Virus msn espagole

Résolu
mathes_73 Messages postés 17 Statut Membre -  
••RiverToo•• Messages postés 1098 Statut Membre -
Bonjour,
j'ai attrapé un virus espagnole sur msn, j'ai fait MSNFix et une restauration seulement le virus est tjs présent, que doit je faire?
A voir également:

26 réponses

••RiverToo•• Messages postés 1098 Statut Membre 53
 
Salut

Essaye SDfix
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. téléchargable ici
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :[list]
# Redémarre ton ordinateur
# Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
# A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
# Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
# Choisis ton compte.
/listDéroule la liste des instructions ci-dessous :[list]
# Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
# Appuie sur Y pour commencer le processus de nettoyage.
# Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
# Appuie sur une touche pour redémarrer le PC.
# Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
# Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
# Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
# Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
# Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse

Tiens moi au courant
0
mathes_73 Messages postés 17 Statut Membre
 
SDFix ne s'installe pas
0
••RiverToo•• Messages postés 1098 Statut Membre 53
 
comment sa il ne s'installe pas ??
0
mathes_73 Messages postés 17 Statut Membre
 
après avoir fait Install je trouve pas le dossier
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
••RiverToo•• Messages postés 1098 Statut Membre 53
 
Il faut que tu créé un nouveau dossier sur le bureau et tu extrait tout dedans
0
mathes_73 Messages postés 17 Statut Membre
 
c'est bon suis arrivé
voilà le rapport

[b]SDFix: Version 1.150 [/b]

Run by mathieu on 02/03/2008 at 19:36

Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\mathieu\Bureau\INSTAL~1\NOUVEA~1\SDFix

[b]Checking Services [/b]:

Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting

[b]Checking Files [/b]:

Trojan Files Found:

C:\WINDOWS\SYSTEM32\REGEDIT.EXE - Deleted
C:\Program Files\Sotfone\1203802058.dll - Deleted

Folder C:\Program Files\Helper - Removed
Folder C:\Program Files\Sotfone - Removed

Removing Temp Files

[b]ADS Check [/b]:

[b]Final Check [/b]:

catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-02 19:42:20
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 33

[b]Remaining Services [/b]:

Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayer.exe"="C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayer.exe:*:Enabled:Lecteur CANALPLAY"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Documents and Settings\\mathieu\\Bureau\\incredimail_install.exe"="C:\\Documents and Settings\\mathieu\\Bureau\\incredimail_install.exe:*:Enabled:IncrediMail Installer"
"C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\SmartIsOn\\WinPopup GOLD 5\\WinPopupGold.exe"="C:\\Program Files\\SmartIsOn\\WinPopup GOLD 5\\WinPopupGold.exe:*:Enabled:WinPopupGold"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\WINDOWS\\Temp\\NavBrowser.exe"="C:\\WINDOWS\\Temp\\NavBrowser.exe:*:Enabled:NAVBrowser"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

[b]Remaining Files [/b]:

File Backups: - C:\DOCUME~1\mathieu\Bureau\INSTAL~1\NOUVEA~1\SDFix\backups\backups.zip

[b]Files with Hidden Attributes [/b]:

Wed 14 Nov 2007 5,903,928 A..H. --- "C:\Program Files\Picasa2\setup.exe"
Fri 17 Aug 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Fri 17 Aug 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Fri 7 Dec 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
Fri 7 Dec 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv03.tmp"
Tue 11 Dec 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv04.tmp"
Fri 1 Feb 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv05.tmp"
Wed 8 Aug 2007 7,318 A..H. --- "C:\Documents and Settings\mathieu\Application Data\Microsoft\Office\Shortcut Bar\Off2.tmp"

[b]Finished![/b]
0
••RiverToo•• Messages postés 1098 Statut Membre 53
 
ok il a fait son travail

tu peux refaire un scan online avec bitdefender
0
mathes_73 Messages postés 17 Statut Membre
 
c'est à dire, désolé je début dans l'informatique
0
••RiverToo•• Messages postés 1098 Statut Membre 53
 
rend toi sur ce site
http://lesservices.fnac.com/scan8/ie.html (ouvre avec internet explorer)

Accept l'active X et une fois qu"il a fini post le rapport merci :)
0
mathes_73 Messages postés 17 Statut Membre
 
il me marque: Impossible de charger le scanner online!
0
••RiverToo•• Messages postés 1098 Statut Membre 53
 
L'ouvre tu avec internet explorer ???
Accepte tu l'active X ???
0
mathes_73 Messages postés 17 Statut Membre
 
je l'ouvre avec internet explorer, je vois pas où il y l'active X, il me demande si j'accepte, je clique dessus, après il me répond ça: Impossible de charger le scanner online!
0
••RiverToo•• Messages postés 1098 Statut Membre 53
 
Essaye avec kaspersky ici
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

démarrer online scanner !
0
mathes_73 Messages postés 17 Statut Membre
 
ça marche
0
••RiverToo•• Messages postés 1098 Statut Membre 53
 
ok
Dit moi ce qu'il trouve
0
mathes_73 Messages postés 17 Statut Membre
 
là il fait une analyse, il a déjà trouvé 14 virus
0
••RiverToo•• Messages postés 1098 Statut Membre 53
 
ou la ok
Dit moi quel antivirus as tu ??
Si tu veux avoir une protection complete fait ce qui suit sur ce site

http://softalgerie.withme.us/trucs-et-astuces-f7/comment-proteger-et-securiser-efficassement-son-pc-t236.htm

Voila tu peux me poser toutes tes questions !
0
mathes_73 Messages postés 17 Statut Membre
 
j'ai avast
0
••RiverToo•• Messages postés 1098 Statut Membre 53
 
Va voir mon topic ! et suis la procédure

Ensuite on verra pour le reste de l'infection
0
mathes_73 Messages postés 17 Statut Membre
 
je comprend pas du tout l'anglais, antivir est facile d'utilisation?
0