Msn

johnson1 Messages postés 519 Statut Membre -  
johnson1 Messages postés 519 Statut Membre -
Bonjour,
a chaque foi que je me connecte sur msn et je parle avec un contacte je reçois "" This is the ugliest Photo I ever saw! Look at it Lien douteux supprimé Modération CCM "" et non ami reçois le même message. et aussi j'ai remarqué sa sur facebook. c'est quoi ? merci



1.2.3 vive a l'Algérie

6 réponses

  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Bonsoir,

    Certainement une infection MSN.

    * Télécharge UsbFix (El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
    * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
    * Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
    * Clique sur "Suppression"
    * Laisse travailler l'outil
    * Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
    * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

    :!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !
    0
  2. johnson1 Messages postés 519 Statut Membre 7
     
    bonjour merci pour votre aide. voila le rapport
    ############################## | UsbFix 7.035 | [Suppression]

    Utilisateur: karime (Administrateur) # KARIME-D80E1FF9 [ ]
    Mis à jour le 22/11/10 par El Desaparecido / C_XX
    Lancé à 13:40:43 | 05/12/2010
    Site Web: http://www.teamxscript.org
    Contact: eldesaparecido@teamxscript.org

    CPU: Intel(R) Pentium(R) 4 CPU 2.66GHz
    Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
    Internet Explorer 7.0.5730.13

    Pare-feu Windows: Activé
    Firewall: COMODO Firewall 3.9 [Enabled]
    RAM -> 638 Mo
    C:\ (%systemdrive%) -> Disque fixe # 20 Go (5 Go libre(s) - 24%) [] # NTFS
    D:\ -> Disque fixe # 18 Go (16 Go libre(s) - 91%) [] # NTFS
    E:\ -> CD-ROM
    F:\ -> CD-ROM
    G:\ -> CD-ROM
    H:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [] # FAT

    ################## | Éléments infectieux |

    Supprimé! C:\Recycler\S-1-5-21-1229272821-1214440339-725345543-1003
    Supprimé! D:\Recycler\S-1-5-21-1229272821-1214440339-725345543-1003

    ################## | Registre |

    Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoSMHelp

    ################## | Mountpoints2 |

    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1f46dd34-a397-11df-b01b-00115b8685d8}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{924a8f7e-a395-11df-b01a-000272b00026}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{da4f9486-a39a-11df-b01d-00115b8685d8}

