Au secours, Cheval de Troie et newmalwared

Angezen Messages postés 9 Statut Membre -  
Angezen Messages postés 9 Statut Membre -
Bonjour,

J'ai acheté le logiciel MacAfee et je croyais qu'il me protégerait efficacement. En faisant une analyse, j'ai découvert 3 éléments détectés : D:\\windows\system32\msnmessenger.exe et Newmalwared Crack Style XP sur C:\\logiciels\data/zip.

Je n'y connais absolument rien, je ne sais pas ce qu'est démarrer en mode sans échel ou autres.

Y aurait il un gentil informaticien qui pourrait m'envoyer une info bien détaillée sur ce que je dois faire ou uniquement me connecter sur un lien afin de nettoyer ces cheval et virus ?

De plus, lorsque je veux visionner des photos en .jpg ou jpeg, le fichier ne veut plus s'ouvrir. J'ai l'impression qu'il me manque un programme qui me permette d'ouvrir mes photoso. Il m'est annoncé : impossible d'ouvrir le fichier. J'utilise Néro.

Qui veut bien m'aider svp ? J'aime surfer et pratiquer la bureautique mais j'avoue en avoir assez d'être infestée de trojean, virus et Cheval de Troie alors que j'ai acheté Mac Afee.

Je compte sur votre aide et vous en remercie.

Passez une bonne journée...
Configuration: Windows XP
Firefox 2.0.0.11

18 réponses

  1. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Salut !
    essayons de voir çà !

    IMPORTANT :
    Ne pas désactiver la restauration système, tant que le pc n'est pas propre.

    télécharge HIJACKTHIS en cliquant sur ce lien
    http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    Enregistre HJTInstall.exe sur ton bureau.
    Double-clique sur HJTInstall.exe pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\HijackThis\HijackThis.exe

    Accepte la license en cliquant sur le bouton "I Accept"
    Choisis l'option "Do a system scan and save a log file"
    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

    Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" -> Copier" pour copier tout le contenu du rapport

    Colle le rapport que tu viens de copier sur ce forum

    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

    Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
    http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

    IMPERATIF !!
    avant de lancer HIJACKTHIS , il faut fermer tous les programmes ouverts, se déconnecter d' INTERNET !!


    to be continued..........
    2
  2. abdou glai Messages postés 291 Date d'inscription   Statut Membre Dernière intervention   8
     
    bon tu fais un autre scane et tu mais delt sur ce que ta decouver
    ci il tadis supprimer c bon mais ci il ta dis en qarantaine c pas trop bon
    mais pour les virus qui entre toujour c acause dun port internet ouvert san protection tu doi avoir un par feu 100% pour que il bloque les torjan et les vere
    0
  3. Angezen Messages postés 9 Statut Membre 1
     
    Merci de ton message. Je ne sais pas ce que veut dire delt ?
    0
  4. Angezen Messages postés 9 Statut Membre 1
     
    Je suis en train de refaire un scan. Mais ainsi que je l'ai dit, je n'y connais rien. Que veut dire faire un delt ? De plus, j'ai MacAfee, je suppose donc qu'il vérifie lors de mes connexions sur internet. Merci de votre aide.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. abdou glai Messages postés 291 Date d'inscription   Statut Membre Dernière intervention   8
     
    delt=supprimer
    0
  7. Angezen Messages postés 9 Statut Membre 1
     
    Merci Abdou. j'ai bien essayé de faire supp. mais cela ne fonctionne pas. J'ai de plus en plus de mal à utiliser mon PC qui rame comme un malade. A part ta réponse, je n'ai pas encore eu de conseils, est ce bien un forum d'entraides ? Je suis peut être trop impatiente... Bonne journée à tous
    0
    1. Claude Lachance Messages postés 33456 Date d'inscription   Statut Contributeur Dernière intervention   1 036
       
      est ce bien un forum d'entraides ?
      Oui, il s'agit d'un forum d'entraide, mais il faut être patient! Elle est bénévole cette entraide. Des personnes qui connaissent la réponse à tes problèmes doivent le voir, avoir le temps d'y répondre et trouver que tu es assez patiente pour entreprendre une procédure de désinfection, chose parfois longue et fastidieuse. Ciao!


