Virus msn foto
Fermé
hime
-
10 nov. 2007 à 15:21
Regis59 Messages postés 21123 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 16 nov. 2007 à 14:33
Regis59 Messages postés 21123 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 16 nov. 2007 à 14:33
A voir également:
- Virus msn foto
- Msn - Télécharger - Messagerie
- Tinyurl virus - Forum Virus / Sécurité
- Svchost.exe virus - Guide
- Tlauncher virus ✓ - Forum Jeux vidéo
- Retrouver conversation msn ✓ - Forum MSN / WLM
5 réponses
Regis59
Messages postés
21123
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 346
10 nov. 2007 à 16:00
10 nov. 2007 à 16:00
Bienvenue sur le forum d’entraide de CommentCaMarche.net
Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
Merci de votre compréhension.
Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).
Double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
A+
Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
Merci de votre compréhension.
Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).
Double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
A+
Merci c'est tres gentil de ta part mais j'ai toujours le virus
Quand j'execute le programe cela me marque "fichier introuvable "
je commence a desesperer
aider moi s'il vous plait
Merci par avance.
Quand j'execute le programe cela me marque "fichier introuvable "
je commence a desesperer
aider moi s'il vous plait
Merci par avance.
Regis59
Messages postés
21123
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 346
11 nov. 2007 à 22:10
11 nov. 2007 à 22:10
Salut
Vas sur le site https://virusscan.jotti.org/
- Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier : C:\WINDOWS\mrofinu1148.exe
- Clic sur submit toujours en haut à droite
- Le scan va se lancer, ça va prendre un petit instant
- En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799
puis,
Télécharge Combofix sUBs : [url=http://download.bleepingcomputer.com/sUBs/ComboFix.exe]combofix.exe[/url]
et sauvegarde le sur ton bureau et pas ailleurs!
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
A+
Vas sur le site https://virusscan.jotti.org/
- Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier : C:\WINDOWS\mrofinu1148.exe
- Clic sur submit toujours en haut à droite
- Le scan va se lancer, ça va prendre un petit instant
- En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799
puis,
Télécharge Combofix sUBs : [url=http://download.bleepingcomputer.com/sUBs/ComboFix.exe]combofix.exe[/url]
et sauvegarde le sur ton bureau et pas ailleurs!
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
A+
BOnsoir
j'aimerais avoir votre aide parsque je commence a deprimer et jaimerai eviter de formater
voici mon scan
Scanner results
Scan taken on 12 Nov 2007 20:54:14 (GMT)
A-Squared Found nothing
AntiVir Found TR/Crypt.ULPM.Gen
ArcaVir Found Trojan.Downloader.Agent.Fak
Avast Found nothing
AVG Antivirus Found Downloader.Generic6.SKO
BitDefender Found Trojan.Generic.69276
ClamAV Found nothing
CPsecure Found nothing
Dr.Web Found Trojan.DownLoader.31817
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found Trojan-Downloader.Win32.Agent.fak
Fortinet Found nothing
Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Agent.fak
NOD32 Found Win32/TrojanDownloader.Agent.BLS
Norman Virus Control Found W32/DLoader.EBDZ
Panda Antivirus Found nothing
Rising Antivirus Found nothing
Sophos Antivirus Found Mal/Packer
VirusBuster Found nothing
VBA32 Found nothing
et voici le resultats de Combofix sUBs
ComboFix 07-11-08.1 - Admin 2007-11-12 22:01:12.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.88 [GMT 1:00]
Running from: C:\ComboFix.exe
* Created a new restore point
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Program Files\Fichiers communs\Yazzle1560OinAdmin.exe
C:\Program Files\Fichiers communs\Yazzle1560OinUninstaller.exe
C:\Program Files\inetget2
C:\Program Files\Insider
C:\Program Files\Insider\Insider.exe
C:\Program Files\Temporary
C:\Program Files\Temporary\wininstall.exe
C:\Program Files\ttx.exe
C:\Program Files\WinAble
C:\WINDOWS\b111.exe
C:\WINDOWS\b122.exe
C:\WINDOWS\b128.exe
C:\WINDOWS\b138.exe
C:\WINDOWS\b147.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2007-10-12 to 2007-11-12 ))))))))))))))))))))))))))))))))))))
.
