virus msn
Forum Sécurité - Virus : virus msn
bonjour
quand je me connecte sur msn un virus envoie des fichier a tout mes contacts coonecter en leur disant d'accpeter le fichier qui contient des photo chaude etc...
je voudrais savoir coment se débarassé de ce virus
Bonjour , telecharge Hijackthis <- ici sur ton Bureau
lance le programme , clique do a system scan and save a logfile
copie / colle le rapport généré dans ta reponse
- Mode Sans Echec -
Répondre à Eric_71
Logfile of HijackThis v1.99.1
Scan saved at 22:16:13, on 22/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\wa6pcw.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\HP\Digital Imaging\Promotions\HPpromo.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe
C:\PROGRA~1\FICHIE~1\XCPCSync\TRANSL~1\ErPhn2\ErTray.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
D:\programme a max\MSN Pictures Displayer\MSN Pictures Displayer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Company Ericsson\Communications Suite\Mobile Phone Monitor\epmworker.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\patrick\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neufportail.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: CIEIntegrator Object - {2178F3FB-2560-458F-BDEE-631E2FE0DFE4} - C:\Program Files\WinAntiVirus Pro 2006\winpgi.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: IEFW Object - {B5141620-C2B2-4D95-9F0F-134D99C87AB0} - C:\Program Files\WinAntiVirus Pro 2006\iefwbho.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [wa6pcw] "C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\wa6pcw.exe" -c
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [HPpromo psc 1300 series] "C:\Program Files\HP\Digital Imaging\Promotions\HPpromo.exe" /N "psc 1300 series" -r
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinAntiVirusPro2006] "C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe"
O4 - HKLM\..\Run: [XTNDConnect PC - ErPhn2] C:\PROGRA~1\FICHIE~1\XCPCSync\TRANSL~1\ErPhn2\ErTray.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - Startup: MSN Pictures Displayer.lnk = D:\programme a max\MSN Pictures Displayer\MSN Pictures Displayer.exe
O4 - Global Startup: D-Link AirPlus G+ Wireless Adapter Utility.lnk = C:\Program Files\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\Office12\EXCEL.EXE/3000
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: printers - {96A5C29D-41F3-4771-81B5-F3EAE14CE76B} - notiffy.dll (file missing)
O23 - Service: Firewall service (FWSvc) - WinSoftware, Ltd. - C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
Tu as plusieurs infections
Télécharge MSNFix <- ici sur ton Bureau
Double clique sur le dossier MSNFix
Puis double-clique sur MSNFix.bat
Choisis l'option R
Si une infection est détectée , presse une touche pour éxécuter le Nettoyage
Si tu obtiens un message te demandant de redémarrer l'ordinateur pour terminer le Nettoyage , Redémarre manuellement
Poste le rapport généré ( il se situe dans le dossier MSNFix )
Ce rapport se nomme Date_Heure ~~> .log
- Mode Sans Echec -
Répondre à Eric_71
MSN_Fix 1.339
D:\programme a max
Fix exécuté le 22/07/2007 - 22:22:08,21 By patrick
mode normal
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: http://246694.aceboard.fr
------------------------------------------------------------------------
Commande ECHO d‚sactiv‚e.
--------------------------------------------- END ---------------------------------------------
il ne trouve pas les fichiers infectés
Relance Hijackthis clique cette fois sur do a system scan only
coche dans les cases à gauche les lignes suivantes ( et uniquement celles-ci ) :
O2 - BHO: CIEIntegrator Object - {2178F3FB-2560-458F-BDEE-631E2FE0DFE4} - C:\Program Files\WinAntiVirus Pro 2006\winpgi.dll
O2 - BHO: IEFW Object - {B5141620-C2B2-4D95-9F0F-134D99C87AB0} - C:\Program Files\WinAntiVirus Pro 2006\iefwbho.dll
O4 - HKLM\..\Run: [wa6pcw] "C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\wa6pcw.exe" -c
O4 - HKLM\..\Run: [WinAntiVirusPro2006] "C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe"
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O21 - SSODL: printers - {96A5C29D-41F3-4771-81B5-F3EAE14CE76B} - notiffy.dll (file missing)
et clique sur Fix checked ( en bas à gauche )
-----------------------------------------------------------------------------------
Menu Démarrer \ Exécuter , tape Services.msc et valide
Cherche ce service : FWSvc
Double clique dessus
Type de démarrage : Désactivé
Statut du service : Arrêter
puis Appliquer
Relance Hijackthis , clique sur Open the Misc Tools Section
choisis Delete an NT Service
Tape FWSvc et valide
-----------------------------------------------------------------------------------
Télécharge OTMoveIt <- ici
Sauvegarde-le sur ton Bureau
Séléctionne l'encadré ci-dessous , puis clique droit , puis Copier :
C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe
|
Lance maintenant OTMoveIt en double cliquant sur OTMoveIt.exe
Deux cadres apparaissent , clique droit sur le cadre de gauche , puis Coller
Enfin , clique sur MoveIt!
