Virus msn

Résolu/Fermé
titi - 14 mai 2008 à 20:58
 Utilisateur anonyme - 15 juil. 2008 à 00:16
Bonjour,
je suis victime du virus tu as vu ta toff!!!!!!!!!!!!!!le probleme c'est que sa l'envoi a mes contacts et je n'arrive pas a m'en debarraser!!!!!!!!!!!
aidez moi SVP!!!!!!!!!!!!!!!!!!!!!!
A voir également:

106 réponses

Mangajin Messages postés 17 Date d'inscription dimanche 1 juin 2008 Statut Membre Dernière intervention 22 juillet 2008
1 juin 2008 à 00:48
Hello

J'ai installé msnfix et clearmsn pour enlever cette saleté de virus qui envoie de ma part des liens verolés à mes contacts et suivi toutes les indications. Clearmsn ne le trouve pas et msnfix m'a dit qu'il l'avait viré mais il n'en n'est rien (j'ai été prévenu par un de mes contacts). Je commence à désespérer...

Si quelqu'un pouvait m'aider je lui en serais reconnaissante.
0
Utilisateur anonyme
1 juin 2008 à 00:52
alu

dis toi que ton ordi réagira autrement que les autres déjà ^^

fais ceci stp et poste le rapport:



1) Imprime ces instructions ou copie les sur bloc note car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

https://www.malwarebytes.com/

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAN en cliquant sur Quitter.



kiss
0
Mangajin Messages postés 17 Date d'inscription dimanche 1 juin 2008 Statut Membre Dernière intervention 22 juillet 2008
1 juin 2008 à 10:26
Merci FunnyGirl

Voici le rapport d'analyse :

Malwarebytes' Anti-Malware 1.14
Version de la base de données: 811

10:21:09 01/06/2008
mbam-log-6-1-2008 (10-21-09).txt

Type de recherche: Examen rapide
Eléments examinés: 51532
Temps écoulé: 7 minute(s), 58 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Voilà, dois je faire autre chose?

Merci
0
Utilisateur anonyme
1 juin 2008 à 22:05
salut

lance navilog option 1 pour voir :

lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

en attente du rapport ^^

bises
0
Mangajin Messages postés 17 Date d'inscription dimanche 1 juin 2008 Statut Membre Dernière intervention 22 juillet 2008
2 juin 2008 à 09:42
Mon anti virus antivir guard m'a supprimé le lien car il m'a dit qu'il contenait un virus, je n'ai donc pas accès à navilog1.exe.

Désolée

Que puis je faire d'autre?
0
Utilisateur anonyme
2 juin 2008 à 23:40
grrrrrrrrrrrr salut ^^

relance navilog et autorise celui ci malgré l'antivirus ki rale^^

etposte1 hijack stp

bizz
0
Mangajin Messages postés 17 Date d'inscription dimanche 1 juin 2008 Statut Membre Dernière intervention 22 juillet 2008
3 juin 2008 à 08:00
Hello

j'ai reussi à le faire malgré mon antivirus qui gronde toutes les dix secondes disant qu'il y avait un virus dans le logiciel

Voici le rapport

Search Navipromo version 3.5.7 commencé le 03/06/2008 à 7:43:08,06

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Audrey & Alex"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Audrey & Alex\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Audrey & Alex\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Audrey & Alex\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Audrey & Alex\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Audrey & Alex\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 03/06/2008 à 7:54:40,18 ***

En attendant ton retour

Bye
0
Utilisateur anonyme
3 juin 2008 à 22:58
salut

rien a signaler là!!! peux tu mettre1 rapport hijack stp

bizz
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
4 juin 2008 à 08:05
Salut Funny :

HKEY_CURRENT_USER\Software\Lanconfig trouvé ! 


Il faut passer l'option 2.
A+
0
Mangajin Messages postés 17 Date d'inscription dimanche 1 juin 2008 Statut Membre Dernière intervention 22 juillet 2008
4 juin 2008 à 15:38
Merci à vous 2

C'est quoi l'option 2?

A+
0
Utilisateur anonyme
4 juin 2008 à 23:35
salut les gens^^

doubleclic sur navilog et cette fois choisi l'option2.....patiente etclle le rapportstp

kisss
0
Mangajin Messages postés 17 Date d'inscription dimanche 1 juin 2008 Statut Membre Dernière intervention 22 juillet 2008
5 juin 2008 à 21:23
Hello

Avec un peu de retard

Clean Navipromo version 3.5.8 commencé le 05/06/2008 à 21:16:20,95

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Audrey & Alex"

Mise à jour le 05.06.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Audrey & Alex\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Audrey & Alex\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Audrey & Alex\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Audrey & Alex\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\Audrey & Alex\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

Fichiers suspects dans "C:\WINDOWS\system32" :

keystone.exe trouvé !

