Virus foudroyant!

Julie -  
Darkkiller Messages postés 2336 Statut Contributeur -
Bonjour
J'a un virus... comment m'en débarrasser??? il m'ouvre plein de fenetre messenger et envoie des photo de tyfani a tous mes contacts... au secours!!!!!
A voir également:

5 réponses

Darkkiller Messages postés 2336 Statut Contributeur 67
 
Bonsoir,

Pas de panique ;)

Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
http://sosvirus.changelog.fr/MSNFix.zip

Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, exécutez l'option N.
--- Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis fait en mode normal.

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

---------------------------------------------------------------------------------------------------------------------------
Télécharge HijackThis ici:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)

http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

0
julie
 
Merci!
MSN_Fix 1.339

C:\Documents and Settings\juli\Bureau\MSNFix
Fix exécuté le 22/07/2007 - 22:50:54,02 By juli
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\album??.zip
... C:\WINDOWS\album???.zip
... C:\WINDOWS\image???.zip
... C:\WINDOWS\images??.zip
... C:\WINDOWS\images???.zip
... C:\WINDOWS\photo??.zip
... C:\WINDOWS\photo???.zip
... C:\WINDOWS\photos??.zip
... C:\WINDOWS\photos???.zip
... C:\WINDOWS\picture??.zip
... C:\WINDOWS\picture???.zip
... C:\WINDOWS\pictures??.zip
... C:\WINDOWS\pictures???.zip
... C:\WINDOWS\system32\notiffy.dll

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Suppression des fichiers

.. OK ... C:\WINDOWS\album??.zip
.. OK ... C:\WINDOWS\album???.zip
.. OK ... C:\WINDOWS\image???.zip
.. OK ... C:\WINDOWS\images??.zip
.. OK ... C:\WINDOWS\images???.zip
.. OK ... C:\WINDOWS\photo??.zip
.. OK ... C:\WINDOWS\photo???.zip
.. OK ... C:\WINDOWS\photos??.zip
.. OK ... C:\WINDOWS\photos???.zip
.. OK ... C:\WINDOWS\picture??.zip
.. OK ... C:\WINDOWS\picture???.zip
.. OK ... C:\WINDOWS\pictures??.zip
.. OK ... C:\WINDOWS\pictures???.zip
/!\ ... C:\WINDOWS\system32\notiffy.dll



************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


Aucun dossier trouvé
************************ Suppression des fichiers

.. OK ... C:\WINDOWS\system32\notiffy.dll



************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention



Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 22072007_22541531.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.aceboard.fr/
------------------------------------------------------------------------
Commande ECHO d‚sactiv‚e.
--------------------------------------------- END ---------------------------------------------
0
julie
 
Logfile of HijackThis v1.99.1
Scan saved at 22:58:50, on 22/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Documents and Settings\juli\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO Barre de Confiance CM-CIC - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: Barre de confiance CM-CIC - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] c:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (MediaBar) - http://sib1.od2.com/common/musicmanager/installation/MusicManagerPlugin.CAB
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
0
julie
 
BitDefender Online Scanner



Scan report generated at: Sun, Jul 22, 2007 - 22:46:32





Scan path: C:\;D:\;E:\;F:\;G:\;H:\;I:\;







Statistics

Time
00:38:38

Files
229994

Folders
5238

Boot Sectors
4

Archives
7669

Packed Files
13353




Results

Identified Viruses
2

Infected Files
21

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
20




Engines Info

Virus Definitions
639921

Engine build
AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

Scan plugins
14

Archive plugins
38

Unpack plugins
6

E-mail plugins
6

System plugins
1




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File
Status

C:\Documents and Settings\juli\Mes documents\Mes fichiers reçus\photos053.zip=>photos053.scr
Infected with: Trojan.IRC.Agent.B

C:\Documents and Settings\juli\Mes documents\Mes fichiers reçus\photos053.zip=>photos053.scr
Disinfection failed

C:\Documents and Settings\juli\Mes documents\Mes fichiers reçus\photos053.zip=>photos053.scr
Deleted

C:\Documents and Settings\juli\Mes documents\Mes fichiers reçus\photos053.zip
Updated

C:\System Volume Information\_restore{54887473-E0E8-4E40-8CB4-34743021C726}\RP196\A0022680.exe
Infected with: Trojan.Mailskinner.C

