Bonjour,
Comme beaucoup de novices, j'ai cliqué sur le lien "lol ta tof...etc" sur msn, j'ai suivis les instructions données par ce site (très utile d'ailleurs), j'ai scanner avec avast, scanner et delete avec spybot et lancer winfix avec les instructions. Ms Fix m'a demandé un redémarrage que j'ai effectué, je voudrais savoir si le virus msn est parti et avoir un avis expérimenté sur le rapport (qui le demande) si c'est possible.
Merci à tous ;)
De plus, en faisant spybot, msnfix j'ai un fichier catchme.zip (devenu uploadme.zip depuis le redemarrage) et un catchme.txt sur mon bureau.
Voici le rapport MSNFix:
MSNFix 1.696
C:\Documents and Settings\bancobat\Bureau\Msnfix\MSNFix
Fix exécuté le 02/04/2008 - 17:34:11,23 By bancobat
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\system32\^^^^^.exe
... C:\WINDOWS\system32\^^^^^.exe
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\system32\^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^.exe
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
Aucun Fichier trouvé
.. OK ... C:\WINDOWS\system32\^^.exe
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\DOCUME~1\bancobat\LOCALS~1\Temp\swt-3.3-win32-win32-x86.zip] 3D057F1EAA8BC7BD316C468597D2E07B
[C:\DOCUME~1\bancobat\LOCALS~1\Temp\swt-3430-win32-win32-x86.zip] F5D27C6236E44C0219F3BB2C633DC819
[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\bancobat\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 02042008_18225948.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: http://changelog.fr
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
Configuration: Windows XP
Internet Explorer 6.0