Sos tu es nue??? =s

Fermé
miraami Messages postés 9 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 26 janvier 2008 - 26 janv. 2008 à 17:56
 miraami - 14 févr. 2008 à 20:08
Bonjour,
aujourd'hui j'ai choppé le virus Tu es nue? sur msn V_V
j'ai cherche des infos sur ce vius, et aparement il fallait telecharger livekill, mais il y a un probème...
livekill detecte pas le virus tandis que quand je rentre sur msn, au bout de qq minutes, l'ordi se bloke, et commençe a ouvrir toutes les fenetres de tous les contacts qui sont en ligne, une par une, jusqu'à à envoyer un message en disant: tu es nue??et l'adresse de la personne ki le reçoit...
vou pouvez m'aider à me debarraser de ce virus s'il vous plait??
et petite kestion, livekill je l'execute quand msn est ouvert ou fermée? j'ai esayé de le faire de les deux façons mais ça marche pas TT
A voir également:

16 réponses

bonjour tu telecharge

tu telecharge

MSNFix.zip (de !aur3n7) sur votre bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompressez-le (clic droit >> Extraire ici) et double-cliquez sur le fichier MSNFix.bat.
Exécutez l'option R.
Si l'infection est détectée, exécutez l'option N.
Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum

@+ dan
2
miraami Messages postés 9 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 26 janvier 2008
26 janv. 2008 à 19:05
michiii bcp, je vais essyer de telecharger ^^
att, plizz
0
miraami Messages postés 9 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 26 janvier 2008
26 janv. 2008 à 19:10
il y a un probleme quand j'execute R il me met: scan...check service
çest normal??
0
Pi_Xi Messages postés 2244 Date d'inscription samedi 24 mars 2007 Statut Membre Dernière intervention 22 janvier 2016 149
26 janv. 2008 à 19:13
Ca arrive :o( Si qq minutes plus tard, il ne se passe toujours rien:

Télécharge SDFix et sauvegarde sur ton Bureau: http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

* Double-clique sur SDFix.exe et choisis "Install" pour l'extraire dans un dossier dédié sur le Bureau.
* Redémarre ton ordinateur en mode sans échec:
* Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde)
* A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître
* Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée"
* Choisis ton compte
* Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script
* Appuie sur Y pour commencer le processus de nettoyage
* Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer
* Appuie sur une touche pour redémarrer le PC

* Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers
* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau
* Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt
* Copie/colle le contenu du fichier "Report.txt"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
miraami Messages postés 9 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 26 janvier 2008
26 janv. 2008 à 19:20
ok je vais essayer avec l'autre ^^
attendez s'il vous plait ^^
0
miraami Messages postés 9 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 26 janvier 2008
26 janv. 2008 à 19:37
j'ai une petite question...quand je dois apuyer la touche f8 lors du démarrage, je l'appuye avan que l'icone n'apparaisse, mais...quand l'icone apparait, je dois continuer à l'appuyer ou je fais koi?? =S
0
Pi_Xi Messages postés 2244 Date d'inscription samedi 24 mars 2007 Statut Membre Dernière intervention 22 janvier 2016 149
26 janv. 2008 à 19:54
Tu tapote F8 au démarrage (ou F5)

Quand l'icône Windows apparaît, c'est trop tard, tu as raté le mode sans échec ;o)
0
hem..^^"
j'ai encore le même probleme d'avan... ni avec f8 ni avec f5 j'arrive à voir l'espèce de fenêtre...TT
tt le temps il y a que l'icone de windows qui apparait.... je comprends pas ^^"
0
Qu'est-ce que je fais alors?? TT
0
Pi_Xi Messages postés 2244 Date d'inscription samedi 24 mars 2007 Statut Membre Dernière intervention 22 janvier 2016 149
28 janv. 2008 à 11:43
Bonjour,

vraiment désolée, j'ai eu un contre-temps ce we ...

