Virus msn et msnfix n'a pas marche!que faire?

Aaliyah33 Messages postés 17 Statut Membre -  
philae83 Messages postés 12854 Statut Contributeur sécurité -
bonsoir !!!

j'ai choppé il y a deux jours un virus sur msn qui sous le nom d'un de mes contacte m'envoie des photos en format zip.
breff vous connaissez la suite donc tout ca pour dire que je pensais avoir fais le necessaire avec mon anti virus (qui m'en a trouvé un et la mis en quarantaine)...
mais la ce soir je m appercois que mon msn continue a partir en sucette et envoie se fichier zip a une grosse partie de mes contacts...
ce qui m'amene a venir sur ce site (merci fifi) mais meme en ayant executé la marche a suivre avec msnfix aucun virus n'est detecté...
y a t-il d'autre demarche a faire ou est-ce du a la mise en quarantaine faite précédement ???
A voir également:

19 réponses

philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonsoir,

* Télécharge MSNFix.zip de !aur3n7 sur le bureau:
http://sosvirus.changelog.fr/MSNFix.zip

Décompresse-le (clic droit >> Extraire tout) et double clique sur le fichier MSNFix.bat.
- Choisis l'option R.
- Si l'infection est détectée, exécutes l'option N.

Sauvegarde le rapport puis fais un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis.

0
ANGELOTAHITI Messages postés 5 Statut Membre
 
J AI LE MEME SOUCI J ATTEND AUSSI DE L AIDE MEME AVEC MSNFIX IL EST ENCORE LA SI ON ME REPOND JE TE PREVIENT
0
Aaliyah33 Messages postés 17 Statut Membre 1
 
je l'ai fait et meme en mode sans echec mais rien n'a été detecter!!! :/
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

poste le rapport stp

et

* Télécharge HijackThis et poste le rapport stp

http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Aaliyah33 Messages postés 17 Statut Membre 1
 
MSN_Fix 1.453

C:\Documents and Settings\aaliyah\Bureau\MSNFix
Fix exécuté le 04/08/2007 - 21:25:12,37 By aaliyah
mode sans échec

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 04082007_21252435.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.aceboard.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
Aaliyah33 Messages postés 17 Statut Membre 1
 
Logfile of HijackThis v1.99.1
Scan saved at 21:56:42, on 04/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\Radeon Omega Drivers\v3.8.330\ATI Tray Tools\atitray.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Maxthon\Maxthon.exe
C:\Program Files\Teamspeak2_RC2\TeamSpeak.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [AtiTrayTools] "C:\Program Files\Radeon Omega Drivers\v3.8.330\ATI Tray Tools\atitray.exe"
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://aaliyahdana33.spaces.live.com//PhotoUpload/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1BEAA1E9-26C8-49EF-9896-65E709A53A80}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CCS\Services\Tcpip\..\{A45AA0D4-8DC9-473E-850C-3304A9A8E685}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CS1\Services\Tcpip\..\{1BEAA1E9-26C8-49EF-9896-65E709A53A80}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CS2\Services\Tcpip\..\{1BEAA1E9-26C8-49EF-9896-65E709A53A80}: NameServer = 212.27.53.252,212.27.54.252
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

* lance hijackthis puis coche ces lignes :

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)

* ferme toutes les applications ouvertes y compris IE et clique sur fixer objet

puis

* fais un scan antivirus en ligne Panda et copie colle le résultat ici
https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

désactive ton AV le temps du scan.

0
Aaliyah33 Messages postés 17 Statut Membre 1
 
donc je viens de lancé le panda total scan
il semble que sa prenne une heure j espere pas mais je poste pour la suite
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
il est possible que cela demande 1 heure, peu importe, le principal étant d'avoir le rapport du scan.

je serais tjs là dans une heure
0
Aaliyah33 Messages postés 17 Statut Membre 1
 
wouaawwww merci de l'aide en tout cas ^^
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
pas de soucis à tout à l'heure

