|
|
|
|
Amaruak, le samedi 15 mars 2008 à 17:26:27Configuration: Windows XP Firefox 2.0.0.12
|
salut Amaruak
Bienvenue dans la communauté CCM, Désinfecter son ordinateur avec MSNFix développé par !aur3n7 • Télécharger MSNFix à partir de ce lien : http://sosvirus.changelog.fr/MSNFix.zip voir tutoriel ICI (merci Malekal) • Enregistrez le fichier sur votre bureau. • Ne pas double-cliquer sur le fichier. • Faites un clic droit sur le fichier puis Extraire tout, le but étant de récupérer un dossier MSNFix. • Double-cliquez sur le dossier MSNFix afin de l'ouvrir. • Vous trouverez dedans un nouveau dossier ainsi qu'un fichier MSNFix.bat (le .bat peut ne pas apparaître chez vous). • Double-cliquez sur MSNFix.bat. • Une fenêtre sur fond bleu va s'ouvrir avec un menu. • Tapez sur la touche R de votre clavier puis la touche entrée pour valider. • Si une infection est détectée, le message Infection Présente s'affichera. • Pour lancer le nettoyage, il suffit d'appuyer sur n'importe quelle lettre du clavier puis valider par Entrée. Une fois le nettoyage terminé, le rapport de nettoyage s'ouvre sur le Bloc-Note, tout sélectionner (Ctrl+A). et Copier (Ctrl+C)/coller (Ctrl+V) ce rapport dans le prochain rapport. --------------------------- Pour les infections msn on peut aussi utiliser : MalwareByte's Anti-Malware Voici un tutorial complet (merci Malekal) http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php --------------------------- Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Pour cela cliquer ICI Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur le Bureau. > Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): image. Si problème : Tuto ici Choisir son compte, pas celui de l'Administrateur ou autre. Dérouler la liste des instructions ci-dessous : • Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. • Appuyer sur Y pour commencer le processus de nettoyage. • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. • Appuyer sur une touche pour redémarrer le PC. • Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. • Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau. • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. • Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum ----------------------------- Vous n'avez pas la dernière version Java. Pour mettre à jour la version Java: démarrer, puis panneau de configuration, puis java et mise à jour (ou modifier) Sinon consulter le lien suivant : http://www.java.com/fr/download/help/5000020700.xml A+ Denis Attendez avant de crier victoire, même si vous pensez que tout a été nettoyé :-) (GMT-5h: Québec, CA) Si la réponse vous convient, dites le, cela aidera la communauté CCM, par avance merci
|
Je viens de voir sur le forum que certaines personnes ont reçues un virus pas msn. Le virus qui se propage par les contacts et qui concerne une photo de la personne (mais ui en faite est un fichier .exe)...eh ben! je l'ai aussi ouvert.
Ca m'a fait le même souci que les autres (ouverture intempestive des contacts, fermeture de discussion en cours...). J'ai scanné mon disque dur avec Avast antivirus, il m'a détecté le virus, il me l'a mis en quarentaine (je pouvais alors encore me servir de mon Portable)...sauf quand je l'éteignais...un écran bleu apparaissais. Bref! j'ai continuée comme ça pendant quelques jours. Mais ce matin en voulant allumé le portable...plus rien. En fait le PC s'est allumé normalement mais arrivé sur le bureau, il n'y avait que le fond d'écran et la souris qui marchaient. Je n'avais plus aucuns de mes fichiers, plus aucuns programmes...et surtout plus ma barre des tâches : bref! quasiment mort. Je voulais savoir si y en a qui ont réussi à s'en sortir? Aidez, moi s'il vous plaît à récupérer toutes mes données. Je vous remercie d'avance!
