Virus carlton

karolcia Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
karolcia Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Depuis hier, j'ai le virus carlton. Je ne sais vraiment pas me débrouiller en informatique!!J'ai désinstallé msn mais le pb persiste. QQun pourrait m'aider?

13 réponses

  1. clownface Messages postés 1490 Statut Membre 73
     
    Bonsoir,

    fais un msnfix : explications --> http://www.commentcamarche.net/faq/sujet 6781 virus msn album photo zip
    copie/colles le rapport dans ta prochaine réponse
    0
  2. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Bonjour;
    Téléchargez MSNFix.zip sur votre bureau.
    http://sosvirus.changelog.fr/MSNFix.zip
    Décompressez-le (clic droit >> Extraire ici) et double-cliquez sur le fichier MSNFix.bat.
    Exécutez l'option R.
    Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
    Note : Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
    Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
    0
  3. karolcia Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    BOnjour je prends le relais,

    L'ordinateur de la personne concernée ne s'allume plus du tout.
    Elle essaye de le redémarrer et vous tiens au courant.
    Merci d'avOir répondu... Elle répondra à vOs messages, si elle arrive à le redémarrer.

    Cordialement, La soeur de la personne dans la merde:p
    0
  4. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    le virus carlton effectivement est tres dangereux!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. karolcia Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    Peut il être la raison de son problème de démarrage?
    Parce que elle a beau tout essayer elle n'y arrives plus.
    0
  7. karolcia Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    ca arrive...
    0
  8. karolcia Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    MSNFix 1.574

    C:\Documents and Settings\inspiron\Bureau\MSNFix\MSNFix
    Fix exécuté le 11/11/2007 - 23:23:47,76 By inspiron
    mode normal

    ************************ Recherche les fichiers présents

    ... C:\Program Files\Fichiers communs\Carlson\carlton
    ... C:\PROGRA~1\WinAble\winable.exe
    ... C:\3d3t4t8n7l.exe
    ... C:\ir-1-1148.exe
    ... C:\p6g7j3w2g3f5.exe
    ... C:\WINDOWS\b122.exe
    ... C:\WINDOWS\ccSvcHst.exe
    ... C:\WINDOWS\Dance_dec_jpg.zip
    ... C:\WINDOWS\mrofinu*.exe
    ... C:\WINDOWS\system32\microsoft\backup.ftp
    ... C:\WINDOWS\system32\microsoft\backup.tftp
    ... C:\WINDOWS\Dance_dec_jpg.zip

    ************************ MSNCHK ***** /!\ beta test /!\

    [!] C:\WINDOWS\Dance_dec_jpg.zip is INFECTED

    ************************ Recherche les dossiers présents

    ... C:\Program Files\Fichiers communs\Carlson\
    ... C:\PROGRA~1\Temporary\
    ... C:\PROGRA~1\WinAble\

    ************************ Suppression des fichiers

    .. OK ... C:\Program Files\Fichiers communs\Carlson\carlton
    /!\ ... C:\PROGRA~1\WinAble\winable.exe
    .. OK ... C:\3d3t4t8n7l.exe
    .. OK ... C:\ir-1-1148.exe
    .. OK ... C:\p6g7j3w2g3f5.exe
    .. OK ... C:\WINDOWS\b122.exe
    /!\ ... C:\WINDOWS\ccSvcHst.exe
    .. OK ... C:\WINDOWS\Dance_dec_jpg.zip
    /!\ ... C:\WINDOWS\mrofinu*.exe
    .. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
    .. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
    .. OK ... C:\ir-1-1148.exe
    .. OK ... C:\3d3t4t8n7l.exe
    .. OK ... C:\p6g7j3w2g3f5.exe
    .. OK ... C:\3d3t4t8n7l.exe
    .. OK ... C:\p6g7j3w2g3f5.exe
    .. OK ... C:\3d3t4t8n7l.exe
    .. OK ... C:\p6g7j3w2g3f5.exe
    .. OK ... C:\3d3t4t8n7l.exe
    .. OK ... C:\p6g7j3w2g3f5.exe
    .. OK ... C:\WINDOWS\Dance_dec_jpg.zip

