Ghost.exe

Bonjour, j'ai un petit problème avec un fichier que j'ai reçu via msn : "myalbum2007". Ce virus s'appelle : "ghost.exe" J'ai fais un rapport hijackthis :


Logfile of HijackThis v1.99.1


Scan saved at 21:58:59, on 03/07/2007


Platform: Windows XP SP2 (WinNT 5.01.2600)


MSIE: Unable to get Internet Explorer version!


Running processes:


C:\WINDOWS\System32\smss.exe


C:\WINDOWS\system32\winlogon.exe


C:\WINDOWS\system32\services.exe


C:\WINDOWS\system32\lsass.exe


C:\WINDOWS\system32\svchost.exe


C:\WINDOWS\System32\svchost.exe


C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe


C:\Program Files\Alwil Software\Avast4\ashServ.exe


C:\WINDOWS\system32\spoolsv.exe


C:\WINDOWS\Explorer.EXE


C:\WINDOWS\system32\nvsvc32.exe


C:\WINDOWS\system32\svchost.exe


C:\WINDOWS\system32\drivers\taskmgr.exe


C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe


C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe


C:\WINDOWS\system32\ctfmon.exe


C:\WINDOWS\lclock.exe


C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe


C:\Program Files\Alwil Software\Avast4\ashWebSv.exe


C:\Documents and Settings\AnThoLoGiK\Menu Démarrer\Programmes\Démarrage\Minimizer.exe


C:\Program Files\Mozilla Firefox\firefox.exe


C:\WINDOWS\system32\drivers\isapnp.exe


C:\Program Files\WinRAR\WinRAR.exe


C:\DOCUME~1\ANTHOL~1\LOCALS~1\Temp\Rar$EX00.875\HijackThis.exe


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr


R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie


R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet


R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1


R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =


O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll


O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe


O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup


O4 - HKLM\..\Run: [nwiz] nwiz.exe /install


O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit


O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe


O4 - HKLM\..\RunOnce: [sndrec32] C:\WINDOWS\system32\drivers\sndrec32.exe


O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe


O4 - HKCU\..\Run: [LClock] lclock.exe


O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe


O4 - Startup: Minimizer.exe


O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll


O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll


O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL


O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL


O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL


O21 - SSODL: system32 - {551236EB-A798-47D6-8ADF-713D54F914DB} - sysprinters.dll (file missing)


O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe


O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe


O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)


O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)


O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe


O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe


Si qqun peut m'aider :unsure:

Réponses

  • Salut,


    Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:


    http://sosvirus.changelog.fr/MSNFix.zip


    Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.


    - Exécutez l'option R.


    -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage


    Note :


    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal


    - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt


    A+

  • Ok ça à marché.


    Je te remercie :rolleyes:

  • Ok,


    ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :


    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


    Ferme HijackThis.


    Installe un pare feu tel que Zone Alarm:


    http://www.commentcamarche.net/telecharger...r-157-zonealarm


    A++