

Pastrana
Membres-
Compteur de contenus
9 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Pastrana
-
[résolu]Virus via msn win 32 dialer 970... Que faire?
Pastrana a répondu à un(e) sujet de Pastrana dans Analyses et éradication malwares
Ok Merci beaucoup pour ton efficacité et ta réactivité -
[résolu]Virus via msn win 32 dialer 970... Que faire?
Pastrana a répondu à un(e) sujet de Pastrana dans Analyses et éradication malwares
Le rapport Panda: ncident Statut Analyse Virus:Trj/Sfc.A.mod Désinfecté Système d’exploitation Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\LocalService\Cookies\system@toplist[1].txt Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Willy THIERRY\Local Settings\Temp\Cookies\willy thierry@xiti[1].txt Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@doubleclick[2].txt Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@247realmedia[2].txt Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@atdmt[1].txt Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@xiti[1].txt Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@weborama[1].txt Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@fe.lea.lycos[1].txt Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@toplist[1].txt Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@adopt.hbmediapro[1].txt Spyware:Cookie/Apmebf No Désinfecté C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@apmebf[1].txt Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@metriweb[1].txt Spyware:Cookie/Go No Désinfecté C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@go[1].txt Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@cgi-bin[4].txt Spyware:Cookie/Adrevolver No Désinfecté C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@adrevolver[1].txt Outil indésirable:Application/Processor No Désinfecté C:\Recycled\Dc93.zip[MSNFix/incl/Process.exe] Outil indésirable:Application/Processor No Désinfecté C:\MSNFix\MSNFix\INCL\Process.exe -
[résolu]Virus via msn win 32 dialer 970... Que faire?
Pastrana a répondu à un(e) sujet de Pastrana dans Analyses et éradication malwares
Apparement OTMoveIt ne trouve pas le fichier à supprimer: NSUpdate.exe Dois je continuer la procedure? -
[résolu]Virus via msn win 32 dialer 970... Que faire?
Pastrana a répondu à un(e) sujet de Pastrana dans Analyses et éradication malwares
Voilà le nouveau rapport HiJack: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:50:30, on 06/09/2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Sitecom\Logiciel Bluetooth\bin\btwdins.exe C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\AGRSMMSG.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\PROGRA~1\LAUNCH~1\QtZpAcer.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Logitech\Video\LogiTray.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\QuickTime\qttask.exe C:\WINDOWS\wdfmgr.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\LVComS.exe C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Sitecom\Logiciel Bluetooth\BTTray.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\OpenOffice.org 2.0\program\soffice.exe C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN C:\PROGRA~1\Sitecom\LOGICI~1\BTSTAC~1.EXE C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Willy THIERRY\Local Settings\Temp\Répertoire temporaire 1 pour HiJackThis[1].zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST1.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.5000.1021\fr\msntb.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.5000.1021\fr\msntb.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZpAcer.EXE O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [wdfmgr.exe] C:\WINDOWS\wdfmgr.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ? O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie_ctx.htm O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie.htm O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - https://dommlp04.meadwestvaco.com/iNotes6W.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/1399901f30d11f...RdxIE601_fr.cab O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.colorclub.fr/Components/Upload/ImageUploader3.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/a...gnerADP-1.0.cab O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\Sitecom\Logiciel Bluetooth\bin\btwdins.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe -- End of file - 7828 bytes -
[résolu]Virus via msn win 32 dialer 970... Que faire?