|
Bonjour,
Après avoir procéder au nettoyage msnfix, voici le rapport. Merci MSNFix 1.685 C:\Documents and Settings\Xavier\Bureau\MSNFix Fix exécuté le 18/03/2008 - 16:16:36,92 By Xavier mode normal ************************ Recherche les fichiers présents ... C:\WINDOWS\system32\zftmdj.exe ... C:\Documents and Settings\Xavier\??????.exe ... C:\Documents and Settings\Xavier\????????.exe ... C:\WINDOWS\system32\real.txt ************************ Recherche les dossiers présents ... \TEMP\ ... C:\Temp\ ************************ Suppression des fichiers .. OK ... C:\DOCUME~1\Xavier\LOCALS~1\Temp\winlogon.exe .. OK ... C:\DOCUME~1\Xavier\LOCALS~1\Temp\services.exe /!\ ... C:\WINDOWS\system32\zftmdj.exe /!\ ... C:\WINDOWS\system32\zftmdj.exe .. OK ... C:\Documents and Settings\Xavier\??????.exe .. OK ... C:\Documents and Settings\Xavier\????????.exe .. OK ... C:\WINDOWS\system32\real.txt ************************ Suppression des dossiers .. OK ... \TEMP\ .. OK ... C:\Temp\ ************************ Nettoyage du registre Les fichiers encore présents seront supprimés au prochain redémarrage Aucun Fichier trouvé .. OK ... C:\WINDOWS\system32\zftmdj.exe ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 18032008_16201735.zip ************************ HKLM\...\Winlogon\Userinit Userinit = C:\WINDOWS\system32\userinit.exe, ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: http://changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END --------------------------------------------- |
Bonjour
Avant de commencer, je ne comprends pas beaucoup de choses sur les ordis^^. j'ai chopé le même virus. Donc, j'ai installer MSNFix, et je l'ai fait, et voici mon premier rapport MSNFix 1.685 C:\Documents and Settings\Administrator\Bureau\MSNFix Fix exécuté le 17/03/2008 - 20:43:35,35 By Administrator mode normal ************************ Recherche les fichiers présents ... C:\WINDOWS\system32\ixdbuop.exe ... C:\??????.exe ... C:\WINDOWS\mrofinu*.exe ************************ Recherche les dossiers présents ... \TEMP\ ... C:\Temp\ ************************ Suppression des fichiers .. OK ... C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlogon.exe .. OK ... C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\services.exe /!\ ... C:\WINDOWS\system32\ixdbuop.exe /!\ ... C:\WINDOWS\system32\ixdbuop.exe /!\ ... C:\??????.exe .. OK ... C:\WINDOWS\mrofinu*.exe ************************ Suppression des dossiers /!\ ... \TEMP\ /!\ ... C:\Temp\ ************************ Nettoyage du registre Les fichiers encore présents seront supprimés au prochain redémarrage ************************ Suppression des fichiers .. OK ... C:\??????.exe .. OK ... C:\WINDOWS\system32\ixdbuop.exe ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 17032008_20584756.zip ************************ HKLM\...\Winlogon\Userinit Userinit = C:\WINDOWS\system32\userinit.exe, ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: http://changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END --------------------------------------------- Pour être sûr que de n'avoir plus de virus, je refais la même analyse, et on me dit que le virus est encore présent. Je le fait donc 4 fois (3 fois hier, une aujourd'hui), et je n'ai pas l'impression que ça fasse quelque chose. Je mets quand même le dernier rapport MSNFix 1.685 C:\Documents and Settings\Administrator\Bureau\MSNFIX principal\MSNFix Fix exécuté le 18/03/2008 - 18:51:33,23 By Administrator mode normal ************************ Recherche les fichiers présents Aucun Fichier trouvé ************************ Recherche les dossiers présents ... \TEMP\ ... C:\Temp\ ************************ Suppression des fichiers .. OK ... C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlogon.exe .. OK ... C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\services.exe ************************ Suppression des dossiers /!