Virus msn

Bonsoir,

J'ai un problème avec mon msn, il envoi des messages a tous mes contacts en ligne un message en allemand qui est le suivant : Hi, ich habe letztens ein paar Superheisse Urlaubsphotos von mir, et fait bloquer toutes les fenêtres msn ouvertes du coup je suis obliger de le redémarrer.

Merci de votre aide
Configuration: Windows Vista
Firefox 2.0.0.20

25 réponses

Résumé de la discussion

Un problème d'infection MSN entraîne l'envoi automatique d'un message en allemand à tous les contacts en ligne et le blocage des fenêtres, obligeant un redémarrage du système. Plusieurs réponses proposent des outils de détection et de nettoyage, notamment RSIT et HijackThis pour les analyses, puis le partage des journaux afin d'identifier les éléments malveillants. D'autres préconisent Malwarebytes' Anti-Malware et la quarantaine, suivi de la désinfection en désinstallant Avast et en installant Antivir, puis une vérification complète du système pour protéger. En cas de persistance, certains échanges recommandent de passer à un scan en mode sans échec et de vérifier les processus et les services actifs pour repérer les composants dormants.

Bobot (l’IA à votre service)
  1. Avira AntiVir Personal
    Date de création du fichier de rapport : vendredi 13 mars 2009 03:35

    La recherche porte sur 1295836 souches de virus.

    Détenteur de la licence :Avira AntiVir PersonalEdition Classic
    Numéro de série : 0000149996-ADJIE-0001
    Plateforme : Windows Vista
    Version de Windows :(plain) [6.0.6000]
    Mode Boot : Démarré normalement
    Identifiant : Ambreen
    Nom de l'ordinateur :PC-DE-AMBREEN

    Informations de version :
    BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
    AVSCAN.EXE : 8.1.4.10 315649 Bytes 13/03/2009 02:32:22
    AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
    LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
    LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 02:32:23
    ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 02:32:23
    ANTIVIR2.VDF : 7.1.2.152 749568 Bytes 11/03/2009 02:32:23
    ANTIVIR3.VDF : 7.1.2.163 39424 Bytes 12/03/2009 02:32:23
    Version du moteur: 8.2.0.114
    AEVDF.DLL : 8.1.1.0 106868 Bytes 13/03/2009 02:32:24
    AESCRIPT.DLL : 8.1.1.63 364923 Bytes 13/03/2009 02:32:24
    AESCN.DLL : 8.1.1.8 127346 Bytes 13/03/2009 02:32:24
    AERDL.DLL : 8.1.1.3 438645 Bytes 13/03/2009 02:32:24
    AEPACK.DLL : 8.1.3.10 397686 Bytes 13/03/2009 02:32:23
    AEOFFICE.DLL : 8.1.0.36 196987 Bytes 13/03/2009 02:32:23
    AEHEUR.DLL : 8.1.0.104 1634679 Bytes 13/03/2009 02:32:23
    AEHELP.DLL : 8.1.2.2 119158 Bytes 13/03/2009 02:32:23
    AEGEN.DLL : 8.1.1.28 336244 Bytes 13/03/2009 02:32:23
    AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
    AECORE.DLL : 8.1.6.6 176501 Bytes 13/03/2009 02:32:23
    AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
    AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
    AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
    AVREP.DLL : 8.0.0.2 98344 Bytes 13/03/2009 02:32:23
    AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
    RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

    Configuration pour la recherche actuelle :
    Nom de la tâche..................: Disques durs locaux
    Fichier de configuration.........: C:\Program Files\Avira\AntiVir PersonalEdition Classic\alldiscs.avp
    Documentation....................: bas
    Action principale................: interactif
    Action secondaire................: ignorer
    Recherche sur les secteurs d'amorçage maître: marche
    Recherche sur les secteurs d'amorçage: marche
    Secteurs d'amorçage..............: C:, D:,
    Recherche dans les programmes actifs: marche
    Recherche en cours sur l'enregistrement: marche
    Recherche de Rootkits............: marche
    Fichier mode de recherche........: Sélection de fichiers intelligente
    Recherche sur les archives.......: marche
    Limiter la profondeur de récursivité: 20
    Archive Smart Extensions.........: marche
    Heuristique de macrovirus........: marche
    Heuristique fichier..............: moyen

    Début de la recherche : vendredi 13 mars 2009 03:35

    La recherche d'objets cachés commence.
    Accès à la recherche Rootkit refusé.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SearchFilterHost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'VSSVC.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'SearchProtocolHost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'usnsvc.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'SynTPHelper.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'COCIManager.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'Ymsgr_tray.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'Mise-a-jour-LiveSearch.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'HpqToaster.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'Notification-LiveSearch.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'LogitechDesktopMessenger.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'veohwebplayer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'VeohClient.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'Quickcam.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'Communications_Helper.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wmdc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'WmiPrvSE.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'SynTPStart.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'Domino.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'WiFiMsg.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'HPWAMain.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'QLBCTRL.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'QPService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'HPHC_Service.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'conime.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'alg.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'hpqwmiex.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'XAudio.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'scsiaccess.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'LVComSer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'LVPrcSrv.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'LVComSer.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'LSSrvc.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'ashServ.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'rundll32.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'SLsvc.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'nvvsvc.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
    '34' processus ont été contrôlés avec '34' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !
    [AVERTISSEMENT] Erreur système [5]: Accès refusé.
    [INFO] Veuillez relancer la recherche avec les droits d'administrateur

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    [AVERTISSEMENT] Erreur système [5]: Accès refusé.
    [INFO] Veuillez relancer la recherche avec les droits d'administrateur
    Secteur d'amorçage 'D:\'
    [INFO] Aucun virus trouvé !
    [AVERTISSEMENT] Erreur système [5]: Accès refusé.
    [INFO] Veuillez relancer la recherche avec les droits d'administrateur

    La recherche sur les renvois aux fichiers exécutables (registre) commence.
    Le registre a été contrôlé ( '58' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'
    C:\hiberfil.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    Recherche débutant dans 'D:\' <PRESARIO_RP>

    Fin de la recherche : vendredi 13 mars 2009 15:17
    Temps nécessaire: 11:42:31 Heure(s)

    La recherche a été effectuée intégralement

    21317 Les répertoires ont été contrôlés
    555330 Des fichiers ont été contrôlés
    0 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    2 Impossible de contrôler des fichiers
    555328 Fichiers non infectés
    5248 Les archives ont été contrôlées
    5 Avertissements
    0 Consignes
    1. Modérateur
      --> Relance MBAM, va dans Quarantaine et supprime tout.

      --> Désinstalle Avast.

      --> Installe Antivir et mets-le à jour.

      --> Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.

      --> Dans Antivir, choisis Outils puis Configuration.

      --> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.

      --> Fais un scan complet et poste le rapport.

      Tutoriel : Scanner le(s) disque(s) dur(s)
      1. Malwarebytes' Anti-Malware 1.34
        Version de la base de données: 1842
        Windows 6.0.6000

        13/03/2009 03:15:33
        mbam-log-2009-03-13 (03-15-33).txt

        Type de recherche: Examen rapide
        Eléments examinés: 67960
        Temps écoulé: 4 minute(s), 35 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 2
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000005-0000-0000-0000-100011000004} (Trojan.Downloader) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> Quarantined and deleted successfully.

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        1. Modérateur
          ---> Désinstalle UsbFix.

          ---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
          ---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
          ---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
          ---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
          ---> Sélectionne Exécuter un examen rapide.
          ---> Clique sur Rechercher. L'analyse démarre.

          A la fin de l'analyse, un message s'affiche :

          L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

          ---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
          ---> Ferme tes navigateurs.
          Si des malwares ont été détectés, clique sur Afficher les résultats.
          ---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
          ---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
          1. -------------- UsbFix V2.414.3 ---------------

            * User : Ambreen - PC-DE-AMBREEN
            * Outils mis a jours le 18/01/2009 par Chiquitine29 et Chimay8
            * Recherche effectuée à 2:50:35 le 13/03/2009
            * Windows Vista - Internet Explorer 7.0.6000.16809

            --------------- [ Processus actifs ] ----------------

            C:\Windows\System32\smss.exe
            C:\Windows\system32\csrss.exe
            C:\Windows\system32\wininit.exe
            C:\Windows\system32\csrss.exe
            C:\Windows\system32\services.exe
            C:\Windows\system32\lsass.exe
            C:\Windows\system32\lsm.exe
            C:\Windows\system32\winlogon.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\nvvsvc.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\SLsvc.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\rundll32.exe
            C:\Windows\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\Windows\System32\spoolsv.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\system32\Dwm.exe
            C:\Windows\Explorer.EXE
            C:\Windows\system32\svchost.exe
            C:\Program Files\Common Files\LightScribe\LSSrvc.exe
            C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
            C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
            C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
            C:\Windows\system32\svchost.exe
            C:\Program Files\Photodex\ProShowProducer\ScsiAccess.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\system32\SearchIndexer.exe
            C:\Windows\system32\DRIVERS\xaudio.exe
            C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
            C:\Windows\system32\WUDFHost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Windows\System32\alg.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\system32\runonce.exe
            C:\Windows\SMINST\remind.exe
            C:\Program Files\Alwil Software\Avast4\setup\avast.setup
            C:\Windows\system32\conime.exe

