Virus et msn

Résolu/Fermé
gaetan10000 Messages postés 41 Date d'inscription mercredi 3 octobre 2007 Statut Membre Dernière intervention 11 mai 2010 - 4 oct. 2007 à 08:57
gaetan10000 Messages postés 41 Date d'inscription mercredi 3 octobre 2007 Statut Membre Dernière intervention 11 mai 2010 - 24 janv. 2008 à 14:03
Bonjour,


voila j'ai un petit problème avec mon pc et msn. En effet je dois avoir un virus car quand je me connecte à msn meme en hors lligne mon pc envoi tout seul un message à mes contact en disant un truc du genre "ouvre vite c'est nos photos" avec une piéce jointe. Comment faire pour l'éliminer?

merci à vous pour vos réponse. cordialement

ps j'ai déjà fait msnfix

MSNFix 1.533

C:\Documents and Settings\gaetan\Bureau\MSNFix
Fix exécuté le 03/10/2007 - 18:12:26,44 By gaetan
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
... C:\Program Files\Fichiers communs\Carlson\carlton
... C:\k3d3t4t8n7l8.exe
... C:\m1t4z1h1l7q5.exe
... C:\DOCUME~1\gaetan\LOCALS~1\Temp\*.dmp
... C:\WINDOWS\N039_jpg.zip
... C:\WINDOWS\usnsvc.exe
... C:\WINDOWS\system32\microsoft\backup.ftp
... C:\WINDOWS\system32\microsoft\backup.tftp
... C:\WINDOWS\N039_jpg.zip
... C:\WINDOWS\Nokia_19_jpg.zip

************************ MSNCHK ***** /!\ beta test /!\

************************ Recherche les dossiers présents

... C:\Program Files\Fichiers communs\Carlson\




************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
.. OK ... C:\Program Files\Fichiers communs\Carlson\carlton
.. OK ... C:\k3d3t4t8n7l8.exe
.. OK ... C:\m1t4z1h1l7q5.exe
.. OK ... C:\DOCUME~1\gaetan\LOCALS~1\Temp\*.dmp
.. OK ... C:\WINDOWS\N039_jpg.zip
.. OK ... C:\WINDOWS\usnsvc.exe
.. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
.. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
.. OK ... C:\k3d3t4t8n7l.exe
.. OK ... C:\k3d3t4t8n7l8.exe
.. OK ... C:\m1t4z1h1l7q5.exe
.. OK ... C:\k3d3t4t8n7l.exe
.. OK ... C:\k3d3t4t8n7l8.exe
.. OK ... C:\m1t4z1h1l7q5.exe
.. OK ... C:\k3d3t4t8n7l.exe
.. OK ... C:\k3d3t4t8n7l8.exe
.. OK ... C:\m1t4z1h1l7q5.exe
.. OK ... C:\WINDOWS\N039_jpg.zip
.. OK ... C:\WINDOWS\Nokia_19_jpg.zip


************************ Suppression des dossiers

.. OK ... C:\Program Files\Fichiers communs\Carlson\


************************ Nettoyage du registre



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 03102007_18392271.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

03/10/2007 18:13:06 Déplacé (échec du nettoyage, fichier non nettoyable) LAMBRECHT\gaetan C:\WINDOWS\msnchk.exe New Malware.j
03/10/2007 18:13:06 Déplacé (échec du nettoyage, fichier non nettoyable) LAMBRECHT\gaetan C:\WINDOWS\system32\msnchk.exe New Malware.j
03/10/2007 18:38:46 Déplacé (échec du nettoyage, fichier non nettoyable) LAMBRECHT\gaetan C:\WINDOWS\N039_jpg.zip\N039_JPG.ZIP W32/Sdbot.worm.gen.n
03/10/2007 18:38:51 Échec du déplacement (échec du nettoyage, fichier non nettoyable) LAMBRECHT\gaetan C:\WINDOWS\usnsvc.exe W32/Sdbot.worm.gen.n

