Virus w32.kelvir impossible à eliminer

Résolu/Fermé
babeth - 12 juin 2005 à 01:33
 bad_blood - 15 juin 2005 à 13:27
bonjour j'ai un pb :par msn nous avons été contaminé malgré norman antivirus et antispyware. Par "symantec" j'ai effectué un scan en ligne dont voici les résultats:
C:\bolket.exe est contaminé par W32.Kelvir
C:\WINDOWS\system32\34yf28fg.exe est contaminé par Adware.FavoriteMan
C:\WINDOWS\system32\bolket.exe est contaminé par W32.Kelvir
C:\WINDOWS\system32\winakcore.dll est contaminé par Adware.VirtuMonde
C:\WINDOWS\system32\winaklsp.dll est contaminé par Adware.VirtuMonde
C:\WINDOWS\system32\winakrules.dll est contaminé par Adware.VirtuMonde
C:\WINDOWS\system32\winakupd.dll est contaminé par Adware.VirtuMonde

"symantec" m'a proposé un programme de désinfection que j'ai accepté mais à la fin de l'application il me dit qu'il n'a pas trouvé w32.kelvir dans mon ordi ????
à chaque connection j'ai tjrs ce message me demandant si je veux ouvrir le fichier "msnmsgesc.exe" ce que je n'accepte bien entendu pas mais àla connection suivante il est toujours là
quelqu'un pourrait-il m'aider ? je suis pas très féru en informatique ...!
merci d'avance

122 réponses

babeth33 Messages postés 42 Date d'inscription dimanche 12 juin 2005 Statut Membre Dernière intervention 14 juin 2005
12 juin 2005 à 21:02
je me suis inscrite sur CCM mais je sais pas trop comment fonctionne le forum : j'avais plusieurs interlocuteurs et je sais pas comment et a qui répondre !!!
0
Utilisateur anonyme
12 juin 2005 à 21:03
re,
tu as pas du voir mon message lol


tu n as pas trouvé ceci avec la fonction rechercher?
msnmsgesc.exe

dis nous juste si tu le trouve

PS: IL y a incompatibilité lorsque c est les antivirus et les pare feu
pour les anti spywares pas des soucis !
tu as la derniere version de spybot?
ad aware tu l as?

a+
0
jean38 Messages postés 2534 Date d'inscription samedi 16 avril 2005 Statut Contributeur Dernière intervention 17 juillet 2017 47
12 juin 2005 à 21:03
pardon jsute un petit coupe pour regis après si tu peux jeter un oeil au post de cleuziou, t'as du boulot pour toute la nuit...lol

bon courage à vbabeth son log est inchangé.

A+ regis
0
Utilisateur anonyme
12 juin 2005 à 21:05
merci jean,
si balltrap ne le prend pas, j y jetterais un oeil ok
merci d etre passe, bon courage a toi

a+ jean !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
babeth33 Messages postés 42 Date d'inscription dimanche 12 juin 2005 Statut Membre Dernière intervention 14 juin 2005
12 juin 2005 à 21:07
Régis j'avais pas fait tout ce que Jean demandait je vais m'y mettre !! mais que veut dire "fixer" ? c'était pas au programme de mes études!!! ou alors j'ai fat impasse !
0
babeth33 Messages postés 42 Date d'inscription dimanche 12 juin 2005 Statut Membre Dernière intervention 14 juin 2005
12 juin 2005 à 21:08
Régis j'avais pas fait tout ce que Jean demandait je vais m'y mettre !! mais que veut dire "fixer" ? c'était pas au programme de mes études!!! ou alors j'ai fat impasse !
0
Utilisateur anonyme
12 juin 2005 à 21:18
re,
donc je reprend a l endroit ou tu comprends pas mais fait ce qu il y a avant bien sur

"4) lance hijack et fixe

O4 - HKLM\..\Run: [msnToolbaar] msnmsgesc.exe
O4 - HKLM\..\RunServices: [msnToolbaar] msnmsgesc.exe
O4 - HKCU\..\Run: [msnToolbaar] msnmsgesc.exe
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://1094475997000.kit.sexequalite.com/14158/CD/JF18ans-.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {92CA8ACC-4E99-4A2A-93F1-B2C5CADC8613} (OPInstall Control) - http://a14.g.akamai.net/f/14/7141/144000s/download.opistat.com/opistat/activex/opinstall_fr_4.1.14.0.cab
O20 - AppInit_DLLs: MsgPlusLoader.dll "