*** Nettoyage terminé le 05/06/2008 à 21:21:03,64 ***


A vous roger !!! ^^

Et encore merci

Bye
0
Utilisateur anonyme
6 juin 2008 à 21:18
salut

Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
Double-clique sur OTMoveIt.exe pour le lancer.
Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.


Citation :

C:\WINDOWS\system32\keystone.exe

clique sur MoveIt! pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

bises
0
Mangajin Messages postés 17 Date d'inscription dimanche 1 juin 2008 Statut Membre Dernière intervention 22 juillet 2008
6 juin 2008 à 22:44
Hello FunnyGirl

voilà c'est fait, voici le rapport :

C:\WINDOWS\system32\keystone.exe moved successfully.
File/Folder not found.

OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06062008_224000


Juste une petite question, qu'est que je fait là exactement depuis le début? J'aime bien l'informatique et ca me permettrai d'en comprendre un peu plus, si ça te dérange pas de m'expliquer rapidement.

Merci encore

Bizzz
0
Utilisateur anonyme
7 juin 2008 à 02:16
loool bienvenue chez les fous!!! euh oui biensur mais paslà!!!a 2h car moi=morte et quemon........de clavier merde ,chui maladroite et op i l me lache !!!!!!!!!!!!!

redemarre





tonpcet reposte 1 tout 9 hijac stp

bizou
0
Mangajin Messages postés 17 Date d'inscription dimanche 1 juin 2008 Statut Membre Dernière intervention 22 juillet 2008
7 juin 2008 à 09:05
Et voilà

Search Navipromo version 3.5.8 commencé le 07/06/2008 à 8:36:14,43

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Audrey & Alex"

Mise à jour le 05.06.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Audrey & Alex\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Audrey & Alex\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Audrey & Alex\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Audrey & Alex\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Audrey & Alex\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 07/06/2008 à 8:46:53,15 ***


En tout cas merci bcp pour ton aide

Bizzz
0
Utilisateur anonyme
8 juin 2008 à 23:31
salut

lance 1 scan en ligne via bitdefender stp ici :


https://leblogdeclaude.blogspot.com/2006/10/informatique-scan-en-ligne.html

poste le rapport stp

bizz
0
Mangajin Messages postés 17 Date d'inscription dimanche 1 juin 2008 Statut Membre Dernière intervention 22 juillet 2008
15 juin 2008 à 13:56
Désolée d'avoir mis autant de temps à répondre (encore du taf pour la fac^^)

Ca ne fonctionne pas, bitdefender n'arrive pas à scanner mon ordi.

En plus j'ai toujours le virus msn, je suis dégoutée....

Merci pour ton aide

Mangajin
0
Utilisateur anonyme
16 juin 2008 à 19:48
salut

tu l'as bien fais par internet explo?

bises
0
Mangajin Messages postés 17 Date d'inscription dimanche 1 juin 2008 Statut Membre Dernière intervention 22 juillet 2008
16 juin 2008 à 20:17
Coucou

Oui pas internet explorer et il dit qu'il ne peut pas analyser mon ordi.

Je capte pas j'ai cru avec tout ce qu'on avait fait que le virus msn avait été supprimé mais il persiste le bougre lol

Merci pour ton aide

Bizzz
0
Utilisateur anonyme
16 juin 2008 à 23:45
re

lance sdfix stp ici:

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié dans C:\. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !


bises
0
Mangajin Messages postés 17 Date d'inscription dimanche 1 juin 2008 Statut Membre Dernière intervention 22 juillet 2008
19 juin 2008 à 17:28
Hello

Et voilà


[b]SDFix: Version 1.194 [/b]
Run by Audrey

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services [/b]:


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting


[b]Checking Files [/b]:

Trojan Files Found:

C:\Program Files\wunauclt.zip - Deleted
C:\Program Files\wunauclt.tbe - Deleted





Removing Temp Files

[b]ADS Check [/b]:



[b]Final Check [/b]:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-19 17:16:04
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000b0d0505d7]
"0016db838fc8"=hex:91,12,5a,32,ea,c0,aa,f6,53,4c,1e,98,61,15,e7,80
"001813940d86"=hex:49,f9,3a,de,eb,42,81,12,40,b6,b8,13,6d,48,bb,bd
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:0cbeb66c
"s2"=dword:33168c07
"h0"=dword:00000002

