Au secours, Cheval de Troie et newmalwared

Bonjour,

J'ai acheté le logiciel MacAfee et je croyais qu'il me protégerait efficacement. En faisant une analyse, j'ai découvert 3 éléments détectés : D:\\windows\system32\msnmessenger.exe et Newmalwared Crack Style XP sur C:\\logiciels\data/zip.

Je n'y connais absolument rien, je ne sais pas ce qu'est démarrer en mode sans échel ou autres.

Y aurait il un gentil informaticien qui pourrait m'envoyer une info bien détaillée sur ce que je dois faire ou uniquement me connecter sur un lien afin de nettoyer ces cheval et virus ?

De plus, lorsque je veux visionner des photos en .jpg ou jpeg, le fichier ne veut plus s'ouvrir. J'ai l'impression qu'il me manque un programme qui me permette d'ouvrir mes photoso. Il m'est annoncé : impossible d'ouvrir le fichier. J'utilise Néro.

Qui veut bien m'aider svp ? J'aime surfer et pratiquer la bureautique mais j'avoue en avoir assez d'être infestée de trojean, virus et Cheval de Troie alors que j'ai acheté Mac Afee.

Je compte sur votre aide et vous en remercie.

Passez une bonne journée...
Configuration: Windows XP
Firefox 2.0.0.11

18 réponses

  1. Contributeur sécurité
    Salut !
    essayons de voir çà !

    IMPORTANT :
    Ne pas désactiver la restauration système, tant que le pc n'est pas propre.

    télécharge HIJACKTHIS en cliquant sur ce lien
    http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    Enregistre HJTInstall.exe sur ton bureau.
    Double-clique sur HJTInstall.exe pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\HijackThis\HijackThis.exe

    Accepte la license en cliquant sur le bouton "I Accept"
    Choisis l'option "Do a system scan and save a log file"
    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

    Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" -> Copier" pour copier tout le contenu du rapport

    Colle le rapport que tu viens de copier sur ce forum

    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

    Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
    http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

    IMPERATIF !!
    avant de lancer HIJACKTHIS , il faut fermer tous les programmes ouverts, se déconnecter d' INTERNET !!


    to be continued..........
    2
    1. bon tu fais un autre scane et tu mais delt sur ce que ta decouver
      ci il tadis supprimer c bon mais ci il ta dis en qarantaine c pas trop bon
      mais pour les virus qui entre toujour c acause dun port internet ouvert san protection tu doi avoir un par feu 100% pour que il bloque les torjan et les vere
      0
      1. Merci de ton message. Je ne sais pas ce que veut dire delt ?
        0
        1. Je suis en train de refaire un scan. Mais ainsi que je l'ai dit, je n'y connais rien. Que veut dire faire un delt ? De plus, j'ai MacAfee, je suppose donc qu'il vérifie lors de mes connexions sur internet. Merci de votre aide.
          0
          1. Merci Abdou. j'ai bien essayé de faire supp. mais cela ne fonctionne pas. J'ai de plus en plus de mal à utiliser mon PC qui rame comme un malade. A part ta réponse, je n'ai pas encore eu de conseils, est ce bien un forum d'entraides ? Je suis peut être trop impatiente... Bonne journée à tous
            0
            1. Contributeur
              est ce bien un forum d'entraides ?
              Oui, il s'agit d'un forum d'entraide, mais il faut être patient! Elle est bénévole cette entraide. Des personnes qui connaissent la réponse à tes problèmes doivent le voir, avoir le temps d'y répondre et trouver que tu es assez patiente pour entreprendre une procédure de désinfection, chose parfois longue et fastidieuse. Ciao!

