Virus sur msn!à l'aide!

Résolu
diademes -  
g!rly Messages postés 18462 Statut Contributeur -
Bonjour,

j'ai attrapé un virus avant hier,sur msn,une amie avait attrapé ce virus,qui m'envoyait régulièrement un lien suivi de "t'as vu ta tof sur ce site?" je savais que c'était un virus,malheureusement mon mari...a ouvert et enregistré sur le disque!!grrrrrrr depuis,ca en envoie à tous mes contacts et ca fait éteindre mon ordi tout seul...j'ai antivir et avast comme anti virus....et presque une centaine de cheval de troie en quarantaine!!!!que faire!!!merci de m'aider!!!!
Configuration: Windows XP
Firefox 2.0.0.12

37 réponses

  • 1
  • 2
Résumé de la discussion

Une infection virale se propageait via des messages MSN et entraînait des envois automatiques et des plantages, malgré Avast et Windows XP, Firefox 2.0.0.12; des centaines de chevaux de Troie étaient en quarantaine. La meilleure réponse recommande d'utiliser MSNFix en mode sans échec pour rechercher et supprimer les fichiers suspects, nettoyer le registre et sauvegarder les éléments critiques avant d'un redémarrage. D'autres interventions évoquent SmitFraudFix, Spybot et Ad-Aware, ainsi que regcleaner, comme solutions complémentaires pour cibler les composants malveillants et les redirections, avec des nettoyages et vérifications systématiques. En cas de persistance, il est conseillé de sauvegarder les données essentielles et d'envisager une réinstallation propre ou un remplacement du profil utilisateur pour limiter la propagation et prévenir de futures intrusions.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. raleuboleu Messages postés 5028 Statut Membre 79
     
    salut

    déjà 2 antivirus = conflits , enleve en 1 déjà , de pref avast

    biz
    0
    1. diademes
       
      d'accord,je fais ca de suite,merci de ta rapidité!
      0
  2. diademes
     
    ca y est,j'ai enlevé avast!!
    0
    1. raleuboleu Messages postés 5028 Statut Membre 79
       
      ok!!

      fais ceci ensuite stp

      1/ Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
      http://sosvirus.changelog.fr/MSNFix.zip

      Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).

      Double cliquer sur le fichier MSNFix.bat.
      - Exécutez l'option R.
      -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

      Note :
      Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

      - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt


      poste le rapport please
      0
    2. diademes > raleuboleu Messages postés 5028 Statut Membre
       
      oulaaaa!!!euhhh je vais essayer!!!lol!!je poste le rapport!!merci!
      0
    3. raleuboleu Messages postés 5028 Statut Membre 79 > diademes
       
      pas de panique mdr
      0
    4. diademes > raleuboleu Messages postés 5028 Statut Membre
       
      mon rapport!!

      MSNFix 1.673

      C:\MSNFix
      Fix exécuté le 29/02/2008 - 21:38:46,06 By Compaq_Propri‚taire
      mode normal

      ************************ Recherche les fichiers présents

      ... C:\WINDOWS\system32\real.txt
      ... C:\kl.exe
      ... C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\services.exe
      ... C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\services.exe
      ... C:\Documents and Settings\Compaq_Propri‚taire\??????.exe
      ... C:\Documents and Settings\Compaq_Propri‚taire\????????.exe

      ************************ Recherche les dossiers présents

      Aucun dossier trouvé




      ************************ Suppression des fichiers

      .. OK ... C:\WINDOWS\system32\real.txt
      .. OK ... C:\kl.exe
      /!\ ... C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\services.exe
      /!\ ... C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\services.exe
      .. OK ... C:\Documents and Settings\Compaq_Propri‚taire\??????.exe
      .. OK ... C:\Documents and Settings\Compaq_Propri‚taire\????????.exe



      ************************ Nettoyage du registre



      Les fichiers encore présents seront supprimés au prochain redémarrage


      ************************ Suppression des fichiers

      /!\ ... C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\services.exe
      /!\ ... C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\services.exe