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:0c,1e,83,43,9a,ba,01,aa,3a,da,75,f2,63,5c,bc,7a,b4,0b,a2,47,53,..
"p0"="C:\Program Files\Alcohol Soft\Alcohol 52\"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000001
"khjeh"=hex:6c,59,1a,f9,21,2a,92,f6,44,5e,8f,24,41,ab,c3,38,7e,90,0e,3d,37,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\000b0d0505d7]
"0016db838fc8"=hex:91,12,5a,32,ea,c0,aa,f6,53,4c,1e,98,61,15,e7,80
"001813940d86"=hex:49,f9,3a,de,eb,42,81,12,40,b6,b8,13,6d,48,bb,bd
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:0c,1e,83,43,9a,ba,01,aa,3a,da,75,f2,63,5c,bc,7a,b4,0b,a2,47,53,..
"p0"="C:\Program Files\Alcohol Soft\Alcohol 52\"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000001
"khjeh"=hex:6c,59,1a,f9,21,2a,92,f6,44,5e,8f,24,41,ab,c3,38,7e,90,0e,3d,37,..

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


[b]Remaining Services [/b]:




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\FlashFXP\\FlashFXP.exe"="C:\\Program Files\\FlashFXP\\FlashFXP.exe:*:Enabled:FlashFXP v3"
"C:\\Program Files\\Team Craxtion\\Craxtion4\\Craxtion.exe"="C:\\Program Files\\Team Craxtion\\Craxtion4\\Craxtion.exe:*:Enabled: "
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"
"C:\\Program Files\\Last.fm\\LastFM.exe"="C:\\Program Files\\Last.fm\\LastFM.exe:*:Enabled:LastFM"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\\Program Files\\Opera\\Opera.exe"="C:\\Program Files\\Opera\\Opera.exe:*:Enabled:Opera Internet Browser"
"C:\\Program Files\\uTorrent\\utorrent.exe"="C:\\Program Files\\uTorrent\\utorrent.exe:*:Enabled:æTorrent"
"C:\\Documents and Settings\\Audrey & Alex\\Bureau\\utorrent.exe"="C:\\Documents and Settings\\Audrey & Alex\\Bureau\\utorrent.exe:*:Enabled:æTorrent"
"C:\\Program Files\\Microsoft Games\\Age of Empires II\\empires2.exe"="C:\\Program Files\\Microsoft Games\\Age of Empires II\\empires2.exe:*:Disabled:Age of Empires II"
"C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Disabled:Azureus"
"C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Disabled:BitTorrent"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Disabled:eMule"
"C:\\Documents and Settings\\Audrey & Alex\\Bureau\\emule0.47c-Xtreme5.4\\emule.exe"="C:\\Documents and Settings\\Audrey & Alex\\Bureau\\emule0.47c-Xtreme5.4\\emule.exe:*:Disabled:eMule"
"C:\\Documents and Settings\\Audrey & Alex\\Bureau\\emule0.47c-Xtreme5.4.2\\emule.exe"="C:\\Documents and Settings\\Audrey & Alex\\Bureau\\emule0.47c-Xtreme5.4.2\\emule.exe:*:Disabled:eMule"
"C:\\Documents and Settings\\Audrey & Alex\\Bureau\\emule0.47c-Xtreme5.4.1\\emule.exe"="C:\\Documents and Settings\\Audrey & Alex\\Bureau\\emule0.47c-Xtreme5.4.1\\emule.exe:*:Disabled:eMule"
"C:\\Documents and Settings\\Audrey & Alex\\Bureau\\emule.exe"="C:\\Documents and Settings\\Audrey & Alex\\Bureau\\emule.exe:*:Disabled:eMule"
"C:\\Documents and Settings\\All Users\\Documents\\emule0.47c-Xtreme5.4\\emule.exe"="C:\\Documents and Settings\\All Users\\Documents\\emule0.47c-Xtreme5.4\\emule.exe:*:Disabled:eMule"
"C:\\Program Files\\TribalWeb\\tribalweb.exe"="C:\\Program Files\\TribalWeb\\tribalweb.exe:*:Disabled:tribalweb"
"C:\\Program Files\\Activision Value\\World Series of Poker TOC\\WSOPTOC.exe"="C:\\Program Files\\Activision Value\\World Series of Poker TOC\\WSOPTOC.exe:*:Enabled:WSOPTOC"
"C:\\Program Files\\THQ\\Dawn of War\\W40kWA.exe"="C:\\Program Files\\THQ\\Dawn of War\\W40kWA.exe:*:Enabled:W40kWA"
"C:\\Program Files\\THQ\\Dawn of War\\W40k.exe"="C:\\Program Files\\THQ\\Dawn of War\\W40k.exe:*:Enabled:W40k"
"C:\\Program Files\\THQ\\Dawn of War - Dark Crusade\\DarkCrusade.exe"="C:\\Program Files\\THQ\\Dawn of War - Dark Crusade\\DarkCrusade.exe:*:Enabled:DarkCrusade"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\Wanadoo Edition\\Digital Reality\\Haegemonia - The Solon Heritage\\_HGMA.TMP"="C:\\Program Files\\Wanadoo Edition\\Digital Reality\\Haegemonia - The Solon Heritage\\_HGMA.TMP:*:Disabled:Haegemonia TSH"
"D:\\D-Link.exe"="D:\\D-Link.exe:*:Enabled:Setup Wizard Template"
"C:\\3dsmax7\\3dsmax.exe"="C:\\3dsmax7\\3dsmax.exe:*:Enabled:3ds max 7"
"C:\\Program Files\\backburner 2\\monitor.exe"="C:\\Program Files\\backburner 2\\monitor.exe:*:Enabled:backburner 2.3 Moniteur de file d'attente"
"C:\\Program Files\\backburner 2\\manager.exe"="C:\\Program Files\\backburner 2\\manager.exe:*:Enabled:backburner 2.3 Gestionnaire"
"C:\\Program Files\\backburner 2\\server.exe"="C:\\Program Files\\backburner 2\\server.exe:*:Enabled:backburner 2.3 Serveur"
"C:\\Program Files\\THQ\\Gas Powered Games\\GPGNet\\GPG.Multiplayer.Client.exe"="C:\\Program Files\\THQ\\Gas Powered Games\\GPGNet\\GPG.Multiplayer.Client.exe:*:Enabled:GPGNet - Supreme Commander"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\BitTornado\\btdownloadgui.exe"="C:\\Program Files\\BitTornado\\btdownloadgui.exe:*:Enabled:btdownloadgui"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\FlashFXP\\FlashFXP.exe"="C:\\Program Files\\FlashFXP\\FlashFXP.exe:*:Enabled:FlashFXP v3"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