      0
  8. angezen
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:05:27, on 17/01/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\system32\MSN Messenger.exe
    D:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
    D:\WINDOWS\tsnp2std.exe
    D:\WINDOWS\vsnp2std.exe
    D:\Program Files\McAfee.com\Agent\mcagent.exe
    D:\Program Files\SiteAdvisor\6253\SiteAdv.exe
    D:\Program Files\MSN Messenger\msnmsgr.exe
    D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
    D:\Program Files\Picasa2\PicasaMediaDetector.exe
    D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
    D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
    D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    D:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
    D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
    d:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
    d:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
    D:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
    D:\Program Files\McAfee\MPF\MPFSrv.exe
    D:\Program Files\SiteAdvisor\6253\SAService.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
    D:\Program Files\MSN Messenger\usnsvc.exe
    D:\WINDOWS\system32\wuauclt.exe
    D:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
    D:\WINDOWS\explorer.exe
    D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - D:\Program Files\SiteAdvisor\6253\SiteAdv.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - D:\Program Files\McAfee\VirusScan\scriptsn.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - D:\Program Files\SiteAdvisor\6253\SiteAdv.dll
    O4 - HKLM\..\Run: [SiSUSBRG] D:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [RestartNeroSetup] "E:\NeroExpress\Installation\Setupx.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
    O4 - HKLM\..\Run: [tsnp2std] D:\WINDOWS\tsnp2std.exe
    O4 - HKLM\..\Run: [snp2std] D:\WINDOWS\vsnp2std.exe
    O4 - HKLM\..\Run: [mcagent_exe] D:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
    O4 - HKLM\..\Run: [SiteAdvisor] D:\Program Files\SiteAdvisor\6253\SiteAdv.exe
    O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [DW4] "D:\Program Files\The Weather Channel FW\Desktop Weather\DesktopWeather.exe"
    O4 - HKCU\..\Run: [windowslivemessenger] D:\WINDOWS\system32\MSN Messenger.exe
    O4 - HKCU\..\Run: [Picasa Media Detector] D:\Program Files\Picasa2\PicasaMediaDetector.exe
    O4 - HKCU\..\Run: [eMuleAutoStart] D:\Program Files\eMule\emule.exe -AutoStart
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: hp psc 1000 series.lnk = ?
    O4 - Global Startup: hpoddt01.exe.lnk = ?
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://mumuorangine.spaces.live.com/PhotoUpload/MsnPUpld.cab
    O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - D:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
    O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - d:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
    O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - D:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
    O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - d:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
    O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - D:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
    O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - D:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
    O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - D:\Program Files\McAfee\MPF\MPFSrv.exe
    O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - D:\Program Files\SiteAdvisor\6253\SAService.exe
    O24 - Desktop Component 0: (no name) - file:///D:/DOCUME~1/Mu/LOCALS~1/Temp/msohtml1/01/clip_image002.gif
    0
  9. angezen
     
    Bonsoir Claude,

    Désolée de mon impatience, rien ne va en ce moment et messenger est mon seul lien avec l'extérieur.

    Je te prie de m'excuser si j'ai paru insolente, ceci n'était pas voulu.

    Bonne soirée,

    Muriel
    0
    1. Claude Lachance Messages postés 33456 Date d'inscription   Statut Contributeur Dernière intervention   1 036
       
      Tu es toute pardonnée! Je te laisse entre les mains expertes de Jorge! :-)
      0
  10. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Fais un scan avec Avg antispyware et post le rapport ici stp

    · Téléchargement :
    Télécharge la version d'essai d'AVG Anti-Spyware 7.5 depuis
    http://www.grisoft.com/doc/downloads-products/ww/crp/0?prd=triasw

    TUTO pour l'installation https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

    Installe la puis...
    *Mise à jour :
    Lancer AVG Anti-Spyware.
    Cliquer sur le menu Mise à jour.
    Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
    Attendre la fin de cette mise à jour
    Ferme AVG Antispyware

    * Reglages :

    Cliquer sur le menu Analyse (de la barre d'outils).
    Cliquer sur l'onglet Paramètres.

