Virus carlton

karolcia Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
karolcia Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Depuis hier, j'ai le virus carlton. Je ne sais vraiment pas me débrouiller en informatique!!J'ai désinstallé msn mais le pb persiste. QQun pourrait m'aider?
A voir également:

13 réponses

clownface Messages postés 1490 Statut Membre 73
 
Bonsoir,

fais un msnfix : explications --> http://www.commentcamarche.net/faq/sujet 6781 virus msn album photo zip
copie/colles le rapport dans ta prochaine réponse
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Bonjour;
Téléchargez MSNFix.zip sur votre bureau.
http://sosvirus.changelog.fr/MSNFix.zip
Décompressez-le (clic droit >> Extraire ici) et double-cliquez sur le fichier MSNFix.bat.
Exécutez l'option R.
Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
Note : Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
0
karolcia Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
BOnjour je prends le relais,

L'ordinateur de la personne concernée ne s'allume plus du tout.
Elle essaye de le redémarrer et vous tiens au courant.
Merci d'avOir répondu... Elle répondra à vOs messages, si elle arrive à le redémarrer.

Cordialement, La soeur de la personne dans la merde:p
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
le virus carlton effectivement est tres dangereux!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
karolcia Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Peut il être la raison de son problème de démarrage?
Parce que elle a beau tout essayer elle n'y arrives plus.
0
karolcia Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
ca arrive...
0
karolcia Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
MSNFix 1.574

C:\Documents and Settings\inspiron\Bureau\MSNFix\MSNFix
Fix exécuté le 11/11/2007 - 23:23:47,76 By inspiron
mode normal

************************ Recherche les fichiers présents

... C:\Program Files\Fichiers communs\Carlson\carlton
... C:\PROGRA~1\WinAble\winable.exe
... C:\3d3t4t8n7l.exe
... C:\ir-1-1148.exe
... C:\p6g7j3w2g3f5.exe
... C:\WINDOWS\b122.exe
... C:\WINDOWS\ccSvcHst.exe
... C:\WINDOWS\Dance_dec_jpg.zip
... C:\WINDOWS\mrofinu*.exe
... C:\WINDOWS\system32\microsoft\backup.ftp
... C:\WINDOWS\system32\microsoft\backup.tftp
... C:\WINDOWS\Dance_dec_jpg.zip

************************ MSNCHK ***** /!\ beta test /!\

[!] C:\WINDOWS\Dance_dec_jpg.zip is INFECTED

************************ Recherche les dossiers présents

... C:\Program Files\Fichiers communs\Carlson\
... C:\PROGRA~1\Temporary\
... C:\PROGRA~1\WinAble\

************************ Suppression des fichiers

.. OK ... C:\Program Files\Fichiers communs\Carlson\carlton
/!\ ... C:\PROGRA~1\WinAble\winable.exe
.. OK ... C:\3d3t4t8n7l.exe
.. OK ... C:\ir-1-1148.exe
.. OK ... C:\p6g7j3w2g3f5.exe
.. OK ... C:\WINDOWS\b122.exe
/!\ ... C:\WINDOWS\ccSvcHst.exe
.. OK ... C:\WINDOWS\Dance_dec_jpg.zip
/!\ ... C:\WINDOWS\mrofinu*.exe
.. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
.. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
.. OK ... C:\ir-1-1148.exe
.. OK ... C:\3d3t4t8n7l.exe
.. OK ... C:\p6g7j3w2g3f5.exe
.. OK ... C:\3d3t4t8n7l.exe
.. OK ... C:\p6g7j3w2g3f5.exe
.. OK ... C:\3d3t4t8n7l.exe
.. OK ... C:\p6g7j3w2g3f5.exe
.. OK ... C:\3d3t4t8n7l.exe
.. OK ... C:\p6g7j3w2g3f5.exe
.. OK ... C:\WINDOWS\Dance_dec_jpg.zip

************************ Suppression des dossiers

.. OK ... C:\Program Files\Fichiers communs\Carlson\
.. OK ... C:\PROGRA~1\Temporary\
/!\ ... C:\PROGRA~1\WinAble\

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

************************ Suppression des fichiers

.. OK ... C:\PROGRA~1\WinAble\winable.exe
.. OK ... C:\WINDOWS\ccSvcHst.exe
.. OK ... C:\WINDOWS\mrofinu*.exe

************************ Fichiers suspects

Aucun Fichier trouvé

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 11112007_23305289.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

Voici ce qui s'affiche dans le bloc notes. Que dois-je faire maintenant?
0
clownface Messages postés 1490 Statut Membre 73
 
Bonsoir,

supprimes msnfix de ton pc et fais un scan en ligne avec bitdefender : https://www.bitdefender.com/toolbox/
postes le rapport
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
le probleme se trouve sur ce fichier que tu as ouvert:C:\WINDOWS\Dance_dec_jpg.zip
je ne crois pas q'un scan en ligne avec bit-defender reglera les choses!
0
reglys31
 
Bonjour,

J'ai également le même problème. Je suis en train de faire un scan avec Avast et j'ai également lancé Spybot Search&Destroy.
Cela va-t-il me permettre de résoudre le problème?

