Vilaine chose sur mon pc :'(

Bonsoir a tous,

Béte comme je suis , j'ai accepter ce lien sur msn " hahaha foto http://online-img.com/getphoto.php?=kainas95150@hotmail.fr Et je ne sais pas quoi faire, ca l'a envoyez a tous mes contacts et ca fait bugger msn , m'ouvre des pages et fait lagger mon pc :'(

MErci pour vos réponses, j'attends avec impatience :'(
Configuration: Windows 7 / Firefox 3.6

12 réponses

  1. fait une analyse avec ton anti-virus et supprime le virus
    0
    1. Bah mon anti virus le détecte pas , j'ai fais un ccleaner aussi et un malwar'byt :'(
      0
      1. 1) # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

        Télécharge et install UsbFix de C_XX
        Ici : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

        Tutorial de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

        # Double clic sur le raccourci UsbFix présent sur ton bureau.

        # Choisi l option 1 (Recherche)

        # Laisse travailler l outil.

        # Ensuite post le rapport UsbFix.txt qui apparaîtra.

        # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

        ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

        2)• Télécharge Ad-remover ( de C_XX ) sur ton bureau :

        http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

        ! Déconnecte toi et ferme toutes applications en cours !

        • Double clique ou clic droit (exécuter en tant que admin…sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

        • Double-clique ou clic droit (exécuter en tant que admin…sur Vista) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

        • Au menu principal choisis l'option "L" et sur [entrée] .

        • Laisse travailler l'outil et ne touche à rien ...

        --> Poste le rapport qui apparaît à la fin , sur le forum ...

        ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
        ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

        Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

        Aides en images (Installation) : http://pagesperso-orange.fr/NosTools/ad_remover.html images (Recherche): http://pagesperso-orange.fr/NosTools/tuto_adr_2.html

        Poste les rapports au fur et à mesure

        ET POSTE LE RAPPORT DE MALWAREBYTS

        Téléchargez MSNFix : http://sosvirus.changelog.fr/MSNFix.zip ( sur http://sosvirus.changelog.fr )

        - Décompressez-le fichier et double-clic sur le fichier MSNFix.bat.
        - Exécute l'option R.
        - Si l'infection est détectée, pressez une touche du clavier (+Enter) pour lancer le nettoyage.

        Note : Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer IMMEDIATEMENT l'ordinateur afin de terminer les opérations.
        0
        1. Voila ce qu'il met

          ############################## | Processus actifs |

          C:\Windows\System32\smss.exe
          C:\Windows\system32\csrss.exe
          C:\Windows\system32\wininit.exe
          C:\Windows\system32\csrss.exe
          C:\Windows\system32\services.exe
          C:\Windows\system32\lsass.exe
          C:\Windows\system32\lsm.exe
          C:\Windows\system32\winlogon.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\nvvsvc.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\nvvsvc.exe
          C:\Windows\System32\spoolsv.exe
          C:\Program Files\Avira\AntiVir Desktop\sched.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\taskhost.exe
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          C:\Windows\system32\svchost.exe
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\Windows\system32\svchost.exe
          C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
          C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\OpenOffice.org 3\program\soffice.exe
          C:\Program Files\OpenOffice.org 3\program\soffice.bin
          C:\Windows\system32\SearchIndexer.exe
          C:\Program Files\Windows Media Player\wmpnetwk.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Windows\system32\SearchProtocolHost.exe
          C:\Windows\system32\wbem\wmiprvse.exe
          C:\Windows\system32\sppsvc.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\servicing\TrustedInstaller.exe
          C:\Windows\explorer.exe
          C:\Windows\system32\SearchFilterHost.exe
          C:\Windows\system32\conhost.exe

          ################## | Elements infectieux |

          E:\autorun.inf
          E:\Installer.exe

          ################## | Registre |

          ################## | Mountpoints2 |

          HKCU\..\..\Explorer\MountPoints2\{56ee6507-06e7-11df-bd0d-806e6f6e6963}
          shell\AutoRun\command =E:\Installer.exe

          ################## | Vaccin |

          # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
          # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

          ################## | ! Fin du rapport # UsbFix V6.097 ! |
          0
          1. bien tu a tous branché ? tes cle usb tout ? fais usbfix option 2 toujours avec tes support externe branché

            puis le reste des rapport demande

            ad remover

            tu a des film X qui se lance sur ton ordi ? des pub ? dis moi
            0
            1. Voioal avec ad remover : /

              = ÉLÉMENT(S) NEUTRALISÉ(S) ==============
              .

              (!) -- Fichiers temporaires supprimés.

              .
              .
              ============== Scan additionnel ==============
              .
              .
              * Mozilla FireFox Version 3.6 [fr] *
              .
              Nom du profil: wl46u0zf.default (Le Cabec Virginie)
              .
              (***~1, prefs.js) Browser.download.lastDir, C:\Users\***\Desktop\Toukette
              (***~1, prefs.js) Browser.startup.homepage, hxxp://go.microsoft.com/fwlink/?LinkId=69157
              (***~1, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}:6.0.16,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
              .
              .
              * Internet Explorer Version 8.0.7600.16385 *
              .
              [HKEY_CURRENT_USER\..\Internet Explorer\Main]
              .
              Do404Search: 01000000
              Local Page: C:\Windows\system32\blank.htm
              Show_ToolBar: yes
              Enable Browser Extensions: yes
              Start Page: hxxp://fr.msn.com/
              Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
              Start Page Redirect Cache_TIMESTAMP: 3be9345ff59aca01
              Start Page Redirect Cache AcceptLangs: fr
              Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              .
              [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
              .
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Start Page: hxxp://fr.msn.com/
              Local Page: C:\Windows\System32\blank.htm
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Delete_Temp_Files_On_Exit: yes
              Search bar: hxxp://search.msn.com/spbasic.htm
              .
              [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
              .
              Tabs: res://ieframe.dll/tabswelcome.htm
              .
              ============== Suspect (Cracks, Serials, ...) ==============
              .
              C:\Users\***\Downloads\LODPatch_112a.exe
              .
              ===================================
              .
              2404 Octet(s) - C:\Ad-Report-CLEAN[1].log
              .
              11 Fichier(s) - C:\Users\***~1\AppData\Local\Temp
              1 Fichier(s) - C:\Windows\Temp
              0 Fichier(s) - C:\Windows\Prefetch
              .
              18 Fichier(s) - C:\Ad-Remover\BACKUP
              0 Fichier(s) - C:\Ad-Remover\QUARANTINE
              .
              Fin à: 0:48:56 | 25/02/2010 - CLEAN[1]
              .
              ============== E.O.F ==============
              .
              0
              1. il me faut tous le rapport pas de partie coupée repost le rapport

                tu a fais MSN fix ?
                0
                1. le lien me dit que la page n'est plus d'actualité
                  0
                  1. Rhalala je m'y perd comme pas possible la dedans :x
                    Je ne sais pas comment vous faites :/
                    0
                    1. Plus personne ne me répond ? :'(

                      Merci quand même de votre aide, je vous remercie bien :)
                      0