rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Virus msn "elle fait koi ta tof" HELP

Posté par Cocolapatate, le lundi 3 mars 2008 à 13:05:24
Bonjour,
J'ai été contaminé par ce p***** de virus "elle fait quoi ta tof sur ce site" et étant naive, bah g cliké et j'ai même regardé la photo puis je me suis apercu que c'était un virus.
J'ai essayé MSNFix cela n'a pas marché, le virus est toujours présent. j'ai essayé trojan remover, je ne sais pas m'en servir. j'avais installé avast mais il détectait le virus sans pouvoir le supprimerµ. Que dois-je faire pour le supprimer??

HELP
Configuration: Windows XP
Firefox 2.0.0.12
Répondre à Cocolapatate  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Cocolapatate, le lundi 3 mars 2008 à 13:10:01
SVP !!!! Help me
Répondre à Cocolapatate

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
fanny, le lundi 3 mars 2008 à 18:05:34
et avast ne te demande po de le mettre en carentaine car normalement il te met quel fichier et contaminer et te demande de le mettre en carentaine
Répondre à fanny

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
dje, le mardi 4 mars 2008 à 20:06:01
bonjur moi aussi mon ordi a été infecté par ce virus et memeavast ne veux pas l'enlever tout comme msnfix lors comment faire please??????
Répondre à dje

2


  • 5
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le lundi 3 mars 2008 à 13:45:51
Slt

En premier

Stop de poster partout

http://www.commentcamarche.net/p/Cocolapatate

Télécharge MSNFix.zip (de !aur3n7 et Regis59) sur le bureau :
http://sosvirus.changelog.fr/MSNFix.zip
Tuto
http://www.malekal.com/tutorial_MSNFix.php

Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
Remarque: Il est possible que l'antivirus détécte un virus au téléchargement, il s'agit de Process.exe qui est un faux positif.

Décompresse-le (clic droit : Extraire ici).
A la racine du système, déplace le dossier décompressé, comme suit :
C:\MSNFix.
Ouvre-le et double clique sur le fichier MSNFix.bat
.
- Exécutez l'option R.
- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
- Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
Poste-le dans une réponse.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

Recommande à tes contacts d'appliquer la même procédure pour freiner la propagation et indique si l'éradication est réussie.


A++

^^TONGS^^
L'homme sage ne joue pas à "saute-mouton" avec une licorne... ...
Répondre à ^^Marie^^

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
bouba74190, le lundi 3 mars 2008 à 17:02:24
salut moi j ai le meme probleme j ai utilise msncleaner et msnfix ,et je l ai toujour,persone a une otre soluce pour s en debarasser svp?
Répondre à bouba74190

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
bouba74190, le lundi 3 mars 2008 à 19:09:20
utiliser sdfix moi je l ai eu comme ca
Répondre à bouba74190

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Gudu, le mardi 4 mars 2008 à 19:05:20
Salut, Ca m'est déjà arrivé plusieur fois de chopper ce genre de virus en me faisant appater betement par un fichier qu'on m'envoie sur msn ... bref, ce que je fais c'est que je desinstalle carrément msn dans panneau de configuration>ajout/suppression de programme. Ensuite je telecharge à nouveau le fichier d'installation MSN et je reinstalle. Ca marche à chaque fois.
Le souci parcontre c'est que ca supprime les photos pour les avatars.
Répondre à Gudu

7


  • 2
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le mardi 4 mars 2008 à 19:13:09
Cela ne supprime pas les véroles.
A°° ^^TONGS^^
L'homme sage ne joue pas à "saute-mouton" avec une licorne... ...
Répondre à ^^Marie^^

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Shanie, le mardi 4 mars 2008 à 19:39:49
Bonjour,Même problème sur mon PC;ma fille a ouvert le fichier.Avast le detectais mais rien de plus.Je pense avoir tout fait:A2 squared,scan en ligne kaspersky(qui m'a trouvé des trojans et les a supprimé) adaware,spybot...Je pensais avoir tout detruit mais non maintenant j'ai des messages d'avast:exemple:AVERTISSEMNT AVAST
Message suspect
Il y a trop de mails identiques envoyés dans un faible intervalle de temps
expediteur:" coskun......
destinataire:......
sujet.Herman growth hormones...etc
je clique sur ne pas envoyer mais j'en ai a tout bout de champ
je ne sais plus quoi faire
Pouvez vous m'aider SVP?
Merci beaucoup
Shanie
Répondre à Shanie