2007-11-12 21:59 1,539,258 --a------ C:\ComboFix.exe
2007-11-12 21:59 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-11-11 18:36 44,495 --a------ C:\p6g7j3w2g3f5.exe
2007-11-11 14:44 <REP> d-------- C:\VundoFix Backups
2007-11-10 23:37 <REP> d-------- C:\Program Files\MSN Messenger
2007-11-10 23:36 17,929,072 --a------ C:\Program Files\Install_Messenger.exe
2007-11-10 23:10 <REP> d-------- C:\msnfix
2007-11-10 14:28 35,840 --a------ C:\WINDOWS\mrofinu1148.exe
2007-11-10 14:27 9,808 --a------ C:\ir-1-1148.exe
2007-11-10 13:47 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2007-11-10 13:47 26,624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2007-11-10 13:47 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2007-11-10 13:46 801,144 --a------ C:\WINDOWS\system32\aswBoot.exe
2007-11-10 13:46 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr
2007-11-10 13:46 94,416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2007-11-10 13:46 92,848 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2007-11-10 00:32 <REP> d--h----- C:\Program Files\Fichiers communs\Carlson
2007-11-10 00:32 562,836 --a------ C:\WINDOWS\Dance_dec_jpg.zip
2007-11-10 00:32 562,688 -r-hs---- C:\WINDOWS\ccSvcHst.exe
2007-11-10 00:32 44,495 --a------ C:\3d3t4t8n7l.exe
2007-10-20 01:56 3,596,288 --a--c--- C:\WINDOWS\system32\qt-dx331.dll
2007-10-20 01:56 1,044,480 --a--c--- C:\WINDOWS\system32\libdivx.dll
2007-10-20 01:56 524,288 --a------ C:\WINDOWS\system32\DivXsm.exe
2007-10-20 01:56 200,704 --a--c--- C:\WINDOWS\system32\ssldivx.dll
2007-10-20 01:54 823,296 --a------ C:\WINDOWS\system32\divx_xx0c.dll
2007-10-20 01:54 823,296 --a------ C:\WINDOWS\system32\divx_xx07.dll
2007-10-20 01:54 802,816 --a------ C:\WINDOWS\system32\divx_xx11.dll
2007-10-20 01:54 739,840 --a------ C:\WINDOWS\system32\DivX.dll
2007-10-20 01:54 196,608 --a--c--- C:\WINDOWS\system32\dtu100.dll
2007-10-20 01:54 81,920 --a--c--- C:\WINDOWS\system32\dpl100.dll
2007-10-18 10:06 156,992 --a------ C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2007-10-18 10:03 593,920 --a--c--- C:\WINDOWS\system32\dpuGUI11.dll
2007-10-18 10:03 344,064 --a--c--- C:\WINDOWS\system32\dpus11.dll
2007-10-18 10:03 294,912 --a--c--- C:\WINDOWS\system32\dpu11.dll
2007-10-18 10:03 294,912 --a--c--- C:\WINDOWS\system32\dpu10.dll
2007-10-18 10:03 57,344 --a--c--- C:\WINDOWS\system32\dpv11.dll
2007-10-18 10:03 53,248 --a--c--- C:\WINDOWS\system32\dpuGUI10.dll
2007-10-18 10:02 12,288 --a--c--- C:\WINDOWS\system32\DivXWMPExtType.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-12 21:03 --------- d-----w C:\Documents and Settings\Admin\Application Data\Azureus
2007-11-10 23:48 --------- d-----w C:\Program Files\DivX
2007-11-10 22:33 46,080 -c--a-w C:\WINDOWS\system32\ftp.exe
2007-11-10 22:33 17,920 -c--a-w C:\WINDOWS\system32\tftp.exe
2007-11-02 13:05 --------- d-----w C:\Program Files\Azureus
2007-10-20 00:56 43,528 ------w C:\WINDOWS\system32\drivers\pxhelp20.sys
2007-10-20 00:56 129,784 -c----w C:\WINDOWS\system32\pxafs.dll
2007-10-20 00:56 120,056 -c----w C:\WINDOWS\system32\pxcpyi64.exe
2007-10-20 00:56 118,520 -c----w C:\WINDOWS\system32\pxinsi64.exe
2007-10-10 15:56 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
2007-10-07 10:42 --------- d-----w C:\Program Files\MatroskaProp
2007-10-04 00:00 --------- d-----w C:\Documents and Settings\Admin\Application Data\vlc
2007-10-03 23:53 --------- d-----w C:\Program Files\VideoLAN
2007-10-03 23:46 --------- d-----w C:\Documents and Settings\Admin\Application Data\Media Player Classic
2007-10-01 22:21 --------- d-----w C:\Program Files\CCleaner
2007-10-01 22:09 --------- d-----w C:\Documents and Settings\Admin\Application Data\Uniblue
2007-09-28 12:12 --------- d-----w C:\Documents and Settings\All Users\Application Data\McAfee.com
2007-09-27 20:00 --------- d-----w C:\Documents and Settings\Admin\Application Data\Temporary
2007-09-25 20:21 --------- d-----w C:\Program Files\Picasa2
2007-09-12 20:35 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
