01net    Web


Actuellement en ligne : 1005 Utilisateurs dont 122 dans Sécurité, virus et assimilés >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par A.Ouloube, naheulbeuk, Mérillym, bibou0007, Malekal_morte, IL-MAFIOSO  
01net > Forum de 01net > Sécurité, virus et assimilés > Virus
> virus msn je crois [resolu]
Passionné(e) d'internet, de logiciels, de forums ? 01net recrute...
Auteur
Message
 
<     1   2       >
infinito tristessa
  
   
      ?   @     Posté le 12/07/2008 19:38:07  
Voter pour ce message
et je doit dire quoi et poster quoi lol toute notre conversation ou juste mon probleme car moi je sais meme pas se que j avais comme virus lol
no.ppp
  Je ne cherche pas, je trouve !
  :-)
      ?   @     Posté le 12/07/2008 19:50:43  
Voter pour ce message
Ton infection : Navipromo.

Suis le tuto que je t'ai donné ( http://www.malekal.com/malwarecomplaints.html )
Tout est expliqué en détails et avec des images :super:

PS : non ne mets pas toute la discussion, ne la mets pas du tout d'ailleurs ;)
Renseigne les informations demandées et c'est tout
infinito tristessa
  
   
      ?   @     Posté le 12/07/2008 23:53:37  
Voter pour ce message
j ai reussi a m inscrire et j ai poster mais pourrez tu expliquez exactement ce qu j ai eu car moi je connais pas le virus
lol
voila le liens ou j ai poster
http://www.malwarecomplaints.info/viewtopic.php?t=123&start=3435
et encore merci a toi ppour m avoir aider
:youpi: :youpi: :youpi: :youpi: :super: :super: :super:
no.ppp
  Je ne cherche pas, je trouve !
  :-)
      ?   @     Posté le 13/07/2008 00:31:38  
Voter pour ce message
Edite ton message sur MalwareComplaints

Renseigne ces informations :
Lieu :
INFECTION :
LIEN :
DERANGEMENT :
REMERCIEMENTS :
Et poste le sur le forum de MalwareComplaints
infinito tristessa
  
   
      ?   @     Posté le 13/07/2008 11:18:34  
Voter pour ce message
sayé j ai edité mon message comme sa il sera plus clair lol
et au faite je te remerci de m avoir aider pour detruire cette infection
j espere ne plus l etre
no.ppp
  Je ne cherche pas, je trouve !
  :-)
      ?   @     Posté le 13/07/2008 12:32:12  
Voter pour ce message
Ce site sert justement à se faire entendre auprès du gouvernement ;)


Allez, bon surf !
infinito tristessa
  
   
      ?   @     Posté le 13/07/2008 15:21:01  
Voter pour ce message
bon surf a toi aussi cher amis
;)
infinito tristessa
  
   
      ?   @     Posté le 20/07/2008 21:28:46  
Voter pour ce message
dis moi je me permet de reprendre le sujet mais mon infection est revenu je me connecte encore sur un autre ordinateur quand je sui connecter sur msn
peut tu me dire se que je doit faire
:hurle: :hurle: :hurle: :hurle: :fou: :fou: :fou:
no.ppp
  Je ne cherche pas, je trouve !
  :-)
      ?   @     Posté le 20/07/2008 21:34:34  
Voter pour ce message
Tu as changé tes identifiants après l'infection ?

Télécharge HijackThis
Installe le à la racine de ton disque (C:\)
Lance HijackThis en double-cliquant sur l'icône HijackThis
Clique sur Do a system Scan only and Save a Logfile
Un rapport sera généré dans le bloc-note (le rapport est également situé ici : C:\hijackthis.log)
Copie/colle le rapport dans ton prochain message.

