Virus MSN Besoin d'aide
Vicks
-
Luky -
Luky -
Bonjour,
Voila mon rapport MSNFix es ce que quel qu'un peu m'aider à éradiquer ce fichu virus MSN
Merci.
/**************************/
MSNFix 1.674
C:\MSNFix
Fix exécuté le 05/03/2008 - 10:41:24,21 By Utilisateur
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\system32\real.txt
... C:\Program Files\InetGet2\WinTouchInstaller_channel1.exe
... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe
... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe
... C:\Documents and Settings\Utilisateur\??????.exe
... C:\Documents and Settings\Utilisateur\????????.exe
... C:\WINDOWS\b???.exe
... C:\WINDOWS\mrofinu*.exe
... C:\Program Files\NoDNS\NoDNS.exe
... C:\Program Files\NoDNS\UnInstall.exe
... C:\Program Files\Temporary\InsiDERInst.exe
... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\wintouch.cfg
... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\WinTouch.exe
... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\WTUninstaller.exe
... C:\Program Files\JavaCore\JavaCore.exe
... C:\Program Files\JavaCore\UnInstall.exe
************************ Recherche les dossiers présents
... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\
... C:\Program Files\JavaCore\
... C:\Program Files\NoDNS\
... C:\Program Files\InetGet2\
... C:\Program Files\Temporary\
... C:\Program Files\InetGet2\
... C:\Program Files\Temporary\
... C:\Temp\
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\system32\real.txt
.. OK ... C:\Program Files\InetGet2\WinTouchInstaller_channel1.exe
/!\ ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe
/!\ ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe
.. OK ... C:\Documents and Settings\Utilisateur\??????.exe
.. OK ... C:\Documents and Settings\Utilisateur\????????.exe
.. OK ... C:\WINDOWS\b???.exe
.. OK ... C:\WINDOWS\mrofinu*.exe
.. OK ... C:\Program Files\NoDNS\NoDNS.exe
.. OK ... C:\Program Files\NoDNS\UnInstall.exe
.. OK ... C:\Program Files\Temporary\InsiDERInst.exe
.. OK ... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\wintouch.cfg
.. OK ... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\WinTouch.exe
.. OK ... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\WTUninstaller.exe
.. OK ... C:\Program Files\JavaCore\JavaCore.exe
.. OK ... C:\Program Files\JavaCore\UnInstall.exe
************************ Suppression des dossiers
.. OK ... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\
/!\ ... C:\Program Files\JavaCore\
/!\ ... C:\Program Files\NoDNS\
.. OK ... C:\Program Files\InetGet2\
.. OK ... C:\Program Files\Temporary\
.. OK ... C:\Program Files\InetGet2\
.. OK ... C:\Program Files\Temporary\
/!\ ... C:\Temp\
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
************************ Suppression des fichiers
/!\ ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe
/!\ ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\CF23429.exe] DC1742629C03A1AD3F1E4165742958F6
[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\UTILIS~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 05032008_10471428.zip
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
Voila mon rapport MSNFix es ce que quel qu'un peu m'aider à éradiquer ce fichu virus MSN
Merci.
/**************************/
MSNFix 1.674
C:\MSNFix
Fix exécuté le 05/03/2008 - 10:41:24,21 By Utilisateur
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\system32\real.txt
... C:\Program Files\InetGet2\WinTouchInstaller_channel1.exe
... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe
... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe
... C:\Documents and Settings\Utilisateur\??????.exe
... C:\Documents and Settings\Utilisateur\????????.exe
... C:\WINDOWS\b???.exe
... C:\WINDOWS\mrofinu*.exe
... C:\Program Files\NoDNS\NoDNS.exe
... C:\Program Files\NoDNS\UnInstall.exe
... C:\Program Files\Temporary\InsiDERInst.exe
... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\wintouch.cfg
... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\WinTouch.exe
... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\WTUninstaller.exe
... C:\Program Files\JavaCore\JavaCore.exe
... C:\Program Files\JavaCore\UnInstall.exe
************************ Recherche les dossiers présents
... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\
... C:\Program Files\JavaCore\
... C:\Program Files\NoDNS\
... C:\Program Files\InetGet2\
... C:\Program Files\Temporary\
... C:\Program Files\InetGet2\
... C:\Program Files\Temporary\
... C:\Temp\
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\system32\real.txt
.. OK ... C:\Program Files\InetGet2\WinTouchInstaller_channel1.exe
/!\ ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe
/!\ ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe
.. OK ... C:\Documents and Settings\Utilisateur\??????.exe
.. OK ... C:\Documents and Settings\Utilisateur\????????.exe
.. OK ... C:\WINDOWS\b???.exe
.. OK ... C:\WINDOWS\mrofinu*.exe
.. OK ... C:\Program Files\NoDNS\NoDNS.exe
.. OK ... C:\Program Files\NoDNS\UnInstall.exe
.. OK ... C:\Program Files\Temporary\InsiDERInst.exe
.. OK ... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\wintouch.cfg
.. OK ... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\WinTouch.exe
.. OK ... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\WTUninstaller.exe
.. OK ... C:\Program Files\JavaCore\JavaCore.exe
.. OK ... C:\Program Files\JavaCore\UnInstall.exe
************************ Suppression des dossiers
.. OK ... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\
/!\ ... C:\Program Files\JavaCore\
/!\ ... C:\Program Files\NoDNS\
.. OK ... C:\Program Files\InetGet2\
.. OK ... C:\Program Files\Temporary\
.. OK ... C:\Program Files\InetGet2\
.. OK ... C:\Program Files\Temporary\
/!\ ... C:\Temp\
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
************************ Suppression des fichiers
/!\ ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe
/!\ ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\CF23429.exe] DC1742629C03A1AD3F1E4165742958F6
[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\UTILIS~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 05032008_10471428.zip
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
A voir également:
- Virus MSN Besoin d'aide
- Virus mcafee - Accueil - Piratage
- Telecharger msn - Télécharger - Messagerie
- Virus informatique - Guide
- Msn messenger - Télécharger - Messagerie
- Msn plus - Télécharger - Messagerie
6 réponses
bon si c impossible de supprimer ces virus la, bon tu désinstalles l'msn et tu le réinstalles à nouveau, si le problème persiste encore donc tu fais un nettoyage du registre, bon courage !!!!!!
