Virus MSN - MSNFix besoin d'un expert! URGENT

Fermé
Bapuji-Iskandar Messages postés 113 Date d'inscription jeudi 12 avril 2007 Statut Membre Dernière intervention 21 septembre 2008 - 2 févr. 2008 à 01:06
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 7 févr. 2008 à 12:45
Bonsoir,

Je relance mon post PROPRE ici (exit toutes les étapes inutiles, ça fera gagner du temps à tout le monde).

Si quelqu'un veut bien avoir la gentillesse de se pencher sur mon cas, je pense que ça sera assez rapide, et ça m'évitera de supprimer des fichiers ou des programmes importants.

____________________________________________________________________________________________________________

ETAPE 1 :

Voilà, j'étais en train d'installer mon nouvel écran, et je cherchais à mettre en place la page de veille à partir des images windows live (juste pour voir à quoi elles ressemblaient), quand Norton m'a signalé :

RISQUE MOYEN

Paquet UDP sortant
Adresse et service locaux : (NOM-FB9B15D2723(81.67.193.38),0)
Adresse et service distants : (89.2.0.1,domain(53))
Nom du processus : "C:\WINDOWS\WLXPGSS.SCR"

J'ai choisi de bloquer de la façon suivante :

L'utilisateur a créé une règle pour "bloquer" les communications
Paquet UDP sortant
Adresse et service locaux : (NOM-FB9B15D2723(81.67.193.38),0)

____________________________________________________________________________________________________________


Dans le doute, j'ai voulu voir si le programme en question WLXPGSS.SCR présentait un risque, j'ai lancé MSNFix, et MSNFix m'a détecté une infection, sans préciser son nom ni sa nature. J'ai donc lancé le nettoyage MSNFix et Voici le rapport MSNFix :

MSNFix 1.650

C:\Documents and Settings\Administrateur\Bureau\MSNFix\MSNFix
Fix exécuté le 01/02/2008 - 22:40:25,64 By Administrateur
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

... C:\Temp\




************************ Suppression des fichiers



************************ Suppression des dossiers

.. OK ... C:\Temp\


************************ Nettoyage du registre



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 01022008_22531798.zip


Information ...... Information ...... Information ......

/!\ /!\ MSNFix n'est pas affilié a livekill CleanMessenger /!\ /!\

/!\ /!\ MSNFix is not affiliated with Livekill CleanMessenger /!\ /!\

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

____________________________________________________________________________________________________________

ETAPE 3 :

J'ai besoin de savoir, qu'est-ce que MSN fix m'a supprimé ? Mes dossiers temporaires ?!?!?!?!

MSNFix m'a sauvegardé les fichiers et clés de registre supprimés dans le fichier 01022008_22531798.zip
Lorsque je vais voir ce qu'il y a dedans, je trouve 10 icônes avec une sorte de rubicube bleu pâle qui se défait vers le haut droite de l'icône, avec une feuille blanche en fond d'icône (ils sont tous les 10 comme ça). J'ignore tout à fait à quoi servent ces programmes, si je peux les supprimer définitivement, voici leurs nomes respectifs :

applist.reg
hckrCLID.reg
hckuRunServices
hkcuiexplorer.reg
hkcuRun.reg
hklmBHO.reg
hklmRun.reg
hklmRunServices
ssod.reg
test.reg

Il y a également une icône type bloc-notes, genre celles qu'on retrouve pour les log ayant pour titre :
01022008_2253 1798.txt

Le tout est un dossier appelé backup, lui-même planqué dans un dossier appelé : 01022008_22531798.zip

D'après ce que j'ai compris, les 10 fichiers en question sont des entrées de la base de registre mis de côtés par MSNFix. j'aimerais être certain de leur inutilité ou de leur nocivité pour le système avant de les supprimer. En effet, c'est justement pour ne pas faire de bêtises que j'ai voulu passer par ici et avoir l'avis de professionnels. MLBn m'a dit d'attendre d'avoir une analyse complète du post HijackThis, et qu'il était mieux de garder les fichiers .reg dans le zip pour éventuellement pouvoir restaurer la base de registre à son état précédent si besoin.

____________________________________________________________________________________________________________

ETAPE 4 :

Je colle un rapport HijackThis à toutes fins utiles.

Mon log de la dernière version de HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:41:23, on 02/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
c:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\arservice.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\ARPWRMSG.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\WINDOWS\system32\dllhost.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
c:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\HP\KBD\KBD.EXE
c:\windows\system\hpsysdrv.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Messenger\msmsgs.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: DataViz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?af4c7fdab90c402ba5fe4bc9f9a8f994
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?af4c7fdab90c402ba5fe4bc9f9a8f994
O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Program Files\Yahoo!\Common/ycsms.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
A voir également:

15 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
5 févr. 2008 à 08:05
Bonjour,

pourquoi ?

parce que outre que tu n'as aucune précaution contre la malveillance, tu n'en as pas non plus contre contre l'incompétence (et ce n'est pas ça qui manque sur ce forum, les incompétents en matière de désinfection) et contre les erreurs (ça arrive à tout le monde).

