VIrus msn

Résolu
miercoles Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
 minumal -
MSNFix 1.495

C:\Documents and Settings\Nayu\Escritorio\MSNFix
Fix exécuté le 11/09/2007 - 21:00:04,36 By Nayu
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\Images-JPG97.zip
... C:\WINDOWS\Images-JPG1.zip
... C:\WINDOWS\Images-JPG37.zip
... C:\WINDOWS\Images-JPG58.zip
... C:\WINDOWS\Images-JPG73.zip
... C:\WINDOWS\Photos-JPG56.zip
... C:\WINDOWS\Photos-JPG74.zip
... C:\WINDOWS\Photos-JPG89.zip
... C:\WINDOWS\Photos-JPG83.zip
... C:\WINDOWS\PICS55.zip
... C:\WINDOWS\PICS10.zip
... C:\WINDOWS\PICS37.zip
... C:\WINDOWS\PICS7.zip
... C:\WINDOWS\PICS52.zip
... C:\WINDOWS\PICS88.zip
... C:\WINDOWS\PICS25.zip
... C:\WINDOWS\PICS61.zip
... C:\WINDOWS\PICS31.zip
... C:\WINDOWS\IMG81.zip
... C:\WINDOWS\IMG36.zip
... C:\WINDOWS\IMG33.zip
... C:\WINDOWS\IMG54.zip
... C:\WINDOWS\youtube33.zip
... C:\WINDOWS\youtube42.zip
... C:\WINDOWS\youtube93.zip
... C:\WINDOWS\youtube21.zip
... C:\WINDOWS\youtube48.zip
... C:\WINDOWS\youtube78.zip
... C:\WINDOWS\youtube63.zip
... C:\WINDOWS\youtube90.zip
... C:\WINDOWS\youtube45.zip
... C:\WINDOWS\youtube39.zip

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Suppression des fichiers

.. OK ... C:\WINDOWS\Images-JPG97.zip
.. OK ... C:\WINDOWS\Images-JPG1.zip
.. OK ... C:\WINDOWS\Images-JPG37.zip
.. OK ... C:\WINDOWS\Images-JPG58.zip
.. OK ... C:\WINDOWS\Images-JPG73.zip
.. OK ... C:\WINDOWS\Photos-JPG56.zip
.. OK ... C:\WINDOWS\Photos-JPG74.zip
.. OK ... C:\WINDOWS\Photos-JPG89.zip
.. OK ... C:\WINDOWS\Photos-JPG83.zip
.. OK ... C:\WINDOWS\PICS55.zip
.. OK ... C:\WINDOWS\PICS10.zip
.. OK ... C:\WINDOWS\PICS37.zip
.. OK ... C:\WINDOWS\PICS7.zip
.. OK ... C:\WINDOWS\PICS52.zip
.. OK ... C:\WINDOWS\PICS88.zip
.. OK ... C:\WINDOWS\PICS25.zip
.. OK ... C:\WINDOWS\PICS61.zip
.. OK ... C:\WINDOWS\PICS31.zip
.. OK ... C:\WINDOWS\IMG81.zip
.. OK ... C:\WINDOWS\IMG36.zip
.. OK ... C:\WINDOWS\IMG33.zip
.. OK ... C:\WINDOWS\IMG54.zip
.. OK ... C:\WINDOWS\youtube33.zip
.. OK ... C:\WINDOWS\youtube42.zip
.. OK ... C:\WINDOWS\youtube93.zip
.. OK ... C:\WINDOWS\youtube21.zip
.. OK ... C:\WINDOWS\youtube48.zip
.. OK ... C:\WINDOWS\youtube78.zip
.. OK ... C:\WINDOWS\youtube63.zip
.. OK ... C:\WINDOWS\youtube90.zip
.. OK ... C:\WINDOWS\youtube45.zip
.. OK ... C:\WINDOWS\youtube39.zip

************************ Nettoyage du registre

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\WINDOWS\VIDEO77.zip] 2AC820FDAAF8306084EB1178EC76C99E
[C:\WINDOWS\VIDEO38.zip] 1A7D5792CD556C829ED4A83651CDB173
[C:\WINDOWS\VIDEO53.zip] AD1204C7A2D9AFCBF3E4D35F948434B0
[C:\WINDOWS\VIDEO2.zip] BEA081381C9A574FDDA8DF680E0C64A2
[C:\WINDOWS\VIDEO68.zip] 70BB5D9B749F9CC6C67C724E8F811F28

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 11092007_21040945.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
Configuration: Windows XP
Internet Explorer 7.0

6 réponses

  1. O VertigO Messages postés 862 Statut Membre 32
     
    Salut,

    Un petit bonjour ? Un petit merci ? Est-ce trop demander ?
    0
  2. miercoles Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
     
    excuse moi.

    Bonjour O vertigO.
    Je ne sais pas très bien comment ça marche tout ça, meric bcp pour ton aide. J´ai installe HIJACKtHIS et j´essaye aussi de comprendre comment ça marche, merci
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt

    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    • Redémarre ton ordinateur
    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    • Choisis ton compte.
    Déroule la liste des instructions ci-dessous :
    • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    • Appuie sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuie sur une touche pour redémarrer le PC.
    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

    -------------------------------------
    ensuite:

    scan avec des antiespions (en mode sans échec):

    spybot :

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

    voir demo d utilisation (merci Balltrap)
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    ----------

    AVG antispyxare

    https://www.01net.com/telecharger/

    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    --------------

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr
    0
  4. miercoles Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour.