Voici une aide en image si tu n'y arrives pas :
http://forum.telecharger.01net.com/microhebdo/questions_techniques_diverses/s(...)
-->Message édité par no.ppp le 20/07/2008 21:35:02<--
infinito tristessa
  
   
      ?   @     Posté le 21/07/2008 10:30:44  
Voter pour ce message
euh non lol j ai pas changer mes codes
je vais le faire dessuite alors
infinito tristessa
  
   
      ?   @     Posté le 21/07/2008 10:34:17  
Voter pour ce message
voila le rapport et la je vais changer le mots de passe au cas ou

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:33:17, on 21/07/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\lxcrcoms.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Lphant\eLePhantClient.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [lxcrmon.exe] "C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
O4 - HKLM\..\Run: [LXCRCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuw(...)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/m(...)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
O23 - Service: lxcr_device - - C:\WINDOWS\system32\lxcrcoms.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 6172 bytes
no.ppp
  Je ne cherche pas, je trouve !
  :-)
      ?   @     Posté le 21/07/2008 10:48:03  
Voter pour ce message
Je regarde çà
-->Message édité par no.ppp le 21/07/2008 10:48:19<--
infinito tristessa
  
   
      ?   @     Posté le 21/07/2008 10:54:39  
Voter pour ce message
ok et peut tu m expliquer comment changer les identifiant
car je n y arrive pas meme pour changer le mots de passe sa veut pas
la je viens de faire en sorte qu a chaque connection je devrais mettre mon adresse ainsi que mon mot de passe
no.ppp
  Je ne cherche pas, je trouve !
  :-)
      ?   @     Posté le 21/07/2008 11:13:12  
Voter pour ce message
Ça doit être sur le site hotmail, quelque part dans les options.

Télécharge et installe MalwareByte's
Redémarre en Mode Sans Échec
Lance une analyse complète.
A la fin du scan, clique sur "Supprimer la sélection" ou "Remove Selected"
Copie/colle le rapport final.

Aide en images




Rends toi sur ce site :

http://www.virustotal.com/

Clique sur "Parcourir" et cherche ce fichier :
C:\Program Files\Windows Live\Messenger\usnsvc.exe

Clique sur "Send File".
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton "Reanalyser" le fichier maintenant
infinito tristessa
  
   
      ?   @     Posté le 22/07/2008 07:58:46  
Voter pour ce message
Malwarebytes' Anti-Malware 1.22
Version de la base de données: 976
Windows 5.1.2600 Service Pack 3

22:43:14 21/07/2008
mbam-log-7-21-2008 (22-43-14).txt

Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 81988
Temps écoulé: 1 hour(s), 33 minute(s), 9 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
infinito tristessa
  
   
      ?   @     Posté le 22/07/2008 08:03:43  
Voter pour ce message
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.7.17.0 2008.07.18 -
AntiVir 7.8.1.11 2008.07.20 -
Authentium 5.1.0.4 2008.07.20 -
Avast 4.8.1195.0 2008.07.20 -
AVG 8.0.0.130 2008.07.20 -
BitDefender 7.2 2008.07.20 -
CAT-QuickHeal 9.50 2008.07.18 -
ClamAV 0.93.1 2008.07.20 -
DrWeb 4.44.0.09170 2008.07.20 -
eSafe 7.0.17.0 2008.07.20 -
eTrust-Vet 31.6.5966 2008.07.18 -
Ewido 4.0 2008.07.20 -
F-Prot 4.4.4.56 2008.07.20 -
F-Secure 7.60.13501.0 2008.07.20 -
Fortinet 3.14.0.0 2008.07.20 -
GData 2.0.7306.1023 2008.07.20 -
Ikarus T3.1.1.34.0 2008.07.20 -
Kaspersky 7.0.0.125 2008.07.20 -
McAfee 5342 2008.07.18 -
Microsoft 1.3704 2008.07.20 -
NOD32v2 3282 2008.07.19 -
Norman 5.80.02 2008.07.18 -
Panda 9.0.0.4 2008.07.20 -
Prevx1 V2 2008.07.20 -
Rising 20.53.62.00 2008.07.20 -
Sophos 4.31.0 2008.07.20 -
Sunbelt 3.1.1536.1 2008.07.18 -
Symantec 10 2008.07.20 -
TheHacker 6.2.96.385 2008.07.19 -
TrendMicro 8.700.0.1004 2008.07.18 -
VBA32 3.12.8.1 2008.07.20 -
VirusBuster 4.5.11.0 2008.07.20 -
Webwasher-Gateway 6.6.2 2008.07.20 -
Information additionnelle
File size: 98328 bytes
MD5...: 9d19b042a4fd5c02195071ea2fe0c821
SHA1..: ad3f221fd646f90c49023379e30f511f7ee568c9
SHA256: 94825411f84801fda598e59a38fa5398d1e640aa3d704f026234feaebe9898bb
SHA512: 7e9c887eb8443c4710b83ea0f8f408a0e03e867a46ed22de354eb02d82072472
c4361c8ccd89e0a5a008c75c0a854e6f9dba6e39160cbafc852f3165800b2ada
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x408f7d
timedatestamp.....: 0x4717a322 (Thu Oct 18 18:17:06 2007)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x13b60 0x13c00 6.52 0c0809f8154a23b421f8f60c0648bf6f
.data 0x15000 0x2dfc 0x1200 2.68 9c275eac9f1a5ca5cdf512dd14e6baa7
.rsrc 0x18000 0x940 0xa00 3.18 909ee123df33ab81f93d3bcccc12cb61

