Virus Msn

Bonjour,

Depuis quelques jours, j'ai des problèmes avec Msn. Par exemple, quand je parle à quelqu'un, subitement la fenêtre ferme et quand je reclique sur le conctact pour lui reparler, sa ne marche pas. (Aucune fenêtre s'ouvre) Il faut donc que je me déconnecte et je reconnecte pour pouvoir lui parler. C'est assé agaçant. Aussi, un de mes amis a dit que je lui avoyais le même lien depuis 10 min. Pourtant je ne lui est envoyé aucun lien...

J'ai toute de suite pensé a un virus et je lui est dit de pas cliquer dessus et je me suis déconnecté...
Voilà... J'aimerais bien avoir votre avis sur se que je devrais faire pour nettoyé mon Pc.

J'ai faite des scans avec Spyware Doctor et AVG. Mais ils ont juste trouver quelques fichiers infectés, (Que j'ai envoyé en quarantaine) mais le problème persiste...

J'attend l'aide de spécialiste ^^

Merci d'avance!

Philippe
Configuration: Windows XP
Internet Explorer 7.0

24 réponses

  1. Contributeur sécurité
    OK, c'est bon, les deux rapports sont là.
    Ton PC est bien infecté ( infection Vundo ).

    Tu vas commencer par faire ceci :

    1) Tu vas sur le site de VirusTotal et tu vas pouvoir analyser un fichier inhabituel.
    https://www.virustotal.com/gui/
    Copiez le chemin indiqué ci-dessous et le coller dans la zone à analyser.

    Chemin : C:\WINDOWS\tasks\evnzbnki.job

    Tu cliques ensuite sur envoyer le fichier.
    Tu me postes le rapport de l'analyse ( pour cela, tu sélectionnes la zone de résultat --> click droit --> copier )

    2) Ensuite :

    Pour cette manipulation, je te conseille de noter ou d'imprimer ce texte car la désinfection va se faire en mode sans échec et tu n'auras pas accès à Internet pour visualiser les consignes.
    Autre astuce : Copie/colle le texte dans un fichier .txt que tu enregistres sur ton bureau. Tu le retrouveras alors sur ton bureau et en mode sans échec.

    Tu télécharges MalwareBytes.
    http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    Tu l'installes. Choisis les options par défaut.
    A la fin de l’installation, il te sera demandé de mettre à jour MalwareBytes et de l’exécuter .
    Ne choisis que la mise à jour. Le logiciel sera lancé en mode sans échec.

    Tu relances l'ordinateur en mode sans échec ( tapote la touche F8 après redémarrage ).
    Tu choisis ton compte utilisateur.

    Pour lancer MalwareBytes, double-clique sur le raccourci du bureau.

    Dans l’onglet Recherche, sélectionne Exécuter un examen complet.
    Clique sur recherche. Tu ne sélectionnes que les disques durs de l’ordinateur.
    Clique sur lancer l’examen.

    A la fin de la recherche, Comme il est demandé, clique sur afficher les résultats de la recherche.
    Choisis alors Supprimer la selection pour nettoyer les infections.
    Tu postes le rapport dans ton prochain message.

    Si tu ne le retrouves pas, ouvre MalwareBytes et regarde dans l’onglet Rapport/logs. Il y est.
    Clique dessus et choisir ouvrir.

    Le scan dure en moyenne 50 mn.

    Dis moi si tu le fais ce soir ou demain.

    A+
    2
    1. Contributeur sécurité
      Bonsoir, Philippe14

      Télécharges Random's System Information Tool (RSIT) de random/random et enregistre le sur ton Bureau.
      http://images.malwareremoval.com/random/RSIT.exe

      Déconnecte toi et ferme toutes tes applications en cours.

      Double-clique sur " RSIT.exe " pour le lancer .
      dans la fenêtre qui va s’ouvrir choisis 2 months pour l'option "List files/folders created ..." ,
      cliques ensuite sur " Continue " pour lancer l'analyse ...

      Si la dernière version de HijackThis n'est pas trouvée sur ton PC, RSIT la téléchargera et te demandera d'accepter la licence.

