Bonsoir,
ma petite sœur à accueillie un virus sur msn, il infect seulement msn, il ouvre une fenêtre de discutions en envoyant un message puis un lien ( du genre: quesqu'elles fout ta tof sur ce site? "le lien")puis le referme aussi tôt (l'action dur même pas 3 secondes) que faire pour le supprimé?
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:47:21, on 28/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Refait un CCleaner (C'est la première opération que l'on a faite)
Ensuite
Désactiver les points de restauration du système Pour cela
• Click-droit sur l'icône Poste de travail
• Click sur Propriétés • Click sur l'onglet Restauration du système.
• Sélectionner Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs • Click sur Appliquer.
Tout les points de restauration seront supprimé.
• Click sur Oui.
• Click sur OK.
• Relancer la machine
Activer / réactiver la restauration du système de Windows XP
• Click avec le bouton droit sur Poste de travail • Click sur Propriétés.
• Click sur l'onglet Restauration du système.
• Désélectionner Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs.
• Click sur Appliquer • Click Ok
La restauration du système créera régulièrement des sauvegardes
de fichiers système et fichiers de programme sélectionnés.
# Rapport Lopxp fait le 28/02/2008 à 23:31:41
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.08 - Maj du 15/02/2008
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2007-07-26 à 14:26:04 - Adobe
2007-08-16 à 16:18:26 - Ahead
2008-02-17 à 18:08:53 - Apple
2008-02-17 à 18:11:18 - Apple Computer
2007-11-08 à 04:37:29 - axis wait the bone
2007-10-13 à 09:12:51 - Google
2008-02-28 à 11:54:03 - Microsoft
2007-01-26 à 16:51:27 - Motive
2007-01-25 à 18:44:05 - MotiveSysIDs
2007-08-30 à 23:25:53 - Mozilla
2007-08-26 à 13:47:24 - PROGRAM MAPI 1 AXIS
2007-08-16 à 16:58:23 - Skyline
2008-01-30 à 22:06:44 - that warn dumb window
2008-01-30 à 22:06:45 - Tray size admin find
2007-01-25 à 19:54:03 - Ulead Systems
2007-02-05 à 20:16:30 - Windows Genuine Advantage
2007-05-31 à 21:11:17 - WindowsLiveInstaller
2008-02-28 à 11:49:37 - WLInstaller
+- C:\Documents and Settings\Fournier\Application Data
2007-07-26 à 14:27:37 - Adobe
2007-08-16 à 16:18:52 - Ahead
2008-02-17 à 18:12:02 - Apple Computer
2007-04-01 à 00:33:28 - Camfrog
2007-04-01 à 21:25:55 - CamTrack
2008-01-19 à 13:03:03 - Clone Hunter
2007-02-05 à 16:39:57 - DivX
2007-12-30 à 02:03:40 - FileZilla
2007-12-09 à 00:13:45 - flightgear.org
2007-03-29 à 18:37:27 - fltk.org
2007-02-10 à 15:55:59 - Google
2007-02-28 à 22:56:26 - Help
2007-01-25 à 18:28:02 - Identities
2008-02-02 à 11:30:09 - InstallShield
2008-02-26 à 19:00:32 - InstallShield Installation Information
2007-03-15 à 18:53:01 - Lavasoft
2007-07-31 à 23:04:27 - Leadertech
2007-02-10 à 11:03:12 - Macromedia