Merci d'avance de votre aide
0
clownface Messages postés 1490 Statut Membre 73
 
bonjour,

si c'est le meme problème il te faut faire un msnfix
mais postes le rapport sur un sujet que tu auras créé pour ton problème, ce n'est pas gérable si on a des rapport de plusieurs personnes sur le meme sujet

Merci
0
reglys31
 
j'ai créé la discussion Infection Virus Carlton.
Merci de ton aide :-)
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
télécharge antivir
https://www.01net.com/404/

tuto antivir.
https://www.malekal.com/avira-free-security-antivirus-gratuit/
Après l'installation, mets le à jour - si ton firewall fait une alerte.. accepte la connexion.
- Assure toi qu'Antivir est bien à jour, vérifie la date d'update.

-- Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

- Ouvre Antivir par le menu Démarrer / Programmes
- Cliquez sur l'onglet Scanner.
- Sélectionne Manual Selection
- Sélectionne le disque C
- Lance le scan - Mets en quarantaine tous les éléments détectés.
- Une fois le scan terminé Enregistre le rapport.

Redémarre en mode normal.

Poste le rapport ici.
0
karolcia Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
AntiVir PersonalEdition Classic
Report file date: lundi 12 novembre 2007 22:52

Scanning for 927083 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: inspiron
Computer name: INSPIRON8100

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 14:26:55
ANTIVIR2.VDF : 7.0.0.198 1206272 Bytes 11/11/2007 21:35:51
ANTIVIR3.VDF : 7.0.0.206 29696 Bytes 12/11/2007 21:35:51
AVEWIN32.DLL : 7.6.0.34 3125760 Bytes 12/11/2007 21:35:53
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:00
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

Configuration settings for the scan:
Jobname..........................: Local Hard Disks
Configuration file...............: c:\program files\avira\antivir personaledition classic\alldiscs.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: E:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: lundi 12 novembre 2007 22:52

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'wscntfy.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'wdfmgr.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
26 processes with 26 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'E:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '20' files ).

Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Documents and Settings\inspiron\Bureau\MSNFix\MSNFix\11112007_23305289.zip
[0] Archive type: ZIP
--> backup/3d3t4t8n7l.exe
[DETECTION] Is the Trojan horse TR/Dialer.VUY.4
--> backup/b122.exe
[DETECTION] Is the Trojan horse TR/Dldr.Agent.erf
--> backup/carlton
[DETECTION] Is the Trojan horse TR/Dialer.VUY.4
--> backup/ccSvcHst.exe
[DETECTION] Contains detection pattern of the worm WORM/IrcBot.559616
--> backup/Dance_dec_jpg.zip
[DETECTION] Contains detection pattern of the worm WORM/IrcBot.559616
[1] Archive type: ZIP
--> www.Dance_dec_jpg_Msn.com
[DETECTION] Contains detection pattern of the worm WORM/IrcBot.559616
--> backup/ir-1-1148.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
--> backup/mrofinu1148.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
--> backup/p6g7j3w2g3f5.exe
[DETECTION] Is the Trojan horse TR/Dialer.VUY.4
--> backup/winable.exe
[DETECTION] Is the Trojan horse TR/Dldr.Adload.NI
[INFO] The file was moved to '4769cd78.qua'!
C:\RECYCLER\S-1-5-21-854245398-764733703-1060284298-1004\Dc7.zip
[DETECTION] Contains detection pattern of the worm WORM/IrcBot.559616
[INFO] The file was moved to '476fd46b.qua'!
C:\WINDOWS\mrofinu1148.exe.tmp
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[INFO] The file was moved to '47a7d48c.qua'!
C:\WINDOWS\Temp\NSIS_SpywareSecure_trial_setup.exe
[DETECTION] Contains detection pattern of the dropper DR/NaviPromo.AO.29
[INFO] The file was moved to '4781d9c1.qua'!
Begin scan in 'E:\' <données>
E:\SpywareSecure_trial_setup.exe
[DETECTION] Is the Trojan horse TR/FakeAV.15.B
[INFO] The file was moved to '47b1d9f9.qua'!

End of the scan: lundi 12 novembre 2007 23:54
Used time: 1:01:57 min

The scan has been done completely.

5536 Scanning directories
132211 Files were scanned
14 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
5 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
132197 Files not concerned
794 Archives were scanned
1 Warnings
0 Notes

voici le rapport...je l'ai réalisé en mode normal car je ne trouvais pas le logiciel antivir en mode sans echec...que dois-je faire, j'ai laissé les virus en quarantaine...merci
0