    ################## | Listing |

    [03/10/2009 - 09:51:42 | N | 0] C:\AUTOEXEC.BAT
    [23/10/2009 - 19:11:26 | RASHD ] C:\autorun.inf
    [03/10/2009 - 10:27:27 | N | 784] C:\boot.ini
    [06/09/2002 - 20:59:59 | N | 4952] C:\Bootfont.bin
    [03/10/2009 - 10:26:57 | N | 293] C:\boot_OLD.ini
    [29/05/2010 - 12:44:16 | D ] C:\Cache
    [03/10/2009 - 10:50:31 | N | 190] C:\CDSetup.log
    [03/10/2009 - 10:26:56 | D ] C:\cmdcons
    [04/08/2004 - 00:00:07 | N | 263488] C:\cmldr
    [22/10/2009 - 18:26:11 | D ] C:\ComboFix
    [20/11/2010 - 10:49:25 | D ] C:\Config.Msi
    [03/10/2009 - 09:51:42 | N | 0] C:\CONFIG.SYS
    [02/11/2010 - 08:44:14 | N | 369] C:\content_update_notification.xml
    [10/10/2009 - 22:43:56 | D ] C:\ConverterOutput
    [10/10/2009 - 22:48:09 | N | 4019] C:\Cucu_Video_log.txt
    [03/10/2009 - 10:03:56 | D ] C:\Documents and Settings
    [05/12/2010 - 08:30:18 | ASH | 669569024] C:\hiberfil.sys
    [03/10/2009 - 09:51:42 | N | 0] C:\IO.SYS
    [03/10/2009 - 09:51:42 | N | 0] C:\MSDOS.SYS
    [03/10/2009 - 21:46:08 | RD ] C:\MSOCache
    [12/10/2009 - 09:47:36 | D ] C:\My Music
    [03/08/2004 - 23:38:33 | N | 47564] C:\NTDETECT.COM
    [03/08/2004 - 23:59:43 | N | 251712] C:\ntldr
    [05/12/2010 - 08:30:18 | ASH | 1006632960] C:\pagefile.sys
    [14/08/2010 - 14:56:24 | D ] C:\Program Files
    [22/10/2009 - 17:42:24 | D ] C:\Qoobox
    [05/12/2010 - 13:42:46 | SHD ] C:\RECYCLER
    [20/10/2009 - 19:48:26 | D ] C:\SDFix
    [16/08/2010 - 15:14:07 | SHD ] C:\System Volume Information
    [05/12/2010 - 13:42:46 | D ] C:\UsbFix
    [05/12/2010 - 13:42:54 | A | 1071] C:\UsbFix.txt
    [05/12/2010 - 08:33:41 | D ] C:\WINDOWS
    [14/08/2010 - 15:16:13 | N | 109650] C:\ZHPExportRegistry-14-08-2010-15-16-13.txt
    [15/08/2010 - 16:51:32 | N | 12300] C:\ZHPExportRegistry-15-08-2010-16-51-32.txt
    [09/12/2009 - 18:11:47 | D ] D:\10469572a9dc0cfbf4
    [07/11/2009 - 22:04:31 | D ] D:\24caa150d9a50c919eb6509502
    [25/06/2010 - 10:59:28 | D ] D:\769d00cdf1d3b16e5af65273f56363
    [04/10/2009 - 11:19:17 | D ] D:\7b6021856987025e12d94d9a
    [23/10/2009 - 19:11:26 | RASHD ] D:\autorun.inf
    [10/10/2009 - 21:51:13 | ASH | 108] D:\Desktop.ini
    [09/12/2009 - 18:11:49 | D ] D:\f813319598e69e1961
    [24/10/2009 - 18:13:27 | D ] D:\korane
    [26/11/2010 - 21:03:42 | D ] D:\Ma musique
    [07/06/2010 - 12:10:30 | D ] D:\memoire
    [15/07/2010 - 17:58:54 | D ] D:\Mes vidéos
    [02/12/2010 - 20:08:10 | D ] D:\Nouveau dossier
    [22/02/2010 - 19:55:16 | N | 3690068] D:\Numériser0001.tif
    [15/07/2010 - 18:01:54 | D ] D:\photos
    [05/12/2010 - 13:42:46 | SHD ] D:\RECYCLER
    [16/08/2010 - 15:14:34 | SHD ] D:\System Volume Information
    [02/04/2010 - 12:50:06 | ASH | 605696] D:\Thumbs.db
    [03/11/2010 - 16:58:05 | D ] D:\tout
    [14/09/2009 - 22:24:18 | N | 296] D:\WMPInfo.xml
    [13/03/2010 - 12:57:37 | N | 10098] D:\www.docx
    [21/03/2010 - 21:56:21 | N | 10294] D:\www1.docx
    [08/07/2010 - 12:42:03 | N | 162] D:\~$www1.docx
    [25/09/2010 - 10:34:43 | N | 12675] D:\????? ???.docx
    [25/09/2010 - 11:22:42 | N | 13303] D:\????? ???2.docx
    [25/09/2010 - 11:18:55 | N | 12981] D:\????? ???3.docx
    [18/11/2010 - 21:29:03 | D ] D:\???

    ################## | Vaccin |

    C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_KARIME-D80E1FF9.zip
    http://www.teamxscript.org/Upload.php
    Merci de votre contribution.