Voila, tu relances hijack this
clic sur "do a system scan and save logfile"
tu fermes le bloc note,
il te reste une page avec des cases a cocher sur la gauche;
tu coches UNIQUEMENT les lignes que jean t as indique c est a dire celle qui sont au dessu (au passage les sites X << hum hum lol)
une fois tu as bien coche les memes lignes tu clik sur fix checked

puis tu refermes hijack this !

ensuite tu fais grace a la fonction rechercher (la loupe) la recherche de msnmsgesc.exe et supprime le (te trompe pas)

ensuite tu lances ad aware et spybot , tu supprimes tous ce qu il trouve et tu nous reposte un hijack this


Si tu n as tjr pas compris, hesites surtout pas, je m ennui donc je pourrais te reepliquer lol

bon courage, surtout n hesite pas

a+
0
babeth33 Messages postés 42 Date d'inscription dimanche 12 juin 2005 Statut Membre Dernière intervention 14 juin 2005
12 juin 2005 à 21:28
excuse moi encore mais le terme "fixe" ça veut dire quoi ?
je crois que je vais me faire un café , je vais en avoir besoin !
0
Utilisateur anonyme
12 juin 2005 à 21:29
re,
le terme fix checked signifie supprimer ! c est pour cela que je te disais de bien verifier que tu t es pas tromper qd tu as cocher les petites cases

voila, si t as des questions hesites pas

a+
0
babeth33 Messages postés 42 Date d'inscription dimanche 12 juin 2005 Statut Membre Dernière intervention 14 juin 2005
12 juin 2005 à 21:30
a toute si je survie !!!
0
Utilisateur anonyme
12 juin 2005 à 21:31
tu sais ce n est pas compliqué et bien detaillé, tu devrais t en sortir facilement et rapidement

a+
0
babeth33 Messages postés 42 Date d'inscription dimanche 12 juin 2005 Statut Membre Dernière intervention 14 juin 2005
12 juin 2005 à 21:40
je comprends pas : j'essaye de telecharge chez ....lavasoftusa , y veut pas se mettre en français et je comprends pas ou telecharger
0
Utilisateur anonyme
12 juin 2005 à 21:43
re,
http://www.lavasoftusa.com/default.shtml.fr

ici sur downloaded now

a+
0
Utilisateur anonyme
12 juin 2005 à 21:47
mince, hj arrive pas a te mettre le lien

bref fais ca,
clik sur choose language
met francais
puis clik sur la foto ad aware se 1.06
decend puis sur Download Ad-Aware 1.06 Now (le truc vert)
puis downloaded now en haut a gauche

a+
0
babeth33 Messages postés 42 Date d'inscription dimanche 12 juin 2005 Statut Membre Dernière intervention 14 juin 2005
12 juin 2005 à 22:01
pour ad_aware c'est fait ,ouf!
mais pour spybot je peux pas joindre :
http://www.safer-networking.org/fr/index.htlm

si t'en a marre , on peut remettre ça à plus tard!!
0
Utilisateur anonyme
12 juin 2005 à 22:12
re, non j en ai pas marre lol
tu as qu a remettre spybot plus tard
fais la suite de la manip

a+
0
babeth33 Messages postés 42 Date d'inscription dimanche 12 juin 2005 Statut Membre Dernière intervention 14 juin 2005
12 juin 2005 à 22:23
bon , j'ai téléchargé adaware,Cleanup312, A2free , je laisse tomber pour l'instantSpybot et j'essaye les mises à jour Mais comment je les fait ces maudites mises à jour ? adaware veut tjrs pas se mettre en français alors en anglais ça donne quoi ?
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
12 juin 2005 à 22:38
salut
le serveur de spyboot est hors service
voila un lien sur mon serveur pour le langaga francais

http://pageperso.aol.fr/Balltrap34/pllangs.exe

0
babeth33 Messages postés 42 Date d'inscription dimanche 12 juin 2005 Statut Membre Dernière intervention 14 juin 2005
12 juin 2005 à 22:40
est ce que j'ai vraiment besoin de suite de ces mises à jour ?pour continuer

je comprends pas Jean me disait :met à jour spybot,ad aware , a2free sur internet(tu trouves l'option ds les menus) je cherche et trouve pas
0
babeth33 Messages postés 42 Date d'inscription dimanche 12 juin 2005 Statut Membre Dernière intervention 14 juin 2005
12 juin 2005 à 22:41
bsr balltrap ! ok je vais le chercher là-bas ...à de suite car je suis la gourde de service ce soir !!!
0