Virus MSN Ta tof fait koi sur ce site

MamieVolante -  
 wilau034 -
Bonjour,
J'ai eu le virus MSN Ta tof fait koi sur ce site ?
Et je ne sais pas comment m'en débarasser , que puis-je faire ?

J'ai Windows XP et MSN 8 ...

Merci de votre aide :)
Configuration: Windows XP
Firefox 2.0.0.12

20 réponses

Résumé de la discussion

Un souci lié à un virus MSN sur Windows XP et MSN Messenger est discuté, comprenant des symptômes d'infection, des tentatives de nettoyage et la crainte d'effets persistants. Plusieurs réponses suggèrent d'utiliser des outils de suppression comme MSNFix et HijackThis pour identifier et supprimer les fichiers et entrées de registre suspects, puis de redémarrer et nettoyer le registre. D'autres éléments évoquent la réinstallation du système ou des scans répétés, et mentionnent des rapports montrant des processus et des clés de registre compromis, avec des étapes de sauvegarde avant suppression. En cas de persistance, certains participants soulignent que les symptômes peuvent toucher des partitions ou des fichiers temporaires et que l'analyse des rapports nécessite une expertise pour éviter les dommages.

Bobot (l'IA à votre service)
  1. gluo Messages postés 273 Statut Membre 105
     
    Bonjour.
    Télécharges MSNFIX : http://sosvirus.changelog.fr/
    Et suis les instructions du site sur son fonctionnement.
    0
  2. MamieVolante
     
    OK , ca m'a dit infection présente , puis ca ma dit que des fichiers était encore présent et de reboot mon pc , je le fait et je vous file le log !
    0
  3. MamieVolante
     
    Bon j'ai fait le scan avec msnfix, et ca le fait toujours, voila le log :

    MSNFix 1.668

    C:\Documents and Settings\gilles\Bureau\MSNFix\MSNFix
    Fix exécuté le 23/02/2008 - 14:28:35,26 By gilles
    mode normal

    ************************ Recherche les fichiers présents

    ... C:\DOCUME~1\gilles\LOCALS~1\Temp\winlogon.exe
    ... C:\DOCUME~1\gilles\LOCALS~1\Temp\Setup.exe
    ... C:\Autorun.inf
    ... C:\autorun.inf
    ... C:\DOCUME~1\gilles\LOCALS~1\Temp\winlogon.exe

    ************************ Recherche les dossiers présents

    Aucun dossier trouvé

    ************************ Suppression des fichiers

    /!\ ... C:\DOCUME~1\gilles\LOCALS~1\Temp\winlogon.exe
    .. OK ... C:\DOCUME~1\gilles\LOCALS~1\Temp\Setup.exe
    .. OK ... C:\Autorun.inf
    .. OK ... C:\autorun.inf
    /!\ ... C:\DOCUME~1\gilles\LOCALS~1\Temp\winlogon.exe

    ************************ Nettoyage du registre

    Les fichiers encore présents seront supprimés au prochain redémarrage

    ************************ Suppression des fichiers

    /!\ ... C:\DOCUME~1\gilles\LOCALS~1\Temp\winlogon.exe
    /!\ ... C:\DOCUME~1\gilles\LOCALS~1\Temp\winlogon.exe

    ************************ Fichiers suspects

    /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

    [C:\DOCUME~1\gilles\LOCALS~1\Temp\22nkwtci.zip] 088E7F05DA3E1076F381AB132642B5CD

    [color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\gilles\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 23022008_14323540.zip

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------
    0
  4. Kooks
     
    Ca me fait pareil que lui !
    0
    1. gluo Messages postés 273 Statut Membre 105
       
      Normal, il en reste des petits bouts que il a pas pu supprimer : "/Temp/winlogon.exe".
      Telecharge cccleaner, coche "Fichiers internet temporaires" et clique sur "Lancer le nettoyage".
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Toti
     
    Pour ce virus la procédure complete à été dévoilée ainsi qu'une solution automatique :
    C'est sur ce lien :
    --> http://www.msncreative.net/index.php/Dernieres_news/Supprimer_le_virus_msn-photos.isuisse.com_circulant_sur_Messenger_/id_menu_69.html
    0
    1. honlo
       
      oui jai fait tout le tuto de ce site

      http://www.msncreative.net/index.php/Dernieres_news/Supprimer_le_virus_msn-photos.isuisse.com_circulant_sur_Messenger_/id_menu_69.html

      mais virus toujours présent:

