Virus msn

shadow -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Est-ce que tout va bien d'après ce log?

MSNFix 1.510

C:\Documents and Settings\Aboumadi\Bureau\MSNFix\MSNFix
Fix exécuté le 19/09/2007 - 22:50:31,37 By Aboumadi
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\system32\direct3dx.dll
... C:\WINDOWS\system32\directxd.exe
... C:\WINDOWS\files34.zip
... C:\WINDOWS\news71.zip
... C:\WINDOWS\news14.zip
... C:\WINDOWS\news53.zip
... C:\WINDOWS\news38.zip
... C:\WINDOWS\JPGimage5.zip
... C:\WINDOWS\JPGimage53.zip
... C:\WINDOWS\JPGimage26.zip
... C:\WINDOWS\JPGimage59.zip
... C:\WINDOWS\look21.zip
... C:\WINDOWS\look96.zip
... C:\WINDOWS\look60.zip
... C:\WINDOWS\look81.zip
... C:\WINDOWS\files34.zip
... C:\WINDOWS\file61.zip
... C:\WINDOWS\downloadme21.zip
... C:\WINDOWS\news71.zip
... C:\WINDOWS\news14.zip
... C:\WINDOWS\news53.zip
... C:\WINDOWS\news38.zip

************************ MSNCHK ***** /!\ beta test /!\

[!] C:\WINDOWS\look21.zip is INFECTED
[!] C:\WINDOWS\files34.zip is INFECTED
[!] C:\WINDOWS\file61.zip is INFECTED
[!] C:\WINDOWS\news71.zip is INFECTED
[!] C:\WINDOWS\look96.zip is INFECTED
[!] C:\WINDOWS\look60.zip is INFECTED
[!] C:\WINDOWS\JPGimage5.zip is INFECTED
[!] C:\WINDOWS\news14.zip is INFECTED
[!] C:\WINDOWS\news53.zip is INFECTED
[!] C:\WINDOWS\news38.zip is INFECTED
[!] C:\WINDOWS\look81.zip is INFECTED
[!] C:\WINDOWS\JPGimage53.zip is INFECTED
[!] C:\WINDOWS\JPGimage26.zip is INFECTED
[!] C:\WINDOWS\downloadme21.zip is INFECTED
[!] C:\WINDOWS\JPGimage59.zip is INFECTED

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Suppression des fichiers

/!\ ... C:\WINDOWS\system32\direct3dx.dll
.. OK ... C:\WINDOWS\system32\directxd.exe
.. OK ... C:\WINDOWS\files34.zip
.. OK ... C:\WINDOWS\news71.zip
.. OK ... C:\WINDOWS\news14.zip
.. OK ... C:\WINDOWS\news53.zip
.. OK ... C:\WINDOWS\news38.zip
.. OK ... C:\WINDOWS\JPGimage5.zip
.. OK ... C:\WINDOWS\JPGimage53.zip
.. OK ... C:\WINDOWS\JPGimage26.zip
.. OK ... C:\WINDOWS\JPGimage59.zip
.. OK ... C:\WINDOWS\look21.zip
.. OK ... C:\WINDOWS\look96.zip
.. OK ... C:\WINDOWS\look60.zip
.. OK ... C:\WINDOWS\look81.zip
.. OK ... C:\WINDOWS\files34.zip
.. OK ... C:\WINDOWS\file61.zip
.. OK ... C:\WINDOWS\downloadme21.zip
.. OK ... C:\WINDOWS\news71.zip
.. OK ... C:\WINDOWS\news14.zip
.. OK ... C:\WINDOWS\news53.zip
.. OK ... C:\WINDOWS\news38.zip

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

************************ Suppression des fichiers

.. OK ... C:\WINDOWS\system32\direct3dx.dll

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\WINDOWS\system32\W5.scr] 585C23DA7685DC4F0CB1CAE8FDC1C468
[C:\WINDOWS\system32\f3PSSavr.scr] 7F9361A12B2DFEBEC6C22B52446E3CF8
[C:\WINDOWS\system32\AvastSS.scr] 6F9875F03041F9870EAE689E6F67C3BA

[color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\ABOUMADI\BUREAU\Upload_Me.zip [/b] sur http://upload.changelog.fr

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 19092007_22535290.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
Configuration: Windows XP
Internet Explorer 7.0

1 réponse

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt pour verifer et finir le travail:

    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    • Redémarre ton ordinateur
    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    • Choisis ton compte.
    Déroule la liste des instructions ci-dessous :
    • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    • Appuie sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuie sur une touche pour redémarrer le PC.
    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

    -------------------------------------
    ensuite:

    AVG antispyxare

    https://www.01net.com/telecharger/

    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    ___________

    Colle le rapport :
    Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

    · Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
    · Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
    · Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

    http://kerio.probb.fr/tuto-Clean-h37.html

    --------------

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr
    0