YKURMUVY

Résolu
Bonjour,

Au démarrage de mon pc j'ai une fenêtre qui s'ouvre pour m'avertir de la "prévention de l'exécution des données" de Ykurmuvy. Je n'ai pas trouvé d'aide précise à ce sujet, pourriez-vous m'aider ?
S'agit-il d'un virus ?

MErci de votre aide.
Configuration: Windows XP
Firefox 2.0.0.7

29 réponses

Résumé de la discussion

Le sujet porte sur une alerte au démarrage concernant la prévention de l'exécution des données (DEP) associée à Ykurmuvy, sur Windows XP et Firefox 2.0.0.7, suscitant des doutes sur une infection potentielle. Plusieurs réponses préconisent des analyses en profondeur en mode sans échec, la suppression des outils et de leurs sauvegardes, notamment OTMoveIt et ToolsCleaner2, avant toute restauration, puis la configuration d'un antivirus fiable. Par exemple, des échanges évoquent Avast et Antivir, le remplacement d'Avast par Antivir après désinstallation et vidage de la quarantaine Avast, puis l'examen via HijackThis et des rapports antivir. Enfin, plusieurs échanges mettent en évidence l'importance de nettoyer les sauvegardes et les éléments téléchargés avant toute restauration, ainsi que la comparaison entre antivirus pour éviter des conflits similaires.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour Morgane

    Ykurmuvy cela sent le navipromo a plein nez... on va voir ;-) besoin d un rapport avant de lancer le nettoyage :

    Navilog d'Il Mafioso option1

    Télécharge Navilog1 depuis-ce lien :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau .

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuies sur une touche le blocnote va s'ouvrir.

    Copie-colle l'intégralité du rapport dans une réponse.
    Referme le blocnote
    Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

    @ suivre
    0
    1. Bonjour Le Sioux et merci de ta réponse rapide !

      J'ai tout bien fait comme indiqué et voici le rapport...
      J'attends tes instructions !

      MErci encore.

      Morgane

      Search Navipromo version 3.2.1 commencé le 10/10/2007 à 7:04:57,81

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Poster ce rapport sur le forum pour le faire analyser !!!
      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

      Fix lancé depuis C:\Program Files\navilog1
      Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 6.0.2900.2180

      *** Recherche Programmes installes ***

      MessengerSkinner

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      C:\Program Files\MessengerSkinner trouvé !

      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Recherche dossiers dans C:\Documents and Settings\Morgane Robert\Application Data ***

      ...\Application Data\MessengerSkinner trouvé !

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

      *** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun fichier trouvé dans :

      - C:\WINDOWS\system32
      - C:\DOCUME~1\MORGAN~1\LOCALS~1\APPLIC~1

      *** Recherche avec GenericNaviSearch ***
      !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A verifier impérativement avant toute suppression manuelle !!!

      * Scan C:\WINDOWS\system32 *

      Fichiers trouvés :

      ykurmuvy.exe trouvé !
      ykurmuvy.dat trouvé !
      ykurmuvy_nav.dat trouvé !
      ykurmuvy_navps.dat trouvé !

      * Scan C:\DOCUME~1\MORGAN~1\LOCALS~1\APPLIC~1 *

      *** Recherche fichiers ***

      C:\WINDOWS\pack.epk trouvé !
      C:\WINDOWS\system32\nvs2.inf trouvé !
      C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf trouvé !

      *** Recherche cles registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche Heuristique :

      C:\WINDOWS\system32\ykurmuvy.dat trouvé !
      C:\WINDOWS\system32\ykurmuvy_nav.dat trouvé !

      3)Recherche Certificats :

      Certificat Egroup trouvé !

      *** Analyse Terminé le 10/10/2007 à 7:05:22,98 ***
      0
      1. Contributeur sécurité
        Hello

        Ok, c est parti, c est bien ykurmuvy et c est bien l adware Navipromo ;-)
        On va s en occuper.

