Virus msn "elle fait koi ta tof" HELP

Résolu/Fermé
Cocolapatate Messages postés 9 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 3 mars 2008 - 3 mars 2008 à 13:05
 toxyjump - 11 avril 2008 à 13:21
Bonjour,
J'ai été contaminé par ce p***** de virus "elle fait quoi ta tof sur ce site" et étant naive, bah g cliké et j'ai même regardé la photo puis je me suis apercu que c'était un virus.
J'ai essayé MSNFix cela n'a pas marché, le virus est toujours présent. j'ai essayé trojan remover, je ne sais pas m'en servir. j'avais installé avast mais il détectait le virus sans pouvoir le supprimerµ. Que dois-je faire pour le supprimer??

HELP
A voir également:

18 réponses

^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
3 mars 2008 à 13:45
Slt

En premier

Stop de poster partout

https://forums.commentcamarche.net/forum/s/m/Cocolapatate

Télécharge MSNFix.zip (de !aur3n7 et Regis59) sur le bureau :
http://sosvirus.changelog.fr/MSNFix.zip
Tuto
https://www.malekal.com/supprimer-virus-desinfecter-pc/

Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
Remarque: Il est possible que l'antivirus détécte un virus au téléchargement, il s'agit de Process.exe qui est un faux positif.

Décompresse-le (clic droit : Extraire ici).
A la racine du système, déplace le dossier décompressé, comme suit :
C:\MSNFix.
Ouvre-le et double clique sur le fichier MSNFix.bat
.
- Exécutez l'option R.
- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
- Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
Poste-le dans une réponse.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

Recommande à tes contacts d'appliquer la même procédure pour freiner la propagation et indique si l'éradication est réussie.


A++

5
salut

moi aussi j'ai chopé le virus "qu'est-ce-qu'elle fait ta tof..." j'ai fait une analyse avec GTA internet security, il a trouvé 10 virus =( et je me demandais si il fallait le supprimer ou le mettre en quarantaine? aidez moi svp je n'y connais rien!!
1
salut moi j ai le meme probleme j ai utilise msncleaner et msnfix ,et je l ai toujour,persone a une otre soluce pour s en debarasser svp?
0
utiliser sdfix moi je l ai eu comme ca
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Gudu Messages postés 14 Date d'inscription dimanche 2 mars 2008 Statut Membre Dernière intervention 4 mars 2008
4 mars 2008 à 19:05
Salut, Ca m'est déjà arrivé plusieur fois de chopper ce genre de virus en me faisant appater betement par un fichier qu'on m'envoie sur msn ... bref, ce que je fais c'est que je desinstalle carrément msn dans panneau de configuration>ajout/suppression de programme. Ensuite je telecharge à nouveau le fichier d'installation MSN et je reinstalle. Ca marche à chaque fois.
Le souci parcontre c'est que ca supprime les photos pour les avatars.
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
4 mars 2008 à 19:13
Cela ne supprime pas les véroles.
A°°
0
Shanie Messages postés 39 Date d'inscription samedi 12 novembre 2005 Statut Membre Dernière intervention 5 mars 2008 4
4 mars 2008 à 19:39
Bonjour,Même problème sur mon PC;ma fille a ouvert le fichier.Avast le detectais mais rien de plus.Je pense avoir tout fait:A2 squared,scan en ligne kaspersky(qui m'a trouvé des trojans et les a supprimé) adaware,spybot...Je pensais avoir tout detruit mais non maintenant j'ai des messages d'avast:exemple:AVERTISSEMNT AVAST
Message suspect
Il y a trop de mails identiques envoyés dans un faible intervalle de temps
expediteur:" coskun......
destinataire:......
sujet.Herman growth hormones...etc
je clique sur ne pas envoyer mais j'en ai a tout bout de champ
je ne sais plus quoi faire
Pouvez vous m'aider SVP?
Merci beaucoup
Shanie
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
4 mars 2008 à 19:42
Bonjour,