      Attends jusqu’à la fin de l’analyse.
      deux rapports vont être generés.

      Poste le contenu de " log.txt ", ainsi que de " info.txt " ( dans la barre des tâches), pour analyse et attends la suite ...

      Si tu ne les trouves pas,les rapports sont sauvegardés dans le dossier C:\rsit.

      A+
      1
      1. Wow!! Merci de vos réponses quasi-instantané ^^

        Hum... si j'ai bien compris j'ai installer Hijackthis et j'ai faite un scan et la je vous met le résultat...

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 5:23:53 PM, on 12/4/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Spyware Doctor\svcntaux.exe
        C:\Program Files\Spyware Doctor\swdsvc.exe
        C:\PROGRA~1\AVG\AVG8\avgrsx.exe
        C:\Program Files\Spyware Doctor\SDTrayApp.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\Picasa2\PicasaMediaDetector.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\PROGRA~1\AVG\AVG8\avgtray.exe
        C:\Program Files\Common Files\Real\Update_OB\realsched.exe
        C:\Program Files\Common Files\Pure Networks Shared\Platform\nmctxth.exe
        C:\Program Files\Pure Networks\Network Magic\nmapp.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\DNA\btdna.exe
        C:\Program Files\Xfire\xfire.exe
        C:\PROGRA~1\AVG\AVG8\avgemc.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www3.globetrotter.net/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [nmctxth] "C:\Program Files\Common Files\Pure Networks Shared\Platform\nmctxth.exe"
        O4 - HKLM\..\Run: [nmapp] "C:\Program Files\Pure Networks\Network Magic\nmapp.exe" -autorun -nosplash
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
        O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O8 - Extra context menu item: Rechercher sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
        O16 - DPF: {5F5F9FB8-878E-4455-95E0-F64B2314288A} - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin11USA.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
        O20 - AppInit_DLLs: avgrsstx.dll huizvh.dll
        O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
        O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Pure Networks Net2Go Service (nmraapache) - Pure Networks, Inc. - C:\Program Files\Pure Networks\Network Magic\WebServer\bin\nmraapache.exe
        O23 - Service: Pure Networks Platform Service (nmservice) - Pure Networks, Inc. - C:\Program Files\Common Files\Pure Networks Shared\Platform\nmsrvc.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
        O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
        O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Eric/LOCALS~1/Temp/msoclip1/01/clip_image001.gif
        0
        1. Modérateur
          Fais le scan RSIT comme verni29 te l'a demandé ;)
          0
          1. Hum... Bon j'ai installer le programme que tu ma demandé, et voici le nouveau rapport.

