Posez votre question Signaler

Lol y'a ta tof sur ce site ! [Résolu]

omega17 13Messages postés 17 avril 2008Date d'inscription - Dernière réponse le 22 avril 2008 à 21:29
Bonjour,
Je viens d' aller sur le forum et je vies de me rendre compte que le virus sur msn "lol y'a ta tof sur ce site" n'est pas d'aujourd'hui ... et je me mord les doigts ne de pas avoir été voir avant. J'ai le virus depuis 2 semaines et impossible de m'en débarrasser aussi, j'ai lu les soluces que certains avaient donnés aux autres et donc j'ai téléchargé msnfix et j'étais infectée j'ai aussi téléchargée hijackthis mais le soucis est que je n'ai gardé aucuns rapports.... J'ai tout effacé quand j'ai refais msnfix . Que faire ???? J'ai un anti virus avast et c'est pas le top car depuis 5 mois que j'ai internet cela fait 2 fois que j'ai un virus. Est ce que quelqu'un peut m'aider à résoudre mon problème ???? Merci ......
Lire la suite 

Lol y'a ta tof sur ce site »

22 réponses
Réponse
+0
moins plus
salut

repasse msnfix et clle le rapport stp

bises
FunnyGirl`- 17 avril 2008 à 00:33
bon

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !



pour hijack je te donne le lien apres sdfix et ....
omega17- 17 avril 2008 à 01:04
Bon, je dois être vraiment bête car j'ai suivi ce que tu m'a dis ...
Le mode sans échec ça m'a donné un grand hyper large en écriture et un fond noir.
J'ai choisi le compte windows xp ( y'avait que ça )
et pour la suite ça ne marche pas .J'ai ouvert le dossier sdfix double clic sur runthis.cmd mais la, rien du tout !!!!!!
Je suis perdu car je ne connais pas du tout ce sdfix.
FunnyGirl`- 17 avril 2008 à 01:14
bon fais ceci alors:

lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)




bises
Ajouter un commentaire
Réponse
+0
moins plus
bonjour, et je m'excuse de ne pas avoir répondu plus tot mais beaucoup occupé ces jours ci.
Aussi, j'ai oublié de te dire que j'avais fais une restauration du système après le 1er msnfix et hijackthis.
Et pour cela je voudrais connaitre comment on fait pour savoir si je suis toujours infectée ?????
ou dois je faire les manipulations que tu m'a conseillé ?
Merci pour ta réponse
Bises
FunnyGirl`- 19 avril 2008 à 16:32
salut

oui passe navilog pour voir

biz
Ajouter un commentaire
Réponse
+0
moins plus
Search Navipromo version 3.5.4 commencé le 19/04/2008 à 17:03:34,79

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Béa"

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans "C:\WINDOWS" ***



*** Recherche dossiers dans "C:\Program Files" ***



*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***




*** Recherche dossiers dans "C:\Documents and Settings\Béa\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Béa\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Béa\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Béa\locals~1\applic~1" *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Béa\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 19/04/2008 à 17:07:03,98 ***




MERCI encore pour ton aide !!!!!!!
bises
FunnyGirl`- 19 avril 2008 à 17:14
de rien bah c'est nickel le rapport , si tu veux tu peux mettre 1 rapport hijack

bises
Ajouter un commentaire
Réponse
+0
moins plus
ok !!!
mais laisse moi le temp de le télécharger. Faut que je le retrouve car je l'ai effaçé !!!
dis moi pour la restauration système ??? J'ai pas fais de conneries ?? car on m'a demandé de le renommer?
J'ai mis ce qui mepassait par la tête !
Ajouter un commentaire
Réponse
+0
moins plus
voici le rapport hijackthis


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:21:54, on 19/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\GlobespanVirata\XPFix.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [XPFix] C:\Program Files\GlobespanVirata\XPFix.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
Ajouter un commentaire
Réponse
+0
moins plus
re

non t'inquiete

je regarde ton rapport
FunnyGirl`- 19 avril 2008 à 20:07
pas de parefeu!!!!!!

