Party.jpg

Résolu
Lamissdu86 -  
calamitynath Messages postés 16 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

j'ai un gros problème : mon msn envoie des dossier party.jpg tout seul a tout mes contacts et ferme tout seul msn toutes les 15min!!!Je ne sais plus quoi faire!!!Merci de m'aider SVP

42 réponses

caalamitynath
 
salut cgui33,oh grand genie du binaire

et bien non je n'ai plus de problêmes , je te remercie de ton aide

bizz
0
espion3004 Messages postés 8607 Date d'inscription   Statut Membre Dernière intervention   1 433
 
pfff @_@
0
raleuboleu Messages postés 5022 Date d'inscription   Statut Membre Dernière intervention   79
 
salut

1 truc par rapport a party, malgres l'avoir moi meme viré (msnfix+scan+ccleaner +avg +avast) et no souci depuis je vois que les traces persistent en allant dans rechercher ben op il est la ce foutu truc , le faire en mode ss échec y changerait il ?
bizz
dédolée autre question pour virus party et britney: il serve a quoi pour la personne qui te l'envoi et quelles conséquences pour l'ordi ? c bien 1 trojan que me met avast , ver etc selon le jiur lol je sais jdois virer avast mais des questions que je me pose donc jdemande
merci aux personnes qui répondront

kissss
0
cgui33 Messages postés 1174 Date d'inscription   Statut Membre Dernière intervention   10
 
Salut Raslebol !
Que veux tu dire par :
depuis je vois que les traces persistent en allant dans rechercher ben op il est la ce foutu truc
Quelles sont ces fameuses traces ?
A+
0
raleuboleu Messages postés 5022 Date d'inscription   Statut Membre Dernière intervention   79
 
je vais dans rechercher >fichier >tape le nom et malgres tout (msnfix et scan) il est la toujours donc po cool enfin moi je sais je m'en servirai pas mais voilà il est bel et bien présent !!!pour voir je l'ai extrait sur bureau et oui ce p.... de virus reste dans l'ordi donc faire quoi de plus pour le virer totalement? moi m'en fou je c qu'il reste entre parenthese mais d'autre peuvent jouer avec donc ca craint

bizou
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
calamitynath
 
voici le rapport:

19/12/2007 a 19:55:47,28

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\
C:\WINDOWS\windebug.log FOUND
C:\WINDOWS\windebug.log FOUND

*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
0
^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Redémarre ton PC en mode sans échec :
Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !

F - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Bon courage

A+

0
cgui33 Messages postés 1174 Date d'inscription   Statut Membre Dernière intervention   10
 
Salut Calamity...

Vas voir ici pour ton problème : (Windebug.log)
http://www.malekal.com/IM-Worm.Win32.Sohanad.aa_TrojanDownloader.AutoIt.g.php

Avec quel logiciel as tu obtenu ce rapport ?
Merci et A+
0
^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Avec quel logiciel as tu obtenu ce rapport ?

LOL --

0
raleuboleu Messages postés 5022 Date d'inscription   Statut Membre Dernière intervention   79
 
alu.....je cherchais moi meme des fois que g loupée 1 étape ou autre !!!!!!!!!!!!!!!

dis nous ou dis a cgui tes manips avant les résultats de on c pas quoi et quand ca date etc stp

bizzz
0
raleuboleu Messages postés 5022 Date d'inscription   Statut Membre Dernière intervention   79
 
LOL POURQUOI MARIE?
biz
0
^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
LOL POURQUOI MARIE?
Parce que c'est un vrai bordel ce topik.
Vous ne lisez pas, ça a ni queue ni tête
0
^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Vous lisez un peu le topik avant d'écrire n'importe quoi ????

0
^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
calamitynath,

Tu peux t'inscrire sur le forum
Stp
Merci
0
espion3004 Messages postés 8607 Date d'inscription   Statut Membre Dernière intervention   1 433
 
Je te l'avais dit en MP cgui33,parce que, comme je te l'avais dit... Pas de rancunes certes mais de l'apprentissage oui, suivre les posts aussi patiemment...

Post 20 pour clean ZIp
0
cgui33 Messages postés 1174 Date d'inscription   Statut Membre Dernière intervention   10
 
Salut Marie
désolé je n'avais pas ton post à l'écran lorsque j'ai écrit le mien
A+
0
^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Salut

Je pense surtout que tu as bc de choses à apprendre avant de te lancer dans la désinfection

A++
0
raleuboleu Messages postés 5022 Date d'inscription   Statut Membre Dernière intervention   79
 
re

oui toujours apprendre ok mais là on est 2 a avoir zappé 1 truc alors !!! toi tu dois savoir ^^ alors éclaire nous please
0
espion3004 Messages postés 8607 Date d'inscription   Statut Membre Dernière intervention   1 433
 
c'est vrai que c'est un peu le bordel °_@

Instant Replay Again !
0
calamitynath Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
voila pour toi marie:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:03:32, on 21/12/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\Olivetti\ANY_WAY\olMntrService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Olivetti\ANY_WAY\olDvcStatus.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijackthis\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Voodoo2] rundll32.exe 3dfxv2ps.dll,UpdateRegSettings
O4 - HKLM\..\Run: [OlStatusMon] "C:\Program Files\Olivetti\ANY_WAY\olDvcStatus.exe" dvcStatusMinimize
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\LOGICI~1\OFFICE~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=https://portail.free.fr/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: olMntrService - Olivetti - C:\Program Files\Olivetti\ANY_WAY\olMntrService.exe
0
raleuboleu Messages postés 5022 Date d'inscription   Statut Membre Dernière intervention   79
 
salut

oui + que le bordel meme !!!!!!!
en attendant Marie (qui me pardonnera j'espere d'intervenir) tu n'as réellement aucune protection? pas d'antivirus, parefeu ni rien?

je poste ceci pour avancer ton "k"

voilà c tout j'emmerdouille personne , question normale a remedier vite ^^

pas bien ce virus mais encore ca va mais il faut tu te protege etc

kiss
0
calamitynath Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
ben si j'avais avast, mais là on m'a conseillé de le remplacer par avg, enfin si j'ai bien tout compris, alors comme je ne suis pas contrariante je l'ai fait...

marie je viens de me rendre compte que je ne me suis pas mise en mode sans échec pour faire le scan hijackthis... alors je recommence, oui je sais je suis un vrai boulet...
0
cgui33 Messages postés 1174 Date d'inscription   Statut Membre Dernière intervention   10
 
Salut
un parefeuu serait nécessaire ... c'est vrai !
tu as mis AVG comme on te l'avait conseillé.
Tu peux faire un mise à jour de IE (avec XP tu devrais avoir le 7)
Pour le rapport ça m'a l'air pas mal !
A+
0
raleuboleu Messages postés 5022 Date d'inscription   Statut Membre Dernière intervention   79
 
re


ya pa de boulet ici ^^

qui te dis de mette avg contre avast ????????????? ok avast est la passoire depuis plusieurs mois mais selon moi avg reste faible tout de meme


parle en a la personne qui te la conseillé !!avg est 1 + mais il te protegera pas assez

tu matte 1 peu l'anglais?

car jte conseillerais antivir mais il est en anglais

bizoux
0
cgui33 Messages postés 1174 Date d'inscription   Statut Membre Dernière intervention   10
 
Salut
Tout à fait d'accord avec toi pour antivir... même si moi Avast me suffit !
Mais je ne voulais surtout pas aller à l'encontre des personnes qui lui ont conseillé AVG ........
bonnes vacances !
0
^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Slt

Faut stopper de dire qu'avast est une passoire .....

De Seb Sauvage ::
Que Avast soit efficace à 95,5% et Antivir à 96,7% ne changera pas grand chose dans les faits.
L'important c'est au moins d'avoir cette ceinture de sécurité qui préviendra plus de 90% des accidents.
Mais on ne pourra de toute manière jamais les éviter à 100%, quel que soit l'antivirus. 


De jorginho67 ::
je pense vraiment que le plus sage,étant qu'aucun anti virus pourra garantir à 100% la protection d'un pc, le seul moyen d'éviter les infections, est de prévenir sans arrêt les internautes sur ce qu'il y à a faire en parallèle...( nettoyeurs en tout genres, conseils de navigation, parefeus, etc...etc....) 


De Perso ::
Si les internautes faisaient un peu plus attention, il n’y aurait pas ce conflit,
nous avons tous été débutant, et je continue à l'être...
Maintenant avec les logiciels de merdouilles et les Cracks, y’a du pain sur la planche
Aucun Anti-virus ne fera le travail ne nettoyage, à la place de celui qui est devant le PC
MAIS de les avertir, de certains dangers, et de les mettre en garde
de ne pas naviguer
sur certains sites, là oui, ‘est un travail beaucoup plus intéressant que le reste,
que de jouer la guéguerre entre Avast – Antivir. 


A++

Je navigue avec Avast et kerio

0