    ************************ Suppression des dossiers

    .. OK ... C:\Program Files\Fichiers communs\Carlson\
    .. OK ... C:\PROGRA~1\Temporary\
    /!\ ... C:\PROGRA~1\WinAble\

    ************************ Nettoyage du registre

    Les fichiers encore présents seront supprimés au prochain redémarrage

    ************************ Suppression des fichiers

    .. OK ... C:\PROGRA~1\WinAble\winable.exe
    .. OK ... C:\WINDOWS\ccSvcHst.exe
    .. OK ... C:\WINDOWS\mrofinu*.exe

    ************************ Fichiers suspects

    Aucun Fichier trouvé

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 11112007_23305289.zip

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------

    Voici ce qui s'affiche dans le bloc notes. Que dois-je faire maintenant?
    0
  9. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    le probleme se trouve sur ce fichier que tu as ouvert:C:\WINDOWS\Dance_dec_jpg.zip
    je ne crois pas q'un scan en ligne avec bit-defender reglera les choses!
    0
  10. reglys31
     
    Bonjour,

    J'ai également le même problème. Je suis en train de faire un scan avec Avast et j'ai également lancé Spybot Search&Destroy.
    Cela va-t-il me permettre de résoudre le problème?

    Merci d'avance de votre aide
    0
    1. clownface Messages postés 1490 Statut Membre 73
       
      bonjour,

      si c'est le meme problème il te faut faire un msnfix
      mais postes le rapport sur un sujet que tu auras créé pour ton problème, ce n'est pas gérable si on a des rapport de plusieurs personnes sur le meme sujet

      Merci
      0
  11. reglys31
     
    j'ai créé la discussion Infection Virus Carlton.
    Merci de ton aide :-)
    0
  12. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    télécharge antivir
    https://www.01net.com/404/

    tuto antivir.
    https://www.malekal.com/avira-free-security-antivirus-gratuit/
    Après l'installation, mets le à jour - si ton firewall fait une alerte.. accepte la connexion.
    - Assure toi qu'Antivir est bien à jour, vérifie la date d'update.

    -- Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

    - Ouvre Antivir par le menu Démarrer / Programmes
    - Cliquez sur l'onglet Scanner.
    - Sélectionne Manual Selection
    - Sélectionne le disque C
    - Lance le scan - Mets en quarantaine tous les éléments détectés.
    - Une fois le scan terminé Enregistre le rapport.

    Redémarre en mode normal.

    Poste le rapport ici.
    0
  13. karolcia Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    AntiVir PersonalEdition Classic
    Report file date: lundi 12 novembre 2007 22:52

    Scanning for 927083 virus strains and unwanted programs.

    Licensed to: Avira AntiVir PersonalEdition Classic
    Serial number: 0000149996-ADJIE-0001
    Platform: Windows XP
    Windows version: (Service Pack 2) [5.1.2600]
    Username: inspiron
    Computer name: INSPIRON8100

    Version information:
    BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
    AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
    AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
    LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
    LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
    ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
    ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 14:26:55
    ANTIVIR2.VDF : 7.0.0.198 1206272 Bytes 11/11/2007 21:35:51
    ANTIVIR3.VDF : 7.0.0.206 29696 Bytes 12/11/2007 21:35:51
    AVEWIN32.DLL : 7.6.0.34 3125760 Bytes 12/11/2007 21:35:53
    AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
    AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
    AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
    AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:00
    AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
    AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
    AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
    NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
    RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
    RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

    Configuration settings for the scan:
    Jobname..........................: Local Hard Disks
    Configuration file...............: c:\program files\avira\antivir personaledition classic\alldiscs.avp
    Logging..........................: low
    Primary action...................: interactive
    Secondary action.................: ignore
    Scan master boot sector..........: off
    Scan boot sector.................: on
    Boot sectors.....................: E:,
    Scan memory......................: on
    Process scan.....................: on
    Scan registry....................: on
    Search for rootkits..............: off
    Scan all files...................: Intelligent file selection
    Scan archives....................: on
    Recursion depth..................: 20
    Smart extensions.................: on
    Macro heuristic..................: on
    File heuristic...................: medium