            --------------- [ Informations lecteurs ] ----------------

            C: - Lecteur fixe
            D: - Lecteur fixe
            E: - Lecteur de CD-ROM
            F: - Lecteur amovible
            G: - Lecteur fixe
            H: - Lecteur amovible

            --------------- [ Lecteur C ] ----------------

            C: - Lecteur fixe

            +- Listing des fichiers présents :

            [07/06/2007 15:41][--a------] C:\autoexec.bat
            [13/03/2009 02:33][--a------] C:\cleannavi.txt
            [13/03/2009 02:33][--a------] C:\fixnavi.txt
            [13/03/2009 02:33][--a------] C:\UsbFix.txt
            [18/09/2006 22:43][--a------] C:\config.sys
            [18/09/2006 22:43][--a------] C:\hiberfil.sys
            [18/09/2006 22:43][--a------] C:\IO.SYS
            [18/09/2006 22:43][--a------] C:\MSDOS.SYS
            [18/09/2006 22:43][--a------] C:\pagefile.sys

            --------------- [ Lecteur D ] ----------------

            D: - Lecteur fixe

            +- Listing des fichiers présents :

            [03/11/2006 20:43][---hs----] D:\Desktop.ini
            [10/09/2002 17:14][---hs----] D:\Folder.htt
            [23/08/2007 13:57][-r-hs----] D:\RCBoot.sys

            --------------- [ Lecteur E ] ----------------

            E: - Lecteur de CD-ROM

            +- Listing des fichiers présents :

            --------------- [ Lecteur F ] ----------------

            F: - Lecteur amovible

            +- Listing des fichiers présents :

            --------------- [ Lecteur G ] ----------------

            G: - Lecteur fixe

            +- Listing des fichiers présents :

            --------------- [ Lecteur H ] ----------------

            H: - Lecteur amovible

            +- Listing des fichiers présents :

            --------------- [ Registre / Startup ] ----------------

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "Userinit"="C:\\Windows\\system32\\userinit.exe"
            "Windows Shell (ezShellStart)"="C:\\Windows\\system32\\userinit.exe,"

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Search Page"="https://www.google.com/?gws_rd=ssl"
            "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
            Sidebar=C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
            msnmsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
            Voipwise="C:\Program Files\Voipwise.com\Voipwise\Voipwise.exe" -nosplash -minimized
            Internet Download Accelerator=C:\Program Files\IDA\ida.exe -autorun
            Veoh="C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
            <NO NAME>=
            Yahoo! Pager="C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
            VeohPlugin="C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
            Nonoh="C:\Program Files\Nonoh.net\Nonoh\Nonoh.exe" -nosplash -minimized
            ehTray.exe=C:\Windows\ehome\ehTray.exe
            AdobeUpdater="C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe"

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
            Windows Defender=%ProgramFiles%\Windows Defender\MSASCui.exe -hide
            SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            QPService="C:\Program Files\HP\QuickPlay\QPService.exe"
            QlbCtrl=%ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
            HP Health Check Scheduler=c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
            hpWirelessAssistant=%ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
            WAWifiMessage=%ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
            ZSSnp211=C:\Windows\ZSSnp211.exe
            Domino=C:\Windows\Domino.exe
            avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            TrayServer=C:\Program Files\MAGIX\Video_deluxe_2008_e-version\TrayServer.exe
            SynTPStart=C:\Program Files\Synaptics\SynTP\SynTPStart.exe
            QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
            Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            Windows Mobile Device Center=%windir%\WindowsMobile\wmdc.exe
            SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
            LogitechCommunicationsManager="C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
            LogitechQuickCamRibbon="C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
            HP Software Update=C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
            NvCplDaemon=RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
            NvMediaCenter=RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
            <NO NAME>=
            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
            Installed=1
            <NO NAME>=
            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
            NoChange=1
            Installed=1
            <NO NAME>=
            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
            Installed=1
            <NO NAME>=