C:\System Volume Information\_restore{54887473-E0E8-4E40-8CB4-34743021C726}\RP196\A0022680.exe
Disinfection failed

C:\System Volume Information\_restore{54887473-E0E8-4E40-8CB4-34743021C726}\RP196\A0022680.exe
Deleted

C:\WINDOWS\album20.zip=>album20.scr
Infected with: Trojan.IRC.Agent.B

C:\WINDOWS\album20.zip=>album20.scr
Disinfection failed

C:\WINDOWS\album20.zip=>album20.scr
Deleted

C:\WINDOWS\album20.zip
Updated

C:\WINDOWS\album69.zip=>album69.scr
Infected with: Trojan.IRC.Agent.B

C:\WINDOWS\album69.zip=>album69.scr
Disinfection failed

C:\WINDOWS\album69.zip=>album69.scr
Deleted

C:\WINDOWS\album69.zip
Updated

C:\WINDOWS\album85.zip=>album85.scr
Infected with: Trojan.IRC.Agent.B

C:\WINDOWS\album85.zip=>album85.scr
Disinfection failed

C:\WINDOWS\album85.zip=>album85.scr
Deleted

C:\WINDOWS\album85.zip
Updated

C:\WINDOWS\album97.zip=>album97.scr
Infected with: Trojan.IRC.Agent.B

C:\WINDOWS\album97.zip=>album97.scr
Disinfection failed

C:\WINDOWS\album97.zip=>album97.scr
Deleted

C:\WINDOWS\album97.zip
Updated

C:\WINDOWS\BAKSAN~1=>:(10.zip=>bak sana Paris Hilton ne hale gelmis hapiste :(10.scr
Infected with: Trojan.IRC.Agent.B

C:\WINDOWS\BAKSAN~1=>:(10.zip=>bak sana Paris Hilton ne hale gelmis hapiste :(10.scr
Disinfection failed

C:\WINDOWS\BAKSAN~1=>:(10.zip=>bak sana Paris Hilton ne hale gelmis hapiste :(10.scr
Deleted