http://www.commentcamarche.net/faq/sujet 5004 windows xp demarrage en mode sans echec
0
petite question: alors, j'ai essaye de demarrer l'ordi en modifiant les propriétés sur poste de travail à fin de pourvoir demarrer en mode sans échec ... (j'ai essayé xD)
donc, ils m'ont dit de choisir entre mode sans ùchec (il était ecrit comme ça, çest normal??)
puis il a commençé a apparaitre des lettres sur le fond noir, un ecran blue en disant quelques choses sur mon ordi et puis le menu des sessions (dns lekelle il y a celle de ma mère, de ma soeur, la mienne)
çest ça le demarrage en mode sans echec ou pas??? =S
0
par contre, si çétait ça, il n'ya avait pas de dossier crée de SDfix sur le repertoier C
T_T (l'ordi est trop lent...en plus avast marche plus, je ne sais pas ce kil lui arrive...snif)
j'ai peur que ce virus de merde me casse l'ordi car avast marche plus TT
0
oauais!! xDD
je viens de trouver le dossier, mais il y a un autre probleme xD
çest normal que quand j'appuye y sur runthis.bat (je crois que sa s'appele comme ça xD) l'espece d'ecran noir disparait...et si je le refait encore sa marche pas TT
çest normal ou pas???
0
je fais un scan et j'i obtenu ça:
Norman Malware Cleaner
Copyright © 1990 - 2007, Norman ASA. Built 2008/01/21 17:03:23

Norman Scanner Engine Version: 5.91.08
Nvcbin.def Version: 5.90.00, Date: 2008/01/21 17:03:23, Variants: 1190495

Running pre-scan cleanup routine:
Operating System: Microsoft Windows XP Home 5.1.2600 Service Pack 2
Logged on user: UTILISAT-39710A\Mélanie

Set registry value: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit = "C:\WINDOWS\system32\userinit.exe,userinit.exe,C:\WINDOWS\system32\windres.exe" -> "C:\WINDOWS\System32\userinit.exe,"
Set registry value: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLS = "00 00 00 00 72 65 67 69 73 74 72 79 20 76 61 6C 75 65 00 7C " -> ""

Scan started: 29/01/2008 20:24:59


Scanning running processes and process memory...

C:\WINDOWS\System32\Drivers\protect.sys (Infected with W32/Rootkit.ASN)
Removed driver: protect
Deleted file

C:\WINDOWS\System32\Drivers\Qyut79.sys (Infected with W32/Rootkit.AVX)
Deleted file

C:\WINDOWS\System32\DRIVERS\smtpdrv.sys (Infected with W32/Smallworm.AEH)
Removed driver: smtpdrv
Deleted file

Number of processes/threads found: 2409
Number of processes/threads scanned: 2406
Number of processes/threads not scanned: 3
Number of infected processes/threads terminated: 0
Total scanning time: 1m 56s


Scanning file system...

Scanning: C:\*.*

C:\Documents and Settings\Ferran\fmukhdhf.exe (Infected with W32/Horst.gen33)
Deleted file

C:\Documents and Settings\Ferran\Local Settings\Temporary Internet Files\Content.IE5\1HPM93DU\lsegihwln[1].txt (Infected with Suspicious_F.gen)
Deleted file

C:\Documents and Settings\Ferran\Local Settings\Temporary Internet Files\Content.IE5\TFXKBU2I\lsegihwln[1].txt (Infected with Suspicious_F.gen)
Deleted file

C:\Documents and Settings\Ferran\Mes documents\Mes fichiers reçus\myspacefotos.zip/picture-980.jpg-ferran@microsolf.com (Infected with W32/Lmir.JYK)
Deleted file

C:\Documents and Settings\Ferran\Mes documents\Mes fichiers reçus\myspacefotos.zip (Empty archive after cleaning)
Deleted file

C:\Documents and Settings\Invité\fmukhdhf.exe (Infected with W32/Horst.gen33)
Deleted file

C:\Documents and Settings\Invité\Local Settings\Temporary Internet Files\Content.IE5\8U4KOCGH\lsegihwln[1].txt (Infected with Suspicious_F.gen)
Deleted file

C:\Documents and Settings\Invité\Local Settings\Temporary Internet Files\Content.IE5\H2LYT094\cprdshtvt[1].htm (Infected with W32/Sinowal.ALH)
Deleted file

C:\Documents and Settings\Invité\Local Settings\Temporary Internet Files\Content.IE5\H2LYT094\cprdshtvt[3].htm (Infected with W32/Sinowal.ALH)
Deleted file

C:\Documents and Settings\Invité\Local Settings\Temporary Internet Files\Content.IE5\N3WSCOWM\rvljyazbq[3].htm (Infected with W32/Xorpix.GO)
Deleted file

C:\Documents and Settings\Mélanie\fmukhdhf.exe (Infected with W32/Horst.gen33)
File marked for defered cleaning (reboot required)

C:\Documents and Settings\Mélanie\Local Settings\Temp\dllhost.exe (Infected with W32/Horst.gen33)
Deleted file

C:\Documents and Settings\Nina\fmukhdhf.exe (Infected with W32/Horst.gen33)
Removed registry value: HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List -> C:\Documents and Settings\Nina\fmukhdhf.exe = "C:\Documents and Settings\Nina\fmukhdhf.exe:*:Enabled:Flash Player2"
Deleted file

C:\Documents and Settings\Nina\Local Settings\Temporary Internet Files\Content.IE5\MSH515UG\niushkmpx[1].htm (Infected with W32/Lineage.AZCL)
Deleted file

C:\Documents and Settings\Nina\Local Settings\Temporary Internet Files\Content.IE5\MSH515UG\rvljyazbq[2].htm (Infected with W32/Lineage.AZCL)
Deleted file

C:\Documents and Settings\Nina\Local Settings\Temporary Internet Files\Content.IE5\R4420Y24\lsegihwln[1].txt (Infected with Suspicious_F.gen)
Deleted file

C:\Documents and Settings\Nina\Local Settings\Temporary Internet Files\Content.IE5\YXVB1LJ1\lsegihwln[1].txt (Infected with Suspicious_F.gen)
Deleted file

C:\Documents and Settings\Nina\Local Settings\Temporary Internet Files\Content.IE5\YXVB1LJ1\rvljyazbq[1].htm (Infected with W32/Lineage.AZCL)
Deleted file

C:\Documents and Settings\Nina\Mes documents\installations\Upload_Me.zip/DOCUME~1/Nina/Bureau/Upload_Me/fmukhdhf.exe (Infected with W32/Horst.gen33)
Deleted file

C:\Documents and Settings\Nina\Mes documents\installations\Upload_Me.zip/DOCUME~1/Nina/Bureau/Upload_Me/kxhacvkl.exe (Infected with Suspicious_F.gen)
Deleted file

C:\Documents and Settings\Nina\Mes documents\SDFix\quarantine\D3FABA72DC87E2587BC45F5663D2E11D58D0C12F.A2Q/program files/zango/bin/10.1.181.0/HostIE.dll (Infected with W32/HotBar.NV)
Deleted file

C:\Documents and Settings\papa\fmukhdhf.exe (Infected with W32/Horst.gen33)
Removed registry value: HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List -> C:\Documents and Settings\papa\fmukhdhf.exe = "C:\Documents and Settings\papa\fmukhdhf.exe:*:Enabled:Flash Player2"
Deleted file

C:\Documents and Settings\papa\Local Settings\Temporary Internet Files\Content.IE5\DEEGBV31\cprdshtvt[1].htm (Infected with W32/Sinowal.ALH)
Deleted file

C:\Documents and Settings\papa\Local Settings\Temporary Internet Files\Content.IE5\DEEGBV31\lsegihwln[1].txt (Infected with Suspicious_F.gen)
Deleted file

C:\Documents and Settings\papa\Local Settings\Temporary Internet Files\Content.IE5\DEEGBV31\rvljyazbq[1].htm (Infected with W32/Xorpix.GO)
Deleted file

C:\Documents and Settings\papa\Local Settings\Temporary Internet Files\Content.IE5\H2LYT094\cprdshtvt[1].htm (Infected with W32/Sinowal.ALH)
Deleted file

C:\Documents and Settings\papa\Local Settings\Temporary Internet Files\Content.IE5\H2LYT094\eixnlapsu[1].htm (Infected with W32/Lineage.AZCL)
Deleted file

C:\Documents and Settings\papa\Local Settings\Temporary Internet Files\Content.IE5\N3WSCOWM\eixnlapsu[1].htm (Infected with W32/Lineage.AZCL)
Deleted file

