Virus : MSNQ3INSTALLER.EXE (aider moi svp)
Résolu/Fermé
A voir également:
- Virus : MSNQ3INSTALLER.EXE (aider moi svp)
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Virus mcafee - Accueil - Piratage
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone ✓ - Forum Virus
6 réponses
jean38
Messages postés
2534
Date d'inscription
samedi 16 avril 2005
Statut
Contributeur
Dernière intervention
17 juillet 2017
47
12 févr. 2006 à 18:54
12 févr. 2006 à 18:54
salut, tout d'abord ne fait rien si ce n'est de telecharger lopxp.
http://pageperso.aol.fr/balltrap34/lopxp.zip (Merci Moe31 et Balltrap34)
2) dezippe le (clic droit dessus > extraire tout)
et lance lopxp.bat
le bloc note va s'ouvrir, copie et colle le contenu ici
A+
http://pageperso.aol.fr/balltrap34/lopxp.zip (Merci Moe31 et Balltrap34)
2) dezippe le (clic droit dessus > extraire tout)
et lance lopxp.bat
le bloc note va s'ouvrir, copie et colle le contenu ici
A+
quick157
Messages postés
1456
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
18 janvier 2013
475
12 févr. 2006 à 18:57
12 févr. 2006 à 18:57
Salut,
Je laisse l'analyse de ton log à ceux qui s'y connaissent.
Par contre, commence déjà par effectuer toutes les mises à jour de ton pc via windows update.
Ensuite, télécharge et lance Spybot (après mise à jour) que tu trouveras ici :
Spybot Search & Destroy
Bien à toi
Je laisse l'analyse de ton log à ceux qui s'y connaissent.
Par contre, commence déjà par effectuer toutes les mises à jour de ton pc via windows update.
Ensuite, télécharge et lance Spybot (après mise à jour) que tu trouveras ici :
Spybot Search & Destroy
Bien à toi
voici le rapport de "lopxp"
Rapport fait à 19:05:57,08 le 12/02/2006
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 68BE-9B45
R‚pertoire de C:\Documents and Settings\Administrateur\Application Data
15/06/2005 09:16 <REP> Webroot
15/06/2005 09:15 62 desktop.ini
15/06/2005 09:14 <REP> Identities
15/06/2005 09:14 <REP> InterTrust
15/06/2005 09:14 <REP> Microsoft
15/06/2005 09:14 <REP> ..
15/06/2005 09:14 <REP> .
1 fichier(s) 62 octets
6 R‚p(s) 22638067712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 68BE-9B45
R‚pertoire de C:\Documents and Settings\All Users\Application Data
08/02/2006 09:42 <REP> ViGUARD
03/07/2005 21:59 <REP> Messenger Plus!
19/06/2005 17:25 <REP> Spybot - Search & Destroy
16/05/2005 19:05 <REP> My Pictures
16/05/2005 19:04 <REP> Sony Ericsson
24/02/2004 21:56 <REP> QuickTime
16/02/2004 16:40 <REP> HP
19/01/2004 15:43 6 DragToDiscUserNameD.txt
30/12/2003 17:44 <REP> MSN6
12/12/2003 23:40 <REP> Symantec
01/08/2003 07:18 <REP> ..
01/08/2003 07:18 <REP> Microsoft
01/08/2003 07:18 <REP> .
31/07/2003 23:52 <REP> SBSI
31/07/2003 23:43 <REP> Hewlett-Packard
31/07/2003 23:38 551 hpzinstall.log
16/09/2002 13:49 62 desktop.ini
3 fichier(s) 619 octets
14 R‚p(s) 22638063616 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 68BE-9B45
R‚pertoire de C:\Documents and Settings\Default User\Application Data
13/12/2003 04:35 <REP> Identities
13/12/2003 04:35 <REP> InterTrust
01/08/2003 07:18 <REP> Microsoft
01/08/2003 07:18 <REP> ..
01/08/2003 07:18 <REP> .
16/09/2002 13:49 62 desktop.ini
1 fichier(s) 62 octets
5 R‚p(s) 22638063616 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 68BE-9B45
R‚pertoire de C:\Documents and Settings\GODARD\Application Data
03/07/2005 21:50 <REP> SAVE MEDIA
03/07/2005 21:49 <REP> peak program bait
13/06/2005 17:16 <REP> Spybot - Search & Destroy
24/05/2005 07:18 <REP> Common Files
05/03/2005 22:49 <REP> Yahoo! Messenger
16/03/2004 15:38 <REP> Roxio
05/03/2004 12:29 <REP> EPSON
24/02/2004 22:02 <REP> ArcSoft
24/02/2004 21:59 <REP> Nikon
16/02/2004 16:40 <REP> HP
06/01/2004 23:56 <REP> Macromedia
30/12/2003 18:25 <REP> Help
30/12/2003 17:44 <REP> MSN6
23/12/2003 20:30 <REP> Adobe
23/12/2003 19:29 37872 GDIPFONTCACHEV1.DAT
16/12/2003 06:31 <REP> InterVideo
13/12/2003 21:32 <REP> Template
13/12/2003 04:37 62 desktop.ini
13/12/2003 04:37 <REP> Identities
13/12/2003 04:37 <REP> InterTrust
13/12/2003 04:37 <REP> .
