Virus MSN IMG-0012

Virus MSN IMG-0012
je l'ai sur mon ordi et ne sait pas comment l'en déloger!! avast et windows defender ne le détecte pas et pourtant il et bien là!!
en regardant un peu sur le forum voici ce que j'ai fait:
j'ai déjà Télécharge MSNFix.zip que j'ai décompressé et 'ai lancé l'option R, voici le rapport
MSNFix 1.507

C:\Documents and Settings\jane\Mes documents\Mes fichiers re‡us\MSNFix\MSNFix
Fix exécuté le 17/09/2007 - 9:43:42,01 By jane
mode normal

************************ Recherche les fichiers présents

... C:\Install\install.exe
... C:\WINDOWS\IMG-0012.zip
... C:\WINDOWS\system\lsass.exe
... C:\WINDOWS\IMG-0012.zip

************************ MSNCHK ***** /!\ beta test /!\

************************ Recherche les dossiers présents

... C:\Install\

************************ Suppression des fichiers

.. OK ... C:\Install\install.exe
.. OK ... C:\WINDOWS\IMG-0012.zip
/!\ ... C:\WINDOWS\system\lsass.exe
.. OK ... C:\WINDOWS\IMG-0012.zip

************************ Suppression des dossiers

.. OK ... C:\Install\

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

************************ Suppression des fichiers

.. OK ... C:\WINDOWS\system\lsass.exe

************************ Fichiers suspects

Aucun Fichier trouvé

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 17092007_ 9463729.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

puis j'ai voulu lancer le scan de Bit Defender mais ca me met "impossible de charger le scan"
quelqu'un pourrait m'aider?
merci
Configuration: Windows XP
Internet Explorer 7.0

10 réponses

  1. Contributeur sécurité
    slt pour bien nettoyer et verifer que t'as rien d'autre

    C:\WINDOWS\IMG-0012.zip

    va dans DEMARRER PUIS C puis WINDOWS et supprime IMG-0012.zip si present

    ___________

    utilise pour supprimer tes traces

    CCLEANER: (lance un nettoyage et répare erreurs) sans installer la barre yahoo

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    __________
    scan avec des antiespions (en mode sans échec):

    spybot :

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

    voir demo d utilisation (merci Balltrap)
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    AD AWARE:
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html

    ____________

    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    scan en ligne firefox

    https://www.trendmicro.com/fr_fr/business.html

    Panda en ligne :
    http://pandasoftware.fr

    ____________

    encore des pbs?
    0
    1. Bonjour,
      j'ai aussi le virus msn IMG-0012.zip, j'ai supprimé le document de C:/windows, mais ça continue a l'envoyer quand même, en tout cas ça continue a envoyer les phrases a la con qui vont avec, je ne crois pas que le doc puisse encore être envoyé puisque je l'ai supprimé, mais le virus est tjs la. Je ne sais pas trop quoi faire, je n'y connais rien aux ordis, et je ne veux pas devoir installer un million d'antivirus ou entiespions sur mon ordi portable qui est déja assez lent comme ça...
      please HELP
      0
      1. Contributeur sécurité
        slt
        Télécharge MSNFix de Laurent
        http://sosvirus.changelog.fr/MSNFix.zip

        Décompresse-le et double clic sur le fichier MSNFix.bat.
        - Exécute l'option R.
        --Si l'infection est détectée, exécute l'option N
        - Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

        Note :
        Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
        Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

        -------------------------------------
        ensuite:

        scan avec des antiespions (en mode sans échec):

        spybot :

        https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

        voir demo d utilisation (merci Balltrap)
        http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

        ----------

        AVG antispyxare

        https://www.01net.com/telecharger/

        Tuto :
        http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

        ->Relance AVG AS -> "Analyse" ->"Paramètres"

        Sous la question "Comment réagir ?" :

        -> clique sur "Actions recommandées" et choisis "Quarantaines"
        -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

        Si un fichier est infecté en fin d'analyse

        ->Clique sur "Appliquer toutes les actions "

        ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

        ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

        _____________
        Colle le rapport :
        Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

        · Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
        · Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
        · Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

        http://kerio.probb.fr/tuto-Clean-h37.html

        --------------

        utilise pour supprimer tes traces

        CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

        https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

        colle le rapport d'un scan en ligne
        avec un des suivants:

        bitdefender en ligne :
        http://www.bitdefender.fr/scan_fr/scan8/ie.html

        Panda en ligne :
        http://pandasoftware.fr
        0
        1. BOnjour,
          J'ai été victime de ce type de virus il y a 1 mois, j'ai suivi scrupuleusement la demarche de desinfection en mode sans echec avec MSNFIX et depuis j'ai instalé avg, spybot en plus de ad-aware et de avast antivirus ave lequel je roule depuis plusiers année dejà.
          Le problème semblait résolu mais voilà qu'il y a 2 jours il semble s'être réactivé tout seul. Je dis bien tout seul car je n'ai plus reçu d'invitation de quiconque, rien cliqué et je me suis remis a envoyé des fichiers a mes contacts msn en ligne.

          Le pire c que desormais MSNFIX ne trouve plus de fichier infecté, avg, spybot et avast non plus.... j'ai testé clean mais là encore, chou blanc!

          BOn au pire je vais me faire une re install mais bon ce phenomene de regenegation est ds plus étranges,
          suis je le seul a avoir eu ce cas de figure?

          merci,
          Nicolas
          0
          1. Contributeur sécurité
            colle un rapport hijackthis

            http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

            manuel :

            https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

            Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

            ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

            Ensuite avec Explorer créer un dossier c:\hijackthis
            Décompresser Hijackthis dans ce dossier.
            C'est important pour les sauvegardes."
            0
            1. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 20:35:00, on 2008-01-18
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16574)
              Boot mode: Normal

              Running processes:
              C:\windows\System32\smss.exe
              C:\windows\system32\winlogon.exe
              C:\windows\system32\services.exe
              C:\windows\system32\lsass.exe
              C:\windows\system32\Ati2evxx.exe
              C:\windows\system32\svchost.exe
              C:\windows\System32\svchost.exe
              C:\Program Files\Ahead\InCD\InCDsrv.exe
              C:\windows\system32\svchost.exe
              C:\windows\system32\Ati2evxx.exe
              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\windows\Explorer.EXE
              C:\windows\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\windows\SOUNDMAN.EXE
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
              C:\Program Files\Plaxo\3.7.1.2\PlaxoHelper_fr.exe
              C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
              C:\Program Files\Windows Media Player\WMPNSCFG.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\windows\system32\ctfmon.exe
              C:\Program Files\Logitech\SetPoint\SetPoint.exe
              C:\Program Files\Stardock\ObjectDockPlus\ObjectDock.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
              C:\WINDOWS\runservice.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              C:\WINDOWS\system32\oodag.exe
              C:\windows\system32\vzrsv.exe
              C:\windows\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\windows\System32\svchost.exe
              C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\hijackthis\NiconlyoneThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
              O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
              O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
              O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
              O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
              O4 - HKLM\..\Run: [vzrsv] C:\windows\system32\vzrsv.exe
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
              O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe"
              O4 - HKLM\..\RunServices: [vzrsv] C:\windows\system32\vzrsv.exe
              O4 - HKCU\..\Run: [PlaxoUpdate] C:\Program Files\Plaxo\3.7.1.2\PlaxoHelper_fr.exe -a
              O4 - HKCU\..\Run: [MétéoIMédia] C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
              O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDockPlus\ObjectDock.exe
              O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
              O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
              O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
              O8 - Extra context menu item: Ajouter au fichier PDF existant - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convertir en Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
              O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
              O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
              O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
              O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
              O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by124w.bay124.mail.live.com/mail/resources/MsnPUpld.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
              O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
              O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
              O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
              O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
              O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
              O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
              O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
              O23 - Service: Print Spooler Service (ooxux193yyaekeed) - Unknown owner - C:\windows\system32\vzrsv.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
              0
              1. Apres quelques jours de calme a lasuite de l'instalation de bitdefender 4 msn voici que le virus recidive,
                desormais il envoit des fichiers même lorsque je suis hors ligne....

                quelqu'un a une idée?