03/10/2007 18:53:24 Statistiques :
03/10/2007 18:53:24 Fichiers analysés : 2417
03/10/2007 18:53:24 Fichiers infectés : 4
03/10/2007 18:53:24 Fichiers nettoyés : 0
03/10/2007 18:53:24 Fichiers supprimés : 0
03/10/2007 18:53:24 Fichiers déplacés : 3


03/10/2007 19:31:29 Statistiques :
03/10/2007 19:31:29 Fichiers analysés : 2344
03/10/2007 19:31:29 Fichiers infectés : 0
03/10/2007 19:31:29 Fichiers nettoyés : 0
03/10/2007 19:31:29 Fichiers supprimés : 0
03/10/2007 19:31:29 Fichiers déplacés : 0


03/10/2007 21:17:32 Statistiques :
03/10/2007 21:17:32 Fichiers analysés : 808
03/10/2007 21:17:32 Fichiers infectés : 0
03/10/2007 21:17:32 Fichiers nettoyés : 0
03/10/2007 21:17:32 Fichiers supprimés : 0
03/10/2007 21:17:32 Fichiers déplacés : 0

03/10/2007 21:20:58 Échec du déplacement (échec du nettoyage, fichier non nettoyable) LAMBRECHT\gaetan C:\WINDOWS\usnsvc.exe W32/Sdbot.worm.gen.n
A voir également:

47 réponses

Megan Fox Messages postés 410 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 juin 2011 9
10 oct. 2007 à 14:59
Salut gaetan10000,

Je te laisse te faire une idée du pare-feu de windows:
securite le parefeu de windows xp

Concernant la LiveBox, c'est bien mais tu peux avoir les 2 surtout pour sécuriser les connexion sortantes:
mode routeur des box freebox livebox aol neuf alice box

A+
0
gaetan10000 Messages postés 41 Date d'inscription mercredi 3 octobre 2007 Statut Membre Dernière intervention 11 mai 2010
10 oct. 2007 à 18:14
bonsoir


MSNFix 1.533

C:\Documents and Settings\gaetan\Bureau\MSNFix
Fix exécuté le 10/10/2007 - 18:11:17,95 By gaetan
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

Aucun dossier trouvé


************************ Fichiers suspects

Aucun Fichier trouvé



------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------


cordialement
0
Megan Fox Messages postés 410 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 juin 2011 9
10 oct. 2007 à 22:01
Je t'ai envoyé un message privé gaetan10000.
0
Megan Fox Messages postés 410 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 juin 2011 9
11 oct. 2007 à 21:41
salut gaetan10000,

Bon on va chercher, voir s'il n'y a pas quelque chose qui traîne:

Pour vérification:
Télécharge ceci: (by Moe) :

http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.

-----------------------------------------------------

On va également vérifier que tu n'as pas de rootkit d'installé

* Télécharge Avira AntiRootkit Tool
http://dl.antivir.de/down/windows/antivir_rootkit.zip
* dézippe-le sur ton bureau.
* Ouvre le dossier antivir_rootkit créé, double-clique sur le fichier setup.exe, et suis les instructions d'installation du programme.
Lorsque c'est terminé, lance l'outil par le menu démarrer / tous les programmes / Avira RootKit Detection / Avira RootKit Detection.
* Vérifie que les cases "Scan files", "Scan registry", "Scan processes", "Scan all drives" et "Show progress" soient bien cochées.
* Clique à présent sur "Start scan" et patiente.
Lorsque le scan est terminé, clique sur "View report" et dans ta prochaine réponse, poste le contenu du rapport qui s'est ouvert.

-----------------------------------------------------

Et enfin on va refaire un scan en ligne, mais cette fois avec bitdefender

Fonctionne avec Internet Explorer, il faut accépter l'active x
http://www.bitdefender.com/scan_fr/scan8/ie.html

Un petit tutuo:
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId406812

Bonne soirée à toi.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gaetan10000 Messages postés 41 Date d'inscription mercredi 3 octobre 2007 Statut Membre Dernière intervention 11 mai 2010
12 oct. 2007 à 15:53
bonjour


Rapport Lopxp fait le 12/10/2007 à 15:51:18
Option de recherche: Listing par date création