      MSNFix 1.670-2

      C:\Documents and Settings\support\Bureau\MSNFix
      Fix exécuté le 25/02/2008 - 13:06:38,67 By support
      mode normal

      ************************ Recherche les fichiers présents

      ... C:\DOCUME~1\support\LOCALS~1\Temp\winlogon.exe
      ... C:\DOCUME~1\support\LOCALS~1\Temp\winlogon.exe
      ... C:\DOCUME~1\support\LOCALS~1\Temp\winlogon.exe

      ************************ Recherche les dossiers présents

      Aucun dossier trouvé




      ************************ Suppression des fichiers

      /!\ ... C:\DOCUME~1\support\LOCALS~1\Temp\winlogon.exe
      /!\ ... C:\DOCUME~1\support\LOCALS~1\Temp\winlogon.exe
      /!\ ... C:\DOCUME~1\support\LOCALS~1\Temp\winlogon.exe



      ************************ Nettoyage du registre



      Les fichiers encore présents seront supprimés au prochain redémarrage


      ************************ Suppression des fichiers

      /!\ ... C:\DOCUME~1\support\LOCALS~1\Temp\winlogon.exe
      .. OK ... C:\WINDOWS\system32\real.txt
      /!\ ... C:\DOCUME~1\support\LOCALS~1\Temp\winlogon.exe
      /!\ ... C:\DOCUME~1\support\LOCALS~1\Temp\winlogon.exe



      ************************ Fichiers suspects

      Aucun Fichier trouvé


      Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 25022008_13083517.zip



      ------------------------------------------------------------------------
      Auteur : !aur3n7 Contact: https://www.ionos.fr/
      ------------------------------------------------------------------------

      --------------------------------------------- END ---------------------------------------------



      je ne vois aucune solution!

      rapport hijack

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 13:50:00, on 25/02/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Intel\AMT\atchksrv.exe
      C:\WINDOWS\system32\dklog.exe
      C:\WINDOWS\system32\dkvcm.exe
      C:\Program Files\Intel\AMT\LMS.exe
      C:\Program Files\Intel\AMT\UNS.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
      C:\WINDOWS\system32\dkcktkn.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
      C:\Program Files\Analog Devices\Core\smax4pnp.exe
      C:\Program Files\Intel\AMT\atchk.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\Gemplus\GemSafe Libraries\BIN\RegTool.exe
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\Program Files\Rainbow Technologies\iKey 2000 Series Software\DkAutoReg.exe
      C:\Program Files\SafeNet\BSecClient\axmonitor.exe
      C:\Program Files\SafeNet\BSecClient\DkAutoReg.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Softwin\BitDefender10\bdmcon.exe
      C:\Program Files\Softwin\BitDefender10\bdagent.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Softwin\BitDefender10\vsserv.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Softwin\BitDefender10\bdlite.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://services2.certeurope.fr/verli/images/Preuve.ico
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\support\LOCALS~1\Temp\winlogon.exe
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
      O4 - HKLM\..\Run: [atchk] "C:\Program Files\Intel\AMT\atchk.exe"
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [RegTool] C:\Program Files\Gemplus\GemSafe Libraries\BIN\RegTool.exe
      O4 - HKLM\..\Run: [DkAutoReg.exe] C:\Program Files\Rainbow Technologies\iKey 2000 Series Software\DkAutoReg.exe
      O4 - HKLM\..\Run: [DkStartup] C:\Program Files\SafeNet\BSecClient\dkstartup.exe
      O4 - HKLM\..\Run: [AxMonitor] C:\Program Files\SafeNet\BSecClient\axmonitor.exe
      O4 - HKLM\..\Run: [DkAutoReg] C:\Program Files\SafeNet\BSecClient\DkAutoReg.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Streams Drivers] C:\DOCUME~1\support\LOCALS~1\Temp\winlogon.exe
      O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {A996E48C-D3DC-4244-89F7-AFA33EC60679} (Settings Class) - https://service.monespacecertigreffe.fr/files/tools/capicom/capicom.cab
      O16 - DPF: {DB2F3DBA-2623-485D-BB68-00D28F545318} (ActiveSign.CapicomInterface) - http://service.monespacecertigreffe.fr/...
      O20 - Winlogon Notify: DkWLNP - C:\WINDOWS\SYSTEM32\DkWLNP.dll
      O20 - Winlogon Notify: gemsafe - C:\Program Files\Gemplus\GemSafe Libraries\BIN\WLEventNotify.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Intel(R) Active Management Technology System Status Service (atchksrv) - Intel Corporation - C:\Program Files\Intel\AMT\atchksrv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
      O23 - Service: SafeNet Log Service (DkLogger) - SafeNet, Inc. - C:\WINDOWS\system32\dklog.exe
      O23 - Service: SafeNet Token Service (DkTknSrv) - SafeNet, Inc. - C:\WINDOWS\system32\dkcktkn.exe
      O23 - Service: SafeNet Virtual Channel Monitor (DkVcm) - SafeNet, Inc. - C:\WINDOWS\system32\dkvcm.exe
      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
      O23 - Service: Intel(R) Active Management Technology Local Management Service (LMS) - Intel - C:\Program Files\Intel\AMT\LMS.exe
      O23 - Service: Intel(R) Active Management Technology User Notification Service (UNS) - Intel - C:\Program Files\Intel\AMT\UNS.exe
      O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
      O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
      0
    2. honlo > honlo
       
