Virus msn HELP

Fermé
tulipe94 Messages postés 63 Date d'inscription lundi 9 mars 2009 Statut Membre Dernière intervention 16 novembre 2009 - 10 mars 2009 à 01:04
tulipe94 Messages postés 63 Date d'inscription lundi 9 mars 2009 Statut Membre Dernière intervention 16 novembre 2009 - 11 mars 2009 à 22:43
Bonjour,
virus chopé sur msn
jarrive pas a ouvrir l antivirus
A voir également:

125 réponses

Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 mars 2009 à 00:05
Tu n'as pas utilisé mon petit programme qui sert à supprimer les traces de Norton ?
0
tulipe94 Messages postés 63 Date d'inscription lundi 9 mars 2009 Statut Membre Dernière intervention 16 novembre 2009
11 mars 2009 à 00:10
quelle programme g suprimé prtant norton
je fé comment
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 mars 2009 à 00:11
Norton Removal Tool, ça ne te dit rien ?

Il est disponible ici :
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe
0
tulipe94 Messages postés 63 Date d'inscription lundi 9 mars 2009 Statut Membre Dernière intervention 16 novembre 2009
11 mars 2009 à 00:18
non tu mavais pas donnee cet manip, juste tu mavais de suprimer
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 mars 2009 à 00:20
Si, je te l'avais donné mais tu n'as pas dû le remarquer.
0
tulipe94 Messages postés 63 Date d'inscription lundi 9 mars 2009 Statut Membre Dernière intervention 16 novembre 2009
11 mars 2009 à 00:22
peut etre,g fé ke ca tte la journée c sur ke g pas tt memorisé
alors aprés jfé koi
est ce ke antiwalware est efficace pr voir tt les virus? il reste 2hisjasky
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 mars 2009 à 00:25
Pour remplacer la manipulation avec ComboFix, fais ceci :

---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.

---> Clique droit sur OTMoveIt3.exe et choisis Exécuter en tant qu'administrateur.

---> Copie (Ctrl+C) le texte suivant ci-dessous :





:processes
explorer.exe

:files
C:\xcclstecj.bat
c:\windows\System32\umtcdtw.sys
c:\windows\Tasks\Norton Internet Security - Analyse système complète - arafat.job

:reg
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\Antivirus-ashDisp.exe]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\Antivirus-ashserv.exe]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\Antivirus-ashSimpl.exe]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\avesvc.exe]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\bdmcon.exe]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\bdnagent.exe]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\bdss.exe]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\bdswitch.exe]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\DefWatch.exe]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\xcommsvr.exe]

:commands
[purity]
[emptytemp]
[reboot]





---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
tulipe94 Messages postés 63 Date d'inscription lundi 9 mars 2009 Statut Membre Dernière intervention 16 novembre 2009
11 mars 2009 à 00:25
on la deja fe ca
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 mars 2009 à 00:26
Non, pas avec le même texte.
0
tulipe94 Messages postés 63 Date d'inscription lundi 9 mars 2009 Statut Membre Dernière intervention 16 novembre 2009
11 mars 2009 à 00:34
====== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
C:\xcclstecj.bat moved successfully.
c:\windows\System32\umtcdtw.sys moved successfully.
c:\windows\Tasks\Norton Internet Security - Analyse système complète - arafat.job moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\Antivirus-ashDisp.exe\\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\Antivirus-ashserv.exe\\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\Antivirus-ashSimpl.exe\\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\avesvc.exe\\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\bdmcon.exe\\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\bdnagent.exe\\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\bdss.exe\\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\bdswitch.exe\\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\DefWatch.exe\\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\xcommsvr.exe\\ deleted successfully.
========== COMMANDS ==========
File delete failed. C:\Users\arafat\AppData\Local\Temp\hsperfdata_arafat\2936 scheduled to be deleted on reboot.
File delete failed. C:\Users\arafat\AppData\Local\Temp\hsperfdata_arafat\4128 scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
FireFox cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 03112009_002733

Files moved on Reboot...
File C:\Users\arafat\AppData\Local\Temp\hsperfdata_arafat\2936 not found!
File C:\Users\arafat\AppData\Local\Temp\hsperfdata_arafat\4128 not found!
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 mars 2009 à 00:38
Ça a fonctionné.

Installe le SP1 de Vista :
http://www.microsoft.com/DOWNLOADS/details.aspx?familyid=B0C7136D-5EBB-413B-89C9-CB3D06D12674&displaylang=fr
0
tulipe94 Messages postés 63 Date d'inscription lundi 9 mars 2009 Statut Membre Dernière intervention 16 novembre 2009
11 mars 2009 à 00:41
ca sert a quoi?
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 mars 2009 à 00:47
Le SP1 corrige beaucoup de bogues de Vista.
0
tulipe94 Messages postés 63 Date d'inscription lundi 9 mars 2009 Statut Membre Dernière intervention 16 novembre 2009
11 mars 2009 à 00:54
ok mais qd ca sera fini ttes c manip pr suprimer c virus
tte la journee g fé ke ca
jveu des conseil pr proteger mon
l antivirus ke g telechargé ne souvre pas et met com message kaspersky a cessé de fonctionner ca le fé tt le tps
les anti espions
antiphare?
merci de me donner les conseils et procedure
jen peux plus jsui epuisé
je telecharge sp1
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 mars 2009 à 00:56
On continue quand tu veux.

Désinstalle Kaspersky si tu ne l'as pas payé et fais ceci :

--> Installe Antivir et mets-le à jour.

--> Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.

--> Dans Antivir, choisis Outils puis Configuration.

--> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.

--> Fais un scan complet et poste le rapport.

Tutoriel : Scanner le(s) disque(s) dur(s)
0
tulipe94 Messages postés 63 Date d'inscription lundi 9 mars 2009 Statut Membre Dernière intervention 16 novembre 2009
11 mars 2009 à 01:27
a demain moi jen peux plus
vs travailler 24h/24h ?
vs etes une plateforme c ca?
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 mars 2009 à 01:28
Je ne suis qu'un bénévole ;)
0
tulipe94 Messages postés 63 Date d'inscription lundi 9 mars 2009 Statut Membre Dernière intervention 16 novembre 2009
11 mars 2009 à 01:30
a bon et tu te repose jamais!!!
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 mars 2009 à 01:33
Je poste pour voir ton message car il a bogué.
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 mars 2009 à 01:34
"A bon et tu te repose jamais!!!"

---> Ah si, je ne vais pas tarder d'ailleurs.
0