Exécuté dans : C:\Program Files\Lopxp



___________________________________________________________________________

[Tâches planifiées]


AF78DFC39187519B.job
Vérifier les mises à jour de Windows Live Toolbar.job



___________________________________________________________________________

[Listing des dossiers Application Data]


C:\Documents and Settings\Administrateur\Application Data

03/10/2007 19:37:13 -- Grisoft
29/09/2007 18:49:07 -- Microsoft

C:\Documents and Settings\Administrateur\Local Settings\Application Data

29/09/2007 18:49:07 -- Microsoft

C:\Documents and Settings\All Users\Application Data

23/03/2005 21:47:43 -- Adobe
22/01/2005 17:47:44 -- Ahead
28/02/2006 19:19:22 -- Apple Computer
22/12/2006 23:37:16 -- BOONTY
01/10/2007 11:12:50 -- Brother
03/07/2006 09:26:02 -- Google
22/01/2005 19:48:23 -- Gpl About Frag Start
05/10/2007 21:59:55 -- Grisoft
27/02/2007 18:51:34 -- InstallShield
10/10/2007 18:56:16 -- MailFrontier
02/10/2007 15:47:24 -- Messenger Plus!
22/01/2005 17:25:15 -- Microsoft
06/08/2007 19:47:11 -- NannyMania
22/01/2005 17:16:52 -- Network Associates
15/03/2007 22:39:23 -- nView_Profiles
22/12/2006 23:15:14 -- PlayFirst
17/10/2006 22:07:07 -- QuickTime
22/12/2006 23:22:36 -- Sandlot Games
01/10/2007 11:14:31 -- ScanSoft
31/01/2006 21:19:54 -- Spybot - Search & Destroy
09/03/2007 21:46:18 -- Symantec
06/08/2007 19:46:18 -- TEMP
22/12/2006 23:40:24 -- Trymedia
07/03/2007 22:03:21 -- Vivendi Universal Games
07/08/2006 21:36:57 -- Windows Genuine Advantage
13/09/2007 08:26:51 -- Windows Live Toolbar
01/11/2006 21:32:11 -- Zylom

C:\Documents and Settings\gaetan\Application Data

23/03/2005 21:39:44 -- Adobe
16/06/2006 13:25:25 -- AdobeAUM
11/04/2005 11:42:06 -- AdobeUM
22/01/2005 17:52:43 -- Ahead
28/02/2006 19:21:58 -- Apple Computer
22/12/2006 23:40:34 -- Balloon Express
01/10/2007 11:45:12 -- Brother
22/01/2005 19:48:05 -- byte nurb scr
08/02/2007 19:56:56 -- dvdcss
31/05/2006 12:30:17 -- eConf
31/01/2006 19:21:44 -- Google
04/10/2007 19:16:52 -- Grisoft
30/06/2005 20:38:03 -- Help
22/01/2005 16:44:41 -- Identities
15/05/2005 15:00:04 -- Leadertech
17/02/2005 18:51:22 -- Macromedia
22/01/2005 16:44:32 -- Microsoft
14/02/2006 18:36:50 -- MSNInstaller
22/12/2006 23:15:14 -- PlayFirst
01/06/2007 20:26:53 -- Samsung
15/08/2006 20:29:57 -- Sun
12/03/2007 23:40:09 -- Symantec
08/02/2007 19:57:49 -- vlc
21/07/2005 23:10:38 -- waitacebolt
01/11/2006 21:35:42 -- Zylom

C:\Documents and Settings\gaetan\Local Settings\Application Data

14/10/2006 11:39:45 -- .SIPPS
11/04/2005 11:37:50 -- Adobe
28/02/2006 19:21:58 -- Apple Computer
03/07/2006 09:26:04 -- Google
30/06/2005 20:38:03 -- Help
22/01/2005 19:34:35 -- Identities
22/01/2005 16:44:32 -- Microsoft
07/01/2007 21:08:34 -- Oberon Games
14/02/2007 21:51:11 -- Oberon Media
19/09/2007 12:01:13 -- Pando
08/02/2007 19:39:50 -- WMTools Downloaded Files
19/09/2007 12:00:53 -- {7B279561-FBF9-4C9E-9E3D-B3785DCF04E3}

