Virus MSN Besoin d'aide

Vicks -  
 Luky -
Bonjour,
Voila mon rapport MSNFix es ce que quel qu'un peu m'aider à éradiquer ce fichu virus MSN
Merci.
/**************************/
MSNFix 1.674

C:\MSNFix
Fix exécuté le 05/03/2008 - 10:41:24,21 By Utilisateur
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\system32\real.txt
... C:\Program Files\InetGet2\WinTouchInstaller_channel1.exe
... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe
... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe
... C:\Documents and Settings\Utilisateur\??????.exe
... C:\Documents and Settings\Utilisateur\????????.exe
... C:\WINDOWS\b???.exe
... C:\WINDOWS\mrofinu*.exe
... C:\Program Files\NoDNS\NoDNS.exe
... C:\Program Files\NoDNS\UnInstall.exe
... C:\Program Files\Temporary\InsiDERInst.exe
... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\wintouch.cfg
... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\WinTouch.exe
... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\WTUninstaller.exe
... C:\Program Files\JavaCore\JavaCore.exe
... C:\Program Files\JavaCore\UnInstall.exe

************************ Recherche les dossiers présents

... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\
... C:\Program Files\JavaCore\
... C:\Program Files\NoDNS\
... C:\Program Files\InetGet2\
... C:\Program Files\Temporary\
... C:\Program Files\InetGet2\
... C:\Program Files\Temporary\
... C:\Temp\

************************ Suppression des fichiers

.. OK ... C:\WINDOWS\system32\real.txt
.. OK ... C:\Program Files\InetGet2\WinTouchInstaller_channel1.exe
/!\ ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe
/!\ ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe
.. OK ... C:\Documents and Settings\Utilisateur\??????.exe
.. OK ... C:\Documents and Settings\Utilisateur\????????.exe
.. OK ... C:\WINDOWS\b???.exe
.. OK ... C:\WINDOWS\mrofinu*.exe
.. OK ... C:\Program Files\NoDNS\NoDNS.exe
.. OK ... C:\Program Files\NoDNS\UnInstall.exe
.. OK ... C:\Program Files\Temporary\InsiDERInst.exe
.. OK ... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\wintouch.cfg
.. OK ... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\WinTouch.exe
.. OK ... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\WTUninstaller.exe
.. OK ... C:\Program Files\JavaCore\JavaCore.exe
.. OK ... C:\Program Files\JavaCore\UnInstall.exe

************************ Suppression des dossiers

.. OK ... C:\DOCUME~1\UTILIS~1\APPLIC~1\WinTouch\
/!\ ... C:\Program Files\JavaCore\
/!\ ... C:\Program Files\NoDNS\
.. OK ... C:\Program Files\InetGet2\
.. OK ... C:\Program Files\Temporary\
.. OK ... C:\Program Files\InetGet2\
.. OK ... C:\Program Files\Temporary\
/!\ ... C:\Temp\

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe
/!\ ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\CF23429.exe] DC1742629C03A1AD3F1E4165742958F6

[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\UTILIS~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 05032008_10471428.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
A voir également:

6 réponses

sara_1988 Messages postés 59 Statut Membre 1
 
bon si c impossible de supprimer ces virus la, bon tu désinstalles l'msn et tu le réinstalles à nouveau, si le problème persiste encore donc tu fais un nettoyage du registre, bon courage !!!!!!
0
Vicks
 
OUi j'ai deja désinstallé window live messenger.

As tu eu ce problème ?? SI oui Comment as tu fait pour le résoudre ?
0
sara_1988 Messages postés 59 Statut Membre 1 > Vicks
 
oui j'avais ce problème, à chaque fois que je me connecte, quand j'ouvre la fenetre pour parler avec un de mes contacts en lui envois des liens foutus, bon c'était un virus qui attaquait l'msn , donc je l'ai désinstallé, ça marchai pas , comme dans ton cas, aprés j'ai fait un nettoyage de mon registre avec Registry Cleaner ( https://us.norton.com/norton-computer-tune-up?ref=google_1000&gclid=CLuq2eHf9ZECFQ4ouwodhCVVqA coila le lien, tu px le télécharger c free, é apres j'ai pas eu de problème, bon courage à toi aussi !!!!!!
0
Utilisateur anonyme
 
http://www.commentcamarche.net/faq/sujet 6781 virus msn album photo zip

va sur ce lien tout est expliqué pour supprimer se virus

bon courage

ps

tu as quoi comme antivirus?
0
Vicks
 
J'ai fait les différentes étapes rien à faire...