    ################## | E.O.F |
    0
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Bonjour,

    je vois sur ton rapport : C:\ComboFix

    suis tu actuellement une désinfection ailleurs ? si oui, une règle élémentaire est de ne pas ouvrir plusieurs sujets à la fois merci

    Pour repartir sur des bases propres:

    - DelFix - Option Suppression


    Télécharge DelFix (d'Xplode) sur ton bureau.

    Lance le puis clique sur "Suppression"

    Patiente quelques secondes puis copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

    Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

    Relance l'outil et clique sur "Désinstallation"

    @+
    0
    1. Utilisateur anonyme
       
      ;-)
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      tiens un élect qui passe par là ! ^^
      0
  4. johnson1 Messages postés 519 Statut Membre 7
     
    non actuellement je ne suis pas une désinfection ailleurs.pour se qui est de C:\ComboFix si il n'est pas utile je peux le supprimer?et comment.
    voila le rapport de DelFix merci

    ########## DelFix - Nettoyeur d'outils de désinfection ##########
    #
    # DelFix v6.6 - Rapport créé le 05/12/2010 à 14:59
    # Mis à jour le 28/11/10 à 13h30 par Xplode
    # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 2
    # Nom d'utilisateur : karime - KARIME-D80E1FF9 (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\karime\Bureau\DelFix.exe
    # Option [Suppression]

    ~~~~~~ Dossier(s) ~~~~~~

    -> C:\Qoobox\BackEnv ... ACL modifié avec succès.
    Supprimé : C:\Qoobox
    Supprimé : C:\USBFix
    Supprimé : C:\SDFix
    Supprimé : C:\Combofix
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\Program Files\trend micro

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\UsbFix.txt
    Supprimé : C:\UsbFix_Upload_Me_KARIME-D80E1FF9.zip
    Supprimé : C:\ZHPExportRegistry-14-08-2010-15-16-13.txt
    Supprimé : C:\ZHPExportRegistry-15-08-2010-16-51-32.txt
    Supprimé : C:\WINDOWS\grep.exe
    Supprimé : C:\WINDOWS\PEV.exe
    Supprimé : C:\WINDOWS\NIRCMD.exe
    Supprimé : C:\WINDOWS\sed.exe
    Supprimé : C:\WINDOWS\SWREG.exe
    Supprimé : C:\WINDOWS\SWSC.exe
    Supprimé : C:\WINDOWS\SWXCACLS.exe
    Supprimé : C:\WINDOWS\zip.exe
    Supprimé : C:\Documents and Settings\karime\Bureau\UsbFix.exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\SOFTWARE\USBFix
    Clé Supprimée : HKLM\Software\swearware
    Clé Supprimée : HKLM\Software\OldTimer Tools
    Clé Supprimée : HKLM\Software\TrendMicro
    Clé Supprimée : HKLM\Software\Classes\.cfxxe
    Clé Supprimée : HKLM\Software\Classes\cfxxefile
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
    Clé Supprimée : HKCU\console_combofixbackup

    ~~~~~~ Autre ~~~~~~

    -> ESET Online Scanner ... Désinstallé avec succès

    ########## EOF - "C:\DelFixSuppr.txt" - [2425 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    pour se qui est de C:\ComboFix si il n'est pas utile je peux le supprimer?
    C'est fait ^^

    Tu as déjà suivis des désinfections toi ! Vu le nombre d'outils qui étaient installés sur le pc ! :)

    Utilise ce logiciel de diagnostic :

    * Télécharge ZHPDiag (de Nicolas Coolman)
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
    0
  7. johnson1 Messages postés 519 Statut Membre 7
     
    Tu as déjà suivis des désinfections toi! oui comment ça marche ma beaucoup aidé a chaque fois il y a un problème je poses ma question et toujours je trouve une repense. merci a vous.
    on ce qui concerne le rapport: http://www.cijoint.fr/cjlink.php?file=cj201012/cijt9lEf5b.txt merci
    0