Virus photo zip sur msn
Résolu
cindou93
Messages postés
6
Statut
Membre
-
Poupey__x3 -
Poupey__x3 -
bonsoir
un ami sur msn live messenger m'a envoyé un fichier photo.zip avec une phrase " il faut absolument que tu vois ces photos" j'ai donc accepté le fichier sans me poser de questions. Je lé ensuite décompresser et là , des fenètre msn se sont ouvertes et aparrement je mon ordinateur envoyais un fichier a tous mes contacts en ligne avec plusieurs messages " photo chaudes" ...
j'en ai dnc conclu que j'ai un virus je ne sais pas comment faire pour m'en débarasser s'il vous plait aidez moi :(
ps: j'ai supprimé le fichier que m'a envoyé mon ami ( photo.zip) et je l'ai aussi supprimé dans la corbeille.
je vous remercie par avance pour votre aide !
un ami sur msn live messenger m'a envoyé un fichier photo.zip avec une phrase " il faut absolument que tu vois ces photos" j'ai donc accepté le fichier sans me poser de questions. Je lé ensuite décompresser et là , des fenètre msn se sont ouvertes et aparrement je mon ordinateur envoyais un fichier a tous mes contacts en ligne avec plusieurs messages " photo chaudes" ...
j'en ai dnc conclu que j'ai un virus je ne sais pas comment faire pour m'en débarasser s'il vous plait aidez moi :(
ps: j'ai supprimé le fichier que m'a envoyé mon ami ( photo.zip) et je l'ai aussi supprimé dans la corbeille.
je vous remercie par avance pour votre aide !
A voir également:
- Virus photo zip sur msn
- Google photo - Télécharger - Albums photo
- Télécharger 7-zip - Télécharger - Compression & Décompression
- Express zip - Télécharger - Compression & Décompression
- Comment ouvrir un fichier zip - Guide
- Photo filtre 7 gratuit - Télécharger - Retouche d'image
11 réponses
Bonjour
Télécharge MSNFix de Laurent
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le et double clic sur le fichier MSNFix.bat.
- Exécute l'option R.
--Si l'infection est détectée, exécute l'option N
- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.
Télécharge MSNFix de Laurent
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le et double clic sur le fichier MSNFix.bat.
- Exécute l'option R.
--Si l'infection est détectée, exécute l'option N
- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.
faut il beaucoup de temps pour supprimer ce virus de mon PC?
j'aimerais bien savoir car je dois rendre un dossier pour demain ... bref je vous remercie par avance ceux qui peuvent m'aider ... et aussi ceux qui ont pris le temps de lire ce message.
J'espère que quelqu'un peut m'aider car ce virus m'embarasse vraiment !
j'aimerais bien savoir car je dois rendre un dossier pour demain ... bref je vous remercie par avance ceux qui peuvent m'aider ... et aussi ceux qui ont pris le temps de lire ce message.
J'espère que quelqu'un peut m'aider car ce virus m'embarasse vraiment !
j'ai fait ce que tu as dit , j'ai tout fait jusqu'à excécuter l'option N puis un fenètre s'est ouverte et m'a dit de redémarrer car il restait des fichiers ou quelque chose comme ça. J'ai donc redémarré, ensuite voila ce que j'ai eu :
C:\DOCUME~1\Bryan\LOCALS~1\Temp\IEC65.tmp
Accès refusé.
Que dois je faire?
C:\DOCUME~1\Bryan\LOCALS~1\Temp\IEC65.tmp
Accès refusé.
Que dois je faire?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
MSN_Fix 1.325.1
C:\Documents and Settings\Bryan\Mes documents\MSNFix\MSNFix
Fix exécuté le 19/06/2007 - 12:22:37,76 By Bryan
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\system32\syshelps.dll
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\system32\syshelps.dll
************************ Nettoyage du registre
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 19062007_12230175.zip
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.aceboard.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
C:\Documents and Settings\Bryan\Mes documents\MSNFix\MSNFix
Fix exécuté le 19/06/2007 - 12:22:37,76 By Bryan
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\system32\syshelps.dll
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\system32\syshelps.dll
************************ Nettoyage du registre
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 19062007_12230175.zip
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.aceboard.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
Hello,
J'ai exactement le même problème que caindou93 j'ai installé et executé navilog1 et voici le résultat de l'analyse merci pour votre aide Search Navipromo version 2.0.3 commencé le 19/06/2007 à 19:51:23,92
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
C:\WINDOWS\msskinner trouvé !