      ************************ Fichiers suspects

      /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

      [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0006.zip] 08F741508D89B77703789CD5EEB06DD0
      [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0006sv.zip] 3DBA3BFB8A9497949A5A58384DAABDD7
      [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0010.zip] 048229E7885A0080F9EA926F37636621
      [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0012.zip] AAD539041D48312372ECD64B89ADE75A
      [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0013.zip] 29C712E91A74CCDB60AAC879DE19AFC0
      [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0014.zip] 2DAADE636081BF86948A9391FC70A5B6
      [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0020.zip] AD85D7145B3389E83B3ACB2D1EBC7A96
      [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0020sv.zip] E10A6D4CE0ABD9C116F3C1A2467143D3
      [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0021.zip] B48887511E0197D4DD6073B93955F66A
      [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0023.zip] AEF996E3B38D903B4862499B094D002D
      [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0025.zip] E9F2D27369AF06935853B68FABCF2CC5
      [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_dac001.zip] 14E9D3DE16C5C9522E2B49A88A4C4F61
      [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_dacalA3.zip] 368890B236548E6515A1F3ABB1F126D5
      [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_dacalA4.zip] D78687EFEF02B0913DB1881CB8003935
      [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_dap001.zip] D5B546459B2223F6E504ACB942D5A2A7
      [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_dap002.zip] ED584A882B0726515CF8B6E4ACD2F24B
      [C:\qklxwxtc.exe] C76DB6D572C94E877A98F06831E48D99

      [color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\COMPAQ~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr



      Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 29022008_21415526.zip



      ------------------------------------------------------------------------
      Auteur : !aur3n7 Contact: https://www.ionos.fr/
      ------------------------------------------------------------------------

      --------------------------------------------- END ---------------------------------------------
      0
  3. diademes
     
    SmitFraudFix v2.298

    Rapport fait à 22:11:03,10, 29/02/2008
    Executé à partir de C:\Documents and Settings\Compaq_Propri‚taire\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    127.0.0.1 localhost

    »»»»»»»»»»»»»»»»»»»»»»»» VACFix

    VACFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

    S!Ri's WS2Fix: LSP not Found.

    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

    C:\Program Files\Helper\ supprimé

    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

    IEDFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
    DNS Server Search Order: 15.243.128.51
    DNS Server Search Order: 15.243.160.51

    Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
    DNS Server Search Order: 192.168.1.1

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{698DC157-69F5-4DDD-A748-13FE1FD9F4EC}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CCS\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{698DC157-69F5-4DDD-A748-13FE1FD9F4EC}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{698DC157-69F5-4DDD-A748-13FE1FD9F4EC}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

    Nettoyage terminé.

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    0
  4. lolita
     
    bsr ne parter pas please
    g le mm problem peu on m'aider???????
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. julth
     
    Bonsoir, je vois que je sui spas le seul a galéré .... apres MSNfix , spybot, ad aware ...j'en passe et des meilleur
    toujours ce virus revien avec le burreau bloqué page blanche, ensuite sur google quand je vais sur un site le virus change l'adresse .... je recoit des centaines de messages sur AVAST, je sais plus quoi faire

    j'ai deja desinstallé avast et ré installé

    merci
    0
    1. raleuboleu Messages postés 5028 Statut Membre 79
       
      re


      poste 1 log hijack stp

      kiss
      0
  7. lolita27 Messages postés 15 Statut Membre
     
    help j(ai un win32small.irm et un win32.agent.jya sa dit kelkechose a kelk1
    0
    1. raleuboleu Messages postés 5028 Statut Membre 79
       
      poste ton propre topic sinan ca s'embrouille a force

      bye
      0
      1. raleuboleu Messages postés 5028 Statut Membre 79 > lolita27 Messages postés 15 Statut Membre
         
        voila ca m'embrouille!!! as tu passé msnfix? si non fais le ici :

        Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
        http://sosvirus.changelog.fr/MSNFix.zip

        Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).

