Se connecter avec
S'enregistrer | Connectez-vous

virus,???? Résolu

Dernière réponse : dans Sécurité

Bonjour, j'ai de gros soucis et je ne sais que faire dans le dossier temp je trouve une multitude de fichier(15000 en 2 heures) " MX_333.tmp "(les chiffres sont remplacés a chaque fois et éventuellement par de lettres) vu la quantite(192 MO) je n'arrive pas a les supprimer de par la lenteur windows me dit a chaque fois que le dossier temp ne repond pas

de plus ce matin voici le message que j'ai reçu je n'y comprends rien je ne parle pas anglais

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:

tidgoo@troo.com
Unrouteable address

------ This is a copy of the message, including all the headers. ------

Return-path: <tidgers@wanadoo.fr>
Received: from [85.75.201.157] (helo=athedsl-168447.home.otenet.gr)
by boo245023.sd.oxyd.fr with smtp (Exim 4.20)
id 1Hh5RE-0007HE-8x
for tidgoo@troo.com; Thu, 26 Apr 2007 16:59:16 +0200
X-Originating-IP: [074.654.800.47]
X-Originating-Email: [tidgoo@troo.com]
X-Sender: tidgoo@troo.com
Received: (qmail 17434 by uid 649); Thu, 26 Apr 2007 06:01:05 +0200
Message-Id: <20070426080105.17436.qmail@athedsl-168447.home.otenet.gr>
To: <tidgoo@troo.com>
Subject: All Investors Message 6956458128227
From: Investor Leanne <tidgoo@troo.com>
MIME-Version: 1.0
Importance: High
Content-Type: text/html
Date: Thu, 26 Apr 2007 16:59:16 +0200

<style>

Hi,

Is there an easy way to make a chart automatically include new rows as
they are entered?

I currently have a spreadsheet with three columns: A, B and C.
Column A contains dates (i.e. the period, ex: June 2005)
Column B and C contains figures for the period.
<!I made a post FS/FT A? recently and when I finished it the message said
your post will take 3-10 hours to appear. Not more than 5 minutes
later I received a E-mail reply to the post. I could not view my post
until 5.5 hours later at 12:30 in the morning. I replied back to the
E-mail and asked him how he seen the post so quickly. He said he just
seen it come up and that the post time delay may have something to do
with my ISP! I sent a question to Google groups support but their
reply was they were very busy and it may take some time to respond! I
checked their FAQ's to no avail. My ISP is a cable company DSL hi
speed line.

Can anyone shed some light on this. Is there anything the member can
do differently to see these posts as soon as they are released. If it
is the ISP what do you tell them to do differently? Is there a better
URL or IP address to access??

Appreciate any replies,
Rich
>

<!When I copy and paste printed text to news group post, the line breaks from the original publication are retained and result in
something like:
------------------------------------------
POSTED 8:54 a.m. EST; UPDATED 9:21 a.m. EST, March 5, 2007

PACKERS CHASING BELL

Bell was acquired by the Lions last week as part of the Dre' Bly deal. As we've reported, both Bell and former Broncos tackle
George Foster are candidates to be traded again.

We're also told that the Packers contacted the Bears about the availability of running back Thomas Jones, but the Bears said that he
is not available. It remains to be seen whether the Bears would be willing to trade him to a team other than their intra-division
arch-rivals.
</style><img src="http://img73.imageshack.us/img73/7265/38536729qt4.gif">
<style>
------------------------------------------

I think it might have something to do with

Tools/Options/Send/News Sending Format

Can the off the automatic word wrap be disabled?
I've heard that there's another Two-Wheeled Tuesday somewhere
west of the city. Anyone been there or know of any others in the
area?

<!
I've seen a different version of the Macross Plus LDs called
Macross Plus International Edition. I asked somebody about
them and my friend said they're supposed to be something
similar to the Pioneer LDs, english on the digital track, japanese
on the analog, and closed captioning. Can somebody please
confirm this? (so I can go out and buy these LDs right now :) 

Wilson Verardi


><!Hi...