Pour info : j'ai AVAST4

et j'aimerais savoir si l'on parle bien du même virus, à savoir, celui où un de vos contact vous poste : "TA tof sur ce site"
et il y a un lien en dessus ?

Par avance Merci
0
Luky
 
Bonjour j'ai ressue un lien de donnant accepter a un site et en faite il se trouve que c'est un virus
Ce virus s envoie a tout mes contacte MSN et apre je ne peu pu utiliser MSN
Je vous en prit aider moi svp snifff Je vous en serre reconnaissant de votre aide ^^

je vou laisse mon adrese laposte de secours au cas ou ^^
0
Luky
 
j'ai prit de lavance j ai utilise MSNfix pour faire l'analyse ^^

MSNFix 1.676

C:\Documents and Settings\Propri‚taire\Bureau\MSNFix
Fix exécuté le 05/03/2008 - 14:42:09,71 By Propri‚taire
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
... C:\Documents and Settings\Propri‚taire\??????.exe
... C:\Documents and Settings\Propri‚taire\????????.exe
... C:\WINDOWS\system32\real.txt

************************ Recherche les dossiers présents

... C:\Install\




************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
.. OK ... C:\Documents and Settings\Propri‚taire\??????.exe
.. OK ... C:\Documents and Settings\Propri‚taire\????????.exe
.. OK ... C:\WINDOWS\system32\real.txt


************************ Suppression des dossiers

.. OK ... C:\Install\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\system32\real.txt



************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\4p_ancient_demons.zip] 7C897441B84E6B1C6297854CF703DB2B
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\dxp2111120.zip] 94B0BD8FD1D3D5173ACB251695D59A98
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\inquisition_daemonhunt_mod.zip] 2F899ED77564856DF3C6825580677BDA
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\lotw140patch.zip] E7555611826062A57D051301802ADD01
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\lotw_1.3.7_cmpfix.zip] B5DE926A7E8DC94D48A16B31675E0F5A
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\lotw_121_core_filefront_release.zip] C960BEC5C88D89473565F356500F21DD
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\phils_tsons.zip] 749667557758E0B64422F6D297E238DF
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\warhammer_40000_dark_crusade_obelisk_4p.zip] 0A0788F0619F61CAF4C19CE7E8602799
[C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\warhammer_40000_dawn_of_war_dark_crusade_wargear_mini_mod.zip] C56E88F01D239748584B1FD2A567435D

[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\PROPRI~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr



Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 05032008_14504182.zip



------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Hello je viens de trouver ce sujet vous pouvez essayer ça a l'air d'être efficace

C'est un fichier nommé services.exe qui s'installe dans les fichiers temp. Le soucis c'est qu'il en cours d'utilisation par Windows, donc vous ne pourrez pas le supprimer avec un simple "suppr".

Alors pour le supprimer :

- CRTL+ALT+SUPPR --> Gestionnaire de taches --> Processus --> vérifier la présence de "services.exe" mais sur votre nom d'utilisateur (ou propriétaire en cas de Windows XP Home) et non sur SYSTEM.

- Ajout/Suppression de prog --> virer Adobe Flash Active X (un truc dans le genre).

- base de registre (Démarrer --> exécuter --> regedit)
Faire une recherche sur "services.exe" supprimer les clés dont les données commencent par C:\...
ATTENTION : NE PAS SUPPRIMER LES CLES DONT LES DONNEES SONT : %SystemRoot%\system32\services.exe

- redémarrer ensuite votre PC en mode sans echec (appuyer plusieurs fois sur F8 au boot du PC jusqu'à ce que le choix de menu apparaisse)
Une fois Windows en mode sans echec, ouvrez le poste de travail,
Outil --> Option des dossiers --> affichage
Sélectionner "Afficher les fichers et dossiers cachés", et décocher la case "Masquer les fichiers protégés du système d'exploitation (recommandé)".

Aller à l'adresse suivante : C:\Documents and Settings\"votre nom d'utilisateur" ou "propriétaire"\Local Settings\Temp
Supprimer le ficher services.exe.

Redémarrer votre PC et voilà le virus est plus là.

pour info moi j'ai ANTIVIR et ca fait deux fois que l'on m'envoie ce virus et a chaque fois il me la bloqué donc a vous

de voir
0
Luky
 
Je suis désoler mais si vous pouvez répondre rapidement sa m'arrangerez énormément merci ^^
0