Ta photo fais koi sur ce site? j'arrive pas!!

vanoushka -  
 Mecheblonde -
Bonjour,
je suis perdue j'ai tout essayè pour enlever ce cheval de troie, j'ai telechargè AVG, avira et j'ai tentè de nombreux antivirus online rien à faire il revient, on m'alerte qu'il est bien prèsent mais impossible de l'enlever!!
meme windows me lance des msg d'alerte pour me dire qu'il y a de serieux problème du système...
que dois je faire??
quelqu'un pourrai m'aider je dois taper ma thèse et mon ordi deconne serieusement :(

merci d'avance à tous ceux qui voudront bien m'aider à l'eradier

Vanessa
Configuration: Windows XP
Internet Explorer 7.0

13 réponses

  1. katoyi Messages postés 29 Statut Membre
     
    C'est quoi le nom de ton virus?
    0
    1. vanoushka
       
      bonjour,
      je ne connais pas le nom de mon virus, on ma mis sur msn un lien: ta foto fais koi sur ce site?
      et la j'ai cliquè et un virus c'st installè
      tu as une idèe.?
      0
  2. killilae01 Messages postés 304 Statut Membre 33
     
    solution trouvée sur le forum :

    "Voici la solution simple rapide et EFFICACE !Télécharger hijackthis, faite un rapport et si dans le bloc note une ligne apparait nommer comme cela :

    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\xxxx\LOCALS~1\Temp\services.exe

    supprimer la et tout redevient normal.C'est TOUT !Pas besoin de télécharger 30 6000 truc qui serve a rien genre MSNFix, SDFix ou Dr.Web CureIt! (que j'avais encore jamais vu !)'+String.fromCharCode(60)+'b'+String.fromCharCode(62)+'69'+String.fromCharCode(60)+'/b'+String.fromCharCode(62)+' message(s) posté(s) depuis le '+String.fromCharCode(60)+'b'+String.fromCharCode(62)+'vendredi 7 mars 2008'+String.fromCharCode(60)+'/b'+String.fromCharCode(62)+'
    "
    0
    1. vanoushka
       
      j'ai bien fais le rapport H... le problème c'est que je ne sais pas comment le supprimè, jel'ai bien trouvè, mais on ne me propose pas de le supprimè, comment je fais??
      0
      1. meuhl Messages postés 12 Date d'inscription   Statut Membre > vanoushka
         
        il suffit de cocher le case et de cliquer sur fix
        checked

        puis re tente msn pour voir si tu debarassé de lui
        0
      2. vanoushka > meuhl Messages postés 12 Date d'inscription   Statut Membre
         
        bonjour
        j'ai cliquè sur supprimè mais il est a nouveau la lorsque je scan à nouveau et sur msn aussi
        tu as une solution??
        0
      3. vanoushka > vanoushka
         
        pourquoi lorsque je scan à nouveau le lien F2... revient??
        on m'a dit de changer mon mot de pass c bidon non??
        0
  3. katoyi Messages postés 29 Statut Membre
     
    Salut
    Tu as essayé Kaspersky? Je l'utilise et il est efficace.
    Si non, essaye de restaurer ton système à la date avant l'infection.
    0
    1. vanoushka
       
      merci pour ta solution j'y avais pas pensè!!
      et pour l'alerte windows comme quoi mon système est endomagè je fais quoi?
      0
  4. grandcopais Messages postés 3 Statut Membre
     
    Bonjour
    Mon fils a lui aussi cliqué sur le lien "taphoto..." et son PC est infecté. Je viens de lire plusieurs réponses mais mon souci est que je ne peut pas aller plus loin que la page d'accueil windows donc impossible de télécharger quoi que soit; Dès que je tape un mot de passe pour ouvrir une session le fond d'écran apparait 1 seconde puios retour à la page d'accueil.
    Que puis-je faire ?
    merci par avance
    0
    1. katoyi Messages postés 29 Statut Membre
       
      La solution est de redemarrer ton pc on mode sans échec et de restaurer ton système.
      0
      1. grandcopais Messages postés 3 Statut Membre > katoyi Messages postés 29 Statut Membre
         
        Bonjour
        Merci pour la réponse mais je suis candide en matière d'informatique
        Comment restaurer le système sur un démarrage mode sans échec ?
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. vanoushka
     
    bonjour,
    pour votre cas la solution serait peut ètre restaurer votre système à la date avant l'infection...

    bon courage!!
    0
  7. vanoushka
     
    http://cc.msnscache.com/cache.aspx?q=72901748659249&mkt=fr-FR&lang=fr-FR&w=54e0d9d6&FORM=CVRE

    allez sur ce lien on vous expliquer tt en detail ;)
    bon courage!!
    0
  8. allladdin Messages postés 84 Statut Membre 1
     
    --bonjour Vanessa,
    je ne sais pas si tu as déja résolu ton problème.
    si c'est non, tu peux cliquer sur ce lien pour avoir plus d'explication à ton problème.

