VIRUS MSN PHOTO.ZIP

Fermé
nicouch Messages postés 8 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 22 février 2008 - 22 févr. 2008 à 15:01
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 - 22 févr. 2008 à 17:58
Bonjour,
voila g choppé le virus photozip sur msn.
j'ai télécharger msnfix.zip et g fait un scan hijackthis
voici les rapportLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:51:28, on 22/02/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\mobsync.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
C:\Windows\System32\rundll32.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Windows\system32\schtasks.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\hp\kbd\kbd.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9c.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: PacificPoker4 - {94EDF7B4-4272-4af3-8F8B-4E2F68E225B7} - C:\PROGRA~1\PACIFI~1\pacificpoker.exe
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
A voir également:

6 réponses

NeoTux Messages postés 3048 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 3 mai 2019 772
22 févr. 2008 à 15:02
http://www.commentcamarche.net/faq/sujet 6781 virus msn album photo zip
0
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
22 févr. 2008 à 15:06
Salut,

Mets JAVA à jour :
https://www.java.com/fr/download/manual.jsp
---------------------------------------------------------------------
Tester Java et autres players:
TesT-1
TesT-2

_____________________________________________________

POUR XP !!!!!!!!!!!

SDFix :

Télécharger sur le bureau :
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

= Double-clic SDFix.
= Clic Install

= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes).
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

Pour démarrer en mode sans échec :

1/ -Démarrez Windows, ou s’il s’exécute, fermez Windows puis éteignez l'ordinateur.
2/ -Redémarrez l’ordinateur.
3/ -Au début du chargement du BIOS (mais pas trop tôt), commencez à appuyer sur la touche F8 de votre clavier plusieurs fois de suite. Procédez ainsi jusqu'à ce que le menu des options avancées de Windows apparaissent.
4/ -En utilisant les flèches de votre clavier, sélectionnez "Mode sans échec" dans le menu puis appuyez sur Entrée.

Une fois sous windows :

------
= Double-clic SDFix.
= Clic Install
= Double-clic sur le nouveau dossier SDFix qui est dans C:\
= Double-clic RunThis
= Presser Y
= A l’invitation ==> appuyer sur une touche pour redémarrer
= Redémarrage ( qui sera plus long ,car nettoyage en cours )
Continuer si un message d’erreurs apparaît ,dans ce cas aller directement au rapport dans SDfix
= apparition de Finished
= Appuyer sur une touche
= Dans SDFix , un rapport est généré, Report.txt
= Copier/Coller sur le forum.

_____________________________________________________

Redémarre ton PC et post le rapport
0
nicouch Messages postés 8 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 22 février 2008
22 févr. 2008 à 15:49
salut,
j'ai téléchargé java mais je ne comprend pas a quoi ca sert. et pour l'autre démarche c'est quand on a XP?
sinon au vue des rapports peux-tu me dire si g encore le virus?
merci.
0
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
22 févr. 2008 à 15:53
Laisse le SDFix et passe a ça :

Navilog1 :

Télécharger et Install Navilog1 sur le bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

= double-clic dessus pour l'installer et le lancer
Quand installé
= taper F
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

un rapport : fixnavi.txt
dans ==> C :
le copier/coller dans la réponse

_____________________________________________________

OTMoveIt :

Télécharger sur le bureau :
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

= Copier le texte en gras:

C:\Users\DOROTH~1\AppData\Local\TEMP\
C:\Temp\


= Double-clic sur OTMoveIt.exe
= Dans le cadre de Gauche ==> clic-droit ==> coller
= Clic MoveIt!
= si redémarrage demandé==> Clic : YES
= Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour à copier/coller sur le forum.
-------

redemarre le PC

_____________________________________________________

++
0
nicouch Messages postés 8 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 22 février 2008
22 févr. 2008 à 17:24
salut,
voici le rapport de navilog1Search Navipromo version 3.4.6 commencé le 22/02/2008 à 16:59:23,17

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 20.02.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16609
Système de fichiers : NTFS

Executé en mode sans échec

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\Windows ***



*** Recherche dossiers dans C:\Program Files ***


*** Recherche dossiers dans C:\ProgramData ***


*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


*** Recherche dossiers dans ***


*** Recherche dossiers dans C:\Users\doroth‚e\AppData\Local\virtualstore\Program Files ***



*** Recherche dossiers dans C:\Users\doroth‚e\AppData\Roaming ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


merci de me dire ce que ca donne
0
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
22 févr. 2008 à 17:28
Java est important pour windows, il faut le mettre à jour.
J'attend le rapport OTMoveIt. Aprés tu colleras un rapport Clean :

Clean.zip

Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip

Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler. (ça peut etre un peu long)
Un rapport va etre généré, colle le contenu entier ici.
« Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