            Logfile of random's system information tool 1.04 (written by random/random)
            Run by Eric at 2008-12-04 17:28:30
            Microsoft Windows XP Professional Service Pack 2
            System drive C: has 33 GB (43%) free of 76 GB
            Total RAM: 990 MB (49% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 5:28:41 PM, on 12/4/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16735)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\Spyware Doctor\svcntaux.exe
            C:\Program Files\Spyware Doctor\swdsvc.exe
            C:\PROGRA~1\AVG\AVG8\avgrsx.exe
            C:\Program Files\Spyware Doctor\SDTrayApp.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\Program Files\Picasa2\PicasaMediaDetector.exe
            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
            C:\PROGRA~1\AVG\AVG8\avgtray.exe
            C:\Program Files\Common Files\Real\Update_OB\realsched.exe
            C:\Program Files\Common Files\Pure Networks Shared\Platform\nmctxth.exe
            C:\Program Files\Pure Networks\Network Magic\nmapp.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\MSN Messenger\MsnMsgr.Exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\DNA\btdna.exe
            C:\Program Files\Xfire\xfire.exe
            C:\PROGRA~1\AVG\AVG8\avgemc.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
            C:\WINDOWS\system32\NOTEPAD.EXE
            C:\Documents and Settings\Eric\Local Settings\Temporary Internet Files\Content.IE5\3QJ4YNN8\RSIT[1].exe
            C:\Program Files\Trend Micro\HijackThis\Eric.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www3.globetrotter.net/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
            O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\geBrqQiI.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: {2b3077b6-a712-f66a-bb14-543c3a71e669} - {966e17a3-c345-41bb-a66f-217a6b7703b2} - C:\WINDOWS\system32\huizvh.dll
            O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
            O2 - BHO: (no name) - {BE3F98D7-BEC6-4808-9CBE-3192633E1E04} - C:\WINDOWS\system32\tuvWNFwW.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
            O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
            O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [nmctxth] "C:\Program Files\Common Files\Pure Networks Shared\Platform\nmctxth.exe"
            O4 - HKLM\..\Run: [nmapp] "C:\Program Files\Pure Networks\Network Magic\nmapp.exe" -autorun -nosplash
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
            O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O8 - Extra context menu item: Rechercher sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
            O16 - DPF: {5F5F9FB8-878E-4455-95E0-F64B2314288A} - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin11USA.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
            O20 - AppInit_DLLs: avgrsstx.dll huizvh.dll
            O20 - Winlogon Notify: geBrqQiI - C:\WINDOWS\SYSTEM32\geBrqQiI.dll
            O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
            O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: Pure Networks Net2Go Service (nmraapache) - Pure Networks, Inc. - C:\Program Files\Pure Networks\Network Magic\WebServer\bin\nmraapache.exe
            O23 - Service: Pure Networks Platform Service (nmservice) - Pure Networks, Inc. - C:\Program Files\Common Files\Pure Networks Shared\Platform\nmsrvc.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
            O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
            O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Eric/LOCALS~1/Temp/msoclip1/01/clip_image001.gif
            0
            1. cette entré dans le registre est trés superflux surtout au démarrage.
              grosse probabilité d'un logiciel malveillant.
              0
              1. Oui ^^ Une petite seconde, je vais essayer...
                0
                1. Contributeur sécurité
                  OK, je na'avais pas vu que tu avais fait la manip.
                  Je regarde et te réponds.

                  A+
                  0
                  1. Bon deuxième essais... Je crois que ces les bons.

                    Logfile of random's system information tool 1.04 (written by random/random)
                    Run by Eric at 2008-12-04 17:28:30
                    Microsoft Windows XP Professional Service Pack 2
                    System drive C: has 33 GB (43%) free of 76 GB
                    Total RAM: 990 MB (49% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 5:28:41 PM, on 12/4/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\Program Files\Spyware Doctor\svcntaux.exe
                    C:\Program Files\Spyware Doctor\swdsvc.exe
                    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                    C:\Program Files\Spyware Doctor\SDTrayApp.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\Program Files\Picasa2\PicasaMediaDetector.exe
                    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                    C:\PROGRA~1\AVG\AVG8\avgtray.exe
                    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                    C:\Program Files\Common Files\Pure Networks Shared\Platform\nmctxth.exe
                    C:\Program Files\Pure Networks\Network Magic\nmapp.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\DNA\btdna.exe
                    C:\Program Files\Xfire\xfire.exe
                    C:\PROGRA~1\AVG\AVG8\avgemc.exe
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                    C:\WINDOWS\system32\NOTEPAD.EXE
                    C:\Documents and Settings\Eric\Local Settings\Temporary Internet Files\Content.IE5\3QJ4YNN8\RSIT[1].exe
                    C:\Program Files\Trend Micro\HijackThis\Eric.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www3.globetrotter.net/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                    O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\geBrqQiI.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: {2b3077b6-a712-f66a-bb14-543c3a71e669} - {966e17a3-c345-41bb-a66f-217a6b7703b2} - C:\WINDOWS\system32\huizvh.dll
                    O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                    O2 - BHO: (no name) - {BE3F98D7-BEC6-4808-9CBE-3192633E1E04} - C:\WINDOWS\system32\tuvWNFwW.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [nmctxth] "C:\Program Files\Common Files\Pure Networks Shared\Platform\nmctxth.exe"
                    O4 - HKLM\..\Run: [nmapp] "C:\Program Files\Pure Networks\Network Magic\nmapp.exe" -autorun -nosplash
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                    O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                    O8 - Extra context menu item: Rechercher sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                    O16 - DPF: {5F5F9FB8-878E-4455-95E0-F64B2314288A} - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin11USA.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                    O20 - AppInit_DLLs: avgrsstx.dll huizvh.dll
                    O20 - Winlogon Notify: geBrqQiI - C:\WINDOWS\SYSTEM32\geBrqQiI.dll
                    O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                    O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: Pure Networks Net2Go Service (nmraapache) - Pure Networks, Inc. - C:\Program Files\Pure Networks\Network Magic\WebServer\bin\nmraapache.exe
                    O23 - Service: Pure Networks Platform Service (nmservice) - Pure Networks, Inc. - C:\Program Files\Common Files\Pure Networks Shared\Platform\nmsrvc.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                    O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                    O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Eric/LOCALS~1/Temp/msoclip1/01/clip_image001.gif
                    0
                    1. Fiouf!

