Site et forum d'assistance informatique - Réparation de Windows   Le forum Annuaire Plan du site Connexion
Index du forum Micro-Astuce !!
Web Micro-Astuce
La charte Accueil Portail Profil Rechercher Nos membres S'enregistrer Vérifier ses messages privés
[Résolu] Virus photo sur MSN libcintles3.dll

 
Poster un nouveau sujet   Répondre au sujet Mascotte
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Spud67
Membre
Membre


Inscrit le: 30 Juil 2007
Messages: 4
Localisation: Strasbourg

MessagePosté le: 30 Juil 2007 0:17     Sujet du message: [Résolu] Virus photo sur MSN libcintles3.dll Répondre en citant

Bonjour,

comme pas mal de monde, je viens d'attraper le virus qui sevit sur MSN.
Le virus envoie automatiquement un message, en mon nom, à mes conctacs en ligne.
Je viens de lancer un rapport HiJackthis en esperant avoir respecté la procédure dictée sur les regles du forum. En voici le résultat :
Logfile of HijackThis v1.99.1
Scan saved at 01:15:07, on 30/07/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\asuskbservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\System32\Fast.exe
c:\progra~1\intern~1\iexplore.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Java\jre1.5.0_11\bin\jucheck.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Sebastien\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.yahoo.fr"); (C:\Documents and Settings\Sebastien\Application Data\Mozilla\Profiles\default\pf1fqqf3.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Sebastien\Application Data\Mozilla\Profiles\default\pf1fqqf3.slt\prefs.js)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {d915a1c6-d1ae-4027-ad11-d59b6f138404} - (no file)
O3 - Toolbar: (no name) - {D07F80AF-AA96-4A34-AD7B-F4492C365A34} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [googletalk] C:\Program Files\Google\Google Talk\googletalk.exe /autostart
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [Burnfreeobjtime] C:\Documents and Settings\All Users\Application Data\NOUN BASE BURN FREE\Bib Regs.exe
O4 - HKLM\..\RunServices: [Windowsz] rwnt.exe
O4 - HKCU\..\Run: [01bleh] C:\DOCUME~1\SEBAST~1\APPLIC~1\FLAWSE~1\MAPIFASTSPAM.exe
O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\winlogon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021126/qtinstall.info.apple.com/dribnif/fr/win/QuickTimeInstaller.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1136117549624
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_1_6_0.cab
O18 - Protocol: bw+0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: offline-8876480 - {DFDA3BA9-D133-4DB3-A4AA-D51C56FD6F84} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O21 - SSODL: printers - {43305A50-B0BE-4EE3-BD05-C49084D203C4} - libcintles3.dll (file missing)
O23 - Service: ASUSKeyboardService - ASUSTeK COMPUTER INC. - C:\WINDOWS\asuskbservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: %NVSVC.name% (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Merci d'avance pour vos réponses, et bravo pour l'aide que vous apportez à tous!
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
Marie
Intervenante VIP
Intervenante VIP


Inscrit le: 07 Mar 2006
Messages: 6850
Localisation: Toulon

MessagePosté le: 30 Juil 2007 10:59     Sujet du message: Répondre en citant

Bonjour Spud et bienvenue


Ensuite ... Affiche les fichiers cachés: Pour afficher les fichiers cachés


Ensuite ... Va dans Ajout/Suppression de programmes et désinstalle ces logiciels si tu les trouves:
Netpumper
Bitroll
Bitgrabber
Bitdownload
Torrent101
CiD Help / CiD Manager
Download Plugin for Internet Explorer
Zone Media


Toujours dans Ajout/Suppression de programmes désinstalle LogitechDesktop Messenger.
Il n'est pas infectieux mais il ne sert à rien et encombre ton registre de toutes les lignes 018 trouvées dans ton log.


Ensuite ... Télécharge MSNFix.zip (de !aur3n7) sur ton Bureau: http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le (Clic Droit sur le fichier puis Extraire tout).

Ouvre le dossier MSNFix puis double-clique sur MSNFix.bat.
- Execute l'option R.
-- Si l'infection est détectée, éxecute l'option N.


