Virus sur windows live messenger

Yunie95 -  
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Voila depuis quelque temps j'ai un problème sur wlm, il ouvre des fenêtres de conversation tout seul avec chacun de mes contacts et il y a une phrase en anglais dessus. Je ne peux plus me servir de ma souris pendant ce temps la, le seul moyen de l'arreter est de passer par le gestionnaire des tâches.
J'ai fais quelques recherches sur le forum et j'ai télécharger Msn.fix, je mets ici le rapport quelq'un peut-il me dire s'il est correct parce que mes connaissances en informatique sont un peu limitées dans ce domaine :-)

merci.

MSNFix 1.525

C:\Documents and Settings\S‚verine\Bureau\MSNFix
Fix exécuté le 29/09/2007 - 18:50:27,87 By S‚verine
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\SVERIN~1\LOCALS~1\Temp\*.dmp
... C:\DOCUME~1\SVERIN~1\LOCALS~1\Temp\image??.zip
... C:\WINDOWS\system32\drivers\oreans32.sys

************************ MSNCHK ***** /!\ beta test /!\

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\SVERIN~1\LOCALS~1\Temp\*.dmp
.. OK ... C:\DOCUME~1\SVERIN~1\LOCALS~1\Temp\image??.zip
.. OK ... C:\WINDOWS\system32\drivers\oreans32.sys

************************ Nettoyage du registre

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\temp.exe] 77D9CB6DBC2CACB6E2779240548BEC10
[C:\Documents and Settings\Séverine\ie_updater.exe] 77D9CB6DBC2CACB6E2779240548BEC10

[color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\SVERIN~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 29092007_18511814.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
Configuration: Windows XP
AOL 9.0

9 réponses

  1. flo974n
     
    Salut,
    Je ne sais pas interpréter les rapports de scan mais j'ai eu le même problème .
    J'ai téléchargé Clean: http://www.malekal.com/download/clean.zip
    Ensuite,j'ai décompressé l'archive,je suis allé dans le dossier Clean,fichier Clean ,recherche de fichiers infectieux,ensuite,nettoyage des fichiers infectieux.De cette façon,j'ai réussi à éradiqué le virus.
    Tiens nous au courant.
    A+
    0
  2. Yunie95
     
    J'ai toujours le même problème même en ayant executer le programme clean.

    Que faire ?
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Slt

      En passant
      Il est ou le rapport
      ??
      0
  3. Yunie95
     
    J'ajoute mon rapport hijack this :

    Logfile of HijackThis v1.99.1
    Scan saved at 20:43:41, on 29/09/2007
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\Documents and Settings\Séverine\Mes documents\2\wbload.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\wanmpsvc.exe
    c:\program files\internet explorer\iexplore.exe
    C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
    C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
    C:\Program Files\QuickTime\QTTask.exe
    C:\Program Files\Fichiers communs\AOL\1168182084\ee\AOLSoftware.exe
    C:\WINDOWS\System32\drsys32.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\AOL 9.0b\aoltray.exe
    C:\WINDOWS\system32\cleanmgr.exe
    C:\Program Files\Grisoft\AVG Free\avgcc.exe
    C:\Program Files\AOL 9.0b\waol.exe
    C:\Program Files\AOL 9.0b\shellmon.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\Program

    Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} -

    C:\PROGRA~1\COPERN~1\COPERN~1.DLL
    O2 - BHO: (no name) - {0132D1EE-CDC6-4761-BACD-1EC9ABAF3A75} -

    C:\WINDOWS\System32\mljji.dll (file missing)
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -

    C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {26FAFD75-1005-41F6-978D-178C00165C0B} -

    C:\WINDOWS\System32\urqnopm.dll (file missing)
    O2 - BHO: (no name) - {2B4C4E85-8716-4AC4-AD42-FE5D35D5C58a} -

    C:\WINDOWS\System32\bbwgumtm.dll (file missing)
    O2 - BHO: (no name) - {2ECEFCB8-E1D9-401F-A667-867FE5BF552D} -

    C:\WINDOWS\System32\vturo.dll (file missing)
    O2 - BHO: (no name) - {3E5E088E-073B-4B4E-8903-CC20EBF34502} -

    C:\WINDOWS\System32\vtstt.dll (file missing)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -

    C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program

    Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: (no name) - {92A444D2-F945-4dd9-89A1-896A6C2D8D22} -

    C:\WINDOWS\System32\ejwtkdas.dll (file missing)
    O2 - BHO: (no name) - {A1478CD2-0F6D-4E5E-AF2D-610D1E7D9AC3} -

    C:\WINDOWS\System32\bbwgumtm.dll (file missing)
    O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL

    Toolbar\toolbar.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -

    C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program

    Files\Copernic Agent\CopernicAgentExt.dll
    O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
    O4 - HKLM\..\Run: [mousekeyz] C:\WINDOWS\System32\blksystem.exe
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch

    USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers

    communs\AOL\1168182084\ee\AOLSoftware.exe
    O4 - HKLM\..\Run: [MicrosoftDriverService32] drsys32.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers

    communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\RunOnce: [*mousekeyz] C:\WINDOWS\System32\blksystem.exe
    O4 - HKCU\..\Run: [mousekeyz] C:\WINDOWS\System32\blksystem.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0b\aoltray.exe
    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL

    Toolbar\toolbar.dll/SEARCH.HTML
    O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program

    Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
    O8 - Extra context menu item: E&xporter vers Microsoft Excel -

    res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} -

    C:\PROGRA~1\COPERN~1\COPERN~1.EXE
    O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent -

    {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
    O9 - Extra button: Créer un Favori de l'appareil mobile -

    {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program

    Files\Microsoft ActiveSync\INETREPL.DLL
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... -

    {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
    O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program

    Files\AOL Toolbar\toolbar.dll
    O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} -

    C:\Program Files\AOL Toolbar\toolbar.dll
    O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} -

    C:\PROGRA~1\COPERN~1\COPERN~1.EXE
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -

    C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -

    C:\WINDOWS\System32\Shdocvw.dll
    O16 - DPF: Dice Derby by pogo -

    http://game1.pogo.com/applet-6.7.2.33/checkeredflag/checkeredflag-fr_FR.cab
    O16 - DPF: Squelchies by pogo -

    http://game1.pogo.com/applet-6.7.2.24/squelchies/squelchies-fr_FR.cab
    O16 - DPF: World Class Solitaire by pogo -

    http://game1.pogo.com/applet-6.8.3.22/worldclass/worldclass-fr_FR.cab
    O16 - DPF: {00001023-A15C-11D4-97A4-0050BF0FBE67} (NetmarbleStarter23 Class) -

    http://download.netmarble.com/web/nmstarter/NMStarter23.cab
    O16 - DPF: {00001024-A15C-11D4-97A4-0050BF0FBE67} (NetmarbleStarter24 Class) -

    http://download.netmarble.com/web/nmstarter/NMStarter24.cab
    O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) -

    http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
    O16 - DPF: {402EE96E-2CE8-482D-ADA5-CECEEA07E16D} (TurnTool Scene) -

    http://www.turntool.com/ViewerInstall.exe
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -

    http://perlesdeyunie.spaces.live.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) -

    http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) -

    http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C4F0D1E5-B3DE-4B0B-8A67-F0B109AADE40}: NameServer

    = 84.103.237.145 86.64.145.145
    O17 - HKLM\System\CCS\Services\Tcpip\..\{DF9AF158-AF17-4C6F-948D-490693A600FC}: NameServer