            --------------- [ Registre / Mountpoint2 ] ----------------

            Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1e074ddd-f769-11dc-ab20-001a736f6623}\Shell\AutoRun\command
            Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1e074ddd-f769-11dc-ab20-001a736f6623}\Shell\explore\Command
            Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1e074ddd-f769-11dc-ab20-001a736f6623}\Shell\open\Command
            Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7300bd65-2608-11dd-b99d-001b24657ec0}\Shell\AutoRun\command
            Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9c9a0dcc-0753-11dd-a746-001b24657ec0}\Shell\AutoRun\command
            Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9c9a0dcc-0753-11dd-a746-001b24657ec0}\Shell\explore\Command
            Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9c9a0dcc-0753-11dd-a746-001b24657ec0}\Shell\open\Command
            Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a61e47dd-b80f-11dd-87fa-001b24657ec0}\Shell\AutoRun\command
            Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{db488e31-f9f3-11dd-bac2-001b24657ec0}\Shell\AutoRun\command
            Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{db488e31-f9f3-11dd-bac2-001b24657ec0}\Shell\explore\Command
            Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{db488e31-f9f3-11dd-bac2-001b24657ec0}\Shell\open\Command

            --------------- [ Nettoyage des disques ] ----------------

            Supprimé ! - [10/09/2002 17:14][---hs----] D:\Folder.htt

            --------------- [ Resumé ] ----------------

            -> /!\ Le resultat doit etre interprété par un spécialiste /!\

            [07/06/2007 15:41][--a------] C:\autoexec.bat
            [03/11/2006 20:43][---hs----] D:\Desktop.ini

            --------------- [ Vaccination ] ----------------

            C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
            D:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
            F:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
            G:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
            H:\autorun.inf -> Dossier autorun.inf crée par UsbFix !

            --------------- ! Fin du rapport ! ----------------
            1. Modérateur
              ---> Désinstalle Navilog1.

              L'auteur d'UsbFix ayant retiré son programme (UsbFix), je prends la responsabilité de te le faire utiliser. Merci aux autres de ne pas utiliser le lien de téléchargement donné.

              --> Télécharge UsbFix sur ton Bureau.

              --> Lance l'installation avec les paramètres par défaut.

              --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

              --> Double-clique sur le raccourci UsbFix sur ton Bureau.
              (Sous Vista, il faut cliquer droit sur le raccourci UsbFix et choisir Exécuter en tant qu'administrateur)

              --> Choisis l'option 1 (Nettoyage).

              --> Le PC va redémarrer.

              --> Après redémarrage, poste le rapport UsbFix.txt

              Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

              (Si le Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
              1. Clean Navipromo version 3.7.5 commencé le 13/03/2009 à 2:25:05,24

                Outil exécuté depuis C:\Program Files\navilog1

                Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

                Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
                X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 Mobile Technology TL-58 )
                BIOS : PhoenixBIOS 4.0 Release 6.1
                USER : Ambreen ( Not Administrator ! )
                BOOT : Normal boot

                Antivirus : Norton Internet Security 2007 (Activated)
                Firewall : Norton Internet Security 2007 (Not Activated)

                C:\ (Local Disk) - NTFS - Total:141 Go (Free:62 Go)
                D:\ (Local Disk) - NTFS - Total:7 Go (Free:1 Go)
                E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

                Mode suppression automatique
                avec prise en charge résultats Catchme et GNS

                Nettoyage exécuté au redémarrage de l'ordinateur

                *** fsbl1.txt non trouvé ***
                (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                * Suppression dans "C:\Windows\System32" *

                * Suppression dans "C:\Users\Ambreen\AppData\Local\Microsoft" *

                * Suppression dans "C:\Users\Ambreen\AppData\Local\virtualstore\windows\system32" *

                * Suppression dans "C:\Users\Ambreen\AppData\Local" *

                * Suppression dans "C:\Users\INVIT~1\AppData\Local" *

                *** Suppression dossiers dans "C:\Windows" ***

                *** Suppression dossiers dans "C:\Program Files" ***

                *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                *** Suppression dossiers dans "C:\ProgramData" ***

                *** Suppression dossiers dans c:\users\ambreen\appdata\roaming\micros~1\windows\startm~1\programs ***

                *** Suppression dossiers dans "C:\Users\INVIT~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

                *** Suppression dossiers dans "C:\Users\Ambreen\AppData\Local\virtualstore\Program Files" ***

                ...\InternetGamebox ...suppression...
                ...\InternetGamebox supprimé !

