Ta photo fais koi sur ce site? j'arrive pas!!

vanoushka -  
 Mecheblonde -
Bonjour,
je suis perdue j'ai tout essayè pour enlever ce cheval de troie, j'ai telechargè AVG, avira et j'ai tentè de nombreux antivirus online rien à faire il revient, on m'alerte qu'il est bien prèsent mais impossible de l'enlever!!
meme windows me lance des msg d'alerte pour me dire qu'il y a de serieux problème du système...
que dois je faire??
quelqu'un pourrai m'aider je dois taper ma thèse et mon ordi deconne serieusement :(

merci d'avance à tous ceux qui voudront bien m'aider à l'eradier

Vanessa
A voir également:

13 réponses

katoyi Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
C'est quoi le nom de ton virus?
0
vanoushka
 
bonjour,
je ne connais pas le nom de mon virus, on ma mis sur msn un lien: ta foto fais koi sur ce site?
et la j'ai cliquè et un virus c'st installè
tu as une idèe.?
0
killilae01 Messages postés 300 Date d'inscription   Statut Membre Dernière intervention   33
 
solution trouvée sur le forum :

"Voici la solution simple rapide et EFFICACE !Télécharger hijackthis, faite un rapport et si dans le bloc note une ligne apparait nommer comme cela :

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\xxxx\LOCALS~1\Temp\services.exe

supprimer la et tout redevient normal.C'est TOUT !Pas besoin de télécharger 30 6000 truc qui serve a rien genre MSNFix, SDFix ou Dr.Web CureIt! (que j'avais encore jamais vu !)'+String.fromCharCode(60)+'b'+String.fromCharCode(62)+'69'+String.fromCharCode(60)+'/b'+String.fromCharCode(62)+' message(s) posté(s) depuis le '+String.fromCharCode(60)+'b'+String.fromCharCode(62)+'vendredi 7 mars 2008'+String.fromCharCode(60)+'/b'+String.fromCharCode(62)+'
"
0
vanoushka
 
j'ai bien fais le rapport H... le problème c'est que je ne sais pas comment le supprimè, jel'ai bien trouvè, mais on ne me propose pas de le supprimè, comment je fais??
0
meuhl Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   > vanoushka
 
il suffit de cocher le case et de cliquer sur fix
checked

puis re tente msn pour voir si tu debarassé de lui
0
vanoushka > meuhl Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour
j'ai cliquè sur supprimè mais il est a nouveau la lorsque je scan à nouveau et sur msn aussi
tu as une solution??
0
vanoushka > vanoushka
 
pourquoi lorsque je scan à nouveau le lien F2... revient??
on m'a dit de changer mon mot de pass c bidon non??
0
katoyi Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
Salut
Tu as essayé Kaspersky? Je l'utilise et il est efficace.
Si non, essaye de restaurer ton système à la date avant l'infection.
0
vanoushka
 
merci pour ta solution j'y avais pas pensè!!
et pour l'alerte windows comme quoi mon système est endomagè je fais quoi?
0
grandcopais Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour
Mon fils a lui aussi cliqué sur le lien "taphoto..." et son PC est infecté. Je viens de lire plusieurs réponses mais mon souci est que je ne peut pas aller plus loin que la page d'accueil windows donc impossible de télécharger quoi que soit; Dès que je tape un mot de passe pour ouvrir une session le fond d'écran apparait 1 seconde puios retour à la page d'accueil.
Que puis-je faire ?
merci par avance
0
katoyi Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
La solution est de redemarrer ton pc on mode sans échec et de restaurer ton système.
0
grandcopais Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   > katoyi Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour
Merci pour la réponse mais je suis candide en matière d'informatique
Comment restaurer le système sur un démarrage mode sans échec ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vanoushka
 
bonjour,
pour votre cas la solution serait peut ètre restaurer votre système à la date avant l'infection...

bon courage!!
0
vanoushka
 
http://cc.msnscache.com/cache.aspx?q=72901748659249&mkt=fr-FR&lang=fr-FR&w=54e0d9d6&FORM=CVRE

allez sur ce lien on vous expliquer tt en detail ;)
bon courage!!
0
allladdin Messages postés 83 Date d'inscription   Statut Membre Dernière intervention   1
 
--bonjour Vanessa,
je ne sais pas si tu as déja résolu ton problème.
si c'est non, tu peux cliquer sur ce lien pour avoir plus d'explication à ton problème.

