![]() ![]() ![]() |
Virus MSN live |
Jun 10 2009, 08:31
Message
#1
|
|
|
hello
J'aurais besoin de votre aide quand je me connecte sur MSN tout mes contacts recoivent ce message ( HOT!HOT! http://www.isexsexsex.c.. ) derrriere cc point com comment faire pour le virer ? j'ai dejas essayer ( Clean Virus MSN ) il me marque aucun virus et il es mi a jour. Merci de votre aide Ce message a été modifié par lolo57 - Jun 10 2009, 08:33. |
|
|
|
|
Jun 10 2009, 09:26
Message
#2
|
|
|
hello J'aurais besoin de votre aide quand je me connecte sur MSN tout mes contacts recoivent ce message ( HOT!HOT! http://www.isexsexsex.c.. ) derrriere cc point com comment faire pour le virer ? j'ai dejas essayer ( Clean Virus MSN ) il me marque aucun virus et il es mi a jour. Merci de votre aide Télécharge Hijackthis Puis dépose ton rapport ici ,un expert sécurité passera contrôler et te donner les solutions adéquate... -------------------- Le:Tu.Vas.Bien...
![]() ![]() ![]() ![]() |
|
|
|
|
Jun 10 2009, 10:13
Message
#3
|
|
|
Télécharge Hijackthis Puis dépose ton rapport ici ,un expert sécurité passera contrôler et te donner les solutions adéquate... Hello voila le rapport Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:36:24, on 10/06/2009 Platform: Windows 2003 SP2, v.4478 (WinNT 5.02.3790) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\dhcp\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\sopidkc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\VirtuaWin\VirtuaWin.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Documents and Settings\Administrateur\Bureau\Téléchargements\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [VirtuaWin] C:\Program Files\VirtuaWin\VirtuaWin.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [shv] c:\program Files\MicPhone\antit.exe (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [shv] c:\program Files\MicPhone\antit.exe (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user') O15 - ESC Trusted Zone: http://runonce.msn.com O20 - AppInit_DLLs: c:\progra~1\MicPhone\antit.dll O23 - Service: Dhcp server (DhcpSrv) - Unknown owner - C:\WINDOWS\dhcp\svchost.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: sopidkc Service (sopidkc) - Elecard Lt - C:\WINDOWS\system32\sopidkc.exe -- End of file - 3372 bytes |
|
|
|
|
Jun 10 2009, 10:54
Message
#4
|
|
|
En attendant un expert Sécurité... Essaye et suis attentivement ce sujet http://www.wikikou.fr/forum/index.php?show...amp;#entry40148 Attention lors de l'installation ton Antivirus va surement détecter un virus sur le logiciel, Fait moi confiance ceci s'appelle un "Faux Positive"donc se n'est rien.... -------------------- Le:Tu.Vas.Bien...
![]() ![]() ![]() ![]() |
|
|
|
|
Jun 10 2009, 11:25
Message
#5
|
|
|
En attendant un expert Sécurité... Essaye et suis attentivement ce sujet http://www.wikikou.fr/forum/index.php?show...amp;#entry40148 Attention lors de l'installation ton Antivirus va surement détecter un virus sur le logiciel, Fait moi confiance ceci s'appelle un "Faux Positive"donc se n'est rien.... je l'es dejas fait mais rien du tout en plus de sa j'ai des applications qui ne s'ouvre plus (Erreur d'application(0xc000007b). je ne comprend plus rien |
|
|
|
|
Jun 10 2009, 11:51
Message
#6
|
|
|
A tu vérifié tes mises à jour Windows Update... Si cela n'est pas fait.. Fait les impérativement, Pour ton erreur 0x000007b regarde Ceci Car pour cette erreur il existe plusieurs solutions... -------------------- Le:Tu.Vas.Bien...
![]() ![]() ![]() ![]() |
|
|
|
|
Jun 10 2009, 13:26
Message
#7
|
|
|
Salut a toi
Je confirme que ton ordinateur est blindé de virus ^^ donc on va faire un peu de nettoyage la dedans tu va télécharger MalwareByte's a cette adresse : http://www.malwarebytes.org/mbam/program/mbam-setup.exe et tu suis ce tutoriel : http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php Tu fais bien un scan complet et met bien à jour MalwareByte's En suite tu postera le rapport de MalwareByte's et tu me referas un rapport HijackThis merci Ce message a été modifié par Astruceur - Jun 10 2009, 13:52. -------------------- |
|
|
|
|
Jun 10 2009, 14:26
Message
#8
|
|
|
Salut a toi Je confirme que ton ordinateur est blindé de virus ^^ donc on va faire un peu de nettoyage la dedans tu va télécharger MalwareByte's a cette adresse : http://www.malwarebytes.org/mbam/program/mbam-setup.exe et tu suis ce tutoriel : http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php Tu fais bien un scan complet et met bien à jour MalwareByte's En suite tu postera le rapport de MalwareByte's et tu me referas un rapport HijackThis merci voila le rapport apres le scan de MalwareByte's Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:24:38, on 10/06/2009 Platform: Windows 2003 SP2, v.4478 (WinNT 5.02.3790) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\VirtuaWin\VirtuaWin.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Registry Mechanic\RegMech.exe C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Documents and Settings\Administrateur\Bureau\Téléchargements\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [VirtuaWin] C:\Program Files\VirtuaWin\VirtuaWin.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [sysldtray] c:\windows\ld09.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RegMech.exe /H O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe" O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user') O15 - ESC Trusted Zone: http://runonce.msn.com O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe -- End of file - 3059 bytes |
|
|
|
|
Jun 10 2009, 15:23
Message
#9
|
|
|
Reposte de nouveau un rapport Hijackthis.... Merci... -------------------- Le:Tu.Vas.Bien...
![]() ![]() ![]() ![]() |
|
|
|
|
Jun 10 2009, 15:26
Message
#10
|
|
|
alors tu va fixé avec HijackThis la lignes suivantes :
O4 - HKLM\..\Run: [sysldtray] c:\windows\ld09.exe et dit moi si tu a toujours le problème normalement ton PC est clean maintenant -------------------- |
|
|
|
|
![]() ![]() |







Jun 10 2009, 08:31