CREER SON PROPRE TOPIK

Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
Merci
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

A++

0
bonsoir je ne sai plus du tou comment faire j utiliser msn cleaner mai rien n'y fait le virus est toujours là
0
il y a un autre topic ou la il montre comment enlever ce virus avec le logiciel sdfix moi ca a tres bien marché
0
Aurélphot > bouba74190
5 mars 2008 à 14:18
Salut moi je galère je n'y comprend rien ! si tu peux me venir en aide se serait cool !!!!
à très bientôt bizs Aurél
0
Shanie Messages postés 39 Date d'inscription samedi 12 novembre 2005 Statut Membre Dernière intervention 5 mars 2008 4 > Aurélphot
5 mars 2008 à 14:25
Bonjour, j'ai désinstallé avast et téléchargé ANTIVIR,un scan et zouuuu tout a disparu.bONNE CHANCE.Shanie
0
bonjour a tous
ma fille a egalement chopé se gentil ptit virus lol
je viens de suivre la procedure conseillée et j'espere que ça vas marché
comme demandé je joind le rapport et j'espere que quelqu'un pourra me dire qu'il est bon ou pas
bizz a tous


C:\MSNFix\MSNFix
Fix exécuté le 05/03/2008 - 18:07:07,17 By PC
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\PC\LOCALS~1\Temp\services.exe

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\PC\LOCALS~1\Temp\services.exe



************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\PC\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\system32\real.txt



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 05032008_18110656.zip



------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
bonsoir a tous
apres avoir suivis la procedure ,se p.... de virus etait tjrs la,j'ai desinstallé le nouveau msn et remis l'ancien ,pour l'instant je touche du bois il n'a plus l'air d'etre la.
bonne chance a tous et bonne soirée.
0
miss boulettes
7 mars 2008 à 14:27
MSNFix 1.677

C:\Documents and Settings\Claire\Mes documents\Aurelie\MSNFix\MSNFix
Fix exécuté le 07/03/2008 - 14:15:14,96 By Claire
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe
... C:\WINDOWS\mrofinu*.exe.tmp
... C:\WINDOWS\system32\real.txt

************************ Recherche les dossiers présents

... \TEMP\
... C:\Temp\




************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\mrofinu*.exe.tmp
.. OK ... C:\WINDOWS\system32\real.txt


************************ Suppression des dossiers

/!\ ... \TEMP\
/!\ ... C:\Temp\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\system32\real.txt



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 07032008_14231440.zip



------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
miss boulettes
7 mars 2008 à 16:48
MSNFix 1.677

C:\MSNFix
Fix exécuté le 07/03/2008 - 16:43:36,14 By Claire
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe

************************ Recherche les dossiers présents

... \TEMP\
... C:\Temp\




************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe


************************ Suppression des dossiers

/!\ ... \TEMP\
/!\ ... C:\Temp\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 07032008_16473984.zip



------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
miss boulettes
7 mars 2008 à 16:51
voila ce que ca me donne et maintenant je fais quoi ? MSNFix 1.677

C:\MSNFix
Fix exécuté le 07/03/2008 - 16:43:36,14 By Claire
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe

************************ Recherche les dossiers présents

... \TEMP\
... C:\Temp\




************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe


************************ Suppression des dossiers

/!\ ... \TEMP\
/!\ ... C:\Temp\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 07032008_16473984.zip