http://www.secuser.com/alertes/2008/restarterf.htm

a+

l'union fait la force...
0
vanoushka
 
merci alladin, mais j'ai deja fais ce qu'ils mont dit de faire sur ce site et pourtant le virus est tjrs prèsent :(
merci qd meme ;)
0
allladdin Messages postés 83 Date d'inscription   Statut Membre Dernière intervention   1 > vanoushka
 
salut vanessa,
as-tu antivir?
si non?clique sur ce lien:https://www.avira.com/
tuto sur ce lien:http://www.tutopat.com/viewtopic.php?t=2417
à éssayer...
a+
0
vanoushka > allladdin Messages postés 83 Date d'inscription   Statut Membre Dernière intervention  
 
je lai deja installè il me repère des virus toutes les 30min je tape delete et ça revient 30 min après
comment faire??
dsl de t'embeter mais je sais plus comment l'enlever :(
0
vanoushka
 
jsusi perdue quelqun peu m'aider svp??
0
allladdin Messages postés 83 Date d'inscription   Statut Membre Dernière intervention   1
 
refais un scan antivir et mets les en quarantaines.
refais un hijackthis et mets le sur le forum
a+
0
vanoushka
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:44:39, on 11/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\drivers\STDSB.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\drivers\Icon.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\slmdmsr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
c:\program files\avira\antivir personaledition classic\avscan.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\admin\LOCALS~1\Temp\services.exe
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\system32\drivers\STDSB.exe
O4 - HKLM\..\Run: [Icon] C:\WINDOWS\system32\drivers\Icon.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Flash Media] C:\DOCUME~1\admin\LOCALS~1\Temp\services.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.ca.com/us/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
0
allladdin Messages postés 83 Date d'inscription   Statut Membre Dernière intervention   1
 
--salut,
as-tu fais le scan antivir?et mettre en quarantaine?
a+

l'union fait la force...
0
vanoushka Messages postés 11 Date d'inscription   Statut Membre Dernière intervention   > allladdin Messages postés 83 Date d'inscription   Statut Membre Dernière intervention  
 
OUI j'ai bien fais le scan antivir qui c'est arrètè en plein milieu de l'analyse, et j'ai supprimè un fichier mis en 40aine, le scan antivir m'avait indiquè 78 warning
0
vanoushka
 
le scan antivir ma mis 78 warning et s'arrèt en plein milieu de l'analyse avec le msg svt: "reported files could not be written" du coup je n'ai pas pu scanner jusqu'au bout
qu'en penses tu??
0
allladdin Messages postés 83 Date d'inscription   Statut Membre Dernière intervention   1
 
--je n'ai jamais vu ce problème.
demande aux modérateurs si ils n'ont pas une solution connue à ce problème.
désolé.
allladdin


l'union fait la force...
0
allladdin Messages postés 83 Date d'inscription   Statut Membre Dernière intervention   1
 
--encore moi
éssaye nici:http://www.viruskeeper.com/fr/clean_virus_msn.htm
a+
l'union fait la force...
0
vanoushka
 
merci bcp alladin!! pr ta patience et ta sympatie!!
je teste ton antivirus ;)
0
allladdin Messages postés 83 Date d'inscription   Statut Membre Dernière intervention   1 > vanoushka
 
--salut,
as-tu résolu ton problème?
a+

l'union fait la force...
0
vanoushka Messages postés 11 Date d'inscription   Statut Membre Dernière intervention   > allladdin Messages postés 83 Date d'inscription   Statut Membre Dernière intervention  
 
salut alladin,
je n'ai toujours pas reussi a virer ce virus c'est une cata :s je ne sais plus quoi faire
en plus j'ai affectè d'autres amis qui attendent mon aide
lol je desespere
si tu as d'autres solution je suis à ton ecoute
merci encore pr ton aide

a ++

Vanessa
0
Mecheblonde
 
MSNFix 1.681

C:\Documents and Settings\jess\Bureau\MSNFix
Fix exécuté le 12/03/2008 - 21:31:48,46 By jess
mode normal

************************ Recherche les fichiers présents

... C:\Documents and Settings\jess\????????.exe

************************ Recherche les dossiers présents

... \TEMP\
... C:\Temp\




************************ Suppression des fichiers

.. OK ... C:\Documents and Settings\jess\????????.exe


************************ Suppression des dossiers

/!\ ... \TEMP\
/!\ ... C:\Temp\


************************ Nettoyage du registre



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 12032008_21325195.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\vkcglt.exe


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0