_____________________________________________________

++
0
nicouch Messages postés 8 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 22 février 2008
22 févr. 2008 à 17:37
voici le rapport de otmoveit:
C:\Users\DOROTH~1\AppData\Local\TEMP\{ca2a8306-fe5c-442d-9051-72bf758986db} moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\{8bdde835-29fa-4984-87ee-07c45550f73c} moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\__SkypeIEToolbar_Cache\e70d95847a8f5723cfca6b3fd9946506\static\famfamfam moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\__SkypeIEToolbar_Cache\e70d95847a8f5723cfca6b3fd9946506\static moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\__SkypeIEToolbar_Cache\e70d95847a8f5723cfca6b3fd9946506\session moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\__SkypeIEToolbar_Cache\e70d95847a8f5723cfca6b3fd9946506 moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\__SkypeIEToolbar_Cache\d632e8e4efb12ac2f8b4c147250be8b2\static\famfamfam moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\__SkypeIEToolbar_Cache\d632e8e4efb12ac2f8b4c147250be8b2\static moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\__SkypeIEToolbar_Cache\d632e8e4efb12ac2f8b4c147250be8b2\session moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\__SkypeIEToolbar_Cache\d632e8e4efb12ac2f8b4c147250be8b2 moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\__SkypeIEToolbar_Cache moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\WPDNSE moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Temp1_MSNFix.zip\MSNFix\incl moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Temp1_MSNFix.zip\MSNFix moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Temp1_MSNFix.zip moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Temp1_DSC01497.zip moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\SxsTemp moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\pft4964.tmp moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\msohtmlclip1\01 moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\msohtmlclip1 moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\msohtmlclip moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\mia1 moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\MessengerCache moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Low\__SkypeIEToolbar_Cache\e70d95847a8f5723cfca6b3fd9946506\static\famfamfam moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Low\__SkypeIEToolbar_Cache\e70d95847a8f5723cfca6b3fd9946506\static moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Low\__SkypeIEToolbar_Cache\e70d95847a8f5723cfca6b3fd9946506\session moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Low\__SkypeIEToolbar_Cache\e70d95847a8f5723cfca6b3fd9946506 moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Low\__SkypeIEToolbar_Cache\d632e8e4efb12ac2f8b4c147250be8b2\static\famfamfam moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Low\__SkypeIEToolbar_Cache\d632e8e4efb12ac2f8b4c147250be8b2\static moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Low\__SkypeIEToolbar_Cache\d632e8e4efb12ac2f8b4c147250be8b2\session moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Low\__SkypeIEToolbar_Cache\d632e8e4efb12ac2f8b4c147250be8b2 moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Low\__SkypeIEToolbar_Cache moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Low\Low\__SkypeIEToolbar_Cache\e70d95847a8f5723cfca6b3fd9946506\static moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Low\Low\__SkypeIEToolbar_Cache\e70d95847a8f5723cfca6b3fd9946506\session moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Low\Low\__SkypeIEToolbar_Cache\e70d95847a8f5723cfca6b3fd9946506 moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Low\Low\__SkypeIEToolbar_Cache moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Low\Low\Low moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Low\Low\Google Toolbar moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Low\Low moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Low\hsperfdata_dorothée moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Low\Google Toolbar moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Low moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\hsperfdata_dorothée moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\HPSU7$SE.IYY moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\HPSU1VQH.7W- moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Google Toolbar moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\CDM moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Adobe\Acrobat\8.0 moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Adobe\Acrobat moved successfully.
C:\Users\DOROTH~1\AppData\Local\TEMP\Adobe moved successfully.
Folder move failed. C:\Users\DOROTH~1\AppData\Local\TEMP scheduled to be moved on reboot.
C:\Temp moved successfully.

OTMoveIt2 v1.0.20 log created on 02222008_173206

je fais clean zip maintenant
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nicouch Messages postés 8 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 22 février 2008
22 févr. 2008 à 17:50
voici le rapport de c 22/02/2008 a 17:44:06,50

*** Recherche C:

*** Recherche C:\Windows\

*** Recherche C:\Windows\system32
C:\Windows\system32\wininit.exe FOUND
C:\Windows\system32\wininit.exe FOUND

*** Recherche C:\Program Files
*** End of the report !
lean

j'espere que maintenant je suis debarrassé de ce virus. qu'est-ce que tu en penses?
en tout cas merci pour ton aide.
0
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
22 févr. 2008 à 17:58
Re

non pas encore :

Démarre en mode sans échec :

Pour démarrer en mode sans échec :

1/ -Démarrez Windows, ou s’il s’exécute, fermez Windows puis éteignez l'ordinateur.
2/ -Redémarrez l’ordinateur.
3/ -Au début du chargement du BIOS (mais pas trop tôt), commencez à appuyer sur la touche F8 de votre clavier plusieurs fois de suite. Procédez ainsi jusqu'à ce que le menu des options avancées de Windows apparaissent.
4/ -En utilisant les flèches de votre clavier, sélectionnez "Mode sans échec" dans le menu puis appuyez sur Entrée.

Une fois dans windows :

- Double-clic sur clean.cmd
- Une fenêtre va apparaître, choisis l'option 2, suis les consignes et poste le rapport clean

_____________________________________________________

ComboFix :

Télécharge combofix.exe(par sUBs) sur ton Bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

* Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
* Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.




Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. /!\

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

* Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

* Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

_____________________________________________________
0