Virus reçu via msn
seb86
-
seb86 -
seb86 -
Bonjour,
J'ai reçu aujourd'hui un virus intitulé Britney_Spears_jpg.zip par Msn. Je n'arrive pas à m'en débarasser complétement...
En effet, cela ferme mes fenêtre de converse msn et envoie aléatoirement des messages de ce genre à mes contacts:
" ma soeur a voulu que tu regarde ca
** a envoyé C:\WINDOWS\Britney_Spears_jpg.zip "
J'ai fait un tour dans le menu rechercher, j'ai supprimé tous les fichiers *.tmp et le fameux fichier zip en question et l'application ms-dos qui résulte de l'ouverture de ce fichier zip mais ca ne marche pas....
Est-ce que qqn pourrait m'aider SVP?
j'ai fait une analyse hijack pour accelerer les choses. D'apres mes obs et de pb precedent, je serais aussi atteint de Isass...?
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Arcade\PCMService.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\McAfee\Common Framework\UdaterUI.exe
C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\WINDOWS\svchost.exe
C:\WINDOWS\mrofinu1148.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\acer\eRecovery\Monitor.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\WINDOWS\17PHolmes1148.exe
C:\Program Files\Windows Live\installer\WLSetupSvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\Seb\LOCALS~1\Temp\Rar$EX00.812\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.netsolidarite.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKLM\..\Run: [svchost.exe] C:\WINDOWS\svchost.exe
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1148.exe 61A847B5BBF72813339F30466188719AB689201522886B092CBD44BD8689220221DD3257
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/EN-GB/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Program Files\McAfee\Common Framework\FrameworkService.exe" /ServiceStart (file missing)
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
Merci pour votre aide,
seb86
J'ai reçu aujourd'hui un virus intitulé Britney_Spears_jpg.zip par Msn. Je n'arrive pas à m'en débarasser complétement...
En effet, cela ferme mes fenêtre de converse msn et envoie aléatoirement des messages de ce genre à mes contacts:
" ma soeur a voulu que tu regarde ca
** a envoyé C:\WINDOWS\Britney_Spears_jpg.zip "
J'ai fait un tour dans le menu rechercher, j'ai supprimé tous les fichiers *.tmp et le fameux fichier zip en question et l'application ms-dos qui résulte de l'ouverture de ce fichier zip mais ca ne marche pas....
Est-ce que qqn pourrait m'aider SVP?
j'ai fait une analyse hijack pour accelerer les choses. D'apres mes obs et de pb precedent, je serais aussi atteint de Isass...?
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Arcade\PCMService.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\McAfee\Common Framework\UdaterUI.exe
C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\WINDOWS\svchost.exe
C:\WINDOWS\mrofinu1148.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\acer\eRecovery\Monitor.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\WINDOWS\17PHolmes1148.exe
C:\Program Files\Windows Live\installer\WLSetupSvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\Seb\LOCALS~1\Temp\Rar$EX00.812\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.netsolidarite.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKLM\..\Run: [svchost.exe] C:\WINDOWS\svchost.exe
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1148.exe 61A847B5BBF72813339F30466188719AB689201522886B092CBD44BD8689220221DD3257
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/EN-GB/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Program Files\McAfee\Common Framework\FrameworkService.exe" /ServiceStart (file missing)
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
Merci pour votre aide,
seb86
A voir également:
- Virus reçu via msn
- Virus mcafee - Accueil - Piratage
- Telecharger msn - Télécharger - Messagerie
- Msn messenger - Télécharger - Messagerie
- Virus informatique - Guide
- Virus facebook demande d'amis - Accueil - Facebook
54 réponses
fais un scan de ton disque dur comme indiqué ci dessous
=>
Outil de suppression des logiciels malveillants
Il permet d’effectuer une analyse complète de votre disque dur pour détecter et supprimer les logiciels malveillants installé sur votre PC.
Pour exécuter la commande faite !
Démarrer => exécuter tapez : mrt /F (espace entre mrt et /) et Ok
Une fenêtre apparaît, faites suivant, l’opération se déroule pendant une dizaine de minutes et une fois terminé le logiciel affiche se qu’il trouve ou pas
=>
Outil de suppression des logiciels malveillants
Il permet d’effectuer une analyse complète de votre disque dur pour détecter et supprimer les logiciels malveillants installé sur votre PC.