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le mardi 4 mars 2008 à 19:42:42
Bonjour,

CREER SON PROPRE TOPIK

Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
http://perso.orange.fr/rginformatique/section%20virus/demofa­iresontmessage.htm
Merci
A++
http://perso.orange.fr/rginformatique/section%20virus/demofa­iresontmessage.htm

A++

^^TONGS^^
L'homme sage ne joue pas à "saute-mouton" avec une licorne... ...
Répondre à ^^Marie^^

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
s67, le mardi 4 mars 2008 à 22:40:23
bonsoir je ne sai plus du tou comment faire j utiliser msn cleaner mai rien n'y fait le virus est toujours là
Répondre à s67

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
bouba74190, le mercredi 5 mars 2008 à 12:43:37
il y a un autre topic ou la il montre comment enlever ce virus avec le logiciel sdfix moi ca a tres bien marché
Répondre à bouba74190

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Aurélphot, le mercredi 5 mars 2008 à 14:18:35
Salut moi je galère je n'y comprend rien ! si tu peux me venir en aide se serait cool !!!!
à très bientôt bizs Aurél
Répondre à Aurélphot

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Shanie, le mercredi 5 mars 2008 à 14:25:30
Bonjour, j'ai désinstallé avast et téléchargé ANTIVIR,un scan et zouuuu tout a disparu.bONNE CHANCE.Shanie
Répondre à Shanie

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
salhem, le mercredi 5 mars 2008 à 18:17:18
bonjour a tous
ma fille a egalement chopé se gentil ptit virus lol
je viens de suivre la procedure conseillée et j'espere que ça vas marché
comme demandé je joind le rapport et j'espere que quelqu'un pourra me dire qu'il est bon ou pas
bizz a tous


C:\MSNFix\MSNFix
Fix exécuté le 05/03/2008 - 18:07:07,17 By PC
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\PC\LOCALS~1\Temp\services.exe

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\PC\LOCALS~1\Temp\services.exe



************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\PC\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\system32\real.txt



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 05032008_18110656.zip



------------------------------------------------------------­------------
Auteur : !aur3n7 Contact: http://changelog.fr
------------------------------------------------------------­------------

--------------------------------------------- END ---------------------------------------------
Répondre à salhem

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
blablabla, le jeudi 6 mars 2008 à 19:03:19
salut

moi aussi j'ai chopé le virus "qu'est-ce-qu'elle fait ta tof..." j'ai fait une analyse avec GTA internet security, il a trouvé 10 virus =( et je me demandais si il fallait le supprimer ou le mettre en quarantaine? aidez moi svp je n'y connais rien!!
Répondre à blablabla

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
salhem, le jeudi 6 mars 2008 à 20:47:37
bonsoir a tous
apres avoir suivis la procedure ,se p.... de virus etait tjrs la,j'ai desinstallé le nouveau msn et remis l'ancien ,pour l'instant je touche du bois il n'a plus l'air d'etre la.
bonne chance a tous et bonne soirée.
Répondre à salhem

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
miss boulettes, le vendredi 7 mars 2008 à 14:27:09
MSNFix 1.677

C:\Documents and Settings\Claire\Mes documents\Aurelie\MSNFix\MSNFix
Fix exécuté le 07/03/2008 - 14:15:14,96 By Claire
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe
... C:\WINDOWS\mrofinu*.exe.tmp
... C:\WINDOWS\system32\real.txt

************************ Recherche les dossiers présents

... \TEMP\
... C:\Temp\




************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\mrofinu*.exe.tmp
.. OK ... C:\WINDOWS\system32\real.txt


************************ Suppression des dossiers

/!\ ... \TEMP\
/!\ ... C:\Temp\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\system32\real.txt



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 07032008_14231440.zip



------------------------------------------------------------­------------
Auteur : !aur3n7 Contact: http://changelog.fr
------------------------------------------------------------­------------

--------------------------------------------- END ---------------------------------------------
Répondre à miss boulettes

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
miss boulettes, le vendredi 7 mars 2008 à 16:48:53
MSNFix 1.677

