Virus MSN c'est toi sur la photo ?

ROOTSMAN73 -  
Powax Messages postés 570 Statut Membre -
Bonjour,

J'ai le virus msn "c'est toi sur la photo ?"

Voici le rapport hijackthis, qu'est ce que je dois faire ??? MERCI d'avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:17:04, on 12/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: e404 helper - {C03FD59D-9104-44B7-929A-9EAA0BA05211} - C:\Program Files\Helper\1202842422.dll (file missing)
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Nettoyage demarrage.lnk = D:\Mes documents\Nettoyage demarrage.bat
O4 - Startup: RocketDock.lnk = ?
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = ?
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{061263CD-04DE-4197-BAE4-18D7A2BAA196}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{061263CD-04DE-4197-BAE4-18D7A2BAA196}: NameServer = 192.168.1.1
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
A voir également:

8 réponses

Maijin Messages postés 1388 Date d'inscription   Statut Membre Dernière intervention   351
 
suis scrupuleusement les indication d'ici
http://www.commentcamarche.net/faq/sujet 6781 virus msn album photo zip
0
lewis34 Messages postés 2557 Date d'inscription   Statut Membre Dernière intervention   352
 
0
ROOTSMAN73
 
rapport MSN fix

MSNFix 1.659

C:\Documents and Settings\VINCENT\Bureau\MSNFix
Fix exécuté le 12/02/2008 - 22:37:00,09 By VINCENT
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\explorer.exe.tmp
... C:\Documents and Settings\VINCENT\????????.exe

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Suppression des fichiers

.. OK ... C:\WINDOWS\explorer.exe.tmp
.. OK ... C:\Documents and Settings\VINCENT\????????.exe



************************ Nettoyage du registre



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 12022008_22381104.zip


Information ...... Information ...... Information ......

/!\ /!\ MSNFix n'est pas affilié a livekill CleanMessenger /!\ /!\
http://secubox.aldria.com/topic-2241.html



------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
ROOTSMAN73
 
Virus MSN "c'est toi sur la photo?"

J'ai des fenetres qui n'arretent pas de s'ouvrir de mon antivirus avast et qui me dit
"avertissement avast
message suspect !
il y a trop de mails identiques dans un faible intervalle de temps


expediteur : "XXXXX XXXX" <AAAAAAA@BBB.CCC>
destinataire : FFFF@EEEee.HHHHHH
sujet : ...........................................

" je ne connai aucun de ces expediteurs et destinataire "

Possible de m'analyser le rapport SVP. L'autre forum va etre fermé car en double! Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Powax Messages postés 570 Statut Membre 92
 
Bonjour,

tu ne semble pas avoir le virus msn et ce que tu décrit là n'a rien à voir...

Ca ne vient probablement pas de ton pc si tu es spammé ;o) N'ouvre pas ces mails suspects et ça ira.

Pour vérif, tu peux faire une analyse BitDefender à partir d'IE: https://www.bitdefender.fr/

(bouton "BitDefender scan online" dans la colonne de gauche)

Poste le rapport stp.
0
ROOTSMAN73
 
Salut les gars,
Merci de vos réponses et restons calmes.

Depuis une demi heure je n'ai plus les fenêtres d'Avast qui s'ouvrent. Par contre j'avais un logiciel qui ne se lance plus au démarrage (vista insirat). Je vais redémarrer pour voir si ça reprend mais je sans qu'il y a encore des bugs sur mon pc. Je m'apprêtais limite à formater mais je vais attendre un moment.

J'ai fait un scan hijackthis et l'ai fait analyser sur le forum on m a dit qu'il n'y avait pas de problème particulier.
Le scan msnfix dit aussi qu'il n'y a aucun fichiers mal en point.
J'ai fait des scan ac spybot, a², adaware, avg spyware, avast, supprimer des trucs et ça merde encore. et tout ça depuis ce virus MSN "c'est toi sur la photo".

Si vous avez à nouveau des infos. Merci
0
Powax Messages postés 570 Statut Membre 92
 
N'ouvre pas plusieurs sujets en même temps, ça fait perdre du temps à tout le monde ...

Pour sélectionner ce que tu désire au démarrage:

Démarrer << Exécuter, tape "msconfig"

dans l'onglet "démarrage", tu peux cocher ou décocher les programmes que tu veux (ou ne veux pas).

Ne désactive surtout pas les logiciels de sécu ;o)
0
Paspartout
 
Moi aussi j'ai eu ce virus , j'ai galéré pour trouver comment le supprimer...

Je crois que j'y suis arrivé étant donné que avast ne s'exite plus et ne m'ouvre plus 36 fenêtre pour me dire que mon ordi était infecté (comme si j'le savais pas rrrr).Bref j'ai d'abord utilisé msnfix.Après l'avoir utiliser une deuxième fois , le rapport était bon...mais avast s'énervait encore et toujours.Alors j'ai fais une restauration du système après avoir supprimé avast...j'ai remonté au plus loin possible.Puis j'ai retéléchargé avast.Et j'ai lancé un scan minutieux.j'ai mis en quarantaine le cheval de troie...et le problème semble résolu.
-1
Powax Messages postés 570 Statut Membre 92
 
A chaque problème sa solution !

Tu n'as rien suivi, il a déjà exécuté msnfix et le problème est ailleurs ...

Merci de ne plus intervenir dans les sujets des autres stp, ça ne fait avancer personne.
0
Paspartout
 
C'est toi qui a pas suivi grand chose...j'ai dit que j'avais utilisé d'abord msnfix...comme lui, mais que ça déconnait encore.Donc c'est évident que le problême est ailleurs. J'lui ai dit ce que j'ai fait par la suite, j'pense que ça peut le faire avancer...

Enfin pas grave amusez vous bien les gars
-1