Pour exécuter la commande faite !
Démarrer => exécuter tapez : mrt /F (espace entre mrt et /) et Ok
Une fenêtre apparaît, faites suivant, l’opération se déroule pendant une dizaine de minutes et une fois terminé le logiciel affiche se qu’il trouve ou pas
Bonsoir christian,
Alors :
1/ Quand on arrive on dit 'Bonjour', ou un truc comme ça.
2/ Quand on donne des protocoles, on s'assure qu'ils sont lisibles et effectuables.
3/ Quand on s'immisce dans une discussion, on essaye de la suivre.
--
Alors :
1/ Quand on arrive on dit 'Bonjour', ou un truc comme ça.
2/ Quand on donne des protocoles, on s'assure qu'ils sont lisibles et effectuables.
3/ Quand on s'immisce dans une discussion, on essaye de la suivre.
--
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
http://img142.imageshack.us/img142/67/erreurru2.jpg
voila le pb que j'ai qd j'essaye de réparer la connect...
seb
voila le pb que j'ai qd j'essaye de réparer la connect...
seb
Bon ok,
Peux aller dans panneau de config. => Système => Gestionnaire de périphériques ...et me dire si tous les pilotes sont installés (si y a un ? c'est que non)
--
Peux aller dans panneau de config. => Système => Gestionnaire de périphériques ...et me dire si tous les pilotes sont installés (si y a un ? c'est que non)
--
aucun ? tout fonctionne correctement. Le pb c'est surtout avec la connexion ethernet ou il n'y pas plus d'adresse IP.
Seb
Seb
As-tu des logiciels d'installation pour le web sous la main ?
Si oui, lequels ?
Si tu vois ce que je dire...réinstalle...
--
Si oui, lequels ?
Si tu vois ce que je dire...réinstalle...
--
bon ok je vais faire ca et si marche pas ca va etre le reformatage. encore perdre des heures.
Merci pour ton aide précieuse DIID
Je ne sais pas si le pb d'adresse ip fait partie du virus britney spears ou si ca vient de mon ordi, faudrait voir ca avec les autres.
En tout cas ca me l'a fait des que j'ai redémarré mon ordi apres avoir pecho le virus.
je te tiens au courant
A+
Seb
P.S: ouinnnnnnnnnnnn!
Merci pour ton aide précieuse DIID
Je ne sais pas si le pb d'adresse ip fait partie du virus britney spears ou si ca vient de mon ordi, faudrait voir ca avec les autres.
En tout cas ca me l'a fait des que j'ai redémarré mon ordi apres avoir pecho le virus.
je te tiens au courant
A+
Seb
P.S: ouinnnnnnnnnnnn!
slt DIID!
Voilà le résultat de l'analyse
P.S, j'ai pas de fax ou de modem fax, c bizarre...