C:\WINDOWS\BAKSAN~1=>:(10.zip
Updated

C:\WINDOWS\BAKSAN~1
Update failed

C:\WINDOWS\images062.zip=>images062.scr
Infected with: Trojan.IRC.Agent.B

C:\WINDOWS\images062.zip=>images062.scr
Disinfection failed

C:\WINDOWS\images062.zip=>images062.scr
Deleted

C:\WINDOWS\images062.zip
Updated

C:\WINDOWS\photo39.zip=>photo39.scr
Infected with: Trojan.IRC.Agent.B

C:\WINDOWS\photo39.zip=>photo39.scr
Disinfection failed

C:\WINDOWS\photo39.zip=>photo39.scr
Deleted

C:\WINDOWS\photo39.zip
Updated

C:\WINDOWS\photo66.zip=>photo66.scr
Infected with: Trojan.IRC.Agent.B

C:\WINDOWS\photo66.zip=>photo66.scr
Disinfection failed

C:\WINDOWS\photo66.zip=>photo66.scr
Deleted

C:\WINDOWS\photo66.zip
Updated

C:\WINDOWS\photo74.zip=>photo74.scr
Infected with: Trojan.IRC.Agent.B

C:\WINDOWS\photo74.zip=>photo74.scr
Disinfection failed

C:\WINDOWS\photo74.zip=>photo74.scr
Deleted

C:\WINDOWS\photo74.zip
Updated

C:\WINDOWS\photos04.zip=>photos04.scr
Infected with: Trojan.IRC.Agent.B

C:\WINDOWS\photos04.zip=>photos04.scr
Disinfection failed

C:\WINDOWS\photos04.zip=>photos04.scr
Deleted

C:\WINDOWS\photos04.zip
Updated

C:\WINDOWS\picture36.zip=>picture36.scr
Infected with: Trojan.IRC.Agent.B

C:\WINDOWS\picture36.zip=>picture36.scr
Disinfection failed

C:\WINDOWS\picture36.zip=>picture36.scr
Deleted

C:\WINDOWS\picture36.zip
Updated

C:\WINDOWS\picture86.zip=>picture86.scr
Infected with: Trojan.IRC.Agent.B

C:\WINDOWS\picture86.zip=>picture86.scr
Disinfection failed

C:\WINDOWS\picture86.zip=>picture86.scr
Deleted

C:\WINDOWS\picture86.zip
Updated

C:\WINDOWS\pictures016.zip=>pictures016.scr
Infected with: Trojan.IRC.Agent.B

C:\WINDOWS\pictures016.zip=>pictures016.scr
Disinfection failed

C:\WINDOWS\pictures016.zip=>pictures016.scr
Deleted

C:\WINDOWS\pictures016.zip
Updated

C:\WINDOWS\pictures028.zip=>pictures028.scr
Infected with: Trojan.IRC.Agent.B

C:\WINDOWS\pictures028.zip=>pictures028.scr
Disinfection failed

C:\WINDOWS\pictures028.zip=>pictures028.scr
Deleted

C:\WINDOWS\pictures028.zip
Updated

C:\WINDOWS\pictures05.zip=>pictures05.scr
Infected with: Trojan.IRC.Agent.B

C:\WINDOWS\pictures05.zip=>pictures05.scr
Disinfection failed

C:\WINDOWS\pictures05.zip=>pictures05.scr
Deleted

C:\WINDOWS\pictures05.zip
Updated

C:\WINDOWS\pictures078.zip=>pictures078.scr
Infected with: Trojan.IRC.Agent.B

C:\WINDOWS\pictures078.zip=>pictures078.scr
Disinfection failed

C:\WINDOWS\pictures078.zip=>pictures078.scr
Deleted

C:\WINDOWS\pictures078.zip
Updated

C:\WINDOWS\pictures089.zip=>pictures089.scr
Infected with: Trojan.IRC.Agent.B

C:\WINDOWS\pictures089.zip=>pictures089.scr
Disinfection failed

C:\WINDOWS\pictures089.zip=>pictures089.scr
Deleted

C:\WINDOWS\pictures089.zip
Updated

C:\WINDOWS\system32\notiffy.dll
Infected with: Trojan.IRC.Agent.B

C:\WINDOWS\system32\notiffy.dll
Disinfection failed

C:\WINDOWS\system32\notiffy.dll
Delete failed

C:\WINDOWS\system32\printers.exe
Infected with: Trojan.IRC.Agent.B

C:\WINDOWS\system32\printers.exe
Disinfection failed

C:\WINDOWS\system32\printers.exe
Deleted
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
RE,

Parfait !
Bitdefender et MSNFIX ont fait du bon boulot ! On continue !
Mais avant tout, si tu as été infecté par des liens provenant d'msn cela est du a avast ! Rends-toi sur ce lien http://forum.malekal.com/ftopic3528.php Et lis attentivement ce qui y est écrit.

Ensuite ouvre Hijackthis et clique sur "Do a system scan only" et coche ces lignes :

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/

Puis quand tu as coché ces lignes, clique sur "Fix Checked"

--------------------------------------------------------------------------------------------------------------------------
Fais une analyse complète d'AVG Anti-Spyware en prenant bien soin de mettre tout ce qu'il trouve en quarantaine. Puis poste moi le rapport ;)
--------------------------------------------------------------------------------------------------------------------------

¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.

Redémarre ton ordinateur
Puis,

¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.
--------------------------------------------------------------------------------------------------------------------------

Donc télécharge clean : http://www.malekal.com/download/clean.zip

Installe-le sur le bureau et dezippe-le.
Un dossier clean va être créer double-clique dessus
Puis double clique sur clean.cmd et choisit l'option 1.Patiente un peu.
Poste ce rapport dans ton prochain post

0
julie
 
AVG me demande d'acheter la licence!...
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Re,

Lorsque les 30 jours sont écoulés, la protection en temps réel est désactivée, ainsi que les mises à jour automatique. Mais tu peux faire tout sa manuellement. Donc l'analyse est possible même si les 30 jours sont dépassés ;)
0
julie
 
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 00:32:58 23/07/2007

+ Résultat de l'analyse:

C:\Documents and Settings\juli\Cookies\juli@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\juli\Cookies\juli@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\juli\Cookies\juli@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\juli\Cookies\juli@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.

Fin du rapport

merci beaucoup!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Re,

D'autres problèmes ?
0