|
|
|
|
Posté par
Cocolapatate, le lundi 3 mars 2008 à 13:05:24Configuration: Windows XP Firefox 2.0.0.12
SVP !!!! Help me
|
|
Slt
En premier Stop de poster partout http://www.commentcamarche.net/p/Cocolapatate Télécharge MSNFix.zip (de !aur3n7 et Regis59) sur le bureau : http://sosvirus.changelog.fr/MSNFix.zip Tuto http://www.malekal.com/tutorial_MSNFix.php Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour. Remarque: Il est possible que l'antivirus détécte un virus au téléchargement, il s'agit de Process.exe qui est un faux positif. Décompresse-le (clic droit : Extraire ici). A la racine du système, déplace le dossier décompressé, comme suit : C:\MSNFix. Ouvre-le et double clique sur le fichier MSNFix.bat . - Exécutez l'option R. - Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage. - Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal. - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt Poste-le dans une réponse. Note : Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement. Recommande à tes contacts d'appliquer la même procédure pour freiner la propagation et indique si l'éradication est réussie. A++ ^^TONGS^^ L'homme sage ne joue pas à "saute-mouton" avec une licorne... ... |
salut moi j ai le meme probleme j ai utilise msncleaner et msnfix ,et je l ai toujour,persone a une otre soluce pour s en debarasser svp? |
utiliser sdfix moi je l ai eu comme ca |
Salut, Ca m'est déjà arrivé plusieur fois de chopper ce genre de virus en me faisant appater betement par un fichier qu'on m'envoie sur msn ... bref, ce que je fais c'est que je desinstalle carrément msn dans panneau de configuration>ajout/suppression de programme. Ensuite je telecharge à nouveau le fichier d'installation MSN et je reinstalle. Ca marche à chaque fois.
Le souci parcontre c'est que ca supprime les photos pour les avatars.
|
Bonjour,Même problème sur mon PC;ma fille a ouvert le fichier.Avast le detectais mais rien de plus.Je pense avoir tout fait:A2 squared,scan en ligne kaspersky(qui m'a trouvé des trojans et les a supprimé) adaware,spybot...Je pensais avoir tout detruit mais non maintenant j'ai des messages d'avast:exemple:AVERTISSEMNT AVAST
Message suspect Il y a trop de mails identiques envoyés dans un faible intervalle de temps expediteur:" coskun...... destinataire:...... sujet.Herman growth hormones...etc je clique sur ne pas envoyer mais j'en ai a tout bout de champ je ne sais plus quoi faire Pouvez vous m'aider SVP? Merci beaucoup Shanie
|
bonsoir je ne sai plus du tou comment faire j utiliser msn cleaner mai rien n'y fait le virus est toujours là
|
bonjour a tous
ma fille a egalement chopé se gentil ptit virus lol je viens de suivre la procedure conseillée et j'espere que ça vas marché comme demandé je joind le rapport et j'espere que quelqu'un pourra me dire qu'il est bon ou pas bizz a tous C:\MSNFix\MSNFix Fix exécuté le 05/03/2008 - 18:07:07,17 By PC mode normal ************************ Recherche les fichiers présents ... C:\DOCUME~1\PC\LOCALS~1\Temp\services.exe ************************ Recherche les dossiers présents Aucun dossier trouvé ************************ Suppression des fichiers /!\ ... C:\DOCUME~1\PC\LOCALS~1\Temp\services.exe ************************ Nettoyage du registre Les fichiers encore présents seront supprimés au prochain redémarrage ************************ Suppression des fichiers /!\ ... C:\DOCUME~1\PC\LOCALS~1\Temp\services.exe .. OK ... C:\WINDOWS\system32\real.txt ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 05032008_18110656.zip ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: http://changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END --------------------------------------------- |
salut
moi aussi j'ai chopé le virus "qu'est-ce-qu'elle fait ta tof..." j'ai fait une analyse avec GTA internet security, il a trouvé 10 virus =( et je me demandais si il fallait le supprimer ou le mettre en quarantaine? aidez moi svp je n'y connais rien!! |
bonsoir a tous
apres avoir suivis la procedure ,se p.... de virus etait tjrs la,j'ai desinstallé le nouveau msn et remis l'ancien ,pour l'instant je touche du bois il n'a plus l'air d'etre la. bonne chance a tous et bonne soirée. |
MSNFix 1.677
C:\Documents and Settings\Claire\Mes documents\Aurelie\MSNFix\MSNFix Fix exécuté le 07/03/2008 - 14:15:14,96 By Claire mode normal ************************ Recherche les fichiers présents ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe ... C:\WINDOWS\mrofinu*.exe.tmp ... C:\WINDOWS\system32\real.txt ************************ Recherche les dossiers présents ... \TEMP\ ... C:\Temp\ ************************ Suppression des fichiers /!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe .. OK ... C:\WINDOWS\mrofinu*.exe.tmp .. OK ... C:\WINDOWS\system32\real.txt ************************ Suppression des dossiers /!\ ... \TEMP\ /!\ ... C:\Temp\ ************************ Nettoyage du registre Les fichiers encore présents seront supprimés au prochain redémarrage ************************ Suppression des fichiers /!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe .. OK ... C:\WINDOWS\system32\real.txt ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 07032008_14231440.zip ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: http://changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END --------------------------------------------- |
MSNFix 1.677