13/12/2003 04:37 <REP> ..
13/12/2003 04:37 <REP> Microsoft
12/12/2003 23:40 <REP> Symantec
2 fichier(s) 37934 octets
22 R‚p(s) 22638063616 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 68BE-9B45
R‚pertoire de C:\Documents and Settings\Propri‚taire
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 68BE-9B45
R‚pertoire de C:\WINDOWS\Tasks
20/12/2003 17:14 414 Symantec NetDetect.job
01/08/2003 07:18 <REP> ..
01/08/2003 07:18 <REP> .
16/09/2002 13:32 6 SA.DAT
30/08/2002 02:00 65 desktop.ini
3 fichier(s) 485 octets
2 R‚p(s) 22ÿ638ÿ059ÿ520 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************
Rapport fait à 19:05:57,08 le 12/02/2006
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 68BE-9B45
R‚pertoire de C:\Documents and Settings\Administrateur\Application Data
15/06/2005 09:16 <REP> Webroot
15/06/2005 09:15 62 desktop.ini
15/06/2005 09:14 <REP> Identities
15/06/2005 09:14 <REP> InterTrust
15/06/2005 09:14 <REP> Microsoft
15/06/2005 09:14 <REP> ..
15/06/2005 09:14 <REP> .
1 fichier(s) 62 octets
6 R‚p(s) 22638067712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 68BE-9B45
R‚pertoire de C:\Documents and Settings\All Users\Application Data
08/02/2006 09:42 <REP> ViGUARD
03/07/2005 21:59 <REP> Messenger Plus!
19/06/2005 17:25 <REP> Spybot - Search & Destroy
16/05/2005 19:05 <REP> My Pictures
16/05/2005 19:04 <REP> Sony Ericsson
24/02/2004 21:56 <REP> QuickTime
16/02/2004 16:40 <REP> HP
19/01/2004 15:43 6 DragToDiscUserNameD.txt
30/12/2003 17:44 <REP> MSN6
12/12/2003 23:40 <REP> Symantec
01/08/2003 07:18 <REP> ..
01/08/2003 07:18 <REP> Microsoft
01/08/2003 07:18 <REP> .
31/07/2003 23:52 <REP> SBSI
31/07/2003 23:43 <REP> Hewlett-Packard
31/07/2003 23:38 551 hpzinstall.log
16/09/2002 13:49 62 desktop.ini
3 fichier(s) 619 octets
14 R‚p(s) 22638063616 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 68BE-9B45
R‚pertoire de C:\Documents and Settings\Default User\Application Data
13/12/2003 04:35 <REP> Identities
13/12/2003 04:35 <REP> InterTrust
01/08/2003 07:18 <REP> Microsoft
01/08/2003 07:18 <REP> ..
01/08/2003 07:18 <REP> .
16/09/2002 13:49 62 desktop.ini
1 fichier(s) 62 octets
5 R‚p(s) 22638063616 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 68BE-9B45
R‚pertoire de C:\Documents and Settings\GODARD\Application Data
03/07/2005 21:50 <REP> SAVE MEDIA
03/07/2005 21:49 <REP> peak program bait
13/06/2005 17:16 <REP> Spybot - Search & Destroy
24/05/2005 07:18 <REP> Common Files
05/03/2005 22:49 <REP> Yahoo! Messenger
16/03/2004 15:38 <REP> Roxio
05/03/2004 12:29 <REP> EPSON
24/02/2004 22:02 <REP> ArcSoft
24/02/2004 21:59 <REP> Nikon
16/02/2004 16:40 <REP> HP
06/01/2004 23:56 <REP> Macromedia
30/12/2003 18:25 <REP> Help
30/12/2003 17:44 <REP> MSN6
23/12/2003 20:30 <REP> Adobe
23/12/2003 19:29 37872 GDIPFONTCACHEV1.DAT
16/12/2003 06:31 <REP> InterVideo
13/12/2003 21:32 <REP> Template
13/12/2003 04:37 62 desktop.ini
13/12/2003 04:37 <REP> Identities
13/12/2003 04:37 <REP> InterTrust
13/12/2003 04:37 <REP> .
13/12/2003 04:37 <REP> ..
13/12/2003 04:37 <REP> Microsoft
12/12/2003 23:40 <REP> Symantec
2 fichier(s) 37934 octets
22 R‚p(s) 22638063616 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 68BE-9B45
R‚pertoire de C:\Documents and Settings\Propri‚taire
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 68BE-9B45
R‚pertoire de C:\WINDOWS\Tasks
20/12/2003 17:14 414 Symantec NetDetect.job
01/08/2003 07:18 <REP> ..
01/08/2003 07:18 <REP> .