      rapport antivir



      AntiVir PersonalEdition Classic
      Report file date: lundi 25 février 2008 14:42

      Scanning for 1122865 virus strains and unwanted programs.

      Licensed to: Avira AntiVir PersonalEdition Classic
      Serial number: 0000149996-ADJIE-0001
      Platform: Windows XP
      Windows version: (Service Pack 2) [5.1.2600]
      Username: SYSTEM
      Computer name: TEST-HOTLINE

      Version information:
      BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
      AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
      AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
      LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
      LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
      ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
      ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 13:39:57
      ANTIVIR2.VDF : 7.0.2.181 1993728 Bytes 24/02/2008 13:39:57
      ANTIVIR3.VDF : 7.0.2.186 20992 Bytes 25/02/2008 13:39:57
      AVEWIN32.DLL : 7.6.0.67 3293696 Bytes 25/02/2008 13:39:57
      AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
      AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
      AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
      AVPACK32.DLL : 7.6.0.3 360488 Bytes 25/02/2008 13:39:57
      AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
      AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
      AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
      NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
      RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
      RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
      SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

      Configuration settings for the scan:
      Jobname..........................: Complete system scan
      Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
      Logging..........................: low
      Primary action...................: interactive
      Secondary action.................: ignore
      Scan master boot sector..........: off
      Scan boot sector.................: on
      Boot sectors.....................: F:,
      Scan memory......................: on
      Process scan.....................: on
      Scan registry....................: on
      Search for rootkits..............: off
      Scan all files...................: Intelligent file selection
      Scan archives....................: on
      Recursion depth..................: 20
      Smart extensions.................: on
      Macro heuristic..................: on
      File heuristic...................: medium