___________________________________________________________________________

[Listing du dossier Program Files]

C:\Program Files

22/01/2005 17:06:05 -- 802.11 Wireless LAN
27/09/2007 11:51:53 -- a-squared Anti-Malware
23/03/2005 21:47:43 -- Adobe
22/01/2005 17:47:29 -- Ahead
02/10/2006 22:45:19 -- AXEL
22/12/2006 23:39:55 -- BFG
14/02/2007 21:31:37 -- Boonty
22/12/2006 23:36:49 -- BoontyGames
01/10/2007 11:17:15 -- Brother
22/01/2005 21:06:50 -- Browser Mouse
03/10/2007 19:28:23 -- CCleaner
22/01/2005 16:33:47 -- ComPlus Applications
05/05/2005 17:11:03 -- Elaborate Bytes
05/02/2006 14:48:30 -- EPSON
17/01/2006 19:28:55 -- FavImages
22/01/2005 17:26:03 -- Fichiers communs
22/12/2006 23:22:06 -- GameHouse
06/08/2007 19:46:04 -- Gamenext
31/01/2006 19:21:43 -- Google
03/10/2007 19:28:48 -- Grisoft
13/03/2005 16:14:33 -- GT Interactive
22/01/2005 17:06:11 -- InstallShield Installation Information
22/01/2005 16:34:44 -- Internet Explorer
03/05/2007 21:48:31 -- Java
02/04/2007 18:52:34 -- Jeune Styliste
02/04/2007 18:46:29 -- JS Star
02/04/2005 10:30:42 -- Lavasoft
02/10/2007 12:24:11 -- LGGSM
12/10/2007 15:50:47 -- Lopxp
08/02/2006 21:18:24 -- Ludiclub
27/02/2007 19:17:33 -- maj
22/01/2005 16:33:22 -- Messenger
02/10/2007 15:47:24 -- MessengerPlus! 3
17/01/2006 20:41:36 -- Micro Application
22/01/2005 16:38:52 -- microsoft frontpage
22/01/2005 18:09:21 -- Microsoft MapPoint Europe
22/01/2005 17:11:34 -- Microsoft Office
22/01/2005 17:12:37 -- Microsoft Visual Studio
22/01/2005 17:12:45 -- Microsoft Works
22/01/2005 17:13:49 -- Microsoft.NET
22/01/2005 16:35:05 -- Movie Maker
06/06/2007 20:24:18 -- MP3 Player Utilities 3.79
22/01/2005 16:32:46 -- MSN
22/01/2005 16:33:19 -- MSN Gaming Zone
03/10/2007 21:18:17 -- MSN Messenger
14/09/2007 08:58:04 -- MSXML 4.0
22/01/2005 21:07:10 -- MultiMedia Keyboard
07/03/2007 22:03:23 -- My Scene(TM)
22/01/2005 16:34:54 -- NetMeeting
22/01/2005 17:16:44 -- Network Associates
15/08/2006 21:07:15 -- Objective Tarot
22/01/2005 16:33:30 -- Online Services
30/05/2006 19:00:19 -- OpiStat
14/02/2007 21:50:47 -- orange
22/01/2005 16:34:51 -- Outlook Express
12/03/2006 18:00:19 -- Philips
23/12/2006 00:16:40 -- PopCap Games
28/02/2006 19:20:39 -- QuickTime
22/12/2006 23:14:25 -- ReflexiveArcade
12/03/2006 18:16:04 -- Revistronic
06/10/2007 08:52:38 -- SAGEM
06/10/2007 08:52:57 -- SAGEM WiFi manager
01/06/2007 20:22:31 -- Samsung
01/10/2007 11:14:31 -- ScanSoft
22/01/2005 16:36:09 -- Services en ligne
05/05/2005 17:12:08 -- SlySoft
31/01/2006 21:19:47 -- Spybot - Search & Destroy
05/04/2007 18:45:40 -- Styliste3
09/03/2007 21:46:01 -- Symantec
01/10/2007 11:33:59 -- SYSTRAN
01/10/2006 19:44:40 -- TooX
17/10/2006 21:55:41 -- Ubi Soft
21/02/2007 23:07:57 -- Ubisoft
22/01/2005 16:44:39 -- Uninstall Information
21/12/2006 18:25:22 -- Virtools
22/01/2005 19:20:26 -- Wanadoo
03/12/2006 20:10:55 -- Wanadoo Messager
13/09/2007 08:28:11 -- Windows Live Favorites
27/09/2007 20:33:47 -- Windows Live Safety Center
13/09/2007 08:25:01 -- Windows Live Toolbar
15/02/2007 14:02:58 -- Windows Media Connect 2
22/01/2005 16:33:30 -- Windows Media Player
22/01/2005 16:32:44 -- Windows NT
22/01/2005 16:36:14 -- WindowsUpdate
08/05/2006 18:47:05 -- WinRAR
22/01/2005 16:38:52 -- xerox
10/10/2007 18:54:04 -- Zone Labs
01/11/2006 21:35:27 -- Zylom Games

