Prob virus msn

Fermé
vanessa - 6 nov. 2007 à 11:36
countvenom Messages postés 1195 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 17 octobre 2010 - 6 nov. 2007 à 12:45
Bonjour,
Bonjour,
J'ai le meme probleme que tout le monde en ce moment. j'ai un lien qui s'envoi à mes contact msn. J'ai fais msnfix comme le disait certaine personne sur ce forum. ça me donne cela merci de me dire si le virus est parti ou pas ... car je comprend rien lolMSNFix 1.563
J'ai vraiment besoin d'aide merciiiiiiiii
C:\Documents and Settings\Admin\Bureau\MSNFix\MSNFix
Fix exécuté le 06/11/2007 - 11:26:35,78 By Admin
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

Aucun dossier trouvé


************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\NXSetup_multi.zip] 58ED50DF302A8A67AE1CAA534ABC7268

[color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\Admin\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr




------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
A voir également:

18 réponses

countvenom Messages postés 1195 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 17 octobre 2010 270
6 nov. 2007 à 11:41
Quand on a un virus MSN le meilleur moyen de s'en débarrasser ces d'utilisé MSN FIX, et rien d'autre.
Le Tutoriel.
https://www.malekal.com/supprimer-virus-desinfecter-pc/
Le logiciel.
http://sosvirus.changelog.fr/MSNFix.zip
0
countvenom Messages postés 1195 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 17 octobre 2010 270
6 nov. 2007 à 11:45
Ah m...de !
Tu l'as déja utilisé désolé j'ai survolé l'article.
0
le soucis c'est que ça me detecte aucune infection ....... si quelqu'un est capable d'interpreté le rapport post ci dessus ...???
0
countvenom Messages postés 1195 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 17 octobre 2010 270
6 nov. 2007 à 11:50
As tu envoyer le fichier qu'il site dans ton rapport a l'adress qu'il te donne ?
http://upload.changelog.fr/
C:\DOCUME~1\Admin\Bureau\Upload_Me.zip
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
je comprend pas ce site ........... et peut etre que je ne suis plus infecté mais sa me parrait bizard vu que mon anti-virus n'a rien trouvé
0
countvenom Messages postés 1195 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 17 octobre 2010 270
6 nov. 2007 à 11:59
Normal, c'est souvent le cas avec se genre virus, c'est tu comment tu tes fait infecter ?
Pour le pseudo tu dois mettree un pseudo normal, ensuite je pense qu'il faut que tu mette l'adresse de cette page,la ou il y a marqué URL;
puis le fichier a envoyer, c'est celui qui se trouve dans l'emplacement que je t'ai donné dans le coms précédent.
0
countvenom Messages postés 1195 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 17 octobre 2010 270
6 nov. 2007 à 12:02
As tu retenté MSN depuis ?
Si il marche tu n'as pas a signaler le probleme , mais si il ne marche pas explique dans la page quel probleme il te fait.
0
j'ai accepter un lien en anglais envoyer par un ami en australie donc je ne me suis pas mefié je vais essayé sinon j'ai fais un sacn avec hijackthis sa ma donné ça: mais bon je comprend rien
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:04:36, on 06/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [osyejixwnl] C:\WINDOWS\system32\osyejixwnl.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Print Spooler Service (uj66a6ii2iay) - Unknown owner - C:\WINDOWS\system32\osyejixwnl.exe
0
pas de souci avec msn , juste que mes contacts reçoivent de temps en temps un lien
0
countvenom Messages postés 1195 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 17 octobre 2010 270
6 nov. 2007 à 12:05
Moi non plus j'y comprend rien, même si il y a des cours sur se sites.
Désolé.
0
merci quand meme
0
countvenom Messages postés 1195 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 17 octobre 2010 270
6 nov. 2007 à 12:07
Quelle est ce lien ?
En général.
Quelle est le serveur de ta boite mail, que tu utilise pour aller sur msn ?
0
countvenom Messages postés 1195 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 17 octobre 2010 270
6 nov. 2007 à 12:08
Utilise tu Hotmail,Outlook etc ...
Car il s'agit peux être d'un probleme de spam avant d'être un virus.
0
j'utilise hotmail via msnmessenger
0
countvenom Messages postés 1195 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 17 octobre 2010 270
6 nov. 2007 à 12:12
Es ce des pubs que reçoivent tes contact, car si il en reçoivent que fréquemment, cela peux être de simples pubs.
0
hier j'ai supprimé un fichier dans mes fichier reçu nommé itwkronos.rar mais il n'était pas detecté comme un virus donc j'ai peut etre plus rien .....
0
ba je pense pas car c'est un lien qui nous fais penser a un envoi de photos et deplus l'amie qui m'a refilé le virus l'a eu 2 fois
dans le 1er cas sont antivurs la supprilé et la deuxieme fois elle a fait une restauration
0
countvenom Messages postés 1195 Date d'inscription mardi 12 juin 2007 Statut Membre Dernière intervention 17 octobre 2010 270
6 nov. 2007 à 12:45
Es une adresse internet ou un fichier en .rar ou .zip ?
0