\ ... \TEMP\ /!\ ... C:\Temp\ ************************ Nettoyage du registre ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 18032008_18525357.zip ************************ HKLM\...\Winlogon\Userinit Userinit = C:\WINDOWS\system32\userinit.exe, ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: http://changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END --------------------------------------------- Voilà, puis j'installe SDFix, et voilà le rapport que j'ai [b]SDFix: Version 1.158 /b Run by Administrator on 18/03/2008 at 19:46 Microsoft Windows XP [version 5.1.2600] Running From: C:\DOCUME~1\ADMINI~1\Bureau\SDFix\SDFix [b]Checking Services /b: Restoring Windows Registry Values Restoring Windows Default Hosts File Rebooting [b]Checking Files /b: No Trojan Files Found Removing Temp Files [b]ADS Check /b: [b]Final Check /b: catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-03-18 20:05:08 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden services & system hive ... scanning hidden registry entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 94 [b]Remaining Services /b: Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes" "C:\\Program Files\\Hp\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\Hp\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe" "C:\\Program Files\\Hp\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\Hp\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe" "C:\\Program Files\\Hp\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\Hp\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe" "C:\\Program Files\\Hp\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\Hp\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe" "C:\\Program Files\\Hp\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\Hp\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe" "C:\\Program Files\\Hp\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\Hp\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe" "C:\\Program Files\\Hp\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\Hp\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe" "C:\\Program Files\\Hp\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\Hp\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe" "C:\\Program Files\\Hp\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\Hp\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe" "C:\\Program Files\\Hp\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\Hp\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe" "C:\\Program Files\\Hp\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\Hp\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe" "C:\\Documents and Settings\\Compaq_Propri‚taire\\Mes documents\\fichiers re‡us\\incredimail_install.exe"="C:\\Documents and Settings\\Compaq_Propri‚taire\\Mes documents\\fichiers re‡us\\incredimail_install.exe:*:Enabled:IncrediMail Installer" "C:\\Documents and Settings\\Compaq_Propri‚taire\\Local Settings\\Temp\\ImInstaller\\IncrediMail\\incredimail_install.exe"="C:\\Documents and Settings\\Compaq_Propri‚taire\\Local Settings\\Temp\\ImInstaller\\IncrediMail\\incredimail_install.exe:*:Enabled:IncrediMail Installer" "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Disabled:AOL France" "C:\\Program Files\\Universalis\\Universalis 10\\EUV10.exe"="C:\\Program Files\\Universalis\\Universalis 10\\EUV10.exe:*:Enabled:Encyclop‘dia Universalis