    Dans Comment réagir? cliquer sur Actions recommandées et choisir Quarantaine.
    Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
    Vérifier que le bouton-radio Générer un rapport après chaque analyse soit aussi coché.
    tu dois avoir ceci : https://www.hiboox.com

    * Scan et nettoyage : (a faire en mode sans echec) >> regarde d'abord comment faire en cliquant sur le lien qui suit https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

    Dans l'onglet Analyse
    Cliquer sur Analyse complète du système.

    Important : Ne pas ouvrir de fenêtre, ne pas lancer de
    programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
    Tres important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"
    voir ici : https://www.hiboox.com
    Ensuite.

    Cliquer sur "Enregistrer le rapport". Ceci génère un rapport
    en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
    Puis fermer AVG Anti-Spyware..

    * Remarques :
    Au bout des 30 jours d'essai , AVG Anti-Spyware restera utilisable sans limitation de durée, mais avec deux restrictions:
    *- pas de surveillance en temps réel,
    *- pas de mise à jour automatique en ligne.
    Il restera un bon scan passif avec lequel tu pourras effectuer un ptit"nettoyage", sans oublier de faire une mise à jour manuelle avant d'exécuter le balayage.

    0
  11. angezen
     
    Bien le bonsoir Jorge !

    Ca y est, à priori tout est mis en quarantaine, j'avais plus de 27 virus et autres petites bêbêtes dégoutantes. Un ami est passé me voir ce soir et a regardé tout cela. Il a fait le nécessaire et je crois pouvoir dire que cela est correct.

    Grand merci pour ton aide précieuse. Même si on n'y connait rien à l'informatique, avec ta façon d'expliquer, les liens sur lesquels on doit cliquer, les tutoriaux, il n'y a pas à dire, il n'y a pas mieux.

    Sache que tu m'as apporté une aide précieuse et que grâce à toi et à l'ami, je vais pouvoir à nouveau utiliser mon PC correctement.

    Vive toi !

    Biz,

    Muriel
    0
  12. angezen
     
    Coucou,

    Que veux tu que je fasse ? Dis moi, je le ferai ce soir. Biz
    0
  13. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    refais ceci !

    Ne pas désactiver la restauration système, tant que le pc n'est pas propre.

    télécharge HIJACKTHIS en cliquant sur ce lien
    https://www.commentcamarche.net/telecharger/ 159 hijackthis

    Enregistre HJTInstall.exe sur ton bureau.
    Double-clique sur HJTInstall.exe pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\HijackThis\HijackThis.exe

    Accepte la license en cliquant sur le bouton "I Accept"
    Choisis l'option "Do a system scan and save a log file"
    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

    Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" -> Copier" pour copier tout le contenu du rapport

    Colle le rapport que tu viens de copier sur ce forum

    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

    Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
    http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

    IMPERATIF !!
    avant de lancer HIJACKTHIS , il faut fermer tous les programmes ouverts, se déconnecter d' INTERNET !!

    0
  14. Angezen Messages postés 9 Statut Membre 1
     
    Dis Jorge, lorsque tu me dis de fermer internet afin de faire l'intervention, dois je recopier le lien que tu m'indiques pour l'actionner ? Je l'actionne depuis ton message, peut-être que ce n'est pas bien puisque je suis sur internet ? Merci de ta réponse et bonne après midi
    0
  15. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    dois je recopier le lien que tu m'indiques pour l'actionner ? tu as déjà HJThis sur ton bureau, tu le relance sans etre connecté.

    je t'ai remis le post # 15 ( avec le lien ) juste pour la manip' a effectuer..
    0
  16. Angezen Messages postés 9 Statut Membre 1
     