Ensuite ... Télécharge SDFix de AndyManchesta et sauvegarde le sur ton Bureau.

  • Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
  • Redémarre ton ordinateur en mode sans échec. Pour démarrer en mode sans échec.
    Tu choisis ton nom d'utilisateur pour ouvrir la session.
  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    Appuie donc sur une touche.
  • Ton système sera plus long pour redémarrer que d'habitude car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Une fois les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Il faudra coller ce rapport dans ta prochaine réponse.



Ensuite ... Télécharge ATF Cleaner by Atribune sur ton bureau.
C'est un petit programme qui va nettoyer les fichiers temporaires de Windows.


  • Double-clique sur ATF-Cleaner.exe pour lancer le programme.
  • Coche la case Select All (toutes les cases vont se cocher)
  • Clique ensuite sur le bouton Empty Selected
  • Clique ensuite sur l'onglet Firefox
  • Sélectionne toutes les cases sauf Firefox Saved Passwords et Select All
  • Clique ensuite sur Empty Selected





Ensuite ... Relance HijackThis et coche les lignes suivantes si toujours présentes:

O2 - BHO: (no name) - {d915a1c6-d1ae-4027-ad11-d59b6f138404} - (no file)
O3 - Toolbar: (no name) - {D07F80AF-AA96-4A34-AD7B-F4492C365A34} - (no file)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Burnfreeobjtime] C:\Documents and Settings\All Users\Application Data\NOUN BASE BURN FREE\Bib Regs.exe
O4 - HKLM\..\RunServices: [Windowsz] rwnt.exe
O4 - HKCU\..\Run: [01bleh] C:\DOCUME~1\SEBAST~1\APPLIC~1\FLAWSE~1\MAPIFASTSPAM.exe
O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\winlogon.exe
Coche toutes les 018 sauf
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O21 - SSODL: printers - {43305A50-B0BE-4EE3-BD05-C49084D203C4} - libcintles3.dll (file missing)


Clique sur Fix Checked et confirme le message qui suit.


Ensuite ... Supprime les fichiers/dossiers suivants si tu les trouves:
C:\Documents and Settings\All Users\Application Data\NOUN BASE BURN FREE <-- le dossier
C:\DOCUMENTS AND SETTINGS\SEBASTIEN\APPLICATION DATA\Un dossier dont le nom commence par FLAWSE...
Si il y en a plusieurs, ne supprime rien et donne moi leur nom dans ta prochaine réponse

C:/Windows/system32/rwnt.exe
C:/Windows/System32/libcintles3.dll


Ensuite ... Redémarre le PC et poste tous les rapports demandés.
Renomme HijackThis.exe en sebastien.exe et tire un nouveau rapport HijackThis en double-cliquant sur sebastien.exe. Poste le dans ta prochaine réponse.
_________________
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Marie
Intervenante VIP
Intervenante VIP


Inscrit le: 07 Mar 2006
Messages: 6850
Localisation: Toulon

MessagePosté le: 30 Juil 2007 11:02     Sujet du message: Répondre en citant

Euh... J'avais oublié ATF Cleaner. Oups !
Je l'ai rajouté dans la procédure.
_________________
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Spud67
Membre
Membre


Inscrit le: 30 Juil 2007
Messages: 4
Localisation: Strasbourg

MessagePosté le: 30 Juil 2007 19:33     Sujet du message: Répondre en citant

Bonjour Marie,

merci pour tes informations très précises, j'ai taché de suivre la procédure à la lettre, voici le résultat :

1. Concernant les programmes à desinstaller dans Ajout/Suppression de programmes, je n'ai trouvé que le LogitechDesktop Messenger

2. MSN Fix a bien trouvé une infection, voici le log :
MSN_Fix 1.446

C:\Documents and Settings\Sebastien\Bureau\MSNFix
Fix exécuté le 30/07/2007 - 19:15:33,62 By Sebastien
mode normal