              0
          2. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 19:05:27, on 17/01/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            D:\WINDOWS\System32\smss.exe
            D:\WINDOWS\system32\winlogon.exe
            D:\WINDOWS\system32\services.exe
            D:\WINDOWS\system32\lsass.exe
            D:\WINDOWS\system32\svchost.exe
            D:\WINDOWS\System32\svchost.exe
            D:\WINDOWS\system32\spoolsv.exe
            D:\WINDOWS\system32\MSN Messenger.exe
            D:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
            D:\WINDOWS\tsnp2std.exe
            D:\WINDOWS\vsnp2std.exe
            D:\Program Files\McAfee.com\Agent\mcagent.exe
            D:\Program Files\SiteAdvisor\6253\SiteAdv.exe
            D:\Program Files\MSN Messenger\msnmsgr.exe
            D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
            D:\Program Files\Picasa2\PicasaMediaDetector.exe
            D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
            D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
            D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
            D:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
            D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
            d:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
            d:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
            D:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
            D:\Program Files\McAfee\MPF\MPFSrv.exe
            D:\Program Files\SiteAdvisor\6253\SAService.exe
            D:\WINDOWS\System32\svchost.exe
            D:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
            D:\Program Files\MSN Messenger\usnsvc.exe
            D:\WINDOWS\system32\wuauclt.exe
            D:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
            D:\WINDOWS\explorer.exe
            D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
            D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - D:\Program Files\SiteAdvisor\6253\SiteAdv.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - D:\Program Files\McAfee\VirusScan\scriptsn.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - D:\Program Files\SiteAdvisor\6253\SiteAdv.dll
            O4 - HKLM\..\Run: [SiSUSBRG] D:\WINDOWS\SiSUSBrg.exe
            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
            O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
            O4 - HKLM\..\Run: [RestartNeroSetup] "E:\NeroExpress\Installation\Setupx.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
            O4 - HKLM\..\Run: [tsnp2std] D:\WINDOWS\tsnp2std.exe
            O4 - HKLM\..\Run: [snp2std] D:\WINDOWS\vsnp2std.exe
            O4 - HKLM\..\Run: [mcagent_exe] D:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
            O4 - HKLM\..\Run: [SiteAdvisor] D:\Program Files\SiteAdvisor\6253\SiteAdv.exe
            O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
            O4 - HKCU\..\Run: [DW4] "D:\Program Files\The Weather Channel FW\Desktop Weather\DesktopWeather.exe"
            O4 - HKCU\..\Run: [windowslivemessenger] D:\WINDOWS\system32\MSN Messenger.exe
            O4 - HKCU\..\Run: [Picasa Media Detector] D:\Program Files\Picasa2\PicasaMediaDetector.exe
            O4 - HKCU\..\Run: [eMuleAutoStart] D:\Program Files\eMule\emule.exe -AutoStart
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: hp psc 1000 series.lnk = ?
            O4 - Global Startup: hpoddt01.exe.lnk = ?
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://mumuorangine.spaces.live.com/PhotoUpload/MsnPUpld.cab
            O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - D:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
            O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - d:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
            O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - D:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
            O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - d:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
            O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - D:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
            O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - D:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
            O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - D:\Program Files\McAfee\MPF\MPFSrv.exe
            O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
            O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - D:\Program Files\SiteAdvisor\6253\SAService.exe
            O24 - Desktop Component 0: (no name) - file:///D:/DOCUME~1/Mu/LOCALS~1/Temp/msohtml1/01/clip_image002.gif
            0
            1. Bonsoir Claude,

              Désolée de mon impatience, rien ne va en ce moment et messenger est mon seul lien avec l'extérieur.

              Je te prie de m'excuser si j'ai paru insolente, ceci n'était pas voulu.

              Bonne soirée,

              Muriel
              0
              1. Contributeur
                Tu es toute pardonnée! Je te laisse entre les mains expertes de Jorge! :-)
                0
            2. Contributeur sécurité
              Fais un scan avec Avg antispyware et post le rapport ici stp

              · Téléchargement :
              Télécharge la version d'essai d'AVG Anti-Spyware 7.5 depuis
              http://www.grisoft.com/doc/downloads-products/ww/crp/0?prd=triasw

              TUTO pour l'installation https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

              Installe la puis...
              *Mise à jour :
              Lancer AVG Anti-Spyware.
              Cliquer sur le menu Mise à jour.
              Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
              Attendre la fin de cette mise à jour
              Ferme AVG Antispyware

              * Reglages :

              Cliquer sur le menu Analyse (de la barre d'outils).
              Cliquer sur l'onglet Paramètres.

              Dans Comment réagir? cliquer sur Actions recommandées et choisir Quarantaine.
              Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
              Vérifier que le bouton-radio Générer un rapport après chaque analyse soit aussi coché.
              tu dois avoir ceci : https://www.hiboox.com

              * Scan et nettoyage : (a faire en mode sans echec) >> regarde d'abord comment faire en cliquant sur le lien qui suit https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

              Dans l'onglet Analyse
              Cliquer sur Analyse complète du système.

              Important : Ne pas ouvrir de fenêtre, ne pas lancer de
              programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
              Tres important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"
              voir ici : https://www.hiboox.com
              Ensuite.

              Cliquer sur "Enregistrer le rapport". Ceci génère un rapport
              en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
              Puis fermer AVG Anti-Spyware..

              * Remarques :
              Au bout des 30 jours d'essai , AVG Anti-Spyware restera utilisable sans limitation de durée, mais avec deux restrictions:
              *- pas de surveillance en temps réel,
              *- pas de mise à jour automatique en ligne.
              Il restera un bon scan passif avec lequel tu pourras effectuer un ptit"nettoyage", sans oublier de faire une mise à jour manuelle avant d'exécuter le balayage.

              0
              1. Bien le bonsoir Jorge !

                Ca y est, à priori tout est mis en quarantaine, j'avais plus de 27 virus et autres petites bêbêtes dégoutantes. Un ami est passé me voir ce soir et a regardé tout cela. Il a fait le nécessaire et je crois pouvoir dire que cela est correct.

                Grand merci pour ton aide précieuse. Même si on n'y connait rien à l'informatique, avec ta façon d'expliquer, les liens sur lesquels on doit cliquer, les tutoriaux, il n'y a pas à dire, il n'y a pas mieux.

                Sache que tu m'as apporté une aide précieuse et que grâce à toi et à l'ami, je vais pouvoir à nouveau utiliser mon PC correctement.

                Vive toi !

                Biz,

                Muriel
                0
                1. Coucou,

                  Que veux tu que je fasse ? Dis moi, je le ferai ce soir. Biz
                  0
                  1. Contributeur sécurité
                    refais ceci !

                    Ne pas désactiver la restauration système, tant que le pc n'est pas propre.

                    télécharge HIJACKTHIS en cliquant sur ce lien
                    https://www.commentcamarche.net/telecharger/ 159 hijackthis

                    Enregistre HJTInstall.exe sur ton bureau.
                    Double-clique sur HJTInstall.exe pour lancer le programme

                    Par défaut, il s'installera là :
                    C:\Program Files\HijackThis\HijackThis.exe

                    Accepte la license en cliquant sur le bouton "I Accept"
                    Choisis l'option "Do a system scan and save a log file"
                    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

                    Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" -> Copier" pour copier tout le contenu du rapport

                    Colle le rapport que tu viens de copier sur ce forum

                    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

                    Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
                    http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

                    IMPERATIF !!
                    avant de lancer HIJACKTHIS , il faut fermer tous les programmes ouverts, se déconnecter d' INTERNET !!

                    0
                    1. Dis Jorge, lorsque tu me dis de fermer internet afin de faire l'intervention, dois je recopier le lien que tu m'indiques pour l'actionner ? Je l'actionne depuis ton message, peut-être que ce n'est pas bien puisque je suis sur internet ? Merci de ta réponse et bonne après midi
                      0
                      1. Contributeur sécurité
                        dois je recopier le lien que tu m'indiques pour l'actionner ? tu as déjà HJThis sur ton bureau, tu le relance sans etre connecté.

                        je t'ai remis le post # 15 ( avec le lien ) juste pour la manip' a effectuer..
                        0
                        1. Bonjour,

                          Voici ce que cela donne :