___________________________________________________________________________

[Recherche programmes connus, liés à CiD]


Présent : C:\Program Files\MessengerPlus! 3

___________________________________________________________________________

[Clés registre de démarrage]


___________________________________________________________________________

[Popups autorisés]


[-] Internet Explorer :

www.wanadoo.fr
searchweb2.com
www.searchweb2.com
www.pointmariage.com
www.gmf.fr
*.zylom.com
www.3suisses.fr

[-] Mozilla Firefox (1 autorisé 2 bloqué)

[-] Suite Mozilla / SeaMonkey (1 autorisé 2 bloqué)



- Fin du rapport -

voici le rapport de sosvirus

cordialement
0
gaetan10000 Messages postés 41 Date d'inscription mercredi 3 octobre 2007 Statut Membre Dernière intervention 11 mai 2010
12 oct. 2007 à 16:08
re bonsoir voici le rapport de avira


Avira AntiRootkit Tool - Beta (1.0.1.17)

========================================================================================================
- Scan started vendredi 12 octobre 2007 - 15:56:36
========================================================================================================

--------------------------------------------------------------------------------------------------------
Configuration:
--------------------------------------------------------------------------------------------------------
- [X] Scan files
- [X] Scan registry
- [X] Scan processes
- [ ] Fast scan
- Working disk total size : 54.01 GB
- Working disk free size : 43.82 GB (81 %)
--------------------------------------------------------------------------------------------------------

Scan task finished. No hidden objects detected!

--------------------------------------------------------------------------------------------------------
Files: 0/73184
Registry items: 0/279341
Processes: 0/33
Scan time: 00:07:29
--------------------------------------------------------------------------------------------------------
Active processes:
- fbuaxsgs.exe (PID 2592) (Avira AntiRootkit Tool - Beta)
- System (PID 4)
- smss.exe (PID 432)
- csrss.exe (PID 672)
- winlogon.exe (PID 696)
- services.exe (PID 740)
- lsass.exe (PID 752)
- svchost.exe (PID 904)
- svchost.exe (PID 948)
- svchost.exe (PID 988)
- svchost.exe (PID 1084)
- svchost.exe (PID 1188)
- vsmon.exe (PID 1204)
- explorer.exe (PID 1328)
- spoolsv.exe (PID 1952)
- guard.exe (PID 2044)
- GhostStartService.exe (PID 204)
- FrameworkService.exe (PID 280)
- Mcshield.exe (PID 340)
- VsTskMgr.exe (PID 472)
- MDM.EXE (PID 524)
- nvsvc32.exe (PID 544)
- svchost.exe (PID 616)
- naPrdMgr.exe (PID 1460)
- avgas.exe (PID 636)
- ctfmon.exe (PID 584)
- GoogleToolbarNotifier.exe (PID 936)
- WLANUTL.EXE (PID 796)
- alg.exe (PID 1228)
- msimn.exe (PID 2396)
- msmsgs.exe (PID 2316)
- zlclient.exe (PID 2388)
- avirarkd.exe (PID 2432)
========================================================================================================
- Scan finished vendredi 12 octobre 2007 - 16:04:06
========================================================================================================
0
gaetan10000 Messages postés 41 Date d'inscription mercredi 3 octobre 2007 Statut Membre Dernière intervention 11 mai 2010
12 oct. 2007 à 16:17
bonsoir

je ne peux pas accepter l'actice x il me dit qie le web site is not authorized "to host this activeX control"
0
Megan Fox Messages postés 410 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 juin 2011 9
12 oct. 2007 à 21:46
Salut Gaetan10000,