( 4 imports )
> ADVAPI32.dll: TraceMessage, GetTraceEnableFlags, GetTraceEnableLevel, GetTraceLoggerHandle, RegisterTraceGuidsW, UnregisterTraceGuids, StartServiceCtrlDispatcherW, RegCloseKey, RegOpenKeyExW, RegCreateKeyExW, RegSetValueExW, SetServiceStatus, RegisterServiceCtrlHandlerExW, DeregisterEventSource, RegisterEventSourceW, ReportEventW, ConvertStringSecurityDescriptorToSecurityDescriptorW, ConvertSidToStringSidW, GetTokenInformation, OpenProcessToken, OpenThreadToken, FreeSid, CheckTokenMembership, ConvertStringSidToSidW, RegQueryValueExW, CryptReleaseContext, CryptGenRandom, CryptAcquireContextW, CryptDestroyHash, CryptGetHashParam, CryptHashData, CryptCreateHash
> KERNEL32.dll: InterlockedExchange, GetLastError, Sleep, InterlockedCompareExchange, CreateEventW, InitializeCriticalSection, DeleteCriticalSection, CloseHandle, LeaveCriticalSection, EnterCriticalSection, InterlockedIncrement, InterlockedDecrement, SetEvent, PostQueuedCompletionStatus, CreateThread, MultiByteToWideChar, LocalFree, LocalAlloc, GetCurrentProcess, GetCurrentThread, GetCurrentThreadId, RaiseException, CreateTimerQueueTimer, DeleteTimerQueueTimer, CreateIoCompletionPort, GetQueuedCompletionStatus, DeviceIoControl, GetVolumePathNameW, CreateFileW, GetFullPathNameW, DuplicateHandle, OpenProcess, CreateFileA, WriteConsoleW, GetConsoleOutputCP, WriteConsoleA, SetStdHandle, FlushFileBuffers, HeapDestroy, HeapAlloc, HeapFree, HeapReAlloc, HeapSize, GetProcessHeap, GetCommandLineA, GetVersionExA, RtlUnwind, GetProcAddress, GetModuleHandleA, ExitProcess, WriteFile, GetStdHandle, GetModuleFileNameA, UnhandledExceptionFilter, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStringsW, SetHandleCount, GetFileType, GetStartupInfoA, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, SetLastError, HeapCreate, VirtualFree, QueryPerformanceCounter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, TerminateProcess, SetUnhandledExceptionFilter, IsDebuggerPresent, VirtualAlloc, LoadLibraryA, GetCPInfo, GetACP, GetOEMCP, SetFilePointer, GetConsoleCP, GetConsoleMode, GetLocaleInfoA, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW
> ole32.dll: CoImpersonateClient, CoRevertToSelf, CoRegisterClassObject, StringFromGUID2, CoRevokeClassObject, CoInitializeEx, CoInitializeSecurity, CoUninitialize
> OLEAUT32.dll: -, -, -, -, -

( 0 exports )

ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
infinito tristessa
  
   
      ?   @     Posté le 22/07/2008 08:06:14  
Voter pour ce message
et sa c est le rapport car le fichier etait deja analyser donc comme sa tu as les deux rapports
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.7.21.1 2008.07.22 -
AntiVir 7.8.1.11 2008.07.22 -
Authentium 5.1.0.4 2008.07.22 -
Avast 4.8.1195.0 2008.07.21 -
AVG 8.0.0.130 2008.07.21 -
BitDefender 7.2 2008.07.22 -
CAT-QuickHeal 9.50 2008.07.21 -
ClamAV 0.93.1 2008.07.22 -
DrWeb 4.44.0.09170 2008.07.21 -
eSafe 7.0.17.0 2008.07.21 -
eTrust-Vet 31.6.5973 2008.07.22 -
Ewido 4.0 2008.07.21 -
F-Prot 4.4.4.56 2008.07.22 -
F-Secure 7.60.13501.0 2008.07.22 -
Fortinet 3.14.0.0 2008.07.22 -
GData 2.0.7306.1023 2008.07.22 -
Ikarus T3.1.1.34.0 2008.07.22 -
Kaspersky 7.0.0.125 2008.07.22 -
McAfee 5343 2008.07.21 -
Microsoft 1.3704 2008.07.22 -
NOD32v2 3285 2008.07.22 -
Norman 5.80.02 2008.07.21 -
Panda 9.0.0.4 2008.07.21 -
PCTools 4.4.2.0 2008.07.21 -
Prevx1 V2 2008.07.22 -
Rising 20.54.10.00 2008.07.22 -
Sophos 4.31.0 2008.07.22 -
Sunbelt 3.1.1536.1 2008.07.18 -
Symantec 10 2008.07.22 -
TheHacker 6.2.96.385 2008.07.20 -
TrendMicro 8.700.0.1004 2008.07.22 -
VBA32 3.12.8.1 2008.07.21 -
VirusBuster 4.5.11.0 2008.07.21 -
Webwasher-Gateway 6.6.2 2008.07.22 -
Information additionnelle
File size: 98328 bytes
MD5...: 9d19b042a4fd5c02195071ea2fe0c821
SHA1..: ad3f221fd646f90c49023379e30f511f7ee568c9
SHA256: 94825411f84801fda598e59a38fa5398d1e640aa3d704f026234feaebe9898bb
SHA512: 7e9c887eb8443c4710b83ea0f8f408a0e03e867a46ed22de354eb02d82072472
c4361c8ccd89e0a5a008c75c0a854e6f9dba6e39160cbafc852f3165800b2ada
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x408f7d
timedatestamp.....: 0x4717a322 (Thu Oct 18 18:17:06 2007)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x13b60 0x13c00 6.52 0c0809f8154a23b421f8f60c0648bf6f
.data 0x15000 0x2dfc 0x1200 2.68 9c275eac9f1a5ca5cdf512dd14e6baa7
.rsrc 0x18000 0x940 0xa00 3.18 909ee123df33ab81f93d3bcccc12cb61

( 4 imports )
> ADVAPI32.dll: TraceMessage, GetTraceEnableFlags, GetTraceEnableLevel, GetTraceLoggerHandle, RegisterTraceGuidsW, UnregisterTraceGuids, StartServiceCtrlDispatcherW, RegCloseKey, RegOpenKeyExW, RegCreateKeyExW, RegSetValueExW, SetServiceStatus, RegisterServiceCtrlHandlerExW, DeregisterEventSource, RegisterEventSourceW, ReportEventW, ConvertStringSecurityDescriptorToSecurityDescriptorW, ConvertSidToStringSidW, GetTokenInformation, OpenProcessToken, OpenThreadToken, FreeSid, CheckTokenMembership, ConvertStringSidToSidW, RegQueryValueExW, CryptReleaseContext, CryptGenRandom, CryptAcquireContextW, CryptDestroyHash, CryptGetHashParam, CryptHashData, CryptCreateHash
> KERNEL32.dll: InterlockedExchange, GetLastError, Sleep, InterlockedCompareExchange, CreateEventW, InitializeCriticalSection, DeleteCriticalSection, CloseHandle, LeaveCriticalSection, EnterCriticalSection, InterlockedIncrement, InterlockedDecrement, SetEvent, PostQueuedCompletionStatus, CreateThread, MultiByteToWideChar, LocalFree, LocalAlloc, GetCurrentProcess, GetCurrentThread, GetCurrentThreadId, RaiseException, CreateTimerQueueTimer, DeleteTimerQueueTimer, CreateIoCompletionPort, GetQueuedCompletionStatus, DeviceIoControl, GetVolumePathNameW, CreateFileW, GetFullPathNameW, DuplicateHandle, OpenProcess, CreateFileA, WriteConsoleW, GetConsoleOutputCP, WriteConsoleA, SetStdHandle, FlushFileBuffers, HeapDestroy, HeapAlloc, HeapFree, HeapReAlloc, HeapSize, GetProcessHeap, GetCommandLineA, GetVersionExA, RtlUnwind, GetProcAddress, GetModuleHandleA, ExitProcess, WriteFile, GetStdHandle, GetModuleFileNameA, UnhandledExceptionFilter, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStringsW, SetHandleCount, GetFileType, GetStartupInfoA, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, SetLastError, HeapCreate, VirtualFree, QueryPerformanceCounter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, TerminateProcess, SetUnhandledExceptionFilter, IsDebuggerPresent, VirtualAlloc, LoadLibraryA, GetCPInfo, GetACP, GetOEMCP, SetFilePointer, GetConsoleCP, GetConsoleMode, GetLocaleInfoA, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW
> ole32.dll: CoImpersonateClient, CoRevertToSelf, CoRegisterClassObject, StringFromGUID2, CoRevokeClassObject, CoInitializeEx, CoInitializeSecurity, CoUninitialize
> OLEAUT32.dll: -, -, -, -, -