2007-09-12 20:34 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2006-09-27 20:54 2,467,439 -c--a-w C:\Program Files\winamp295_full.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"="C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe" [2005-02-16 23:11]
"HP Component Manager"="C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" [2004-05-12 15:18]
"HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe" [2003-07-28 14:43]
"DeviceDiscovery"="C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe" [2003-05-21 17:37]
"WinampAgent"="C:\Program Files\Winamp\Winampa.exe" [2003-04-02 03:20]
"Lexmark 1200 Series"="C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe" [2006-07-13 12:25]
"Picasa Media Detector"="C:\Program Files\Picasa2\PicasaMediaDetector.exe" [2006-04-20 00:17]
"ccSvcHst.exe"="C:\WINDOWS\ccSvcHst.exe" [2007-11-09 22:52]
"avast!"="D:\ANTIVI~1\LOGICI~1\ashDisp.exe" [2007-09-06 12:06]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:09]
"Uniblue RegistryBooster 2"="C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe" []
[HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
"Config"=%systemroot%\system32\run.cmd
"nlsf"=cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll"
"tscuninstall"=%systemroot%\system32\tscupgrd.exe
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoRecentDocsMenu"=1 (0x1)
"NoSMHelp"=1 (0x1)
"MemCheckBoxInRunDlg"=1 (0x1)
"NoSMBalloonTip"=1 (0x1)
"NoDesktopCleanupWizard"=1 (0x1)
"NoWelcomeScreen"=1 (0x1)
"NoAutoUpdate"=1 (0x1)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoRecentDocsMenu"=1 (0x1)
"NoSMHelp"=1 (0x1)
"MemCheckBoxInRunDlg"=1 (0x1)
"NoSMBalloonTip"=1 (0x1)
"NoDesktopCleanupWizard"=1 (0x1)
"NoWelcomeScreen"=1 (0x1)
"NoAutoUpdate"=1 (0x1)
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2fdd478c-6a18-11dc-9a1a-0008543dc363}]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL NoLimit.exe
*Newly Created Service* - CATCHME
*Newly Created Service* - USNJSVC
.
**************************************************************************
catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-12 22:04:22
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
MsnMsgr = "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background?g
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-11-12 22:05:14
j'aimerais avoir votre aide parsque je commence a deprimer et jaimerai eviter de formater
voici mon scan
Scanner results
Scan taken on 12 Nov 2007 20:54:14 (GMT)
A-Squared Found nothing
AntiVir Found TR/Crypt.ULPM.Gen
ArcaVir Found Trojan.Downloader.Agent.Fak
Avast Found nothing
AVG Antivirus Found Downloader.Generic6.SKO
BitDefender Found Trojan.Generic.69276
ClamAV Found nothing
CPsecure Found nothing
Dr.Web Found Trojan.DownLoader.31817
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found Trojan-Downloader.Win32.Agent.fak
Fortinet Found nothing
Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Agent.fak
NOD32 Found Win32/TrojanDownloader.Agent.BLS
Norman Virus Control Found W32/DLoader.EBDZ
Panda Antivirus Found nothing
Rising Antivirus Found nothing
Sophos Antivirus Found Mal/Packer
VirusBuster Found nothing
VBA32 Found nothing
et voici le resultats de Combofix sUBs
ComboFix 07-11-08.1 - Admin 2007-11-12 22:01:12.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.88 [GMT 1:00]
Running from: C:\ComboFix.exe
* Created a new restore point
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Program Files\Fichiers communs\Yazzle1560OinAdmin.exe
C:\Program Files\Fichiers communs\Yazzle1560OinUninstaller.exe
C:\Program Files\inetget2
C:\Program Files\Insider
C:\Program Files\Insider\Insider.exe
C:\Program Files\Temporary
C:\Program Files\Temporary\wininstall.exe
C:\Program Files\ttx.exe
C:\Program Files\WinAble
C:\WINDOWS\b111.exe
C:\WINDOWS\b122.exe
C:\WINDOWS\b128.exe
C:\WINDOWS\b138.exe
C:\WINDOWS\b147.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2007-10-12 to 2007-11-12 ))))))))))))))))))))))))))))))))))))
.