                *** Suppression dossiers dans "C:\Users\INVIT~1\AppData\Local\virtualstore\Program Files" ***

                *** Suppression dossiers dans "C:\Users\Ambreen\AppData\Local" ***

                *** Suppression dossiers dans "C:\Users\INVIT~1\AppData\Local" ***

                *** Suppression dossiers dans "C:\Users\Ambreen\AppData\Roaming" ***

                *** Suppression dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***

                *** Suppression fichiers ***

                C:\Windows\pack.epk supprimé !
                C:\Windows\system32\nvs2.inf supprimé !

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\Windows\Temp effectué !
                Nettoyage contenu C:\Users\Ambreen\AppData\Local\Temp effectué !

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                2)Recherche, création sauvegardes et suppression Heuristique :

                * Dans "C:\Windows\system32" *

                * Dans "C:\Users\Ambreen\AppData\Local\Microsoft" *

                awjjkituj.dat trouvé !
                Copie awjjkituj.dat réalisée avec succès !
                awjjkituj.dat supprimé !

                awjjkituj_nav.dat trouvé !
                Copie awjjkituj_nav.dat réalisée avec succès !
                awjjkituj_nav.dat supprimé !

                awjjkituj_navps.dat trouvé !
                Copie awjjkituj_navps.dat réalisée avec succès !
                awjjkituj_navps.dat supprimé !

                fpcofrkuo.dat trouvé !
                Copie fpcofrkuo.dat réalisée avec succès !
                fpcofrkuo.dat supprimé !

                fpcofrkuo_nav.dat trouvé !
                Copie fpcofrkuo_nav.dat réalisée avec succès !
                fpcofrkuo_nav.dat supprimé !

                fpcofrkuo_navps.dat trouvé !
                Copie fpcofrkuo_navps.dat réalisée avec succès !
                fpcofrkuo_navps.dat supprimé !

                kadffqy.dat trouvé !
                Copie kadffqy.dat réalisée avec succès !
                kadffqy.dat supprimé !

                kadffqy_nav.dat trouvé !
                Copie kadffqy_nav.dat réalisée avec succès !
                kadffqy_nav.dat supprimé !

                kadffqy_navps.dat trouvé !
                Copie kadffqy_navps.dat réalisée avec succès !
                kadffqy_navps.dat supprimé !

                osalvkik_navtmp.dat trouvé !
                Copie osalvkik_navtmp.dat réalisée avec succès !
                osalvkik_navtmp.dat supprimé !

                * Dans "C:\Users\Ambreen\AppData\Local\virtualstore\windows\system32" *

                * Dans "C:\Users\Ambreen\AppData\Local" *

                * Dans "C:\Users\INVIT~1\AppData\Local" *

                *** Sauvegarde du Registre vers dossier Safebackup ***

                sauvegarde du Registre réalisée avec succès !

                *** Nettoyage Registre ***

                Nettoyage Registre Ok

                *** Certificats ***

                Certificat Egroup supprimé !
                Certificat Electronic-Group supprimé !
                Certificat Montorgueil absent !
                Certificat OOO-Favorit supprimé !
                Certificat Sunny-Day-Design-Ltdt absent !

                *** Recherche autres dossiers et fichiers connus ***

                *** Nettoyage terminé le 13/03/2009 à 2:33:49,44 ***
                1. Modérateur
                  Les infections ont été trouvées.

                  ---> Réexécute Navilog1 en tant qu'administrateur, choisis l'option 2 et poste le rapport (C:\cleannavi.txt).
                  1. Search Navipromo version 3.7.5 commencé le 13/03/2009 à 2:02:46,24

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!
                    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                    Outil exécuté depuis C:\Program Files\navilog1

                    Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

                    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
                    X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 Mobile Technology TL-58 )
                    BIOS : PhoenixBIOS 4.0 Release 6.1
                    USER : Ambreen ( Not Administrator ! )
                    BOOT : Normal boot

                    Antivirus : Norton Internet Security 2007 (Activated)
                    Firewall : Norton Internet Security 2007 (Not Activated)

                    C:\ (Local Disk) - NTFS - Total:141 Go (Free:62 Go)
                    D:\ (Local Disk) - NTFS - Total:7 Go (Free:1 Go)
                    E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

                    Recherche executé en mode normal

                    *** Recherche Programmes installés ***

                    *** Recherche dossiers dans "C:\Windows" ***

                    *** Recherche dossiers dans "C:\Program Files" ***

                    *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                    *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                    *** Recherche dossiers dans "C:\ProgramData" ***

                    *** Recherche dossiers dans "c:\users\ambreen\appdata\roaming\micros~1\windows\startm~1\programs" ***

                    *** Recherche dossiers dans "C:\Users\Ambreen\AppData\Local\virtualstore\Program Files" ***

                    ...\InternetGameBox trouvé !

