Virus msn - j ai besoin d aide

bonjour
j ai besoin d aide svp
car virus msn
j ai le rapport de msnfix
de hija...
et de navilog
jy conpren rien
help me please
:s
je vous en remercie d avance
Configuration: Windows XP
Firefox 2.0.0.2

76 réponses

Résumé de la discussion

Une infection par logiciel malveillant sur Windows XP et l'analyse MSNFix/Navilog visent à comprendre les traces, déterminer les éléments à nettoyer et évaluer les risques résiduels. Des solutions essentielles consistent à démarrer en mode sans échec, lancer CCleaner pour le nettoyage et la réparation d’erreurs, puis exécuter MSNFix et vérifier le rapport avec HijackThis. D'autres interventions évoquent la suppression de traces par des outils comme CCleaner, la relance des analyses, et des vérifications de sécurité telles que ZoneAlarm ou des outils anti-malwares comme a-squared. En complément, le rapport montre des sauvegardes générées lors du nettoyage et suggère de télécharger des versions à jour des outils et de relancer les analyses après redémarrage.

Bobot (l’IA à votre service)
  1. SLT

    JTE REMERCIE
    gros bisous
    a bientot j espere
    0
    1. Slt

      Ton log est propre.Mission accomplie.Si prblemes n'hesite surtout pas.A++
      0
      1. bonjour

        comment tu vas aujourd hui ?
        voici le rapport comme tu me la demander

        a bientot bisous

        sarah
        ---------------------------------------------------------------------------------------

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 09:23:05, on 08/09/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\System32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\a-squared Free\a2service.exe
        C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Netscape\Netscape\Netscp.exe
        C:\Program Files\Windows Media Player\WMPNSCFG.exe
        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
        C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\hijackthis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/offres-numericable.html
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NUMERICABLE
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = https://www.sfr.fr/offres-numericable.html
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
        O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
        O4 - HKLM\..\Run: [MPFTray] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
        O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\McAfee.com\Agent\McRegWiz.exe /autorun
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [CanalPlayerHelper] C:\Program Files\Lecteur CANALPLAY\CanalPlayerHelper.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Steam] C:\Valve\Steam\Steam.exe -silent
        O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Startup: Registration Ghost Recon Advanced Warfighter.LNK = C:\Program Files\Ubisoft\Demo\Ghost Recon Advanced Warfighter Demo\Support\Register\RegistrationReminder.exe
        O4 - Global Startup: hp psc 1000 series.lnk = ?
        O4 - Global Startup: hpoddt01.exe.lnk = ?
        O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
        O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
        O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - Unknown owner - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe (file missing)
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
        O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
        0
        1. bonjour

          Post un rapport hijackthis.Merci
          0
          1. salut

            nettoyage terminer en mode ss echec

            que dois je faire a présent

            merci
            0
            1. Ok a demain .bonne soiree
              0
              1. ok oufff
                j ai eu des sueur froide lool
                mais bon escuse moi
                sa arrive les connerie sinon je serai pa la
                je te dis a demain
                la je dois quitté
                du monde chez moi
                bisous
                merci merci merci mil fois pr ton aide
                c est gentil
                0
                1. Ton pc va s'autodetruire dans 3 min lol
                  non il n'y a pas de risque.Malgre tout punition.Recommence mais cette fois-ci en mode sans echec.
                  0
                  1. petit probleme j ai tout fait en mode normal

                    jvien que de relire en haut

                    ou tu me disait de le faire en mode ss echec

                    j ai fais une connerie ??????
                    0
                    1. la progression est fini
                      analyse conplete
                      je dois lancer le nettoyagge des detail de fichier a supprimé
                      0
                      1. Pour ccleaner clic sur ce nouveau lien.

                        http://download.piriform.com/ccsetup141.exe
                        0
                        1. C EST CELUI LA ,,??????
                          telecharger CCleaner

                          CCleaner est destiné à optimiser ainsi qu’à nettoyer le système.
                          Le logiciel retire les fichiers inutilisés de vos disques durs, les raccourcis sans cible, les contrôles ActiveX, les fichiers d’aides, les entrées dans le registre, etc. afin de libérer de l’espace et améliorer le chargement de Windows. CCleaner est également en mesure d’effacer toute trace de vos navigations sur le Web en quelques secondes ! L’application supprime les fichiers temporaires, l’historique des sites visités, les cookies, les formulaires, etc. CCleaner prend en charge Internet Explorer et Mozilla Firefox. Enfin, le programme est en mesure de supprimer les documents temporaires ainsi que la liste des documents récemment utilisés de nombreuses applications, tels que eMule, KaZaA, Google Toolbar, Office, Nero, Acrobat, WinRAR, etc.

                          informations sur ce logiciel
                          Taille : 2.59 Mo
                          Version : 1.41
                          Configuration minimale : Windows 9x/2000/XP/Vista
                          Temps du téléchargement
                          en 56 K : 6 min et 19 s
                          en 512 K : 41 secondes
                          en 1024 K : 20 secondes
                          en 2 M : 10 secondes
                          en 5 M : 4 secondes
                          Licence : Gratuit
                          Rubrique : Utilitaires
                          Sous rubrique : Nettoyeurs et installateurs
                          Langue : Français et Anglais
                          Auteur / Editeur : Piriform Ltd.
                          Téléchargé la semaine dernière : 60827 fois
                          Date de sortie : 16 Mai 2007
                          0
                          1. JE CHERCHE LE LIENS POUR TELECHARGER CCLEANER SVP
                            QUELQU UN POURRAI ME L ENVOYER MERCI D AVANCE
                            0
                            1. POUR CCLEANER LE LIEN NE FONCTIONNE PAS
                              J AI CHERCHER
                              MAIS JE NE TROUVE PAS
                              0
                              1. quand j appuie dessus il y a une fenetre qui s ouvre en me demandant nothing slected ! continue ? yes no
                                0
                                • 1
                                • 2
                                • 3
                                • 4