2007-02-13 à 20:42:02 - Media Player Classic
2007-04-03 à 22:17:50 - Microsoft
2007-05-03 à 21:09:21 - MobileAction
2007-08-30 à 23:28:07 - Mozilla
2007-02-27 à 16:37:47 - MSNInstaller
2007-12-30 à 01:38:28 - Notepad++
2008-02-28 à 22:12:00 - OpenOffice.org2
2008-01-30 à 22:09:05 - ReadmeAcidBook
2007-08-12 à 23:46:27 - Skyline
2008-02-21 à 00:03:16 - Sun
2007-08-30 à 23:28:30 - Talkback
2007-08-23 à 22:17:29 - teamspeak2
2007-01-25 à 19:53:06 - Ulead Systems
2008-01-19 à 16:04:50 - vlc
+- C:\Documents and Settings\Fournier\Local Settings\Application Data
2007-07-26 à 14:27:45 - Adobe
2007-08-16 à 16:48:41 - Ahead
2008-02-17 à 18:09:39 - Apple
2008-02-17 à 18:12:03 - Apple Computer
2007-04-13 à 23:14:49 - ApplicationHistory
2007-02-10 à 11:34:20 - Google
2007-02-01 à 09:58:27 - Help
2007-01-25 à 19:27:33 - HP
2007-01-28 à 01:30:55 - Identities
2007-01-25 à 19:27:34 - IsolatedStorage
2007-05-01 à 17:03:11 - Microsoft
2007-08-30 à 23:28:07 - Mozilla
2007-02-11 à 19:32:13 - Stardock
2007-09-30 à 11:40:00 - Steam
+- C:\Documents and Settings\Invit‚\Application Data
2007-12-23 à 12:13:55 - Google
2007-12-03 à 16:31:34 - Identities
2007-12-23 à 13:05:51 - Macromedia
2007-12-05 à 20:50:45 - Microsoft
+- C:\Documents and Settings\Invit‚\Local Settings\Application Data
2008-02-27 à 16:22:39 - Apple Computer
2007-12-23 à 12:13:37 - Google
2007-12-23 à 12:13:39 - Microsoft
+- C:\Documents and Settings\Sophie\Application Data
2007-12-03 à 18:25:08 - Google
2007-12-03 à 15:57:17 - Identities
2007-12-03 à 18:25:12 - Macromedia
2008-02-27 à 13:55:06 - Microsoft
2007-12-03 à 16:03:06 - ReadmeAcidBook
+- C:\Documents and Settings\Sophie\Local Settings\Application Data
2008-02-19 à 16:48:27 - Apple Computer
2007-12-03 à 18:24:34 - Google
2007-12-03 à 18:24:48 - Microsoft
========== Listing du dossier Program Files
+- C:\Program Files
2007-05-29 à 20:17:56 - @Last Software
2007-12-30 à 01:07:23 - AbiSuite2
2008-01-19 à 16:24:26 - adslTV
2007-12-03 à 17:06:11 - Alwil Software
2008-02-17 à 18:09:35 - Apple Software Update
2007-12-30 à 01:54:06 - BPFTP Server
2008-02-28 à 22:03:56 - Capture Ecran
2007-03-15 à 18:49:43 - CCleaner
2007-01-25 à 18:44:34 - Club-Internet
2008-02-27 à 00:48:47 - CommentCaMarche
2007-01-25 à 18:35:32 - Common Files
2007-04-03 à 22:09:50 - DivX
2007-08-30 à 23:40:11 - End It All
2008-02-02 à 11:28:40 - Exact Audio Copy PSP Edition
2008-02-21 à 00:02:07 - Fichiers communs
2007-12-30 à 00:42:26 - FileZilla Client
2007-12-11 à 18:35:24 - FlightGear
2008-02-01 à 15:22:17 - Google
2008-02-26 à 18:59:40 - InstallShield Installation Information
2008-02-17 à 18:10:53 - Internet Explorer
2008-02-17 à 18:11:32 - iPod
2008-02-17 à 18:11:46 - iTunes
2008-02-21 à 00:03:01 - Java
2007-02-13 à 20:38:04 - K-Lite Codec Pack
2008-02-23 à 09:26:25 - Kikoo
2008-02-28 à 22:31:49 - Lopxp
2008-02-13 à 11:48:35 - MessengerDiscovery