    http://www.secuser.com/alertes/2008/restarterf.htm

    a+

    l'union fait la force...
    0
    1. vanoushka
       
      merci alladin, mais j'ai deja fais ce qu'ils mont dit de faire sur ce site et pourtant le virus est tjrs prèsent :(
      merci qd meme ;)
      0
      1. allladdin Messages postés 84 Statut Membre 1 > vanoushka
         
        salut vanessa,
        as-tu antivir?
        si non?clique sur ce lien:https://www.avira.com/
        tuto sur ce lien:http://www.tutopat.com/viewtopic.php?t=2417
        à éssayer...
        a+
        0
      2. vanoushka > allladdin Messages postés 84 Statut Membre
         
        je lai deja installè il me repère des virus toutes les 30min je tape delete et ça revient 30 min après
        comment faire??
        dsl de t'embeter mais je sais plus comment l'enlever :(
        0
  9. vanoushka
     
    jsusi perdue quelqun peu m'aider svp??
    0
    1. allladdin Messages postés 84 Statut Membre 1
       
      refais un scan antivir et mets les en quarantaines.
      refais un hijackthis et mets le sur le forum
      a+
      0
  10. vanoushka
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:44:39, on 11/03/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\system32\drivers\STDSB.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\system32\drivers\Icon.exe
    C:\WINDOWS\system32\VTTimer.exe
    C:\WINDOWS\system32\VTtrayp.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    C:\WINDOWS\system32\slmdmsr.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    c:\program files\avira\antivir personaledition classic\avscan.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\admin\LOCALS~1\Temp\services.exe
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\system32\drivers\STDSB.exe
    O4 - HKLM\..\Run: [Icon] C:\WINDOWS\system32\drivers\Icon.exe
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [Flash Media] C:\DOCUME~1\admin\LOCALS~1\Temp\services.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.ca.com/us/securityadvisor/virusinfo/webscan.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
    0
    1. allladdin Messages postés 84 Statut Membre 1
       
      --salut,
      as-tu fais le scan antivir?et mettre en quarantaine?
      a+

      l'union fait la force...
      0
      1. vanoushka Messages postés 11 Statut Membre > allladdin Messages postés 84 Statut Membre
         
        OUI j'ai bien fais le scan antivir qui c'est arrètè en plein milieu de l'analyse, et j'ai supprimè un fichier mis en 40aine, le scan antivir m'avait indiquè 78 warning
        0
  11. vanoushka
     
    le scan antivir ma mis 78 warning et s'arrèt en plein milieu de l'analyse avec le msg svt: "reported files could not be written" du coup je n'ai pas pu scanner jusqu'au bout
    qu'en penses tu??
    0
  12. allladdin Messages postés 84 Statut Membre 1
     
    --je n'ai jamais vu ce problème.
    demande aux modérateurs si ils n'ont pas une solution connue à ce problème.
    désolé.
    allladdin

    l'union fait la force...
    0
  13. allladdin Messages postés 84 Statut Membre 1
     
    --encore moi
    éssaye nici:http://www.viruskeeper.com/fr/clean_virus_msn.htm
    a+
    l'union fait la force...
    0
    1. vanoushka
       
      merci bcp alladin!! pr ta patience et ta sympatie!!
      je teste ton antivirus ;)
      0
      1. allladdin Messages postés 84 Statut Membre 1 > vanoushka
         
        --salut,
        as-tu résolu ton problème?
        a+

        l'union fait la force...
        0
      2. vanoushka Messages postés 11 Statut Membre > allladdin Messages postés 84 Statut Membre
         
        salut alladin,
        je n'ai toujours pas reussi a virer ce virus c'est une cata :s je ne sais plus quoi faire
        en plus j'ai affectè d'autres amis qui attendent mon aide
        lol je desespere
        si tu as d'autres solution je suis à ton ecoute
        merci encore pr ton aide

        a ++

        Vanessa
        0
  14. Mecheblonde
     
    MSNFix 1.681

    C:\Documents and Settings\jess\Bureau\MSNFix
    Fix exécuté le 12/03/2008 - 21:31:48,46 By jess
    mode normal

    ************************ Recherche les fichiers présents

    ... C:\Documents and Settings\jess\????????.exe

    ************************ Recherche les dossiers présents

    ... \TEMP\
    ... C:\Temp\

    ************************ Suppression des fichiers

    .. OK ... C:\Documents and Settings\jess\????????.exe

    ************************ Suppression des dossiers

    /!\ ... \TEMP\
    /!\ ... C:\Temp\

    ************************ Nettoyage du registre

    ************************ Fichiers suspects

    Aucun Fichier trouvé

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 12032008_21325195.zip

    ************************ HKLM\...\Winlogon\Userinit

    Userinit = C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\vkcglt.exe

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------
    0