Virus sur windows live messenger

Bonjour,

Voila depuis quelque temps j'ai un problème sur wlm, il ouvre des fenêtres de conversation tout seul avec chacun de mes contacts et il y a une phrase en anglais dessus. Je ne peux plus me servir de ma souris pendant ce temps la, le seul moyen de l'arreter est de passer par le gestionnaire des tâches.
J'ai fais quelques recherches sur le forum et j'ai télécharger Msn.fix, je mets ici le rapport quelq'un peut-il me dire s'il est correct parce que mes connaissances en informatique sont un peu limitées dans ce domaine :-)

merci.

MSNFix 1.525

C:\Documents and Settings\S‚verine\Bureau\MSNFix
Fix exécuté le 29/09/2007 - 18:50:27,87 By S‚verine
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\SVERIN~1\LOCALS~1\Temp\*.dmp
... C:\DOCUME~1\SVERIN~1\LOCALS~1\Temp\image??.zip
... C:\WINDOWS\system32\drivers\oreans32.sys

************************ MSNCHK ***** /!\ beta test /!\

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\SVERIN~1\LOCALS~1\Temp\*.dmp
.. OK ... C:\DOCUME~1\SVERIN~1\LOCALS~1\Temp\image??.zip
.. OK ... C:\WINDOWS\system32\drivers\oreans32.sys

************************ Nettoyage du registre

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\temp.exe] 77D9CB6DBC2CACB6E2779240548BEC10
[C:\Documents and Settings\Séverine\ie_updater.exe] 77D9CB6DBC2CACB6E2779240548BEC10

[color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\SVERIN~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 29092007_18511814.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
Configuration: Windows XP
AOL 9.0

9 réponses

  1. Salut,
    Je ne sais pas interpréter les rapports de scan mais j'ai eu le même problème .
    J'ai téléchargé Clean: http://www.malekal.com/download/clean.zip
    Ensuite,j'ai décompressé l'archive,je suis allé dans le dossier Clean,fichier Clean ,recherche de fichiers infectieux,ensuite,nettoyage des fichiers infectieux.De cette façon,j'ai réussi à éradiqué le virus.
    Tiens nous au courant.
    A+
    0
    1. J'ai toujours le même problème même en ayant executer le programme clean.

      Que faire ?
      0
      1. Slt

        En passant
        Il est ou le rapport
        ??
        0
    2. J'ajoute mon rapport hijack this :

      Logfile of HijackThis v1.99.1
      Scan saved at 20:43:41, on 29/09/2007
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\Documents and Settings\Séverine\Mes documents\2\wbload.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\wanmpsvc.exe
      c:\program files\internet explorer\iexplore.exe
      C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
      C:\Program Files\QuickTime\QTTask.exe
      C:\Program Files\Fichiers communs\AOL\1168182084\ee\AOLSoftware.exe
      C:\WINDOWS\System32\drsys32.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\AOL 9.0b\aoltray.exe
      C:\WINDOWS\system32\cleanmgr.exe
      C:\Program Files\Grisoft\AVG Free\avgcc.exe
      C:\Program Files\AOL 9.0b\waol.exe
      C:\Program Files\AOL 9.0b\shellmon.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\WINDOWS\explorer.exe
      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\Program

      Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} -

      C:\PROGRA~1\COPERN~1\COPERN~1.DLL
      O2 - BHO: (no name) - {0132D1EE-CDC6-4761-BACD-1EC9ABAF3A75} -

      C:\WINDOWS\System32\mljji.dll (file missing)
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -

      C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {26FAFD75-1005-41F6-978D-178C00165C0B} -

      C:\WINDOWS\System32\urqnopm.dll (file missing)
      O2 - BHO: (no name) - {2B4C4E85-8716-4AC4-AD42-FE5D35D5C58a} -

      C:\WINDOWS\System32\bbwgumtm.dll (file missing)
      O2 - BHO: (no name) - {2ECEFCB8-E1D9-401F-A667-867FE5BF552D} -

      C:\WINDOWS\System32\vturo.dll (file missing)
      O2 - BHO: (no name) - {3E5E088E-073B-4B4E-8903-CC20EBF34502} -

      C:\WINDOWS\System32\vtstt.dll (file missing)
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -

      C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program

      Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: (no name) - {92A444D2-F945-4dd9-89A1-896A6C2D8D22} -

