Virus N039_jpg
Résolu/Fermé
mattle91
-
5 oct. 2007 à 20:39
Mattle91 Messages postés 27 Date d'inscription jeudi 30 août 2007 Statut Membre Dernière intervention 11 octobre 2008 - 15 oct. 2007 à 17:20
Mattle91 Messages postés 27 Date d'inscription jeudi 30 août 2007 Statut Membre Dernière intervention 11 octobre 2008 - 15 oct. 2007 à 17:20
A voir également:
- Virus N039_jpg
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone - Forum iPhone
- Softonic virus ✓ - Forum Virus
9 réponses
pubs60
Messages postés
1
Date d'inscription
vendredi 5 octobre 2007
Statut
Membre
Dernière intervention
5 octobre 2007
5 oct. 2007 à 20:46
5 oct. 2007 à 20:46
bonjour
j'ai eu le meme problème
j'ai tout essayé
le seul moyen que j'ai trouvé c'est le reformater
et depuis c'est reparti je n'ai plus ce problème
alors essaye et tu vaera ca marche
salut et bon courage
j'ai eu le meme problème
j'ai tout essayé
le seul moyen que j'ai trouvé c'est le reformater
et depuis c'est reparti je n'ai plus ce problème
alors essaye et tu vaera ca marche
salut et bon courage
Utilisateur anonyme
5 oct. 2007 à 20:50
5 oct. 2007 à 20:50
Bonjour
Fais ces deux choses stp
Télécharge MSNFix.zip
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le (clic droit >> Extraire ici) et double clicr sur le fichier MSNFix.bat.
- Exécute l'option R.
-- Si l'infection est détectée, exécute l'option N.
--- Sauvegarde ce rapport puis faiq un copier/coller de ce rapport sur le forum
ET
Télécharge SDFix sur ton bureau
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
Redémarre ton ordinateur en mode sans échec (redemarrage + tapotte sans arret sur F8 des que l'ordi s'allume)
Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
Appuie sur une touche pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum,
Prècise les anti-spywares que tu as.
Fais ces deux choses stp
Télécharge MSNFix.zip
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le (clic droit >> Extraire ici) et double clicr sur le fichier MSNFix.bat.
- Exécute l'option R.
-- Si l'infection est détectée, exécute l'option N.
--- Sauvegarde ce rapport puis faiq un copier/coller de ce rapport sur le forum
ET
Télécharge SDFix sur ton bureau
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
Redémarre ton ordinateur en mode sans échec (redemarrage + tapotte sans arret sur F8 des que l'ordi s'allume)
Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
Appuie sur une touche pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum,
Prècise les anti-spywares que tu as.
liguec1
Messages postés
1785
Date d'inscription
mercredi 4 avril 2007
Statut
Membre
Dernière intervention
19 septembre 2020
78
5 oct. 2007 à 20:55
5 oct. 2007 à 20:55
ne formate pas ton pc, il y a bien plus simple et surtout plus pratique suit les comm de boulepate62, ca marche
Mattle91
Messages postés
27
Date d'inscription
jeudi 30 août 2007
Statut
Membre
Dernière intervention
11 octobre 2008
1
5 oct. 2007 à 20:57
5 oct. 2007 à 20:57
Merci,
Je vais faire tout cela,
A plus tard
Je vais faire tout cela,
A plus tard
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
J'ai exactement le meme problème j'ai appliquer la procèdure ci-dessus mais il me semble qu'il est toujours là....je peux surfer sans problème mais il transmet toujours le fichier à mes contacts..je vous envoie le rapport et j'ai sur mon PC Avast, anti spuboot et adaware
merci de me comment faire pour arreter ce ver..
