Infection MSN

Résolu/Fermé
ostyn - 7 janv. 2010 à 17:24
 Utilisateur anonyme - 8 janv. 2010 à 15:39
Bonjour,
Depuis un moment, MSN envoie seul un lien infecté à mes contacts quand je suis en conversation (imagearchive.im.ohost.de)
C'est vraiment dérangeant pour moi comme pour mes contacts.
J'ai cherché sur le forum et j'ai vu qu'il fallait télécharger usbfix et coller le rapport.
Voici donc le rapport, si quelqu'un pouvait m'aider, ca serait très sympa.

Merci


############################## | UsbFix V6.071 |

User : Aurélien (Administrateurs) # PC-AURÉLIEN
Update on 06/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:09:12 | 07/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Celeron(R) CPU 550 @ 2.00GHz
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1229 [VPS 100107-0] 4.8.1229 [ Enabled | Updated ]

C:\ -> Disque fixe local # 50,14 Go (12,86 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 49,93 Go (30,86 Go free) [Données] # NTFS
E:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe 420
C:\Windows\system32\csrss.exe 488
C:\Windows\system32\wininit.exe 532
C:\Windows\system32\csrss.exe 540
C:\Windows\system32\services.exe 580
C:\Windows\system32\lsass.exe 612
C:\Windows\system32\lsm.exe 620
C:\Windows\system32\winlogon.exe 628
C:\Windows\system32\svchost.exe 800
C:\Windows\system32\svchost.exe 876
C:\Windows\System32\svchost.exe 912
C:\Windows\System32\svchost.exe 996
C:\Windows\System32\svchost.exe 1068
C:\Windows\system32\svchost.exe 1084
C:\Windows\system32\SLsvc.exe 1184
C:\Windows\system32\svchost.exe 1232
C:\Windows\system32\svchost.exe 1360
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1472
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1500
C:\Windows\System32\spoolsv.exe 1760
C:\Windows\system32\svchost.exe 1784
C:\Windows\system32\agrsmsvc.exe 1936
C:\Windows\System32\svchost.exe 1968
C:\Acer\ALaunch\ALaunchSvc.exe 1980
C:\Program Files\Bonjour\mDNSResponder.exe 2004
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe 2020
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe 224
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe 344
C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe 440
C:\Acer\Empowering Technology\eNet\eNet Service.exe 1080
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 1408
C:\Acer\Mobility Center\MobilityService.exe 1536
C:\Windows\system32\svchost.exe 1028
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1372
C:\Windows\system32\svchost.exe 2092
C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe 2148
C:\Windows\System32\svchost.exe 2192
C:\Windows\system32\SearchIndexer.exe 2240
C:\Windows\system32\DRIVERS\xaudio.exe 2336
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe 2360
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe 2392
C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe 2440
C:\Acer\Empowering Technology\ePower\ePowerSvc.exe 2496
C:\Windows\system32\wbem\wmiprvse.exe 2672
C:\Windows\system32\wbem\unsecapp.exe 2712
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2820
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2852
C:\Windows\system32\wbem\wmiprvse.exe 2860
C:\Windows\system32\taskeng.exe 3056
C:\Windows\system32\taskeng.exe 3420
C:\Windows\system32\Dwm.exe 3428
C:\Windows\Explorer.EXE 3488
C:\Program Files\Windows Defender\MSASCui.exe 3584
C:\Windows\RtHDVCpl.exe 3592
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe 3600
C:\Windows\System32\igfxpers.exe 3624
C:\Program Files\Launch Manager\LManager.exe 3904
C:\Program Files\Apoint2K\Apoint.exe 3912
C:\Program Files\Alwil Software\Avast4\ashDisp.exe 3960
C:\Program Files\Search Settings\SearchSettings.exe 3968
C:\Program Files\Windows Sidebar\sidebar.exe 3976
C:\Windows\system32\igfxsrvc.exe 3460
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE 3760
C:\Program Files\Apoint2K\ApMsgFwd.exe 3928
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE 2740
C:\Windows\system32\igfxext.exe 3156
C:\Windows\system32\igfxsrvc.exe 4068
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE 2484
C:\Program Files\Apoint2K\Apntex.exe 3888
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE 3756
C:\Users\AURLIE~1\AppData\Local\Temp\RtkBtMnt.exe 2300
C:\Program Files\Mozilla Firefox\firefox.exe 5048
C:\Windows\system32\wuauclt.exe 4556
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 4904
C:\Program Files\Windows Live\Contacts\wlcomm.exe 5528
C:\Windows\system32\WUDFHost.exe 5468
C:\Windows\system32\SearchProtocolHost.exe 1224
C:\Windows\system32\SearchFilterHost.exe 5428
C:\Windows\system32\conime.exe 4732
\\?\C:\Windows\system32\wbem\WMIADAP.EXE 5728

################## | Elements infectieux |


################## | Registre |


################## | Mountpoints2 |


################## | Cracks > Keygens > Serials |


################## | ! Fin du rapport # UsbFix V6.071 ! |
A voir également:

3 réponses

Utilisateur anonyme
7 janv. 2010 à 17:26
bonjour,
à la place du rapport usbfix, il fallait poster les rapports de rsit :
• Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe

Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
(log.txt & info.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
2
Bonjour,
Merci pour votre réponse.

J'ai résolu le problème.
Par contre, j'ai fait tellement de manipulations et passé d'antivirus et d'antimalware que je ne sais pas ce qui a fonctionné.

Je mets la conversation en résolu.
0
Utilisateur anonyme
8 janv. 2010 à 15:39
bonjour,
pas de soucis, bon surf ;-)
0