I'm selling on eBay (link below) a brand new condition copy of the "jp
airline-fleets international edition 96/97". This is the most
comprehensive guide to the airline fleets of all countries. Includes
info on complete fleets, types of aircraft, numbers, registration
numbers, etc. A very impressive book.

</style>

Vraisemblablement un virus ???? j'ai passé mon anti-virus avast
qui n'a rien trouver mon anti-spyware AVG non plus.
J'ai effectué une analyse virale en ligne avec symantec tout ok aussi, j'ai fait un test de vulnérabilité avec symantec tout au vert.
je vous joint ci-dessous un rapport hidjackis que j'ai fait en mode sans echec
Logfile of HijackThis v1.99.1
Scan saved at 09:28:40, on 27/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\joris\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

je vous remercie de votre aide et j'attends avec impatience vos réponses et encore merci.

Autres pages sur : virus resolu

Lassé par la pub ? Créez un compte

Bonjour,

C'est du spam. On ne peut rien faire.

Télécharge Clean.zip (de Malekal),
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout), tu dois obtenir un dossier Clean.
Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 1 puis patiente. Poste ensuite le contenu du rapport.

je vous remercie de m'aider voici le rapport de clean que voyez vous et que dois-je faire ensuite.27/04/2007 a 14:45:15,26

*** Recherche des fichiers dans C:
C:\StubInstaller.exe FOUND

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Everest Poker\" FOUND
*** Fin du rapport !

Re,

Rien de bien méchant.

Télécharge puis installe AVG Anti-Spyware (AVG AS)
Fais les mises à jour mais ne lance pas de scan pour le moment.
AIDE : Tuto sur AVG Anti-Spyware (Malekal)

Redémarre en mode sans échec

Relance AVG AS :
- Choisis l'onglet "Analyse"
- Puis l'onglet "Paramètres"
- Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
- Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

[#ff0000]Si un fichier est infecté en fin d'analyse, clique sur "Appliquer toutes les actions"[/#f]

Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau.

Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 2 puis patiente.

Redémarre normalement
Poste le rapport AVG AS ainsi qu'un rapport Hijackthis.

Poste le rapport clean : C:\rapport_clean.txt

voici j'ai effectué la procedure que tu ma donne et voici les rapports ci-dessous. j'attends de tes nouvelles d'avance merci.

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 20:09:56 27/04/2007

+ Résultat de l'analyse:



C:\Program Files\Everest Poker\Everest Poker.exe -> Adware.Casino : Nettoyé.
:mozilla.10:C:\WINDOWS\$NtUninstallKB890859$\eula.txt -> TrackingCookie.Real : Nettoyé.
:mozilla.11:C:\WINDOWS\$NtUninstallKB890859$\eula.txt -> TrackingCookie.Real : Nettoyé.
C:\Documents and Settings\joris\Cookies\joris@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.







**********************************

Logfile of HijackThis v1.99.1
Scan saved at 20:16:50, on 27/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\joris\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin...
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

***************************************

Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 27/04/2007 a 20:11:37,87

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:
tentative de suppression de C:\StubInstaller.exe

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"

*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\Everest Poker\"

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !

a tres bientot

je te remercie tout va pour le mieux je n'ai plus de fichier xxx.tmp qui se crée en quantite importante et le micro ne rame plus je ne peux que te remercier grandement.
ah si j'aurais une question j'ai de nombreux fichiers inconnus
dans c: windows
deux exemples sur les 7 C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$
C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$

et dans C:
C:\6e2de225153371a13e27c814d35377 -->>msxml4-KB927978-enu (j'ai 125 fichier de ce style sur mon pc on dirait des rapports avec des dates différentes)

d'avance merci si tu peux me dire ce que c'est et si je dois les garder ou les détruire
Lassé par la pub ? Créez un compte
Tom's guide dans le monde