Il est possible qu'il te demande de redemarrer , accepte en cliquant sur YES
Poste le rapport généré ( C:\_OTMoveIt\MovedFiles\ <~~ ici , la date de création ! )
Et un nouveau rapport Hijackthis
- Mode Sans Echec -
Répondre à Eric_71
je ne trouve pas le service FWSvc
Cherche celui qui correspond à ça :
C:\Program Files\WinAntiVirus Pro 2006
Et donne moi le nom du service ( peut-être Firewall service ou WinSoftware )
- Mode Sans Echec -
Répondre à Eric_71
non c'est bon j'ai trouver
c'était Firewall service
en revanche je ne trouve pas le rapport généré par OTMovelt
Relance Hijackthis , clique sur Open the Misc Tools Section
choisis Delete an NT Service
Tape Firewall service et valide
le rapport généré ( C:\_OTMoveIt\MovedFiles\ <~~ ici , la date de création ! )
Et un nouveau Hijackthis
- Mode Sans Echec -
Répondre à Eric_71
voici le rapport OTMoveIt
File/Folder C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe not found.
File/Folder C:\Program Files\WinAntiVirus Pro 2006\iefwbho.dll not found.
File/Folder C:\Program Files\WinAntiVirus Pro 2006\winpgi.dll not found.
File/Folder C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\wa6pcw.exe not found.
File/Folder C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe not found.
C:\Program Files\WinAntiVirus Pro 2006 moved successfully.
File/Folder C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006 not found.
Created on 07/22/2007 23:05:38
et le nouveau rapport Hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 23:06:17, on 22/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\Digital Imaging\Promotions\HPpromo.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\FICHIE~1\XCPCSync\TRANSL~1\ErPhn2\ErTray.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
D:\programme a max\MSN Pictures Displayer\MSN Pictures Displayer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Company Ericsson\Communications Suite\Mobile Phone Monitor\epmworker.exe
C:\Documents and Settings\patrick\Bureau\OTMoveIt.exe
C:\Documents and Settings\patrick\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neufportail.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [HPpromo psc 1300 series] "C:\Program Files\HP\Digital Imaging\Promotions\HPpromo.exe" /N "psc 1300 series" -r
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [XTNDConnect PC - ErPhn2] C:\PROGRA~1\FICHIE~1\XCPCSync\TRANSL~1\ErPhn2\ErTray.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - Startup: MSN Pictures Displayer.lnk = D:\programme a max\MSN Pictures Displayer\MSN Pictures Displayer.exe
O4 - Global Startup: D-Link AirPlus G+ Wireless Adapter Utility.lnk = C:\Program Files\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\Office12\EXCEL.EXE/3000
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
C'est déjà plus propre
Télécharge clean <- ici
décompresse-le sur ton bureau ( extraire tous les fichiers) , tu obtient un dossier clean
Ouvre le dossier clean, double-clique sur clean.cmd ( le .cmd peut ne pas apparaitre )
choisis l'option 1 puis patiente
un rapport est généré , poste ce rapport
- Mode Sans Echec -
Répondre à Eric_71
22/07/2007 a 23:12:00,39
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\stera.exe FOUND
"C:\Documents and Settings\patrick\Application Data\WinAntivirus Pro 2006\" FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Everest Poker\" FOUND
*** Fin du rapport !
| Citation : "C:\Documents and Settings\patrick\Application Data\WinAntivirus Pro 2006\" FOUND |
il est partout celui-là
Imprime cette page car tu n'auras pas accès à internet durant la procédure !
Télécharge puis installe AVG Anti-Spyware <~ Clique ici
Fais les mises à jour mais ne lance pas de scan tout de suite
Redémarre en mode sans échec ( démarrer / redémarrer / tapotte sur F8 jusqu'a l'apparition du menu / monte avec les fleches sur mode sans echec / choisis ta session )
Relance AVG
Choisis l'onglet Analyse , puis l'onglet Paramètres
Sous la question Comment réagir ? clique sur Actions recommandées et choisis Quarantaine
Reclique sur l'onglet Analyse puis fais Analyse complète du système
a la fin de l'analyse ,si un fichier est infecté clique sur Appliquer toutes les actions
Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous ( enregistre sur ton Bureau )
Ouvre le dossier clean, double-clique sur clean.cmd
Choisis l'option 2 et patiente
Redémarre normalement
Poste le rapport AVG
le rapport clean : C:\rapport clean.txt
et un rapport Hijackthis
- Mode Sans Echec -
Répondre à Eric_71
voila le rapport AVG
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 01:00:48 23/07/2007
+ Résultat de l'analyse:
D:\System Volume Information\_restore{BDF3A9DE-E698-4AFA-8903-6534D5FE7D77}\RP263\A0062583.exe -> Adware.Casino : Nettoyé.