v10" "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger" "C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail" "C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail" "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail" "C:\\Program Files\\Hp\\HP Software Update\\HPWUCli.exe"="C:\\Program Files\\Hp\\HP Software Update\\HPWUCli.exe:*:Enabled:HP Software Update Client" "C:\\Program Files\\SystemDoctor 2006 Free\\Sd2006.exe"="C:\\Program Files\\SystemDoctor 2006 Free\\Sd2006.exe:*:Disabled:SystemDoctor 2006" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Mes t‚l‚chargements\\incredimail_install.exe"="C:\\Mes t‚l‚chargements\\incredimail_install.exe:*:Enabled:IncrediMail Installer" "C:\\Documents and Settings\\Administrator\\Local Settings\\Temp\\ImInstaller\\IncrediMail\\incredimail_install.exe"="C:\\Documents and Settings\\Administrator\\Local Settings\\Temp\\ImInstaller\\IncrediMail\\incredimail_install.exe:*:Enabled:IncrediMail Installer" "C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer" "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype. Take a deep breath " "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger" "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)" @="" "C:\\WINDOWS\\system32\\ixdbuop.exe"="C:\\WINDOWS\\system32\\ixdbuop.exe:*:Enabled:Flash Media" "C:\\Program Files\\ICQLite\\ICQLite.exe"="C:\\Program Files\\ICQLite\\ICQLite.exe:*:Enabled:ICQ Lite" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%ProgramFiles%\\iTunes\\iTunes.exe"="%ProgramFiles%\\iTunes\\iTunes.exe:*:enabled:iTunes" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger" "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)" [b]Remaining Files /b: File Backups: - C:\DOCUME~1\ADMINI~1\Bureau\SDFix\SDFix\backups\backups.zip [b]Files with Hidden Attributes /b: Mon 10 Oct 2005 218 A.SHR --- "C:\BOOT.BAK" Mon 5 Feb 2007 7,432 ...HR --- "C:\C_DILLA\B2DE1000.BAK" Wed 19 Sep 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak" Mon 5 Feb 2001 34,331 ...H. --- "C:\swsetup\Monitors\vs15\INSTALL.EXE" Mon 8 Nov 2004 21,659 ...H. --- "C:\swsetup\Monitors\vs15\SETMON.EXE" Fri 13 Jul 2007 46,592 ...H. --- "C:\Documents and Settings\Administrator\Bureau\Agueraton\~WRL0067.tmp" Thu 7 Dec 2006 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp" Sat 28 Jan 2006 9,238 A..H. --- "C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Off2.tmp" Wed 8 Feb 2006 9,238 A..H. --- "C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Off3.tmp" Thu 20 Sep 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\778fd2fc3fe6b905e366b5ddbba384c8\BIT62.tmp" Tue 28 Aug 2007 24,576 ...H. --- "C:\Documents and Settings\Administrator\Bureau\Agueraton\Le Canard D‚chain‚\~WRL0004.tmp" [b]Finished!/b Est ce que j'ai réussi à l'enlever, ou est ce que j'ai toujours le virus ? SI oui, y'a pas une autre solution pour l'enlever :s Merci d'avance de me répondre. Numéro X |
|
Bonjour dimi, sev et Invité Numero X,
Bienvenue dans la communauté CCM. Vous êtes dans le post de Amaruak. Un post est une requête qui sur un forum se traduit par une série de messages ou questions / réponses. Par soucis d'efficacité et de clarté il est préférable d'avoir un seul post par personne ayant besoin d'aide, sinon les messages se croisent et cela devient vite la cohue. Pour éviter toutes confusions entre les messages et avoir une aide personnalisé, veuillez créer votre propre post. Pour écrire un post entièrement nouveau, cliquer sur le lien ci dessous: http://pagesperso-orange.fr/rginformatique/section%20virus/demofairesontmessage.htm Bien lire les liens en bleus SVP. Evitez les titres du genre Rapport Hijackthis… Soyez inventif ;-) Vous n’êtes peut être pas enregistré sur le site ou vous n'utilisez pas votre mot de passe pour vous identifier dans le forum. Pour avoir de l’aide de qualité et retrouver vos messages. C’est gratuit, pour cela cliquer sur Comment s’inscrire Pour ce même problème renvoyez un rapport MSNFix et SDFix dans un autre post. Ne pas répondre, merci Bye bye |