                    *** Recherche dossiers dans "C:\Users\INVIT~1\AppData\Local\virtualstore\Program Files" ***

                    *** Recherche dossiers dans "C:\Users\Ambreen\AppData\Local" ***

                    *** Recherche dossiers dans "C:\Users\INVIT~1\AppData\Local" ***

                    *** Recherche dossiers dans "C:\Users\Ambreen\AppData\Roaming" ***

                    *** Recherche dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***

                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                    pour + d'infos : http://www.gmer.net

                    *** Recherche avec GenericNaviSearch ***
                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                    * Recherche dans "C:\Windows\system32" *

                    * Recherche dans "C:\Users\Ambreen\AppData\Local\Microsoft" *

                    * Recherche dans "C:\Users\Ambreen\AppData\Local\virtualstore\windows\system32" *

                    * Recherche dans "C:\Users\Ambreen\AppData\Local" *

                    * Recherche dans "C:\Users\INVIT~1\AppData\Local" *

                    *** Recherche fichiers ***

                    C:\Windows\pack.epk trouvé !
                    C:\Windows\system32\nvs2.inf trouvé !

                    *** Recherche clés spécifiques dans le Registre ***
                    !! Les clés trouvées ne sont pas forcément infectées !!

                    HKEY_CURRENT_USER\Software\Lanconfig

                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "awjjkituj"="c:\\users\\ambreen\\appdata\\local\\microsoft\\awjjkituj.exe awjjkituj"

                    *** Module de Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Recherche nouveaux fichiers Instant Access :

                    2)Recherche Heuristique :

                    * Dans "C:\Windows\system32" :

                    * Dans "C:\Users\Ambreen\AppData\Local\Microsoft" :

                    awjjkituj.dat trouvé !
                    awjjkituj_nav.dat trouvé !
                    awjjkituj_navps.dat trouvé !
                    fpcofrkuo.dat trouvé !
                    fpcofrkuo_nav.dat trouvé !
                    fpcofrkuo_navps.dat trouvé !
                    kadffqy.dat trouvé !
                    kadffqy_nav.dat trouvé !
                    kadffqy_navps.dat trouvé !
                    osalvkik_navtmp.dat trouvé !

                    * Dans "C:\Users\Ambreen\AppData\Local\virtualstore\windows\system32" :

                    * Dans "C:\Users\Ambreen\AppData\Local" :

                    * Dans "C:\Users\INVIT~1\AppData\Local" :

                    3)Recherche Certificats :

                    Certificat Egroup trouvé !
                    Certificat Electronic-Group trouvé !
                    Certificat Montorgueil absent !
                    Certificat OOO-Favorit trouvé !
                    Certificat Sunny-Day-Design-Ltd absent !

                    4)Recherche autres dossiers et fichiers connus :

                    *** Analyse terminée le 13/03/2009 à 2:18:47,69 ***
                    1. oui, en réinstallant navilog1 je n'ai plus eu de message d'erreur, donc j'attend que le scan finisse
                      1. Modérateur
                        Je ne sais pas quoi te dire.

                        Réinstalle Navilog1 et fais le scan en mode sans échec.
                        1. j'ai un message me disant comme quoi le fichier catchme est introuvable ou endommagé
                          1. Modérateur
                            Alors clique droit sur le raccourci de Navilog1 et choisis Exécuter en tant qu'administrateur.
                            1. quand je clique sur entrée après avoir taper F ou f il y'a écrit accès refusé
                              1. Modérateur
                                "O4 - HKCU\..\Run: [awjjkituj] c:\users\ambreen\appdata\local\microsoft\awjjkituj.exe awjjkituj"
                                ---> Infection Navipromo.

                                --> Désactive l'UAC le temps de la désinfection.

                                - Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.

                                - Double-clique sur Navilog1.exe afin de lancer l'installation.

                                - Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau.

                                - Appuie sur F ou f puis valide par Entrée.

                                - Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.

                                - Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.

                                - Patiente jusqu'au message : *** Analyse terminée le ..... ***

                                - Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.

                                - Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

                                N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
                                • 1
                                • 2