Virus msn "elle fait koi ta tof" HELP

Résolu
Cocolapatate Messages postés 9 Statut Membre -  
 toxyjump -
Bonjour,
J'ai été contaminé par ce p***** de virus "elle fait quoi ta tof sur ce site" et étant naive, bah g cliké et j'ai même regardé la photo puis je me suis apercu que c'était un virus.
J'ai essayé MSNFix cela n'a pas marché, le virus est toujours présent. j'ai essayé trojan remover, je ne sais pas m'en servir. j'avais installé avast mais il détectait le virus sans pouvoir le supprimerµ. Que dois-je faire pour le supprimer??

HELP
Configuration: Windows XP
Firefox 2.0.0.12

18 réponses

  1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Slt

    En premier

    Stop de poster partout

    https://forums.commentcamarche.net/forum/s/m/Cocolapatate

    Télécharge MSNFix.zip (de !aur3n7 et Regis59) sur le bureau :
    http://sosvirus.changelog.fr/MSNFix.zip
    Tuto
    https://www.malekal.com/supprimer-virus-desinfecter-pc/

    Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
    Remarque: Il est possible que l'antivirus détécte un virus au téléchargement, il s'agit de Process.exe qui est un faux positif.

    Décompresse-le (clic droit : Extraire ici).
    A la racine du système, déplace le dossier décompressé, comme suit :
    C:\MSNFix.
    Ouvre-le et double clique sur le fichier MSNFix.bat
    .
    - Exécutez l'option R.
    - Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
    - Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.
    - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
    Poste-le dans une réponse.
    Note :
    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
    Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
    Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

    Recommande à tes contacts d'appliquer la même procédure pour freiner la propagation et indique si l'éradication est réussie.

    A++

    5
  2. blablabla
     
    salut

    moi aussi j'ai chopé le virus "qu'est-ce-qu'elle fait ta tof..." j'ai fait une analyse avec GTA internet security, il a trouvé 10 virus =( et je me demandais si il fallait le supprimer ou le mettre en quarantaine? aidez moi svp je n'y connais rien!!
    1
  3. bouba74190
     
    salut moi j ai le meme probleme j ai utilise msncleaner et msnfix ,et je l ai toujour,persone a une otre soluce pour s en debarasser svp?
    0
  4. bouba74190
     
    utiliser sdfix moi je l ai eu comme ca
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Gudu Messages postés 14 Statut Membre
     
    Salut, Ca m'est déjà arrivé plusieur fois de chopper ce genre de virus en me faisant appater betement par un fichier qu'on m'envoie sur msn ... bref, ce que je fais c'est que je desinstalle carrément msn dans panneau de configuration>ajout/suppression de programme. Ensuite je telecharge à nouveau le fichier d'installation MSN et je reinstalle. Ca marche à chaque fois.
    Le souci parcontre c'est que ca supprime les photos pour les avatars.
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Cela ne supprime pas les véroles.
      A°°
      0
  7. Shanie Messages postés 39 Date d'inscription   Statut Membre 4
     
    Bonjour,Même problème sur mon PC;ma fille a ouvert le fichier.Avast le detectais mais rien de plus.Je pense avoir tout fait:A2 squared,scan en ligne kaspersky(qui m'a trouvé des trojans et les a supprimé) adaware,spybot...Je pensais avoir tout detruit mais non maintenant j'ai des messages d'avast:exemple:AVERTISSEMNT AVAST
    Message suspect
    Il y a trop de mails identiques envoyés dans un faible intervalle de temps
    expediteur:" coskun......
    destinataire:......
    sujet.Herman growth hormones...etc
    je clique sur ne pas envoyer mais j'en ai a tout bout de champ
    je ne sais plus quoi faire
    Pouvez vous m'aider SVP?
    Merci beaucoup
    Shanie
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Bonjour,

      CREER SON PROPRE TOPIK

      Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
      Donc
      Fais ce qui suit, SVP
      http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
      Merci
      A++
      http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

      A++

      0
  8. s67
     
    bonsoir je ne sai plus du tou comment faire j utiliser msn cleaner mai rien n'y fait le virus est toujours là
    0
    1. bouba74190
       
      il y a un autre topic ou la il montre comment enlever ce virus avec le logiciel sdfix moi ca a tres bien marché
      0
      1. Aurélphot > bouba74190
         
        Salut moi je galère je n'y comprend rien ! si tu peux me venir en aide se serait cool !!!!
        à très bientôt bizs Aurél
        0
      2. Shanie Messages postés 39 Date d'inscription   Statut Membre 4 > Aurélphot
         
        Bonjour, j'ai désinstallé avast et téléchargé ANTIVIR,un scan et zouuuu tout a disparu.bONNE CHANCE.Shanie
        0
  9. salhem
     
    bonjour a tous
    ma fille a egalement chopé se gentil ptit virus lol
    je viens de suivre la procedure conseillée et j'espere que ça vas marché
    comme demandé je joind le rapport et j'espere que quelqu'un pourra me dire qu'il est bon ou pas
    bizz a tous