      Start of the scan: lundi 25 février 2008 14:42

      The scan of running processes will be started
      Scan process 'avscan.exe' - '1' Module(s) have been scanned
      Scan process 'avcenter.exe' - '1' Module(s) have been scanned
      Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
      Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
      Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
      Scan process 'avgnt.exe' - '1' Module(s) have been scanned
      Scan process 'alg.exe' - '1' Module(s) have been scanned
      Scan process 'ashDisp.exe' - '1' Module(s) have been scanned
      Scan process 'dkAutoReg.exe' - '1' Module(s) have been scanned
      Scan process 'AXMonitor.exe' - '1' Module(s) have been scanned
      Scan process 'ashWebSv.exe' - '1' Module(s) have been scanned
      Scan process 'dkAutoReg.exe' - '1' Module(s) have been scanned
      Scan process 'igfxsrvc.exe' - '1' Module(s) have been scanned
      Scan process 'RegTool.exe' - '1' Module(s) have been scanned
      Scan process 'jusched.exe' - '1' Module(s) have been scanned
      Scan process 'reader_sl.exe' - '1' Module(s) have been scanned
      Scan process 'igfxpers.exe' - '1' Module(s) have been scanned
      Scan process 'hkcmd.exe' - '1' Module(s) have been scanned
      Scan process 'ashMaiSv.exe' - '1' Module(s) have been scanned
      Scan process 'atchk.exe' - '1' Module(s) have been scanned
      Scan process 'smax4pnp.exe' - '1' Module(s) have been scanned
      Scan process 'dkcktkn.exe' - '1' Module(s) have been scanned
      Scan process 'explorer.exe' - '1' Module(s) have been scanned
      Scan process 'UNS.exe' - '1' Module(s) have been scanned
      Scan process 'LMS.exe' - '1' Module(s) have been scanned
      Scan process 'dkvcm.exe' - '1' Module(s) have been scanned
      Scan process 'dklog.exe' - '1' Module(s) have been scanned
      Scan process 'atchksrv.exe' - '1' Module(s) have been scanned
      Scan process 'sched.exe' - '1' Module(s) have been scanned
      Scan process 'avguard.exe' - '1' Module(s) have been scanned
      Scan process 'scardsvr.exe' - '1' Module(s) have been scanned
      Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
      Scan process 'ashServ.exe' - '1' Module(s) have been scanned
      Scan process 'aswUpdSv.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'lsass.exe' - '1' Module(s) have been scanned
      Scan process 'services.exe' - '1' Module(s) have been scanned
      Scan process 'winlogon.exe' - '1' Module(s) have been scanned
      Scan process 'csrss.exe' - '1' Module(s) have been scanned
      Scan process 'smss.exe' - '1' Module(s) have been scanned
      44 processes with 44 modules were scanned

      Start scanning boot sectors:
      Boot sector 'C:\'
      [NOTE] No virus was found!
      Boot sector 'E:\'
      [NOTE] No virus was found!
      Boot sector 'F:\'
      [NOTE] No virus was found!

      Starting to scan the registry.
      C:\Documents and Settings\support\Local Settings\Temp\winlogon.exe
      [WARNING] The file could not be opened!
      The registry was scanned ( '40' files ).


      Starting the file scan:

      Begin scan in 'C:\' <XP>
      C:\pagefile.sys
      [WARNING] The file could not be opened!
      C:\Documents and Settings\support\Local Settings\Temp\winlogon.exe
      [WARNING] The file could not be opened!
      Begin scan in 'E:\' <vista32>
      Begin scan in 'F:\' <VISTA64>
      F:\hiberfil.sys
      [WARNING] The file could not be opened!


      End of the scan: lundi 25 février 2008 15:06
      Used time: 23:14 min

      The scan has been done completely.

      22334 Scanning directories
      274777 Files were scanned
      0 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      4 Files cannot be scanned
      274777 Files not concerned
      1162 Archives were scanned
      4 Warnings
      1 Notes
      0
    3. tokens > honlo
       
      Bonjour j' ai le meme problème , quelqu un à t- il trouver la bonne solution svp ???

      merci
      0
    4. honlo > tokens
       
      rattaché a winlogon qui se met dans les fichiers temps en copie(winlogon.exe) , impossible a virer , renommer(dans les lancements au registre, il se renomme de lui meme), meme en sans echec, essayé tous les antivirus possibles..
      s'est infiltré sur les autres disques locaux de ma machine.formatage et reinstalle totale !
      jai pas encore reinstallé/relancé msn , normalement cette mer.de devrait plus etre là....
      0
    5. tokens > honlo
       
      Lol merci pour ses informations, mais j aimerais éviter le formatage si possible .

      est-ce que d'autres personnes sont dans le meme cas ???

      C' est bizar car ce virus apparement avant on pouvait l'enlever a ce que j ai lu ....

      c' est une variante du premier virus vous croyé ??

      c pour cela que les procédure antérieur pour l éradiquer (msn fix , msn cleaner etc....) et les antivirus ne fonctionnent plus ou pas ...?


      merci
      0
  7. pépiito Messages postés 22 Statut Membre
     
    je suis dans le même cas que toi et ça commence vraiment a m'inquiéter, aucun scan ne le détecte, aucun anti virus ne le neutralise, et je voulais savoir si a long terme, il s'infiltrera dans tous mes fichiers et détruiera tous mes disques locaux?
    merci d'avance
    0
    1. honlo Messages postés 5 Statut Membre
       
      pourquoi t'inquieter du long terme?? a court terme t'a un virus sur ta bécane et faut le virer!
      0
  8. boubou
     
