Virus msn

rosanne arian Messages postés 13 Statut Membre -  
rosanne arian Messages postés 13 Statut Membre -
Bonjour,
j'ai un virus qui est entré part msn et je n'arrive pas a m'en défaire je l'ai reçus part un de mes contacts et voilas ce que j'envoie a tous mes contacts
http://myspace2gallery.com/view.php?=michelemarthoz@live.be et sa bloque tout que puis-je faire
A voir également:

12 réponses

Utilisateur anonyme
 
salut :

▶ Télécharge et install UsbFix

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
rosanne arian Messages postés 13 Statut Membre
 
voilas le résultat du scan


############################## | UsbFix V6.073 |

User : arian (Administrateurs) # SN103618400313
Update on 09/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 23:09:13 | 12/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 Processor 3200+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Bitdefender Antivirus 8.0 [ (!) Disabled | Updated ]
AV : avast! antivirus 4.8.1368 [VPS 100111-0] 4.8.1368 [ Enabled | Updated ]

C:\ -> Disque fixe local # 149,04 Go (128,3 Go free) [HDD] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque fixe local # 298,09 Go (213,63 Go free) [DATA] # NTFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 516
C:\WINDOWS\system32\csrss.exe 580
C:\WINDOWS\SYSTEM32\winlogon.exe 616
C:\WINDOWS\system32\services.exe 668
C:\WINDOWS\system32\lsass.exe 680
C:\WINDOWS\system32\svchost.exe 848
C:\WINDOWS\system32\svchost.exe 920
C:\WINDOWS\System32\svchost.exe 1000
C:\WINDOWS\system32\svchost.exe 1036
C:\WINDOWS\system32\svchost.exe 1148
C:\WINDOWS\system32\svchost.exe 1224
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1276
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1332
C:\WINDOWS\system32\spoolsv.exe 1580
C:\Program Files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe 272
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 300
C:\Program Files\Bonjour\mDNSResponder.exe 368
C:\WINDOWS\system32\svchost.exe 384
C:\WINDOWS\system32\FsUsbExService.Exe 480
C:\Program Files\Java\jre6\bin\jqs.exe 732
C:\Program Files\Silvercrest OM1008 driver\KMWDSrv.exe 896
C:\WINDOWS\system32\svchost.exe 1156
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 1852
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 1872
C:\WINDOWS\System32\alg.exe 2248
C:\WINDOWS\system32\wbem\wmiapsrv.exe 2644
C:\WINDOWS\Explorer.EXE 2392
C:\WINDOWS\livemessenger.exe 2532
C:\Program Files\Java\jre6\bin\jusched.exe 2596
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 972
C:\Program Files\QuickTime\QTTask.exe 1748
C:\Program Files\iTunes\iTunesHelper.exe 1648
C:\WINDOWS\system32\ctfmon.exe 2712
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe 2068
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 3160
C:\WINDOWS\System32\svchost.exe 3240
C:\Program Files\Palm\AlarmApp.exe 3252
C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe 3288
C:\Program Files\Logitech\SetPoint\KEM.exe 3344
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE 3388
C:\Program Files\iPod\bin\iPodService.exe 3644
C:\Program Files\Internet Explorer\iexplore.exe 1368
C:\Program Files\Internet Explorer\iexplore.exe 1528
C:\Program Files\AxBx\Clean Virus MSN\CleanVirusMSN.exe 1768
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe 2820
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 2984
C:\WINDOWS\system32\wbem\wmiprvse.exe 2056

################## | Elements infectieux |

C:\WINDOWS\admintxt.txt
C:\regxpcom.exe

################## | Registre |

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "Microsoft Update"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"

################## | Mountpoints2 |


################## | Cracks > Keygens > Serials |


################## | ! Fin du rapport # UsbFix V6.073 ! |
0
Utilisateur anonyme
 
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

▶ Double clic (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci UsbFix présent sur ton bureau

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

▶ Ton bureau disparaitra et le pc redémarrera .

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
rosanne arian Messages postés 13 Statut Membre
 
voilas

############################## | UsbFix V6.073 |

User : arian (Administrateurs) # SN103618400313
Update on 09/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 00:13:12 | 13/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 Processor 3200+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Bitdefender Antivirus 8.0 [ (!) Disabled | Updated ]
AV : avast! antivirus 4.8.1368 [VPS 100111-0] 4.8.1368 [ Enabled | Updated ]

C:\ -> Disque fixe local # 149,04 Go (128,19 Go free) [HDD] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque fixe local # 298,09 Go (213,63 Go free) [DATA] # NTFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 516
C:\WINDOWS\system32\csrss.exe 568
C:\WINDOWS\SYSTEM32\winlogon.exe 600
C:\WINDOWS\system32\services.exe 648
C:\WINDOWS\system32\lsass.exe 660
C:\WINDOWS\system32\svchost.exe 836
C:\WINDOWS\system32\svchost.exe 908
C:\WINDOWS\System32\svchost.exe 988
C:\WINDOWS\system32\svchost.exe 1024
C:\WINDOWS\system32\svchost.exe 1140
C:\WINDOWS\system32\svchost.exe 1220
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1268
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1324
C:\WINDOWS\system32\spoolsv.exe 1576
C:\WINDOWS\Explorer.EXE 1948
C:\Program Files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe 544
C:\Program Files\Alwil Software\Avast4\setup\avast.setup 556
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 980
C:\Program Files\Bonjour\mDNSResponder.exe 1076
C:\WINDOWS\system32\svchost.exe 1132
C:\WINDOWS\system32\FsUsbExService.Exe 1500
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe 1680
C:\Program Files\Java\jre6\bin\jqs.exe 1864
C:\Program Files\Silvercrest OM1008 driver\KMWDSrv.exe 2000
C:\WINDOWS\system32\svchost.exe 220
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 1860
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 1904
C:\WINDOWS\system32\wbem\wmiprvse.exe 2344
C:\WINDOWS\System32\alg.exe 2380
C:\WINDOWS\system32\wbem\wmiapsrv.exe 2776
C:\WINDOWS\system32\wbem\wmiprvse.exe 2800

################## | Elements infectieux |

Supprimé ! C:\WINDOWS\admintxt.txt
Supprimé ! C:\regxpcom.exe
Supprimé ! C:\Recycler\S-1-5-18
Supprimé ! C:\Recycler\S-1-5-21-1752306415-2886881208-2833266568-1003
Supprimé ! C:\Recycler\S-1-5-21-725247149-3536321818-2993229250-1007
Supprimé ! C:\Recycler\S-1-5-21-725247149-3536321818-2993229250-1009
Supprimé ! C:\Recycler\S-1-5-21-725247149-3536321818-2993229250-500
Supprimé ! J:\Recycler\S-1-5-21-1708813750-2153911666-1103775981-1006
Supprimé ! J:\Recycler\S-1-5-21-725247149-3536321818-2993229250-1007
Supprimé ! J:\Recycler\S-1-5-21-725247149-3536321818-2993229250-1009

################## | Registre |

Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "Microsoft Update"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"

