[Virus Christina Aguilera] solution

I am all Messages postés 1 Statut Membre -  
philae83 Messages postés 12854 Statut Contributeur sécurité -
Bonjour,
Pour windows XP seulement:
Allez dans le répertoire "C:\windows\system32" (ou %systemroot%\system32), supprimer définitivement (shift + supprimer) les fichiers Christina.vbs et OeAPI.vbs ensuite supprimer le virus au niveau de vôtre disque amovible (si elle s'y trouve encores).
A voir également:

6 réponses

Yacouba
 
Merci. Je me suis débarassé de Christina qui était su toutes nos machines et clés en le supprimant du répertoire. J'ai vu d'autres solutions plus compliquées comme le démarrage en mode sans échec. Y a-t-il une raison à cette complication? Est-ce parce que la suppresion ne marche pas toujours?
4
domedier
 
salut à tous, que DIEU vous aide dans tout ce vous faites.
j'ai un problème avec le virus christina aguilera, qui se truove actuellement sur mon pc
pourtant dans un forum j'avais lu une astuce pour pouvoir s'en débarrasser
cette astuce est la suivante:
aller dans le repertoire "C\windows\system32" puis de supprimer ses fichiers
je l'ai fais mais rien
poste de travail>disque dur>windows>system32>et je ne vois auncun fichier du virus
SVP aidez moi
1
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour,

pour le supprimer, un peu de lecture

http://www.malekal.com/VBS.Agui.A_Christina_Aguilera.php

0
domedier
 
Bonjour, j'ai le meme probleme, j'ai suivi toutes les instructions présentées sur le forum mais le virus n'a pas été supprimé.
ALORS j'ai fais un scanne avec hijackthis , et voici le résultat:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:53:44, on 29/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\WScript.exe
C:\WINDOWS\System32\WScript.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.icq.com/start
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Piraté par WillPolo ---- Ingénieur en hacking -------- fuck u ----------
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [System] C:\WINDOWS\SYSTEM32\OeApi.vbs
O4 - HKLM\..\Run: [WillPolo] C:\WINDOWS\WillPolo.vbs
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: Win32 Classes -
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour domedier,

créé toi ton propre sujet afin d'obtenir de l'aide stp. merci

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
DOMEDIER
 
Bonjour,
TU VEUX DIRE QUOI PAR CREE MON PROPRE SUJET
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
je veux dire que là tu es dans le sujet d'un autre internaute

regarde ce lien
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
0