Virus sur msn!à l'aide!
Résolug!rly Messages postés 18462 Statut Contributeur -
j'ai attrapé un virus avant hier,sur msn,une amie avait attrapé ce virus,qui m'envoyait régulièrement un lien suivi de "t'as vu ta tof sur ce site?" je savais que c'était un virus,malheureusement mon mari...a ouvert et enregistré sur le disque!!grrrrrrr depuis,ca en envoie à tous mes contacts et ca fait éteindre mon ordi tout seul...j'ai antivir et avast comme anti virus....et presque une centaine de cheval de troie en quarantaine!!!!que faire!!!merci de m'aider!!!!
Configuration: Windows XP Firefox 2.0.0.12
- Virus sur msn!à l'aide!
- Virus mcafee - Accueil - Piratage
- Telecharger msn - Télécharger - Messagerie
- Msn 2009 - Télécharger - Messagerie
- Consulter mail msn - Guide
- Msn plus - Télécharger - Messagerie
37 réponses
- 1
- 2
Une infection virale se propageait via des messages MSN et entraînait des envois automatiques et des plantages, malgré Avast et Windows XP, Firefox 2.0.0.12; des centaines de chevaux de Troie étaient en quarantaine. La meilleure réponse recommande d'utiliser MSNFix en mode sans échec pour rechercher et supprimer les fichiers suspects, nettoyer le registre et sauvegarder les éléments critiques avant d'un redémarrage. D'autres interventions évoquent SmitFraudFix, Spybot et Ad-Aware, ainsi que regcleaner, comme solutions complémentaires pour cibler les composants malveillants et les redirections, avec des nettoyages et vérifications systématiques. En cas de persistance, il est conseillé de sauvegarder les données essentielles et d'envisager une réinstallation propre ou un remplacement du profil utilisateur pour limiter la propagation et prévenir de futures intrusions.
fais ceci ensuite stp
1/ Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).
Double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
poste le rapport please
MSNFix 1.673
C:\MSNFix
Fix exécuté le 29/02/2008 - 21:38:46,06 By Compaq_Propri‚taire
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\system32\real.txt
... C:\kl.exe
... C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\services.exe
... C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\services.exe
... C:\Documents and Settings\Compaq_Propri‚taire\??????.exe
... C:\Documents and Settings\Compaq_Propri‚taire\????????.exe
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\system32\real.txt
.. OK ... C:\kl.exe
/!\ ... C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\services.exe
/!\ ... C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\services.exe
.. OK ... C:\Documents and Settings\Compaq_Propri‚taire\??????.exe
.. OK ... C:\Documents and Settings\Compaq_Propri‚taire\????????.exe
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
************************ Suppression des fichiers
/!\ ... C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\services.exe
/!\ ... C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\services.exe
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0006.zip] 08F741508D89B77703789CD5EEB06DD0
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0006sv.zip] 3DBA3BFB8A9497949A5A58384DAABDD7
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0010.zip] 048229E7885A0080F9EA926F37636621
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0012.zip] AAD539041D48312372ECD64B89ADE75A
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0013.zip] 29C712E91A74CCDB60AAC879DE19AFC0
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0014.zip] 2DAADE636081BF86948A9391FC70A5B6
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0020.zip] AD85D7145B3389E83B3ACB2D1EBC7A96
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0020sv.zip] E10A6D4CE0ABD9C116F3C1A2467143D3
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0021.zip] B48887511E0197D4DD6073B93955F66A
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0023.zip] AEF996E3B38D903B4862499B094D002D
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0025.zip] E9F2D27369AF06935853B68FABCF2CC5
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_dac001.zip] 14E9D3DE16C5C9522E2B49A88A4C4F61
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_dacalA3.zip] 368890B236548E6515A1F3ABB1F126D5
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_dacalA4.zip] D78687EFEF02B0913DB1881CB8003935
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_dap001.zip] D5B546459B2223F6E504ACB942D5A2A7
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_dap002.zip] ED584A882B0726515CF8B6E4ACD2F24B
[C:\qklxwxtc.exe] C76DB6D572C94E877A98F06831E48D99
[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\COMPAQ~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 29022008_21415526.zip
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
ok du nettoyage fait c cool
lance smitfraud ici stp et poste le rapport please :
https://leblogdeclaude.blogspot.com/2007/04/informatique-procdure-smitfraud.html
bizz
Rapport fait à 22:11:03,10, 29/02/2008
Executé à partir de C:\Documents and Settings\Compaq_Propri‚taire\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\Program Files\Helper\ supprimé
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 15.243.128.51
DNS Server Search Order: 15.243.160.51
Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{698DC157-69F5-4DDD-A748-13FE1FD9F4EC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
HKLM\SYSTEM\CS1\Services\Tcpip\..\{698DC157-69F5-4DDD-A748-13FE1FD9F4EC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
HKLM\SYSTEM\CS3\Services\Tcpip\..\{698DC157-69F5-4DDD-A748-13FE1FD9F4EC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questiontoujours ce virus revien avec le burreau bloqué page blanche, ensuite sur google quand je vais sur un site le virus change l'adresse .... je recoit des centaines de messages sur AVAST, je sais plus quoi faire
j'ai deja desinstallé avast et ré installé
merci
Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).
Double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
poste le rapport généré stp
désolée mais c chiant 50 trc en meme temps , chaque K est différent donc svp mettre votre propre topic , meme si c identique , vous avez pas tous les memes merdes
voilà c dit^^^^^^^^^^^^^^^^
apres tu fais sélection , ta fais selection avant ayé hein!!!?????loool
nan mais bon ta pas fé nimp !!! remet 1 hijck illico presto euhhhhhhhhhhhhhhhhh stp ^^
bizzzzzz
ral`
il restait pas mal de merde que msnfix n´as pas pu supprimer...
/!\ ... C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\services.exe
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0006.zip] 08F741508D89B77703789CD5EEB06DD0
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0006sv.zip] 3DBA3BFB8A9497949A5A58384DAABDD7
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0010.zip] 048229E7885A0080F9EA926F37636621
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0012.zip] AAD539041D48312372ECD64B89ADE75A
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0013.zip] 29C712E91A74CCDB60AAC879DE19AFC0
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0014.zip] 2DAADE636081BF86948A9391FC70A5B6
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0020.zip] AD85D7145B3389E83B3ACB2D1EBC7A96
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0020sv.zip] E10A6D4CE0ABD9C116F3C1A2467143D3
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0021.zip] B48887511E0197D4DD6073B93955F66A
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0023.zip] AEF996E3B38D903B4862499B094D002D
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0025.zip] E9F2D27369AF06935853B68FABCF2CC5
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_dac001.zip] 14E9D3DE16C5C9522E2B49A88A4C4F61
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_dacalA3.zip] 368890B236548E6515A1F3ABB1F126D5
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_dacalA4.zip] D78687EFEF02B0913DB1881CB8003935
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_dap001.zip] D5B546459B2223F6E504ACB942D5A2A7
[C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_dap002.zip] ED584A882B0726515CF8B6E4ACD2F24B
[C:\qklxwxtc.exe] C76DB6D572C94E877A98F06831E48D99
puis il y a la ask bar :
C:\Program Files\AskTBar
Bonne nuit .-)
@+
- 1
- 2