Ta tof fait quoi sur ce site ???

sassy -  
 Utilisateur anonyme -
Bonjour,

J'ai attrappé comme beaucoup le virus msn parcontre j'arrive pas en m'en dépatouiller

Voici le rapport de msnFIX

MSNFix 1.677

C:\Documents and Settings\Karine\Bureau\MSNFix\MSNFix
Fix exécuté le 10/03/2008 - 11:46:40,82 By Karine
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\Karine\LOCALS~1\Temp\services.exe

************************ Recherche les dossiers présents

... \TEMP\
... C:\Temp\

************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\Karine\LOCALS~1\Temp\services.exe

************************ Suppression des dossiers

/!\ ... \TEMP\
/!\ ... C:\Temp\

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

************************ Suppression des fichiers

/!\ ... C:\DOCUME~1\Karine\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\system32\real.txt

************************ Fichiers suspects

Aucun Fichier trouvé

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 10032008_11511850.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

ET CELUI DE CLEANER

ANALYSE COMPLETE - (16.879 secs)
------------------------------------------------------------------------------------------
5,01MB ont été supprimés. (Taille approximative)
Effacement sécurisé des fichiers activés - Effacement Simple (1 passage)
------------------------------------------------------------------------------------------

Détails des fichiers à supprimer (Note: AUCUN fichier n'a pour l'instant été supprimé)
------------------------------------------------------------------------------------------
Fichiers Temporaires d'Internet Explorer (fichiers 222) 4,94MB
C:\Documents and Settings\Karine\Cookies\karine@aolfr.122.2o7[1].txt 120 bytes
C:\Documents and Settings\Karine\Cookies\karine@adserver.aol[1].txt 108 bytes
C:\Documents and Settings\Karine\Cookies\karine@doubleclick[1].txt 89 bytes
C:\Documents and Settings\Karine\Cookies\karine@sdv[1].txt 237 bytes
C:\Documents and Settings\Karine\Cookies\karine@fl01.ct2.comclick[1].txt 340 bytes
C:\Documents and Settings\Karine\Cookies\karine@bluestreak[1].txt 183 bytes
C:\Documents and Settings\Karine\Cookies\karine@tradedoubler[1].txt 126 bytes
C:\Documents and Settings\Karine\Cookies\karine@ad.yieldmanager[2].txt 477 bytes
C:\Documents and Settings\Karine\Cookies\karine@xiti[1].txt 106 bytes
C:\Documents and Settings\Karine\Cookies\karine@metriweb[1].txt 97 bytes
C:\Documents and Settings\Karine\Cookies\karine@advertising[1].txt 298 bytes
C:\Documents and Settings\Karine\Cookies\karine@commentcamarche[2].txt 213 bytes
C:\Documents and Settings\Karine\Cookies\karine@google[1].txt 134 bytes
C:\Documents and Settings\Karine\Cookies\karine@msn[2].txt 231 bytes
C:\Documents and Settings\Karine\Cookies\karine@zune[2].txt 233 bytes
C:\Documents and Settings\Karine\Cookies\karine@services.aol[1].txt 162 bytes
C:\Documents and Settings\Karine\Cookies\karine@live[2].txt 233 bytes
C:\Documents and Settings\Karine\Cookies\karine@windowsmarketplace[2].txt 261 bytes
C:\Documents and Settings\Karine\Cookies\karine@aol[2].txt 130 bytes
C:\Documents and Settings\Karine\Cookies\karine@my.screenname.aol[1].txt 365 bytes
C:\Documents and Settings\Karine\Cookies\karine@webmail.aol[1].txt 288 bytes
C:\Documents and Settings\Karine\Cookies\karine@9c.webmail.aol[1].txt 99 bytes
C:\Documents and Settings\Karine\Cookies\karine@aol[3].txt 82 bytes
Marqué pour l'effacement: C:\Documents and Settings\Karine\Local Settings\Temporary Internet Files\Content.IE5\index.dat
Marqué pour l'effacement: C:\Documents and Settings\Karine\Cookies\index.dat
Marqué pour l'effacement: C:\Documents and Settings\Karine\Local Settings\Historique\History.IE5\index.dat
Marqué pour l'effacement: C:\Documents and Settings\Karine\Local Settings\Historique\History.IE5\MSHist012008030820080309\index.dat
C:\WINDOWS\TEMP\JET5749.tmp 0 bytes
C:\WINDOWS\system32\wbem\Logs\wbemess.log 16,00KB
C:\WINDOWS\system32\wbem\Logs\FrameWork.log 260 bytes
C:\WINDOWS\system32\wbem\Logs\wmiprov.log 441 bytes
C:\WINDOWS\0.log 0 bytes
C:\Documents and Settings\Karine\Application Data\OpenOffice.org2\user\registry\data\org\openoffice\Office\Common.xcu 53,65KB
C:\Documents and Settings\Karine\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 405 bytes
------------------------------------------------------------------------------------------