http://www.commentcamarche.net/faq/sujet 6781 virus msn album photo zip
va sur ce lien tout est expliqué pour supprimer se virus
bon courage
ps
tu as quoi comme antivirus?
va sur ce lien tout est expliqué pour supprimer se virus
bon courage
ps
tu as quoi comme antivirus?
J'ai fait les différentes étapes rien à faire...
Pour info : j'ai AVAST4
et j'aimerais savoir si l'on parle bien du même virus, à savoir, celui où un de vos contact vous poste : "TA tof sur ce site"
et il y a un lien en dessus ?
Par avance Merci
Pour info : j'ai AVAST4
et j'aimerais savoir si l'on parle bien du même virus, à savoir, celui où un de vos contact vous poste : "TA tof sur ce site"
et il y a un lien en dessus ?
Par avance Merci
Bonjour j'ai ressue un lien de donnant accepter a un site et en faite il se trouve que c'est un virus
Ce virus s envoie a tout mes contacte MSN et apre je ne peu pu utiliser MSN
Je vous en prit aider moi svp snifff Je vous en serre reconnaissant de votre aide ^^
je vou laisse mon adrese laposte de secours au cas ou ^^
Ce virus s envoie a tout mes contacte MSN et apre je ne peu pu utiliser MSN
Je vous en prit aider moi svp snifff Je vous en serre reconnaissant de votre aide ^^
je vou laisse mon adrese laposte de secours au cas ou ^^
j'ai prit de lavance j ai utilise MSNfix pour faire l'analyse ^^
MSNFix 1.676
C:\Documents and Settings\Propri‚taire\Bureau\MSNFix
Fix exécuté le 05/03/2008 - 14:42:09,71 By Propri‚taire
mode normal
************************ Recherche les fichiers présents
... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
... C:\Documents and Settings\Propri‚taire\??????.exe
... C:\Documents and Settings\Propri‚taire\????????.exe
... C:\WINDOWS\system32\real.txt
************************ Recherche les dossiers présents
... C:\Install\
************************ Suppression des fichiers
/!\ ... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
.. OK ... C:\Documents and Settings\Propri‚taire\??????.exe
.. OK ... C:\Documents and Settings\Propri‚taire\????????.exe
.. OK ... C:\WINDOWS\system32\real.txt
************************ Suppression des dossiers
.. OK ... C:\Install\
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
************************ Suppression des fichiers
/!\ ... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\system32\real.txt
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\4p_ancient_demons.zip] 7C897441B84E6B1C6297854CF703DB2B
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\dxp2111120.zip] 94B0BD8FD1D3D5173ACB251695D59A98
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\inquisition_daemonhunt_mod.zip] 2F899ED77564856DF3C6825580677BDA
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\lotw140patch.zip] E7555611826062A57D051301802ADD01
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\lotw_1.3.7_cmpfix.zip] B5DE926A7E8DC94D48A16B31675E0F5A
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\lotw_121_core_filefront_release.zip] C960BEC5C88D89473565F356500F21DD
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\phils_tsons.zip] 749667557758E0B64422F6D297E238DF
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\warhammer_40000_dark_crusade_obelisk_4p.zip] 0A0788F0619F61CAF4C19CE7E8602799
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\warhammer_40000_dawn_of_war_dark_crusade_wargear_mini_mod.zip] C56E88F01D239748584B1FD2A567435D
[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\PROPRI~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 05032008_14504182.zip
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
MSNFix 1.676
C:\Documents and Settings\Propri‚taire\Bureau\MSNFix
Fix exécuté le 05/03/2008 - 14:42:09,71 By Propri‚taire
mode normal
************************ Recherche les fichiers présents
... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
... C:\Documents and Settings\Propri‚taire\??????.exe
... C:\Documents and Settings\Propri‚taire\????????.exe
... C:\WINDOWS\system32\real.txt
************************ Recherche les dossiers présents
... C:\Install\
************************ Suppression des fichiers
/!\ ... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
.. OK ... C:\Documents and Settings\Propri‚taire\??????.exe
.. OK ... C:\Documents and Settings\Propri‚taire\????????.exe
.. OK ... C:\WINDOWS\system32\real.txt
************************ Suppression des dossiers
.. OK ... C:\Install\
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
