spyware secure et quelques spams - Page 2
Forum Sécurité - Virus : spyware secure et quelques spams
Reprise du message précédent :
apparament c'étais pas un virus...
sinon j'ai supprimé antivir car il s'ouvrait tout les deux secondes pour me dire qu'il avait trouver des fichiers dangereux
Message édité par romanichel21 le 25-09-2007 à 22:41:45
et bah si.......
Faut faire attention...
Télécharge MSNFix.zip (!aur3n7) sur ton Bureau.
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout).
Ouvre le dossier MSNFix puis double-clique sur MSNFix.bat.
- Exécute l'option R.
-- Si l'infection est détectée, presse une touche pour lancer le nettoyage.
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
Dans ce cas il suffit de redémarrer l'ordinateur manuellement.
Poste le rapport situé dans le dossier MSNFix.
Le nom du rapport correspond au moment de sa création : date_heure.log
Répondre à Angeldark
pas tès aimable ta cloture de topic...
bref.. c'est un de mes contact qui est infecté qui me l'a envoyer et j'ai le net depui peu donc je me mefi pas trop..
bref voici le rapport:
MSNFix 1.521
C:\Documents and Settings\Romain\Bureau\MSNFix
Fix exécuté le 26/09/2007 - 13:33:55,95 By Romain
mode normal
************************ Recherche les fichiers présents
... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
... C:\Program Files\Fichiers communs\Carlson\carlton
... C:\g7n4l2o4i4.exe
... C:\WINDOWS\system32\microsoft\backup.ftp
... C:\WINDOWS\system32\microsoft\backup.tftp
... C:\WINDOWS\N039_jpg.zip
************************ MSNCHK ***** /!\ beta test /!\
************************ Recherche les dossiers présents
... C:\Program Files\Fichiers communs\Carlson\
************************ Suppression des fichiers
.. OK ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
.. OK ... C:\Program Files\Fichiers communs\Carlson\carlton
.. OK ... C:\g7n4l2o4i4.exe
.. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
.. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
.. OK ... C:\g7n4l2o4i4.exe
.. OK ... C:\g7n4l2o4i4.exe
.. OK ... C:\WINDOWS\N039_jpg.zip
************************ Suppression des dossiers
.. OK ... C:\Program Files\Fichiers communs\Carlson\
************************ Nettoyage du registre
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\WINDOWS\system32\GPhotos.scr] 71B229F7FC2CDEAD5F51A7CDF62D649B
[C:\WINDOWS\system32\uvScreenSaver.scr] 4C627625E6CFD5A70A2C79E1208B0350
[color=#FF0000]==>[/color] SVP merci d'envoyer le fichier C:\DOCUME~1\Romain\Bureau\Upload_Me.zip sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 26092007_13342140.zip
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: http://changelog.fr
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
Re,
Upload l'archive Upload_Me.zip contenant les fichiers suspects afin de développer l'outil MSNFix.
AIDE : Upload des fichiers supects pour MSNFix
Répondre à Angeldark
ok c'est fait...
Refais un scan MSNfix.
Répondre à Angeldark
il me dis qu'il n'y a pas d'infections...
pourtant mes conversations sont toujours interompues par des "ma soeur a voulu que tu regarde ça" ou des "lol regarde ça" mais le fichier n'est pas envoyé sa met:
"michel dit :
tle lol ceci est drole
* Échec de l'envoi du fichier "N039_jpg.zip" à Charline.
