Virus MSN ???

Bonjour à tous,

Un nouveau virus via msn???
Dès que j'ouvre ma fenêtre windows live messenger, une fenêtre Internet essaye de s'ouvrir toute seule toutes les 10 sec.
En voici deux exemples:
http://g.msn.com/0AD0006A/1225830.1??PID=4227688&UIT=A&TargetID=1077318&AN=806043658&PG=IMSFRF
http://g.msn.com/0AD0006A/1225830.1??PID=4227688&UIT=A&TargetID=1077318&AN=1745486778&PG=IMSFRF

Comment est-ce possible? Comment puis-je résoudre ce problème?
Sachant que pourtant j'ai installé un pare feu et un antivirus sur mon PC et que je n'ai pas accepté ou ouvert de fichiers inconnus...

Merci par avance pour votre aide!

Noémie
Configuration: Windows XP
Internet Explorer 6.0

16 réponses

  1. tes liens ne fonctionne pas, essaye avec imagehack ou autre
    0
    1. Contributeur sécurité
      Bonjour Noemie

      On va voir cela ensemble


      1) MSNFix.zip de !aur3n7


      Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
      http://sosvirus.changelog.fr/MSNFix.zip
      Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
      - Exécutez l'option R.
      -- Si l'infection est détectée, exécutez l'option N.
      --- Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis. </gras>

      Note :
      Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
      Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.:


      2) Cleanzip

      * Télécharge clean zip de Malekal_Morte http://www.malekal.com/download/clean.zip

      * Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
      * Ouvre le dossier Clean qui se trouve sur ton bureau.
      * Double-clique sur clean.cmd.
      Une fenêtre noire va apparaître,

      choisis l'option 1

      Puis Poste le rapport qui se trouve ici C:\rapport_clean.txt

      3 ) Rapports

      Poste le rapport d msnfix et de clean zip en reponse

      @ suivre
      0
      1. Bonjour !

        J'ai exactement le même problème, dois-je créer un nouveau sujet ou je peux suivre les mêmes recommandations ici ?
        0
        1. Contributeur sécurité
          Bonjour Hermaline

          --> crée un nouveau sujet Hermaline stp http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

          Merci.
          0
          1. J'ai le meme problemes j'ais utliser MSNfix mais il n'a rien detecté alors c'est quoi?
            0
            1. Contributeur sécurité
              Et de 2 ...

              Chichi idem --> crée un nouveau sujet stp http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

              Merci
              0
              1. Bonjour,
                j ai le meme probleme
                une fois que je me suis deconnectée ca c est arreter puis je me suis reconnectée et ca n a pas recommence...
                c est koi le pb?
                0
                1. Contributeur sécurité
                  Bonjour

                  Et de 3 ...

                  idem --> crée un nouveau sujet stp http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

                  Merci
                  0
                  1. Voici les deux rapports.
                    Dans l'attente de tes nouvelles
                    Merci!

                    Rapport

                    MSNFix 1.546

                    C:\Documents and Settings\NOEMIE\Bureau\MSNFix
                    Fix exécuté le 15/10/2007 - 14:47:41,01 By NOEMIE
                    mode normal

                    ************************ Recherche les fichiers présents

                    ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
                    ... C:\Program Files\Fichiers communs\Carlson\carlton
                    ... C:\g7n4l2o4i4v4.exe

                    ************************ MSNCHK ***** /!\ beta test /!\

                    ************************ Recherche les dossiers présents

                    ... C:\Program Files\Fichiers communs\Carlson\

                    ************************ Suppression des fichiers

                    .. OK ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
                    .. OK ... C:\Program Files\Fichiers communs\Carlson\carlton
                    .. OK ... C:\g7n4l2o4i4v4.exe
                    .. OK ... C:\g7n4l2o4i4v4.exe
                    .. OK ... C:\g7n4l2o4i4v4.exe
                    .. OK ... C:\g7n4l2o4i4v4.exe

                    ************************ Suppression des dossiers

                    /!\ ... C:\Program Files\Fichiers communs\Carlson\

                    ************************ Nettoyage du registre

                    ************************ Fichiers suspects

                    /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

                    [C:\g5c5i4x6e4h2.exe] 6CB9D55D294AE31AD781CC69116974DF

                    [color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\NOEMIE\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr

                    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 15102007_14514237.zip

                    ------------------------------------------------------------------------
                    Auteur : !aur3n7 Contact: https://www.ionos.fr/
                    ------------------------------------------------------------------------

                    --------------------------------------------- END ---------------------------------------------

                    Rapport Clean:

                    15/10/2007 a 14:56:01,17

                    *** Recherche des fichiers dans C:

                    *** Recherche des fichiers dans C:\WINDOWS\

                    *** Recherche des fichiers dans C:\WINDOWS\system32
                    "C:\Documents and Settings\NOEMIE\Application Data\ezpinst.exe" FOUND

                    *** Recherche des fichiers dans C:\Program Files
                    *** Fin du rapport !
                    0
                    1. Contributeur sécurité
                      Recoucou Noemie

                      peux tu faire cela stp

                      SVP merci d'envoyer le fichier C:\DOCUME~1\NOEMIE\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr

                      mets le lien du sujet et mon pseudo

                      Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procedure correctement.
                      (Note: tu n'auras pas accès à Internet à partir du moment ou te redemarrera en mode sans echec)
                      Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                      Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


                      1) Telecharge
                      -- CCleaner Basic v2.01.507

                      https://www.ccleaner.com/ccleaner/download

                      Installe puis lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                      Par la suite, laisse-le avec ses réglages par défaut.
                      Fermer le programme pour l instant.