        Navilog1 option2

        Double clique sur le raccourci Navilog1 présent sur ton bureau

        Au menu principal, Fais le choix 2
        Laisse toi guider et patiente.
        Le fix va t'informer qu'il va alors redémarrer ton PC
        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
        Appuie sur une touche comme demandé.
        (si ton Pc ne redémarre pas automatiquement, fais le toi même)
        Au redémarrage de ton PC, choisis ta session habituelle si nécéssaire.
        Patiente jusqu'au message :
        *** Nettoyage Termine le ..... ***
        Le blocnote va s'ouvrir.
        Sauvegarde le rapport sur ton bureau de manière à le retrouver
        Referme le blocnote. Ton bureau va réapparaitre

        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
        Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
        Tapes explorer et valides. Celà te fera apparaitre ton bureau


        Poste le rapport de Navilog1 en reponse et dis moi si tu constate des ameliorations.

        @+
        0
        1. J'ai presque tout bien fait comme indiqué...j'ai juste oublié de sauvegarder le dernier rapport !! J'ai quand eu le temps de lire que ykurmuvy et messenger skinner étaient supprimés.

          Mon ordi a redémarré et le message n'apparait plus...tout semble fonctionner correctement.

          Un immense merci à toi Le Sioux pour ton efficacité et ta rapidité !

          Morgane
          0
          1. Contributeur sécurité
            Bonsoir Morgane

            Une bonne chose de faite, reste a ce debarrasser de l outil utilisé et de faire un chtite verif ;-)

            1) Suppression Navilog1


            supprimer Navilog1 du PC, 2 choix :

            - Via ajout/suppression des programmes (Navilog1)
            - Via le fichier uninstall présent dals le dossier %programfiles%\navilog1.

            Supprimer également le dossier Navilog1 présent dans %programfiles% et vide ta poubelle

            2) Scan en ligne Bitdefender

            * fais un scan antivirus en ligne https://www.bitdefender.fr/ et copie colle le résultat ici
            * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
            * Dans la nouvelle fenêtre, clique sur I agree
            * La fenêtre change encore, clique sur Click here to scan
            * Les signatures se chargent, etc.

            Tuto (merci Morgane)
            http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

            Le rapport de scan se trouve ici C:\windows\bdoscan8\scanres.txt ou scanres.html

            Poste moi ce rapport en reponse.

            @+
            0
            1. Bonsoir Le Sioux,

              Voici le rapport généré par bitdefender...j'espère que tu ne trouveras rien d'anormal dans tout ça (moi quand je vois virus = 0 je suis plutôt rassurée !!!) :

              Voie d'analyse: C:\;D:\;E:\;

              Statistiques

              Temps

              01:08:55

              Fichiers

              202400

              Directoires

              4392

              Secteurs de boot

              4

              Archives

              7555

              Paquets programmes

              5699

              Résultats

              Virus identifiés

              0

              Fichiers infectés

              0

              Fichiers suspects

              0

              Avertissements

              0

              Désinfectés

              0

              Fichiers effacés

              0

              Info sur les moteurs

              Définition virus

              826023

              Version des moteurs

              AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

              Analyse des plugins

              14

              Archive des plugins

              38

              Unpack des plugins

              7

              E-mail plugins

              6

              Système plugins

              1

              Paramètres d'analyse

              Première action

              Désinfecté

              Seconde Action

              Supprimé

              Heuristique

              Oui

              Acceptez les avertissements

              Oui

              Extensions analysées

              *;

              Excludez les extensions

              Analyse d'emails

              Oui

              Analyse des Archives

              Oui

              Analyser paquets programmes

              Oui

              Analyse des fichiers

              Oui

              Analyse de boot

              Oui

              Fichier analysé : Aucun virus trouvé.
              0
              1. Contributeur sécurité
                Rebonsoir

                Je t aurais bien demandé pour affiner

                Telecharge hijackthis

                Double clique dessus pour lancer l installation . Accepte la licence qui va apparaître par " I agree" .

                Puis clique sur "Do a system scan and save a logfile"

                Ferme hijackThis et fait un copier-coller du log entier et poste le ici en réponse

                Tuto :

                http://pageperso.aol.fr/balltrap34/demohijack.htm

                @+
                0
                1. Ouf...celui-là était plus rapide !!!

