VIRUS MSN: Ta tof fait quoi sur ce site? =P

Fermé
Dy - 4 mars 2008 à 13:41
••RiverToo•• Messages postés 1096 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 7 janvier 2009 - 14 mars 2008 à 06:55
Bonjour à tous,
j'ai - comme bcp d'autres - cliqué sur le superbe lien accompagné de la phrase: ta tof fait quoi sur ce site?
J'ai fait le scan de mon ordi avec a-squared (ça n'm'a pas aidé!), avec Skybot, qui a repéré quelques fichiers infectés, et enfin MSNFix, qui n'arrive pas à tout supprimer.
J'ai même essayer de restaurer mon systeme, mais ça n'a pas marché.

Donc j'en suis à me dire: que dois-je faire?
Je veux supprimer ces mer*** totalement ! Sans reformater ..


Merci, merci !

74 réponses

MSNFix 1.676

H:\Documents and Settings\Maison1\Mes documents\louis\divers\msn\Messenger Plus! Live\MSNFix\MSNFix
Fix exécuté le 05/03/2008 - 18:52:51,98 By Maison1
mode normal

************************ Recherche les fichiers présents

... H:\DOCUME~1\Maison1\LOCALS~1\Temp\services.exe

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Suppression des fichiers

/!\ ... H:\DOCUME~1\Maison1\LOCALS~1\Temp\services.exe



************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

/!\ ... H:\DOCUME~1\Maison1\LOCALS~1\Temp\services.exe



************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[H:\DOCUME~1\Maison1\LOCALS~1\Temp\azemp-win32_1.7.4.zip] BDBCFA6AEEC8052B1448BB3664AAC668
[H:\DOCUME~1\Maison1\LOCALS~1\Temp\azemp-win32_1.8.4.zip] 4985C3DC65CE4258DC651302FB8775EF
[H:\DOCUME~1\Maison1\LOCALS~1\Temp\azupnpav_0.1.7.zip] 9FFA8574D012893CCBE950761E0AD870
[H:\DOCUME~1\Maison1\LOCALS~1\Temp\swt-3347-az-win32-win32-x86.zip] 55A6725CD2D48DDC721414CFFDB91CFC

[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] H:\DOCUME~1\Maison1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr



Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 05032008_18571018.zip



------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
••RiverToo•• Messages postés 1096 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 7 janvier 2009 53
5 mars 2008 à 19:05
lp631 post ton rapport sur un nouveau sujet ..
0
[ je commence les instructions que tu m'as données! Jcroise les doigts ]
0
J'ai a-squared, et en voilà le rapport:


Version - a-squared Anti-Malware 3.1
Dernière mise à jour: 05/03/2008 18:51:24

Réglages Scan:

Objets: Mémoire, Traces, Cookies, C:\, D:\, E:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche

Début du scan: 05/03/2008 20:59:23

C:\SDFix\apps\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{5638E432-4B22-4FD2-AC9C-AF97B5BEF7A1}\RP2\A0000053.exe Détecter: Riskware.RiskTool.Win32.PsKill.k
C:\System Volume Information\_restore{5638E432-4B22-4FD2-AC9C-AF97B5BEF7A1}\RP2\A0000060.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{5638E432-4B22-4FD2-AC9C-AF97B5BEF7A1}\RP2\A0000071.exe/Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{5638E432-4B22-4FD2-AC9C-AF97B5BEF7A1}\RP2\A0000108.exe Détecter: Riskware.RiskTool.Win32.Processor.20

Scanné

Fichiers: 56877
Traces: 377398
Cookies: 1244
Processus: 39

Trouver

Fichiers: 5
Traces: 0
Cookies: 0
Processus: 0
Clés de Registre: 0

Fin du Scan: 05/03/2008 21:19:26
Temps du Scan: 0:20:03

C:\System Volume Information\_restore{5638E432-4B22-4FD2-AC9C-AF97B5BEF7A1}\RP2\A0000053.exe Supprimé Riskware.RiskTool.Win32.PsKill.k
C:\SDFix\apps\Process.exe Supprimé Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{5638E432-4B22-4FD2-AC9C-AF97B5BEF7A1}\RP2\A0000060.exe Supprimé Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{5638E432-4B22-4FD2-AC9C-AF97B5BEF7A1}\RP2\A0000071.exe/Process.exe Supprimé Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{5638E432-4B22-4FD2-AC9C-AF97B5BEF7A1}\RP2\A0000108.exe Supprimé Riskware.RiskTool.Win32.Processor.20

Supprimé

Fichiers: 5
Traces: 0
Cookies: 0



je vais attaquer malware ..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Et voici, avec Malware, qui ne détecte aucun fichier trouvé ^^

Malwarebytes' Anti-Malware 1.05
Version de la base de données: 451

Type de recherche: Examen complet (A:\|C:\|D:\|E:\|)
Eléments examinés: 65661
Temps écoulé: 10 minute(s), 44 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
••RiverToo•• Messages postés 1096 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 7 janvier 2009 53
5 mars 2008 à 21:44
Parfais tu semble etre désinfecté :)

Ravis pour toi tu peux mettre résolus
As tu encore des problèmes sur msn ?
0
bonjour , je n'y connait pas grand chose en informatique , esce que qqu peut m'aider pour supprimer ce virus . merci de répondre au plus vite
0
Si, il me reste un très gros souci ...


...



Comment met-on "resolu" ? =)


En tout cas, jte remercie beaucoup,
pour ta disponibilité, ta superbe aide, et puis voilà, quel bon taff tu fais ! ^^


Bisous [on peut spermettre ds un forum ? xD ]
0
••RiverToo•• Messages postés 1096 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 7 janvier 2009 53
5 mars 2008 à 22:08
julie post ton propre message dans une nouvelle discussion
0
••RiverToo•• Messages postés 1096 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 7 janvier 2009 53
5 mars 2008 à 22:09
Lol n'oublie pas de faire un scan au moins 1 fois par semaine de malwarebyte ainsi que d'un scanneur online

Et fait attention à ce que tu ouvres ^^
0
••RiverToo•• Messages postés 1096 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 7 janvier 2009 53
5 mars 2008 à 22:11
Allez à la prochaine :)
0
C'est en ce 72ème post, que je déclare le problème resolu ;) (jsais pas comment on obtient licone!)
Merci, merci.
0
ben voila je me connecte pas souvent car je viens d'avoir un BB et voila que je reçois ce méme message j'ai un anti virus avast masi je sais pas trop m'en servire
J'"espére trouver de l'aide sur ce site qu'une amie m'a envoyer
Merci d'avance
pour vos réponses
0
••RiverToo•• Messages postés 1096 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 7 janvier 2009 53
14 mars 2008 à 06:55
elvyra créé toi ta propre discussion
0