    Start of the scan: lundi 12 novembre 2007 22:52

    The scan of running processes will be started
    Scan process 'avscan.exe' - '1' Module(s) have been scanned
    Scan process 'wscntfy.exe' - '1' Module(s) have been scanned
    Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
    Scan process 'alg.exe' - '1' Module(s) have been scanned
    Scan process 'avgnt.exe' - '1' Module(s) have been scanned
    Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
    Scan process 'explorer.exe' - '1' Module(s) have been scanned
    Scan process 'wdfmgr.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'sched.exe' - '1' Module(s) have been scanned
    Scan process 'avguard.exe' - '1' Module(s) have been scanned
    Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'lsass.exe' - '1' Module(s) have been scanned
    Scan process 'services.exe' - '1' Module(s) have been scanned
    Scan process 'winlogon.exe' - '1' Module(s) have been scanned
    Scan process 'csrss.exe' - '1' Module(s) have been scanned
    Scan process 'smss.exe' - '1' Module(s) have been scanned
    26 processes with 26 modules were scanned

    Start scanning boot sectors:
    Boot sector 'C:\'
    [NOTE] No virus was found!
    Boot sector 'E:\'
    [NOTE] No virus was found!

    Starting to scan the registry.
    The registry was scanned ( '20' files ).

    Starting the file scan:

    Begin scan in 'C:\'
    C:\pagefile.sys
    [WARNING] The file could not be opened!
    C:\Documents and Settings\inspiron\Bureau\MSNFix\MSNFix\11112007_23305289.zip
    [0] Archive type: ZIP
    --> backup/3d3t4t8n7l.exe
    [DETECTION] Is the Trojan horse TR/Dialer.VUY.4
    --> backup/b122.exe
    [DETECTION] Is the Trojan horse TR/Dldr.Agent.erf
    --> backup/carlton
    [DETECTION] Is the Trojan horse TR/Dialer.VUY.4
    --> backup/ccSvcHst.exe
    [DETECTION] Contains detection pattern of the worm WORM/IrcBot.559616
    --> backup/Dance_dec_jpg.zip
    [DETECTION] Contains detection pattern of the worm WORM/IrcBot.559616
    [1] Archive type: ZIP
    --> www.Dance_dec_jpg_Msn.com
    [DETECTION] Contains detection pattern of the worm WORM/IrcBot.559616
    --> backup/ir-1-1148.exe
    [DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
    --> backup/mrofinu1148.exe
    [DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
    --> backup/p6g7j3w2g3f5.exe
    [DETECTION] Is the Trojan horse TR/Dialer.VUY.4
    --> backup/winable.exe
    [DETECTION] Is the Trojan horse TR/Dldr.Adload.NI
    [INFO] The file was moved to '4769cd78.qua'!
    C:\RECYCLER\S-1-5-21-854245398-764733703-1060284298-1004\Dc7.zip
    [DETECTION] Contains detection pattern of the worm WORM/IrcBot.559616
    [INFO] The file was moved to '476fd46b.qua'!
    C:\WINDOWS\mrofinu1148.exe.tmp
    [DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
    [INFO] The file was moved to '47a7d48c.qua'!
    C:\WINDOWS\Temp\NSIS_SpywareSecure_trial_setup.exe
    [DETECTION] Contains detection pattern of the dropper DR/NaviPromo.AO.29
    [INFO] The file was moved to '4781d9c1.qua'!
    Begin scan in 'E:\' <données>
    E:\SpywareSecure_trial_setup.exe
    [DETECTION] Is the Trojan horse TR/FakeAV.15.B
    [INFO] The file was moved to '47b1d9f9.qua'!

    End of the scan: lundi 12 novembre 2007 23:54
    Used time: 1:01:57 min

    The scan has been done completely.

    5536 Scanning directories
    132211 Files were scanned
    14 viruses and/or unwanted programs were found
    0 Files were classified as suspicious:
    0 files were deleted
    0 files were repaired
    5 files were moved to quarantine
    0 files were renamed
    1 Files cannot be scanned
    132197 Files not concerned
    794 Archives were scanned
    1 Warnings
    0 Notes

    voici le rapport...je l'ai réalisé en mode normal car je ne trouvais pas le logiciel antivir en mode sans echec...que dois-je faire, j'ai laissé les virus en quarantaine...merci
    0