2007-01-25 à 18:21:55 - microsoft frontpage
2007-08-19 à 10:27:45 - Microsoft Games
2007-02-06 à 17:30:45 - Microsoft Office
2007-01-25 à 18:19:11 - Movie Maker
2008-02-28 à 22:22:50 - Mozilla Firefox
2008-02-28 à 11:45:40 - MSN
2007-01-25 à 18:17:37 - MSN Gaming Zone
2008-02-02 à 20:40:20 - MSNCS
2007-08-16 à 01:00:57 - MSXML 4.0
2008-02-17 à 20:11:03 - MTA San Andreas
2008-02-26 à 19:27:42 - Multi Theft Auto
2007-02-05 à 21:15:48 - NetMeeting
2007-12-30 à 01:38:23 - Notepad++
2007-12-30 à 00:38:41 - OpenOffice.org 2.3
2007-06-13 à 01:02:20 - Outlook Express
2008-02-17 à 18:10:51 - QuickTime
2007-02-09 à 23:52:02 - Realtek AC97
2008-02-26 à 19:00:32 - Rockstar Games
2007-01-25 à 18:20:07 - Services en ligne
2007-01-28 à 22:23:08 - Speed Gear
2008-02-24 à 19:26:32 - Steam
2007-04-15 à 22:14:22 - Teamspeak2_RC2
2008-02-28 à 18:11:45 - Trend Micro
2007-02-11 à 19:08:38 - Uninstall Information
2008-02-25 à 13:21:52 - WinamaxPoker
2007-04-08 à 18:40:15 - Winamp
2007-05-31 à 21:14:35 - Windows Live
2007-04-03 à 22:05:25 - Windows Media Connect 2
2007-03-15 à 19:44:45 - Windows Media Player
2007-01-25 à 18:17:29 - Windows NT
2007-05-08 à 21:41:59 - WinPcap
2007-05-16 à 11:26:47 - WinRAR
2007-01-25 à 18:21:55 - xerox
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\All Users\Application Data\axis wait the bone
C:\Documents and Settings\All Users\Application Data\PROGRAM MAPI 1 AXIS
C:\Documents and Settings\All Users\Application Data\that warn dumb window
C:\Documents and Settings\All Users\Application Data\Tray size admin find
C:\Documents and Settings\Fournier\Application Data\ReadmeAcidBook
C:\Documents and Settings\Sophie\Application Data\ReadmeAcidBook
# Rapport Lopxp fait le 28/02/2008 à 23:43:55
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.08 - Maj du 15/02/2008
========== FixLog ==========
+- C:\Documents and Settings\All Users\Application Data\axis wait the bone
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Documents and Settings\All Users\Application Data\PROGRAM MAPI 1 AXIS
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Documents and Settings\All Users\Application Data\axis wait the bone
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\All Users\Application Data\PROGRAM MAPI 1 AXIS
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\All Users\Application Data\that warn dumb window
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Documents and Settings\All Users\Application Data\Tray size admin find
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Documents and Settings\Fournier\Application Data\ReadmeAcidBook
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Documents and Settings\Sophie\Application Data\ReadmeAcidBook
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- Fichiers temporaires :
Nettoyage effectué.
