Virus de la photo

Fermé
naj0ua - 23 mars 2008 à 21:48
 naj0ua - 23 mars 2008 à 23:13
Bonjour,
MSNFix 1.688

C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\52ZH7KZT\MSNFix[1]\MSNFix
Fix exécuté le 23/03/2008 - 21:37:51,07 By Utilisateur
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\system32\fsrasyg.exe
... C:\WINDOWS\system32\spool??.exe
... C:\WINDOWS\system32\rundll32.exe

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Suppression des fichiers

/!\ ... C:\WINDOWS\system32\fsrasyg.exe
/!\ ... C:\WINDOWS\system32\fsrasyg.exe
.. OK ... C:\WINDOWS\system32\spool??.exe
.. OK ... C:\WINDOWS\system32\rundll32.exe



************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

/!\ ... C:\WINDOWS\system32\spool??.exe
.. OK ... C:\WINDOWS\system32\rundll32.exe



************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\WINDOWS\system32\spoolsv.exe] DA81EC57ACD4CDC3D4C51CF3D409AF9F
[C:\WINDOWS\system32\winsys.exe] 7A0400E2667E6FAC426A89AB271A0446
[C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\16255569.zip] F6211B95AA10822C648919EC8EEB7C6C

[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\UTILIS~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr



Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 23032008_21413218.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
A voir également:

22 réponses

Utilisateur anonyme
23 mars 2008 à 21:50
Salut, supprime encore ces deux fichiers:
C:\WINDOWS\system32\winsys.exe
C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\16255569.zip

A+
0
merci mé chui vremen nul en informatik je c mm pa comen jpe suprimé lé fichié dt tu me parl
0
si tu pouv mexpliké comen my prendr je ten seré tré reconésante merci
0
Utilisateur anonyme
23 mars 2008 à 21:59
Dans exécuter tu tapes "cmd" ensuite tape:
DEL C:\WINDOWS\system32\winsys.exe

Si jamais Windows te dit que le fichier est utilisé par un autre processus, tape d'abord:
TASKKILL /IM WINSYS.EXE /F

Et ensuite, tape la première commande que je t'ai indiquée.

Fais pareil pour l'autre fichier, tape :
DEL C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\16255569.zip


A+
0
heu tu va me prendr pr une nul mé kan jtap cmd g une sorte decran tt noir ki aparé é apré si jme t nom bizar ca mé refusé ou in trouvabl
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
23 mars 2008 à 22:07
Oublie...
Va dans notepad et entre ça:
echo off
cls
If Not Exist C:\WINDOWS\system32\winsys.exe goto NON
echo le fichier existe!
pause>NUL
exit

:NON
echo le fichier n'existe pas!
pause>NUL
exit

Enregistre sous "MS.BAT" et ouvre-le, ensuite dis ce qu'il y a marqué.

A+
0
c ou notepad
0
Utilisateur anonyme
23 mars 2008 à 22:11
...


Démarrer > Tout les programmes > Accessoires > Bloc-note

ou

Démarrer > Exécuter > entrer "NOTEPAD"
0
CA MA MI LE FICHI2 EXIST
0
Utilisateur anonyme
23 mars 2008 à 22:26
Dans ce cas réouvre NOTEPAD et marque:
tskill /IM winsys.exe /F
DEL C:\WINDOWS\System32\winsys.exe

Enregistre sous "MSDOS.BAT" et ouvre-le.
0
BA il ve pa souvrir jvoi pendan 1/4 de second un ecran noir pi il par
0
Utilisateur anonyme
23 mars 2008 à 22:30
Alors rouvre le fichier MS.BAT pour voir si le fichier existe encore.
0
ui il exist
0
Utilisateur anonyme
23 mars 2008 à 22:34
Dans ce cas, fais clic-droit sur MSDOS.BAT et clique sur "Modifier".

Rajoute ça:
echo off
tskill /IM winsys.exe /F
DEL C:\WINDOWS\System32\winsys.exe
pause>NUL

Et enregistre.
0
c bn ca ma afiché le peti ecran noir jen fé koi m1tenan
0
Utilisateur anonyme
23 mars 2008 à 22:37
Bon, abandonne...

Dans exécuter tape "C:\WINDOWS\System32".
Ensuite, tu "tapes dans le vide" winsys très rapidement.
Tu devrais tomber sur le fichier infecté.
0
je c pa si c parcke jv pa acé vit a ecrir mé ca me mark "c fichié st caché é plu loin affiché le contenu dc je fé koi
0
Utilisateur anonyme
23 mars 2008 à 22:45
Je ne vois pas...

As-tu un firewall? Un antivirus? Un anti-spyware?

Pour supprimer le virus
0
wé g 1 anti virus mé il é en anglé é jpij rien
0
Utilisateur anonyme
23 mars 2008 à 22:48
C'est antivir je parie...
0
nn c avg je croi
0
Utilisateur anonyme
23 mars 2008 à 22:50
ça ne fait rien... Télécharge avast et fais un scan avec.
0
wé mé aten g été ds afiché apré avoir tap winsys é jvoi un sigle ac zip truk c le virus tu croi ke fo ke je fass klk chose
0
Utilisateur anonyme
23 mars 2008 à 22:55
clic-droit > supprimer

Juste avant: Tu pourrais pas prendre un screenshot du fichier, parce que je vois pas du tout à quoi ressemble l'icône.
0
prendr koi lol
0
Utilisateur anonyme
23 mars 2008 à 22:58
Tu appuies sur "IMP ECRAN SYS", une touche au-dessus du pavé numérique, ensuite tu vas dans paint et tu cliques sur "EDITION > COLLER". Ensuite tu uploades le fichier sur ImageShack.us.
0
g rien compri lol
0
moa g la solus, dabor tachete 1 dico fr é can tu sora écrir alor je pouré tédé, pask le langage èssèmèsse jaimpa!
Il y a en a qui font l'effort de t'aider, tu pourrais au moins faire l'effort de t'exprimer correctement!
0