Virus MSN WLM

Fermé
Maryn - 9 avril 2008 à 22:39
stiguy Messages postés 304 Date d'inscription mercredi 9 avril 2008 Statut Membre Dernière intervention 22 août 2010 - 15 avril 2008 à 22:12
Bonjour,


j'ai eu le virus sur msn le ver/virus MSN/WLM et j'ai suivi la procédure du lien suivant http://www.commentcamarche.net/faq/sujet 6781 virus ver msn wlm

le rapport est ci dessous. Pouvez vous me dire si c'est ok ou si 'il y a d'autres choses à faire Merci !

MSNFix 1.701

C:\MSNFix
Fix exécuté le 09/04/2008 - 22:23:00.79 By Maryn
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\system32\^^^^^^.exe
... C:\WINDOWS\system32\^^^^^^.exe
... C:\Documents and Settings\Maryn\??????.exe
... C:\Documents and Settings\Maryn\????????.exe
... C:\WINDOWS\system32\real.txt

************************ Recherche les dossiers présents

... \TEMP\




************************ Suppression des fichiers

.. OK ... C:\WINDOWS\system32\^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^^.exe
.. OK ... C:\Documents and Settings\Maryn\??????.exe
.. OK ... C:\Documents and Settings\Maryn\????????.exe
.. OK ... C:\WINDOWS\system32\real.txt


************************ Suppression des dossiers

.. OK ... \TEMP\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


Aucun Fichier trouvé
.. OK ... C:\WINDOWS\system32\^^^.exe



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 09042008_222809.82.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
A voir également:

1 réponse

stiguy Messages postés 304 Date d'inscription mercredi 9 avril 2008 Statut Membre Dernière intervention 22 août 2010 14
9 avril 2008 à 22:48
Utilisez ces différents logiciels pour scanner ton PC:

Combofix: http://www.techsupportforum.com/sectools/sUBs/ComboFix.exe
Démarrez le logiciel.
Cliquez OUI.
Après une analyse de votre ordinateur, un rapport sera créé. Allez le chercher dans C: (poste de travail), postez-le sur le Forum.


HiJackThis: http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

Dézippez le dans un dossier prévu à cet effet, par exemple C:\hijackthis < Enregistrez le bien dans C:
Lancez le puis:
Cliquez sur "Do a system scan and save Logfile".
Enregistrez le rapport dans un dossier quelconque, sur le bureau.
Vous pouvez utiliser le rapport sur le site suivant :
http://www.hijackthis.de/fr, déposez votre rapport et supprimez les fichiers dangereux,
puis utiliser le rapport avec le logiciel ZHP: ftp://zebulon.fr/ZHP%202.24.zip

SDFix: http://www.tayo.fr/telecharge/MS4thSp/SDFix.exe

Double cliquez sur SDFix.exe et choisissez Install pour l'extraire dans un dossier par exemple C:\SDFix
Redémarrez votre ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarrez votre ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapotez la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuyiez sur "Entrée".
• Choisissez votre compte.

Suivez à présent les instructions suivantes :

• Ouvrez le dossier SDFix que vous avez créez dans le répertoire C:\ et double cliquez sur RunThis.bat pour lancer le script.
• Appuiez sur Y (= YES) pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis vous demandera d'appuyer sur une touche pour redémarrer.
• Appuyiez sur une touche pour redémarrer le PC.
• Votre système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuyiez sur une touche pour finir l'exécution du script et charger les icônes de votre Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt, vous pourrez postez le rapport sur le forum.
0
merci pour cette réponse

mais le scan fait avec MSNFix ne suiffit pas ? J'ai l'impression que c'est la même chose !
merci
0
stiguy Messages postés 304 Date d'inscription mercredi 9 avril 2008 Statut Membre Dernière intervention 22 août 2010 14 > Maryn
9 avril 2008 à 23:23
Non, ce n'est pas la même chose, sinon je n'aurais pas poster ça!!
Mais faisons simple: un scan de BitDefender en ligne:

http://www.bitdefender.fr/scan_fr/scan8/ie.html

- Clique en haut sur la barre qui s'affiche et faites "Installer le contrôle Active X"
- Clique sur J'accepte
- Démarrer l'analyse
- Une fois terminée, dans l'onglet "Problèmes détectés", choisis "Cliquer ici pour exporter le rapport".
- Enregistre-le sur le bureau (choisir un nom)
- Fermer le scan

Poste le rapport dans le forum.
(ça risque de durer un petit moment pour l'analyse)
En fait c'est la méthode longue....


Méthode courte:

Télécharge Spybot: Search & Destroy à cette adresse:

http://projects.securitywonks.net/projects/download.php?file=2
(clique sur le deuxième lien "Download Spybot 1.5.2)

• Installe «Spybot – Search & Destroy»
o Pendant l’installation, ne coche que « Télécharger les Mises à Jour maintenant »
Clique deux fois « suivant ».
• Démarre le logiciel.
Suis les consignes, Fais une analyse…Corrige les erreurs et Vaccine ton PC

Dis moi si sa va mieux après !

;-)
0
stiguy Messages postés 304 Date d'inscription mercredi 9 avril 2008 Statut Membre Dernière intervention 22 août 2010 14 > Maryn
15 avril 2008 à 22:12
Y a-t'il un progrès ???
0