Virus msn

Fermé
zaza - 15 janv. 2008 à 14:52
CeRiZou Messages postés 60 Date d'inscription lundi 14 janvier 2008 Statut Membre Dernière intervention 28 février 2008 - 15 janv. 2008 à 19:23
Bonjour,
je viens d'être contaminé par virus msn TR/Crypt.ULPM.Gen.
Mon antivirus Antivir le détecte et j'ai beau faire toutes les manip (effacer, mettre en quarantaine, etc), il n'arrête pas de m'envoyer des alertes.
J'ai fait un scan de mon pc avec un antivirus en ligne mais il n'a rien détecté (j'avais desactivé mon antivirus et baisser séurité Internet au niveau moyen-bas)
Qu'est ce que je peux faire pour me débarasser de ce virus??
Merci de votre aide
A voir également:

3 réponses

CeRiZou Messages postés 60 Date d'inscription lundi 14 janvier 2008 Statut Membre Dernière intervention 28 février 2008 6
15 janv. 2008 à 15:10
Je te conseil d'utiliser Msn Fix il trouvera le ou les virus si il y en a un...
Télécharge MSNFix.zip (de !aur3n7 et Regis59) sur le bureau :
http://sosvirus.changelog.fr/MSNFix.zip
Tuto
https://www.malekal.com/supprimer-virus-desinfecter-pc/

Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
Remarque: Il est possible que l'antivirus détécte un virus au téléchargement, il s'agit de Process.exe qui est un faux positif.

Décompresse-le (clic droit : Extraire ici).
A la racine du système, déplace le dossier décompressé, comme suit :
C:\MSNFix.
Ouvre-le et double clique sur le fichier MSNFix.bat
.
- Exécutez l'option R.
- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
- Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
Poste-le dans une réponse.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.


___Je reste dans l'ombre et j'observe___
0
Voila le rapport. j'ai fait toutes les manipulations, ça a l'air d'etre bon. qu'est ce que tu en penses? merci

MSNFix 1.630

C:\MSNFix
Fix exécuté le 15/01/2008 - 16:30:50,25 By Ana‹s et Take
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\ANASET~1\LOCALS~1\Temp\services.exe
... C:\WINDOWS\17PHolmes1148.exe
... C:\WINDOWS\b???.exe
... C:\WINDOWS\b122.exe
... C:\WINDOWS\mrofinu*.exe
... C:\WINDOWS\mrofinu*.exe.tmp

************************ MSNCHK ***** /!\ beta test /!\



************************ Recherche les dossiers présents

... C:\PROGRA~1\Temporary\




************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\ANASET~1\LOCALS~1\Temp\services.exe
/!\ ... C:\WINDOWS\17PHolmes1148.exe
.. OK ... C:\WINDOWS\b???.exe
.. OK ... C:\WINDOWS\b122.exe
/!\ ... C:\WINDOWS\mrofinu*.exe
/!\ ... C:\WINDOWS\mrofinu*.exe.tmp


************************ Suppression des dossiers

.. OK ... C:\PROGRA~1\Temporary\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\ANASET~1\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\17PHolmes1148.exe
.. OK ... C:\WINDOWS\mrofinu*.exe
.. OK ... C:\WINDOWS\mrofinu*.exe.tmp



************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\WINDOWS\ipa_font.zip] 82B847FFB6C9A307AC2B143C962B1B8A
[C:\BitLord_1.01.exe] C5F3A7963D1C21D420B54C5B689BCCAC
[C:\kompozer_kompozer_0.77_anglais_36476.exe] 9B7D0A8896CF5285CA02FCB465911826
[C:\PROGRA~1\antivir-personal-edition-7_antivir_personal_edition_classic_7_7.00.04.15_anglais_10821.exe] 341EFCBC0D1C5D8C77E5BC94C966B459
[C:\PROGRA~1\Install_Messenger.exe] 76418EBB03D9F719AAE56BCB220F2BEC
[C:\PROGRA~1\setup_hotpot_6240.exe] 1B29ABD5C3DFE8E85ACF3559852A95CF

[color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\ANASET~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr



Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 15012008_16390323.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
CeRiZou Messages postés 60 Date d'inscription lundi 14 janvier 2008 Statut Membre Dernière intervention 28 février 2008 6
15 janv. 2008 à 19:23
ba écoute je pense que c'est bon tu me dira si tu a des séquélles quand tu vas sur msn ou quand tu ouvres des documents ou autre ....
voila =)

___Je reste dans l'ombre et j'observe___
0