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2007-07-26 à 14:26:04 - Adobe
2007-08-16 à 16:18:26 - Ahead
2008-02-17 à 18:08:53 - Apple
2008-02-17 à 18:11:18 - Apple Computer
2007-10-13 à 09:12:51 - Google
2008-02-28 à 11:54:03 - Microsoft
2007-01-26 à 16:51:27 - Motive
2007-01-25 à 18:44:05 - MotiveSysIDs
2007-08-30 à 23:25:53 - Mozilla
2007-08-16 à 16:58:23 - Skyline
2007-01-25 à 19:54:03 - Ulead Systems
2007-02-05 à 20:16:30 - Windows Genuine Advantage
2007-05-31 à 21:11:17 - WindowsLiveInstaller
2008-02-28 à 11:49:37 - WLInstaller
+- C:\Documents and Settings\Fournier\Application Data
2007-07-26 à 14:27:37 - Adobe
2007-08-16 à 16:18:52 - Ahead
2008-02-17 à 18:12:02 - Apple Computer
2007-04-01 à 00:33:28 - Camfrog
2007-04-01 à 21:25:55 - CamTrack
2008-01-19 à 13:03:03 - Clone Hunter
2007-02-05 à 16:39:57 - DivX
2007-12-30 à 02:03:40 - FileZilla
2007-12-09 à 00:13:45 - flightgear.org
2007-03-29 à 18:37:27 - fltk.org
2007-02-10 à 15:55:59 - Google
2007-02-28 à 22:56:26 - Help
2007-01-25 à 18:28:02 - Identities
2008-02-02 à 11:30:09 - InstallShield
2008-02-26 à 19:00:32 - InstallShield Installation Information
2007-03-15 à 18:53:01 - Lavasoft
2007-07-31 à 23:04:27 - Leadertech
2007-02-10 à 11:03:12 - Macromedia
2007-02-13 à 20:42:02 - Media Player Classic
2007-04-03 à 22:17:50 - Microsoft
2007-05-03 à 21:09:21 - MobileAction
2007-08-30 à 23:28:07 - Mozilla
2007-02-27 à 16:37:47 - MSNInstaller
2007-12-30 à 01:38:28 - Notepad++
2008-02-28 à 22:12:00 - OpenOffice.org2
2007-08-12 à 23:46:27 - Skyline
2008-02-21 à 00:03:16 - Sun
2007-08-30 à 23:28:30 - Talkback
2007-08-23 à 22:17:29 - teamspeak2
2007-01-25 à 19:53:06 - Ulead Systems
2008-01-19 à 16:04:50 - vlc
+- C:\Documents and Settings\Fournier\Local Settings\Application Data
2007-07-26 à 14:27:45 - Adobe
2007-08-16 à 16:48:41 - Ahead
2008-02-17 à 18:09:39 - Apple
2008-02-17 à 18:12:03 - Apple Computer
2007-04-13 à 23:14:49 - ApplicationHistory
2007-02-10 à 11:34:20 - Google
2007-02-01 à 09:58:27 - Help
2007-01-25 à 19:27:33 - HP
2007-01-28 à 01:30:55 - Identities
2007-01-25 à 19:27:34 - IsolatedStorage
2007-05-01 à 17:03:11 - Microsoft
2007-08-30 à 23:28:07 - Mozilla
2007-02-11 à 19:32:13 - Stardock
2007-09-30 à 11:40:00 - Steam
+- C:\Documents and Settings\Invité\Application Data
2007-12-23 à 12:13:55 - Google
2007-12-03 à 16:31:34 - Identities
2007-12-23 à 13:05:51 - Macromedia
2007-12-05 à 20:50:45 - Microsoft
+- C:\Documents and Settings\Invité\Local Settings\Application Data
2008-02-27 à 16:22:39 - Apple Computer
2007-12-23 à 12:13:37 - Google
2007-12-23 à 12:13:39 - Microsoft
+- C:\Documents and Settings\Sophie\Application Data
2007-12-03 à 18:25:08 - Google
2007-12-03 à 15:57:17 - Identities
2007-12-03 à 18:25:12 - Macromedia
2008-02-27 à 13:55:06 - Microsoft
+- C:\Documents and Settings\Sophie\Local Settings\Application Data
2008-02-19 à 16:48:27 - Apple Computer
2007-12-03 à 18:24:34 - Google
2007-12-03 à 18:24:48 - Microsoft
========== Listing du dossier Program Files
+- C:\Program Files
2007-05-29 à 20:17:56 - @Last Software