C:\MSNFix
Fix exécuté le 07/03/2008 - 16:43:36,14 By Claire
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe

************************ Recherche les dossiers présents

... \TEMP\
... C:\Temp\




************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe


************************ Suppression des dossiers

/!\ ... \TEMP\
/!\ ... C:\Temp\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 07032008_16473984.zip



------------------------------------------------------------­------------
Auteur : !aur3n7 Contact: http://changelog.fr
------------------------------------------------------------­------------

--------------------------------------------- END ---------------------------------------------
Répondre à miss boulettes

20


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
miss boulettes, le vendredi 7 mars 2008 à 16:51:49
voila ce que ca me donne et maintenant je fais quoi ? MSNFix 1.677

C:\MSNFix
Fix exécuté le 07/03/2008 - 16:43:36,14 By Claire
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe

************************ Recherche les dossiers présents

... \TEMP\
... C:\Temp\




************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe


************************ Suppression des dossiers

/!\ ... \TEMP\
/!\ ... C:\Temp\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 07032008_16473984.zip



------------------------------------------------------------­------------
Auteur : !aur3n7 Contact: http://changelog.fr
------------------------------------------------------------­------------

--------------------------------------------- END ---------------------------------------------
Répondre à miss boulettes

21


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Scrameustache, le dimanche 9 mars 2008 à 04:58:43
Moi aussi j'ai choppé ce p***** de virus, on m'a conseillé MSNfix sur un forum, résultat : le pc redémarre pour terminer le processus de nettoyage et impossible d'acceder au bureau, la session se ferme automatiquement. Je décide alors de formater, mais le virus est toujours là, je ne compte plus le nombre de scans que j'ai pu faire avec avast, spybot, spywareblaster... et en mode sans echec, je me demande vraiment comment m'en débarrasser et vu que j'ai formaté je ne pense pas qu'il soit sur le disque dur... (dans la RAM peut-être?). Bref si quelqun à la solution merci de la faire tourner. Pour moi le virus est toujours detecté par avast au démarrage de windows, ça va mieux qu'avant mais j'aimerai bien m'en débarrasser définitivement car il me fait ramer =((
Répondre à Scrameustache

22


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
nanoup76, le mardi 11 mars 2008 à 22:13:18
salut , j'ai fait ce qui était dit à savoir msnfix + scan hijackthis dont je poste les rapports ci apres
est ce que c'est tout ce qu'il fallait faire ?
merci

MSNFix 1.680

C:\MSNFix
Fix exécuté le 11/03/2008 - 22:03:33,26 By Anne
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\Anne\LOCALS~1\Temp\services.exe

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\Anne\LOCALS~1\Temp\services.exe



************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\Anne\LOCALS~1\Temp\services.exe



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 11032008_22073009.zip



------------------------------------------------------------­------------
Auteur : !aur3n7 Contact: http://changelog.fr
------------------------------------------------------------­------------

--------------------------------------------- END ---------------------------------------------



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:10:18, on 11/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\notepad.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\Anne\L­OCALS~1\Temp\services.exe
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://nanoup76.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://nanoup76.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F3511AEA-EAD3-4502-872B-1­63B80AEE1BF}: NameServer = 192.168.1.1
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
End of file - 7619 bytes
Répondre à nanoup76

23


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
valentino922, le dimanche 23 mars 2008 à 13:03:35
moi je l'ai toujours ce putin de virus de merde comment on fait ?
Répondre à valentino922

25


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
nanoup76, le lundi 31 mars 2008 à 18:48:23
rebonjour , en fait apres avoir fait le truc msnfix + hijackthis, je pensais etre débarassée et puis recemment g ouvert un dossier ki etait sur mon ecran sans savoir ske c t et c t ce fameux virus de m**** et dc rebelotte, mais cette fois ci en plus frequent et j'ai egalment beau faire des scan etc... riien ne marche
est ce qu'on pourrait me dire ce qu'est "sdfix" et surtt où le trouver pr me débarasser une bonne fois pr toutes de ce virus ! c'est trop chiant, je ne peux pas ouvrir msn sans probleme et avast me signale qans arret que j ai un trojan mais ne le mets pas en quarantaine ou alors me remets regulierement des msg !
merci aux plus rapides :)
ANNE
Répondre à nanoup76

26


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs