Virus msn persistant
Résolu/Fermé
Matt0013
Messages postés
117
Date d'inscription
jeudi 17 janvier 2008
Statut
Membre
Dernière intervention
25 janvier 2008
-
17 janv. 2008 à 12:31
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 9 mai 2008 à 10:20
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 9 mai 2008 à 10:20
A voir également:
- Virus msn persistant
- Msn - Télécharger - Messagerie
- Msn actu - Télécharger - Médias et Actualité
- Svchost.exe virus - Guide
- Youtu.be virus - Guide
- Operagxsetup virus ✓ - Forum Virus
192 réponses
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
17 janv. 2008 à 16:56
17 janv. 2008 à 16:56
LePsy, va s'en occuper
A+
A+
Matt0013
Messages postés
117
Date d'inscription
jeudi 17 janvier 2008
Statut
Membre
Dernière intervention
25 janvier 2008
17 janv. 2008 à 17:14
17 janv. 2008 à 17:14
Oki merci a toi alors =)
Matt0013
Messages postés
117
Date d'inscription
jeudi 17 janvier 2008
Statut
Membre
Dernière intervention
25 janvier 2008
17 janv. 2008 à 17:33
17 janv. 2008 à 17:33
Comment je sais si Lepsy est co ou pas?
LePsy
Messages postés
911
Date d'inscription
samedi 22 décembre 2007
Statut
Membre
Dernière intervention
20 janvier 2008
57
17 janv. 2008 à 17:42
17 janv. 2008 à 17:42
salut matt0013,
je suis de retour, heu ça veut dire quoi si le Psy est " co ou pas " !!!!
Tu veux bien me laisser une petit heure encore, après j'ai toute la soirée si tu veux, jusqu'a 3h00 :))
je suis de retour, heu ça veut dire quoi si le Psy est " co ou pas " !!!!
Tu veux bien me laisser une petit heure encore, après j'ai toute la soirée si tu veux, jusqu'a 3h00 :))
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Matt0013
Messages postés
117
Date d'inscription
jeudi 17 janvier 2008
Statut
Membre
Dernière intervention
25 janvier 2008
17 janv. 2008 à 17:46
17 janv. 2008 à 17:46
"Si tu es connecté ou pas?"
oki pas de soucie, mais je suis impatient de reparer mon ordi...
Ca me laisse le temps de reviser mon controle de Svt xD
oki pas de soucie, mais je suis impatient de reparer mon ordi...
Ca me laisse le temps de reviser mon controle de Svt xD
LePsy
Messages postés
911
Date d'inscription
samedi 22 décembre 2007
Statut
Membre
Dernière intervention
20 janvier 2008
57
17 janv. 2008 à 18:02
17 janv. 2008 à 18:02
ne t'en fais pour ton ordi, on va te le remettre à neuf :))
Matt0013
Messages postés
117
Date d'inscription
jeudi 17 janvier 2008
Statut
Membre
Dernière intervention
25 janvier 2008
17 janv. 2008 à 18:04
17 janv. 2008 à 18:04
Cool merci beaucoup, j'attend avec impatience tes instruction
Matt0013
Messages postés
117
Date d'inscription
jeudi 17 janvier 2008
Statut
Membre
Dernière intervention
25 janvier 2008
17 janv. 2008 à 18:19
17 janv. 2008 à 18:19
Dis moi quand tu es opérationnel =p..
Matt0013
Messages postés
117
Date d'inscription
jeudi 17 janvier 2008
Statut
Membre
Dernière intervention
25 janvier 2008
17 janv. 2008 à 18:43
17 janv. 2008 à 18:43
LePsy ou es tu..?
Matt0013
Messages postés
117
Date d'inscription
jeudi 17 janvier 2008
Statut
Membre
Dernière intervention
25 janvier 2008
17 janv. 2008 à 19:28
17 janv. 2008 à 19:28
Bon bon... Que faire...?
LePsy
Messages postés
911
Date d'inscription
samedi 22 décembre 2007
Statut
Membre
Dernière intervention
20 janvier 2008
57
17 janv. 2008 à 19:43
17 janv. 2008 à 19:43
Voila, je suis de retour, vraiment désolé pour cette absence, je comprends que tu te sentes un peu dans la galère !