                      --la version d'essai d'AVG Anti-Spyware 7.5 depuis http://www.grisoft.com/doc/downloads-products/ww/crp/0?prd=triasw
                      Installe la puis...Lancer AVG Anti-Spyware.
                      Cliquer sur le menu Mise à jour.
                      Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
                      Attendre la fin de cette mise à jour puis fermer le programme.
                      Ne pas lancer d'analyse maintenant



                      -- Telecharge hijackthis sur ton bureau

                      2) Redemarre en mode sans echec


                      Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows.
                      Sélectionner "Mode sans échec" et appuyer sur [Entrée]
                      Il te faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

                      3) Cleanzip

                      * Ouvre le dossier Clean qui se trouve sur ton bureau.
                      * Double-clique sur clean.cmd.
                      Une fenêtre noire va apparaître,

                      choisis l'option 2.

                      4) Lance AVG Anti-Spyware 7.5

                      --Reglages

                      Cliquer sur le menu Analyse (de la barre d'outils).
                      Cliquer sur l'onglet Paramètres.
                      Dans Comment réagir? cliquer sur Actions recommandées et choisir Quarantaine.
                      Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
                      Dans Rapports cocher "générer un rapport aprés chaque analyse"

                      -- Scan
                      Dans l'onglet Analyse
                      Cliquer sur Analyse complète du système.
                      Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
                      Tres important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"
                      Ensuite.
                      Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
                      (C:\Programfiles\AVG Antispyware 7.5\Reports )
                      Puis fermer AVG Anti-Spyware.

                      5) Lance CCleaner
                      Puis dans le menu Nettoyeur
                      Cliquer sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
                      cliquer sur le bouton Lancer le nettoyage.
                      Fais cela plusieurs fois d affilé puis ferme CCleaner

                      --------------------------------------------------Redemarre en mode normal -----------------------------------------------------

                      6) HijackThis

                      Double clique dessus pour lancer l installation . Accepte la licence qui va apparaître par " I agree" .

                      Puis clique sur "Do a system scan and save a logfile"

                      Ferme hijackThis et fait un copier-coller du log entier et poste le ici en réponse

                      Tuto :

                      http://pageperso.aol.fr/balltrap34/demohijack.htm


                      7) Rapports


                      Poste ce rapport HijackThis ainsi que le rapport d AVG antispyware 7.5 et celui de clean zip.

                      Bon courage, @+
                      0
                      1. Juste pour info (j'écris d'un autre PC), ça fait quasi une heure qu'AVG analyse mon PC, est-ce normal???
                        0
                        1. Bonjour l'analyse avg met du temps mais tu peut voir si le nombre de fichiers analysés augmente c'est que l'analyse marche.
                          0
                          1. Enfin fini!

                            Rapport Hijack

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 17:34:10, on 15/10/2007
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
                            C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                            C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
                            C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
                            C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
                            C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
                            C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\MSN Messenger\MsnMsgr.Exe
                            C:\Program Files\eMule\emule.exe
                            C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com/fr/
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
                            O15 - Trusted Zone: *.sony-europe.com
                            O15 - Trusted Zone: *.sonystyle-europe.com
                            O15 - Trusted Zone: *.vaio-link.com
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by117fd.bay117.hotmail.msn.com/resources/MsnPUpld.cab
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                            O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
                            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\Image Converter 2\IcVzMon.exe
                            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                            O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                            O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
                            O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                            O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                            O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                            O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                            O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                            O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\Avlib\SSScsiSV.exe
                            O23 - Service: VAIO Entertainment Aggregation and Control Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
                            O23 - Service: VAIO Entertainment Task Scheduler - Sony Corporation - C:\Program Files\Sony\VAIO Entertainment\VzTaskScheduler.exe
                            O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
                            O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
                            O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
                            O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
                            O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
                            O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
                            O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
                            O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
                            O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
                            0
                            1. Contributeur sécurité
                              Bonsoir Noémie

                              Je sais , c est un peu long, mais il fallait en passer par la

                              J espere que tu as bien mis tout ce qu a trouvé AVG 7.5 en quarantaine regare dans "infections" et dis moi ce que tu y vois

                              Tout d abord dans ton log

                              1) On voit du Avast et du Symantec / Norton tu as du mal desinstaller Norton, regarde ici et applique la procedure conseillée

                              http://speedweb1.free.fr/frames2.php?page=divers3

                              2) Ni ton parefeu, ni ton antivirus ne se lancent au demarrage de ton pc ??? pourtant il tourne dans les processus et leurs services sont actifs...