C:\System Volume Information\_restore{BDF3A9DE-E698-4AFA-8903-6534D5FE7D77}\RP286\A0071180.dll -> Adware.ErrorSafe : Nettoyé.
D:\_OTMoveIt\MovedFiles\Program Files\Fichiers communs\WinAntiVirus Pro 2006\WAPPChk.dll -> Adware.ErrorSafe : Nettoyé.
C:\_OTMoveIt\MovedFiles\Program Files\WinAntiVirus Pro 2006\InstHelp.exe -> Adware.SystemDoctor : Nettoyé.
C:\_OTMoveIt\MovedFiles\Program Files\WinAntiVirus Pro 2006\up.dat -> Adware.WinAntiSpyware : Nettoyé.
C:\System Volume Information\_restore{BDF3A9DE-E698-4AFA-8903-6534D5FE7D77}\RP286\A0071098.exe -> Adware.WinAntiVirus : Nettoyé.
C:\WINDOWS\system32\drivers\FOPN.sys -> Adware.WinAntiVirus : Nettoyé.
C:\WINDOWS\system32\stera.exe -> Adware.WinAntiVirus : Nettoyé.
C:\_OTMoveIt\MovedFiles\Program Files\WinAntiVirus Pro 2006\BkSites.dat -> Adware.WinAntiVirus : Nettoyé.
C:\_OTMoveIt\MovedFiles\Program Files\WinAntiVirus Pro 2006\VAExt.exe -> Adware.WinAntiVirus : Nettoyé.
C:\_OTMoveIt\MovedFiles\Program Files\WinAntiVirus Pro 2006\fopn.exe -> Adware.WinAntiVirus : Nettoyé.
C:\_OTMoveIt\MovedFiles\Program Files\WinAntiVirus Pro 2006\fopn.sys -> Adware.WinAntiVirus : Nettoyé.
C:\_OTMoveIt\MovedFiles\Program Files\WinAntiVirus Pro 2006\install.exe -> Adware.WinAntiVirus : Nettoyé.
C:\_OTMoveIt\MovedFiles\Program Files\WinAntiVirus Pro 2006\phigh.bin -> Adware.WinAntiVirus : Nettoyé.
C:\_OTMoveIt\MovedFiles\Program Files\WinAntiVirus Pro 2006\pmedium.bin -> Adware.WinAntiVirus : Nettoyé.
C:\_OTMoveIt\MovedFiles\Program Files\WinAntiVirus Pro 2006\st.dat -> Adware.WinAntiVirus : Nettoyé.
C:\_OTMoveIt\MovedFiles\Program Files\WinAntiVirus Pro 2006\worldmap.swf -> Adware.WinAntiVirus : Nettoyé.
D:\_OTMoveIt\MovedFiles\Program Files\WinAntiVirus Pro 2006\FWSvc.exe -> Adware.WinAntiVirus : Nettoyé.
D:\patrick\winantiviruspro2006\WinAntiVirusPro2006Install_fr.exe -> Not-A-Virus.Downloader.Win32.WinFixer.f : Nettoyé.
D:\System Volume Information\_restore{EAFFA3B8-D65F-4101-A8FA-0EE52649599F}\RP163\A0113217.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Nettoyé.
D:\System Volume Information\_restore{EAFFA3B8-D65F-4101-A8FA-0EE52649599F}\RP172\A0122429.exe -> Not-A-Virus.Downloader.Win32.WinFixer.l : Nettoyé.
C:\System Volume Information\_restore{BDF3A9DE-E698-4AFA-8903-6534D5FE7D77}\RP286\A0071179.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.
D:\System Volume Information\_restore{EAFFA3B8-D65F-4101-A8FA-0EE52649599F}\RP163\A0113215.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.
D:\System Volume Information\_restore{EAFFA3B8-D65F-4101-A8FA-0EE52649599F}\RP172\A0122435.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.
D:\_OTMoveIt\MovedFiles\Program Files\Fichiers communs\WinAntiVirus Pro 2006\wa6pinst.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.
:mozilla.548:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.549:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@247realmedia[5].txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.192:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.193:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.194:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.195:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.196:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.197:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.198:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.220:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.660:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.713:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.868:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@2o7[3].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@microsoftconsumermarketing.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@msnaccountservices.112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@msninvite.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@pinnaclesystems.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.564:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.565:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@3.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@4.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@ads.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.318:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Adengage : Nettoyé.