************************ Recherche les fichiers présents

... C:\??.tmp
... C:\???.tmp
... C:\WINDOWS\album??.zip
... C:\WINDOWS\album???.zip
... C:\WINDOWS\image??.zip
... C:\WINDOWS\image???.zip
... C:\WINDOWS\images??.zip
... C:\WINDOWS\images???.zip
... C:\WINDOWS\photo??.zip
... C:\WINDOWS\photo???.zip
... C:\WINDOWS\photos??.zip
... C:\WINDOWS\photos???.zip
... C:\WINDOWS\system32\msn.exe

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Suppression des fichiers

.. OK ... C:\??.tmp
.. OK ... C:\???.tmp
.. OK ... C:\WINDOWS\album??.zip
.. OK ... C:\WINDOWS\album???.zip
.. OK ... C:\WINDOWS\image??.zip
.. OK ... C:\WINDOWS\image???.zip
.. OK ... C:\WINDOWS\images??.zip
.. OK ... C:\WINDOWS\images???.zip
.. OK ... C:\WINDOWS\photo??.zip
.. OK ... C:\WINDOWS\photo???.zip
.. OK ... C:\WINDOWS\photos??.zip
.. OK ... C:\WINDOWS\photos???.zip
.. OK ... C:\WINDOWS\system32\msn.exe



************************ Nettoyage du registre



************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\WINDOWS\photos2007_46.zip] F21B3C61DBA31EBAF86F1075DB6F9196
[C:\WINDOWS\photos2007_49.zip] 40381F559D093483EC0CDB00201FC66F
[C:\WINDOWS\photo_album82.zip] CF419133111BDB5287A18CE820D3D56C
[C:\WINDOWS\photo_album91.zip] B433C25F160281F264B14F433805FA11
[C:\WINDOWS\system32\ACDSee.scr] 63AABFBED5B5DAFE19389D55D6CFDAA7


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 30072007_19164574.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: http://246694.aceboard.fr
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

3. SD FIX a également bien bossé, voici le log.
Nota, il ne m'a pas demandé de confirmation et a redémarré tout seul.

SDFix: Version 1.94

Run by Sebastien on 30/07/2007 at 19:26

Microsoft Windows XP [version 5.1.2600]

Running From: C:\DOCUME~1\SEBAST~1\Bureau\SDFix

Safe Mode:
Checking Services:


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting...


Normal Mode:
Checking Files:

Trojan Files Found:

C:\WINDOWS\SYSTEM32\NSLAPI16.DLL - Deleted


Folder C:\WINDOWS\system32\kazaabackupfiles - Removed

Removing Temp Files...

ADS Check:

C:\WINDOWS
No streams found.

C:\WINDOWS\system32
No streams found.

C:\WINDOWS\system32\svchost.exe
No streams found.

C:\WINDOWS\system32\ntoskrnl.exe
No streams found.



Final Check:

Remaining Services:
------------------



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\\Program Files\\F-Secure Anti-Virus\\backweb\\4476822\\program\\fspex.exe"="C:\\Program Files\\F-Secure Anti-Virus\\backweb\\4476822\\program\\fspex.exe:*:enabled:F-Secure Anti-Virus 2005"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Disabled:Logitech Desktop Messenger"
"C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"C:\\Program Files\\F-Secure Anti-Virus\\backweb\\4476822\\program\\fspex.exe"="C:\\Program Files\\F-Secure Anti-Virus\\backweb\\4476822\\program\\fspex.exe:*:enabled:F-Secure Anti-Virus 2005"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"

Remaining Files:
---------------

Backups Folder: - C:\DOCUME~1\SEBAST~1\Bureau\SDFix\backups\backups.zip

Files with Hidden Attributes:

C:\nlljaw3o.sys

Finished

4. La procédure concernant ATF Cleaner s'est bien déroulée.

5. J'ai également relancé HiJackThis, toutes les lignes étaient présentes, sauf une. Je les ai donc conchées avant d'actionner le bouton "Fix Checked".

