Virus dance dans mon msn

gery02 -  
 loveme -
Bonjour,
pouvez vousnaider a retirer se virus merci d avance
A voir également:

10 réponses

^^Marie^^
 
Bonjour,

Télécharge MSNFix.zip (de !aur3n7 et Regis59) sur le bureau :
http://sosvirus.changelog.fr/MSNFix.zip
Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
Remarque: Il est possible que l'antivirus détécte un virus au téléchargement, il s'agit de Process.exe qui est un faux positif.

Décompresse-le (clic droit : Extraire ici).
A la racine du système, déplace le dossier décompressé, comme suit :
C:\MSNFix.
Ouvre-le et double clique sur le fichier MSNFix.bat
.
- Exécutez l'option R.
- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
- Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
Poste-le dans une réponse.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

Recommande à tes contacts d'appliquer la même procédure pour freiner la propagation et indique si l'éradication est réussie.


Ensuite

Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Tuto
http://mickael.barroux.free.fr/securite/clean.php
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.

(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )


Bon courage

A++
0
nini25a
 
Bonjour,
12/11/2007 a 20:52:12,58

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Fichiers communs\Yazzle????OinAdmin.exe" FOUND
"C:\Program Files\InetGet2\" FOUND
"C:\Program Files\Insider\" FOUND
"C:\Program Files\WinAble\" FOUND
0
John
 
Merci pour l'astuce...
J'ai dans un premier instant téléchargés( http://sosvirus.changelog.fr/MSNFix.zip) puis appliqués la procédure mais cela n'a pas marché pour autant!
Evolution du Virus?!...
Ensuite j'ai télécharger (http://www.malekal.com/download/clean.zip) et donc voici le rapport :

28/12/2007 a 0:08:14,68

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\
C:\WINDOWS\ALCXMNTR.EXE FOUND
C:\WINDOWS\svchost.exe FOUND

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\RadLightMPCUninstall.exe FOUND
C:\WINDOWS\system32\SpoonUninstall.exe FOUND

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
Cette fois mon Ordi fonctionne beaucoup plus rapidement!

Question : le Virus "Britney spears" est-il HS pour de bon cette fois-ci?
0
Malicia
 
20/01/2008 à 00h45 :
Je sais pas ce que je dois mettre uniqueent donc je mets tout.

MSNFix 1.637

C:\MSNFix
Fix exécuté le 20/01/2008 - 0:27:07,96 By Malicia
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\Malicia\LOCALS~1\Temp\*.dmp
... C:\DOCUME~1\Malicia\LOCALS~1\Temp\services.exe
... C:\DOCUME~1\Malicia\LOCALS~1\Temp\services.exe
... C:\Documents and Settings\Malicia\egos.txt
... C:\WINDOWS\17PHolmes1148.exe
... C:\WINDOWS\b???.exe
... C:\WINDOWS\mrofinu*.exe
... C:\WINDOWS\mrofinu*.exe.tmp

************************ MSNCHK ***** /!\ beta test /!\

************************ Recherche les dossiers présents

... C:\Program Files\InetGet2\

************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\Malicia\LOCALS~1\Temp\*.dmp
/!\ ... C:\DOCUME~1\Malicia\LOCALS~1\Temp\services.exe
/!\ ... C:\DOCUME~1\Malicia\LOCALS~1\Temp\services.exe
.. OK ... C:\Documents and Settings\Malicia\egos.txt
/!\ ... C:\WINDOWS\17PHolmes1148.exe
.. OK ... C:\WINDOWS\b???.exe
/!\ ... C:\WINDOWS\mrofinu*.exe
/!\ ... C:\WINDOWS\mrofinu*.exe.tmp

************************ Suppression des dossiers

.. OK ... C:\Program Files\InetGet2\

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\Malicia\LOCALS~1\Temp\services.exe
.. OK ... C:\DOCUME~1\Malicia\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\17PHolmes1148.exe
.. OK ... C:\WINDOWS\mrofinu*.exe
.. OK ... C:\WINDOWS\mrofinu*.exe.tmp

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\DOCUME~1\Malicia\LOCALS~1\Temp\m3wk7ynt.zip] 0330A5EB64C20EED8806130508C5ED91

[color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\Malicia\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 20012008_ 0331060.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malicia
 
Rapport Clean :

20/01/2008 a 0:43:22,35

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
0
aurélie
 
MSNFix 1.667

C:\Documents and Settings\MSNFix
Fix exécuté le 21/02/2008 - 20:01:29,35 By coriale
mode normal

************************ Recherche les fichiers présents

... C:\Program Files\xinside\xinside.exe
... C:\Program Files\Temporary\InsiDERIns.exe
... C:\Program Files\xInsIDE\xInsIDE.exe
... C:\Program Files\Temporary\InsiDERIns.exe
... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
... C:\Documents and Settings\coriale\??????.exe
... C:\Documents and Settings\coriale\????????.exe
... C:\WINDOWS\17PHolmes1148.exe
... C:\WINDOWS\b???.exe
... C:\WINDOWS\mrofinu*.exe
... C:\WINDOWS\system32\microsoft\backup.ftp
... C:\WINDOWS\system32\microsoft\backup.tftp

************************ Recherche les dossiers présents

... C:\Program Files\Temporary\
... C:\Program Files\xInsIDE\
... C:\Program Files\Temporary\

************************ Suppression des fichiers

.. OK ... C:\Program Files\xinside\xinside.exe
.. OK ... C:\Program Files\Temporary\InsiDERIns.exe
.. OK ... C:\Program Files\xInsIDE\xInsIDE.exe
.. OK ... C:\Program Files\Temporary\InsiDERIns.exe
.. OK ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
.. OK ... C:\Documents and Settings\coriale\??????.exe
.. OK ... C:\Documents and Settings\coriale\????????.exe
.. OK ... C:\WINDOWS\17PHolmes1148.exe
.. OK ... C:\WINDOWS\b???.exe
.. OK ... C:\WINDOWS\mrofinu*.exe
.. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
.. OK ... C:\WINDOWS\system32\microsoft\backup.tftp

************************ Suppression des dossiers

.. OK ... C:\Program Files\Temporary\
.. OK ... C:\Program Files\xInsIDE\
.. OK ... C:\Program Files\Temporary\

************************ Nettoyage du registre

************************ Fichiers suspects

Aucun Fichier trouvé

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 21022008_20084343.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
aurélie
 
21/02/2008 a 20:10:20,57

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\DOCUME~1\coriale\APPLIC~1\MessengerSkinner\" FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\vmntoolbar\" FOUND
0
aurélie
 
ce n'est pas le rapport d'avant mais celui là .. merci pour l'explication ça m'a bien servi

21/02/2008 a 20:10:20,57

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\DOCUME~1\coriale\APPLIC~1\MessengerSkinner\" FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\vmntoolbar\" FOUND
*** Fin du rapport !
0
Penny Lane
 
RAPPORT CLEAN:
15/03/2008 a 10:50:57,93

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\Documents and Settings\Adrien\Application Data\ezpinst.exe" FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\BitDownload" FOUND
"C:\Program Files\PartyGaming\" FOUND
0
loveme
 
03/04/2008 a 13:17:22,15

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\Documents and Settings\Marion\Application Data\ezpinst.exe" FOUND

*** Recherche des fichiers dans C:\Program Files
0