X   Message
(Message automatiquement fermé dans 2 secondes)
2 Pages V   1 2 >  
OptionsReply to this topicStart new topic
Virus MSN live
posté Jun 10 2009, 08:31
Message #1
lolo57



Newbie
Icône de groupe




Messages : 7
Reputation: 0



hello
J'aurais besoin de votre aide
quand je me connecte sur MSN tout mes contacts recoivent ce message ( HOT!HOT! http://www.isexsexsex.c.. ) derrriere cc point com
comment faire pour le virer ?
j'ai dejas essayer ( Clean Virus MSN ) il me marque aucun virus et il es mi a jour.

Merci de votre aide


Ce message a été modifié par lolo57 - Jun 10 2009, 08:33.
Remonter en haut de la page. 
 
  + Répondre à ce message
posté Jun 10 2009, 09:26
Message #2
tvb



Advanced Member
Icône de groupe




Messages : 2 563
Reputation: 58

Lieu : MANDEURE


Citation (lolo57 @ Jun 10 2009, 08:31) *
hello
J'aurais besoin de votre aide
quand je me connecte sur MSN tout mes contacts recoivent ce message ( HOT!HOT! http://www.isexsexsex.c.. ) derrriere cc point com
comment faire pour le virer ?
j'ai dejas essayer ( Clean Virus MSN ) il me marque aucun virus et il es mi a jour.

Merci de votre aide

wink.gif Bonjour LoLo57 wink.gif
Télécharge Hijackthis
Puis dépose ton rapport ici ,un expert sécurité passera contrôler et te donner les solutions adéquate...
tongue.gif Amicalement Tvb tongue.gif


--------------------
Le:Tu.Vas.Bien...

Remonter en haut de la page. 
 
  + Répondre à ce message
posté Jun 10 2009, 10:13
Message #3
lolo57



Newbie
Icône de groupe




Messages : 7
Reputation: 0



Citation (tvb @ Jun 10 2009, 08:26) *
wink.gif Bonjour LoLo57 wink.gif
Télécharge Hijackthis
Puis dépose ton rapport ici ,un expert sécurité passera contrôler et te donner les solutions adéquate...
tongue.gif Amicalement Tvb tongue.gif


Hello voila le rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:36:24, on 10/06/2009
Platform: Windows 2003 SP2, v.4478 (WinNT 5.02.3790)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\dhcp\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\sopidkc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\VirtuaWin\VirtuaWin.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Documents and Settings\Administrateur\Bureau\Téléchargements\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [VirtuaWin] C:\Program Files\VirtuaWin\VirtuaWin.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [shv] c:\program Files\MicPhone\antit.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [shv] c:\program Files\MicPhone\antit.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O15 - ESC Trusted Zone: http://runonce.msn.com
O20 - AppInit_DLLs: c:\progra~1\MicPhone\antit.dll
O23 - Service: Dhcp server (DhcpSrv) - Unknown owner - C:\WINDOWS\dhcp\svchost.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: sopidkc Service (sopidkc) - Elecard Lt - C:\WINDOWS\system32\sopidkc.exe

--
End of file - 3372 bytes
Remonter en haut de la page. 
 
  + Répondre à ce message
posté Jun 10 2009, 10:54
Message #4
tvb



Advanced Member
Icône de groupe




Messages : 2 563
Reputation: 58

Lieu : MANDEURE


wink.gif Re wink.gif
En attendant un expert Sécurité...
Essaye et suis attentivement ce sujet
http://www.wikikou.fr/forum/index.php?show...amp;#entry40148
Attention lors de l'installation ton Antivirus va surement détecter un virus sur le logiciel,
Fait moi confiance ceci s'appelle un "Faux Positive"donc se n'est rien....
tongue.gif Amicalement Tvb tongue.gif


--------------------
Le:Tu.Vas.Bien...

Remonter en haut de la page. 
 