    C:\MSNFix\MSNFix
    Fix exécuté le 05/03/2008 - 18:07:07,17 By PC
    mode normal

    ************************ Recherche les fichiers présents

    ... C:\DOCUME~1\PC\LOCALS~1\Temp\services.exe

    ************************ Recherche les dossiers présents

    Aucun dossier trouvé

    ************************ Suppression des fichiers

    /!\ ... C:\DOCUME~1\PC\LOCALS~1\Temp\services.exe

    ************************ Nettoyage du registre

    Les fichiers encore présents seront supprimés au prochain redémarrage

    ************************ Suppression des fichiers

    /!\ ... C:\DOCUME~1\PC\LOCALS~1\Temp\services.exe
    .. OK ... C:\WINDOWS\system32\real.txt

    ************************ Fichiers suspects

    Aucun Fichier trouvé

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 05032008_18110656.zip

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------
    0
  10. salhem
     
    bonsoir a tous
    apres avoir suivis la procedure ,se p.... de virus etait tjrs la,j'ai desinstallé le nouveau msn et remis l'ancien ,pour l'instant je touche du bois il n'a plus l'air d'etre la.
    bonne chance a tous et bonne soirée.
    0
  11. miss boulettes
     
    MSNFix 1.677

    C:\Documents and Settings\Claire\Mes documents\Aurelie\MSNFix\MSNFix
    Fix exécuté le 07/03/2008 - 14:15:14,96 By Claire
    mode normal

    ************************ Recherche les fichiers présents

    ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe
    ... C:\WINDOWS\mrofinu*.exe.tmp
    ... C:\WINDOWS\system32\real.txt

    ************************ Recherche les dossiers présents

    ... \TEMP\
    ... C:\Temp\

    ************************ Suppression des fichiers

    /!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe
    .. OK ... C:\WINDOWS\mrofinu*.exe.tmp
    .. OK ... C:\WINDOWS\system32\real.txt

    ************************ Suppression des dossiers

    /!\ ... \TEMP\
    /!\ ... C:\Temp\

    ************************ Nettoyage du registre

    Les fichiers encore présents seront supprimés au prochain redémarrage

    ************************ Suppression des fichiers

    /!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe
    .. OK ... C:\WINDOWS\system32\real.txt

    ************************ Fichiers suspects

    Aucun Fichier trouvé

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 07032008_14231440.zip

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------
    0
  12. miss boulettes
     
    MSNFix 1.677

    C:\MSNFix
    Fix exécuté le 07/03/2008 - 16:43:36,14 By Claire
    mode normal

    ************************ Recherche les fichiers présents

    ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe

    ************************ Recherche les dossiers présents

    ... \TEMP\
    ... C:\Temp\

    ************************ Suppression des fichiers

    /!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe

    ************************ Suppression des dossiers

    /!\ ... \TEMP\
    /!\ ... C:\Temp\

    ************************ Nettoyage du registre

    Les fichiers encore présents seront supprimés au prochain redémarrage

    ************************ Suppression des fichiers

    /!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe

    ************************ Fichiers suspects

    Aucun Fichier trouvé

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 07032008_16473984.zip

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------
    0
  13. miss boulettes
     
    voila ce que ca me donne et maintenant je fais quoi ? MSNFix 1.677

    C:\MSNFix
    Fix exécuté le 07/03/2008 - 16:43:36,14 By Claire
    mode normal

    ************************ Recherche les fichiers présents

    ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe

    ************************ Recherche les dossiers présents

    ... \TEMP\
    ... C:\Temp\

    ************************ Suppression des fichiers

    /!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe

    ************************ Suppression des dossiers

    /!\ ... \TEMP\
    /!\ ... C:\Temp\

    ************************ Nettoyage du registre

    Les fichiers encore présents seront supprimés au prochain redémarrage

    ************************ Suppression des fichiers

    /!\ ... C:\DOCUME~1\Claire\LOCALS~1\Temp\services.exe

    ************************ Fichiers suspects

    Aucun Fichier trouvé

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 07032008_16473984.zip

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------
    0
  14. Scrameustache
     
    Moi aussi j'ai choppé ce p***** de virus, on m'a conseillé MSNfix sur un forum, résultat : le pc redémarre pour terminer le processus de nettoyage et impossible d'acceder au bureau, la session se ferme automatiquement. Je décide alors de formater, mais le virus est toujours là, je ne compte plus le nombre de scans que j'ai pu faire avec avast, spybot, spywareblaster... et en mode sans echec, je me demande vraiment comment m'en débarrasser et vu que j'ai formaté je ne pense pas qu'il soit sur le disque dur... (dans la RAM peut-être?). Bref si quelqun à la solution merci de la faire tourner. Pour moi le virus est toujours detecté par avast au démarrage de windows, ça va mieux qu'avant mais j'aimerai bien m'en débarrasser définitivement car il me fait ramer =((
    0
  15. nanoup76 Messages postés 41 Statut Membre 22
     
    salut , j'ai fait ce qui était dit à savoir msnfix + scan hijackthis dont je poste les rapports ci apres
    est ce que c'est tout ce qu'il fallait faire ?
    merci

