Virus msn services.exe et ordi redémarre

timothee -  
Maijin Messages postés 1388 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
un membre de ma famille a ouvert un message sur msn du genre "Salut c pas ta tof?" et télécharger un fichier infecté (impossible de savoir le nom)
J'ai Avast! installé : aucune réaction.
Depuis, l'ordi redémarre a l'ouverture d'une session après le message "services.exe - Point d'entrée introuvable. Le point d'entrée de procédure WSAProviderConfigChange est introuvable dans la bibliothèque de liaisons dynamique WS2_32.dll."

Comme vu dans les autres forum, j'ai fait un MSNFix : Pas de réaction aucune infection.

J'ai pu faire un HiJackThis, mais je ne peux pas l'afficher, je suis sur un autre ordi, je recopie les lignes suivantes suspectes :
04 - HKLM\..\Run : [FlashMedia] C:\DOCUM~1\***\LOCALS~1\Temp\services.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,C:\DOCUM~1\***\LOCALS~1\Temp\services.exe

Voila merci d'avance de votre aide
(je suis sous Win XP SP2)
A voir également:

3 réponses

Maijin Messages postés 1388 Date d'inscription   Statut Membre Dernière intervention   351
 
regarde ici
http://www.malekal.com/virus_MSN_c_est_pas_toi.php
0
timothee
 
Merci
j'ai fait msnfix, pas de résultat

j'ai pu démarrer l'ordi en mode sans échec, pour supprimer le fichier services.exe et les 2 .dll mais j'ai une erreur qui s'affiche me disant que les fichiers sont utilisés par un autre programme.
Comment je peux nettoyer tout ça?

J'ai essayé la restauration du système mais J'ai l'ordi depuis 1 mois, => je n'ai pas de point de restauration.

la solution du formatage est elle bonne?
0
Maijin Messages postés 1388 Date d'inscription   Statut Membre Dernière intervention   351
 
lit bien a la fin de l'article il est conseillé d'utiliser sdfix qui le fait a ta place
https://www.malekal.com/slenfbot-still-an-other-irc-bot/
0
Maijin Messages postés 1388 Date d'inscription   Statut Membre Dernière intervention   351
 
ah oui et le formatage n'est pas la bonne solution quoi que cela resoudra des problèmes cette solution est toujours la plus simple (truc de feignant qui defois ne fonctionne pas)
0