Virus msn [rapport hijacthis] - Virus/Spywares - Windows & Software
Marsh Posté le 15-06-2007 à 19:11:45
J' ai repérer osi 4 fichier suspect dans C://WINDOWS
winini.qtw
wmprfFra.prx
WMSysPr9.prx
WMSysPrx.prx
Demande confirmation de suppresion !
Marsh Posté le 15-06-2007 à 22:08:09
Désolé !
J' ai repérer osi 4 fichier suspect dans C://WINDOWS
winini.qtw
wmprfFra.prx
WMSysPr9.prx
WMSysPrx.prx
Demande confirmation de suppresion !
Marsh Posté le 15-06-2007 à 22:13:53
Reply
Marsh Posté le 15-06-2007 à 18:49:26
Bonjour, comme mon titre l' indique, je suis trés embété, par un virus, se propageant sur msn, Mon log, m' a l' air Suspect, .... Merci,
Logfile of HijackThis v1.99.1
Scan saved at 18:48:50, on 15/06/2007
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NUMERICABLE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/bina [...] b56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)