A mon avis, les interventions "enface à face" doivent être des interventions payantes.

Les interventions bénévoles doivent être publiques.
1
Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
2 févr. 2008 à 01:10
déjà le WLXPGSS.SCR est inconnu de secuser.com donc c'est déjà pas un virus ou tout autre truc!

autre site page traduite:
http://translate.google.com/...


sinon
tu veut un conseil en voila 1!
tu sauvegarde tes donné sur un autre disque dur! ou si tu as partitionné ton disque dur avec windows
tu réinsttale ton WINDOWS XP!!
sa sera plus simple que de cherché une solution sans débouché!
0
Bapuji-Iskandar Messages postés 113 Date d'inscription jeudi 12 avril 2007 Statut Membre Dernière intervention 21 septembre 2008
2 févr. 2008 à 01:15
Je suis abasourdi !

!! je n'ai pas d'autre disque dur !

Je ne sais pas comment on partitionne son disque dur !!

Je n'ai pas de disque de réinstallation de windows XP.

Est-ce que ça n'est pas un peu radical de tout formater juste à cause de 10 fichiers louches ?
0
Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
2 févr. 2008 à 01:22
bien si sa te bloque pas pour faire autre chose!! laisse comme c'est
sinon !! c'est juste mon conseil radical mais efficas!!

sinon as tu essay de faire une analise avec spybots et ad aware ???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bapuji-Iskandar Messages postés 113 Date d'inscription jeudi 12 avril 2007 Statut Membre Dernière intervention 21 septembre 2008
2 févr. 2008 à 01:29
Toutes mes analyses sont cleans, avec Kapersky, Norton Antivirus, bitdefender, Panda, AVG Antispy.

Je vais faire court. J'ai lancé MSNFix tout à l'heure, après avoir lu un post sur le forum. Je trouvais que mon ordi ramait depuis un certain temps. MSNFix m'a trouvé une infection. Je lui ai donc demandé de la nettoyer.

Après avoir nettoyé tout le toutime, MSNFix m'a sauvegardé les fichiers et clés de registre supprimés dans le fichier 01022008_22531798.zip
Lorsque je vais voir ce qu'il y a dedans, je trouve les des entrées de la base de registre mis de côtés par MSNFix, à savoir :

applist.reg
hckrCLID.reg
hckuRunServices
hkcuiexplorer.reg
hkcuRun.reg
hklmBHO.reg
hklmRun.reg
hklmRunServices
ssod.reg
test.reg

Ma question est : qu'est-ce que je dois en faire ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
2 févr. 2008 à 01:36
Bonjour,

le rapport hijackthis de ton autre post et le rapport bit defender sont propres.

en plus, tu ne sembles pas avoir de dysfonctionnement.

Pour tes fichiers, ce sont des fichiers de modification du registre.

Pour savoir le contenu :

- clic droit sur un et scan avec ton antivirus

-clic droit et scan avec ton antispyware

-clic droit et "modifier". Le bloc notes va s'ouvrir. Poste le contenu dans ta réponse.

Pas d'antispyware :

Tu télécharges AVG anti-spyware (gratuit même après la période d'essai) ici :

http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw

Tu enregistres le fichier dans un dossier.

A la fin du téléchargement, tu ouvres le dossier et tu doubles click sur avgas-setup-7.5.0.47.exe Tu suis les instructions.

Si on te demande de redémarrer ton ordinateur, tu le fais.

Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau.

La première fois que tu l'utilises, tu configures le logiciel.
Sur la page "état", tu choisis inactif pour le bouclier résident.

Sur la page "mise à jour", tu coches les cases sur les mises à jour automatiques et tu fais une mise à jour manuelle (commencer la mise à jour). Tu redémarres l'ordinateur si nécessaire.
Sur la page "analyse", tu choisis d'abord l'onglet "paramètres". Tu coches "générer un rapport après chaque analyse" et "uniquement en cas de menaces". Tu choisis aussi l'option "quarantaine" pour "comment réagir", 'définir l'action par défaut ...'
Tu choisis l'onglet analyser, nouvelle analyse, analyse complète du système.
Aa fin de l'analyse, tu cliques sur "action", "appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous". Tu suis les instructions dans la fenêtre qui s'ouvre.
Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.


pas de CD de windows : pourquoi ?
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
2 févr. 2008 à 01:38
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Salut !
Il sagit d'un ecran de veille.
Et comme la plupart de celles-ci des Merdes !
Alors supprimes et Passes Ccleaner presto .

https://www.ccleaner.com/ccleaner/download

Mais décoches la case des fichiers de 48 heures dans les options avancées.
;-)
0
Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
2 févr. 2008 à 01:39
Toutes mes analyses sont cleans, avec Kapersky, Norton Antivirus, bitdefender, Panda, AVG Antispy.

c'est bien mais se sont des anti-virus et certain je pense fait en ligne !!