      C:\WINDOWS\System32\ejwtkdas.dll (file missing)
      O2 - BHO: (no name) - {A1478CD2-0F6D-4E5E-AF2D-610D1E7D9AC3} -

      C:\WINDOWS\System32\bbwgumtm.dll (file missing)
      O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL

      Toolbar\toolbar.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -

      C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program

      Files\Copernic Agent\CopernicAgentExt.dll
      O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      O4 - HKLM\..\Run: [mousekeyz] C:\WINDOWS\System32\blksystem.exe
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch

      USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers

      communs\AOL\1168182084\ee\AOLSoftware.exe
      O4 - HKLM\..\Run: [MicrosoftDriverService32] drsys32.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers

      communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\RunOnce: [*mousekeyz] C:\WINDOWS\System32\blksystem.exe
      O4 - HKCU\..\Run: [mousekeyz] C:\WINDOWS\System32\blksystem.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0b\aoltray.exe
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL

      Toolbar\toolbar.dll/SEARCH.HTML
      O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program

      Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
      O8 - Extra context menu item: E&xporter vers Microsoft Excel -

      res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} -

      C:\PROGRA~1\COPERN~1\COPERN~1.EXE
      O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent -

      {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
      O9 - Extra button: Créer un Favori de l'appareil mobile -

      {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program

      Files\Microsoft ActiveSync\INETREPL.DLL
      O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... -

      {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
      O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program

      Files\AOL Toolbar\toolbar.dll
      O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} -

      C:\Program Files\AOL Toolbar\toolbar.dll
      O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} -

      C:\PROGRA~1\COPERN~1\COPERN~1.EXE
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -

      C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -

      C:\WINDOWS\System32\Shdocvw.dll
      O16 - DPF: Dice Derby by pogo -

      http://game1.pogo.com/applet-6.7.2.33/checkeredflag/checkeredflag-fr_FR.cab
      O16 - DPF: Squelchies by pogo -

      http://game1.pogo.com/applet-6.7.2.24/squelchies/squelchies-fr_FR.cab
      O16 - DPF: World Class Solitaire by pogo -

      http://game1.pogo.com/applet-6.8.3.22/worldclass/worldclass-fr_FR.cab
      O16 - DPF: {00001023-A15C-11D4-97A4-0050BF0FBE67} (NetmarbleStarter23 Class) -

      http://download.netmarble.com/web/nmstarter/NMStarter23.cab
      O16 - DPF: {00001024-A15C-11D4-97A4-0050BF0FBE67} (NetmarbleStarter24 Class) -

      http://download.netmarble.com/web/nmstarter/NMStarter24.cab
      O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) -

      http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
      O16 - DPF: {402EE96E-2CE8-482D-ADA5-CECEEA07E16D} (TurnTool Scene) -

      http://www.turntool.com/ViewerInstall.exe
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -

      http://perlesdeyunie.spaces.live.com//PhotoUpload/MsnPUpld.cab
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) -

      http://download.divx.com/player/DivXBrowserPlugin.cab
      O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) -

      http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{C4F0D1E5-B3DE-4B0B-8A67-F0B109AADE40}: NameServer

      = 84.103.237.145 86.64.145.145
      O17 - HKLM\System\CCS\Services\Tcpip\..\{DF9AF158-AF17-4C6F-948D-490693A600FC}: NameServer