Est-ce que tu as accépté les sponsors quand tu as installé MessengerPlus! 3 ?

Pour le savoir tu fais:

Démarrer, panneau de configuration, Ajout/supression de programmes.

Tu cliques sur supprimmer pour Messenger plus!. S'il te propose de désinstaller le sponsor, tu acceptes. Sinon tu quittes et je te ferais enlever la tâche planifiée qui te reste.


Pour ton problème avec bitdefender voir ici:
scan sur bitdefender

Bonne soirée à toi
0
gaetan10000 Messages postés 41 Date d'inscription mercredi 3 octobre 2007 Statut Membre Dernière intervention 11 mai 2010
13 oct. 2007 à 12:26
bonjour

bitdefender a trouvé des virus encore

voici le rapport

BitDefender Online Scanner



Scan report generated at: Sat, Oct 13, 2007 - 11:08:13





Scan path: A:\;C:\;D:\;E:\;F:\;







Statistics

Time
01:26:12

Files
179155

Folders
5506

Boot Sectors
3

Archives
7762

Packed Files
7001




Results

Identified Viruses
4

Infected Files
8

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
8




Engines Info

Virus Definitions
826554

Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins
14

Archive plugins
38

Unpack plugins
7

E-mail plugins
6

System plugins
1




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File
Status

C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 354)
Infected with: Generic.Peed.Eml.F76765ED

C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 354)
Disinfection failed

C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 354)
Deleted

C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx
Update failed

C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 375)
Infected with: Generic.Peed.Eml.33128AE8

C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 375)
Disinfection failed

C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 375)
Deleted

C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx
Update failed

C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 376)
Infected with: Generic.Peed.Eml.1D257936

C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 376)
Disinfection failed

C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 376)
Deleted

C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx
Update failed

C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 392)
Infected with: Generic.Peed.Eml.557729F4

C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 392)
Disinfection failed

C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 392)
Deleted

C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx
Update failed

C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 325)
Infected with: Generic.Peed.Eml.F76765ED

C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 325)
Disinfection failed

C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 325)
Deleted

C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak
Update failed

C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 346)
Infected with: Generic.Peed.Eml.33128AE8

C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 346)
Disinfection failed

C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 346)
Deleted

C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak
Update failed

C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 347)
Infected with: Generic.Peed.Eml.1D257936

C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 347)
Disinfection failed

C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 347)
Deleted

C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak
Update failed

C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 363)
Infected with: Generic.Peed.Eml.557729F4

C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 363)
Disinfection failed

C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 363)
Deleted

C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak
Update failed


est ce que c'est bon?

merci beaucoup

cordialement
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
13 oct. 2007 à 14:10
Salut Megan

Gaetan vide ta corbeille ;;))

0
Megan Fox Messages postés 410 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 juin 2011 9
13 oct. 2007 à 19:47
Salut gaetan10000, salut ^^Marie^^

gaetan10000, tu as fait la manip pour MessengerPlus! 3 ?

Et tu peux vider ta corbeille :)
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
13 oct. 2007 à 21:39
Faut qu'il supprime MSN+
Le réinstallera plus tard
0
gaetan10000 Messages postés 41 Date d'inscription mercredi 3 octobre 2007 Statut Membre Dernière intervention 11 mai 2010
14 oct. 2007 à 14:16
bonjour

j'ai vidé ma corbeille mais il m'est impossible de desinstaller msn+ 3 l'ordi ne veut pas. comment faire?

j'ai mis sur le pc antivir et zone alarme. zone alarme me detecte des connexion de mon pc vers l'exterieur.


merci bien cordialement
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
14 oct. 2007 à 17:36
Salut

il m'est impossible de desinstaller msn+ 3 l'ordi ne veut pas
Comment ça il ne veut pas ??
Tu as redémarré ton PC après la désintalle ??