voilà bonjour à tous
mon probleme concerne aussi le virus msn ki est dans un lien msn.contact.iquebec ou je sais plus trop quoi jai cliqué et ça ma fait le meme virus ke plusieurs personnes jai chercher une solution pendant une semaine rien et là chui tombée sur CCM jai fait ce que deniscool a dit de faire et voilà le rapport MSNFix 1.686 C:\Documents and Settings\lucile\Bureau\MSNFix\MSNFix Fix exécuté le 19/03/2008 - 20:26:55,76 By lucile mode normal ************************ Recherche les fichiers présents ... C:\WINDOWS\system32\uhvkjp.exe ... C:\Program Files\Fichiers communs\Yazzle1560OinUninstaller.exe ... C:\Program Files\JavaCore\JavaCore.exe ... C:\Program Files\JavaCore\UnInstall.exe ... C:\Program Files\NoDNS\NoDNS.exe ... C:\Program Files\NoDNS\UnInstall.exe ... C:\WINDOWS\b???.exe ... C:\WINDOWS\mrofinu*.exe ... C:\WINDOWS\mrofinu*.exe.tmp ... C:\WINDOWS\system32\real.txt ************************ Recherche les dossiers présents ... \TEMP\ ... C:\Temp\ ************************ Suppression des fichiers .. OK ... C:\DOCUME~1\lucile\LOCALS~1\Temp\winlogon.exe .. OK ... C:\DOCUME~1\lucile\LOCALS~1\Temp\services.exe /!\ ... C:\WINDOWS\system32\uhvkjp.exe /!\ ... C:\WINDOWS\system32\uhvkjp.exe .. OK ... C:\Program Files\Fichiers communs\Yazzle1560OinUninstaller.exe .. OK ... C:\Program Files\JavaCore\JavaCore.exe .. OK ... C:\Program Files\JavaCore\UnInstall.exe .. OK ... C:\Program Files\NoDNS\NoDNS.exe .. OK ... C:\Program Files\NoDNS\UnInstall.exe /!\ ... C:\WINDOWS\b???.exe .. OK ... C:\WINDOWS\mrofinu*.exe .. OK ... C:\WINDOWS\mrofinu*.exe.tmp .. OK ... C:\WINDOWS\system32\real.txt ************************ Suppression des dossiers .. OK ... \TEMP\ .. OK ... C:\Temp\ ************************ Nettoyage du registre Les fichiers encore présents seront supprimés au prochain redémarrage ************************ Suppression des fichiers .. OK ... C:\WINDOWS\b???.exe .. OK ... C:\WINDOWS\system32\uhvkjp.exe ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 19032008_20295939.zip ************************ HKLM\...\Winlogon\Userinit Userinit = C:\WINDOWS\system32\userinit.exe, ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: http://changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END --------------------------------------------- ça fait 10 minutes ke je lai fait et pour linstant pas de probleme si il se passe encore quelque chose je réecrirait et puis voilà jespere quil ne va pas recommencer pck il me pourrit la vie deja ke ma télé est morte i mankait plus que mon PC vous mavez bcp aidé sur cce coup làmerci beaucoup Lulu. |
|
salut quelquun au bord de la depression,
Lire le message 6, lien ci dessous: http://www.commentcamarche.net/forum/affich 5467886 virus msn lol quelqu un a mis ta tof ici#6 Ne pas répondre merci, Bye bye |
Voila le rapport que j'ai copier et coller de mon block note, es ce que je n'est plus de virus sur msn?
