Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Alors j'ai bien fais tout ça et pourtant, l'icône MSN est toujours là...Dans l'utilitaire de configuration système, il apparaît comme ceci :

msmsgs

"C:\ProgramFiles\Messenger\msmsgs.exe"/backround

 

Il ne s'agit visiblement pas de WLM mais de MSN ou un virus qui se fait passer pour !

 

Voici le rapport ComboFix généré par la dernière manip' :

 

ComboFix 11-01-12.04 - accueil-1 13/01/2011 16:13:30.2.1 - x86

Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.510.235 [GMT 1:00]

Lancé depuis: c:\documents and settings\accueil-1\Bureau\ComboFix.exe

Commutateurs utilisés :: c:\documents and settings\accueil-1\Bureau\CFScript.txt

AV: Kaspersky Anti-Virus *Disabled/Updated* {2C4D4BC6-0793-4956-A9F9-E252435469C0}

.

 

((((((((((((((((((((((((((((( Fichiers créés du 2010-12-13 au 2011-01-13 ))))))))))))))))))))))))))))))))))))

.

 

2011-01-13 15:09 . 2011-01-13 15:09 -------- d-sh--w- c:\documents and settings\accueil-1\PrivacIE

2011-01-13 15:09 . 2011-01-13 15:09 -------- d-sh--w- c:\documents and settings\accueil-1\IECompatCache

2011-01-13 09:39 . 2011-01-13 09:39 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache

2011-01-13 09:39 . 2011-01-13 09:39 -------- d-sh--w- c:\documents and settings\accueil-1\IETldCache

2011-01-13 08:53 . 2011-01-13 08:53 -------- d-----w- c:\documents and settings\accueil-1\Local Settings\Application Data\Temp

2011-01-13 08:45 . 2011-01-13 08:45 -------- d-----w- c:\documents and settings\All Users\Application Data\McAfee

2011-01-13 08:45 . 2011-01-13 08:45 -------- d-----w- c:\documents and settings\All Users\Application Data\McAfee Security Scan

2011-01-13 08:44 . 2011-01-13 08:44 -------- d-----w- c:\program files\McAfee Security Scan

2011-01-13 08:40 . 2011-01-13 09:10 -------- dc-h--w- c:\windows\ie8

2011-01-13 08:33 . 2010-10-18 11:10 7680 -c----w- c:\windows\system32\dllcache\iecompat.dll

2011-01-13 08:31 . 2010-11-06 00:21 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll

2011-01-13 08:31 . 2010-11-06 00:21 247808 -c----w- c:\windows\system32\dllcache\ieproxy.dll

2011-01-13 08:31 . 2010-11-06 00:21 743424 -c----w- c:\windows\system32\dllcache\iedvtool.dll

2011-01-12 16:12 . 2011-01-13 09:46 472808 ----a-w- c:\windows\system32\deployJava1.dll

2011-01-12 16:12 . 2011-01-13 09:46 472808 ----a-w- c:\program files\Mozilla Firefox\plugins\npdeployJava1.dll

2011-01-12 15:37 . 2011-01-12 15:37 16856 ----a-w- c:\program files\Mozilla Firefox\plugin-container.exe

2011-01-12 15:37 . 2011-01-12 15:37 719832 ----a-w- c:\program files\Mozilla Firefox\mozcpp19.dll

2011-01-12 15:31 . 2011-01-12 15:31 -------- d-----w- C:\_OTL

2011-01-07 09:52 . 2011-01-12 09:16 -------- d-----w- c:\program files\RegScrubXP

2011-01-07 09:18 . 2011-01-07 09:18 -------- d-----w- c:\program files\CCleaner

2011-01-07 08:13 . 2011-01-07 08:13 -------- d-----w- c:\documents and settings\accueil-1\Application Data\Malwarebytes

2010-12-15 08:54 . 2010-11-02 15:17 40960 -c----w- c:\windows\system32\dllcache\ndproxy.sys

2010-12-15 08:51 . 2010-10-11 14:59 45568 -c----w- c:\windows\system32\dllcache\wab.exe

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2011-01-13 09:46 . 2008-05-09 09:53 73728 ----a-w- c:\windows\system32\javacpl.cpl

2010-12-20 17:09 . 2010-05-04 10:10 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2010-12-20 17:08 . 2010-05-04 10:10 20952 ----a-w- c:\windows\system32\drivers\mbam.sys

2010-11-18 18:12 . 2004-08-19 12:16 86016 ----a-w- c:\windows\system32\isign32.dll

2010-11-09 14:52 . 2004-08-19 17:44 249856 ----a-w- c:\windows\system32\odbc32.dll