    MSNFix 1.680

    C:\MSNFix
    Fix exécuté le 11/03/2008 - 22:03:33,26 By Anne
    mode normal

    ************************ Recherche les fichiers présents

    ... C:\DOCUME~1\Anne\LOCALS~1\Temp\services.exe

    ************************ Recherche les dossiers présents

    Aucun dossier trouvé

    ************************ Suppression des fichiers

    /!\ ... C:\DOCUME~1\Anne\LOCALS~1\Temp\services.exe

    ************************ Nettoyage du registre

    Les fichiers encore présents seront supprimés au prochain redémarrage

    ************************ Suppression des fichiers

    .. OK ... C:\DOCUME~1\Anne\LOCALS~1\Temp\services.exe

    ************************ Fichiers suspects

    Aucun Fichier trouvé

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 11032008_22073009.zip

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:10:18, on 11/03/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\WINDOWS\ATKKBService.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\WINDOWS\system32\notepad.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    C:\Program Files\Microsoft Office\Office\OSA.EXE
    C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
    C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
    C:\Program Files\Logitech\Video\FxSvr2.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\Anne\LOCALS~1\Temp\services.exe
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
    O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
    O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://nanoup76.spaces.live.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://nanoup76.spaces.live.com/PhotoUpload/MsnPUpld.cab
    O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F3511AEA-EAD3-4502-872B-163B80AEE1BF}: NameServer = 192.168.1.1
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0
  16. valentino922
     
    moi je l'ai toujours ce putin de virus de merde comment on fait ?
    0
  17. nanoup76 Messages postés 41 Statut Membre 22
     
    rebonjour , en fait apres avoir fait le truc msnfix + hijackthis, je pensais etre débarassée et puis recemment g ouvert un dossier ki etait sur mon ecran sans savoir ske c t et c t ce fameux virus de m**** et dc rebelotte, mais cette fois ci en plus frequent et j'ai egalment beau faire des scan etc... riien ne marche
    est ce qu'on pourrait me dire ce qu'est "sdfix" et surtt où le trouver pr me débarasser une bonne fois pr toutes de ce virus ! c'est trop chiant, je ne peux pas ouvrir msn sans probleme et avast me signale qans arret que j ai un trojan mais ne le mets pas en quarantaine ou alors me remets regulierement des msg !
    merci aux plus rapides :)
    ANNE
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Bonjour,

      CREER SON PROPRE TOPIK

      Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
      Donc
      Fais ce qui suit, SVP
      http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
      Merci
      A++
      http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

      A++
      0
  18. toxyjump
     
    MSNFix 1.701

    C:\Documents and Settings\Utilisateur\Bureau\MSNFix\MSNFix
    Fix exécuté le 11/04/2008 - 13:13:58,38 By Utilisateur
    mode normal

    ************************ Recherche les fichiers présents

    ... C:\WINDOWS\system32\^^^^^^.exe
    ... C:\WINDOWS\system32\^^^^^^.exe
    ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\1.html
    ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\1.html
    ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\1.html.$$$
    ... C:\Documents and Settings\Utilisateur\new.txt
    ... C:\WINDOWS\system32\real.txt

    ************************ Recherche les dossiers présents

    ... \TEMP\

    ************************ Suppression des fichiers

    .. OK ... C:\WINDOWS\system32\^^^.exe
    .. OK ... C:\WINDOWS\system32\^^^.exe
    /!\ ... C:\WINDOWS\system32\^^^^^^.exe
    /!\ ... C:\WINDOWS\system32\^^^^^^.exe
    /!\ ... C:\WINDOWS\system32\^^^^^^.exe
    /!\ ... C:\WINDOWS\system32\^^^^^^.exe
    .. OK ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\1.html
    .. OK ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\1.html
    .. OK ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\1.html.$$$
    .. OK ... C:\Documents and Settings\Utilisateur\new.txt
    .. OK ... C:\WINDOWS\system32\real.txt

    ************************ Suppression des dossiers

    /!\ ... \TEMP\

    ************************ Nettoyage du registre

    Les fichiers encore présents seront supprimés au prochain redémarrage

    Aucun Fichier trouvé
    .. OK ... C:\WINDOWS\system32\^^^.exe

    ************************ Fichiers suspects

    /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

    [C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\sjf2uglr.zip] 7615828FA45CB31365074D6DC7DB195E

    [color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\UTILIS~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 11042008_13192582.zip

    ************************ HKLM\...\Winlogon\Userinit

    Userinit = C:\WINDOWS\system32\userinit.exe,

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------
    0
  19. Cocolapatate Messages postés 9 Statut Membre
     
    SVP !!!! Help me
    -2
    1. fanny
       
      et avast ne te demande po de le mettre en carentaine car normalement il te met quel fichier et contaminer et te demande de le mettre en carentaine
      0
      1. dje > fanny
         
        bonjur moi aussi mon ordi a été infecté par ce virus et memeavast ne veux pas l'enlever tout comme msnfix lors comment faire please??????
        0