MERCI DE ME Repondre MSNFix 1.686 C:\Documents and Settings\hajar la belle fille\Bureau\MSNFix\MSNFix Fix exécuté le ven. 21/03/2008 - 18:32:37,02 By hajar la belle fille mode normal ************************ Recherche les fichiers présents ... C:\WINDOWS\system32\xlcjuvp.exe ... C:\Program Files\JavaCore\JavaCore.exe ... C:\Program Files\JavaCore\UnInstall.exe ... C:\Program Files\NoDNS\NoDNS.exe ... C:\Program Files\NoDNS\UnInstall.exe ... C:\Program Files\Temporary\InsiDERInst.exe ... C:\DOCUME~1\HAJARL~1\LOCALS~1\Temp\isinst.exe ... C:\DOCUME~1\HAJARL~1\LOCALS~1\Temp\removalfile.bat ... C:\WINDOWS\b???.exe ... C:\WINDOWS\cookies.ini ... C:\WINDOWS\mrofinu*.exe ... C:\WINDOWS\wr.txt ... C:\WINDOWS\system32\?_exception.nls ... C:\WINDOWS\system32\1_exception.nls ... C:\WINDOWS\system32\cmd.com ... C:\WINDOWS\system32\IEXPLORE.exe ... C:\WINDOWS\system32\mcrh.tmp ... C:\WINDOWS\system32\real.txt ************************ Recherche les dossiers présents ... \TEMP\ ... C:\Temp\ ************************ Suppression des fichiers .. OK ... C:\DOCUME~1\HAJARL~1\LOCALS~1\Temp\winlogon.exe .. OK ... C:\DOCUME~1\HAJARL~1\LOCALS~1\Temp\services.exe /!\ ... C:\WINDOWS\system32\xlcjuvp.exe /!\ ... C:\WINDOWS\system32\xlcjuvp.exe .. OK ... C:\Program Files\JavaCore\JavaCore.exe .. OK ... C:\Program Files\JavaCore\UnInstall.exe .. OK ... C:\Program Files\NoDNS\NoDNS.exe .. OK ... C:\Program Files\NoDNS\UnInstall.exe .. OK ... C:\Program Files\Temporary\InsiDERInst.exe .. OK ... C:\DOCUME~1\HAJARL~1\LOCALS~1\Temp\isinst.exe .. OK ... C:\DOCUME~1\HAJARL~1\LOCALS~1\Temp\removalfile.bat /!\ ... C:\WINDOWS\b???.exe .. OK ... C:\WINDOWS\cookies.ini .. OK ... C:\WINDOWS\mrofinu*.exe .. OK ... C:\WINDOWS\wr.txt .. OK ... C:\WINDOWS\system32\?_exception.nls .. OK ... C:\WINDOWS\system32\1_exception.nls .. OK ... C:\WINDOWS\system32\cmd.com .. OK ... C:\WINDOWS\system32\IEXPLORE.exe .. OK ... C:\WINDOWS\system32\mcrh.tmp .. OK ... C:\WINDOWS\system32\real.txt ************************ Suppression des dossiers /!\ ... \TEMP\ /!\ ... C:\Temp\ ************************ Nettoyage du registre Les fichiers encore présents seront supprimés au prochain redémarrage ************************ Suppression des fichiers .. OK ... C:\WINDOWS\b???.exe .. OK ... C:\WINDOWS\system32\xlcjuvp.exe ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier ven. 21032008_18394078.zip ************************ HKLM\...\Winlogon\Userinit Userinit = C:\WINDOWS\system32\userinit.exe, ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: http://changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END --------------------------------------------- |
|
salut sousou7877,
Bienvenue dans la communauté CCM. Lire le message 6, lien ci dessous: http://www.commentcamarche.net/forum/affich 5467886 virus msn lol quelqu un a mis ta tof ici#6 Ne pas répondre merci, Bye bye |
ActiveSync\\WCESMgr.exe:*:Enabled:ActiveSync Application"
"C:\\Program Files\\Valve\\Steam\\SteamApps\\propilote58\\counter-strike\\hl.exe"="C:\\Program Files\\Valve\\Steam\\SteamApps\\propilote58\\counter-strike\\hl.exe:*:Enabled:Half-Life Launcher" "C:\\Program Files\\Valve\\Steam\\Steam.exe"="C:\\Program Files\\Valve\\Steam\\Steam.exe:*:Enabled:Steam" "C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test" "C:\\Program Files\\mIRC\\mirc.exe"="C:\\Program Files\\mIRC\\mirc.exe:*:Enabled:mIRC" "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook" @="" "C:\\WINDOWS\\system32\\tzfkspp.exe"="C:\\WINDOWS\\system32\\tzfkspp.exe:*:Enabled:Flash Media" "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Disabled:æTorrent" "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Disabled:Bonjour" "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Disabled:eMule" "C:\\emulee2\\eMule\\emule.exe"="C:\\emulee2\\eMule\\emule.exe:*:Disabled:eMule" "C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Disabled:Ex‚cuter une DLL en tant qu'application" "C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"="C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe:*:Disabled:Veoh Client" "C:\\Program Files\\Windows Live\\Messenger\\msnm |