C:\Documents and Settings\papa\Local Settings\Temporary Internet Files\Content.IE5\N3WSCOWM\lsegihwln[1].txt (Infected with Suspicious_F.gen)
Deleted file

C:\Documents and Settings\papa\Local Settings\Temporary Internet Files\Content.IE5\N3WSCOWM\rvljyazbq[1].htm (Infected with W32/Suspicious_M.gen)
Deleted file

C:\Documents and Settings\Utilisateur\fmukhdhf.exe (Infected with W32/Horst.gen33)
Removed registry value: HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List -> C:\Documents and Settings\Utilisateur\fmukhdhf.exe = "C:\Documents and Settings\Utilisateur\fmukhdhf.exe:*:Enabled:Flash Player2"
Deleted file

C:\Documents and Settings\Utilisateur\Local Settings\Temp\Installer.exe (Infected with HotBar.MP)
Deleted file

C:\Documents and Settings\Utilisateur\Local Settings\Temp\Uninstaller.exe (Infected with W32/HotBar.NG)
Deleted file

C:\Program Files\Alwil Software\Avast4\eixnlapsu[1].htm (Infected with W32/Lineage.AZCL)
Deleted file

C:\Program Files\Alwil Software\Avast4\niushkmpx[1].htm (Infected with W32/Lineage.AZCL)
Deleted file

C:\Program Files\Alwil Software\Avast4\rvljyazbq[1].htm (Infected with W32/Suspicious_M.gen)
Deleted file

C:\Program Files\Alwil Software\Avast4\urdeuvmj.exe (Infected with W32/Suspicious_M.gen)
Deleted file

C:\Program Files\Alwil Software\Avast4\DATA\moved\ibm00004.dll.vir (Infected with W32/Sinowal.ALH)
Deleted file

C:\Program Files\Internet Explorer\setupapi.dll (Infected with W32/Agent.DRVX)
Deleted file

C:\Program Files\LimeWire\fmukhdhf.exe (Infected with W32/Horst.gen33)
Deleted file

C:\Program Files\MSNFix\27012008_20533376.zip/backup/DefLib.sys (Infected with W32/Agent.BXAD)
Deleted file

C:\Program Files\MSNFix\27012008_20533376.zip/backup/kxhacvkl.exe (Infected with Suspicious_F.gen)
Deleted file

C:\Program Files\MSNFix\27012008_21373703.zip/backup/DefLib.sys (Infected with W32/Agent.BXAD)
Deleted file

C:\Program Files\MSNFix\fmukhdhf.exe (Infected with W32/Horst.gen33)
Deleted file

C:\RECYCLER\S-1-5-21-1715567821-1770027372-1801674531-1004\Dc233.exe (Infected with W32/WebSearch.JK)

A fatal error occured whilst scanning.
0xC0000005 (10009224)
0
Pi_Xi Messages postés 2244 Date d'inscription samedi 24 mars 2007 Statut Membre Dernière intervention 22 janvier 2016 149
30 janv. 2008 à 15:16
Hello !

Vide ta corbeille et relance SDFix en mode sans échec stp, sans oublier de poster le rapport ;o)

++
0
çest pour vous dire, que j'ai eut d'ammener l'ordi à le reparer car onne pouvait pas le demarrer... j'ai ne plus ce virus, merci pour votre aide^^
0
lenrok Messages postés 1437 Date d'inscription mardi 22 juillet 2003 Statut Membre Dernière intervention 12 décembre 2009 376
26 janv. 2008 à 18:02
-1
Pi_Xi Messages postés 2244 Date d'inscription samedi 24 mars 2007 Statut Membre Dernière intervention 22 janvier 2016 149
26 janv. 2008 à 18:46
Bonjour,

pour suivre ...

et chaque cas est particulier lenrok !!
0
lenrok Messages postés 1437 Date d'inscription mardi 22 juillet 2003 Statut Membre Dernière intervention 12 décembre 2009 376 > Pi_Xi Messages postés 2244 Date d'inscription samedi 24 mars 2007 Statut Membre Dernière intervention 22 janvier 2016
26 janv. 2008 à 18:51
Bonjour Pi_Xi,

Pas de problème, l'essentiel de trouver la solution qui va bien.
Bonne continuation...
-1