Bonjour,
j'ai betement ouvert le lien d'un contact qui devait déja posséder ce virus: il envoi un lien du style h..p://messenger.microsoft.server788.com/?video=thilida
accompagné du message "tu es trs drole dans cette vidéo hihi :D"
Après avoir compris ke CT un virus, g supprimé totalement le fichier, ms CT pas suffisant.
Alors en lisant plusieurs posts, G exécuté MSNfix en suivant les instructions à la lettre, et je ne sais pas si c'est un détail, mais GT restée connectée à MSN.
Le résultat : apparement je continue à envoyer ce petit mot, ms heureusement sans k'il soit précédé du lien (c dja ca!). Le truc, c ke qd je reste conectée pdt un certain tps à MSN, tout a coup ce message s'envoie à mes contacts donc, mais il me ferme aussi les fenetre de discussion! jarriv mm pa à recliker sur le nom de la personne après car il semblerai kelles restent ouvertes ms moi je ne le voit pas (ke je me déco totalement de MSN, il me prévient ke ttes les femnetre vont etre fermées, alors ke jen voit ocune sous mes yeux).
Donc si vous pouviez m'aider svp???
surtout ke la je suis dans l'urgence d'écrire mon mémoire, et jaurai vraiment les boules de tt perdre si mon ordi venai a planter!
merci d'avance
PS; g enregistré le dernier log (je sais pas si on apel ca com ca... et g lancé MSNfix 2 fois déja!)
MSNFix 1.716
C:\Documents and Settings\Thida\Bureau\MSNFix
Fix exécuté le 11/05/2008 - 18:14:18,09 By Thida
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\mrofinu*.exe
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\DOCUME~1\Thida\LOCALS~1\Temp\winlogon.exe
.. OK ... C:\DOCUME~1\Thida\LOCALS~1\Temp\services.exe
/!\ ... C:\WINDOWS\mrofinu*.exe
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\mrofinu*.exe
.. OK ... C:\WINDOWS\system32\real.txt
************************ Fichiers suspects
Aucun Fichier trouvé
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 11052008_18181445.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ %%%^ ^.exe
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: http://changelog.fr
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------

Et regarde si tu vois en dessous de tes dossiers un fichier ayant ce nom: ^ ^ %^%^% %^^%^.exe