Virus msngrpmsg pour Gen-Hackman

Fermé
Nico26 - 24 avril 2011 à 10:22
 Utilisateur anonyme - 29 avril 2011 à 19:14
Bonjour, voilà si tu pouvais jeter un oeil sur mon pc fixe cette fois ci. Hier ça m'ouvrait plusieurs fenêtre de discussions sur msn, et envoyé des liens à mes contacts.
Merci

combofix: http://www.cijoint.fr/cjlink.php?file=cj201104/cijMyHe4uw.txt



20 réponses

Utilisateur anonyme
24 avril 2011 à 10:27
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

c:\windows\explorer.exe

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse
0
me suis trompé attends ça analyse :)
0
Utilisateur anonyme
24 avril 2011 à 10:35
inscris-toi sur commentcamarche et reposte le lien il sera accessible ainsi
0
Nico261 Messages postés 13 Date d'inscription dimanche 24 avril 2011 Statut Membre Dernière intervention 26 avril 2011
24 avril 2011 à 10:45
http://www.virustotal.com/file-scan/report.html?id=c8cc5f7b771a0f1b0a2c5a07c59950ea221b5d975fd62fc1f864f2be1ae2d1ab-1303634343
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 avril 2011 à 10:49
▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
Nico261 Messages postés 13 Date d'inscription dimanche 24 avril 2011 Statut Membre Dernière intervention 26 avril 2011
24 avril 2011 à 11:01
http://www.cijoint.fr/cjlink.php?file=cj201104/cijltzfsvm.txt
0
Utilisateur anonyme
24 avril 2011 à 11:26
▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

0
Nico261 Messages postés 13 Date d'inscription dimanche 24 avril 2011 Statut Membre Dernière intervention 26 avril 2011
24 avril 2011 à 11:31
http://www.cijoint.fr/cjlink.php?file=cj201104/cijQuJyzxD.txt
0
Utilisateur anonyme
24 avril 2011 à 11:58
▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0
Nico261 Messages postés 13 Date d'inscription dimanche 24 avril 2011 Statut Membre Dernière intervention 26 avril 2011
24 avril 2011 à 12:31
http://www.cijoint.fr/cjlink.php?file=cj201104/cijjufPx1n.txt
0
Utilisateur anonyme
24 avril 2011 à 12:57
desactive tes protections puis enregistre ceci sur ton bureau

Pre_Scan

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan puis colle le contenu de "Pre_scan.txt" qui apparaitra à son terme , sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus
0
Nico261 Messages postés 13 Date d'inscription dimanche 24 avril 2011 Statut Membre Dernière intervention 26 avril 2011
24 avril 2011 à 13:06
http://www.cijoint.fr/cjlink.php?file=cj201104/cijh5vIKgG.txt
0
Nico261 Messages postés 13 Date d'inscription dimanche 24 avril 2011 Statut Membre Dernière intervention 26 avril 2011
24 avril 2011 à 13:08
Je laisse mon disque externe et ma clé usb branchés?
0
Utilisateur anonyme
24 avril 2011 à 13:08
refais zhpdiag stp
0
Nico261 Messages postés 13 Date d'inscription dimanche 24 avril 2011 Statut Membre Dernière intervention 26 avril 2011
24 avril 2011 à 13:14
http://www.cijoint.fr/cjlink.php?file=cj201104/cijbZ2vq4U.txt
0
Utilisateur anonyme
24 avril 2011 à 13:19
fais option suppression avec cet outil

http://security-domain.be/software/FixLop.html
0
Nico261 Messages postés 13 Date d'inscription dimanche 24 avril 2011 Statut Membre Dernière intervention 26 avril 2011
24 avril 2011 à 13:43
Il me dit que le fichier "set up file is corrupted..."
0
Nico261 Messages postés 13 Date d'inscription dimanche 24 avril 2011 Statut Membre Dernière intervention 26 avril 2011
24 avril 2011 à 18:53
http://www.cijoint.fr/cjlink.php?file=cj201104/cijeutjY0w.txt
0
Utilisateur anonyme
25 avril 2011 à 07:48
re


fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Nico261 Messages postés 13 Date d'inscription dimanche 24 avril 2011 Statut Membre Dernière intervention 26 avril 2011
Modifié par Nico261 le 26/04/2011 à 20:00
Re :) Je suis en train de faire tourner malwabytes, par contre j'ai antivir qui me signale 2 trucs suspects, C:/autorun.inf et D:/autorun.inf

Qu'en penses tu?

Malwarebytes terminé et ras
http://www.cijoint.fr/cjlink.php?file=cj201104/cijyz7yU1x.txt
0
Utilisateur anonyme
29 avril 2011 à 19:14
salut souci de box , retour

pour malwarebytes tu ne l'as pas mis à jour avant de scanner
0