2007-11-12 21:59 1,539,258 --a------ C:\ComboFix.exe
2007-11-12 21:59 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-11-11 18:36 44,495 --a------ C:\p6g7j3w2g3f5.exe
2007-11-11 14:44 <REP> d-------- C:\VundoFix Backups
2007-11-10 23:37 <REP> d-------- C:\Program Files\MSN Messenger
2007-11-10 23:36 17,929,072 --a------ C:\Program Files\Install_Messenger.exe
2007-11-10 23:10 <REP> d-------- C:\msnfix
2007-11-10 14:28 35,840 --a------ C:\WINDOWS\mrofinu1148.exe
2007-11-10 14:27 9,808 --a------ C:\ir-1-1148.exe
2007-11-10 13:47 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2007-11-10 13:47 26,624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2007-11-10 13:47 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2007-11-10 13:46 801,144 --a------ C:\WINDOWS\system32\aswBoot.exe
2007-11-10 13:46 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr
2007-11-10 13:46 94,416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2007-11-10 13:46 92,848 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2007-11-10 00:32 <REP> d--h----- C:\Program Files\Fichiers communs\Carlson
2007-11-10 00:32 562,836 --a------ C:\WINDOWS\Dance_dec_jpg.zip
2007-11-10 00:32 562,688 -r-hs---- C:\WINDOWS\ccSvcHst.exe
2007-11-10 00:32 44,495 --a------ C:\3d3t4t8n7l.exe
2007-10-20 01:56 3,596,288 --a--c--- C:\WINDOWS\system32\qt-dx331.dll
2007-10-20 01:56 1,044,480 --a--c--- C:\WINDOWS\system32\libdivx.dll
2007-10-20 01:56 524,288 --a------ C:\WINDOWS\system32\DivXsm.exe
2007-10-20 01:56 200,704 --a--c--- C:\WINDOWS\system32\ssldivx.dll
2007-10-20 01:54 823,296 --a------ C:\WINDOWS\system32\divx_xx0c.dll
2007-10-20 01:54 823,296 --a------ C:\WINDOWS\system32\divx_xx07.dll
2007-10-20 01:54 802,816 --a------ C:\WINDOWS\system32\divx_xx11.dll
2007-10-20 01:54 739,840 --a------ C:\WINDOWS\system32\DivX.dll
2007-10-20 01:54 196,608 --a--c--- C:\WINDOWS\system32\dtu100.dll
2007-10-20 01:54 81,920 --a--c--- C:\WINDOWS\system32\dpl100.dll
2007-10-18 10:06 156,992 --a------ C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2007-10-18 10:03 593,920 --a--c--- C:\WINDOWS\system32\dpuGUI11.dll
2007-10-18 10:03 344,064 --a--c--- C:\WINDOWS\system32\dpus11.dll
2007-10-18 10:03 294,912 --a--c--- C:\WINDOWS\system32\dpu11.dll
2007-10-18 10:03 294,912 --a--c--- C:\WINDOWS\system32\dpu10.dll
2007-10-18 10:03 57,344 --a--c--- C:\WINDOWS\system32\dpv11.dll
2007-10-18 10:03 53,248 --a--c--- C:\WINDOWS\system32\dpuGUI10.dll
2007-10-18 10:02 12,288 --a--c--- C:\WINDOWS\system32\DivXWMPExtType.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-12 21:03 --------- d-----w C:\Documents and Settings\Admin\Application Data\Azureus
2007-11-10 23:48 --------- d-----w C:\Program Files\DivX
2007-11-10 22:33 46,080 -c--a-w C:\WINDOWS\system32\ftp.exe
2007-11-10 22:33 17,920 -c--a-w C:\WINDOWS\system32\tftp.exe
2007-11-02 13:05 --------- d-----w C:\Program Files\Azureus
2007-10-20 00:56 43,528 ------w C:\WINDOWS\system32\drivers\pxhelp20.sys
2007-10-20 00:56 129,784 -c----w C:\WINDOWS\system32\pxafs.dll
2007-10-20 00:56 120,056 -c----w C:\WINDOWS\system32\pxcpyi64.exe
2007-10-20 00:56 118,520 -c----w C:\WINDOWS\system32\pxinsi64.exe
2007-10-10 15:56 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
2007-10-07 10:42 --------- d-----w C:\Program Files\MatroskaProp
2007-10-04 00:00 --------- d-----w C:\Documents and Settings\Admin\Application Data\vlc
2007-10-03 23:53 --------- d-----w C:\Program Files\VideoLAN
2007-10-03 23:46 --------- d-----w C:\Documents and Settings\Admin\Application Data\Media Player Classic