:mozilla.487:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.488:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.489:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.490:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.265:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.266:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.267:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.268:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.269:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.270:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\patrick\Local Settings\Temp\Cookies\patrick@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@adviva[4].txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.143:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.172:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.617:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
:mozilla.250:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.251:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.252:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
:mozilla.790:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Dealtime : Nettoyé.
:mozilla.74:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.231:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\patrick\Local Settings\Temp\Cookies\patrick@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.704:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Etracker : Nettoyé.
:mozilla.705:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.25:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.26:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.27:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.29:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.31:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@CAMN05EZ.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.556:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.571:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.590:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.593:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.372:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.373:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.374:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.375:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.376:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.425:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.828:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@ehg-groupernetworks.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@ehg-neuftelecom.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@ehg-sybaseinc.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@ehg-systran.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@ehg-youtube.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@CA9WKVD5.txt -> TrackingCookie.Hitslink : Nettoyé.
:mozilla.482:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.484:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.575:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Information : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@searchportal.information[2].txt -> TrackingCookie.Information : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@search.live[1].txt -> TrackingCookie.Live : Nettoyé.
:mozilla.504:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.711:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.712:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@image.masterstats[1].txt -> TrackingCookie.Masterstats : Nettoyé.
:mozilla.6:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\patrick\Local Settings\Temp\Cookies\patrick@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
:mozilla.229:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.230:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.232:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.752:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@CA4H0PG3.txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@data3.perf.overture[2].txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.853:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.574:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Revenue : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@revsci[2].txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.536:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.537:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.538:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.539:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.540:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.541:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.606:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.607:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.636:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.21:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.22:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@smartadserver[5].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.314:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.315:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.316:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.317:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.814:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Starware : Nettoyé.
:mozilla.815:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Starware : Nettoyé.
:mozilla.816:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Starware : Nettoyé.
:mozilla.50:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.51:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.52:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.53:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.54:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.245:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.246:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.247:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.249:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.327:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.72:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.73:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.75:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@blackbox.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.217:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@yadro[1].txt -> TrackingCookie.Yadro : Nettoyé.
:mozilla.258:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.259:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.260:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.261:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\patrick\Cookies\patrick@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.745:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.746:C:\Documents and Settings\patrick\Application Data\Mozilla\Firefox\Profiles\bu167izu.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
Fin du rapport
et ici le rapporty clean
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 23/07/2007 a 1:01:54,87
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de "C:\Documents and Settings\patrick\Application Data\WinAntivirus Pro 2006\"
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\Everest Poker\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
et pour terminer le rapport Hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 07:08:10, on 23/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\HP\Digital Imaging\Promotions\HPpromo.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\FICHIE~1\XCPCSync\TRANSL~1\ErPhn2\ErTray.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
D:\programme a max\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
D:\programme a max\MSN Pictures Displayer\MSN Pictures Displayer.exe
D:\programme a max\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Company Ericsson\Communications Suite\Mobile Phone Monitor\epmworker.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\patrick\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neufportail.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [HPpromo psc 1300 series] "C:\Program Files\HP\Digital Imaging\Promotions\HPpromo.exe" /N "psc 1300 series" -r
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [XTNDConnect PC - ErPhn2] C:\PROGRA~1\FICHIE~1\XCPCSync\TRANSL~1\ErPhn2\ErTray.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\programme a max\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - Startup: MSN Pictures Displayer.lnk = D:\programme a max\MSN Pictures Displayer\MSN Pictures Displayer.exe
O4 - Global Startup: D-Link AirPlus G+ Wireless Adapter Utility.lnk = C:\Program Files\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\Office12\EXCEL.EXE/3000
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\programme a max\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
dsl du retard l'ananlyse a pris 1h30 et j'étais trop fatigué pour la suite
bon ba mon pére a voulu installer kaspersky car il voyer qu'il n'y avait plus pare feu et d'anti-virus
donc j'espére que tt ce qu'on a fait hier a marcher
| Citation : bon ba mon pére a voulu installer kaspersky |
Très bon choix , le meilleur selon moi
Tu devrais faire un scan avec et poster le rapport
- Mode Sans Echec -
Répondre à Eric_71
Bonsoir moi aussi j'ai le problème de MSN qui bug...Des fenetres s'ouvrent et se referme et j'envoie des fichiers Hot à mes contact. J'ai essay CLEAN puis MSN FIX mais aucun ne marche ^^ J'ai besoin d'aide svp...
Bonsoir lauralee1986 , crée ton propre sujet
- Mode Sans Echec -
Répondre à Eric_71
Il y a 2554 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Par Destrio5 il y a 5 jours :