il te faut en mettre 1

kério ici :

http://www.commentcamarche.net/telecharger/telecharger 206 kerio

bises
Ajouter un commentaire
Réponse
+0
moins plus
bonsoir vous deux ,

Omega: il te manque un anti-spyware :

*Spybot (gratuit) :
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
voir demo d utilisation (merci Balltrap)
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
et prend celui ci aussi:
*Ad-Aware (gratuit)
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Tuto :
http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

Nettoyeurs (de fichiers inutiles) et autres :

*Ccleaner (gratuit)
Téléchargement :
http://www.01net.com/...
Tuto :
http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

@++ Bonne continuation .
Ajouter un commentaire
Réponse
+0
moins plus
me revoila
bon je vois que j'ai beaucoup de choses a installer mais trop protégé doit tuer non ????
Donc j'ai vu sur mon ordi que j'ai un pare feu windows mais est ce suffisant ?
dans tout ce que vous m'avez mis je ne connais que spybot et aucune idée des autres ...
Merci de me guider
biz
Ajouter un commentaire
Réponse
+0
moins plus
re
regarde le post14 et15 please^^ ya 1 parefeu et tout

des questions? ^^

kiss
Ajouter un commentaire
Réponse
+0
moins plus
Si j'ai bien compris, il faut que j 'installe un pare feu, un anti spyware, un ad-aware, spybot, ccleaner ?
Bon de toute façon de fait tout ça lundi car demain je ne suis pas chez moi.
Merci encore pour tout ce que tu as fais pour moi jusqu'a présent et heureusement qu'il y a des personnes comme toi et jfkpresident pour aider ceux qui n'y connaissent pas grand chose en informatique et surtout pour ces p....... de virus a la con.
Je te donne le premier prix de rapidité !!!!!! mdr
Je te tiens au courant lundi
Bon week end a toi
Biz
P.S : Et mon pare feu windows alors ???
FunnyGirl`- 20 avril 2008 à 01:22
lol depuis le temps jatendai 1 diplome !!!mdr


nan le parefeu windows tu le désactive quand tu met l'autre - bete ^^

bizou
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,
Merci pour ton renseignement
Mais j'ai les boules car ce matin j'ai eu de gros problèmes pour ouvrir mon ordi. Je m'explique un peu plus.
Quand je l'alllume, j'aperçois windows car j'ai plus un écran noir( au départ je pensais que j'avais baissé la lumière de l'écran ) et bien non car une fois sur 2 il s'allume bien et après l 'écran saute....
J'espère que je me suis bien exprimé. Je sais pas d'où ça vient mais je commence a être découragé
S'il faut le mettre sur un nouveau post je le ferais et je mettrais résolu pour celui ci.
Merci pour ta réponse
Biz
P.S : j'espère pouvoir te lire car je doute a chaque fois qu'il me claque dans les mains et que je sois dans l'impossibilité de l'allumer
FunnyGirl`- 21 avril 2008 à 22:00
salut

franchement je ne sais pas ! as tu matter que ta carte graphique et tout sont bien mises ? tente 1 message sur le forum matériel , n'hésite pas a donner le lien de ce topic si ca peut aider, ok

bises et courrage
Ajouter un commentaire
Réponse
+0
moins plus
bonsoir,Je voulais te dire que mon ordi ne saute plu et je pense que mon problème peut être mit en résolu.Je tiens aussi a te dire merci, merci, et merci pour ce que tu as fais pour moi.Je te souhaite bon courage et bonne continuation a toi aussi.Bises
FunnyGirl`- 22 avril 2008 à 21:29
salut

heureuse pour toi !! bone suite

kiss
Ajouter un commentaire
Ce document intitulé « lol y'a ta tof sur ce site ! » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?