Mais soit rassuré, je te confie là un peu de travail, ensuite je ferais un dernier ( ou avant dernier ) contrôle et on touchera au but !
Fais tout ce qui suit dans l' ordre ...
(si ce n’ est déjà fait) Télécharge et installe CCleaner :
https://forums.cnetfrance.fr
Sur le site, clique sur > Download latest version et laisse-toi guider.
Ne coche pas "Ajouter la barre d' outils Yahoo".
Laisse-le s’ installer tel que …
Télécharge OTMoveIt (de Old_Timer) sur ton bureau...
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
Redémarre le PC en mode sans échec :
http://forum.telecharger.01net.com/forum/
(méthode F8 de préférence)
--------------------------------------------
Tu n' auras pas accès à Internet pendant le "mode sans échec".
Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la sur le
"bureau" pour l' avoir à ta disposition.
--------------------------------------------
Ferme toutes les fenêtres et applications.
Relance HijackThis et clique sur > Do a system scan only puis, coche les
cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes :
F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\svchost.exe
O2 - BHO: (no name) - SOFTWARE - (no file)
O4 - HKLM\..\Run: [bokja] C:\WINDOWS\bokja.exe
O4 - HKLM\..\Run: [ifuxyf] C:\WINDOWS\ifuxyf.exe
O4 - HKLM\..\Run: [Jawa32] C:\WINDOWS\jawa32.exe
O4 - HKLM\..\Run: [Jawa322] C:\WINDOWS\jawa32.exe
O4 - HKLM\..\Run: [Ztvpbsi] C:\WINDOWS\Ytgzm.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" –atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c32.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://11984.kit.carpediem.fr/enviedebaiser.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab30149.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab30149.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O23 - Service: .NET Framework Service (.NET Connection Service) - Unknown owner - C:\WINDOWS\svchost.exe
Puis, clique sur > Fix checked et valide par « Yes ». Referme HijackThis.
Double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!!
Copie le texte qui se trouve dans l'encadré ci-dessous et colle-le dans le cadre
de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.
C:\WINDOWS\jawa32.exe
C:\WINDOWS\svchost.exe
Clique sur MoveIt! pour lancer la suppression.
Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
Redémarre ton PC.
Copie-colle le rapport dans ta réponse :
Il est situé sur --> C:\_OTMoveIt\MovedFiles.
Lance CCleaner ...
Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
(re)Lance le nettoyage et (re)confirme par OK.
Allez, au boulot, je prends un moment pour me rassasier et je te récupère tout de suite après; 21h08 PRECISE !!! :))
Mais soit rassuré, je te confie là un peu de travail, ensuite je ferais un dernier ( ou avant dernier ) contrôle et on touchera au but !
Fais tout ce qui suit dans l' ordre ...
(si ce n’ est déjà fait) Télécharge et installe CCleaner :
https://forums.cnetfrance.fr
Sur le site, clique sur > Download latest version et laisse-toi guider.
Ne coche pas "Ajouter la barre d' outils Yahoo".
Laisse-le s’ installer tel que …
Télécharge OTMoveIt (de Old_Timer) sur ton bureau...
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
Redémarre le PC en mode sans échec :
http://forum.telecharger.01net.com/forum/
(méthode F8 de préférence)
--------------------------------------------
Tu n' auras pas accès à Internet pendant le "mode sans échec".
Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la sur le
"bureau" pour l' avoir à ta disposition.
--------------------------------------------
Ferme toutes les fenêtres et applications.
