Rechercher : dans
Par :

[Virus Christina Aguilera] solution

Dernière réponse le 1 nov 2007 à 15:38:57 I am all, le 25 jan 2007 à 00:07:10 
 Signaler ce message aux modérateurs

Bonjour,
Pour windows XP seulement:
Allez dans le répertoire "C:\windows\system32" (ou %systemroot%\system32), supprimer définitivement (shift + supprimer) les fichiers Christina.vbs et OeAPI.vbs ensuite supprimer le virus au niveau de vôtre disque amovible (si elle s'y trouve encores).

Configuration: Windows XP
Internet Explorer 6.0

Meilleures réponses pour « [Virus Christina Aguilera] solution » dans :
Supprimer le virus Christina Aguilera Voir Christina Aguilera est un ver qui se propage par SPAM via une image infectée, mais aussi par les disques amovibles infectés. Méthode de suppression manuelle pour Windows XP Aller dans le répertoire "C:windowssystem32" (ou %systemroot%system32),...
[Virus] Que faire quand on est infecté ? VoirSi vous savez ou vous pensez être infecté par un virus Si vous savez ou vous pensez être infecté par un virus, il faut s'en occuper le plus rapidement possible car l'infection peut inviter d'autres infections dans votre PC et votre système risque...
Mythe - Linux est invulnérable face aux virus VoirMythe GNU/Linux est invulnérable face aux virus. Réalité FAUX Explications GNU/Linux - tout comme Windows ou MacOS X - possède des failles de sécurité. Ces failles peuvent être exploitées par des programmes malveillants. GNU/Linux est donc...
Télécharger Avast! Virus Cleaner VoirTout le monde connaît l' antivirus gratuit Avast. Son éditeur propose avast! Virus Cleaner, un nettoyeur de virus gratuit, permettant de supprimer de l'ordinateur, les infections d'une vaste gamme de virus et de vers (worms). Si, malgré toutes...
Virus - Introduction aux virus VoirVirus Un virus est un petit programme informatique situé dans le corps d'un autre, qui, lorsqu'on l'exécute, se charge en mémoire et exécute les instructions que son auteur a programmé. La définition d'un virus pourrait être la suivante : « Tout...
Utilitaires de désinfection des principaux virus et vers VoirQu'est-ce qu'un kit de désinfection ? Un kit de désinfection est un petit exécutable dont le but est de nettoyer une machine infectée par un virus particulier. Chaque kit de désinfection est donc uniquement capable d'éradiquer un type de virus...

1

Yacouba, le 15 fév 2007 à 10:06:04
  • +2

Merci. Je me suis débarassé de Christina qui était su toutes nos machines et clés en le supprimant du répertoire. J'ai vu d'autres solutions plus compliquées comme le démarrage en mode sans échec. Y a-t-il une raison à cette complication? Est-ce parce que la suppresion ne marche pas toujours?

Répondre à Yacouba

2

domedier, le 24 sep 2007 à 14:24:17
  • +1

Salut à tous, que DIEU vous aide dans tout ce vous faites.
j'ai un problème avec le virus christina aguilera, qui se truove actuellement sur mon pc
pourtant dans un forum j'avais lu une astuce pour pouvoir s'en débarrasser
cette astuce est la suivante:
aller dans le repertoire "C\windows\system32" puis de supprimer ses fichiers
je l'ai fais mais rien
poste de travail>disque dur>windows>system32>et je ne vois auncun fichier du virus
SVP aidez moi

Répondre à domedier

3

philae83, le 24 sep 2007 à 14:43:36

Bonjour,

pour le supprimer, un peu de lecture

http://www.malekal.com/VBS.Agui.A_Christina_Aguilera.php

Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills

Répondre à philae83

4

domedier, le 1 nov 2007 à 14:36:13

Bonjour, j'ai le meme probleme, j'ai suivi toutes les instructions présentées sur le forum mais le virus n'a pas été supprimé.
ALORS j'ai fais un scanne avec hijackthis , et voici le résultat:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:53:44, on 29/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\WScript.exe
C:\WINDOWS\System32\WScript.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.icq.com/start
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Piraté par WillPolo ---- Ingénieur en hacking -------- fuck u ----------
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [System] C:\WINDOWS\SYSTEM32\OeApi.vbs
O4 - HKLM\..\Run: [WillPolo] C:\WINDOWS\WillPolo.vbs
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: Win32 Classes -
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
End of file - 3557 bytes

Répondre à domedier

5

philae83, le 1 nov 2007 à 14:57:34

bonjour domedier,

créé toi ton propre sujet afin d'obtenir de l'aide stp. merci


Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills
* Si je ne réponds pas de suite, je ne vous ai pas oublié. Quand je commence un post, je termine :)

Répondre à philae83

6

DOMEDIER, le 1 nov 2007 à 15:29:43

Bonjour,
TU VEUX DIRE QUOI PAR CREE MON PROPRE SUJET

Répondre à DOMEDIER

7

 philae83, le 1 nov 2007 à 15:38:57

Je veux dire que là tu es dans le sujet d'un autre internaute

regarde ce lien
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills
* Si je ne réponds pas de suite, je ne vous ai pas oublié. Quand je commence un post, je termine :)

Répondre à philae83
Collection CommentÇaMarche.net