    MSNFix 1.671

    C:\Documents and Settings\bruno\Bureau\sécurité\MSNFix
    Fix exécuté le 26/02/2008 - 20:52:42,50 By bruno
    mode normal

    ************************ Recherche les fichiers présents

    ... C:\WINDOWS\system32\acnsvc.exe
    ... C:\WINDOWS\system32\acnsvc.exe
    ... C:\WINDOWS\system32\acnsvc.exe
    ... C:\DOCUME~1\bruno\LOCALS~1\Temp\??.exe
    ... C:\DOCUME~1\bruno\LOCALS~1\Temp\image???.zip
    ... C:\DOCUME~1\bruno\LOCALS~1\Temp\photo*.zip
    ... C:\DOCUME~1\bruno\LOCALS~1\Temp\removalfile.bat
    ... C:\WINDOWS\cookies.ini

    ************************ Recherche les dossiers présents

    Aucun dossier trouvé

    ************************ Suppression des fichiers

    .. OK ... C:\WINDOWS\system32\acnsvc.exe
    .. OK ... C:\WINDOWS\system32\acnsvc.exe
    .. OK ... C:\WINDOWS\system32\acnsvc.exe
    .. OK ... C:\DOCUME~1\bruno\LOCALS~1\Temp\??.exe
    .. OK ... C:\DOCUME~1\bruno\LOCALS~1\Temp\image???.zip
    .. OK ... C:\DOCUME~1\bruno\LOCALS~1\Temp\photo*.zip
    .. OK ... C:\DOCUME~1\bruno\LOCALS~1\Temp\removalfile.bat
    .. OK ... C:\WINDOWS\cookies.ini

    ************************ Nettoyage du registre

    Les fichiers encore présents seront supprimés au prochain redémarrage

    Aucun Fichier trouvé

    ************************ Fichiers suspects

    Aucun Fichier trouvé

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 26022008_20560221.zip

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------
    0
    1. gluo Messages postés 273 Statut Membre 105
       
      Bonjour, tu pourrais nous dire 2 mots quand même on est pas des machines à lire des fichier logs !
      Toi tu avais les virus album photo, et il y est plus. bonne soirée.
      0
  9. angie069
     
    meme pb trop la galere

    j y arrive pas a le virer
    0
  10. pépiito Messages postés 22 Statut Membre
     
    re bonsoir, est-ce qu'il y aurait une démarche spécifique à suivre pour virer cette sal****** de virus parce que j'ai tout essayer rien n'y fait. et tout a l'heure je disais à long terme parce que je voulais savoir si le virus était permanent ou temporaire (j(y connais strictement rien)
    merci d'avance.
    0
  11. Amo41
     
    Alors salut à vous,j'ai eu le même problème bah sa a commencé samedi en cliquant sur ce fichu lien!

    Donc ben mon antivirus n'arrivait évidemmant pas à la supprimer comme vous,j'était prêt à formater mon disque dur,quand je suis tomber sur un logiciel qui s'appelle Trojan Remover ( https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/12884.html ) !

    Bon ce logiciel est apparement spécialisé dans l'élimination des vers Trojan!Seul soucis il est en anglais!
    Je vous avoue que je cliqué un peu au hasard,j'ai réussi à lancer un scan complet de mon disque dur,il m'a demandé à plusieurs reprises de redémarré mon pc,et lui a effectué plusieurs opérations,et résultat ce fichu 'ver' a disparu!

    Donc essayer de télécharger ce logiciel et ensuite bon courage ^^
    0
    1. tokens
       
      bonjour , à tous bon merci pour les infos , .....

      J' aimerais savoir une chose , ce trojan , il récupere les informations du pc (log, mot de passe enregistrer etc ...) ou il fait juste se diffuser et embeter le monde ....?

      car pour enrayer ça propagation installer amsn au lien de msn version 8 cela pourrait déja le ralentir ........
      (bien sur faut pas cliker sur le .exe )

      moi je connais des personnes sans avoir cliquer sur la pseudo photo.exe ( sans avoir executer le fichier) juste en clicuant sur le liens du site et bien ils ont ce virus donc il s execute autrement que par double click sur le fichier executable .....

      comme avec un exploit sur le logiciel msn version 8 par exemple....



      Sinon le formatage snif :(

      merci
      0
  12. Flob
     
    Tu as une solution ici :

    http://www.msncreative.net/index.php/Dernieres_news/Supprimer_le_virus_msn-photos.isuisse.com_circulant_sur_Messenger_/id_menu_69.html
    0
    1. honlo Messages postés 5 Statut Membre
       
      cette soluc est deja citée plus haut et ca ne marche pas..

      il faudrait lire le topic en entier avant d'intervenir...
      0
  13. mOrgane
     
    cOucOu !!!
    ba mOii aussii jaii le même prOblème !
    jlavaii dja ya kelkes années et javaii réussi
    a le supprimer maii la je ne c plu kOmen faire !
    c trOo chian ! jarrète pa de désinstaller et de réinstaller msn
    maii sa sert a rien du tOut !
    sii kelk1 trOuve la sOlutiOn kil me la cOmmunik !
    0
  14. djamel
     
    slt a tous g le meme virus jen ai marre kelkun pouré maidé svp keski fo faire msnfix jai essayé sa marche pa du tou!! merci davance
    0
  15. prasanna
     
    Oui moi j'ai juste cliquer sur le lien, puis voyant qu'il n'y avait rien qui apparaissait sur la page, j'ai tout de suite fermer cette page et je me suis chopée ce sale virus. Est ce que c'est possible que même la clé USB soit aussi infectée? car quand j'ai commencé à avoir des virus, ma clé usb était dans mon pc. faut-il que je la formate?
    et si vous trouvez une solution à 100% efficace, faites la nous savoir!!

    merci
    0
  16. stridou
     
    salut a tous,

    j'ai moi aussi ouvert ce P----- de fichier et maintenant je ne peux plus ouvrir le PC, je n'arrive pas à accéder au bureau. commetn puis je faire. S'il vous plait une aide rapide car je ne sais plus comment faire? je ne peux rien télécahrger pour le virer vu que je n'ai plus accès au bureau. Avez vous une solution pour moi.
    0
    1. honlo Messages postés 5 Statut Membre
       
      moi g tout reinstallé et je clic plus du tout kan je vois des contacts m'envoyer ce message !!! je ferme la fenetre de conversation simplement? et ya plus de prob

      ce virus mavait infiltré toutes mes partitions et meme dans le registre impossible a virer car il avait mis des fichiers liens partout

      REINSTALLE!
      0
      1. stridou > honlo Messages postés 5 Statut Membre
         
        merci, je vais essayer. J'ai déjà tout foramter mon disque dur.mais je dois tout réinstaller mes logiciels du coup. Donc ej verrai pour msn. Mais ej vai suivre ton conseil. De fermer la fenetre dès que ca arrive.
        merci encore
        0
      2. honlo Messages postés 5 Statut Membre > stridou
         
        non si toi tu l'as, c foutu il ouvrira plein de fenetres, par contre maintenant kjai reinstallé si je vois quune fenetre souvre chez moi parcqun autre de mes contacts là avec le message du virus , je ferme juste la fenetre c tout
        0
  17. Luky
     
    Bonjour j ai choper un virus en cliquant sur " ta tof sur ce site" j ai un scan MSNfixe et hijackthis que je met si dessous
    En espérant que vous pouvez m'aider je sous supplie aider moi
    merci d avance ^^

    MSNFix 1.676

    C:\Documents and Settings\Propri‚taire\Bureau\MSNFix
    Fix exécuté le 13/03/2008 - 12:58:32,32 By Propri‚taire
    mode normal

    ************************ Recherche les fichiers présents

    ... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
    ... C:\Documents and Settings\Propri‚taire\??????.exe
    ... C:\Documents and Settings\Propri‚taire\????????.exe
    ... C:\WINDOWS\system32\real.txt

    ************************ Recherche les dossiers présents

    Aucun dossier trouvé

    ************************ Suppression des fichiers

    /!\ ... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
    .. OK ... C:\Documents and Settings\Propri‚taire\??????.exe
    .. OK ... C:\Documents and Settings\Propri‚taire\????????.exe
    .. OK ... C:\WINDOWS\system32\real.txt