################## | Mountpoints2 |


################## | Listing des fichiers présent |

[08/07/2009 19:27|--a------|6688] C:\aaw7boot.log
[27/02/2009 16:18|--a------|2335] C:\additdiag.txt
[09/11/2008 09:32|--a------|0] C:\AdobeDebug.txt
[21/06/2008 22:24|--a------|192] C:\BcBtRmv.log
[26/11/2005 18:11|-rahs----|215] C:\BOOT.BAK
[12/07/2008 10:15|-rahs----|296] C:\BOOT.INI
[05/08/2004 14:00|-rahs----|4952] C:\Bootfont.bin
[15/04/2008 21:45|--a------|2520] C:\cleannavi.txt
[15/03/2009 18:57|--ah-----|59] C:\clipart.zdx
[08/03/2009 21:03|--ah-----|12668] C:\clthumbs.zdx
[05/08/2004 14:00|-rahs----|263488] C:\cmldr
[30/09/2008 17:59|--a------|208000] C:\coreuninstall.log
[26/11/2005 17:55|--a------|6146] C:\DWNLOG.TXT
[05/09/2001 21:00|--a------|1700352] C:\gdiplus.dll
[?|?|?] C:\hiberfil.sys
[06/02/2004 17:19|-ra------|16384] C:\hpqimgrc.resources.dll
[16/04/2008 19:47|--a------|519] C:\InfoSat.txt
[13/04/2008 14:50|--a------|164] C:\install.dat
[02/01/2010 13:18|--a------|267] C:\INSTALL.LOG
[26/11/2005 18:14|-rahs----|0] C:\IO.SYS
[15/10/2007 14:25|--a------|17006] C:\lop.txt
[26/11/2005 17:55|--a------|6146] C:\MCDLOG.TXT
[26/11/2005 18:14|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 14:00|--a------|47564] C:\NTDETECT.COM
[23/05/2008 20:45|--a------|252240] C:\NTLDR
[29/02/2004 16:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[26/08/2005 18:02|--a------|1009] C:\SAUDIT.TXT
[26/11/2005 18:59|--a------|1440054] C:\snapshot.bmp
[02/01/2010 11:00|--a------|1235] C:\sti.log
[27/04/2009 10:52|--a------|32] C:\t.txt
[19/06/2009 11:45|--a------|3316] C:\tst.bmp
[26/11/2005 17:55|--a------|0] C:\UPDFLOP.TAG
[13/01/2010 00:22|--a------|5084] C:\UsbFix.txt
[17/03/2006 13:51|--ah-----|10707] C:\ZbThumbnail.info
[22/05/2008 17:12|--a------|3501] C:\_Sid.txt
[24/12/1996 23:32|--a------|67108864] J:\3968 - Chronicles of Narnia, The - Prince Caspian (Europe).nds
[09/01/2010 13:22|--a------|67108985] J:\3968_Chronicles_of_Narnia_The_Prince_Caspian_Europe.rar
[12/01/2010 12:11|--a------|58720554] J:\4002_Imagine_Boutique_Owner_USA_En_Fr_Es.rar
[12/01/2010 11:10|--a------|11411139] J:\4058_My_Little_Baby_Europe_En_Fr_De_Es_It_Sv_No_Da.rar
[18/12/2009 17:55|--a------|67108864] J:\4525 - The Princess and the Frog (Europe) (En,Fr,De,Nl).nds
[09/01/2010 14:19|--a------|67108982] J:\4525_The_Princess_and_the_Frog_Europe_En_Fr_De_Nl.rar
[09/01/2010 14:33|--a------|13630] J:\deltenre.odt
[11/01/2010 14:16|--a------|733655040] J:\G-Force.FRan‡ais.par.youssinio.avi
[11/01/2010 20:28|--a------|26112] J:\Sophro G2 Baudaux R.Au pays de Pretatoufaire.doc
[11/01/2010 21:17|--a------|735732124] J:\The.Princess.And.The.Frog.FRENCH.TS.MD.XViD-SERUM.wWw.Zone-Dll.Com.avi
[06/12/2009 10:25|--ahs----|1149130] J:\Thumbs.db
[23/10/2008 09:28|--ah-----|162] J:\~$savanta[1]...doc

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# J:\autorun.inf -> Dossier créé par UsbFix.

################## | Crack > Keygen > Serial |


################## | Upload |

Veuillez envoyer le fichier : C:\DOCUME~1\arian\Bureau\UsbFix_Upload_Me_SN103618400313.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Romiinet Messages postés 596 Date d'inscription   Statut Membre Dernière intervention   107
 
Salut,

ne donne pas le lien du virus inconsciente ! =O
0
Utilisateur anonyme
 
Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶ dans la colonne de gauche , mets tout sur all

ne modifie pas ceci :

"files created whithin" et "files modified whithin"


▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt".
0
rosanne arian Messages postés 13 Statut Membre
 
voilas le lien http://www.cijoint.fr/cjlink.php?file=cj201001/cijF1UqgDw.txt
0
rosanne arian Messages postés 13 Statut Membre
 
et voilas le 2ieme http://www.cijoint.fr/cjlink.php?file=cj201001/cijlx14LZx.txt
0
Utilisateur anonyme
 
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)

▶ Télécharge et installe List&Kill'em et enregistre le sur ton bureau

▶ Branche clés usb , disques durs externes , mp3 , mp4 , etc..

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

coche la case "creer une icone sur le bureau"

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis la langue puis choisis l'option 1 = Mode Recherche

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

tu peux supprimer le rapport catchme.log de ton bureau maintenant.

0
rosanne arian Messages postés 13 Statut Membre
 
je ne saurrai pas faire ce scan car je ne sais plus aller sur internet avec se pc j'ai du me remettre sur mon portable et je sais pas comment faire pour ma connexion j'attend une réponse sur le forum connexion
0
Utilisateur anonyme
 
mets-le sur une cle usb
0
rosanne arian Messages postés 13 Statut Membre
 
ok je vais esseyer
0