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 07:34:59, on 21/01/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          D:\WINDOWS\System32\smss.exe
                          D:\WINDOWS\system32\winlogon.exe
                          D:\WINDOWS\system32\services.exe
                          D:\WINDOWS\system32\lsass.exe
                          D:\WINDOWS\system32\svchost.exe
                          D:\WINDOWS\System32\svchost.exe
                          D:\WINDOWS\system32\spoolsv.exe
                          D:\WINDOWS\Explorer.EXE
                          D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          D:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                          d:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
                          d:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                          D:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                          D:\Program Files\McAfee\MPF\MPFSrv.exe
                          D:\Program Files\SiteAdvisor\6253\SAService.exe
                          D:\WINDOWS\System32\svchost.exe
                          D:\PROGRA~1\McAfee.com\Agent\mcagent.exe
                          D:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                          D:\Program Files\SiteAdvisor\6253\SiteAdv.exe
                          D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                          D:\WINDOWS\tsnp2std.exe
                          D:\WINDOWS\vsnp2std.exe
                          D:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
                          D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                          D:\Program Files\Picasa2\PicasaMediaDetector.exe
                          D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                          D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
                          D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                          D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                          D:\WINDOWS\system32\wuauclt.exe
                          D:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
                          D:\WINDOWS\System32\svchost.exe
                          D:\WINDOWS\system32\wuauclt.exe
                          D:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                          D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - D:\Program Files\SiteAdvisor\6253\SiteAdv.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - D:\Program Files\McAfee\VirusScan\scriptsn.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - D:\Program Files\SiteAdvisor\6253\SiteAdv.dll
                          O4 - HKLM\..\Run: [SiSUSBRG] D:\WINDOWS\SiSUSBrg.exe
                          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                          O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                          O4 - HKLM\..\Run: [RestartNeroSetup] "E:\NeroExpress\Installation\Setupx.exe"
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [mcagent_exe] D:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
                          O4 - HKLM\..\Run: [SiteAdvisor] D:\Program Files\SiteAdvisor\6253\SiteAdv.exe
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
                          O4 - HKLM\..\Run: [tsnp2std] D:\WINDOWS\tsnp2std.exe
                          O4 - HKLM\..\Run: [snp2std] D:\WINDOWS\vsnp2std.exe
                          O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
                          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                          O4 - HKCU\..\Run: [DW4] "D:\Program Files\The Weather Channel FW\Desktop Weather\DesktopWeather.exe"
                          O4 - HKCU\..\Run: [windowslivemessenger] D:\WINDOWS\system32\MSN Messenger.exe
                          O4 - HKCU\..\Run: [Picasa Media Detector] D:\Program Files\Picasa2\PicasaMediaDetector.exe
                          O4 - HKCU\..\Run: [eMuleAutoStart] D:\Program Files\eMule\emule.exe -AutoStart
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: hp psc 1000 series.lnk = ?
                          O4 - Global Startup: hpoddt01.exe.lnk = ?
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://mumuorangine.spaces.live.com/PhotoUpload/MsnPUpld.cab
                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - D:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                          O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - d:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
                          O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - D:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
                          O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - d:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
                          O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - D:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                          O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - D:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                          O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - D:\Program Files\McAfee\MPF\MPFSrv.exe
                          O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                          O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\system32\HPZipm12.exe
                          O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - D:\Program Files\SiteAdvisor\6253\SAService.exe
                          O24 - Desktop Component 0: (no name) - file:///D:/DOCUME~1/Mu/LOCALS~1/Temp/msohtml1/01/clip_image002.gif
                          0
                          1. Contributeur sécurité
                            bon, on essaye de voir pour Msn
                            Télécharge MSNFix.zip (de !aur3n7 et Regis59) sur le bureau :
                            http://sosvirus.changelog.fr/MSNFix.zip
                            Tuto
                            https://www.malekal.com/supprimer-virus-desinfecter-pc/

                            Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
                            Remarque: Il est possible que l'antivirus détécte un virus au téléchargement, il s'agit de Process.exe qui est un faux positif.

                            Décompresse-le (clic droit : Extraire ici).
                            A la racine du système, déplace le dossier décompressé, comme suit :
                            C:\MSNFix.
                            Ouvre-le et double clique sur le fichier MSNFix.bat
                            .
                            - Exécute l'option R.
                            - Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
                            - Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.
                            - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
                            Poste-le dans une réponse.
                            Note :
                            Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
                            Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
                            Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

                            to be continued.......
                            0
                            1. Bonjour Jorge,

                              Le fichier ne veut pas s'ouvrir : il est dit : chemin du fichier spécifié est introuvable ! Pourtant je fais comme il est indiqué. A part que je ne trouve pas la commande : EXTRAIRE ICI, j'extraits dans extraire dans le dossier spécifié et cela ne fonctionne pas. J'ai lu le tutorial et je ne trouve pas les éléments demandés. Est ce que je fais une fausse manip ?
                              Merci de ta réponse Jorge... bonne journée
                              0