    Merci pour votre aide. Je vous envoi le rapport obtenu suite à vos consignes. J´espère que maintenant mon ordi est propre du virus msn. Merci à vous.

    SDFix: Version 1.103

    Run by MMMMM on 11/09/2007 at 22:25

    Microsoft Windows XP [Versi¢n 5.1.2600]

    Running From: C:\SDFix

    Safe Mode:
    Checking Services:

    Restoring Windows Registry Values
    Restoring Windows Default Hosts File

    Rebooting...

    Normal Mode:
    Checking Files:

    Trojan Files Found:

    C:\WINDOWS\antiv.exe - Deleted

    Removing Temp Files...

    ADS Check:

    C:\WINDOWS
    No streams found.

    C:\WINDOWS\system32
    No streams found.

    C:\WINDOWS\system32\svchost.exe
    No streams found.

    C:\WINDOWS\system32\ntoskrnl.exe
    No streams found.

    Final Check:

    Remaining Services:
    ------------------

    Authorized Application Key Export:

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Archivos de programa\\Messenger\\MSMSGS.EXE"="C:\\Archivos de programa\\Messenger\\MSMSGS.EXE:*:Enabled:Windows Messenger"
    "C:\\Documents and Settings\\MMMM\\Configuraci¢n local\\Temp\\main.exe"="C:\\Documents and Settings\\MMMM\\Configuraci¢n local\\Temp\\main.exe:*:Enabled:SpeedTouch WiFi Setup Wizard"
    "C:\\Archivos de programa\\SpeedTouch\\Dr SpeedTouch\\drst.exe"="C:\\Archivos de programa\\SpeedTouch\\Dr SpeedTouch\\drst.exe:*:Enabled:Dr SpeedTouch"
    "C:\\Archivos de programa\\Kodak\\KODAK Software Updater\\7288971\\Program\\Kodak Software Updater.exe"="C:\\Archivos de programa\\Kodak\\KODAK Software Updater\\7288971\\Program\\Kodak Software Updater.exe:*:Enabled:Kodak Software Updater"
    "C:\\Archivos de programa\\Yahoo!\\Messenger\\YPager.exe"="C:\\Archivos de programa\\Yahoo!\\Messenger\\YPager.exe:*:Enabled:Yahoo! Messenger"
    "C:\\Archivos de programa\\Yahoo!\\Messenger\\YServer.exe"="C:\\Archivos de programa\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
    "C:\\Archivos de programa\\Kazaa\\kazaa.exe"="C:\\Archivos de programa\\Kazaa\\kazaa.exe:*:Disabled:Kazaa"
    "C:\\Archivos de programa\\eMule\\emule.exe"="C:\\Archivos de programa\\eMule\\emule.exe:*:Enabled:eMule"
    "C:\\WINDOWS\\System32\\P2P Networking\\P2P Networking.exe"="C:\\WINDOWS\\System32\\P2P Networking\\P2P Networking.exe:*:Enabled:P2P Networking"
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"="C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
    "C:\\Archivos de programa\\MSN Messenger\\livecall.exe"="C:\\Archivos de programa\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
    "C:\\Acer\\ePM\\ePM.exe"="C:\\Acer\\ePM\\ePM.exe:*:Enabled:Acer ePowerManagement"
    "C:\\Archivos de programa\\iTunes\\iTunes.exe"="C:\\Archivos de programa\\iTunes\\iTunes.exe:*:Enabled:iTunes"
    "C:\\Archivos de programa\\Grisoft\\AVG7\\avginet.exe"="C:\\Archivos de programa\\Grisoft\\AVG7\\avginet.exe:*:Enabled:avginet.exe"
    "C:\\Archivos de programa\\Grisoft\\AVG7\\avgamsvr.exe"="C:\\Archivos de programa\\Grisoft\\AVG7\\avgamsvr.exe:*:Enabled:avgamsvr.exe"
    "C:\\Archivos de programa\\Grisoft\\AVG7\\avgcc.exe"="C:\\Archivos de programa\\Grisoft\\AVG7\\avgcc.exe:*:Enabled:avgcc.exe"
    "C:\\Archivos de programa\\Skype\\Phone\\Skype.exe"="C:\\Archivos de programa\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"="C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
    "C:\\Archivos de programa\\MSN Messenger\\livecall.exe"="C:\\Archivos de programa\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

    Remaining Files:
    ---------------

    File Backups: - C:\SDFix\backups\backups.zip

    Files with Hidden Attributes:

    C:\WINDOWS\system32\NTIMPEG2.dll
    C:\WINDOWS\system32\NTICDMK32.dll
    C:\WINDOWS\system32\ntiembed.dll
    C:\WINDOWS\Downloaded Program Files\WebP2PInstaller2.dll
    C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp

    Finished!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. miercoles Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
     
    Mon problème est résolu merci beaucoup pour votre aide. Merci merci
    0
  7. minumal
     
    bonjour,puis-je envoyer le rapport?
    0