Je vais faire court. J'ai lancé MSNFix tout à l'heure, après avoir lu un post sur le forum. Je trouvais que mon ordi ramait depuis un certain temps. MSNFix m'a trouvé une infection. Je lui ai donc demandé de la nettoyer.

c'est bien aussi je dit pas le contraire!

mais je te dit en plus de tout sa fait une annalise avec spybots et ad aware! c'est un consil si tu le veu pas tu le prendre pas!!
moi je vais juste confiance a des logis recommandé sur la grande par des forum ou site spécialisé en sécurité informaique!!
biensur je ne dit pas que Kapersky 6.0 ou 7.0 et nul mais a pas utilisé les annalise en ligne!!mieu vaut l'installé sur son ordinateur!!
0
Bapuji-Iskandar Messages postés 113 Date d'inscription jeudi 12 avril 2007 Statut Membre Dernière intervention 21 septembre 2008
2 févr. 2008 à 01:50
Lol
Non, je suis nul, moi je te suis, comment on fait ça ? Avec spybots ?
0
Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
2 févr. 2008 à 01:56
ben tu le télécharge
spybot:
https://www.clubic.com/telecharger-fiche10965-spybot-search-and-destroy.html

ad aware:
https://download.cnet.com/s/security-antispyware/?platform=windows&tag=404

tu les installes, tu fait les mise a jours (logisquement il les fait pendant l'installation)
et tu fait l'annalise!!

et si il te trouve des chose tu nous les marque sur le post
et tu les supprime!!
0
Bapuji-Iskandar Messages postés 113 Date d'inscription jeudi 12 avril 2007 Statut Membre Dernière intervention 21 septembre 2008
4 févr. 2008 à 23:55
Bonsoir Lyonnais 92,

Tout d'abord merci d'avoir répondu à mon post.

J'ai été privé d'accès à internet suite à fuite dans mon immeuble et alors que j'étais en pleine réparation de mon ordi. Comme j'en avais marre d'attendre et d'avoir un Norton pas mis à jour depuis 11 mois, j'ai cassé ma tirelire et je suis allé acheter celui qui a la réputation d'être le meilleur antimalware du marché : Kapersky.

Je viens de l'installer, par défaut, avec les configurations de base, et de lancer une analyse complète du système. Par ailleurs, Virus_Killer m'a repris sur MSN et m'a dit que je pouvais supprimer les 10 fichiers pointés par MSNFix, qu'ils étaient les restes d'une attaque passée.

J'ai tout de même téléchargé AVG Antispyware comme tu me l'avais conseillé, mais je ne l'ai pas activé en mode " Protection Active " parce que j'ai déjà Kapersky présent au garde-à-vous au poste. Penses-tu que je doive tout de même lancer un scann AVG ou est-ce que Kapersky est suffisant ?

Pas de CD windows, je sais pas pourquoi, ma tour venait avec windows installé, mais sans CD de windows. J'ai entendu dire qu'il y avait un endroit où en créer un quelque part sur l'ordi : oui, mais où ?

En te remerciant encore pour ta réponse rapide et efficace, cordialement,

Alexandre
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
5 févr. 2008 à 00:14
Bonsoir,

pour la garde résidente de AVG AS, elle ne dure pas pour la version gratuite. Donc ne l'active pas.

Par contre, Kaspersky et AVG AS ne sont pas efficaces contre les mêmes malwares. Ils secomplètent.

Fais un scan avec AVG AS comme indiqué et poste le rapport.

Fais aussi une analyse complète par Kaspersky et poste le rapport.
0
Bapuji-Iskandar Messages postés 113 Date d'inscription jeudi 12 avril 2007 Statut Membre Dernière intervention 21 septembre 2008
5 févr. 2008 à 01:20
Bonsoir,

Je ne sais pas comment comment c/c le rapport Kapersky, alors j'en fais un bref résumé : il me dit que 3 fichiers de mon dossier de sauvegarde sont " corrompus " (quoi ? qu'est-ce ? Un reste d'une vieille attaque ? Un bâtiment en ruines après une explosion ?) mais ne me détecte aucun logiciel malicieux (j'ai déjà eu des attaques de virus deux fois, mais je les ai tous virés à l'époque). Niveau Kapersky, à part ces " fichiers corrompus " mais ne présentant visiblement pas de gander, je sais pas, qu'est-ce que t'en penses ?), RAS.

Je viens de lancer AVG Antispyware (vraiment bien foutu ce truc), je poste le rapport dès que c'est fini.
0
Bapuji-Iskandar Messages postés 113 Date d'inscription jeudi 12 avril 2007 Statut Membre Dernière intervention 21 septembre 2008
5 févr. 2008 à 01:40
J'attends que l'analyse finisse. Dis-moi, pourquoi conseilles-tu de ne jamais accepter une désinfection par MP ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 févr. 2008 à 12:45
Bonjour,

un souci que tu n'as pas posté le rapport ?

par ailleurs,en relisant, tu m'as demandé quoi faire de 3 fichiers de "mon dossier de sauvegarde" et je n'ai pas répondu.

Ce sont des fichiers de le restauration système de Windows ? (system volume information )
0