Pour coco (virus MSN)

Fermé
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 6 juil. 2007 à 12:55
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 30 juil. 2007 à 23:59
Bonjour,

1), la prochaine fois, tu dis bonjour et tu expliques le problème au lieu de balancer ton log.

2) Je remets ici le log de MSNFix que tu as obtenu

MSN_Fix 1.333

C:\Documents and Settings\Danielle Kouhio-Ipo\Bureau\MSNFix\MSNFix
Fix exécuté le 06/07/2007 - 12:29:33,76 By Danielle Kouhio-Ipo
mode normal

************************ Recherche les fichiers présents

... C:\Documents and Settings\Danielle Kouhio-Ipo\Application Data\addon.dat
... C:\Foto_celular.scr
... C:\Foto_celular.zip
... C:\DOCUME~1\DANIEL~1\LOCALS~1\Temp\server.exe
... C:\DOCUME~1\DANIEL~1\LOCALS~1\Temp\serverivy.exe
... C:\DOCUME~1\DANIEL~1\LOCALS~1\Temp\svchost.exe
... C:\WINDOWS\_default.pif
... C:\WINDOWS\system32\dllcache\klog.dat
... C:\WINDOWS\system32\msnworm.exe
... C:\WINDOWS\system32\oddysee.exe

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Suppression des fichiers

.. OK ... C:\Documents and Settings\Danielle Kouhio-Ipo\Application Data\addon.dat
.. OK ... C:\Foto_celular.scr
.. OK ... C:\Foto_celular.zip
.. OK ... C:\DOCUME~1\DANIEL~1\LOCALS~1\Temp\server.exe
.. OK ... C:\DOCUME~1\DANIEL~1\LOCALS~1\Temp\serverivy.exe
.. OK ... C:\DOCUME~1\DANIEL~1\LOCALS~1\Temp\svchost.exe
.. OK ... C:\WINDOWS\_default.pif
/!\ ... C:\WINDOWS\system32\dllcache\klog.dat
.. OK ... C:\WINDOWS\system32\msnworm.exe
.. OK ... C:\WINDOWS\system32\oddysee.exe



************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


Aucun dossier trouvé
************************ Suppression des fichiers

.. OK ... C:\Foto_celular.scr
.. OK ... C:\Foto_celular.zip
.. OK ... C:\WINDOWS\system32\dllcache\klog.dat



************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\Foto_celular.ZIPX] B3268E53275580779823741D43F5418D


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 06072007_12371639.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.aceboard.fr/
------------------------------------------------------------------------

3) Tu ouvres un de ces deux liens
https://www.ionos.fr/

ou

http://upload.changelog.fr/

tu renseignes ton pseudo, tu mets l'adresse du post (http:/www;commentcamarche .......)

Tu cherches le fichier C:\Foto_celular.ZIPX et tu l'envoies.

Quand c'est fait, tu supprimes ce fichier et tu vides ta corbeille.

4) Télécharge HijackThis ici:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)

http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

@+

1 réponse

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
30 juil. 2007 à 23:59
http://perso.orange.fr/Chercheur-perso/scripts/toolbar.bfu
0