    ************************ Nettoyage du registre

    Les fichiers encore présents seront supprimés au prochain redémarrage

    ************************ Suppression des fichiers

    /!\ ... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe

    ************************ Fichiers suspects

    /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

    [C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\4p_ancient_demons.zip] 7C897441B84E6B1C6297854CF703DB2B
    [C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\dxp2111120.zip] 94B0BD8FD1D3D5173ACB251695D59A98
    [C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\inquisition_daemonhunt_mod.zip] 2F899ED77564856DF3C6825580677BDA
    [C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\lotw140patch.zip] E7555611826062A57D051301802ADD01
    [C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\lotw_1.3.7_cmpfix.zip] B5DE926A7E8DC94D48A16B31675E0F5A
    [C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\lotw_121_core_filefront_release.zip] C960BEC5C88D89473565F356500F21DD
    [C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\phils_tsons.zip] 749667557758E0B64422F6D297E238DF
    [C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\warhammer_40000_dark_crusade_obelisk_4p.zip] 0A0788F0619F61CAF4C19CE7E8602799
    [C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\warhammer_40000_dawn_of_war_dark_crusade_wargear_mini_­mod.zip] C56E88F01D239748584B1FD2A567435D

    [color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\PROPRI~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 13032008_13052656.zip

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------

    Voici le raport suivant ^^

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:09:41, on 13/03/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
    C:\windows\system\hpsysdrv.exe
    C:\WINDOWS\System32\hphmon05.exe
    C:\HP\KBD\KBD.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Lavasoft\Ad-aware 6\Ad-watch.exe
    C:\WINDOWS\VM305_STI.EXE
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\IP Anonymizer\IP Anonymizer.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Picasa2\PicasaMediaDetector.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qfr10.hpwis.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr10.hpwis.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.2.0.0\EasyGifAnimator_Toolbar.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.2.0.0\EasyGifAnimator_Toolbar.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
    O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
    O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
    O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Ad-watch] C:\Program Files\Lavasoft\Ad-aware 6\Ad-watch.exe
    O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera V
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [IPAnonymizer] C:\Program Files\IP Anonymizer\IP Anonymizer.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [Flash Media] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
    O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\PRESAR~1\Presario\XPHWWRP4\plugin\bin\PCHButton.exe
    O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?a2bb4ff97ac342bc9a211aa27bbfeff9
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?a2bb4ff97ac342bc9a211aa27bbfeff9
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-8edcb47bde5e5fd3.spaces.live.com/PhotoUpload/MsnPUpld.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{95569DD2-E9EC-4162-B5E9-A87CD6A1A180}: NameServer = 192.168.1.1
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
    End of file - 10915 bytes
    0
  18. elo
     
    bonjour,
    comme tout le monde j'ai ce p***** de virus
    quelqun peut me dire au vu de ce rapport msnfix si je suis encore infectée? merci d'avance

    MSNFix 1.687

    C:\Program Files\MSNFix
    Fix exécuté le 23/03/2008 - 13:05:11,81 By elo
    mode normal

    ************************ Recherche les fichiers présents

    ... C:\DOCUME~1\elo\LOCALS~1\Temp\services.exe
    ... C:\WINDOWS\system32\winspool.exe
    ... C:\DOCUME~1\elo\LOCALS~1\Temp\services.exe
    ... C:\WINDOWS\system32\real.txt

    ************************ Recherche les dossiers présents

    Aucun dossier trouvé

    ************************ Suppression des fichiers

    /!\ ... C:\DOCUME~1\elo\LOCALS~1\Temp\services.exe
    /!\ ... C:\DOCUME~1\elo\LOCALS~1\Temp\services.exe
    .. OK ... C:\WINDOWS\system32\winspool.exe
    /!\ ... C:\DOCUME~1\elo\LOCALS~1\Temp\services.exe
    .. OK ... C:\WINDOWS\system32\real.txt

    ************************ Nettoyage du registre

    Les fichiers encore présents seront supprimés au prochain redémarrage

    ************************ Suppression des fichiers

    .. OK ... C:\WINDOWS\system32\winspool.exe
    .. OK ... C:\DOCUME~1\elo\LOCALS~1\Temp\services.exe

    ************************ Fichiers suspects

    Aucun Fichier trouvé

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 23032008_13080440.zip

    ************************ HKLM\...\Winlogon\Userinit

    Userinit = C:\WINDOWS\system32\userinit.exe,

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------
    0
    1. gluo Messages postés 273 Statut Membre 105
       