16/09/2002 13:32 6 SA.DAT
30/08/2002 02:00 65 desktop.ini
3 fichier(s) 485 octets
2 R‚p(s) 22ÿ638ÿ059ÿ520 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************
jean38
Messages postés
2534
Date d'inscription
samedi 16 avril 2005
Statut
Contributeur
Dernière intervention
17 juillet 2017
47
12 févr. 2006 à 19:21
12 févr. 2006 à 19:21
Telecharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe
alors tu vas relancer Hijack, tu fixes les lignes:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://qpginbwgvlizmwxcyffuq.com/9cARLLVb0FUuB98EuFl1HGHlr5BNuKuOsGa/MEMjsuu1eanisPdeurfd7jDd2cPb.jsp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr8l.hpwis.com
O2 - BHO: (no name) - -{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O2 - BHO: (no name) - {74E19A8C-6423-9B71-1633-9692865A0770} - C:\DOCUME~1\GODARD\APPLIC~1\SAVEME~1\AMOK OKAY.exe
O4 - HKLM\..\Run: [MS Unix Binary] msnq3insller.exe
O4 - HKLM\..\RunServices: [MS Unix Binary] msnq3insller.exe
O4 - HKLM\..\RunServices: [Microsoft Command Line] wincmd.exe
O4 - HKCU\..\Run: [MS Unix Binary] msnq3insller.exe
ensuite, supprime les dossiers:
C:\Documents and Settings\GODARD\Application Data\SAVE MEDIA
C:\Documents and Settings\GODARD\Application Data\ peak program bait
Lance ensuite lance Kill box puis
Tu copies:
msnq3insller.exe
tu cliques sur la croix rouge
ensuite tu reponds non
tu copies
wincmd.exe
croix rouge et tu acceptes le redemarrage.
Tu refaits un log hijack et tu le colles.
A+
Jean
http://www.downloads.subratam.org/KillBox.exe
alors tu vas relancer Hijack, tu fixes les lignes:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://qpginbwgvlizmwxcyffuq.com/9cARLLVb0FUuB98EuFl1HGHlr5BNuKuOsGa/MEMjsuu1eanisPdeurfd7jDd2cPb.jsp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr8l.hpwis.com
O2 - BHO: (no name) - -{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O2 - BHO: (no name) - {74E19A8C-6423-9B71-1633-9692865A0770} - C:\DOCUME~1\GODARD\APPLIC~1\SAVEME~1\AMOK OKAY.exe
O4 - HKLM\..\Run: [MS Unix Binary] msnq3insller.exe
O4 - HKLM\..\RunServices: [MS Unix Binary] msnq3insller.exe
O4 - HKLM\..\RunServices: [Microsoft Command Line] wincmd.exe
O4 - HKCU\..\Run: [MS Unix Binary] msnq3insller.exe
ensuite, supprime les dossiers:
C:\Documents and Settings\GODARD\Application Data\SAVE MEDIA
C:\Documents and Settings\GODARD\Application Data\ peak program bait
Lance ensuite lance Kill box puis
Tu copies:
msnq3insller.exe
tu cliques sur la croix rouge
ensuite tu reponds non
tu copies
wincmd.exe
croix rouge et tu acceptes le redemarrage.
Tu refaits un log hijack et tu le colles.
A+
Jean
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
j'ai suivi la procédure mais quand tu fo supprimer :
C:\Documents and Settings\GODARD\Application Data\SAVE MEDIA
C:\Documents and Settings\GODARD\Application Data\ peak program bait
Quand j'arrive a GODARD ensuite je ne trouve pas "Application Data"
C:\Documents and Settings\GODARD\Application Data\SAVE MEDIA
C:\Documents and Settings\GODARD\Application Data\ peak program bait
Quand j'arrive a GODARD ensuite je ne trouve pas "Application Data"
Salut vous deux..
fais ceci pour voir "application data"
Affiche tous les fichiers et dossiers :
Clique sur démarrer, panneau de configuration, outi,option des dossiers, affichage
Coche: afficher les fichiers et dossiers cachés
Décoche la case:
-masquer les fichiers protégés du système d'exploitation (recommandé)
-masquer les extensions dont le type est connu
Appliquer, puis ok
++
fais ceci pour voir "application data"
Affiche tous les fichiers et dossiers :
Clique sur démarrer, panneau de configuration, outi,option des dossiers, affichage
Coche: afficher les fichiers et dossiers cachés
Décoche la case:
-masquer les fichiers protégés du système d'exploitation (recommandé)
-masquer les extensions dont le type est connu
Appliquer, puis ok
++
J'ai pu supprimer le fichier :
C:\Documents and Settings\GODARD\Application Data\ peak program bait
Mais je ne peux pas suppimer celui là :
C:\Documents and Settings\GODARD\Application Data\SAVE MEDIA
Ca me met " : accès refusé , vérifier que le disque n'est pas plein ou protégé en écriture, et que le fichier n'est pas utilisé actuellement"
C:\Documents and Settings\GODARD\Application Data\ peak program bait
Mais je ne peux pas suppimer celui là :
C:\Documents and Settings\GODARD\Application Data\SAVE MEDIA
Ca me met " : accès refusé , vérifier que le disque n'est pas plein ou protégé en écriture, et que le fichier n'est pas utilisé actuellement"