SiSoftware Sandra
Processeur
Modèle : Intel(R) Pentium(R) M processor 1.73GHz
Vitesse : 1.73GHz
Noyaux par Processeur : 1 Unité(s)
Threads par Noyau : 1 Unité(s)
Type : Mobile
Cache de Données Interne : 32kB, Synchrone, Ecriture Différée, jeu à 8 voies, 64 octets de taille de ligne
Cache sur Carte L2 : 2MB, ECC, Synchrone, ATC, jeu à 8 voies, 64 octets de taille de ligne, 2 lignes par secteur
Système
Système : Acer, inc. Aspire 1690
Compatibilité de Plate-forme : Intel Centrino
Carte mère : Acer, Inc. Crane II
Bus : ISA PCI PCIe IMB PCMCIA CardBus USB FireWire/1394 i2c/SMBus
Support MP : Non
APIC MP : Oui
BIOS Système : Acer 3A28
Mémoire Totale : 1023MB SDRAM-DDR2
Chipset 1
Modèle : Acer Inc 82915PM/GM/GMS, 82910GML Host Bridge
Vitesse du Bus Principal : 4x 133MHz (532MHz taux de transfert)
Mémoire Totale : 1GB SDRAM-DDR2
Vitesse du Bus Mémoire : 4x 133MHz (532MHz taux de transfert)
Système Vidéo
Moniteur/Panneau : Écran par défaut
Moniteur/Panneau : Écran par défaut
Moniteur/Panneau : Écran par défaut
Moniteur/Panneau : Écran Plug-and-Play
Adaptateur : ATI MOBILITY RADEON X700
Dispositifs de Stockage Physiques
TOSHIBA MK1031GAS (ATA) : 93GB (C:) (D:)
USB Flash Disk (USB) : 248MB (G:)
MATSHITA UJ-845D (ATAPI) : N/A (E:)
Dispositifs de Stockage Logiques
ACER (C:) : 45GB (8.9GB, 20% Espace Libre) (FAT32) @ TOSHIBA MK1031GAS (ATA)
FOURRE-TOUT (D:) : 45GB (1.1GB, 2% Espace Libre) (FAT32) @ TOSHIBA MK1031GAS (ATA)
CD-ROM/DVD (E:) : N/A @ MATSHITA UJ-845D (ATAPI)
Disque Dur (G:) : 247MB (38MB, 15% Espace Libre) (FAT) @ USB Flash Disk (USB)
Périphériques
Port(s) Série/Parallèle : 1 COM / 0 LPT
Contrôleur USB/Hub : Intel(R) 82801FB/FBM USB Universal Host Controller - 2658
Contrôleur USB/Hub : Intel(R) 82801FB/FBM USB Universal Host Controller - 2659
Contrôleur USB/Hub : Intel(R) 82801FB/FBM USB Universal Host Controller - 265A
Contrôleur USB/Hub : Intel(R) 82801FB/FBM USB Universal Host Controller - 265B
Contrôleur USB/Hub : Intel(R) 82801FB/FBM USB2 Enhanced Host Controller - 265C
Contrôleur USB/Hub : Concentrateur USB racine
Contrôleur USB/Hub : Concentrateur USB racine
Contrôleur USB/Hub : Concentrateur USB racine
Contrôleur USB/Hub : Concentrateur USB racine
Contrôleur USB/Hub : Concentrateur USB racine
Contrôleur USB/Hub : Périphérique de stockage de masse USB
Contrôleur/Hub FireWire/1394 : Contrôleur hôte Texas Instruments IEEE 1394 compatible OHCI (Open Host Controller Interface)
Contrôleur PCMCIA/CardBus : Texas Instruments PCIxx21/x515 Cardbus Controller
Périphérique Infra-Rouge : Port infrarouge IrDA Fast
Clavier : Clavier standard 101/102 touches ou clavier Microsoft Natural Keyboard PS/2
Souris : Synaptics PS/2 Port TouchPad
Souris : Souris HID
Interface Utilisateur : Périphérique d'interface utilisateur USB
Dispositif(s) Multimédia
Dispositif : Conexant AC-Link Audio
Dispositif(s) de Communication
Dispositif : SoftV92 Data Fax Modem with SmartCP
Imprimantes et Fax
Modèle : Fax
Gestion de l'Énergie
Etat de la Ligne AC : Connecté
Système(s) d'Exploitation
Système Windows : Microsoft Windows XP (2002) Personnel 5.01.2600 (Service Pack 2)
Compatibilité de Plate-forme : Win32 x86
Services Réseau
Adaptateur : Broadcom NetXtreme Gigabit Ethernet
Adaptateur : Intel(R) PRO/Wireless 2200BG Network Connection
Seb
Voilà le résultat de l'analyse
P.S, j'ai pas de fax ou de modem fax, c bizarre...