                      Sa a l'ère assé compliquer, je ne comprend absolument rien ^^

                      Merci de votre aide :)

                      J'attend votre réponse avec impatience
                      0
                      1. Wow!
                        Merci de ta réponse, je vais tenter le coup maintenant et aussitôt que c'est finis je te poste la réponse...
                        0
                        1. Modérateur
                          Je plussoie verni29 en ajoutant que C:\WINDOWS\tasks\evnzbnki.job est bien une infection que ComboFix supprime ;)
                          0
                          1. Bon ok première étape réussis ^^

                            Enfin je crois...

                            Voila le rapport...

                            Fichier evnzbnki.job reçu le 2008.12.04 23:45:23 (CET)
                            Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

                            Résultat: 0/37 (0%)
                            en train de charger les informations du serveur...
                            Votre fichier est dans la file d'attente, en position: 2.
                            L'heure estimée de démarrage est entre 46 et 66 secondes.
                            Ne fermez pas la fenêtre avant la fin de l'analyse.
                            L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                            Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                            Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                            les résultats seront affichés au fur et à mesure de leur génération.
                            Formaté Impression des résultats
                            Votre fichier a expiré ou n'existe pas.
                            Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                            Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                            Email:

                            Antivirus Version Dernière mise à jour Résultat
                            AhnLab-V3 2008.12.5.0 2008.12.04 -
                            AntiVir 7.9.0.41 2008.12.04 -
                            Authentium 5.1.0.4 2008.12.04 -
                            Avast 4.8.1281.0 2008.12.04 -
                            AVG 8.0.0.199 2008.12.04 -
                            BitDefender 7.2 2008.12.04 -
                            CAT-QuickHeal 10.00 2008.12.04 -
                            ClamAV 0.94.1 2008.12.04 -
                            DrWeb 4.44.0.09170 2008.12.04 -
                            eSafe 7.0.17.0 2008.12.04 -
                            eTrust-Vet 31.6.6243 2008.12.04 -
                            Ewido 4.0 2008.12.04 -
                            F-Prot 4.4.4.56 2008.12.04 -
                            F-Secure 8.0.14332.0 2008.12.04 -
                            Fortinet 3.117.0.0 2008.12.04 -
                            GData 19 2008.12.04 -
                            Ikarus T3.1.1.45.0 2008.12.04 -
                            K7AntiVirus 7.10.543 2008.12.04 -
                            Kaspersky 7.0.0.125 2008.12.04 -
                            McAfee 5454 2008.12.04 -
                            McAfee+Artemis 5454 2008.12.04 -
                            Microsoft 1.4205 2008.12.04 -
                            NOD32 3665 2008.12.04 -
                            Norman 5.80.02 2008.12.04 -
                            Panda 9.0.0.4 2008.12.04 -
                            PCTools 4.4.2.0 2008.12.04 -
                            Prevx1 V2 2008.12.04 -
                            Rising 21.06.32.00 2008.12.04 -
                            SecureWeb-Gateway 6.7.6 2008.12.04 -
                            Sophos 4.36.0 2008.12.04 -
                            Sunbelt 3.1.1832.2 2008.12.01 -
                            Symantec 10 2008.12.04 -
                            TheHacker 6.3.1.2.175 2008.12.04 -
                            TrendMicro 8.700.0.1004 2008.12.04 -
                            VBA32 3.12.8.10 2008.12.03 -
                            ViRobot 2008.12.4.1500 2008.12.04 -
                            VirusBuster 4.5.11.0 2008.12.04 -
                            Information additionnelle
                            File size: 292 bytes
                            MD5...: f4bdeaeace13a4320ef5f987bf7670b1
                            SHA1..: 1c939c2fb233a0cde028bccb4e8df6857ee872cf
                            SHA256: 61e18e2d110e44638f464775b714995a87c0c331c783432ca60ccfcc2f2e9bd8
                            SHA512: f1ee51893b767ec83a0e0698ee5da565e1bb69037e9f69eff53cff0a11afe85f
                            9091eba38941e683a5bb10015b68ab488bed83e6d6a448637ad9d3aec940027d