  + Répondre à ce message
posté Jun 10 2009, 11:25
Message #5
lolo57



Newbie
Icône de groupe




Messages : 7
Reputation: 0



Citation (tvb @ Jun 10 2009, 10:54) *
wink.gif Re wink.gif
En attendant un expert Sécurité...
Essaye et suis attentivement ce sujet
http://www.wikikou.fr/forum/index.php?show...amp;#entry40148
Attention lors de l'installation ton Antivirus va surement détecter un virus sur le logiciel,
Fait moi confiance ceci s'appelle un "Faux Positive"donc se n'est rien....
tongue.gif Amicalement Tvb tongue.gif



je l'es dejas fait
mais rien du tout
en plus de sa j'ai des applications qui ne s'ouvre plus (Erreur d'application(0xc000007b).
je ne comprend plus rien
Remonter en haut de la page. 
 
  + Répondre à ce message
posté Jun 10 2009, 11:51
Message #6
tvb



Advanced Member
Icône de groupe




Messages : 2 563
Reputation: 58

Lieu : MANDEURE


wink.gif Re wink.gif
A tu vérifié tes mises à jour Windows Update...
Si cela n'est pas fait..
Fait les impérativement,
Pour ton erreur 0x000007b regarde Ceci
Car pour cette erreur il existe plusieurs solutions...


--------------------
Le:Tu.Vas.Bien...

Remonter en haut de la page. 
 
  + Répondre à ce message
posté Jun 10 2009, 13:26
Message #7
Astruceur



Advanced Member
Icône de groupe




Messages : 276
Reputation: 11

Lieu : Lyon 69


Salut a toi
Je confirme que ton ordinateur est blindé de virus ^^ donc on va faire un peu de nettoyage la dedans
tu va télécharger MalwareByte's a cette adresse : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

et tu suis ce tutoriel : http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

Tu fais bien un scan complet et met bien à jour MalwareByte's
En suite tu postera le rapport de MalwareByte's et tu me referas un rapport HijackThis merci


Ce message a été modifié par Astruceur - Jun 10 2009, 13:52.


--------------------

Remonter en haut de la page. 
 
  + Répondre à ce message
posté Jun 10 2009, 14:26
Message #8
lolo57



Newbie
Icône de groupe




Messages : 7
Reputation: 0



Citation (Astruceur @ Jun 10 2009, 13:26) *
Salut a toi
Je confirme que ton ordinateur est blindé de virus ^^ donc on va faire un peu de nettoyage la dedans
tu va télécharger MalwareByte's a cette adresse : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

et tu suis ce tutoriel : http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

Tu fais bien un scan complet et met bien à jour MalwareByte's
En suite tu postera le rapport de MalwareByte's et tu me referas un rapport HijackThis merci


voila le rapport apres le scan de MalwareByte's

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:24:38, on 10/06/2009
Platform: Windows 2003 SP2, v.4478 (WinNT 5.02.3790)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\VirtuaWin\VirtuaWin.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Registry Mechanic\RegMech.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Documents and Settings\Administrateur\Bureau\Téléchargements\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [VirtuaWin] C:\Program Files\VirtuaWin\VirtuaWin.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [sysldtray] c:\windows\ld09.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RegMech.exe /H
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O15 - ESC Trusted Zone: http://runonce.msn.com
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

--
End of file - 3059 bytes
Remonter en haut de la page. 
 
  + Répondre à ce message
posté Jun 10 2009, 15:23
Message #9
tvb



Advanced Member
Icône de groupe




Messages : 2 563
Reputation: 58

Lieu : MANDEURE


wink.gif Re wink.gif
Reposte de nouveau un rapport Hijackthis....
Merci...


--------------------
Le:Tu.Vas.Bien...

Remonter en haut de la page. 
 
  + Répondre à ce message
posté Jun 10 2009, 15:26
Message #10
Astruceur



Advanced Member
Icône de groupe




Messages : 276
Reputation: 11

Lieu : Lyon 69


alors tu va fixé avec HijackThis la lignes suivantes :

O4 - HKLM\..\Run: [sysldtray] c:\windows\ld09.exe

et dit moi si tu a toujours le problème normalement ton PC est clean maintenant



--------------------

Remonter en haut de la page. 
 
  + Répondre à ce message

2 Pages V   1 2 >
Reply to this topicStart new topic


 

Version bas débit Nous sommes le : 22nd May 2013 - 10:43