[b]Remaining Files [/b]:


File Backups: - C:\SDFix\backups\backups.zip

[b]Files with Hidden Attributes [/b]:

Tue 20 Nov 2007 848 A.SH. --- "C:\WINDOWS\system32\KGyGaAvL.sys"
Wed 1 Nov 2006 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Tue 7 Feb 2006 299,008 A..H. --- "C:\Program Files\Canon\MP Navigator 3.0\Maint.exe"
Mon 25 Apr 2005 61,440 A..H. --- "C:\Program Files\Canon\MP Navigator 3.0\uinstrsc.dll"
Sun 20 Apr 2008 308 A..H. --- "C:\Program Files\InterActual\InterActual Player\iti48.tmp"
Sat 2 Dec 2006 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
Thu 8 May 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\24af2a69c06a4de03e35dc89d706475f\BIT1.tmp"
Fri 28 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4633c51c90c17af214c8eeab40b9fcf4\BIT2.tmp"
Fri 28 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\ad213d081e2675ef87a62c73b8abf209\BIT3.tmp"
Wed 26 Dec 2007 1,776 ...HR --- "C:\Documents and Settings\Audrey & Alex\Application Data\SecuROM\UserData\securom_v7_01.bak"

[b]Finished![/b]


merci pour ton aide

Bizzz
0
Utilisateur anonyme
19 juin 2008 à 23:28
remoi

reteste ton msn pour voir déjà stp et dis moix please
bises
0
Slt,
B1 mon probleme c ke a chak foi ke je me connect sur messenger jenvoi d fichier .rar (photo .jpeg) a mes contact precede par `can i put this picture on myspce`.
et merci pr votr aid
0
Mangajin Messages postés 17 Date d'inscription dimanche 1 juin 2008 Statut Membre Dernière intervention 22 juillet 2008
20 juin 2008 à 18:28
Hello Funnygirl

et bien oui ca continue, je suis dégoutée à force mes contacts de msn m'engueulent... C'est pas cool.

Tu crois que c'est du quoi?

Si ca continue je vire msn pour de bon.

Merci pour ton aide

Bizzz
0
Utilisateur anonyme
24 juin 2008 à 00:53
salut


lance ceci stp,désolée de l'abscence :



Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "Killvund". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !

Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.




-----

2/
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !



Ferme tout tes navigateurs (donc copie ou imprime les instructions avant)

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

files::

A NOTER!!!





Enregistre ce fichier sous le nom CFscript


Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe

Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

Remets aussi un rapport Hijackthis et dis tes soucis


Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt




postele rapportstp


bizzzz
0