      Bonsoir, en principe tu n'est plus infecté elo, on constate que tous les fichiers ont ete supprimés
      0
      1. elo > gluo Messages postés 273 Statut Membre
         
        merci de m'avoir répondu
        j'etais un peu paniquée avec ce truc
        la prochaine fois je ferai plus attention...
        0
      2. wilau034 > gluo Messages postés 273 Statut Membre
         
        bonjour je joint le fichier hijackthis merci de m'indiqué si je suis sorti d'affaire merci ! :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:29:09, on 26/03/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        C:\Program Files\Eurobarre\eb.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        R3 - URLSearchHook: Online TV Toolbar - {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} - C:\Program Files\Online_TV\tbOnl1.dll (file missing)
        O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Startup: Eurobarre.lnk = C:\Program Files\Eurobarre\eb.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O24 - Desktop Component 0: (no name) - http://www.anpe.fr/espacecandidat/img/aide_region.gif
        0
      3. wilau034 > gluo Messages postés 273 Statut Membre
         
        bonjour je joint le fichier hijackthis merci de m'indiqué si je suis sorti d'affaire merci ! :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:29:09, on 26/03/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        C:\Program Files\Eurobarre\eb.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        R3 - URLSearchHook: Online TV Toolbar - {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} - C:\Program Files\Online_TV\tbOnl1.dll (file missing)
        O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Startup: Eurobarre.lnk = C:\Program Files\Eurobarre\eb.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O24 - Desktop Component 0: (no name) - http://www.anpe.fr/espacecandidat/img/aide_region.gif
        0
  19. Virginie80 Messages postés 4 Statut Membre
     
    Bonsoir a tous et merci a tous ceux qui pourrons m aider j ai comme bcp de monde eu ce virus je viens de faire un scan avec MSNFIX

    je vous colle le rapport .... et j aimerais savoir si il y est toujours ou pas ?

    Merci bcp a vous

    MSNFix 1.690

    C:\Program Files\MSNFix
    Fix exécuté le 25/03/2008 - 19:51:10,80 By virginie
    mode normal

    ************************ Recherche les fichiers présents

    ... C:\DOCUME~1\virginie\LOCALS~1\Temp\services.exe
    ... C:\??????.exe
    ... C:\DOCUME~1\virginie\LOCALS~1\Temp\services.exe
    ... C:\Documents and Settings\virginie\??????.exe
    ... C:\Documents and Settings\virginie\????????.exe
    ... C:\WINDOWS\system32\real.txt

    ************************ Recherche les dossiers présents

    ... \TEMP\
    ... C:\Temp\

    ************************ Suppression des fichiers

    .. OK ... C:\DOCUME~1\virginie\LOCALS~1\Temp\winlogon.exe
    /!\ ... C:\DOCUME~1\virginie\LOCALS~1\Temp\services.exe
    /!\ ... C:\DOCUME~1\virginie\LOCALS~1\Temp\services.exe
    .. OK ... C:\??????.exe
    /!\ ... C:\DOCUME~1\virginie\LOCALS~1\Temp\services.exe
    /!\ ... C:\Documents and Settings\virginie\??????.exe
    /!\ ... C:\Documents and Settings\virginie\????????.exe
    .. OK ... C:\WINDOWS\system32\real.txt

    ************************ Suppression des dossiers

    /!\ ... \TEMP\
    /!\ ... C:\Temp\

    ************************ Nettoyage du registre

    Les fichiers encore présents seront supprimés au prochain redémarrage

    ************************ Suppression des fichiers

    .. OK ... C:\DOCUME~1\virginie\LOCALS~1\Temp\services.exe
    .. OK ... C:\Documents and Settings\virginie\??????.exe
    .. OK ... C:\Documents and Settings\virginie\????????.exe

    ************************ Fichiers suspects

    /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

    [C:\WINDOWS\sporder.zip] 7E4E3BA81B06704501EDFBF64681A836

    [color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\virginie\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 25032008_19565490.zip

    ************************ HKLM\...\Winlogon\Userinit

    Userinit = C:\WINDOWS\system32\userinit.exe,

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------
    0
  20. yazine Messages postés 1 Statut Membre
     
    BSR JE SUIS YAZINE DE CASABLANCA DEMAIN JE VAIS VOUS PROPOSER LA SEULE ET UNIQUE SOLUTION POUR SE DEBARASSER DE CE VIRUS . CIAO A DEMAIN
    0