0
Aaliyah33 Messages postés 17 Statut Membre 1
 
voili voilu
panda totalscan terminé

ANALYSIS: 2007-08-04 22:34:27
PROTECTIONS: 1
MALWARE: 30
SUSPECTS: 0
;******************************************************************************
PROTECTIONS
Description Version Active Updated
;==================================================================
avast! antivirus 4.7.1029 [VPS 000763-4] 4.7.1029 No Yes
;==================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;==================================================================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@atdmt[2].txt
00139535 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\aaliyah\Local Settings\Temporary Internet Files\Content.IE5\8LUFOPYJ\MSNFix[1].zip[MSNFix/incl/Process.exe]
00139535 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\aaliyah\Bureau\MSNFix\incl\Process.exe
00139535 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\aaliyah\Mes documents\Mes fichiers reçus\MSNFix.zip[MSNFix/incl/Process.exe]
00139535 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\aaliyah\Bureau\MSNFix.zip[MSNFix/incl/Process.exe]
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@tradedoubler[2].txt
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@247realmedia[1].txt
00145460 Cookie/2o7 TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@2o7[2].txt
00145731 Cookie/Tribalfusion TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@tribalfusion[2].txt
00145732 Cookie/Falkag TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@as-eu.falkag[1].txt
00159564 Cookie/WUpd TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@revenue[1].txt
00167642 Cookie/Com.com TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@com[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@xiti[1].txt
00167749 Cookie/Toplist TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@toplist[1].txt
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@statcounter[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@serving-sys[2].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@bs.serving-sys[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@weborama[1].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@adtech[2].txt
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@fl01.ct2.comclick[2].txt
00170495 Cookie/PointRoll TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@ads.pointroll[2].txt
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@overture[1].txt
00171982 Cookie/QuestionMarket TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@questionmarket[2].txt
00172449 Cookie/MetriWeb TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@metriweb[1].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@bluestreak[2].txt
00175950 Cookie/cs.sexcounter TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@cs.sexcounter[2].txt
00194327 Cookie/Go TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@go[1].txt
00199984 Cookie/Searchportal TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@searchportal.information[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\aaliyah\Cookies\aaliyah@smartadserver[2].txt
00288208 Application/HideWindow.S HackTools No 0 Yes No C:\WINDOWS\system32\cmdow.exe
01299760 W32/MSNworm.L.worm Virus/Worm No 1 Yes No C:\Documents and Settings\aaliyah\Bureau\MSNFix\04082007_21252435.zip[backup/photos-webcam15.zip][photos-webcam15.scr]
01299760 W32/MSNworm.L.worm Virus/Worm No 1 Yes No C:\Documents and Settings\aaliyah\Bureau\MSNFix\04082007_21252435.zip[backup/photos017.zip][photos017.scr]
01299760 W32/MSNworm.L.worm Virus/Worm No 1 Yes No C:\Documents and Settings\aaliyah\Bureau\MSNFix\04082007_21252435.zip[backup/photo64.zip][photo64.scr]
01299760 W32/MSNworm.L.worm Virus/Worm No 1 Yes No C:\Documents and Settings\aaliyah\Bureau\MSNFix\04082007_21252435.zip[backup/pictures095.zip][pictures095.scr]
01299760 W32/MSNworm.L.worm Virus/Worm No 1 Yes No C:\Documents and Settings\aaliyah\Bureau\MSNFix\04082007_21252435.zip[backup/photo25.zip][photo25.scr]
01299760 W32/MSNworm.L.worm Virus/Worm No 1 Yes No C:\Documents and Settings\aaliyah\Bureau\MSNFix\04082007_21252435.zip[backup/photo1.zip][photo1.scr]
01299760 W32/MSNworm.L.worm Virus/Worm No 1 Yes No C:\Documents and Settings\aaliyah\Bureau\MSNFix\04082007_21252435.zip[backup/photos-webcam42.zip][photos-webcam42.scr]
01299760 W32/MSNworm.L.worm Virus/Worm No 1 Yes No C:\Documents and Settings\aaliyah\Bureau\MSNFix\04082007_21252435.zip[backup/photos080.zip][photos080.scr]
01299760 W32/MSNworm.L.worm Virus/Worm No 1 Yes No C:\Documents and Settings\aaliyah\Bureau\MSNFix\04082007_21252435.zip[backup/images094.zip][images094.scr]
01299760 W32/MSNworm.L.worm Virus/Worm No 1 Yes No C:\Documents and Settings\aaliyah\Bureau\MSNFix\04082007_21252435.zip[backup/pictures02.zip][pictures02.scr]
01299760 W32/MSNworm.L.worm Virus/Worm No 1 Yes No C:\Documents and Settings\aaliyah\Bureau\MSNFix\04082007_21252435.zip[backup/images019.zip][images019.scr]
01299760 W32/MSNworm.L.worm Virus/Worm No 1 Yes No C:\Documents and Settings\aaliyah\Bureau\MSNFix\04082007_21252435.zip[backup/album78.zip][album78.scr]
01299760 W32/MSNworm.L.worm Virus/Worm No 1 Yes No C:\Documents and Settings\aaliyah\Bureau\MSNFix\04082007_21252435.zip[backup/album45.zip][album45.scr]
01299760 W32/MSNworm.L.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\libcinet.exe
01299961 W32/MSNworm.L.worm Virus/Worm No 1 Yes No C:\Documents and Settings\aaliyah\Bureau\MSNFix\04082007_21252435.zip[backup/libwinets.dll]
;==================================================================
SUSPECTS
Location
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

