Foto hi5 ? http://hi5.eu.com/viewimage.php?=

Fermé
Belsou2008 - 8 févr. 2009 à 17:25
 Belsou2008 - 14 févr. 2009 à 13:35
Bonjour,
Un contact msn m'a envoyé ce lien, et depuis je pense que mon disque est infecté, mon msn beug des que je suis connecté et envoie le lien à tous mes contacts.
foto hi5 ? http://dac.gen.xyz/cart.html?sld=hi5&tld=.eu.com&ref=slds"id"@hotmail.fr
J'ai telechargé "msnfix" mais il reste bloqué sur la page bleue (scan....) jai tenté de desactiver mon antivirus (le parfeu etant deja desactivé) mais ca marche tjs pas. "Clean msn" (autre logiciel) ne maffiche aucunes erreur ou du moins nen detecte aucunes, jai telechargé "Malwarebytes Anti-Malware" mais je ne sais pas à interpreter le fichier log...Est-ce que quelqu'un aurait une idée de ce qu'il faut faire? sachant que je ne veux pas reformater mon disque...
Merci bcp.

3 réponses

Ci_dessous le fichier log suite à l'analyse effectuée par "Malwarebytes":

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1738
Windows 6.0.6001 Service Pack 1

08/02/2009 15:11:22
mbam-log-2009-02-08 (15-11-22).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|I:\|)
Eléments examinés: 176202
Temps écoulé: 34 minute(s), 48 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Juan (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows UDP Control Center (Backdoor.Bot) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\Antivirus 2009 (Rogue.Antivirus 2009) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Windows\fxstaller.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
0
Salut à toi,

Vas là dessus, le mec il explique tout et bien : http://www.commentcamarche.net/forum/affich 10043280 foto hi5 http hi5 eu com viewimage php

Bonne chance.
0
j'ai la meme chose que toi, une heure que je me bat a jarter ce virus de m...
0
ce que j'ai fait c que jai telecharge "Malwarebytes Anti-Malware" je lai execute en mode sans echec, jai supprimé tous les fichiers temporaires à la fin de lexecution, j'ai redemarré et ca avait l'air de marcher..essayes tu verras bien...mais javoue que jai enormement galeré avant..
0