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 21:43:03, on 10/10/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\System32\FTRTSVC.exe
                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\keyhook.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Arcade\PCMService.exe
                  C:\Program Files\Launch Manager\QtZgAcer.EXE
                  C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\Winamp\winampa.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Skype\Phone\Skype.exe
                  C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                  C:\Program Files\eMule\emule.exe
                  C:\WINDOWS\system32\sistray.exe
                  C:\Program Files\WinZip\WZQKPICK.EXE
                  C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                  C:\Program Files\Microsoft Office\Office\OSA.EXE
                  C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                  C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
                  C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                  C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                  C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                  C:\PROGRA~1\Wanadoo\ComComp.exe
                  C:\PROGRA~1\Wanadoo\Toaster.exe
                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                  C:\PROGRA~1\Wanadoo\Watch.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O4 - HKLM\..\Run: [LaunchApp] Alaunch
                  O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
                  O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
                  O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                  O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                  O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                  O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                  O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
                  O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                  O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
                  O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                  O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.10\AMVConverter\grab.html
                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                  O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.10\MediaManager\grab.html
                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?5915d5239a5946b2b7d3924e4d5929a3
                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?5915d5239a5946b2b7d3924e4d5929a3
                  O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://morganesandy.spaces.live.com//PhotoUpload/MsnPUpld.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
                  O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://morganesandy.spaces.live.com/PhotoUpload/MsnPUpld.cab
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O21 - SSODL: syshelps - {A7419D42-3345-4934-8793-28D22FE4424B} - syshelps.dll (file missing)
                  O23 - Service: Notebook Manager Service (anbmService) - Unknown owner - C:\Acer\eManager\anbmServ.exe (file missing)
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
                  O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                  0
                  1. Contributeur sécurité
                    Re

                    Ok, je regarde cela et je te tiens au courant

                    @+
                    0
                    1. J'attends tes conclusions avec impatience !!

                      1000 merci de ton aide.

                      Morgane
                      0
                      1. Contributeur sécurité
                        Bonsoir

                        N aurais tu pas reçu un zip de photos via msn ? car une ligne ne me plait pas.. ;-)

                        On va verifier

                        1) MSNFix.zip de !aur3n7


                        Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
                        http://sosvirus.changelog.fr/MSNFix.zip
                        Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
                        - Exécutez l'option R.
                        -- Si l'infection est détectée, exécutez l'option N.
                        --- Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis fait en mode normal.

                        Note :
                        Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
                        Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.:


                        2) Cleanzip

                        * Télécharge clean zip de Malekal_Morte http://www.malekal.com/download/clean.zip

                        * Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                        * Ouvre le dossier Clean qui se trouve sur ton bureau.
                        * Double-clique sur clean.cmd.
                        Une fenêtre noire va apparaître,

                        choisis l'option 1

                        3) OTMoveIt (de Old_Timer)

                        Télécharge OTMoveIt (de Old_Timer) sur ton Bureau. http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

                        Double clique sur OTMoveIt.exe pour le lancer.
                        copie la liste qui se trouve en citation ci-dessous,
                        et colle-la dans le cadre de gauche de OTMoveIt :
                        Paste List of Files/Folders to be moved.

                        C:\Windows\System32\syshelps.dll

                        Clique sur MoveIt! pour lancer la suppression.
                        le résultat apparaitra dans le cadre Results.
                        clique sur Exit pour fermer.
                        poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                        il te sera peut-être demander de redémarrer le pc pour achever la suppression.
                        si c'est le cas accepte par Yes.


                        Puis Poste le rapport qui se trouve ici C:\rapport_clean.txt ainsi que le rapport de msnFix et celuyi d OTMoveIt

                        @ suivre..
                        0
                        1. Oui, comme beaucoup j'ai reçu un fichier zip de photos par msn. Comme il venait de mon petit frère je l'ai ouvert. Quand j'ai compris que c'était un virus j'ai suivi un tuto pour le supprimer (je ne sais plus comment, hormis que j'ai utilisé ccleaner et un autre logiciel). Je n'ai plus eu de problème par la suite.

