Virus msn zip au secours

Résolu
Bonjour,

j ai un virus msn zip depuis plusieurs jours, je n arrive pas a m en debarasser, je suis arrivée a mon seuil de compétences, voila le rapport de msn fix, ensuite je ne sais pas quoi faire

merci d avance

MSNFix 1.521

C:\Documents and Settings\Noel\Bureau\MSNFix\MSNFix
Fix exécuté le 30/09/2007 - 18:47:54,50 By Noel
mode normal

************************ Recherche les fichiers présents

... C:\Program Files\Fichiers communs\Carlson\carlton
... C:\WINDOWS\system32\microsoft\backup.ftp
... C:\WINDOWS\system32\microsoft\backup.tftp
... C:\WINDOWS\N039_jpg.zip

************************ MSNCHK ***** /!\ beta test /!\

************************ Recherche les dossiers présents

... C:\Program Files\Fichiers communs\Carlson\

************************ Suppression des fichiers

.. OK ... C:\Program Files\Fichiers communs\Carlson\carlton
.. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
.. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
.. OK ... C:\WINDOWS\N039_jpg.zip

************************ Suppression des dossiers

.. OK ... C:\Program Files\Fichiers communs\Carlson\

************************ Nettoyage du registre

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\m1t4z1h1l7q5.exe] C9BD774208F266293C9CD2083B5E83FA
[C:\k3d3t4t8n7l8.exe] C9BD774208F266293C9CD2083B5E83FA
[C:\w3v6r2r2h3z5.exe] C9BD774208F266293C9CD2083B5E83FA

[color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\NOEL\BUREAU\Upload_Me.zip [/b] sur http://upload.changelog.fr

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 30092007_18502609.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
Configuration: Windows XP
Internet Explorer 6.0

28 réponses

Résumé de la discussion

Un signalement décrit une infection par un virus msn zip et l’emploi d’outils comme MSNFix et Navilog pour analyser le système et identifier les éléments malveillants. Des rapports détaillés montrent des scans, des détections de fichiers suspects dans Windows et des recommandations de démarrer en mode sans échec avant toute suppression. Plusieurs réponses évoquent des actions concrètes: transmettre des fichiers à analyser, sauvegarder le registre, puis nettoyer dossiers et fichiers suspects avec HijackThis et des sauvegardes. En cas de doute, la discussion souligne l’importance de vérifier les fichiers légitimes et de privilégier une désinfection en mode sans échec avant toute suppression, afin d’éviter les dégâts système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut

    Peux tu envoyer ceci:

    C:\DOCUME~1\NOEL\BUREAU\Upload_Me.zip
    sur http://upload.changelog.fr

    Merci :-)
    0
    1. je dois faire comment ? quoi mettre dans url l ?
      0
      1. Contributeur sécurité
        Dans url, met ceci: virus msn zip au secours#dernier

        Pseudo, met le mien.
        Clique sur parcourir et recherche le fichier:
        C:\DOCUME~1\NOEL\BUREAU\Upload_Me.zip

        Clique sur envoyer.

        a+
        0
        1. Voila c est fait j espere que j ai fait ce qu il fallait
          A +
          0
          1. Contributeur sécurité
            Oui :-)

            Télécharge HijackThis ici:
            http://telechargement.zebulon.fr/138-hijackthis-1991.html

            Dézippe le dans un dossier prévu à cet effet.
            Par exemple C:\hijackthis < Enregistre-le bien dans c : !
            Démo : (Merci a Balltrap34 pour cette réalisation)
            http://pageperso.aol.fr/balltrap34/Hijenr.gif

            Lance le puis:
            Clique sur "do a system scan and save logfile" (cf démo)
            Faire un copier coller du log entier sur le forum

            Démo : (Merci a Balltrap34 pour cette réalisation)
            http://pageperso.aol.fr/balltrap34/demohijack.htm

            Bon courage

            A+
            0
            1. Voila le resultat :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 22:38:38, on 30/09/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\ATKKBService.exe
              C:\WINDOWS\system32\CTsvcCDA.EXE
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\usnsvc.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Documents and Settings\Noel\Bureau\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
              O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
              O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [usnsvc.exe] C:\WINDOWS\usnsvc.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
              O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
              O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
              O18 - Filter hijack: text/html - (no CLSID) - (no file)
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
              0
              1. Contributeur sécurité
                ok

                Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
                Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
                Cela va créer un dossier clean.
                Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
                Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
                Clean va travailler.
                Un rapport Va etre généré, colle le contenu entier ici.
                0
                1. Contributeur sécurité
                  Tu as le rapport?

                  A+
                  0
                  1. VOICI :d

                    30/09/2007 a 23:03:15,22

                    *** Recherche des fichiers dans C:

                    *** Recherche des fichiers dans C:\WINDOWS\
                    C:\WINDOWS\smdat32m.sys FOUND
                    C:\WINDOWS\usnsvc.exe FOUND

                    *** Recherche des fichiers dans C:\WINDOWS\system32
                    C:\WINDOWS\system32\bdod.bin FOUND

                    *** Recherche des fichiers dans C:\Program Files
                    "C:\Program Files\Adverts\" FOUND
                    "C:\Program Files\DivX\Google\Firefox\ffinstaller.exe" FOUND
                    "C:\Program Files\Need2Find\" FOUND
                    "C:\Program Files\WebMediaPlayer\" FOUND
                    *** Fin du rapport !
                    0
                    1. Contributeur sécurité
                      OK

                      ¤Démarre en mode sans échec :
                      Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                      (Si F8 ne marche pas utilise la touche F5).