C:\MSNFix Fix exécuté le 07/03/2008 - 16:43:36,14 By Claire mode normal ************************ Recherche les fichiers présents ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe ************************ Recherche les dossiers présents ... \TEMP\ ... C:\Temp\ ************************ Suppression des fichiers /!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe ************************ Suppression des dossiers /!\ ... \TEMP\ /!\ ... C:\Temp\ ************************ Nettoyage du registre Les fichiers encore présents seront supprimés au prochain redémarrage ************************ Suppression des fichiers /!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 07032008_16473984.zip ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: http://changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END --------------------------------------------- |
voila ce que ca me donne et maintenant je fais quoi ? MSNFix 1.677
C:\MSNFix Fix exécuté le 07/03/2008 - 16:43:36,14 By Claire mode normal ************************ Recherche les fichiers présents ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe ************************ Recherche les dossiers présents ... \TEMP\ ... C:\Temp\ ************************ Suppression des fichiers /!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe ************************ Suppression des dossiers /!\ ... \TEMP\ /!\ ... C:\Temp\ ************************ Nettoyage du registre Les fichiers encore présents seront supprimés au prochain redémarrage ************************ Suppression des fichiers /!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 07032008_16473984.zip ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: http://changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END --------------------------------------------- |
Moi aussi j'ai choppé ce p***** de virus, on m'a conseillé MSNfix sur un forum, résultat : le pc redémarre pour terminer le processus de nettoyage et impossible d'acceder au bureau, la session se ferme automatiquement. Je décide alors de formater, mais le virus est toujours là, je ne compte plus le nombre de scans que j'ai pu faire avec avast, spybot, spywareblaster... et en mode sans echec, je me demande vraiment comment m'en débarrasser et vu que j'ai formaté je ne pense pas qu'il soit sur le disque dur... (dans la RAM peut-être?). Bref si quelqun à la solution merci de la faire tourner. Pour moi le virus est toujours detecté par avast au démarrage de windows, ça va mieux qu'avant mais j'aimerai bien m'en débarrasser définitivement car il me fait ramer =(( |
salut , j'ai fait ce qui était dit à savoir msnfix + scan hijackthis dont je poste les rapports ci apres
est ce que c'est tout ce qu'il fallait faire ? merci MSNFix 1.680 C:\MSNFix Fix exécuté le 11/03/2008 - 22:03:33,26 By Anne mode normal ************************ Recherche les fichiers présents ... C:\DOCUME~1\Anne\LOCALS~1\Temp\services.exe ************************ Recherche les dossiers présents Aucun dossier trouvé ************************ Suppression des fichiers /!\ ... C:\DOCUME~1\Anne\LOCALS~1\Temp\services.exe ************************ Nettoyage du registre Les fichiers encore présents seront supprimés au prochain redémarrage ************************ Suppression des fichiers .. OK ... C:\DOCUME~1\Anne\LOCALS~1\Temp\services.exe ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 11032008_22073009.zip ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: http://changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END --------------------------------------------- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:10:18, on 11/03/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\WINDOWS\ATKKBService.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\system32\notepad.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\Logitech\Video\LogiTray.exe C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe C:\Program Files\Macrogaming\SweetIM\SweetIM.exe C:\Program Files\Microsoft Office\Office\OSA.EXE C:\Program Files\OpenOffice.org 2.3\program\soffice.exe C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN C:\Program Files\Logitech\Video\FxSvr2.exe C:\Program Files\iPod\bin\iPodService.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Windows Live\Messenger\usnsvc.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing) R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\Anne\LOCALS~1\Temp\services.exe O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://nanoup76.spaces.live.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://nanoup76.spaces.live.com/PhotoUpload/MsnPUpld.cab O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{F3511AEA-EAD3-4502-872B-163B80AEE1BF}: NameServer = 192.168.1.1 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe End of file - 7619 bytes |
moi je l'ai toujours ce putin de virus de merde comment on fait ? |
rebonjour , en fait apres avoir fait le truc msnfix + hijackthis, je pensais etre débarassée et puis recemment g ouvert un dossier ki etait sur mon ecran sans savoir ske c t et c t ce fameux virus de m**** et dc rebelotte, mais cette fois ci en plus frequent et j'ai egalment beau faire des scan etc... riien ne marche
est ce qu'on pourrait me dire ce qu'est "sdfix" et surtt où le trouver pr me débarasser une bonne fois pr toutes de ce virus ! c'est trop chiant, je ne peux pas ouvrir msn sans probleme et avast me signale qans arret que j ai un trojan mais ne le mets pas en quarantaine ou alors me remets regulierement des msg ! merci aux plus rapides :) ANNE |