SiSoftware Sandra
Processeur
Modèle : Intel(R) Pentium(R) M processor 1.73GHz
Vitesse : 1.73GHz
Noyaux par Processeur : 1 Unité(s)
Threads par Noyau : 1 Unité(s)
Type : Mobile
Cache de Données Interne : 32kB, Synchrone, Ecriture Différée, jeu à 8 voies, 64 octets de taille de ligne
Cache sur Carte L2 : 2MB, ECC, Synchrone, ATC, jeu à 8 voies, 64 octets de taille de ligne, 2 lignes par secteur
Système
Système : Acer, inc. Aspire 1690
Compatibilité de Plate-forme : Intel Centrino
Carte mère : Acer, Inc. Crane II
Bus : ISA PCI PCIe IMB PCMCIA CardBus USB FireWire/1394 i2c/SMBus
Support MP : Non
APIC MP : Oui
BIOS Système : Acer 3A28
Mémoire Totale : 1023MB SDRAM-DDR2
Chipset 1
Modèle : Acer Inc 82915PM/GM/GMS, 82910GML Host Bridge
Vitesse du Bus Principal : 4x 133MHz (532MHz taux de transfert)
Mémoire Totale : 1GB SDRAM-DDR2
Vitesse du Bus Mémoire : 4x 133MHz (532MHz taux de transfert)
Système Vidéo
Moniteur/Panneau : Écran par défaut
Moniteur/Panneau : Écran par défaut
Moniteur/Panneau : Écran par défaut
Moniteur/Panneau : Écran Plug-and-Play
Adaptateur : ATI MOBILITY RADEON X700
Dispositifs de Stockage Physiques
TOSHIBA MK1031GAS (ATA) : 93GB (C:) (D:)
USB Flash Disk (USB) : 248MB (G:)
MATSHITA UJ-845D (ATAPI) : N/A (E:)
Dispositifs de Stockage Logiques
ACER (C:) : 45GB (8.9GB, 20% Espace Libre) (FAT32) @ TOSHIBA MK1031GAS (ATA)
FOURRE-TOUT (D:) : 45GB (1.1GB, 2% Espace Libre) (FAT32) @ TOSHIBA MK1031GAS (ATA)
CD-ROM/DVD (E:) : N/A @ MATSHITA UJ-845D (ATAPI)
Disque Dur (G:) : 247MB (38MB, 15% Espace Libre) (FAT) @ USB Flash Disk (USB)
Périphériques
Port(s) Série/Parallèle : 1 COM / 0 LPT
Contrôleur USB/Hub : Intel(R) 82801FB/FBM USB Universal Host Controller - 2658
Contrôleur USB/Hub : Intel(R) 82801FB/FBM USB Universal Host Controller - 2659
Contrôleur USB/Hub : Intel(R) 82801FB/FBM USB Universal Host Controller - 265A
Contrôleur USB/Hub : Intel(R) 82801FB/FBM USB Universal Host Controller - 265B
Contrôleur USB/Hub : Intel(R) 82801FB/FBM USB2 Enhanced Host Controller - 265C
Contrôleur USB/Hub : Concentrateur USB racine
Contrôleur USB/Hub : Concentrateur USB racine
Contrôleur USB/Hub : Concentrateur USB racine
Contrôleur USB/Hub : Concentrateur USB racine
Contrôleur USB/Hub : Concentrateur USB racine
Contrôleur USB/Hub : Périphérique de stockage de masse USB
Contrôleur/Hub FireWire/1394 : Contrôleur hôte Texas Instruments IEEE 1394 compatible OHCI (Open Host Controller Interface)
Contrôleur PCMCIA/CardBus : Texas Instruments PCIxx21/x515 Cardbus Controller
Périphérique Infra-Rouge : Port infrarouge IrDA Fast
Clavier : Clavier standard 101/102 touches ou clavier Microsoft Natural Keyboard PS/2
Souris : Synaptics PS/2 Port TouchPad
Souris : Souris HID
Interface Utilisateur : Périphérique d'interface utilisateur USB
Dispositif(s) Multimédia
Dispositif : Conexant AC-Link Audio
Dispositif(s) de Communication
Dispositif : SoftV92 Data Fax Modem with SmartCP
Imprimantes et Fax
Modèle : Fax
Gestion de l'Énergie
Etat de la Ligne AC : Connecté
Système(s) d'Exploitation
Système Windows : Microsoft Windows XP (2002) Personnel 5.01.2600 (Service Pack 2)
Compatibilité de Plate-forme : Win32 x86
Services Réseau
Adaptateur : Broadcom NetXtreme Gigabit Ethernet
Adaptateur : Intel(R) PRO/Wireless 2200BG Network Connection
Seb