Virus msn [rapport hijacthis]

Virus msn [rapport hijacthis] - Virus/Spywares - Windows & Software

Marsh Posté le 15-06-2007 à 18:49:26    

Bonjour, comme mon titre l' indique, je suis trés embété, par un virus, se propageant sur msn, Mon log, m' a l' air Suspect, .... Merci,
 
Logfile of HijackThis v1.99.1
Scan saved at 18:48:50, on 15/06/2007
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NUMERICABLE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/bina [...] b56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

Reply

Marsh Posté le 15-06-2007 à 18:49:26   

Reply

Marsh Posté le 15-06-2007 à 19:11:45    

J' ai repérer osi 4 fichier suspect dans C://WINDOWS
 
winini.qtw
wmprfFra.prx
WMSysPr9.prx
WMSysPrx.prx
 
Demande confirmation de suppresion !

Reply

Marsh Posté le 15-06-2007 à 21:07:01    

pas de hijackthis ici ! :o

Reply

Marsh Posté le 15-06-2007 à 22:08:09    

Désolé !  
 
J' ai repérer osi 4 fichier suspect dans C://WINDOWS  
 
winini.qtw  
wmprfFra.prx  
WMSysPr9.prx  
WMSysPrx.prx  
 
Demande confirmation de suppresion !

Reply

Marsh Posté le 15-06-2007 à 22:13:53    

Non. Cf les regles.


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed