Virus "album photo" de msn

Résolu/Fermé
moor3 Messages postés 8 Date d'inscription samedi 28 juillet 2007 Statut Membre Dernière intervention 31 juillet 2007 - 28 juil. 2007 à 14:47
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 - 31 juil. 2007 à 17:33
Je suis tout nouveau!
C'est cette ***** de virus "album photo" de msn qui m'amène.
Merci à ceux qui savent de m'indiquer la marche à suivre.


Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 23:23:21, on 28/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Documents and Settings\Administrateur\Bureau\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\RunOnce: [MSNFix] C:\Documents and Settings\Administrateur\Bureau\MSNFix\MSNFix.bat /pass2
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlogon.exe
O4 - HKCU\..\RunOnce: [MSNFix] C:\Documents and Settings\Administrateur\Bureau\MSNFix\MSNFix.bat /pass2
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MS Internet Countermeasures Framework (ICF) - Unknown owner - C:\WINDOWS\system32\svchost.exe:exe.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
A voir également:

25 réponses

jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
30 juil. 2007 à 16:15
Allo Regardes ici: Cas similaire: infecte par virus espion

Visitor's assessment Analyzerdetails Inconnu
O4 - Startup: ENJOY Plus!.lnk = C:\Program Files\ENJOY Plus!\Enjoy Plus!.exe

Genre


Programme inconnu.

Et connais tu ceci:Visitor's assessment Analyzerdetails Inconnu
O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab

Genre

Safe
Safe
Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.


libcintles3.dll Ici c la petite merde de virus!

Visitor's assessment Analyzerdetails Inconnu
O21 - SSODL: printers - {9203254F-3EE1-4E73-A464-529C86B8DE79} - libcintles3.dll (file missing)

Genre

Et porte attention à ceci: Une version plus récente du service pack est disponible. Les service packs augmentent la sécurité de votre système. Visitez le site de Microsoft Windows update pour télécharger la dernière version du service pack.

Voilà pour le point A
0
comment je peux le supprimer ?
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930 > carole
30 juil. 2007 à 16:28
0
carole > jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012
30 juil. 2007 à 16:42
je ne comprends pas
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930 > carole
30 juil. 2007 à 16:53
Bonjour Carolle! Je suis vraiment overbooké! Lis tout et ATTENTIVEMENT! Tu relaxes! j'ai vu bien pire!!!Lol! Tu es capable aller!
0
Noisette2204 Messages postés 16 Date d'inscription samedi 3 mars 2007 Statut Membre Dernière intervention 30 juin 2008 2
30 juil. 2007 à 16:16
J'ai fait la manipulation MSN Fix j'ai du supprimer un élément (à mes risques et périls ?!!) et puis je ne trouve pas le rapport ! Que faire ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
30 juil. 2007 à 18:15
Bonjour carole,

Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
http://sosvirus.changelog.fr/MSNFix.zip

Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

Poste le rapport dans ta réponse.
@+

@+
0
moor3 Messages postés 8 Date d'inscription samedi 28 juillet 2007 Statut Membre Dernière intervention 31 juillet 2007
31 juil. 2007 à 13:15
Merci principalement à Jalob pour ton aide et également aux autres aussi.
J'ai beaucoup appris avec cette galère et je serais un peu plus autonome pour les autres c*******.
"LA FORCE VAINCRA"
moor
PS: Pour ceux qui ont le même virus, il suffit de reprendre le post du début.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
31 juil. 2007 à 17:33
Bonjour Moor!
Tu me vois heureux que celà aille mieux.
Mais je dois aussi t'indiqué que vos logs en France sont bizarres comme vos FAI ici au Québec et aux USA les termes sont différents!
Celà devient ambigûe pour moi et aussi pour le robot Highjackthis qui fausse les donnés.
Alors, tu en sais déjà plus mon ami et observes bien ton log, puis si tu n'est pas sûr d'une ligne ou ne reconnais pas les termes ,copies les dernières donnés .dll ou .exe et recherches-les sur Google. Tu sera éclairé après plusieurs lectures.
Celà est un travail de moine mais vaut la peine.

Moi j,ai une technique à moi et une protection particulière.
Je supprime moi-même à la source au coeur de la machine si jamais il y a pénétration.
Ce qui fût le cas 3 fois seulement.
Alors si tu veux un autre regard sur ton log, Claude est une référence et il est de Belgium!
Et je fais ce qui suis religieusement!

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Alors pour rire un peu mais appliquer sérieusement voici:

Les commamdements de l'internaute avisé.

1: Le CD de ton systême d'exploitation en sureté tu conserveras.
2: Des sauvegardes de tes données tu feras.
3: Un anti virus efficace et à jour tu possèderas.
4: Un pare-feu intelligent dans les deux sens tu installeras et configureras.
5: Des logiciels étudiés et assurant un bouclier en temps réel tu acquerreras.
6: Internet Explorer qui, pour les mises à jours, les scans en ligne, une fois par mois et les divers cadeaux et exigeances de l'Oncle Bill,
qu'a cette fin SEULEMENT tu te serviras.
7: Un navigateur plus sécuritaire tu utiliseras et adapteras à tes goûts et personnaliseras.
8: Toutes les mises à jour, scrupuleusement feras.
9: Un registre propre avec un programme sûr tu conserveras.
10: Une fois par mois, une défragmentation tu feras.
11: Sur un alarmant avertissement, JAMAIS tu ne cliqueras, que sur ceux de tes programmes de protections ta souris ira.
12: Seulement des logiciels, étudiés, approuvés par des gens sûrs tu ne chargeras et ceci aussi sur des sites sûres, reconnus et de choix.
13: Une fois par mois, un log au robot Highjackthis, tu feras, copieras, evalueras, compareras, et au besoin fixeras, afin que toi seul sur ta machine aies le doigt.
14: Sur les programmes que tu téléchargeras sur le bureau, un clique à droite anti-virus tu passeras.
15: Un nettoyage adéquoi de ta machine tu feras. Le temporaire disparaîtra, de tes navigations, rien ne restera. Après SEULEMENT le bouton arrêt tu cliqueras.
16: Ce que tu sais, ou ne sais pas, avec les autres tu échangeras.
17: Jamais absolument sûr de tes défenses, à l'occasion, tu testeras.
18: Une machine saine et propre tu garderas et jamais autruis ne contamineras.
19: De la lecture éducative aussi tu feras. L,avis des experts, tu étudieras. Tes connaissances tu augmenteras et aux autres tu enseigneras.
20: Le support et l'aide que tu reçois, aux autres le redistribueras.

Car moi la machine, je suis une porte ouverte sur le monde.
Par un clique je parcours la terre.
Et sur la terre comme ailleurs, il y a le bon et le mauvais.
Ces instructions, je te les donne, afin que la prochaine victime ne soit pas TOI.
Et par le monde au bout des doigts, tu te réjouiras.

Jalobservateur ____ http:jalobservateur.spaces.live.com

Redonnes-moi des nouvelles! @+
0