SDFix: Version 1.107
Run by delph on 09/10/2007 at 19:15
Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\delph\Bureau\SDFix
Safe Mode:
Checking Services:
C:\WINDOWS\system32\Microsoft\backup.ftp Found
C:\WINDOWS\system32\Microsoft\backup.tftp Found
Checking files:
Genuine:
C:\WINDOWS\system32\Microsoft\backup.ftp
C:\WINDOWS\system32\Microsoft\backup.tftp
Dummy:
C:\WINDOWS\system32\ftp.exe
C:\WINDOWS\system32\tftp.exe
Files copied to SDFix\Backups
Restoring files if backups are found
Final Check:
Genuine:
C:\WINDOWS\system32\Microsoft\backup.ftp
C:\WINDOWS\system32\Microsoft\backup.tftp
C:\WINDOWS\system32\ftp.exe
C:\WINDOWS\system32\tftp.exe
C:\WINDOWS\system32\dllcache\ftp.exe
C:\WINDOWS\system32\dllcache\tftp.exe
Dummy:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
Trojan Files Found:
C:\WINDOWS\Nokia_19_jpg.zip - Deleted
C:\WINDOWS\system32\Microsoft\backup.ftp - Deleted
C:\WINDOWS\system32\Microsoft\backup.tftp - Deleted
Removing Temp Files...
ADS Check:
C:\WINDOWS
No streams found.
C:\WINDOWS\system32
No streams found.
C:\WINDOWS\system32\svchost.exe
No streams found.
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
Remaining Files:
---------------
File Backups: - C:\DOCUME~1\delph\Bureau\SDFix\backups\backups.zip
Files with Hidden Attributes:
Tue 9 Oct 2007 561,152 ..SHR --- "C:\WINDOWS\LBTWiz.exe"
Fri 7 Sep 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
Finished!
J'ai exactement le meme problème j'ai appliquer la procèdure ci-dessus mais il me semble qu'il est toujours là....je peux surfer sans problème mais il transmet toujours le fichier à mes contacts..je vous envoie le rapport et j'ai sur mon PC Avast, anti spuboot et adaware
merci de me comment faire pour arreter ce ver..
SDFix: Version 1.107
Run by delph on 09/10/2007 at 19:15
Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\delph\Bureau\SDFix
Safe Mode:
Checking Services:
C:\WINDOWS\system32\Microsoft\backup.ftp Found
C:\WINDOWS\system32\Microsoft\backup.tftp Found
Checking files:
Genuine:
C:\WINDOWS\system32\Microsoft\backup.ftp
C:\WINDOWS\system32\Microsoft\backup.tftp
Dummy:
C:\WINDOWS\system32\ftp.exe
C:\WINDOWS\system32\tftp.exe
Files copied to SDFix\Backups
Restoring files if backups are found
Final Check:
Genuine:
C:\WINDOWS\system32\Microsoft\backup.ftp
C:\WINDOWS\system32\Microsoft\backup.tftp
C:\WINDOWS\system32\ftp.exe
C:\WINDOWS\system32\tftp.exe
C:\WINDOWS\system32\dllcache\ftp.exe
C:\WINDOWS\system32\dllcache\tftp.exe
Dummy:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
Trojan Files Found:
C:\WINDOWS\Nokia_19_jpg.zip - Deleted
C:\WINDOWS\system32\Microsoft\backup.ftp - Deleted
C:\WINDOWS\system32\Microsoft\backup.tftp - Deleted
Removing Temp Files...
ADS Check:
C:\WINDOWS
No streams found.
C:\WINDOWS\system32
No streams found.
C:\WINDOWS\system32\svchost.exe
No streams found.
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
Remaining Files:
---------------
File Backups: - C:\DOCUME~1\delph\Bureau\SDFix\backups\backups.zip
Files with Hidden Attributes:
Tue 9 Oct 2007 561,152 ..SHR --- "C:\WINDOWS\LBTWiz.exe"
Fri 7 Sep 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
Finished!
liguec1
Messages postés
1785
Date d'inscription
mercredi 4 avril 2007
Statut
Membre
Dernière intervention
19 septembre 2020
78
11 oct. 2007 à 20:03
11 oct. 2007 à 20:03
oui il est toujours la del972, tu as fais gen proc.
j'aurai préférer que tu fasse ton post a toi et pas interférer celui ci, tampi.
tu fais ce que te demande genproc, ou mets moi un rapport hijackthis pour etre sur que ce virus est toujours la (malheureusement)
j'aurai préférer que tu fasse ton post a toi et pas interférer celui ci, tampi.
tu fais ce que te demande genproc, ou mets moi un rapport hijackthis pour etre sur que ce virus est toujours la (malheureusement)
Mattle91
Messages postés
27
Date d'inscription
jeudi 30 août 2007
Statut
Membre
Dernière intervention
11 octobre 2008
1
13 oct. 2007 à 18:39
13 oct. 2007 à 18:39
Re-bonjour,
J'ai fait simplement l'analyse avec MSNFix et au redémarrage de mon ordi, le rapport s'est affiché.