j'ai fais un rapport:
MSNFix 1.521
C:\Documents and Settings\Romain\Bureau\MSNFix
Fix exécuté le 26/09/2007 - 14:55:51,14 By Romain
mode normal
************************ Recherche les fichiers présents
Aucun Fichier trouvé
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\WINDOWS\system32\GPhotos.scr] 71B229F7FC2CDEAD5F51A7CDF62D649B
[C:\WINDOWS\system32\uvScreenSaver.scr] 4C627625E6CFD5A70A2C79E1208B0350
[color=#FF0000]==>[/color] SVP merci d'envoyer le fichier C:\DOCUME~1\Romain\Bureau\Upload_Me.zip sur http://upload.changelog.fr
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: http://changelog.fr
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
Message édité par romanichel21 le 26-09-2007 à 15:03:07
Re,
Supprime :
C:\WINDOWS\system32\GPhotos.scr
C:\WINDOWS\system32\uvScreenSaver.scr
Répondre à Angeldark
avec msnfix ou en les envoyan dans la corbeille
Corbeille.
Répondre à Angeldark
ok c'est fais..
C'est mieux ?
Répondre à Angeldark
bah..; le virus ne se manifeste pas pour le moment...
je vais attendre un peu pour voir.
je te dis se qu'il en est dans 15 à 20 minutes.
merci
Ok
Répondre à Angeldark
et c'est reparti!
je sais pas quoi faire.... msncleaner non?
bon je teste clean
Message édité par romanichel21 le 26-09-2007 à 15:48:39
Après, tu refais un scan MSNFix.
Répondre à Angeldark
clean et msncleaner n'on rien donner...
msnfix a trouver ça :
MSNFix 1.521
C:\Documents and Settings\Romain\Bureau\MSNFix
Fix exécuté le 26/09/2007 - 16:15:51,35 By Romain
mode normal
************************ Recherche les fichiers présents
... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
... C:\Program Files\Fichiers communs\Carlson\carlton
... C:\g7n4l2o4i4.exe
... C:\WINDOWS\system32\microsoft\backup.ftp
... C:\WINDOWS\system32\microsoft\backup.tftp
... C:\WINDOWS\N039_jpg.zip
************************ MSNCHK ***** /!\ beta test /!\
************************ Recherche les dossiers présents
... C:\Program Files\Fichiers communs\Carlson\
************************ Suppression des fichiers
.. OK ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
.. OK ... C:\Program Files\Fichiers communs\Carlson\carlton
.. OK ... C:\g7n4l2o4i4.exe
.. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
.. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
.. OK ... C:\g7n4l2o4i4.exe
.. OK ... C:\g7n4l2o4i4.exe
.. OK ... C:\WINDOWS\N039_jpg.zip
************************ Suppression des dossiers
.. OK ... C:\Program Files\Fichiers communs\Carlson\
************************ Nettoyage du registre
************************ Fichiers suspects
Aucun Fichier trouvé
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 26092007_16161703.zip
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: http://changelog.fr
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
Faut pas cliquer lorsqu'on t'envoie le lien !
Répondre à Angeldark
toujour pareil...
michel dit :
*
* Échec de l'envoi du fichier "N039_jpg.zip" à ..
*
| Citation : Faut pas cliquer lorsqu'on t'envoie le lien ! |
j'avais confiance en la personne qui me l'a envoyer...
Message édité par romanichel21 le 26-09-2007 à 16:35:54
C'est toi qui envoie là ?
Répondre à Angeldark
oui pourquoi?
le "michel dit :
*
* Échec de l'envoi du fichier "N039_jpg.zip" à ..
* "
c'etais pour te donner un apercu de se ke j'avais sur mes conversation.
Message édité par romanichel21 le 26-09-2007 à 16:45:46
C'est peut être quelqu'un d'autre qui envoie. Refais un scan MSNFix.
Répondre à Angeldark
| Citation : C'est peut être quelqu'un d'autre qui envoie. |
?
le virus ecris une phrase (la c'est un smiley) et lance le fichier après, or le fichier ne peu etre envoyé a mes contact car il semble etre supprimé de mon pc. mais il reste toujour les reponse automatique qui sont ingerable.
msnfix ne donne rien... j'ai essayer tt se que je trouvais....
Le nom de la personne envoyant le fichier, c'est toi ?