------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
Scrameustache
9 mars 2008 à 04:58
Moi aussi j'ai choppé ce p***** de virus, on m'a conseillé MSNfix sur un forum, résultat : le pc redémarre pour terminer le processus de nettoyage et impossible d'acceder au bureau, la session se ferme automatiquement. Je décide alors de formater, mais le virus est toujours là, je ne compte plus le nombre de scans que j'ai pu faire avec avast, spybot, spywareblaster... et en mode sans echec, je me demande vraiment comment m'en débarrasser et vu que j'ai formaté je ne pense pas qu'il soit sur le disque dur... (dans la RAM peut-être?). Bref si quelqun à la solution merci de la faire tourner. Pour moi le virus est toujours detecté par avast au démarrage de windows, ça va mieux qu'avant mais j'aimerai bien m'en débarrasser définitivement car il me fait ramer =((
0
nanoup76 Messages postés 41 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 6 septembre 2009 22
11 mars 2008 à 22:13
salut , j'ai fait ce qui était dit à savoir msnfix + scan hijackthis dont je poste les rapports ci apres
est ce que c'est tout ce qu'il fallait faire ?
merci

MSNFix 1.680

C:\MSNFix
Fix exécuté le 11/03/2008 - 22:03:33,26 By Anne
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\Anne\LOCALS~1\Temp\services.exe

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\Anne\LOCALS~1\Temp\services.exe



************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\Anne\LOCALS~1\Temp\services.exe



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 11032008_22073009.zip



------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:10:18, on 11/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\notepad.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\Anne\LOCALS~1\Temp\services.exe
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://nanoup76.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://nanoup76.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F3511AEA-EAD3-4502-872B-163B80AEE1BF}: NameServer = 192.168.1.1
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
0
valentino922
23 mars 2008 à 13:03
moi je l'ai toujours ce putin de virus de merde comment on fait ?
0
nanoup76 Messages postés 41 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 6 septembre 2009 22
31 mars 2008 à 18:48
rebonjour , en fait apres avoir fait le truc msnfix + hijackthis, je pensais etre débarassée et puis recemment g ouvert un dossier ki etait sur mon ecran sans savoir ske c t et c t ce fameux virus de m**** et dc rebelotte, mais cette fois ci en plus frequent et j'ai egalment beau faire des scan etc... riien ne marche
est ce qu'on pourrait me dire ce qu'est "sdfix" et surtt où le trouver pr me débarasser une bonne fois pr toutes de ce virus ! c'est trop chiant, je ne peux pas ouvrir msn sans probleme et avast me signale qans arret que j ai un trojan mais ne le mets pas en quarantaine ou alors me remets regulierement des msg !
merci aux plus rapides :)
ANNE
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
31 mars 2008 à 18:50
Bonjour,

CREER SON PROPRE TOPIK

Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
Merci
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

A++
0
MSNFix 1.701

C:\Documents and Settings\Utilisateur\Bureau\MSNFix\MSNFix
Fix exécuté le 11/04/2008 - 13:13:58,38 By Utilisateur
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\system32\^^^^^^.exe
... C:\WINDOWS\system32\^^^^^^.exe
... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\1.html
... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\1.html
... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\1.html.$$$
... C:\Documents and Settings\Utilisateur\new.txt
... C:\WINDOWS\system32\real.txt

************************ Recherche les dossiers présents

... \TEMP\




************************ Suppression des fichiers

.. OK ... C:\WINDOWS\system32\^^^.exe
.. OK ... C:\WINDOWS\system32\^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^^.exe
.. OK ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\1.html
.. OK ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\1.html
.. OK ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\1.html.$$$
.. OK ... C:\Documents and Settings\Utilisateur\new.txt
.. OK ... C:\WINDOWS\system32\real.txt


************************ Suppression des dossiers

/!\ ... \TEMP\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


Aucun Fichier trouvé
.. OK ... C:\WINDOWS\system32\^^^.exe



************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\sjf2uglr.zip] 7615828FA45CB31365074D6DC7DB195E

[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\UTILIS~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr



Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 11042008_13192582.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
Cocolapatate Messages postés 9 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 3 mars 2008
3 mars 2008 à 13:10
SVP !!!! Help me
-2
et avast ne te demande po de le mettre en carentaine car normalement il te met quel fichier et contaminer et te demande de le mettre en carentaine
0
bonjur moi aussi mon ordi a été infecté par ce virus et memeavast ne veux pas l'enlever tout comme msnfix lors comment faire please??????
0