      = 205.188.146.145
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -

      C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -

      C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: mljji - C:\WINDOWS\System32\mljji.dll (file missing)
      O20 - Winlogon Notify: urqnopm - urqnopm.dll (file missing)
      O20 - Winlogon Notify: vtstt - C:\WINDOWS\System32\vtstt.dll (file missing)
      O20 - Winlogon Notify: WB - C:\DOCUME~1\SVERIN~1\MESDOC~1\2\fastload.dll
      O20 - Winlogon Notify: __c0018E90 - C:\WINDOWS\System32\__c0018E90.dat (file missing)
      O20 - Winlogon Notify: __c002E760 - C:\WINDOWS\System32\__c002E760.dat (file missing)
      O20 - Winlogon Notify: __c0045B49 - C:\WINDOWS\System32\__c0045B49.dat (file missing)
      O20 - Winlogon Notify: __c005012D - C:\WINDOWS\System32\__c005012D.dat (file missing)
      O20 - Winlogon Notify: __c00621E - C:\WINDOWS\System32\__c00621E.dat (file missing)
      O20 - Winlogon Notify: __c00690C2 - C:\WINDOWS\System32\__c00690C2.dat (file missing)
      O20 - Winlogon Notify: __c006D8C1 - C:\WINDOWS\System32\__c006D8C1.dat (file missing)
      O20 - Winlogon Notify: __c006E96E - C:\WINDOWS\System32\__c006E96E.dat (file missing)
      O20 - Winlogon Notify: __c0088C4A - C:\WINDOWS\System32\__c0088C4A.dat (file missing)
      O20 - Winlogon Notify: __c008AB21 - C:\WINDOWS\System32\__c008AB21.dat (file missing)
      O20 - Winlogon Notify: __c008BDEE - C:\WINDOWS\System32\__c008BDEE.dat (file missing)
      O20 - Winlogon Notify: __c008C62 - C:\WINDOWS\System32\__c008C62.dat (file missing)
      O20 - Winlogon Notify: __c00A3FDB - C:\WINDOWS\System32\__c00A3FDB.dat (file missing)
      O20 - Winlogon Notify: __c00AC12A - C:\WINDOWS\System32\__c00AC12A.dat (file missing)
      O20 - Winlogon Notify: __c00B6482 - C:\WINDOWS\System32\__c00B6482.dat (file missing)
      O20 - Winlogon Notify: __c00C42E5 - C:\WINDOWS\System32\__c00C42E5.dat (file missing)
      O20 - Winlogon Notify: __c00D42FC - C:\WINDOWS\System32\__c00D42FC.dat (file missing)
      O20 - Winlogon Notify: __c00D4C15 - C:\WINDOWS\System32\__c00D4C15.dat (file missing)
      O20 - Winlogon Notify: __c00D6C0 - C:\WINDOWS\System32\__c00D6C0.dat (file missing)
      O20 - Winlogon Notify: __c00DA513 - C:\WINDOWS\System32\__c00DA513.dat (file missing)
      O20 - Winlogon Notify: __c00DB3F2 - C:\WINDOWS\System32\__c00DB3F2.dat (file missing)
      O20 - Winlogon Notify: __c00E0EBA - C:\WINDOWS\System32\__c00E0EBA.dat (file missing)
      O20 - Winlogon Notify: __c00EBF49 - C:\WINDOWS\System32\__c00EBF49.dat (file missing)
      O20 - Winlogon Notify: __c00F7731 - C:\WINDOWS\System32\__c00F7731.dat (file missing)
      O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe

      Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC -

      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. -

      C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. -

      C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. -

      C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY

      Shared\Service\Boonty.exe
      O23 - Service: MSN RAV - Unknown owner - C:\WINDOWS\system\msnrav.exe (file missing)
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -

      C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
      O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. -

      C:\WINDOWS\wanmpsvc.exe
      0
      1. Ton log HijackThis est inexploitable
        Ton ""UP"" est un peu de trop

        J'ai toujours le même problème même en ayant executer le programme clean.
        Le rapport Clean ?? Il est où ??
        0
        1. Je peux pas mettre le rapport de clean, le programme bug et ne termine pas son analyse. Par contre je ne sais pas pour quoi mon rapport hijack this est inexploitable, faut-t-il que je relance une analyse.
          Euh... et pardon pour le up.
          0
          1. Pour CleanZip tu les désinstalles et tu le refais correctement
            Pour le log, tu regardes sur d'autres topiks comment il est présenté
            0
            1. De dépit j'ai formater, plus aucun problème maintenant, merci quand même pour ton aide Marie.
              0
              1. ok
                0
            2. Bonjour,
              J'ai apparement le même problème que tous les autres, un de mes contacts msn m'a envoyé un lien sur lequel j'ai cliqué, l'extension du fichier à l'intérieur du fichier zip que j'ai télécharger était ressemblait à scr ou src. Depuis, WLM envoie à tout mes contacts le même lien de téléchargement de satané virus... pourriez vous m'aider svp

              Merci d'avance
              0
              1. Bonjour,

                CREER SON PROPRE TOPIK

                Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
                Donc
                Fais ce qui suit, SVP
                Merci
                http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
                A++
                http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

                A++
                0