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\MailSkinner trouvé !
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Administrateur.BM-NWJLY7ZCHHOW\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.
[+] Started on 06/19/07 at 19:51:26.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items .............................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 06/19/07 at 19:59:33 (return code = 0).
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1844237615-1284227242-839522115-500\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\hkpwyr.dat trouvé !
C:\WINDOWS\system32\woqvmr.dat trouvé !
**
C:\WINDOWS\system32\hkpwyr.dat trouvé !
C:\WINDOWS\system32\woqvmr.dat trouvé !
***
C:\WINDOWS\system32\hkpwyr_nav.dat trouvé !
****
C:\WINDOWS\system32\hkpwyr_navps.dat trouvé !
*****
C:\WINDOWS\system32\hkpwyr_nav.dat trouvé !
C:\WINDOWS\system32\woqvmr_nav.dat trouvé !
******
*******
********
C:\WINDOWS\system32\hkpwyr.exe trouvé !
C:\WINDOWS\system32\ktlqzid.exe trouvé !
C:\WINDOWS\system32\nkgarvqed.exe trouvé !
C:\WINDOWS\system32\ophwdtgv.exe trouvé !
C:\WINDOWS\system32\oudlkn.exe trouvé !
C:\WINDOWS\system32\oxgfpb.exe trouvé !
C:\WINDOWS\system32\rigfch.exe trouvé !
C:\WINDOWS\system32\woqvmr.exe trouvé !
C:\WINDOWS\system32\xfzjkyhwiq.exe trouvé !
C:\WINDOWS\system32\yhuxjtile.exe trouvé !
*** Analyse Terminé le 19/06/2007 à 19:59:56,29 *** que dois je faire j'avais penser desinstaller msn et changer de d'identifiant mais je ne suis pas certaine que ça marche ,,,
J'ai exactement le même problème que caindou93 j'ai installé et executé navilog1 et voici le résultat de l'analyse merci pour votre aide Search Navipromo version 2.0.3 commencé le 19/06/2007 à 19:51:23,92
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
C:\WINDOWS\msskinner trouvé !
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\MailSkinner trouvé !
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Administrateur.BM-NWJLY7ZCHHOW\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.
[+] Started on 06/19/07 at 19:51:26.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items .............................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 06/19/07 at 19:59:33 (return code = 0).
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1844237615-1284227242-839522115-500\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\hkpwyr.dat trouvé !
C:\WINDOWS\system32\woqvmr.dat trouvé !
**
C:\WINDOWS\system32\hkpwyr.dat trouvé !
C:\WINDOWS\system32\woqvmr.dat trouvé !
***
C:\WINDOWS\system32\hkpwyr_nav.dat trouvé !
****
C:\WINDOWS\system32\hkpwyr_navps.dat trouvé !
*****
C:\WINDOWS\system32\hkpwyr_nav.dat trouvé !
C:\WINDOWS\system32\woqvmr_nav.dat trouvé !
******
*******
********
C:\WINDOWS\system32\hkpwyr.exe trouvé !
C:\WINDOWS\system32\ktlqzid.exe trouvé !
C:\WINDOWS\system32\nkgarvqed.exe trouvé !
C:\WINDOWS\system32\ophwdtgv.exe trouvé !
C:\WINDOWS\system32\oudlkn.exe trouvé !
C:\WINDOWS\system32\oxgfpb.exe trouvé !
C:\WINDOWS\system32\rigfch.exe trouvé !
C:\WINDOWS\system32\woqvmr.exe trouvé !
C:\WINDOWS\system32\xfzjkyhwiq.exe trouvé !
C:\WINDOWS\system32\yhuxjtile.exe trouvé !
*** Analyse Terminé le 19/06/2007 à 19:59:56,29 *** que dois je faire j'avais penser desinstaller msn et changer de d'identifiant mais je ne suis pas certaine que ça marche ,,,