Relance HijackThis et clique sur > Do a system scan only puis, coche les
cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes :
F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\svchost.exe
O2 - BHO: (no name) - SOFTWARE - (no file)
O4 - HKLM\..\Run: [bokja] C:\WINDOWS\bokja.exe
O4 - HKLM\..\Run: [ifuxyf] C:\WINDOWS\ifuxyf.exe
O4 - HKLM\..\Run: [Jawa32] C:\WINDOWS\jawa32.exe
O4 - HKLM\..\Run: [Jawa322] C:\WINDOWS\jawa32.exe
O4 - HKLM\..\Run: [Ztvpbsi] C:\WINDOWS\Ytgzm.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" –atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c32.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://11984.kit.carpediem.fr/enviedebaiser.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab30149.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab30149.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O23 - Service: .NET Framework Service (.NET Connection Service) - Unknown owner - C:\WINDOWS\svchost.exe
Puis, clique sur > Fix checked et valide par « Yes ». Referme HijackThis.
Double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!!
Copie le texte qui se trouve dans l'encadré ci-dessous et colle-le dans le cadre
de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.
C:\WINDOWS\jawa32.exe
C:\WINDOWS\svchost.exe
Clique sur MoveIt! pour lancer la suppression.
Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
Redémarre ton PC.
Copie-colle le rapport dans ta réponse :
Il est situé sur --> C:\_OTMoveIt\MovedFiles.
Lance CCleaner ...
Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
(re)Lance le nettoyage et (re)confirme par OK.
Allez, au boulot, je prends un moment pour me rassasier et je te récupère tout de suite après; 21h08 PRECISE !!! :))
Matt0013
Messages postés
117
Date d'inscription
jeudi 17 janvier 2008
Statut
Membre
Dernière intervention
25 janvier 2008
17 janv. 2008 à 19:58
17 janv. 2008 à 19:58
J'installe juste Cleaner et move it, je fais rien d'autre?
Matt0013
Messages postés
117
Date d'inscription
jeudi 17 janvier 2008
Statut
Membre
Dernière intervention
25 janvier 2008
17 janv. 2008 à 20:18
17 janv. 2008 à 20:18
Voila j'ai fais ce qui ma été demandé, je fais quoi maintenant?
Matt0013
Messages postés
117
Date d'inscription
jeudi 17 janvier 2008
Statut
Membre
Dernière intervention
25 janvier 2008
17 janv. 2008 à 20:44
17 janv. 2008 à 20:44
j'ai pas trouvé le rapport de MoveIt...
LePsy
Messages postés
911
Date d'inscription
samedi 22 décembre 2007
Statut
Membre
Dernière intervention
20 janvier 2008
57
17 janv. 2008 à 20:56
17 janv. 2008 à 20:56
Bon, voila, repas fini et tout le tralala, ou en es tu Matt ?
Matt0013
Messages postés
117
Date d'inscription
jeudi 17 janvier 2008
Statut
Membre
Dernière intervention
25 janvier 2008
17 janv. 2008 à 21:27
17 janv. 2008 à 21:27
j'ai fais ce que tu m'as dit..
Matt0013
Messages postés
117
Date d'inscription
jeudi 17 janvier 2008
Statut
Membre
Dernière intervention
25 janvier 2008
17 janv. 2008 à 21:30
17 janv. 2008 à 21:30
je dois faire quoi maintenant?
Matt0013
Messages postés
117
Date d'inscription
jeudi 17 janvier 2008
Statut
Membre
Dernière intervention
25 janvier 2008
17 janv. 2008 à 21:38
17 janv. 2008 à 21:38
Tu es la stp?
LePsy
Messages postés
911
Date d'inscription
samedi 22 décembre 2007
Statut
Membre
Dernière intervention
20 janvier 2008
57
17 janv. 2008 à 21:53
17 janv. 2008 à 21:53
bon, c'est galère, j'ai quatre dossiers assez lourd, donc m'en veux pas si je traine a revenir, Dac' !
alors dis moi, as tu passé ccleaner, OTMoveit et le reste !
Qu'est ce que ça donne comme réaction sur ta machine !!
alors dis moi, as tu passé ccleaner, OTMoveit et le reste !
Qu'est ce que ça donne comme réaction sur ta machine !!
Matt0013
Messages postés
117
Date d'inscription
jeudi 17 janvier 2008
Statut
Membre
Dernière intervention
25 janvier 2008
17 janv. 2008 à 21:54
17 janv. 2008 à 21:54
je test avec internet... voir ce que ca donne