6. Concernant la suppression des fichiers, je n'ai pas pu effacer tout de suite le fichier NOUS BASE BURN FREE, un des fichiers présent dans le répertoire était en cour d'utilisation.
J'ai pu le faire à l'instant, au moment où je poste ce message.
Je n'ai pas trouvé non plus le fichier rwnt.exe dans System32, par contre il y a un rwnt.txt, que je n'ai pas touché.

7. Et voici le dernier rapport HiJackThis, lancé après avoir renommé HiJackThis.exe en sebastien.exe. Voici le log :
Logfile of HijackThis v1.99.1
Scan saved at 20:15:55, on 30/07/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\asuskbservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\Fast.exe
C:\Program Files\Java\jre1.5.0_11\bin\jucheck.exe
C:\Documents and Settings\Sebastien\Bureau\sebastien.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.yahoo.fr"); (C:\Documents and Settings\Sebastien\Application Data\Mozilla\Profiles\default\pf1fqqf3.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Sebastien\Application Data\Mozilla\Profiles\default\pf1fqqf3.slt\prefs.js)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021126/qtinstall.info.apple.com/dribnif/fr/win/QuickTimeInstaller.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1136117549624
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_1_6_0.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: ASUSKeyboardService - ASUSTeK COMPUTER INC. - C:\WINDOWS\asuskbservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: %NVSVC.name% (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Merci encore pour ton aide précieuse. J'espère avoir respecté la procédure que tu m'as indiqué.

Bonne soirée.
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
Marie
Intervenante VIP
Intervenante VIP


Inscrit le: 07 Mar 2006
Messages: 6850
Localisation: Toulon

MessagePosté le: 30 Juil 2007 20:23     Sujet du message: Répondre en citant

Ensuite ... Supprime les fichiers suivants:


C:\WINDOWS\photos2007_46.zip
C:\WINDOWS\photos2007_49.zip
C:\WINDOWS\photo_album82.zip
C:\WINDOWS\photo_album91.zip
C:\nlljaw3o.sys

Puis vide ta corbeille.


Ensuite ... Lance une recherche Windows sur le fichier rwnt.exe
Paramètre la recherche de vette façon:
  • Dans la partie gauche de la fenêtre de recherche, clique sur Options Avancées.
  • Coche les cases: Rechercher dans les fichiers système et rechercher dans les fichiers cachés.


Si tu trouves le fichier, supprime le et vide la corbeille ensuite.


Ensuite ... Je suppose que tu n'utilises plus l'antivirus F-Secure puisque tu as Avast.
Tu peux donc enlever la permission d'accéder au net dans le pare-feu Windows.
Même chose pour Logitech Desktop Messenger.

Pour ça, Fais Démarrer/Paramètres/Connexions Réseau.
  • Clique droit sur connexion au réseau local et choisis Propriétés.
  • Choisis onglet Avancé puis clique sur Paramètres.
  • Dans l'onglet Exceptions, décoche les cases en rapport avec F-Secure et Logitech Desktop Messenger.
  • Clique sur OK pour valider.



Ensuite ... Pour être sûr qu'il ne reste plus rien, télécharge AVG Antispyware.
Installe le.

A la fin de l'installation, le programme se lance.
  • Mets à jour la base virale: Dans la fenêtre principale, clique sur le lien Mise à jour.

  • Une fois la mise à jour terminée, va dans le menu Analyse, choisis l'onglet Paramètres. Sous Comment réagir, clique sur Actions recommandées et choisis Quarantaine. <-- Important sous peine d'être obligé de relancer le scan)

  • Dans le menu Analyse/Onglet Analyser, choisis Analyse complète du système.


  • A la fin du scan, clique sur le bouton Appliquer toutes les actions (<-- Important sous peine d'être obligé de recommencer le scan) pour mettre en quarantaine les objets trouvés par l'analyse.
    Clique enfin sur Enregistrer le rapport puis, sur Enregistrer le rapport sous.
    Enregistre le rapport de scan dans le répertoire Mes Documents de façon à le retrouver facilement et poste le dans ta prochaine réponse.





Ensuite ... Mets à jour la machine Java:

  • Va dans Panneau de Configuration/Java

  • Sélectionne l'onglet Mises à jour.