        Double cliquer sur le fichier MSNFix.bat.
        - Exécutez l'option R.
        -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

        Note :
        Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

        - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

        poste le rapport généré stp

        désolée mais c chiant 50 trc en meme temps , chaque K est différent donc svp mettre votre propre topic , meme si c identique , vous avez pas tous les memes merdes

        voilà c dit^^^^^^^^^^^^^^^^
        0
    2. soso
       
      salut si ca peut t'aider va voir sur le site secuser.com
      ils te donne le nom de programmes qui effacent quelques virus
      bon courage miss
      0
  8. diademes
     
    je suis plus rien du tout mdr!! euhh c'est moi qui ai ouvert ce post!!mdr!je t'ai déjà mis mes rapports!!!mdr
    0
    1. raleuboleu Messages postés 5028 Statut Membre 79
       
      ben je c ke c toi rooooooooo tu te mok lààààààààààààààà!!! je rerreremate
      0
    2. diademes > raleuboleu Messages postés 5028 Statut Membre
       
      je suis mdr!!!
      0
    3. raleuboleu Messages postés 5028 Statut Membre 79 > raleuboleu Messages postés 5028 Statut Membre
       
      ok!!!!!! diademe ^^

      telecharge regcliner ici :

      http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

      dis moi quand ta installé ^^

      bizz
      0
    4. raleuboleu Messages postés 5028 Statut Membre 79 > raleuboleu Messages postés 5028 Statut Membre
       
      t mdr dla merdouille on pc oukoi looool

      nan chuttttt

      allé go et installe opopopop

      mdr pi + vite ke ca !!oups jparle sms encore ......................exxxxxxxxxxxxcusez moi mister J ca va + vite j peu rien ^^

      kiss
      0
    5. diademes > raleuboleu Messages postés 5028 Statut Membre
       
      mdr!!!!euhhh c'est pas l'ordi la merdouille c'est moi!mdr!!!ca charge!
      0
  9. diademes
     
    ayez!c'est bon
    0
    1. raleuboleu Messages postés 5028 Statut Membre 79
       
      ayez ben on va yalez alors^^
      0
      1. diademes > raleuboleu Messages postés 5028 Statut Membre
         
        oui...euhhh ou ca? mdr
        0
  10. raleuboleu Messages postés 5028 Statut Membre 79
     
    a la mer !!!prend ton parasol moi jpartage pas le mien dla merde!!!

    lol lance le dja pas le parasol bien entendu^^
    0
    1. raleuboleu Messages postés 5028 Statut Membre 79
       
      lance et via outils , language, choisi french car tu parle tres bien frenchi!!!
      0
  11. diademes
     
    mdr!!!
    ayez!y'a pleins de cases à cocher!
    0
    1. raleuboleu Messages postés 5028 Statut Membre 79
       
      loooool tu me précède là opopop mdr
      0
      1. diademes > raleuboleu Messages postés 5028 Statut Membre
         
        pas si blonde que ca!!
        0
  12. raleuboleu Messages postés 5028 Statut Membre 79
     
    cheveu blanc va !!!

    lance le puis options, outils , nettoyage du registre , tout faire ....
    alors fais tout le nettoyage du registre passant par ces outils en options ^^
    0
    1. diademes
       
      EUHHHH ayez....je crois! lol
      0
  13. raleuboleu Messages postés 5028 Statut Membre 79
     
    ben ayé ayé ta fé koi after !!!! ayé lol nan mais ohhh
    apres tu fais sélection , ta fais selection avant ayé hein!!!?????loool
    0
  14. diademes
     
    euhhhhhh ca me met justte supprimer sélection...lol
    0
    1. raleuboleu Messages postés 5028 Statut Membre 79
       
      tu as 1 icone sélection!! tu choisi "tous"

      vazi tu peu le faire je c t cap
      0
  15. diademes
     
    ayez!!j'espère que j'ai pas fait une connerie!!mdr
    0
    1. raleuboleu Messages postés 5028 Statut Membre 79
       
      olaaaaaaaaaaaaaaaaa olaaaaaaaaaaaaaaaaaaaaaa

      olalalala

      ta fais koi after
      ?

      tu é effrayant là mdr !!!ta fais koi after?