                merci
                0
                1. Contributeur sécurité
                  analyse ce fichier sur virus total et colle moi le rapport: https://www.virustotal.com/gui/

                  C:\windows\system32\vzrsv.exe

                  ________________

                  Télécharge MSNFix de Laurent
                  http://sosvirus.changelog.fr/MSNFix.zip

                  Décompresse-le et double clic sur le fichier MSNFix.bat.
                  - Exécute l'option R.
                  --Si l'infection est détectée, exécute l'option N
                  - Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

                  Note :
                  Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
                  Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

                  -------------------------------------

                  AVG antispyware

                  https://www.01net.com/

                  Tuto :
                  http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                  ->Relance AVG AS -> "Analyse" ->"Paramètres"

                  Sous la question "Comment réagir ?" :

                  -> clique sur "Actions recommandées" et choisis "Quarantaines"
                  -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                  Si un fichier est infecté en fin d'analyse

                  ->Clique sur "Appliquer toutes les actions "

                  ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                  ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

                  ___________________

                  utilise pour supprimer tes traces

                  CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

                  https://www.01net.com/
                  __________________

                  colle le rapport d'un scan en ligne
                  avec un des suivants:

                  bitdefender en ligne :
                  http://www.bitdefender.fr/scan_fr/scan8/ie.html

                  Panda en ligne :
                  http://pandasoftware.fr
                  ______________________

                  recolle un rapport hijakchtis et dis tes soucis
                  0
                  1. effectivement il semblait y avoir un soucis avec ce truc

                    Fichier iez.exe.dangerous reçu le 2008.01.10 15:15:08 (CET)
                    Antivirus Version Dernière mise à jour Résultat
                    AntiVir 7.6.0.46 2008.01.10 TR/Agent.dnn
                    AVG 7.5.0.516 2008.01.09 SHeur.AIGR
                    CAT-QuickHeal 9.00 2008.01.10 Trojan.Agent.dnn
                    ClamAV 0.91.2 2008.01.10 Trojan.Agent-10503
                    eSafe 7.0.15.0 2008.01.09 Suspicious File
                    FileAdvisor 1 2008.01.10 High threat detected
                    Fortinet 3.14.0.0 2008.01.10 W32/Agent.DNN!tr
                    F-Secure 6.70.13030.0 2008.01.10 Trojan.Win32.Agent.dnn
                    Ikarus T3.1.1.20 2008.01.10 Trojan.Win32.Agent.dnn
                    Kaspersky 7.0.0.125 2008.01.10 Trojan.Win32.Agent.dnn
                    McAfee 5203 2008.01.09 Spam-Mailbot
                    Microsoft 1.3109 2008.01.10 Backdoor:Win32/Agent
                    NOD32v2 2780 2008.01.10 Win32/Agent.DKW
                    Panda 9.0.0.4 2008.01.10 W32/MSNPhoto.P.worm
                    Prevx1 V2 2008.01.10 Trojan.Spambot
                    Rising 20.26.32.00 2008.01.10 Trojan.Win32.Undef.apl
                    Sophos 4.24.0 2008.01.10 Mal/Generic-A
                    Sunbelt 2.2.907.0 2008.01.10 Trojan.Agent.dnn
                    TheHacker 6.2.9.185 2008.01.09 Trojan/Agent.dnn
                    VBA32 3.12.2.5 2008.01.10 Trojan.Win32.Agent.dnn
                    Webwasher-Gateway 6.6.2 2008.01.10 Trojan.Agent.dnn

                    Information additionnelle
                    File size: 118784 bytes
                    MD5: 8fd8c67103ec073d9303a7fbc702f89a
                    SHA1: c3cb776efada80c027db0e937eafa0959cb6b927
                    PEiD: -
                    Bit9 info: http://fileadvisor.bit9.com/services/extinfo.aspx?md5=8fd8c67103ec073d9303a7fbc702f89a
                    Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=D2188DB5003B9EE9D030012DDDE82A00A1168AAB

                    un trojan Agent.dnn
                    Je l'ai mis en quarantaine et vais faire de nouveaux scan,
                    merci infiniment pour l'aide
                    0
                    1. Contributeur sécurité
                      tu as supprimé le fichier?

                      fais la suite et colle les rapports?
                      0