  • Coche la case Automatiser la détection des mises à jour.

  • Clique ensuite sur Mettre à jour Maintenant. Ensuite laisse toi guider par le programme de mises à jour.




Ensuite ... Enfin, je pense que tu serais mieux protégé avec Antivir qu'avec Avast.
Avast n'est pas au mieux de sa forme en ce moment et laisse passer beaucoup de trucs. Boude
Antivir est un antivirus gratuit et léger dont les mises à jour sont quotidiennes et les nouvelles menaces sont rapidement intégrées dans sa base virale. (D'où la meilleure protection).
Son seul défaut: il est en anglais (ou en allemand). Mais tu l'installes et tu l'oublies (pas la peine de changer la configuration par défaut).
_________________
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Spud67
Membre
Membre


Inscrit le: 30 Juil 2007
Messages: 4
Localisation: Strasbourg

MessagePosté le: 31 Juil 2007 10:31     Sujet du message: Répondre en citant

Bonjour Marie,

je n'ai pas encore fini la dernière procédure, mais je tiens à te remercier, le virus semble avoir disparu, je n'ai plus eu de probleme.
1. J'ai bien pu effacer les fichiers demandés.

2. Je n'ai pas trouvé de fichier rwnt.exe

3. Concernant la configuration des connexions au reseau local, je n'ai pas trouvé d'onglet exceptions, ni rien qui soit en rapport avec F-Secure, Avast, ou Logitech Desktop

4. J'ai lancé AVG, mais il a connu quelques soucis durant le scan, du coupe je n'ai pas encore fini. Mais il trouve pas mal de choses effectivement Content

5. Concernant Java est-il bien nécessaire? J'ai l'impression que ca me fait ramer l'ordi plus qu'autre chose Content

6. OK merci pour tes conseils je ne savais pas quel antivirus gratuit utiliser, je prendrai donc Atnivir. En anglais ca me va, habitant Strasbourg, en allemand ca peut aller aussi Content

Je te tiens au courant lorsque j'ai fini.

Et merci encore pour ton aide précieuse et le boulot effectué ici, avec des réponses aussi rapides et précises...je vais vous faire une bonne pub autour de moi soyez-en sûr Content
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
Marie
Intervenante VIP
Intervenante VIP


Inscrit le: 07 Mar 2006
Messages: 6850
Localisation: Toulon

MessagePosté le: 31 Juil 2007 17:15     Sujet du message: Répondre en citant

Salut Spud Bonjour


Citation:
2. Je n'ai pas trouvé de fichier rwnt.exe

3. Concernant la configuration des connexions au reseau local, je n'ai pas trouvé d'onglet exceptions, ni rien qui soit en rapport avec F-Secure, Avast, ou Logitech Desktop


C'est pas bien grave, de toutes façons. Pour rwnt.exe on va voir ce que dit AVG AS.
Il est possible qu'il ait déjà été supprimé par un outil.


Citation:
5. Concernant Java est-il bien nécessaire? J'ai l'impression que ca me fait ramer l'ordi plus qu'autre chose


Ben oui. Il est nécessaire. Si tu le supprimes, tu ne pourras plus visiter certains sites qui l'utilisent. Boude

J'attends ton rapport AVG AS. Clin d'oeil
_________________
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Spud67
Membre
Membre


Inscrit le: 30 Juil 2007
Messages: 4
Localisation: Strasbourg

MessagePosté le: 01 Aoû 2007 23:14     Sujet du message: Répondre en citant

Bonjour,

j'ai bien téléchargé Antivir et ai mis la console java à jour.
Par contre, AGV ne cesse de planter, toujours au même endroit.

Le virus que j'ai eu sur MSN a bien été supprimé, je pense qu'on peut donc mettre ce sujet en résolu...

Merci encore 1000 fois pour votre aide précieuse, et longue vie à votre site.

Bonne soirée
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
Marie
Intervenante VIP
Intervenante VIP


Inscrit le: 07 Mar 2006
Messages: 6850
Localisation: Toulon

MessagePosté le: 01 Aoû 2007 23:30     Sujet du message: Répondre en citant

Citation:
Par contre, AGV ne cesse de planter, toujours au même endroit.