    = 205.188.146.145
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -

    C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -

    C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: mljji - C:\WINDOWS\System32\mljji.dll (file missing)
    O20 - Winlogon Notify: urqnopm - urqnopm.dll (file missing)
    O20 - Winlogon Notify: vtstt - C:\WINDOWS\System32\vtstt.dll (file missing)
    O20 - Winlogon Notify: WB - C:\DOCUME~1\SVERIN~1\MESDOC~1\2\fastload.dll
    O20 - Winlogon Notify: __c0018E90 - C:\WINDOWS\System32\__c0018E90.dat (file missing)
    O20 - Winlogon Notify: __c002E760 - C:\WINDOWS\System32\__c002E760.dat (file missing)
    O20 - Winlogon Notify: __c0045B49 - C:\WINDOWS\System32\__c0045B49.dat (file missing)
    O20 - Winlogon Notify: __c005012D - C:\WINDOWS\System32\__c005012D.dat (file missing)
    O20 - Winlogon Notify: __c00621E - C:\WINDOWS\System32\__c00621E.dat (file missing)
    O20 - Winlogon Notify: __c00690C2 - C:\WINDOWS\System32\__c00690C2.dat (file missing)
    O20 - Winlogon Notify: __c006D8C1 - C:\WINDOWS\System32\__c006D8C1.dat (file missing)
    O20 - Winlogon Notify: __c006E96E - C:\WINDOWS\System32\__c006E96E.dat (file missing)
    O20 - Winlogon Notify: __c0088C4A - C:\WINDOWS\System32\__c0088C4A.dat (file missing)
    O20 - Winlogon Notify: __c008AB21 - C:\WINDOWS\System32\__c008AB21.dat (file missing)
    O20 - Winlogon Notify: __c008BDEE - C:\WINDOWS\System32\__c008BDEE.dat (file missing)
    O20 - Winlogon Notify: __c008C62 - C:\WINDOWS\System32\__c008C62.dat (file missing)
    O20 - Winlogon Notify: __c00A3FDB - C:\WINDOWS\System32\__c00A3FDB.dat (file missing)
    O20 - Winlogon Notify: __c00AC12A - C:\WINDOWS\System32\__c00AC12A.dat (file missing)
    O20 - Winlogon Notify: __c00B6482 - C:\WINDOWS\System32\__c00B6482.dat (file missing)
    O20 - Winlogon Notify: __c00C42E5 - C:\WINDOWS\System32\__c00C42E5.dat (file missing)
    O20 - Winlogon Notify: __c00D42FC - C:\WINDOWS\System32\__c00D42FC.dat (file missing)
    O20 - Winlogon Notify: __c00D4C15 - C:\WINDOWS\System32\__c00D4C15.dat (file missing)
    O20 - Winlogon Notify: __c00D6C0 - C:\WINDOWS\System32\__c00D6C0.dat (file missing)
    O20 - Winlogon Notify: __c00DA513 - C:\WINDOWS\System32\__c00DA513.dat (file missing)
    O20 - Winlogon Notify: __c00DB3F2 - C:\WINDOWS\System32\__c00DB3F2.dat (file missing)
    O20 - Winlogon Notify: __c00E0EBA - C:\WINDOWS\System32\__c00E0EBA.dat (file missing)
    O20 - Winlogon Notify: __c00EBF49 - C:\WINDOWS\System32\__c00EBF49.dat (file missing)
    O20 - Winlogon Notify: __c00F7731 - C:\WINDOWS\System32\__c00F7731.dat (file missing)
    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe

    Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC -

    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. -

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. -

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. -

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY

    Shared\Service\Boonty.exe
    O23 - Service: MSN RAV - Unknown owner - C:\WINDOWS\system\msnrav.exe (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -

    C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
    O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. -

    C:\WINDOWS\wanmpsvc.exe
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Ton log HijackThis est inexploitable
    Ton ""UP"" est un peu de trop

    J'ai toujours le même problème même en ayant executer le programme clean.
    Le rapport Clean ?? Il est où ??
    0
  6. Yunie95
     
    Je peux pas mettre le rapport de clean, le programme bug et ne termine pas son analyse. Par contre je ne sais pas pour quoi mon rapport hijack this est inexploitable, faut-t-il que je relance une analyse.
    Euh... et pardon pour le up.
    0
  7. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Pour CleanZip tu les désinstalles et tu le refais correctement
    Pour le log, tu regardes sur d'autres topiks comment il est présenté
    0
  8. yunie95
     
    De dépit j'ai formater, plus aucun problème maintenant, merci quand même pour ton aide Marie.
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      ok
      0
  9. Julian33
     
    Bonjour,
    J'ai apparement le même problème que tous les autres, un de mes contacts msn m'a envoyé un lien sur lequel j'ai cliqué, l'extension du fichier à l'intérieur du fichier zip que j'ai télécharger était ressemblait à scr ou src. Depuis, WLM envoie à tout mes contacts le même lien de téléchargement de satané virus... pourriez vous m'aider svp

    Merci d'avance
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Bonjour,

      CREER SON PROPRE TOPIK

      Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
      Donc
      Fais ce qui suit, SVP
      Merci
      http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
      A++
      http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

      A++
      0