    Bonjour,

    Voici ce que cela donne :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 07:34:59, on 21/01/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\Explorer.EXE
    D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    D:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
    d:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
    d:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
    D:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
    D:\Program Files\McAfee\MPF\MPFSrv.exe
    D:\Program Files\SiteAdvisor\6253\SAService.exe
    D:\WINDOWS\System32\svchost.exe
    D:\PROGRA~1\McAfee.com\Agent\mcagent.exe
    D:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
    D:\Program Files\SiteAdvisor\6253\SiteAdv.exe
    D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    D:\WINDOWS\tsnp2std.exe
    D:\WINDOWS\vsnp2std.exe
    D:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
    D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
    D:\Program Files\Picasa2\PicasaMediaDetector.exe
    D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
    D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
    D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
    D:\WINDOWS\system32\wuauclt.exe
    D:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\wuauclt.exe
    D:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
    D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - D:\Program Files\SiteAdvisor\6253\SiteAdv.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - D:\Program Files\McAfee\VirusScan\scriptsn.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - D:\Program Files\SiteAdvisor\6253\SiteAdv.dll
    O4 - HKLM\..\Run: [SiSUSBRG] D:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [RestartNeroSetup] "E:\NeroExpress\Installation\Setupx.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [mcagent_exe] D:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
    O4 - HKLM\..\Run: [SiteAdvisor] D:\Program Files\SiteAdvisor\6253\SiteAdv.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
    O4 - HKLM\..\Run: [tsnp2std] D:\WINDOWS\tsnp2std.exe
    O4 - HKLM\..\Run: [snp2std] D:\WINDOWS\vsnp2std.exe
    O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [DW4] "D:\Program Files\The Weather Channel FW\Desktop Weather\DesktopWeather.exe"
    O4 - HKCU\..\Run: [windowslivemessenger] D:\WINDOWS\system32\MSN Messenger.exe
    O4 - HKCU\..\Run: [Picasa Media Detector] D:\Program Files\Picasa2\PicasaMediaDetector.exe
    O4 - HKCU\..\Run: [eMuleAutoStart] D:\Program Files\eMule\emule.exe -AutoStart
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: hp psc 1000 series.lnk = ?
    O4 - Global Startup: hpoddt01.exe.lnk = ?
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://mumuorangine.spaces.live.com/PhotoUpload/MsnPUpld.cab
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - D:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
    O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - d:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
    O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - D:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
    O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - d:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
    O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - D:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
    O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - D:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
    O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - D:\Program Files\McAfee\MPF\MPFSrv.exe
    O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - D:\Program Files\SiteAdvisor\6253\SAService.exe
    O24 - Desktop Component 0: (no name) - file:///D:/DOCUME~1/Mu/LOCALS~1/Temp/msohtml1/01/clip_image002.gif
    0
  17. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    bon, on essaye de voir pour Msn
    Télécharge MSNFix.zip (de !aur3n7 et Regis59) sur le bureau :
    http://sosvirus.changelog.fr/MSNFix.zip
    Tuto
    https://www.malekal.com/supprimer-virus-desinfecter-pc/

    Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
    Remarque: Il est possible que l'antivirus détécte un virus au téléchargement, il s'agit de Process.exe qui est un faux positif.

    Décompresse-le (clic droit : Extraire ici).
    A la racine du système, déplace le dossier décompressé, comme suit :
    C:\MSNFix.
    Ouvre-le et double clique sur le fichier MSNFix.bat
    .
    - Exécute l'option R.
    - Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
    - Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.
    - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
    Poste-le dans une réponse.
    Note :
    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
    Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
    Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

    to be continued.......
    0
  18. Angezen Messages postés 9 Statut Membre 1
     
    Bonjour Jorge,

    Le fichier ne veut pas s'ouvrir : il est dit : chemin du fichier spécifié est introuvable ! Pourtant je fais comme il est indiqué. A part que je ne trouve pas la commande : EXTRAIRE ICI, j'extraits dans extraire dans le dossier spécifié et cela ne fonctionne pas. J'ai lu le tutorial et je ne trouve pas les éléments demandés. Est ce que je fais une fausse manip ?
    Merci de ta réponse Jorge... bonne journée
    0