                      Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
                      Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                      Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
                      Clean va travailler.
                      Un rapport Va etre généré, ENREGISTRE LE, redemarre ton pc et colle le contenu entier ici.
                      0
                      1. ok j espere que je vais y arriver .......

                        a +
                        0
                        1. Contributeur sécurité
                          Oui, y a pas de raisons :)
                          0
                          1. Non sans mal !!!

                            30/09/2007 a 23:14:09,58

                            *** Recherche des fichiers dans C:

                            *** Recherche des fichiers dans C:\WINDOWS\
                            C:\WINDOWS\smdat32m.sys FOUND
                            C:\WINDOWS\usnsvc.exe FOUND

                            *** Recherche des fichiers dans C:\WINDOWS\system32
                            C:\WINDOWS\system32\bdod.bin FOUND

                            *** Recherche des fichiers dans C:\Program Files
                            "C:\Program Files\Adverts\" FOUND
                            "C:\Program Files\DivX\Google\Firefox\ffinstaller.exe" FOUND
                            "C:\Program Files\Need2Find\" FOUND
                            "C:\Program Files\WebMediaPlayer\" FOUND
                            *** Fin du rapport !
                            0
                            1. Contributeur sécurité
                              Faut faire l option 2 en sans echec.

                              Remet un hijackthis ensuite.

                              A demain :-)
                              0
                              1. le Hhijackthis, je dois le faire quand je suis en mode sans echec ou pas ?
                                0
                                1. voila le rapport de clean en mode echec, encore merci et a demain pour la suite ( meme si je desespere.......)

                                  A DEMAIN

                                  Script execute en mode sans echec
                                  Rapport clean par Malekal_morte - http://www.malekal.com
                                  Script execute en mode sans echec 30/09/2007 a 23:45:52,59

                                  Microsoft Windows XP [version 5.1.2600]

                                  *** Suppression des fichiers dans C:

                                  *** Suppression des fichiers dans C:\WINDOWS\
                                  tentative de suppression de C:\WINDOWS\smdat32m.sys
                                  tentative de suppression de C:\WINDOWS\usnsvc.exe

                                  *** Suppression des fichiers dans C:\WINDOWS\system32
                                  tentative de suppression de C:\WINDOWS\system32\bdod.bin

                                  *** Suppression des fichiers dans C:\Program Files
                                  tentative de suppression de "C:\Program Files\Adverts\"
                                  tentative de suppression de "C:\Program Files\DivX\Google\Firefox\ffinstaller.exe"
                                  tentative de suppression de "C:\Program Files\Need2Find\"
                                  tentative de suppression de "C:\Program Files\WebMediaPlayer\"

                                  *** Suppression des clefs du registre effectuee..
                                  *** Fin du rapport !
                                  0
                                  1. et voila le rapport de hijackthis et cette fois dodo

                                    Bonne nuit merci encore

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 23:57:35, on 30/09/2007
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\ATKKBService.exe
                                    C:\WINDOWS\system32\CTsvcCDA.EXE
                                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\DOCUME~1\Noel\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                                    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                                    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                                    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
                                    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                                    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
                                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                    O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
                                    O18 - Filter hijack: text/html - (no CLSID) - (no file)
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                                    O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                                    0
                                    1. Contributeur sécurité
                                      Coucou

                                      Pourquoi desesperes tu?

                                      Fais un clic droit sur ce lien :
                                      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
                                      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                                      Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                                      Ensuite double clique sur navilog1.exe pour lancer l'installation.
                                      Une fois l'installation terminée, le fix s'exécutera automatiquement.
                                      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                                      Laisse-toi guider. Au menu principal, choisis 1 et valides.
                                      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
                                      Patiente jusqu'au message :
                                      *** Analyse Termine le ..... ***
                                      Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                                      Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                                      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                                      A+
                                      0
                                      1. Bonjour Regis et merci de ta patience ......

                                        voila le rapport

                                        Search Navipromo version 3.2.0 commencé le 01/10/2007 à 20:17:53,66

                                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                        !!! Poster ce rapport sur le forum pour le faire analyser !!!
                                        !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                                        Fix lancé depuis C:\Program Files\navilog1
                                        Mise a jour le 30.09.2007 a 18h00 by IL-MAFIOSO

                                        Microsoft Windows XP [version 5.1.2600]
                                        Internet Explorer : 6.0.2900.2180

                                        *** Recherche Programmes installes ***

                                        *** Recherche dossiers dans C:\WINDOWS ***

                                        *** Recherche dossiers dans C:\Program Files ***

                                        *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                        *** Recherche dossiers dans C:\Documents and Settings\Noel\Application Data ***

                                        *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

                                        *** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
                                        pour + d'infos : http://www.gmer.net

                                        !! Fichier/processus caché(s) différent !!
                                        !! Résultat Catchme non pris en compte par Navilog1 !!

                                        *** Recherche avec GenericNaviSearch ***
                                        !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                                        !!! A verifier impérativement avant toute suppression manuelle !!!

                                        * Scan C:\WINDOWS\system32 *

                                        Fichiers trouvés :

                                        fkzndthv.exe trouvé !

                                        Fichiers suspects :

                                        * Scan C:\Documents and Settings\Noel\local settings\application data *

                                        *** Recherche fichiers ***
                                        0
                                        • 1
                                        • 2