Virus dance dans mon msn

Fermé
gery02 - 11 nov. 2007 à 21:21
 loveme - 3 avril 2008 à 13:19
Bonjour,
pouvez vousnaider a retirer se virus merci d avance
A voir également:

10 réponses

Bonjour,

Télécharge MSNFix.zip (de !aur3n7 et Regis59) sur le bureau :
http://sosvirus.changelog.fr/MSNFix.zip
Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
Remarque: Il est possible que l'antivirus détécte un virus au téléchargement, il s'agit de Process.exe qui est un faux positif.

Décompresse-le (clic droit : Extraire ici).
A la racine du système, déplace le dossier décompressé, comme suit :
C:\MSNFix.
Ouvre-le et double clique sur le fichier MSNFix.bat
.
- Exécutez l'option R.
- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
- Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
Poste-le dans une réponse.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

Recommande à tes contacts d'appliquer la même procédure pour freiner la propagation et indique si l'éradication est réussie.


Ensuite

Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Tuto
http://mickael.barroux.free.fr/securite/clean.php
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.

(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )


Bon courage

A++
0
Bonjour,
12/11/2007 a 20:52:12,58

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Fichiers communs\Yazzle????OinAdmin.exe" FOUND
"C:\Program Files\InetGet2\" FOUND
"C:\Program Files\Insider\" FOUND
"C:\Program Files\WinAble\" FOUND
0
Merci pour l'astuce...
J'ai dans un premier instant téléchargés( http://sosvirus.changelog.fr/MSNFix.zip) puis appliqués la procédure mais cela n'a pas marché pour autant!
Evolution du Virus?!...
Ensuite j'ai télécharger (http://www.malekal.com/download/clean.zip) et donc voici le rapport :

28/12/2007 a 0:08:14,68

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\
C:\WINDOWS\ALCXMNTR.EXE FOUND
C:\WINDOWS\svchost.exe FOUND

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\RadLightMPCUninstall.exe FOUND
C:\WINDOWS\system32\SpoonUninstall.exe FOUND

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
Cette fois mon Ordi fonctionne beaucoup plus rapidement!

Question : le Virus "Britney spears" est-il HS pour de bon cette fois-ci?
0
20/01/2008 à 00h45 :
Je sais pas ce que je dois mettre uniqueent donc je mets tout.

MSNFix 1.637

C:\MSNFix
Fix exécuté le 20/01/2008 - 0:27:07,96 By Malicia
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\Malicia\LOCALS~1\Temp\*.dmp
... C:\DOCUME~1\Malicia\LOCALS~1\Temp\services.exe
... C:\DOCUME~1\Malicia\LOCALS~1\Temp\services.exe
... C:\Documents and Settings\Malicia\egos.txt
... C:\WINDOWS\17PHolmes1148.exe
... C:\WINDOWS\b???.exe
... C:\WINDOWS\mrofinu*.exe
... C:\WINDOWS\mrofinu*.exe.tmp

************************ MSNCHK ***** /!\ beta test /!\



************************ Recherche les dossiers présents

... C:\Program Files\InetGet2\




************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\Malicia\LOCALS~1\Temp\*.dmp
/!\ ... C:\DOCUME~1\Malicia\LOCALS~1\Temp\services.exe
/!\ ... C:\DOCUME~1\Malicia\LOCALS~1\Temp\services.exe
.. OK ... C:\Documents and Settings\Malicia\egos.txt
/!\ ... C:\WINDOWS\17PHolmes1148.exe
.. OK ... C:\WINDOWS\b???.exe
/!\ ... C:\WINDOWS\mrofinu*.exe
/!\ ... C:\WINDOWS\mrofinu*.exe.tmp


************************ Suppression des dossiers

.. OK ... C:\Program Files\InetGet2\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\Malicia\LOCALS~1\Temp\services.exe
.. OK ... C:\DOCUME~1\Malicia\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\17PHolmes1148.exe
.. OK ... C:\WINDOWS\mrofinu*.exe
.. OK ... C:\WINDOWS\mrofinu*.exe.tmp



************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\DOCUME~1\Malicia\LOCALS~1\Temp\m3wk7ynt.zip] 0330A5EB64C20EED8806130508C5ED91

[color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\Malicia\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr



Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 20012008_ 0331060.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rapport Clean :

20/01/2008 a 0:43:22,35

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
0
MSNFix 1.667

C:\Documents and Settings\MSNFix
Fix exécuté le 21/02/2008 - 20:01:29,35 By coriale
mode normal

************************ Recherche les fichiers présents

... C:\Program Files\xinside\xinside.exe
... C:\Program Files\Temporary\InsiDERIns.exe
... C:\Program Files\xInsIDE\xInsIDE.exe
... C:\Program Files\Temporary\InsiDERIns.exe
... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
... C:\Documents and Settings\coriale\??????.exe
... C:\Documents and Settings\coriale\????????.exe
... C:\WINDOWS\17PHolmes1148.exe
... C:\WINDOWS\b???.exe
... C:\WINDOWS\mrofinu*.exe
... C:\WINDOWS\system32\microsoft\backup.ftp
... C:\WINDOWS\system32\microsoft\backup.tftp

************************ Recherche les dossiers présents

... C:\Program Files\Temporary\
... C:\Program Files\xInsIDE\
... C:\Program Files\Temporary\




************************ Suppression des fichiers

.. OK ... C:\Program Files\xinside\xinside.exe
.. OK ... C:\Program Files\Temporary\InsiDERIns.exe
.. OK ... C:\Program Files\xInsIDE\xInsIDE.exe
.. OK ... C:\Program Files\Temporary\InsiDERIns.exe
.. OK ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
.. OK ... C:\Documents and Settings\coriale\??????.exe
.. OK ... C:\Documents and Settings\coriale\????????.exe
.. OK ... C:\WINDOWS\17PHolmes1148.exe
.. OK ... C:\WINDOWS\b???.exe
.. OK ... C:\WINDOWS\mrofinu*.exe
.. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
.. OK ... C:\WINDOWS\system32\microsoft\backup.tftp


************************ Suppression des dossiers

.. OK ... C:\Program Files\Temporary\
.. OK ... C:\Program Files\xInsIDE\
.. OK ... C:\Program Files\Temporary\


************************ Nettoyage du registre



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 21022008_20084343.zip



------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
21/02/2008 a 20:10:20,57

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\DOCUME~1\coriale\APPLIC~1\MessengerSkinner\" FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\vmntoolbar\" FOUND
0
ce n'est pas le rapport d'avant mais celui là .. merci pour l'explication ça m'a bien servi


21/02/2008 a 20:10:20,57

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\DOCUME~1\coriale\APPLIC~1\MessengerSkinner\" FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\vmntoolbar\" FOUND
*** Fin du rapport !
0
RAPPORT CLEAN:
15/03/2008 a 10:50:57,93

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\Documents and Settings\Adrien\Application Data\ezpinst.exe" FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\BitDownload" FOUND
"C:\Program Files\PartyGaming\" FOUND
0
03/04/2008 a 13:17:22,15

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\Documents and Settings\Marion\Application Data\ezpinst.exe" FOUND

*** Recherche des fichiers dans C:\Program Files
0