              1. Bonjour,
                                je vois que les pbs se resolvent au fur et a mesure et moi, je contunue avec mes deconnexions intempestives...
                                j balance dc le log de msn fix, si qqun peut m aider ou me dire si je dois suivre les memes etapes qu en haut, ben...mon ordi et moi meme serions tres contents...;-)

                                MSNFix 1.521

                                C:\Archivos de programa\MSNFix
                                Fix exécuté le 27/09/2007 - 21:19:33,68 By KarimD
                                mode normal

                                ************************ Recherche les fichiers présents

                                ... C:\Archivos de programa\Archivos comunes\Carlson\carlton
                                ... C:\g7n4l2o4i4.exe
                                ... C:\WINDOWS\system32\microsoft\backup.ftp
                                ... C:\WINDOWS\system32\microsoft\backup.tftp
                                ... C:\WINDOWS\N039_jpg.zip

                                ************************ MSNCHK ***** /!\ beta test /!\

                                ************************ Recherche les dossiers présents

                                ... C:\Archivos de programa\Archivos comunes\Carlson\

                                ************************ Suppression des fichiers

                                .. OK ... C:\Archivos de programa\Archivos comunes\Carlson\carlton
                                .. OK ... C:\g7n4l2o4i4.exe
                                .. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
                                .. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
                                .. OK ... C:\g7n4l2o4i4.exe
                                .. OK ... C:\g7n4l2o4i4.exe
                                .. OK ... C:\WINDOWS\N039_jpg.zip

                                ************************ Suppression des dossiers

                                .. OK ... C:\Archivos de programa\Archivos comunes\Carlson\

                                ************************ Nettoyage du registre

                                ************************ Fichiers suspects

                                Aucun Fichier trouvé

                                Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 27092007_21202845.zip

                                ------------------------------------------------------------------------
                                Auteur : !aur3n7 Contact: https://www.ionos.fr/
                                ------------------------------------------------------------------------

                                --------------------------------------------- END ---------------------------------------------
                                0
                                1. Bonjour,

                                  Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
                                  Procèdes comme ceci :

                                  http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
                                  @+
                                  0
                                  1. Bonjour,
                                    comme un grand nombre de pêrsonne j ai egalement chope ce fameu virus photo msn
                                    voici un rappoort hijackthis
                                    est ce que quelqun pourrai m aider a le decrypter s il vous plaait

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 19:51:51, on 03/10/2007
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                                    C:\windows\system\hpsysdrv.exe
                                    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                    C:\HP\KBD\KBD.EXE
                                    C:\Program Files\Java\jre1.5.0\bin\jucheck.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\ALCXMNTR.EXE
                                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\Program Files\QuickTime\qttask.exe
                                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                    C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
                                    C:\Program Files\a-squared Free\a2service.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
                                    C:\Program Files\MSN Messenger\usnsvc.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                    C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Rar$EX00.938\HijackThis.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                                    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                    O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                                    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                                    O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
                                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?850c3e293d8c48c5b8ba6cddea89d44e
                                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?850c3e293d8c48c5b8ba6cddea89d44e
                                    O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                                    O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                                    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                    0