Essaie de le lancer en mode sans échec. Pour démarrer en mode sans échec.
Si il s'entête, remplace le par un scan Panda en ligne (voir plus bas). Clin d'oeil

Pour finir la désinfection, fais ceci:

Ensuite ... Supprime/désinstalle tous les programmes que je t'ai fait installer (HijackThis, MSNFix, SDFix)
Tu peux garder ATF Cleaner si tu veux: bien pratique pour supprimer les fichiers temporaires.


Ensuite ... Vide les points de restauration système qui sont inévitablement infectés.
Ceci t'évitera de remonter un point de sauvegarde infecté si un jour tu veux lancer une restauration système.

Pour cela
  • Dans Panneau de configuration/Système/onglet Restauration du système, coche Désactiver la restauration du système sur tous les lecteurs puis clique sur OK.

  • Tout de suite après, décoche la case Désactiver ... puis clique sur OK de façon à remettre la restauration système en fonction.




Ensuite ... Fais un scan antivirus en ligne avec Panda.
Si tu ne sais pas comment faire, consulte ce tuto
Le rapport doit être vierge aux cookies près. Si ce n'est pas le cas, poste le dans ta prochaine réponse.


Ensuite ... Enfin, ce serait cool que tu déclares ton infection sur Malware Complaints. Qu'est ce que Malware Complaints
Pour faire entendre notre voix, nous devons être le plus nombreux possible à témoigner.
  • Voir les règles de Malware-Complaints : http://www.malwarecomplaints.info/viewtopic.php?t=5
  • Enregistre toi sur le forum à partir du bouton register en haut :
    - Si tu as plus de 13 ans, choisis : I Agree to these terms and am over or exactly 13 years of age
    - Si tu as moins de 13 ans, clique sur : I Agree to these terms and am under 13 years of age
  • Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10

    Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, crée un message dans le sujet "Autres infections" conforme aux règles du forum (age, ville, département etc..) (Dans ton cas, il s'agit du ver MSN[/b])

  • Pour poster un message, clique sur le bouton "post reply" et saisis les informations.
    NE PAS CREER UN NOUVEAU SUJET avec le bouton New Topic.



Bonjour
_________________
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet
Page 1 sur 1
Toutes les heures sont au format GMT + 1 Heure


 


Index du forum Micro-Astuce -> Virus - Sécurité - Analyses HijackThis
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum

Sauter vers:  

Sujets similaires relevés sur Micro-Astuce Publicité
Sujet Auteur Forum Réponses Posté le
Pas de nouveaux messages Virus inconnu marjoried01 Virus - Sécurité - Analyses HijackThis 2 Jeudi 09 Octobre 2008 15:08 Voir le dernier message
Pas de nouveaux messages Réparer un fichier audio [resolu] nicoolas Problèmes de logiciel 7 Jeudi 02 Octobre 2008 17:44 Voir le dernier message
Pas de nouveaux messages Code erreur!!! 80072efd [resolu] maman0013 Messagerie électronique 4 Jeudi 02 Octobre 2008 10:55 Voir le dernier message
Ce sujet est verrouillé; vous ne pouvez pas éditer les messages ou faire de réponses. [Résolu] Virus !!!! A L'AIDE!!! vh0711 Virus - Sécurité - Analyses HijackThis 15 Mardi 30 Septembre 2008 19:11 Voir le dernier message
Pas de nouveaux messages VIRUS FENETRES CID moyence Virus - Sécurité - Analyses HijackThis 9 Mardi 30 Septembre 2008 12:02 Voir le dernier message



Powered by phpBB © 2001, 2005 phpBB Group - Template et images : Micro-Astuce.com (Hébergé par OVH)

Traduction par : phpBB-fr.com / Contact webmaster
Le forum Micro-Astuce remercie de leur aide :
    hakin9
Forum Map | Site Map | Lutte contre le spam
Sites amis : CoyotteForum | Emoticones | Forum informatique | Informatruc