Pastrana a répondu à un(e) sujet de Pastrana dans Analyses et éradication malwares
Bonjour, Voici le rapport donné par AVG Anti Spyware: AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 07:06:56 07/09/2007 + Résultat de l'analyse: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine). HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Erreur lors du nettoyage. HKU\S-1-5-21-656016574-954458941-1566390304-1005\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine). C:\MSNFix\MSNFix6092007_22514013.zip/backup/Z058_jpg.zip/www.Z058_jpg-msn.com -> Backdoor.SdBot.bti : Nettoyé et sauvegardé (mise en quarantaine). C:\MSNFix\MSNFix6092007_22514013.zip/backup/wdfmgr.exe -> Backdoor.SdBot.bti : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{55C43280-EB61-47CB-9151-2B2ACEA5AFE1}\RP213\A0113112.exe -> Backdoor.SdBot.bti : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{55C43280-EB61-47CB-9151-2B2ACEA5AFE1}\RP213\A0113114.exe -> Backdoor.SdBot.bti : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\NsUpdate.exe -> Dialer.Generic : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-656016574-954458941-1566390304-1005\Software\GlobalCS -> Dialer.Generic : Nettoyé et sauvegardé (mise en quarantaine). C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@2o7[3].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@2o7[5].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@karavel.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@microsoftconsumermarketing.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@msnaccountservices.112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@paypal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@wolverineworldwide.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@www.adobe[1].txt -> TrackingCookie.Adobe : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@advertising[3].txt -> TrackingCookie.Advertising : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@advertising[4].txt -> TrackingCookie.Advertising : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@bfast[1].txt -> TrackingCookie.Bfast : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@bluestreak[3].txt -> TrackingCookie.Bluestreak : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@bluestreak[4].txt -> TrackingCookie.Bluestreak : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@burstnet[2].txt -> TrackingCookie.Burstnet : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@www.burstnet[1].txt -> TrackingCookie.Burstnet : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@com[1].txt -> TrackingCookie.Com : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@fl01.ct2.comclick[3].txt -> TrackingCookie.Comclick : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@fl01.ct2.comclick[5].txt -> TrackingCookie.Comclick : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@connextra[2].txt -> TrackingCookie.Connextra : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@dealtime[2].txt -> TrackingCookie.Dealtime : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@stat.dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@estat[1].txt -> TrackingCookie.Estat : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@estat[3].txt -> TrackingCookie.Estat : Nettoyé. C:\Documents and Settings\Willy THIERRY\Local Settings\Temp\Cookies\willy thierry@estat[1].txt -> TrackingCookie.Estat : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@as1.falkag[4].txt -> TrackingCookie.Falkag : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@fortunecity[1].txt -> TrackingCookie.Fortunecity : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@ehg-avanquest.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@ehg-citenumerique.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@ehg-dig.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@ehg-hobsons.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@ehg-ifilm.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@ehg-petrocanada.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@ehg-salomon.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@ehg-telecomitalia.hitbox[3].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@hitbox[3].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@hitbox[4].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\Willy THIERRY\Local Settings\Temp\Cookies\willy thierry@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\Willy THIERRY\Local Settings\Temp\Cookies\willy thierry@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@counter.hitslink[1].txt -> TrackingCookie.Hitslink : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@hotlog[2].txt -> TrackingCookie.Hotlog : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@search.live[1].txt -> TrackingCookie.Live : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@image.masterstats[1].txt -> TrackingCookie.Masterstats : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@search.msn[1].txt -> TrackingCookie.Msn : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@search.msn[6].txt -> TrackingCookie.Msn : Nettoyé. C:\Documents and Settings\Willy THIERRY\Local Settings\Temp\Cookies\willy thierry@search.msn[2].txt -> TrackingCookie.Msn : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@stat.onestat[1].txt -> TrackingCookie.Onestat : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@data3.perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@overture[1].txt -> TrackingCookie.Overture : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@overture[2].txt -> TrackingCookie.Overture : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@www.paypal[1].txt -> TrackingCookie.Paypal : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@questionmarket[3].txt -> TrackingCookie.Questionmarket : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@real[2].txt -> TrackingCookie.Real : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@realguide.real[1].txt -> TrackingCookie.Real : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@realmedia[1].txt -> TrackingCookie.Realmedia : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@revsci[1].txt -> TrackingCookie.Revsci : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@bs.serving-sys[3].txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@bs.serving-sys[4].txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@bs.serving-sys[5].txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@serving-sys[3].txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@serving-sys[5].txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@smartadserver[3].txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@www.smartadserver[3].txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@www.smartadserver[6].txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Documents and Settings\Willy THIERRY\Local Settings\Temp\Cookies\willy thierry@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@spylog[1].txt -> TrackingCookie.Spylog : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@h.starware[1].txt -> TrackingCookie.Starware : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@try.starware[1].txt -> TrackingCookie.Starware : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@tacoda[2].txt -> TrackingCookie.Tacoda : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@targetnet[1].txt -> TrackingCookie.Targetnet : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@tradedoubler[3].txt -> TrackingCookie.Tradedoubler : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@tradedoubler[4].txt -> TrackingCookie.Tradedoubler : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@valueclick[2].txt -> TrackingCookie.Valueclick : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@valueclick[3].txt -> TrackingCookie.Valueclick : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@webstat[2].txt -> TrackingCookie.Web-stat : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@weborama[3].txt -> TrackingCookie.Weborama : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@weborama[4].txt -> TrackingCookie.Weborama : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@wreport.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@ad.yieldmanager[3].txt -> TrackingCookie.Yieldmanager : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@ad.yieldmanager[5].txt -> TrackingCookie.Yieldmanager : Nettoyé. C:\Documents and Settings\Willy THIERRY\Cookies\willy thierry@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé. Fin du rapport -
[résolu]Virus via msn win 32 dialer 970... Que faire?
Pastrana a répondu à un(e) sujet de Pastrana dans Analyses et éradication malwares
g démarré à nouveau le Pc et ai relancé MSNFIX..Voici le dernier rapport: MSNFix 1.491 C:\MSNFix\MSNFix Fix exécuté le 06/09/2007 - 22:59:51,80 By Willy THIERRY mode sans échec ************************ Recherche les fichiers présents Aucun Fichier trouvé ************************ Recherche les dossiers présents Aucun dossier trouvé ************************ Fichiers suspects /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention [C:\MSNFix.zip] 2FAB02E5C8FA1FC3651D9FB9DA5D05FE ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: http://changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END --------------------------------------------- -
[résolu]Virus via msn win 32 dialer 970... Que faire?
Pastrana a répondu à un(e) sujet de Pastrana dans Analyses et éradication malwares
Merci d'avoir repondu rapidement. G téléchargé MSNFix et puis l'ai executé une premiere fois.. Voilà le rapport: MSNFix 1.491 C:\MSNFix\MSNFix Fix exécuté le 06/09/2007 - 22:47:27,52 By Willy THIERRY mode normal ************************ Recherche les fichiers présents ... C:\WINDOWS\wdfmgr.exe ... C:\WINDOWS\Z058_jpg.zip ... C:\WINDOWS\system32\microsoft\backup.ftp ... C:\WINDOWS\system32\microsoft\backup.tftp ... C:\WINDOWS\Z058_jpg.zip ************************ Recherche les dossiers présents Aucun dossier trouvé ************************ Suppression des fichiers /!\ ... C:\WINDOWS\wdfmgr.exe .. OK ... C:\WINDOWS\Z058_jpg.zip .. OK ... C:\WINDOWS\system32\microsoft\backup.ftp .. OK ... C:\WINDOWS\system32\microsoft\backup.tftp .. OK ... C:\WINDOWS\Z058_jpg.zip ************************ Nettoyage du registre Les fichiers encore présents seront supprimés au prochain redémarrage ************************ Suppression des fichiers .. OK ... C:\WINDOWS\wdfmgr.exe ************************ Fichiers suspects /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention [C:\MSNFix.zip] 2FAB02E5C8FA1FC3651D9FB9DA5D05FE Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 06092007_22514013.zip ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: http://changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END --------------------------------------------- -
[résolu]Virus via msn win 32 dialer 970... Que faire?
Pastrana a répondu à un(e) sujet de Pastrana dans Analyses et éradication malwares
J'ai télécharger HijackThis... Voici le resultat Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:50:30, on 06/09/2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Sitecom\Logiciel Bluetooth\bin\btwdins.exe C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\AGRSMMSG.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\PROGRA~1\LAUNCH~1\QtZpAcer.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Logitech\Video\LogiTray.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\QuickTime\qttask.exe C:\WINDOWS\wdfmgr.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\LVComS.exe C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Sitecom\Logiciel Bluetooth\BTTray.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\OpenOffice.org 2.0\program\soffice.exe C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN C:\PROGRA~1\Sitecom\LOGICI~1\BTSTAC~1.EXE C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Willy THIERRY\Local Settings\Temp\Répertoire temporaire 1 pour HiJackThis[1].zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST1.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.5000.1021\fr\msntb.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.5000.1021\fr\msntb.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZpAcer.EXE O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [wdfmgr.exe] C:\WINDOWS\wdfmgr.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ? O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie_ctx.htm O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie.htm O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - https://dommlp04.meadwestvaco.com/iNotes6W.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/1399901f30d11f...RdxIE601_fr.cab O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.colorclub.fr/Components/Upload/ImageUploader3.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/a...gnerADP-1.0.cab O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\Sitecom\Logiciel Bluetooth\bin\btwdins.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe -- End of file - 7828 bytes -
[résolu]Virus via msn win 32 dialer 970... Que faire?
Pastrana a posté un sujet dans Analyses et éradication malwares
Bonsoir, Mon PC est infecté par le virus reçu via msn nommé Win32 Dialer 970. Que dois je faire? Merci de m'aider A plus