                          Tu penses que je dois suivre les instructions de ton dernier message malgré tout ?

                          Merci

                          Morgane
                          0
                          1. Contributeur sécurité
                            Re

                            Ouaips,cela prends 5 mn, fait cela ça va nous donne r3 rapports qui nous permettrons de verifier ce qu il en est..

                            @ suivre
                            0
                            1. Voici les 2 nouveaux rapports (msnfix + hijachthis)

                              MSNFix 1.542

                              C:\Documents and Settings\Morgane Robert\Bureau\MSNFix
                              Fix exécuté le 11/10/2007 - 4:25:54,71 By Morgane Robert
                              mode normal

                              ************************ Recherche les fichiers présents

                              ... C:\Documents and Settings\Morgane Robert\new.txt

                              ************************ MSNCHK ***** /!\ beta test /!\

                              ************************ Recherche les dossiers présents

                              Aucun dossier trouvé

                              ************************ Suppression des fichiers

                              .. OK ... C:\Documents and Settings\Morgane Robert\new.txt

                              ************************ Nettoyage du registre

                              ************************ Fichiers suspects

                              /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

                              [C:\DSLtest2003.exe] D6C6CF8749F43DD5133C930C53A19672

                              [color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\MORGAN~1\BUREAU\Upload_Me.zip [/b] sur http://upload.changelog.fr

                              Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 11102007_ 4275579.zip

                              ------------------------------------------------------------------------
                              Auteur : !aur3n7 Contact: https://www.ionos.fr/
                              ------------------------------------------------------------------------

                              --------------------------------------------- END ---------------------------------------------

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 04:33:00, on 11/10/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\System32\FTRTSVC.exe
                              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\system32\keyhook.exe
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\Program Files\Arcade\PCMService.exe
                              C:\Program Files\Launch Manager\QtZgAcer.EXE
                              C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\Program Files\Winamp\winampa.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Skype\Phone\Skype.exe
                              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                              C:\Program Files\eMule\emule.exe
                              C:\WINDOWS\system32\sistray.exe
                              C:\Program Files\WinZip\WZQKPICK.EXE
                              C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                              C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                              C:\Program Files\Microsoft Office\Office\OSA.EXE
                              C:\PROGRA~1\Wanadoo\ComComp.exe
                              C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                              C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
                              C:\PROGRA~1\Wanadoo\Toaster.exe
                              C:\PROGRA~1\Wanadoo\Inactivity.exe
                              C:\PROGRA~1\Wanadoo\PollingModule.exe
                              C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                              C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                              C:\WINDOWS\System32\svchost.exe
                              C:\PROGRA~1\Wanadoo\Watch.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
                              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                              O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                              O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                              O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                              O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
                              O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                              O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
                              O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                              O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                              O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.10\AMVConverter\grab.html
                              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                              O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.10\MediaManager\grab.html
                              O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?5915d5239a5946b2b7d3924e4d5929a3
                              O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?5915d5239a5946b2b7d3924e4d5929a3
                              O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                              O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://morganesandy.spaces.live.com//PhotoUpload/MsnPUpld.cab
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                              O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
                              O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://morganesandy.spaces.live.com/PhotoUpload/MsnPUpld.cab
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O23 - Service: Notebook Manager Service (anbmService) - Unknown owner - C:\Acer\eManager\anbmServ.exe (file missing)
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
                              O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                              0
                              1. Et voici le rapport Clean...

                                11/10/2007 a 4:36:10,39

                                *** Recherche des fichiers dans C:

                                *** Recherche des fichiers dans C:\WINDOWS\

                                *** Recherche des fichiers dans C:\WINDOWS\system32
                                "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

                                *** Recherche des fichiers dans C:\Program Files
                                "C:\Program Files\BitDownload" FOUND
                                "C:\Program Files\DivX\Google\Firefox\ffinstaller.exe" FOUND
                                *** Fin du rapport !
                                0
                                1. Contributeur sécurité
                                  re

                                  Pas d option N ni de rapport... aie cela m embete..

                                  Essaie quand meme de voir si tu peux trouver le rapport d MSNFix.