maintenant je sais plus quoi faire

si vous avez une solution merci de m'aider

sassy
Configuration: Windows XP
Internet Explorer 7.0

5 réponses

  1. Utilisateur anonyme
     
    Télécharger sur le bureau
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

    = Double-clic SDFix.
    = Clic Install
    ------
    = Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
    Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5, 2 ou 4 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
    Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
    --------
    = Double-clic sur le nouveau dossier SDFix qui est dans C:\
    = Double-clic RunThis
    = Presser Y
    = A l’invitation ==> appuyer sur une touche pour redémarrer
    = Redémarrage ( qui sera plus long ,car nettoyage en cours )
    Continuer si un message d’erreurs apparaît ,dans ce cas aller directement au rapport dans SDfix
    = apparition de Finished
    = Appuyer sur une touche
    = Dans SDFix , un rapport Report.
    0
  2. Utilisateur anonyme
     
    ne t'inquiete pas c'est seulement pour le virus!!
    0
  3. sassy
     
    parcontre sd fix veut pas s'installer sur le bureau ou on le voit peut etre pas ?
    0
    1. Utilisateur anonyme
       
      quand tu clique sur le lien une fenêtre s'ouvre et la tu clique sur enregistrer
      0
      1. sassy > Utilisateur anonyme
         
        je dois faire quoi ensuite ?
        0
      2. sassy > Utilisateur anonyme
         
        c fini ou il y a autre chose à faire ?

        merci de ton aide
        0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. sassy
     
    voici le rapport de SDFIX

    [b]SDFix: Version 1.155 [/b]

    Run by Karine on 10/03/2008 at 14:54

    Microsoft Windows XP [version 5.1.2600]
    Running From: C:\SDFix

    [b]Checking Services [/b]:

    Restoring Windows Registry Values
    Restoring Windows Default Hosts File

    Rebooting

    [b]Checking Files [/b]:

    Trojan Files Found:

    C:\DOCUME~1\Karine\LOCALS~1\Temp\services.exe - Deleted

    Removing Temp Files

    [b]ADS Check [/b]:

    [b]Final Check [/b]:

    catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-03-10 14:57:49
    Windows 5.1.2600 Service Pack 2 FAT NTAPI

    scanning hidden processes ...

    scanning hidden services ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    scan completed successfully
    hidden processes: 0
    hidden services: 0
    hidden files: 0

    [b]Remaining Services [/b]:

    Authorized Application Key Export:

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\Acer\\Acer eConsole\\MediaSync.exe"="C:\\Program Files\\Acer\\Acer eConsole\\MediaSync.exe:LocalSubNet:Enabled:Media Synchoronizer"
    "C:\\Program Files\\Acer\\Acer eConsole\\eConsole.exe"="C:\\Program Files\\Acer\\Acer eConsole\\eConsole.exe:LocalSubNet:Enabled:eConsole"
    "C:\\Program Files\\Acer\\Acer eConsole\\MediaServerService.exe"="C:\\Program Files\\Acer\\Acer eConsole\\MediaServerService.exe:LocalSubNet:Enabled:Acer Media Server"
    "C:\\Program Files\\Pinnacle\\Studio 10\\programs\\RM.exe"="C:\\Program Files\\Pinnacle\\Studio 10\\programs\\RM.exe:*:Enabled:Render Manager"
    "C:\\Program Files\\Pinnacle\\Studio 10\\programs\\Studio.exe"="C:\\Program Files\\Pinnacle\\Studio 10\\programs\\Studio.exe:*:Enabled:Studio"
    "C:\\Program Files\\Pinnacle\\Studio 10\\programs\\PMSRegisterFile.exe"="C:\\Program Files\\Pinnacle\\Studio 10\\programs\\PMSRegisterFile.exe:*:Enabled:PMSRegisterFile"
    "C:\\Program Files\\Pinnacle\\Studio 10\\programs\\umi.exe"="C:\\Program Files\\Pinnacle\\Studio 10\\programs\\umi.exe:*:Enabled:umi"
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"
    "C:\\Program Files\\Fichiers communs\\McAfee\\MNA\\McNASvc.exe"="C:\\Program Files\\Fichiers communs\\McAfee\\MNA\\McNASvc.exe:*:Enabled:McAfee Network Agent"
    "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
    "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
    "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
    "C:\\DOCUME~1\\Karine\\LOCALS~1\\Temp\\services.exe"="C:\\DOCUME~1\\Karine\\LOCALS~1\\Temp\\services.exe:*:Enabled:Flash Media"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

    [b]Remaining Files [/b]:

    File Backups: - C:\SDFix\backups\backups.zip

    [b]Files with Hidden Attributes [/b]:

    Sun 23 Jan 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTICDMK7.dll"
    Sun 23 Jan 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIMPEG2.dll"
    Sun 23 Jan 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIMP3.dll"
    Sun 23 Jan 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIFCD3.dll"
    Sun 23 Jan 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIBUN4.dll"
    Fri 9 Jun 2006 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
    Sun 24 Feb 2008 20,487 A.SHR --- "C:\Program Files\McAfee\MQC\MRU.bak"
    Sun 24 Feb 2008 211 A.SHR --- "C:\Program Files\McAfee\MQC\qcconf.bak"
    Sat 9 Dec 2006 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
    Fri 9 Jun 2006 20 A..H. --- "C:\Documents and Settings\Karine\Mes documents\Ma musique\Sauvegarde de la licence\drmv1lic.bak"
    Fri 9 Jun 2006 4,348 ...H. --- "C:\Documents and Settings\Karine\Mes documents\Ma musique\Sauvegarde de la licence\drmv1key.bak"
    Fri 9 Jun 2006 1,536 A..H. --- "C:\Documents and Settings\Karine\Mes documents\Ma musique\Sauvegarde de la licence\drmv2lic.bak"
    Mon 5 Jun 2006 312 ...H. --- "C:\Documents and Settings\Karine\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak"

    [b]Finished![/b]
    0
    1. Utilisateur anonyme
       
      Télécharger
      http://download.piriform.com/ccsetup201.exe
      et installer ==> Sur la page qui offre plusieurs choix , ne laisser cochés que les 2 premiers :
      « ajouter un raccourci sur le bureau » et « ajouter un raccourci dans le menu démarrer »
      Télécharger :
      http://www.avgfrance.com/doc/31/fr/crp/0?prd=asw
      = Installer
      = Le lancer
      = Clic : Mise à jour et lancer la mise à jour
      ------
      = Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
      Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

      Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
      Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
      -------
      Lancer Ccleaner ==> Analyse puis lancer le nettoyage
      ------------

      Lancer AVG Antispyware 7.5

      = Dans ANALYSE ( en forme de loupe )
      ==> Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Quarantaine
      ==> Clic : Analyse complète du système
      En fin de scan ( qui est assez long)
      ==> Clic Appliquer toutes les actions <== ceci Très important
      ==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau

      -------
      NOTE : CCleaner est à conserver et à utiliser quotidiennement

      si le mode sans échec pose problème => faire en mode normal

      ========================= ================================

      redémarrer le PC et relancer MSN vous saurez ainsi si tout est supprimé
      0