Virus nokia msn....

Fermé
mat - 13 oct. 2007 à 17:31
 antonio - 5 nov. 2007 à 14:14
Bonjour,
j'ai reçu un fichier nommé www.Nokia_19_jpg-msn par l'un de mes contactes msn et je l'ai exécuté... Quelqu'un pourrait il me donner un coups de main pour réparer mon ordi? mrci d'avance
A voir également:

15 réponses

Utilisateur anonyme
13 oct. 2007 à 17:32
Bonjour
Télécharge:
http://www.grisoft.cz/filedir/inst/avgas-setup-7.5.1.43.exe AVG-AntiSpyware
= Installer
= Le lancer
= Clic : Mise à jour
------
= Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
-------
= Dans ANALYSE ( en forme de loupe )
==> Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Quarantaine
==> Clic : Analyse complète du système
En fin de scan ( qui est assez long)
==> Clic Appliquer toutes les actions <== ceci Très important
==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
-------
En mode normal
colle le rapport
-------------

Télécharge sur le bureau
[url=http://sosvirus.changelog.fr/MSNFix.zip]MSNfix[/url]
= Clic-Droit sur MSNFix.zip
= Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
= Double-Clic sur le dossier MSNfix qui vient de se créer
= Double-Clic MSNfix ==> Symbole roue dentée
= Choisir R
= Choisir ensuite N ( si infection)
= Enregistre le rapport
redémarre le PC et relancer MSN tu sauras ainsi si tout est supprimé
=======================

et pour contrôle
Télécharge sur le bureau
[url=http://www.merijn.org/files/hijackthis.zip]hijackthis.zip[/url]
= Clic-droit sur Hijackthis
= Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
= clic droit sur Hijackthis ( en forme de dynamite) ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
=Double-clic dessus
= Clic Do a system scan and save the log
= ensuite colle le rapport
0
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
13 oct. 2007 à 17:32
Bonjour
Télécharge MSNFix.zip (de !aur3n7 et Regis59) sur le bureau:
http://sosvirus.changelog.fr/MSNFix.zip
[i]Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.[/i]

Décompresse-le (clic droit : Extraire ici).
A la racine du système, déplace le dossier décompressé, comme suit :
C:\MSNFix.
Ouvre-le et double clique sur le fichier MSNFix.bat
.
- Exécutez l'option R.
- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
- Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
Poste-le dans une réponse avec des informations.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
0
voici les 3 rapport:

MSNFix 1.545

C:\Documents and Settings\Matthias\Bureau\MSNFix
Fix exécuté le 07/11/2007 - 17:14:53,37 By Matthias
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
... C:\Program Files\Fichiers communs\Carlson\carlton
... C:\WINDOWS\Nokia_19_jpg.zip
... C:\WINDOWS\system32\microsoft\backup.ftp
... C:\WINDOWS\system32\microsoft\backup.tftp
... C:\WINDOWS\Nokia_19_jpg.zip

************************ MSNCHK ***** /!\ beta test /!\



************************ Recherche les dossiers présents

... C:\Program Files\Fichiers communs\Carlson\




************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
.. OK ... C:\Program Files\Fichiers communs\Carlson\carlton
.. OK ... C:\WINDOWS\Nokia_19_jpg.zip
.. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
.. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
.. OK ... C:\WINDOWS\Nokia_19_jpg.zip


************************ Suppression des dossiers

.. OK ... C:\Program Files\Fichiers communs\Carlson\


************************ Nettoyage du registre



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 07112007_17174785.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------




---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 13:06:54 08/11/2007

+ Résultat de l'analyse:



:mozilla.52:C:\Documents and Settings\Matthias\Application Data\Mozilla\Firefox\Profiles\rskawpo6.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.53:C:\Documents and Settings\Matthias\Application Data\Mozilla\Firefox\Profiles\rskawpo6.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.54:C:\Documents and Settings\Matthias\Application Data\Mozilla\Firefox\Profiles\rskawpo6.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.55:C:\Documents and Settings\Matthias\Application Data\Mozilla\Firefox\Profiles\rskawpo6.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.56:C:\Documents and Settings\Matthias\Application Data\Mozilla\Firefox\Profiles\rskawpo6.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.57:C:\Documents and Settings\Matthias\Application Data\Mozilla\Firefox\Profiles\rskawpo6.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.73:C:\Documents and Settings\Matthias\Application Data\Mozilla\Firefox\Profiles\rskawpo6.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.112:C:\Documents and Settings\Matthias\Application Data\Mozilla\Firefox\Profiles\rskawpo6.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.113:C:\Documents and Settings\Matthias\Application Data\Mozilla\Firefox\Profiles\rskawpo6.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.114:C:\Documents and Settings\Matthias\Application Data\Mozilla\Firefox\Profiles\rskawpo6.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.71:C:\Documents and Settings\Matthias\Application Data\Mozilla\Firefox\Profiles\rskawpo6.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.58:C:\Documents and Settings\Matthias\Application Data\Mozilla\Firefox\Profiles\rskawpo6.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.80:C:\Documents and Settings\Matthias\Application Data\Mozilla\Firefox\Profiles\rskawpo6.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.81:C:\Documents and Settings\Matthias\Application Data\Mozilla\Firefox\Profiles\rskawpo6.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.77:C:\Documents and Settings\Matthias\Application Data\Mozilla\Firefox\Profiles\rskawpo6.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.


Fin du rapport





Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:30:38, on 08/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\VirusKeeper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Steam\Steam.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Matthias\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66017
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66017
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66017
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66017
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66017
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\VirusKeeper.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
Utilisateur anonyme
14 oct. 2007 à 18:01
Attention pas d'antivirus
il faut absolument en avoir un
commence par ça
regarde ici
https://www.malekal.com/avira-free-security-antivirus-gratuit/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
14 oct. 2007 à 19:00
Bonjour.

J'ajouterai : Pas de pare-feu.

Voir parmi ceux-ci, tous gratuits et en français en dehors de leur efficacité.
http://www.personalfirewall.comodo.com/
Comodo™ Firewall
https://fr.norton.com/
PC Tools Firewall Plus
http://www.sunbelt-software.com/Kerio-Download.cfm
Kerio Personal Firewall
https://www.zonealarm.com
Zone Alarm
0
Bonjour,

ça fait depuis hier que je cherche une solution pour me débarasser de ce virus nokia .19 je ne sais plus quoi et il reste, même en désinstallant msn et compagnie.

J'ai essayé msnfix,mais quand je le télécharge il me met erreur

AIDEZ MOI SVP CE VIRUS ME TUE!!!
0
Utilisateur anonyme
17 oct. 2007 à 22:29
Bonsoir nessy
il faut créer ton propre sujet
tu peut suivre la méthode que j'ai indiqué à mat
et poste tes rapports sur ton propre fil de discussion stp
on s'y retrouveras beaucoup mieux
merci
@+
0
bonjour j'ai recus et ouvert le meme dossier j'ai fait ce ke tu demandes.merci d'etre tolerant si je fait une erreur car c'est la 1ére fois ke j'éssaye de reparer moi meme.je te joint le rapport.

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 20:19:37 22/10/2007

+ Résultat de l'analyse:



D:\Documents and Settings\Titi\Local Settings\Temporary Internet Files\Content.IE5\ATEPKDSJ\dual[1].jpg -> Dialer.Agent.z : Nettoyé.
D:\Program Files\Fichiers communs\Carlson\carlton -> Dialer.Agent.z : Nettoyé.
:mozilla.177:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.179:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.60:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.66:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\Titi\Cookies\titi@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\Titi\Cookies\titi@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.23:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.24:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.25:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.26:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.27:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.28:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.71:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.127:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
D:\Documents and Settings\Titi\Cookies\titi@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.99:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
D:\Documents and Settings\Titi\Cookies\titi@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.142:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.116:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
:mozilla.63:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.64:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.65:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.17:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.7:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\q2yamb84.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
D:\Documents and Settings\Titi\Cookies\titi@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.205:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.180:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.181:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.34:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.149:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.204:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
:mozilla.10:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.11:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.6:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.7:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.8:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.9:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
D:\Documents and Settings\Titi\Cookies\titi@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
D:\Documents and Settings\Titi\Cookies\titi@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.18:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.19:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.20:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.21:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.22:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
D:\Documents and Settings\Titi\Cookies\titi@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.76:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.77:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.78:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.79:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.123:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.124:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.125:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
D:\Documents and Settings\Titi\Cookies\titi@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.210:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.139:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.140:D:\Documents and Settings\Titi\Application Data\Mozilla\Firefox\Profiles\1enemhpk.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
0
justlikeyou Messages postés 20 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 4 février 2008
22 oct. 2007 à 21:11
MSNFix 1.552