2007-12-30 à 01:07:23 - AbiSuite2
2008-01-19 à 16:24:26 - adslTV
2007-12-03 à 17:06:11 - Alwil Software
2008-02-17 à 18:09:35 - Apple Software Update
2007-12-30 à 01:54:06 - BPFTP Server
2008-02-28 à 22:03:56 - Capture Ecran
2007-03-15 à 18:49:43 - CCleaner
2007-01-25 à 18:44:34 - Club-Internet
2008-02-27 à 00:48:47 - CommentCaMarche
2007-01-25 à 18:35:32 - Common Files
2007-04-03 à 22:09:50 - DivX
2007-08-30 à 23:40:11 - End It All
2008-02-02 à 11:28:40 - Exact Audio Copy PSP Edition
2008-02-21 à 00:02:07 - Fichiers communs
2007-12-30 à 00:42:26 - FileZilla Client
2007-12-11 à 18:35:24 - FlightGear
2008-02-01 à 15:22:17 - Google
2008-02-26 à 18:59:40 - InstallShield Installation Information
2008-02-17 à 18:10:53 - Internet Explorer
2008-02-17 à 18:11:32 - iPod
2008-02-17 à 18:11:46 - iTunes
2008-02-21 à 00:03:01 - Java
2007-02-13 à 20:38:04 - K-Lite Codec Pack
2008-02-23 à 09:26:25 - Kikoo
2008-02-28 à 22:51:28 - Lopxp
2008-02-13 à 11:48:35 - MessengerDiscovery
2007-01-25 à 18:21:55 - microsoft frontpage
2007-08-19 à 10:27:45 - Microsoft Games
2007-02-06 à 17:30:45 - Microsoft Office
2007-01-25 à 18:19:11 - Movie Maker
2008-02-28 à 22:22:50 - Mozilla Firefox
2008-02-28 à 11:45:40 - MSN
2007-01-25 à 18:17:37 - MSN Gaming Zone
2008-02-02 à 20:40:20 - MSNCS
2007-08-16 à 01:00:57 - MSXML 4.0
2008-02-17 à 20:11:03 - MTA San Andreas
2008-02-26 à 19:27:42 - Multi Theft Auto
2007-02-05 à 21:15:48 - NetMeeting
2007-12-30 à 01:38:23 - Notepad++
2007-12-30 à 00:38:41 - OpenOffice.org 2.3
2007-06-13 à 01:02:20 - Outlook Express
2008-02-17 à 18:10:51 - QuickTime
2007-02-09 à 23:52:02 - Realtek AC97
2008-02-26 à 19:00:32 - Rockstar Games
2007-01-25 à 18:20:07 - Services en ligne
2007-01-28 à 22:23:08 - Speed Gear
2008-02-24 à 19:26:32 - Steam
2007-04-15 à 22:14:22 - Teamspeak2_RC2
2008-02-28 à 18:11:45 - Trend Micro
2007-02-11 à 19:08:38 - Uninstall Information
2008-02-25 à 13:21:52 - WinamaxPoker
2007-04-08 à 18:40:15 - Winamp
2007-05-31 à 21:14:35 - Windows Live
2007-04-03 à 22:05:25 - Windows Media Connect 2
2007-03-15 à 19:44:45 - Windows Media Player
2007-01-25 à 18:17:29 - Windows NT
2007-05-08 à 21:41:59 - WinPcap
2007-05-16 à 11:26:47 - WinRAR
2007-01-25 à 18:21:55 - xerox
Désactiver les points de restauration du système
Pour cela
• Click-droit sur l'icône Poste de travail
• Click sur Propriétés
• Click sur l'onglet Restauration du système.
• Sélectionner Désactiver la Restauration du système
ou Désactiver la Restauration du système sur tous les lecteurs
• Click sur Appliquer.
Tout les points de restauration seront supprimé.
• Click sur Oui.
• Click sur OK.
• Relancer la machine
Activer / réactiver la restauration du système de Windows XP
• Click avec le bouton droit sur Poste de travail
• Click sur Propriétés.
• Click sur l'onglet Restauration du système.
• Désélectionner Désactiver la Restauration du système
ou Désactiver la Restauration du système sur tous les lecteurs.
• Click sur Appliquer
• Click Ok
La restauration du système créera régulièrement des sauvegardes
de fichiers système et fichiers de programme sélectionnés.