tu n'as pas fait le scan panda que je t'ai demandé,
supprime C:\Documents and Settings\aaliyah\Bureau\MSNFix-----le dossier

et refait un scan, cette fois ci ici
https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

poste le rapport stp
0
Aaliyah33 Messages postés 17 Statut Membre 1
 
voila apres une bonne nuit de sommeil scan terminé

Incident Statut Analyse

Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@247realmedia[1].txt
Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@2o7[2].txt
Spyware:Cookie/PointRoll No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@ads.pointroll[2].txt
Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@adtech[2].txt
Spyware:Cookie/Falkag No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@as-eu.falkag[1].txt
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@atdmt[2].txt
Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@bluestreak[2].txt
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@bs.serving-sys[2].txt
Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@com[1].txt
Spyware:Cookie/cs.sexcounter No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@cs.sexcounter[2].txt
Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@doubleclick[1].txt
Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@fl01.ct2.comclick[2].txt
Spyware:Cookie/Go No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@go[1].txt
Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@metriweb[1].txt
Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@overture[1].txt
Spyware:Cookie/QuestionMarket No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@questionmarket[2].txt
Spyware:Cookie/WUpd No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@revenue[1].txt
Spyware:Cookie/Searchportal No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@searchportal.information[1].txt
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@serving-sys[2].txt
Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@smartadserver[2].txt
Spyware:Cookie/Statcounter No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@statcounter[1].txt
Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@toplist[1].txt
Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@tradedoubler[2].txt
Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@tribalfusion[2].txt
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@weborama[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\aaliyah\Cookies\aaliyah@xiti[1].txt
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\aaliyah\Local Settings\Temporary Internet Files\Content.IE5\8LUFOPYJ\MSNFix[1].zip[MSNFix/incl/Process.exe]
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\aaliyah\Mes documents\Mes fichiers reçus\MSNFix.zip[MSNFix/incl/Process.exe]
Outil indésirable:Application/Processor No Désinfecté C:\RECYCLER\S-1-5-21-746137067-261478967-682003330-1003\Dc1.zip[MSNFix/incl/Process.exe]
Virus:W32/MSNworm.L.worm Désinfecté C:\RECYCLER\S-1-5-21-746137067-261478967-682003330-1003\Dc2\04082007_21252435.zip[backup/album45.zip][album45.scr]
Virus:W32/MSNworm.L.worm Désinfecté C:\RECYCLER\S-1-5-21-746137067-261478967-682003330-1003\Dc2\04082007_21252435.zip[backup/album78.zip][album78.scr]
Virus:W32/MSNworm.L.worm Désinfecté C:\RECYCLER\S-1-5-21-746137067-261478967-682003330-1003\Dc2\04082007_21252435.zip[backup/images019.zip][images019.scr]
Virus:W32/MSNworm.L.worm Désinfecté C:\RECYCLER\S-1-5-21-746137067-261478967-682003330-1003\Dc2\04082007_21252435.zip[backup/images094.zip][images094.scr]