Du coup, je n'ai plus ce satané virus.
Voici le rapport:
MSNFix 1.537
C:\Documents and Settings\Matthieu\Bureau\MSNFix
Fix exécuté le 05/10/2007 - 20:10:09,81 By Matthieu
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\LBTWiz.exe
************************ MSNCHK ***** /!\ beta test /!\
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
/!\ ... C:\WINDOWS\LBTWiz.exe
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\LBTWiz.exe
************************ Fichiers suspects
Aucun Fichier trouvé
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 06102007_10031718.zip
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
Mes anti-spywares sont: Windows Defender, Ad-Ware 2007, Spyware Doctor, SpywareBlaster, PAVARK, Spybot (et Avast)
J'ai fait plusieurs scan et tous m'ont trouvé des choses différentes.
Mais depuis que j'ai exécuté MSNFix, je n'ai plus aucun icône dans la barre de notification. (Connexion Internet, Réseau local, Avast, ce qui est embêtant pour voir s'il fonctionne bien et s'il se met à jour)
Merci de m'avoir aidé a me débarrasser du virus
Matthieu
liguec1
Messages postés
1785
Date d'inscription
mercredi 4 avril 2007
Statut
Membre
Dernière intervention
19 septembre 2020
78
13 oct. 2007 à 19:09
13 oct. 2007 à 19:09
bon c'est deja pa mal plus ce virus. par contre tu t'es mis une armada d'anti spyware je pense que un seul suffira ou deux au pire.
Par contre une chose en anyivirus je te conseil d'utiliser antivir bien meilleur que avast.
Tu n'est pas le seul qui voit ses icone disparaitre mais il mon tous dis que les logiciel qui n'etait plus dans la barre de tache fonctionnai quand meme. Je sais c'est embettant mais je te l'avoue je ne sais pas du toyut quoi y faire, je sais que c'est a cause de msnfix.
je vais essayer de trouver
Comparatif avast VS Antivir :
http://forum.malekal.com/ftopic3528.php
une fois antivir installé il faut le paramètrer comme indiqué ici :
http://speedweb1.free.fr/frames2.php?page=tuto5
Par contre une chose en anyivirus je te conseil d'utiliser antivir bien meilleur que avast.
Tu n'est pas le seul qui voit ses icone disparaitre mais il mon tous dis que les logiciel qui n'etait plus dans la barre de tache fonctionnai quand meme. Je sais c'est embettant mais je te l'avoue je ne sais pas du toyut quoi y faire, je sais que c'est a cause de msnfix.
je vais essayer de trouver
Comparatif avast VS Antivir :
http://forum.malekal.com/ftopic3528.php
une fois antivir installé il faut le paramètrer comme indiqué ici :
http://speedweb1.free.fr/frames2.php?page=tuto5
Mattle91
Messages postés
27
Date d'inscription
jeudi 30 août 2007
Statut
Membre
Dernière intervention
11 octobre 2008
1
15 oct. 2007 à 17:20
15 oct. 2007 à 17:20
Ce n'est pas grave si tu ne trouve pour mes icônes qui ont disparu, tu m'as déjà bien aidé.
Mais si cela peut t'aider, lorsque je clique droit puis "personnaliser les notifications", les petites icônes ne correspondent pas aux programmes et j'ai beau mettre "toujours afficher", elles n'apparaissent pas. Tampis
Encore merci
Et à bientôt
Mais si cela peut t'aider, lorsque je clique droit puis "personnaliser les notifications", les petites icônes ne correspondent pas aux programmes et j'ai beau mettre "toujours afficher", elles n'apparaissent pas. Tampis
Encore merci
Et à bientôt