Fais un log Hitjakthis
stp
0
Bonjour, ça voius envoi quelquechose du genre "regarde c'est des photos que j'ai fait specialement pour toi" , c un virus et je l'ai eu. Il ne faut pas accepter ni refuser fermer la fenetre c tout. Si ça ne marche pas, installez une version msn + recente.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
16 oct. 2007 à 10:22
Bonjour,sosso1725

CREER SON PROPRE TOPIK

Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

A++
0
gaetan10000 Messages postés 41 Date d'inscription mercredi 3 octobre 2007 Statut Membre Dernière intervention 11 mai 2010
16 oct. 2007 à 20:46
bonjour marie

en effet impossible de desinstaller msn+3.
voici le message quand je veu le desinstaller via panneau de configuration

messengerplus! has not been installed properly on this system
please douwload and install the setup package of this program.

et cela me dirige vers une page web.
mais j'ai messenger plus live.

que dois je faire?

cordialement
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
16 oct. 2007 à 21:14
Quand tu cliks dessus essaie de faire ""réparer"
Tu suis la procédure et surtout TU REFUSES LES SPONSORS --> nid à merdouilles
0
gaetan10000 Messages postés 41 Date d'inscription mercredi 3 octobre 2007 Statut Membre Dernière intervention 11 mai 2010
16 oct. 2007 à 20:49
bonsoir voici le log hijackthis


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:47:54, on 16/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\Program Files\Messenger\msmsgs.exe
D:\jeux enfants\La Crapette\crapette.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Documents and Settings\gaetan\Bureau\test.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: SYSTRAN Web Translator 5.0 - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Program Files\SYSTRAN\5.0\Personal\IEPlugIn.dll
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?71b3964916714a0692624a0ed73bf5db
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?71b3964916714a0692624a0ed73bf5db
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://62.201.137.56/mmawap/jsp/composer/player/mmsPlayer.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - http://www.fnacmusic.com/telechargementFnacmusic/FnacmusicDnl.CAB
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
gaetan10000 Messages postés 41 Date d'inscription mercredi 3 octobre 2007 Statut Membre Dernière intervention 11 mai 2010
17 oct. 2007 à 09:33
bonjour

merci pour le conseil mais impossible de faire reparer en cliquant dessus il me met le meme message et me renvoi sur le site web.

De plus je remarque que j'ai encore boonty game sur le log alors que je l'ai desinstallé via la suppression de programme comment cela se fait il?

cordialement
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
17 oct. 2007 à 09:35
Slt

Il te faut le désactiver ou le stopper

poste <7>

Fait
-> Démarrer
-> Exécuter...
Tape Services.msc puis valide
Double clique sur " Boonty Games "
Clique en bas sur " Arrêter "
Valide les changements.
-----
Ouvre Hijackthis puis:
-> Open the Misc Tools Section
-> Delete a NT Service
Tape " BOONTY " puis valide.
0
Megan Fox Messages postés 410 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 juin 2011 9
17 oct. 2007 à 09:40
Salut gaetan10000,

Pour Boonty tu as désinstallé le service comme je te l'avais indiqué

Fait
-> Démarrer
-> Exécuter...
Tape Services.msc puis valide
Double clique sur " Boonty Games "
Clique en bas sur " Arrêter "
Valide les changements.
-----
Ouvre Hijackthis puis:
-> Open the Misc Tools Section
-> Delete a NT Service
Tape " BOONTY " puis valide. 


Pour MSN, on va voir ce que ^^Marie^^ en pense, grande spécialiste de MSN :))

A+

oups le temps de faire le message tu avais déjà répondu ^^Marie^^

Bonne journée à vous 2.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
17 oct. 2007 à 09:44
lol

Passe un coup de Ccleaner.
0