                            ssdeep: 6:1CsFOt2z6nqlDUkJAWhAlAtBnqlDUkJMlOLCOu68Ph8Ggx1:11Fa2GefTWlUef
                            MlACc8Ph8GgT

                            PEiD..: -
                            TrID..: File type identification
                            Unknown!
                            PEInfo: -
                            0
                            1. Contributeur sécurité
                              Bon, tu peux passer à MalwareBytes si tu le désires.

                              A+
                              0
                              1. Ok, l'installation est en cours ^^
                                0
                                1. met le a jour et lance un scan
                                  a la fin tu met tous en quarantaine et redemare le pc
                                  0
                                  1. Contributeur sécurité
                                    Bonsoir, AMD64

                                    Tu peux suivre la discussion, cela ne pose pas de problème mais plusieurs intervenants sur ce type d'infection n'est pas conseillé.

                                    As-tu lu les consignes données pour MBAM ( en MSE => redémarrage obligatoire ) ?

                                    Salut.
                                    0
                                2. Bon je viens de finir les mises a jours..
                                  Je passe a l'étape suivante...
                                  0
                                  1. Contributeur sécurité
                                    OK, Malwarebytes a déjà bien avancé le travail.

                                    Tu vas télécharger ComBoFix et enregistre le sur ton bureau ( important pour la suite )
                                    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                    On va installer la console de récupération pour pouvoir utiliser ComBoFix.
                                    Tu as XP Pro SP2 d'installer sur ton PC.
                                    Philippe14,

                                    Il se fait tard en France ( 1 h 30 du matin ).
                                    Je vais aller me coucher.

                                    Après avoir posté le rapport de MalwareBytes, fais ce qui suit.

                                    Télécharge la console de récupération à l'adresse suivante :
                                    Windows XP Professionnel SP2
                                    http://www.microsoft.com/downloads/details.aspx?FamilyId=535D248D-5E10-49B5-B80C-0A0205368124&displaylang=fr

                                    Télécharges le fichier sur ton bureau ( Important ).

                                    Glisse/Dépose ce fichier sur l'icone de ComBoFix.
                                    Regarde le lien suivant pour la manipulation.
                                    http://img.bleepingcomputer.com/combofix/usage/rc.gif

                                    Ceci va lancer combofix et installer la console de récupération.
                                    Accepte le contrat de licence.
                                    Tu devrais avoir un message de confirmation de la bonne installation de la console.
                                    Clique sur Oui pour continuer le scan.

                                    Poste le rapport que tu auras obtenu.

                                    Si tu ne le trouves pas, il se trouve en C:\Combofix.txt.

                                    A+
                                    0
                                    1. Bon, Malwarebytes est finis ^^

                                      Il a trouver 30 infections, je les est mis en quarantaine...

                                      Sauf que j'ai un problème. Je crois pas que je n'ai pas sauver le logs car il n'est pas la dans rapport/log.

                                      Je ne sais pas si c'étais vraiment nécessaire donc faut il que je recommence le scan pour le log?

                                      Sinon je vais continuer a suivre tes étapes...

                                      Merci encore :)

                                      Bonne nuit!
                                      0
                                      • 1
                                      • 2