2007-10-01 22:21 --------- d-----w C:\Program Files\CCleaner
2007-10-01 22:09 --------- d-----w C:\Documents and Settings\Admin\Application Data\Uniblue
2007-09-28 12:12 --------- d-----w C:\Documents and Settings\All Users\Application Data\McAfee.com
2007-09-27 20:00 --------- d-----w C:\Documents and Settings\Admin\Application Data\Temporary
2007-09-25 20:21 --------- d-----w C:\Program Files\Picasa2
2007-09-12 20:35 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
2007-09-12 20:34 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2006-09-27 20:54 2,467,439 -c--a-w C:\Program Files\winamp295_full.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"="C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe" [2005-02-16 23:11]
"HP Component Manager"="C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" [2004-05-12 15:18]
"HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe" [2003-07-28 14:43]
"DeviceDiscovery"="C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe" [2003-05-21 17:37]
"WinampAgent"="C:\Program Files\Winamp\Winampa.exe" [2003-04-02 03:20]
"Lexmark 1200 Series"="C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe" [2006-07-13 12:25]
"Picasa Media Detector"="C:\Program Files\Picasa2\PicasaMediaDetector.exe" [2006-04-20 00:17]
"ccSvcHst.exe"="C:\WINDOWS\ccSvcHst.exe" [2007-11-09 22:52]
"avast!"="D:\ANTIVI~1\LOGICI~1\ashDisp.exe" [2007-09-06 12:06]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:09]
"Uniblue RegistryBooster 2"="C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe" []
[HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
"Config"=%systemroot%\system32\run.cmd
"nlsf"=cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll"
"tscuninstall"=%systemroot%\system32\tscupgrd.exe
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoRecentDocsMenu"=1 (0x1)
"NoSMHelp"=1 (0x1)
"MemCheckBoxInRunDlg"=1 (0x1)
"NoSMBalloonTip"=1 (0x1)
"NoDesktopCleanupWizard"=1 (0x1)
"NoWelcomeScreen"=1 (0x1)
"NoAutoUpdate"=1 (0x1)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoRecentDocsMenu"=1 (0x1)
"NoSMHelp"=1 (0x1)
"MemCheckBoxInRunDlg"=1 (0x1)
"NoSMBalloonTip"=1 (0x1)
"NoDesktopCleanupWizard"=1 (0x1)
"NoWelcomeScreen"=1 (0x1)
"NoAutoUpdate"=1 (0x1)
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2fdd478c-6a18-11dc-9a1a-0008543dc363}]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL NoLimit.exe
*Newly Created Service* - CATCHME
*Newly Created Service* - USNJSVC
.
**************************************************************************
catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-12 22:04:22
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
MsnMsgr = "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background?g
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-11-12 22:05:14
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Regis59
Messages postés
21123
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 346
16 nov. 2007 à 14:33
16 nov. 2007 à 14:33
Salut
Clique ici:
http://secubox.gateweb.org/mad.php
Cherche ceci
C:\3d3t4t8n7l.exe
Message a l'équipe:
Fichier plusieurs fois renconté et suspicieux (Regis59)
Lien: hxxp://www.commentcamarche.net/forum/affich-4007520-virus-msn-foto#dernier
Clique ici:
http://secubox.gateweb.org/mad.php
Cherche ceci
C:\3d3t4t8n7l.exe
Message a l'équipe:
Fichier plusieurs fois renconté et suspicieux (Regis59)
Lien: hxxp://www.commentcamarche.net/forum/affich-4007520-virus-msn-foto#dernier