                              3) eMule et messenger se lancent automatiquement au demarrage de ton pc

                              lance msn / outils /options /onglet general deccoche "lancer messenger automatiquement a l ouverture de Windows" puis appliquer et ok

                              Pour la mule ( pas bien ! ) lance la dans outils ou preferences cherche a deccocher lememe genre d options qui la declenche au demarrage du pc mangenat par cela des ressources inutilements..

                              4) Lance HijackThis.

                              Ferme toutes les autres fenetres, tous les autres programmes.Pas de connection internet.


                              Clique surDo a system scan only et coche les lignes suivantes, Clique sur Fix Checked puis clique sur OK

                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe


                              ---> Fais tout cela et poste un nouvel HijackThis en precisant ce qu il en est du probleme initial

                              @ suivre
                              0
                              1. Et voici le dernier rapport Hijack!

                                Et les fenêtres ne s'ouvrent plus quand j'ouvre window live messenger... Le problème a l'air résolu...
                                Merci bcp

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 20:41:42, on 16/10/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
                                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
                                C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
                                C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
                                C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
                                C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
                                C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                C:\Program Files\MSN Messenger\usnsvc.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                C:\WINDOWS\system32\NOTEPAD.EXE
                                C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com/fr/
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
                                O15 - Trusted Zone: *.sony-europe.com
                                O15 - Trusted Zone: *.sonystyle-europe.com
                                O15 - Trusted Zone: *.vaio-link.com
                                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by117fd.bay117.hotmail.msn.com/resources/MsnPUpld.cab
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
                                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\Image Converter 2\IcVzMon.exe
                                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                                O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
                                O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                                O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\Avlib\SSScsiSV.exe
                                O23 - Service: VAIO Entertainment Aggregation and Control Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
                                O23 - Service: VAIO Entertainment Task Scheduler - Sony Corporation - C:\Program Files\Sony\VAIO Entertainment\VzTaskScheduler.exe
                                O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
                                O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
                                O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
                                O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
                                O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
                                O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
                                O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
                                O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
                                O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
                                0
                                1. Contributeur sécurité
                                  Bonsoir Noémie

                                  Il reste ceci dans ton rapport :

                                  O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

                                  Le Planificateur LiveUpdate automatique de Symantec n a pas été désinstallé comme il faut et le service n'a pas été désactivé

                                  Est ce que ton Antivirus se lance au demarrage , vois tu la boukle d 'Avast en bas dans barre des taches car il n est pas présent sur le ligne de demarrage.

                                  Est il enregistré ? si ce n est pas le cas, il faut le faire --> voir ici https://www.avast.com/fr-fr/registration-free-antivirus

                                  (Sinon, n'aurais tu pas bidouiller pas via msconfig et decoché par erreur celui ci ? )

                                  Lit ce qui suit avec attention :

                                  Sache qu avec Avast, tu n es pas très bien protégé:

                                  Comparatif avast VS Antivir : http://forum.malekal.com/ftopic3528.php

                                  ------------------------------------------------------------------------------------------------------------------

                                  Si tu te decides a installer Antivir, désinstalle avast d abord et fait ce qui suit :

                                  ------------------------------------------------------------------------------------------------------------------

                                  1)Télécharge Avira antivir

                                  -- Télécharge Avira antivir PersonalEdition Classic a partir de ce lien :
                                  https://www.avira.com/
                                  Paramètre le comme indiqué ici :
                                  http://speedweb1.free.fr/frames2.php?page=tuto5
                                  ou la : https://www.malekal.com/avira-free-security-antivirus-gratuit/

                                  Effectue sa mise a jour puis ferme ce programme pour l’instant.

                                  2) Redémarre en mode sans échec

                                  Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
                                  Sélectionner "Mode sans échec" et appuyer sur [Entrée]
                                  Il te faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

                                  Voir si besoin C) https://forum.pcastuces.com/sujet.asp?f=25&s=3902

                                  3) Scan Antivirus et nettoyage avec Avira Antivir


                                  Lance Avira antivir en faisant un click droit sur l’icône d’Antivir dans ta barre des taches en bas a droite puis « start Antivir »
                                  Clique sur l’onglet « scanner » puis vérifie a RootKit search et Manuelle détection (en développant avec la petite croix devant chacun d'eux) que tous tes disques durs soient bien cochés, puis clique sur la loupe (en dessous de statut)
                                  Une fenetre va s’ouvrir « Luke Filewalker » .. le scan va démarrer.
                                  Mets tout ce qu il trouve en "quarantine"
                                  Une fois le scan achevé, ferme les deux fenêtres d'Antivir et sauvegarde le rapport qui vient d'apparaître sur ton bureau..

                                  4) Rapport

                                  Redémarre en mode normal puis poste le rapport d'Antivir (que tu as sauvegardé sur ton bureau).

                                  Tuto http://www.malekal.com/tutorial_antivir.html et/ou http://www.libellules.ch/tuto_antivir.php

                                  @ suivre
                                  0