************************ Suppression des fichiers
/!\ ... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\system32\real.txt
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\4p_ancient_demons.zip] 7C897441B84E6B1C6297854CF703DB2B
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\dxp2111120.zip] 94B0BD8FD1D3D5173ACB251695D59A98
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\inquisition_daemonhunt_mod.zip] 2F899ED77564856DF3C6825580677BDA
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\lotw140patch.zip] E7555611826062A57D051301802ADD01
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\lotw_1.3.7_cmpfix.zip] B5DE926A7E8DC94D48A16B31675E0F5A
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\lotw_121_core_filefront_release.zip] C960BEC5C88D89473565F356500F21DD
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\phils_tsons.zip] 749667557758E0B64422F6D297E238DF
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\warhammer_40000_dark_crusade_obelisk_4p.zip] 0A0788F0619F61CAF4C19CE7E8602799
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\warhammer_40000_dawn_of_war_dark_crusade_wargear_mini_mod.zip] C56E88F01D239748584B1FD2A567435D
[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\PROPRI~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 05032008_14504182.zip
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Hello je viens de trouver ce sujet vous pouvez essayer ça a l'air d'être efficace
C'est un fichier nommé services.exe qui s'installe dans les fichiers temp. Le soucis c'est qu'il en cours d'utilisation par Windows, donc vous ne pourrez pas le supprimer avec un simple "suppr".
Alors pour le supprimer :
- CRTL+ALT+SUPPR --> Gestionnaire de taches --> Processus --> vérifier la présence de "services.exe" mais sur votre nom d'utilisateur (ou propriétaire en cas de Windows XP Home) et non sur SYSTEM.
- Ajout/Suppression de prog --> virer Adobe Flash Active X (un truc dans le genre).
- base de registre (Démarrer --> exécuter --> regedit)
Faire une recherche sur "services.exe" supprimer les clés dont les données commencent par C:\...
ATTENTION : NE PAS SUPPRIMER LES CLES DONT LES DONNEES SONT : %SystemRoot%\system32\services.exe
- redémarrer ensuite votre PC en mode sans echec (appuyer plusieurs fois sur F8 au boot du PC jusqu'à ce que le choix de menu apparaisse)
Une fois Windows en mode sans echec, ouvrez le poste de travail,
Outil --> Option des dossiers --> affichage
Sélectionner "Afficher les fichers et dossiers cachés", et décocher la case "Masquer les fichiers protégés du système d'exploitation (recommandé)".
Aller à l'adresse suivante : C:\Documents and Settings\"votre nom d'utilisateur" ou "propriétaire"\Local Settings\Temp
Supprimer le ficher services.exe.
Redémarrer votre PC et voilà le virus est plus là.
pour info moi j'ai ANTIVIR et ca fait deux fois que l'on m'envoie ce virus et a chaque fois il me la bloqué donc a vous
de voir
C'est un fichier nommé services.exe qui s'installe dans les fichiers temp. Le soucis c'est qu'il en cours d'utilisation par Windows, donc vous ne pourrez pas le supprimer avec un simple "suppr".
Alors pour le supprimer :
- CRTL+ALT+SUPPR --> Gestionnaire de taches --> Processus --> vérifier la présence de "services.exe" mais sur votre nom d'utilisateur (ou propriétaire en cas de Windows XP Home) et non sur SYSTEM.
- Ajout/Suppression de prog --> virer Adobe Flash Active X (un truc dans le genre).
- base de registre (Démarrer --> exécuter --> regedit)
Faire une recherche sur "services.exe" supprimer les clés dont les données commencent par C:\...
ATTENTION : NE PAS SUPPRIMER LES CLES DONT LES DONNEES SONT : %SystemRoot%\system32\services.exe
- redémarrer ensuite votre PC en mode sans echec (appuyer plusieurs fois sur F8 au boot du PC jusqu'à ce que le choix de menu apparaisse)
Une fois Windows en mode sans echec, ouvrez le poste de travail,
Outil --> Option des dossiers --> affichage
Sélectionner "Afficher les fichers et dossiers cachés", et décocher la case "Masquer les fichiers protégés du système d'exploitation (recommandé)".
Aller à l'adresse suivante : C:\Documents and Settings\"votre nom d'utilisateur" ou "propriétaire"\Local Settings\Temp
Supprimer le ficher services.exe.
Redémarrer votre PC et voilà le virus est plus là.
pour info moi j'ai ANTIVIR et ca fait deux fois que l'on m'envoie ce virus et a chaque fois il me la bloqué donc a vous
de voir
As tu eu ce problème ?? SI oui Comment as tu fait pour le résoudre ?