Répondre à Angeldark
oui
je pensai désinstaller msn et le re-télécharger, t'en pense quoi?
Message édité par romanichel21 le 26-09-2007 à 17:54:07
Re,
Télécharge puis installe Hijackthis (Trend Micro)
Poste ensuite un rapport dans ta prochaine réponse.
AIDE : Comment utiliser Hijackthis v2.0.2
Répondre à Angeldark
ok c'est plus grave que ce que je pensai, avg m'a trouver:
un trojan et un worm
je les est mis en quarantaine
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:10:19, on 26/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\usnsvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\RDSHOST.exe
C:\WINDOWS\system32\sessmgr.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [usnsvc.exe] C:\WINDOWS\usnsvc.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WinAble] C:\Program Files\WinAble\winable.exe
O4 - HKCU\..\Run: [Words] C:\Program Files\Words\Words.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Bonjour Service - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
--
End of file - 6121 bytes
Re,
Fix cette ligne :
O4 - HKLM\..\Run: [usnsvc.exe] C:\WINDOWS\usnsvc.exe
Supprime :
C:\WINDOWS\usnsvc.exe
Répondre à Angeldark
j'ai "accès refuser" quand je tente de le supp
En mode sans échec ?
Répondre à Angeldark
pffioouuuuuu ....
je crois que c'est rentré dans l'ordre.
tu as quelques conseils a me donner pour eviter se genre de choses ou un petit scan pour la route?
je posterai un message demain pour te dire si l'on peut dire que le topic est resolu.
enfin il reste toujour le fichier dans mes document reçus...
(en gros je ne peu pas le supp, j'ai pas l'option quand je clic droit, pas moyen de le deplacer, même en mode sans echec)
Tu as essayé avec Killbox ?
Répondre à Angeldark
je connais pas
killbox me dis que le format ne correspond pas au donné.. un truc comme ça. en gros il le prend pas en charge.
Message édité par romanichel21 le 26-09-2007 à 20:25:52
Bah regarde.
Répondre à Angeldark
On ne up qu'après 24heures !
Je t'ai répondu...
Répondre à Angeldark
???
dsl
quand je disai up c'étais pour te dire de voir le post editer d'en haut
Ok. Utilise Unlocker pour voir.
Répondre à Angeldark
rien... sa ne marche pas
Quel est l'emplacement du fichier ?
Répondre à Angeldark
C:\Documents and Settings\Romain\Mes documents\Mes fichiers reçus
Le nom et extension du fichier ?
Répondre à Angeldark
ZZ Maria Sharapova Celebrity Female Bending Forward in Tennis Match Showing Off those Two Bigs Boobs You'd Love To Suck (keeley
image jpeg
654ko
Message édité par romanichel21 le 27-09-2007 à 20:26:54
Faut m'expliquer pourquoi certaines personnes téléchargent ces images...
Il n'y a pas de "_" ou autres caractères ?
Répondre à Angeldark
roooo...
sa va, je télécharge tout et n'importe quoi et puis je fais se que je veux!
bref sinon pas d'autres caractères..
mais laisse tomber, je crois pas qu'il est infecté donc au pire il me derange pas.
sinon msn et tout le reste c'est ok.
probleme resolu?!
| Citation : sa va, je télécharge tout et n'importe quoi et puis je fais se que je veux! |
J'ai pas envi de passer mon temps à te désinfecter
Répondre à Angeldark
dsl.......
Séléctionne l'encadré ci dessous en entier , puis clique droit , choisis Copier
| Citation :
|
Puis , menu Démarrer / Executer , tape cmd et valide par OK
fais un clique droit dans la fenêtre noire et choisis Coller
Copie / Colle le rapport
Message édité par Angeldark le 27-09-2007 à 20:22:00
Répondre à Angeldark
Il y a 323 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

![[:angeldark] [:angeldark]](http://img.infos-du-net.com/forum/images/perso/angeldark.gif)