Posez votre question Signaler

Virus msn haha

martinz33 173Messages postés 5 juillet 2007Date d'inscription - Dernière réponse le 5 févr. 2011 à 19:59
Bonjour,
Je me suis copé un virus msn, je savais que s'était un virus, mais comme un imbécile, j'ai cliqué, mon antivirus, l'a détecté et la supprimé, mais je ne suis pas sûr de l'avoir complétement enlever.
Voici le rapport hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:31:14, on 21/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20733)
Boot mode: Normal
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\ESET\ESET Smart Security\ekrn.exe
D:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
D:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Taskix\Taskix32.exe
D:\Program Files\VisualTaskTips\VisualTaskTips.exe
D:\Program Files\Synaptics\SynTP\SynTPLpr.exe
D:\Program Files\Synaptics\SynTP\SynTPEnh.exe
D:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
D:\Program Files\ESET\ESET Smart Security\egui.exe
D:\WINDOWS\system32\igfxtray.exe
D:\WINDOWS\system32\hkcmd.exe
D:\WINDOWS\system32\igfxpers.exe
D:\WINDOWS\system32\igfxsrvc.exe
F:\logiciels\pack\PStart.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Windows Live\Messenger\msnmsgr.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
O1 - Hosts: 66.98.148.65 auto.search.msn.com
O1 - Hosts: 66.98.148.65 auto.search.msn.es
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Taskix] D:\Program Files\Taskix\Taskix32.exe start
O4 - HKLM\..\Run: [VisualTaskTips] D:\Program Files\VisualTaskTips\VisualTaskTips.exe
O4 - HKLM\..\Run: [Vistadrv] D:\Program Files\VistaDriveStatus\vsdrv.exe
O4 - HKLM\..\Run: [SynTPLpr] D:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] D:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QlbCtrl.exe] D:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [egui] "D:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [IgfxTray] D:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] D:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] D:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [FineReader7NewsReaderPro] "D:\Program Files\ABBYY FineReader 7.0 Professional Edition\AbbyyNewsReader.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - D:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - D:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - D:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - D:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
Lire la suite 

Virus msn haha »

19 réponses
Réponse
-1
moins plus
si on t'as dit qu'il la supprimé , alors pourquoi pose-tu cette question?
si t'es pas sur, ta qu'as faire une analyse puis basta...
Ajouter un commentaire
Réponse
+6
moins plus
Tu sais, un antivirus peut ne pas bien faire son boulot...
Ajouter un commentaire
Réponse
+0
moins plus
bien alors, change d'antivirus ^^
Ajouter un commentaire
Réponse
+2
moins plus
T'aurais pas autre chose a me proposer...
Ajouter un commentaire
Réponse
+0
moins plus
non dsl
Ajouter un commentaire
Réponse
-2
moins plus
ok, quelqu'un sait lire un rapport hijackthis?
miie - 24 mars 2009 à 21:13
bonjour, Sur msn je me suis chopé un virus foto???hahahttp://image.org/gallery.php ki peut me dire comment l'enlever. merci bcp
06137305787 - 17 mars 2010 à 18:11
fati ana sanae firak wach flmdina jibina chihaja
manquilafatma - 5 mars 2010 à 20:24
fait retauration system
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,
un seul outil (ou presque...sans complication):http://sosvirus.changelog.fr/MSNFix.zip
Et si vous avez doute sur l'utilisation :http://www.malekal.com/tutorial_MSNFix.php
Salutations
Ajouter un commentaire
Réponse
+2
moins plus
bon afin de faire avancer le debat

Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...


-> laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum


( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
Ajouter un commentaire
Réponse
+1
moins plus
comment faire pour suprimé le verus msn haha aidé moi s il vous plait
thor14 - 29 août 2009 à 20:07
Bonsoir,
il suffit de lire les posts juste au dessus
Salutations
... - 14 déc. 2009 à 21:24
j'ai aussi le même problème !! Et comme toi je ne sais pas comment l'enlever ! Mais l'année dernière j'ai eu le même virus et bien j'ai dût le reprogrammer !! Voici la seule que j'ai fait qui a pu me l'enlever ! J'espère qu'il y a d'autres solutions ! ....
Ajouter un commentaire
Réponse
+0
moins plus
http://msn-virus-remover.softonic.fr/
Ajouter un commentaire
Réponse
+0
moins plus
clike sur le bouton x aprés tou les virus sont enlever
Ajouter un commentaire
Réponse
+0
moins plus
coucouc
Ajouter un commentaire
Ce document intitulé « virus msn haha » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
5 extensions si vous voulez revenir à l'ancien Facebook