2010-11-06 00:21 . 2004-08-19 17:51 916480 ----a-w- c:\windows\system32\wininet.dll

2010-11-06 00:21 . 2004-08-19 17:39 43520 ------w- c:\windows\system32\licmgr10.dll

2010-11-06 00:21 . 2004-08-19 17:38 1469440 ------w- c:\windows\system32\inetcpl.cpl

2010-11-03 12:26 . 2004-08-19 17:38 385024 ------w- c:\windows\system32\html.iec

2010-11-02 15:17 . 2004-08-19 17:42 40960 ----a-w- c:\windows\system32\drivers\ndproxy.sys

2010-10-28 13:14 . 2004-08-19 17:36 290048 ----a-w- c:\windows\system32\atmfd.dll

2010-10-26 14:07 . 2004-08-19 17:51 1853440 ----a-w- c:\windows\system32\win32k.sys

.

 

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"AVP"="c:\program files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" [2009-07-21 208616]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-09-27 13918208]

"Synchronization Manager"="c:\windows\system32\mobsync.exe" [2008-04-14 143872]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2010-11-10 35736]

"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-10 932288]

"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-05-14 248552]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

 

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\2.0.181\SSScheduler.exe [2010-1-15 255536]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"DisableCAD"= 1 (0x1)

 

[HKLM\~\startupfolder\C:^Documents and Settings^accueil-1^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.4.lnk]

path=c:\documents and settings\accueil-1\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 2.4.lnk

backup=c:\windows\pss\OpenOffice.org 2.4.lnkStartup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]

path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk

backup=c:\windows\pss\Microsoft Office.lnkCommon Startup

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]

2004-07-13 20:10 339968 ----a-w- c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]

2008-04-14 02:34 1695232 ------w- c:\program files\Messenger\msmsgs.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]

2009-09-27 16:19 86016 ----a-w- c:\windows\system32\nvmctray.dll

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]

"DisableMonitoring"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

 

R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [29/01/2008 16:29 33808]

R2 klnagent;Kaspersky Network Agent;c:\program files\Kaspersky Lab\NetworkAgent\klnagent.exe [09/03/2007 17:12 91265]

R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\drivers\klim5.sys [13/12/2007 12:28 24592]

R3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32.sys [15/06/2010 09:47 57248]

S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\2.0.181\McCHSvc.exe [15/01/2010 13:49 227232]

 

--- Autres Services/Pilotes en mémoire ---

 

*NewlyCreated* - JAVAQUICKSTARTERSERVICE

.

.

------- Examen supplémentaire -------

.

uStart Page = hxxp://www.orange.fr/

IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

FF - ProfilePath - c:\documents and settings\accueil-1\Application Data\Mozilla\Firefox\Profiles\zcz0l53h.default\

FF - prefs.js: browser.search.selectedEngine - Google

FF - prefs.js: browser.startup.homepage - www.google.fr

FF - prefs.js: keyword.URL - hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=302398&p=

FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

FF - Ext: Java Console: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

FF - Ext: Java Console: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

FF - Ext: Java Console: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}

FF - Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}

FF - Ext: Java Quick Starter: jqs@sun.com - c:\program files\Java\jre6\lib\deploy\jqs\ff

.

- - - - ORPHELINS SUPPRIMES - - - -

 

MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe

MSConfigStartUp-AdobeUpdater - c:\program files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe

 

 

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover

Rootkit scan 2011-01-13 16:21

Windows 5.1.2600 Service Pack 3 NTFS

 

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés: 0

 

**************************************************************************

.

--------------------- CLES DE REGISTRE BLOQUEES ---------------------

 

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•9~*]

"C040AC1900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"

.

--------------------- DLLs chargées dans les processus actifs ---------------------

 

- - - - - - - > 'explorer.exe'(1408)

c:\windows\system32\eappprxy.dll

c:\windows\system32\webcheck.dll

.

Heure de fin: 2011-01-13 16:24:46

ComboFix-quarantined-files.txt 2011-01-13 15:24

ComboFix2.txt 2011-01-12 15:54

 

Avant-CF: 49 070 710 784 octets libres

Après-CF: 49 089 589 248 octets libres

 

- - End Of File - - 0CA1313AB45516A928D3A3F9BFF926FD

Posté(e)

"C:\ProgramFiles\Messenger\msmsgs.exe"/backround

C'est bien celui de quoi je parlais et voulais supprimer son dossier complet. Il a dûy avoir un problème avec ComboFix.

Tu peux supprimer manuellement le dossier (en gras): C:\Program Files\Messenger (en mode sans échec si nécessaire)

  • 2 semaines après...

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...