      g peur là tout a coup lol

      vazi dit!!!!
      0
      1. diademes > raleuboleu Messages postés 5028 Statut Membre
         
        euhhhhh ben j'ai mis supprimer tout!! mdr!!et voilà!!maintenant le truc de regcleaner est tout blanc!lol
        0
  16. raleuboleu Messages postés 5028 Statut Membre 79
     
    olala chui tombée sur 1 cas !!! mdrrrrrrrrrrrrrrrrrrrrrrrrrrrrr ta choisi sup sélections ? rassure mémère looool
    0
  17. diademes
     
    lol je crois que oui!!!mdr!!(euhh j'suis un peu un cas lol)
    0
  18. diademes
     
    ehhhh tu dors des fois toi??mdr
    0
    1. raleuboleu Messages postés 5028 Statut Membre 79
       
      pourkoi pas toi looool? merde ca craint !!!tu veu jtassome ou koi looool
      0
      1. diademes > raleuboleu Messages postés 5028 Statut Membre
         
        non merci lol! juste me dire...y'avait tant de merdes que ca sur mon ordi???punaise!!
        0
  19. raleuboleu Messages postés 5028 Statut Membre 79
     
    2 jours avant ................lol

    nan mais bon ta pas fé nimp !!! remet 1 hijck illico presto euhhhhhhhhhhhhhhhhh stp ^^

    bizzzzzz
    0
    1. diademes
       
      "kijck" ????? lol
      0
    2. raleuboleu Messages postés 5028 Statut Membre 79 > diademes
       
      htj ^^yes
      0
    3. diademes > raleuboleu Messages postés 5028 Statut Membre
       
      ca m'aide vachement!!!mdr!!
      0
    4. raleuboleu Messages postés 5028 Statut Membre 79 > diademes
       
      VAIS TE .........!!! HITJACKTHIS ca te dis 1 peu je crois ^^grrrrrrrrrrrrrrrrrrrr
      0
    5. diademes > raleuboleu Messages postés 5028 Statut Membre
       
      euhhh vraiment désolée mais non!!mdr!!!ca existe en francais???mdr
      0
  20. g!rly Messages postés 18462 Statut Contributeur 407
     
    C´est quoi ce bordel ici !?! lol

    ral`

    il restait pas mal de merde que msnfix n´as pas pu supprimer...

    /!\ ... C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\services.exe
    [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0006.zip] 08F741508D89B77703789CD5EEB06DD0
    [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0006sv.zip] 3DBA3BFB8A9497949A5A58384DAABDD7
    [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0010.zip] 048229E7885A0080F9EA926F37636621
    [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0012.zip] AAD539041D48312372ECD64B89ADE75A
    [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0013.zip] 29C712E91A74CCDB60AAC879DE19AFC0
    [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0014.zip] 2DAADE636081BF86948A9391FC70A5B6
    [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0020.zip] AD85D7145B3389E83B3ACB2D1EBC7A96
    [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0020sv.zip] E10A6D4CE0ABD9C116F3C1A2467143D3
    [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0021.zip] B48887511E0197D4DD6073B93955F66A
    [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0023.zip] AEF996E3B38D903B4862499B094D002D
    [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_da0025.zip] E9F2D27369AF06935853B68FABCF2CC5
    [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_dac001.zip] 14E9D3DE16C5C9522E2B49A88A4C4F61
    [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_dacalA3.zip] 368890B236548E6515A1F3ABB1F126D5
    [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_dacalA4.zip] D78687EFEF02B0913DB1881CB8003935
    [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_dap001.zip] D5B546459B2223F6E504ACB942D5A2A7
    [C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Product_dap002.zip] ED584A882B0726515CF8B6E4ACD2F24B
    [C:\qklxwxtc.exe] C76DB6D572C94E877A98F06831E48D99

    puis il y a la ask bar :

    C:\Program Files\AskTBar

    Bonne nuit .-)

    @+
    0
    1. diademes
       
      tiens,c'est plus ralboleuuu lol merci de ton aide à toi aussi....

      je vais dormir !! je reviens demain,j'ai d'autres questions!!!(et oui!!lol) merci!
      0
  • 1
  • 2