( 0 exports )
no.ppp
  Je ne cherche pas, je trouve !
  :-)
      ?   @     Posté le 22/07/2008 12:46:25  
Voter pour ce message
On va faire un scan en ligne :
BitDefender
Fais un scan en ligne Bitdefender
Une fois sur le site clique sur le bouton BitDefender Scan Online > < inclued picture >
Vois la démo de Balltrap34 si tu n'y arrives pas
Copie/colle le rapport final.Il me faut le rapport détaillé, et non celui avec seulement le nom des infections.
infinito tristessa
  
   
      ?   @     Posté le 23/07/2008 10:42:40  
Voter pour ce message
voila le rapport mais je voit qu il n y as toujour rien

BitDefender Online Scanner - Rapport virus en temps réel







Généré à: Wed, Jul 23, 2008 - 10:41:38









Info d'analyse







Fichiers scannés


85174

Infectés Fichiers


0















Virus Détectés







Aucun virus trouvé.

























Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.







no.ppp
  Je ne cherche pas, je trouve !
  :-)
      ?   @     Posté le 23/07/2008 12:15:08  
Voter pour ce message
C'est clean...
infinito tristessa
  
   
      ?   @     Posté le 24/07/2008 09:00:47  
Voter pour ce message
oui je comprend pas et pourtant je suis toujour entrain de me deconnecter de msn pour me connecter sur un autre ordinateur
je comprend rien on va lacher l affaire car sa commence a me saouler ttes ses anneries de mec qui s amuse avec ton ordi
1 ordi sa leur suffit pas il faut tenter de pirater less particulier
si vraiment il veulent teste leur efficacité qu il tente avec l etat
pas avec moi
j ai changer d adresse msn tous quoi et la je vais voir
merci comme meme de l aide et excuse moi pour le derangement
par contre si quelqu un a le meme soucis qu il poste pour le signaler
no.ppp
  Je ne cherche pas, je trouve !
  :-)
      ?   @     Posté le 24/07/2008 11:37:29  
Voter pour ce message
Si tu t'es fait voler tes identifiants, ton PC peut-être clean, rien n'empêche à celui qui les a volés d'utiliser ton compte..

Le changement de compte est la meilleure solution je pense.
<     1   2       >

01net > Forum de 01net > Sécurité, virus et assimilés > Virus
> virus msn je crois [resolu]

Aller à :

Page générée en : 0.253s - X2board 2.2

Nous contacter | Charte de confiance | Voir notice légale

Tous droits réservés © 1999 - 2008 Groupe Tests - 01net.


Sites du réseau 01net Network : 01net - 01men - Rmc.fr - Bfmtv.fr - Radiobfm.com - TousLesPodcasts - Micro Achat

Emploi 
Rémunérations :
30 fiches salaires des métiers informatiques passées au crible  !
Jeux
Nouveauté : Partez à la recherche de trésors antiques inestimables dans Mahjongg Roadshow !