Virus msn HELP

tulipe94 Messages postés 63 Statut Membre -  
tulipe94 Messages postés 63 Statut Membre -
Bonjour,
virus chopé sur msn
jarrive pas a ouvrir l antivirus
A voir également:

125 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Salut,

--> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

--> Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

--> Clique sur Continue à l'écran Disclaimer.

--> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

--> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : les rapports sont sauvegardés dans le dossier C:\rsit.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
A demain
Télécharge :

- MSNFix (!aur3n7) et décompresse-le sur le Bureau.

Regarde bien le Tuto Ici

Ensuite :

Redémarre en mode sans échec comme indiqué ici ; Choisis ta session courante.

Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R.
- Si l'infection est détectée, exécute l'option N.
- Sauvegarde ce rapport sur ton bureau.

Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs


Le rapport sera enregistré dans C:\Windows\ sous le nom de MSNFix
0
tulipe94 Messages postés 63 Statut Membre
 
c'est tro compliqué pr moi jy connais rien
qd jessaye douvrir le 1er fichier ca me met ouvrir
qd jclic
g tte une liste
l antivirus ke javé telecharger
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Le Bloc-notes s'ouvre ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tulipe94 Messages postés 63 Statut Membre
 
tu va rigolé
je sais meme pas ou se trouve le bloc notes
j y connais ca fé seulemt 2mois ke g un pc et le net
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
A ce moment-là, on va faire plus simple :

---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
0
tulipe94 Messages postés 63 Statut Membre
 
il yavait 34infections,c bcq? ,mais ca dit kil na pas pu supprimer ttes les infections
mon copier coller na pas fonctionné comment retrouver le raport
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Dans MBAM, va dans Rapports/Logs ;)
0
tulipe94 Messages postés 63 Statut Membre
 
il me reste 10infections
qu est ce que je fais maintenant

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1749
Windows 6.0.6000

10/03/2009 02:12:58
mbam-log-2009-03-10 (02-12-58).txt

Type de recherche: Examen rapide
Eléments examinés: 54976
Temps écoulé: 4 minute(s), 20 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\egui.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdss.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EKRN.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GUARD.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MCSHIELD.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xcommsvr.exe (Security.Hijack) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Windows\System32\inf\xccefb090305.scr (Trojan.Agent) -> Quarantined and deleted successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer (Rogue.WebMediaPlayer) -> Delete on reboot.
C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
0
tulipe94 Messages postés 63 Statut Membre
 
ce virus ferme chaque fois ce que jai ouvert
comme une page sur le net
ou maintenant l antivirus qui cesse de fonctionner
la j'ai aucune securité sur mon pc tt est bloqué
que faire?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Que se passe-t-il quand tu essaies de lancer l'antivirus ?
0
tulipe94 Messages postés 63 Statut Membre
 
rien,ca s ouvre meme pas
g lu kil fallait faire le sdfix?free downland?
je c plus c koi
des personne ki on le meme souci ke moi
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
SDFix ne fonctionne pas sous Vista.

Essaie de suivre la procédure de Random's System Information Tool (RSIT).
0
tulipe94
 
oui mais j avais deja telechargé free dowland
mon pc rame un peu maintenant
mon antivirus s'ouvre pas
internet cesse tt seul
on ma dit de faire hitja... comment on fait
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Il y a un rapport HijackThis dans RSIT.
0
tulipe94
 
c koi rsit ? fo vraiment m expliquer jsui nul ,jy connais rien
JE FAIS KOI
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
0
tulipe94
 
jai telechargé rsit
qu est ce que je fais et comment on hitjackthis
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Je te l'ai expliqué, à quel endroit bloques-tu ?
0
tulipe94
 
je bloque au niveau si hijakthis est detecté ou pas sur mon pc
comment je peux savoir si il y est
g bien telechargé RSIT
0