Virus:W32/MSNworm.L.worm Désinfecté C:\RECYCLER\S-1-5-21-746137067-261478967-682003330-1003\Dc2\04082007_21252435.zip[backup/libwinets.dll]
Virus:W32/MSNworm.L.worm Désinfecté C:\RECYCLER\S-1-5-21-746137067-261478967-682003330-1003\Dc2\04082007_21252435.zip[backup/photo1.zip][photo1.scr]
Virus:W32/MSNworm.L.worm Désinfecté C:\RECYCLER\S-1-5-21-746137067-261478967-682003330-1003\Dc2\04082007_21252435.zip[backup/photo25.zip][photo25.scr]
Virus:W32/MSNworm.L.worm Désinfecté C:\RECYCLER\S-1-5-21-746137067-261478967-682003330-1003\Dc2\04082007_21252435.zip[backup/photo64.zip][photo64.scr]
Virus:W32/MSNworm.L.worm Désinfecté C:\RECYCLER\S-1-5-21-746137067-261478967-682003330-1003\Dc2\04082007_21252435.zip[backup/photos-webcam15.zip][photos-webcam15.scr]
Virus:W32/MSNworm.L.worm Désinfecté C:\RECYCLER\S-1-5-21-746137067-261478967-682003330-1003\Dc2\04082007_21252435.zip[backup/photos-webcam42.zip][photos-webcam42.scr]
Virus:W32/MSNworm.L.worm Désinfecté C:\RECYCLER\S-1-5-21-746137067-261478967-682003330-1003\Dc2\04082007_21252435.zip[backup/photos017.zip][photos017.scr]
Virus:W32/MSNworm.L.worm Désinfecté C:\RECYCLER\S-1-5-21-746137067-261478967-682003330-1003\Dc2\04082007_21252435.zip[backup/photos080.zip][photos080.scr]
Virus:W32/MSNworm.L.worm Désinfecté C:\RECYCLER\S-1-5-21-746137067-261478967-682003330-1003\Dc2\04082007_21252435.zip[backup/pictures02.zip][pictures02.scr]
Virus:W32/MSNworm.L.worm Désinfecté C:\RECYCLER\S-1-5-21-746137067-261478967-682003330-1003\Dc2\04082007_21252435.zip[backup/pictures095.zip][pictures095.scr]
Outil indésirable:Application/Processor No Désinfecté C:\RECYCLER\S-1-5-21-746137067-261478967-682003330-1003\Dc2\incl\Process.exe
Outil indésirable:Application/HideWindow.S No Désinfecté C:\WINDOWS\system32\cmdow.exe
Virus:W32/MSNworm.L.worm Désinfecté C:\WINDOWS\system32\libcinet.exe
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour,

Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

C:\WINDOWS\system32\libcinet.exe


clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Yes.

ET

* Vide ta corbeille

* Assure toi d'avoir accès à tous les fichiers

-démarrer

-poste de travail ou autre dossier

-menu outils

-options de dossier

-onglet affichage

puis

- activer la case : Afficher les fichiers et dossiers cachés

- désactiver la case : Masquer les extensions des fichiers dont le type est connu

- désactiver la case : Masquer les fichier protégés du système d'exploitation

Puis - Appliquer

* et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :

C:\Documents and Settings\aaliyah\Local Settings\Temporary Internet Files\Content.IE5\8LUFOPYJ\MSNFix[1].zip

C:\Documents and Settings\aaliyah\Mes documents\Mes fichiers reçus\MSNFix.zip

* Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système
0
Aaliyah33 Messages postés 17 Statut Membre 1
 
bien ecoute mon chiri a pris le relai et a fini
le souci et regler merci de ton aide tu ma bien aidé
merci a commencamarche.com aussi ++
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
il a fait les dernières manips demandées ?
0
Aaliyah33 Messages postés 17 Statut Membre 1
 
oui ouii ^^
0
perrine
 
salut g été infecté par le virus album.zip !!!

kelkun pouré t-il maider ca me débaraser du virus ??

merci davance
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonsoir perrine,

il faut te créer ton propre sujet afin de recevoir de l'aide stp. Merci
0