[Virus Christina Aguilera] solution

I am all Messages postés 1 Statut Membre -  
philae83 Messages postés 12854 Statut Contributeur sécurité -
Bonjour,
Pour windows XP seulement:
Allez dans le répertoire "C:\windows\system32" (ou %systemroot%\system32), supprimer définitivement (shift + supprimer) les fichiers Christina.vbs et OeAPI.vbs ensuite supprimer le virus au niveau de vôtre disque amovible (si elle s'y trouve encores).
Configuration: Windows XP
Internet Explorer 6.0

6 réponses

  1. Yacouba
     
    Merci. Je me suis débarassé de Christina qui était su toutes nos machines et clés en le supprimant du répertoire. J'ai vu d'autres solutions plus compliquées comme le démarrage en mode sans échec. Y a-t-il une raison à cette complication? Est-ce parce que la suppresion ne marche pas toujours?
    4
  2. domedier
     
    salut à tous, que DIEU vous aide dans tout ce vous faites.
    j'ai un problème avec le virus christina aguilera, qui se truove actuellement sur mon pc
    pourtant dans un forum j'avais lu une astuce pour pouvoir s'en débarrasser
    cette astuce est la suivante:
    aller dans le repertoire "C\windows\system32" puis de supprimer ses fichiers
    je l'ai fais mais rien
    poste de travail>disque dur>windows>system32>et je ne vois auncun fichier du virus
    SVP aidez moi
    1
  3. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonjour,

    pour le supprimer, un peu de lecture

    http://www.malekal.com/VBS.Agui.A_Christina_Aguilera.php

    0
  4. domedier
     
    Bonjour, j'ai le meme probleme, j'ai suivi toutes les instructions présentées sur le forum mais le virus n'a pas été supprimé.
    ALORS j'ai fais un scanne avec hijackthis , et voici le résultat:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:53:44, on 29/10/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\WScript.exe
    C:\WINDOWS\System32\WScript.exe
    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.icq.com/start
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Piraté par WillPolo ---- Ingénieur en hacking -------- fuck u ----------
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
    O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [System] C:\WINDOWS\SYSTEM32\OeApi.vbs
    O4 - HKLM\..\Run: [WillPolo] C:\WINDOWS\WillPolo.vbs
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: Win32 Classes -
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
    0
    1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
       
      bonjour domedier,

      créé toi ton propre sujet afin d'obtenir de l'aide stp. merci

      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. DOMEDIER
     
    Bonjour,
    TU VEUX DIRE QUOI PAR CREE MON PROPRE SUJET
    0
  7. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    je veux dire que là tu es dans le sujet d'un autre internaute

    regarde ce lien
    http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
    0