D:\Documents and Settings\Titi\Bureau\MSNFix
Fix exécuté le 22/10/2007 - 20:52:23,40 By Titi
mode normal

************************ Recherche les fichiers présents

... D:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
... D:\Program Files\Fichiers communs\Carlson\carlton
... D:\WINDOWS\LBTWiz.exe
... D:\WINDOWS\Nokia_19_jpg.zip
... D:\WINDOWS\system32\microsoft\backup.ftp
... D:\WINDOWS\system32\microsoft\backup.tftp
... D:\WINDOWS\Nokia_19_jpg.zip

************************ MSNCHK ***** /!\ beta test /!\

[!] D:\WINDOWS\Nokia_19_jpg.zip is INFECTED


************************ Recherche les dossiers présents

... D:\Program Files\Fichiers communs\Carlson\




************************ Suppression des fichiers

.. OK ... D:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
.. OK ... D:\Program Files\Fichiers communs\Carlson\carlton
/!\ ... D:\WINDOWS\LBTWiz.exe
.. OK ... D:\WINDOWS\Nokia_19_jpg.zip
.. OK ... D:\WINDOWS\system32\microsoft\backup.ftp
.. OK ... D:\WINDOWS\system32\microsoft\backup.tftp
.. OK ... D:\WINDOWS\Nokia_19_jpg.zip


************************ Suppression des dossiers

.. OK ... D:\Program Files\Fichiers communs\Carlson\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

.. OK ... D:\WINDOWS\LBTWiz.exe



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 22102007_20565793.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
justlikeyou Messages postés 20 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 4 février 2008
22 oct. 2007 à 21:14
Logfile of HijackThis v1.99.1
Scan saved at 21:13:26, on 22/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
D:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\WINDOWS\system32\wscntfy.exe
D:\WINDOWS\system32\notepad.exe
D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
D:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
D:\Program Files\DAEMON Tools\daemon.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\WINDOWS\ALCXMNTR.EXE
D:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\MSN Messenger\usnsvc.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Documents and Settings\Titi\Bureau\test.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ISUSScheduler] "D:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM Startup] D:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [EPSON Stylus CX3200] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200"
O4 - HKLM\..\Run: [DAEMON Tools] "D:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: @D:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @D:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - D:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - D:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
0
Bonjour,

Super l'aide que vous apportez à tous mais là j'ai un petit soucis, j'ai pas "analyse" en mode sans échec.... pas trouvé en forme de loupe...!

j'ai téléchargé avg... il m'a trouvé 21 "problèmes"....

Merci pour votre aide
0
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
27 oct. 2007 à 23:36
Bonsoir ghighi268

Il ne faut intervenir dans ce fil de discussion, sinon il sera impossible de s'y retrouver d'ici peu de temps.
Crée ta propre question.
Merci.
0
jojo degouter
4 nov. 2007 à 21:59
Bonjour,
Au secour!!! c koi se bordel, g chope se virus il s'envoi tou seul a mes contact et maintenan jpe plu contatcte mes contact!!!

est'que qulqun a une solution plus simple que celle ci-dessu(because je sui pa fortichh en infirmatique)

C vraiment des con les mec qui foint ces virus g la haine put...;;....
0
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
4 nov. 2007 à 22:25
Bonsoir jojo degouter,
Même remarque que pour ghighi628.
merci.
Et être grossier n'arrangera rien à tes problèmes.
0
voici mon rapport s'il vous plait aider moi


Search Navipromo version 3.3.4 commencé le 05/11/2007 à 11:45:25,15

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 02.11.2007 à 12h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2800.1106


*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Benoit\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

!! Fichier(s)/processus caché(s) différent(s) !!
!! Résultat Catchme non pris en compte par Navilog1 !!


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

giqvozv.exe trouvé !

* Recherche dans C:\DOCUME~1\BENOIT\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\giqvozv.dat trouvé !


3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse terminée le 05/11/2007 à 11:48:15,71 ***
0