Prob virus msn

vanessa -  
countvenom Messages postés 1196 Statut Membre -
Bonjour,
Bonjour,
J'ai le meme probleme que tout le monde en ce moment. j'ai un lien qui s'envoi à mes contact msn. J'ai fais msnfix comme le disait certaine personne sur ce forum. ça me donne cela merci de me dire si le virus est parti ou pas ... car je comprend rien lolMSNFix 1.563
J'ai vraiment besoin d'aide merciiiiiiiii
C:\Documents and Settings\Admin\Bureau\MSNFix\MSNFix
Fix exécuté le 06/11/2007 - 11:26:35,78 By Admin
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\NXSetup_multi.zip] 58ED50DF302A8A67AE1CAA534ABC7268

[color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\Admin\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
Configuration: Windows XP
Firefox 2.0.0.9

18 réponses

  1. countvenom Messages postés 1196 Statut Membre 271
     
    Ah m...de !
    Tu l'as déja utilisé désolé j'ai survolé l'article.
    0
  2. vanessa
     
    le soucis c'est que ça me detecte aucune infection ....... si quelqu'un est capable d'interpreté le rapport post ci dessus ...???
    0
  3. countvenom Messages postés 1196 Statut Membre 271
     
    As tu envoyer le fichier qu'il site dans ton rapport a l'adress qu'il te donne ?
    http://upload.changelog.fr/
    C:\DOCUME~1\Admin\Bureau\Upload_Me.zip
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. vanessa
     
    je comprend pas ce site ........... et peut etre que je ne suis plus infecté mais sa me parrait bizard vu que mon anti-virus n'a rien trouvé
    0
  6. countvenom Messages postés 1196 Statut Membre 271
     
    Normal, c'est souvent le cas avec se genre virus, c'est tu comment tu tes fait infecter ?
    Pour le pseudo tu dois mettree un pseudo normal, ensuite je pense qu'il faut que tu mette l'adresse de cette page,la ou il y a marqué URL;
    puis le fichier a envoyer, c'est celui qui se trouve dans l'emplacement que je t'ai donné dans le coms précédent.
    0
  7. countvenom Messages postés 1196 Statut Membre 271
     
    As tu retenté MSN depuis ?
    Si il marche tu n'as pas a signaler le probleme , mais si il ne marche pas explique dans la page quel probleme il te fait.
    0
  8. vanessa
     
    j'ai accepter un lien en anglais envoyer par un ami en australie donc je ne me suis pas mefié je vais essayé sinon j'ai fais un sacn avec hijackthis sa ma donné ça: mais bon je comprend rien
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:04:36, on 06/11/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [osyejixwnl] C:\WINDOWS\system32\osyejixwnl.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
    O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Print Spooler Service (uj66a6ii2iay) - Unknown owner - C:\WINDOWS\system32\osyejixwnl.exe
    0
  9. vanessa
     
    pas de souci avec msn , juste que mes contacts reçoivent de temps en temps un lien
    0
  10. countvenom Messages postés 1196 Statut Membre 271
     
    Moi non plus j'y comprend rien, même si il y a des cours sur se sites.
    Désolé.
    0
  11. countvenom Messages postés 1196 Statut Membre 271
     
    Quelle est ce lien ?
    En général.
    Quelle est le serveur de ta boite mail, que tu utilise pour aller sur msn ?
    0
  12. countvenom Messages postés 1196 Statut Membre 271
     
    Utilise tu Hotmail,Outlook etc ...
    Car il s'agit peux être d'un probleme de spam avant d'être un virus.
    0
  13. countvenom Messages postés 1196 Statut Membre 271
     
    Es ce des pubs que reçoivent tes contact, car si il en reçoivent que fréquemment, cela peux être de simples pubs.
    0
  14. vanessa
     
    hier j'ai supprimé un fichier dans mes fichier reçu nommé itwkronos.rar mais il n'était pas detecté comme un virus donc j'ai peut etre plus rien .....
    0
  15. vanessa
     
    ba je pense pas car c'est un lien qui nous fais penser a un envoi de photos et deplus l'amie qui m'a refilé le virus l'a eu 2 fois
    dans le 1er cas sont antivurs la supprilé et la deuxieme fois elle a fait une restauration
    0
  16. countvenom Messages postés 1196 Statut Membre 271
     
    Es une adresse internet ou un fichier en .rar ou .zip ?
    0