                                  C est peu etre du au fait qu Antivir est fait le menage, vide la quarantaine d Antivir et recommence avec MSNFix

                                  @ suivre
                                  0
                                  1. Contributeur sécurité
                                    Re

                                    Ok, on attaque avec cleanzip

                                    Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procedure correctement.
                                    (Note: tu n'auras pas accès à Internet à partir du moment ou te redemarrera en mode sans echec)
                                    Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                                    Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


                                    1) Redémarre en mode sans échec

                                    Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows.
                                    Sélectionner "Mode sans échec" et appuyer sur [Entrée]
                                    Il te faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

                                    Voir D ) https://forum.pcastuces.com/sujet.asp?f=25&s=3902
                                    Il te faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
                                    Rappel : A partir de l'étape 3) tu n'auras plus accès a Internet
                                    .Copie la suite des instructions dans un fichier texte, sur ton bureau

                                    2) Cleanzip

                                    * Ouvre le dossier Clean qui se trouve sur ton bureau.
                                    * Double-clique sur clean.cmd.
                                    Une fenêtre noire va apparaître,

                                    choisis l'option 2.

                                    Poste le rapport qui se trouve ici C:\rapport_clean.txt

                                    @ suivre

                                    Edit Essaie quand meme de voir si tu peux trouver le rapport d MSNFix.

                                    C est peu etre du au fait qu Antivir est fait le menage, vide la quarantaine d Antivir et recommence avec MSNFix
                                    0
                                    1. Voici le rapport de clean en mode sans echec :
                                      (je ne trouve pas d'autre rapport msnfix que celui posté plus haut)
                                      tu me parles d'antivir...moi j'utilise avaast...et je ne sais pas vider la quarantaine...tu peux m'aider ? (tu vas t'arracher les cheveux avec moi !!!)
                                      Merci encore

                                      Script execute en mode sans echec
                                      Rapport clean par Malekal_morte - http://www.malekal.com
                                      Script execute en mode sans echec 11/10/2007 a 5:05:28,68

                                      Microsoft Windows XP [version 5.1.2600]

                                      *** Suppression des fichiers dans C:

                                      *** Suppression des fichiers dans C:\WINDOWS\

                                      *** Suppression des fichiers dans C:\WINDOWS\system32
                                      tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"

                                      *** Suppression des fichiers dans C:\Program Files
                                      tentative de suppression de "C:\Program Files\BitDownload"
                                      tentative de suppression de "C:\Program Files\DivX\Google\Firefox\ffinstaller.exe"

                                      *** Suppression des clefs du registre effectuee..
                                      *** Fin du rapport !
                                      0
                                      1. Contributeur sécurité
                                        Re

                                        tu me parles d'antivir...moi j'utilise avaast...et je ne sais pas vider la quarantaine...tu peux m'aider ? (tu vas t'arracher les cheveux avec moi !!!)


                                        Oulala, je fatigue.. excuse moi. A ce propos , c est le moment car il te l a prouvé :

                                        Sache qu avec Avast, tu n es pas tres bien protégé:

                                        Comparatif avast VS Antivir : http://forum.malekal.com/ftopic3528.php

                                        Lien de telechargement pour Avira AntiVir PersonalEdition Classic https://www.avira.com/

                                        Si tu te decides a installer Antivir, desinstalle avast d abord et une fois antivir installé parametre le comme indiqué ici :

                                        http://speedweb1.free.fr/frames2.php?page=tuto5

                                        @ mediter

                                        Pour vider quarantaine d Avast, clique droit sur son icone dans la barre des taches puis demarrer Avast, clique sur l icone quarantaine , selectionne un a un ce qui s y trouve puis clique droit effacer.

                                        @+
                                        0
                                        1. Bonsoir Le sioux,

                                          J'ai suivi tes conseils et j'ai donc désinstallé avaast et installé antivir...
                                          le scann a détécté 3 virus que j'ai mis en quarantaine puis supprimés.

                                          Que dois-je faire maintenant ?

                                          MErci de ton aide !

                                          Morgane

                                          PS : après promis je ne t'embête plus !
                                          0
                                          • 1
                                          • 2