Ta tf fais koi sur ce site :p

mimile -  
 mimile -
Bonjour,

cOmme beucOup de persOnnes j'ai atrapé le virus " ta tOf fais kOi sur ce site :p"
j'ai suivi les instructiOn d'autre forum et j'ai telecharger msnfix
je vous serez reconaissante de m'aider svp

vOici le rappOrt de msn fix

MSNFix 1.685

C:\Documents and Settings\amelie blot\Bureau\MSNFix\MSNFix
Fix exécuté le 18/03/2008 - 16:43:20,06 By amelie blot
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\AMELIE~1\LOCALS~1\Temp\services.exe
... C:\DOCUME~1\AMELIE~1\LOCALS~1\Temp\services.exe
... C:\Documents and Settings\amelie blot\??????.exe
... C:\Documents and Settings\amelie blot\????????.exe
... C:\WINDOWS\mrofinu*.exe.tmp
... C:\WINDOWS\system32\real.txt

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\AMELIE~1\LOCALS~1\Temp\winlogon.exe
/!\ ... C:\DOCUME~1\AMELIE~1\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\system32\LOCALS~1
/!\ ... C:\DOCUME~1\AMELIE~1\LOCALS~1\Temp\services.exe
/!\ ... C:\DOCUME~1\AMELIE~1\LOCALS~1\Temp\services.exe
.. OK ... C:\Documents and Settings\amelie blot\??????.exe
.. OK ... C:\Documents and Settings\amelie blot\????????.exe
.. OK ... C:\WINDOWS\mrofinu*.exe.tmp
.. OK ... C:\WINDOWS\system32\real.txt

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\AMELIE~1\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\system32\LOCALS~1

************************ Fichiers suspects

Aucun Fichier trouvé

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 18032008_16483581.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
A voir également:

10 réponses

liguec1 Messages postés 1796 Statut Membre 78
 
salut msnfix a bien bosser
alors Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente. http://www.malekal.com/download/clean.zip
démarrer en mode sans echec : https://forum.pcastuces.com/sujet.asp?f=25&s=3902
Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître , choisissez l'option 2 et laissez l'operation de nettoyage s'effectuer
Poster le rapport
0
mimile
 
j'ai fais ce ke tout ce que tu ma di le probleme c kune fenetre c ouverte http://upload.malekal.com
c'est pour me demander d'envoyer des fichiers infectieux pour une analyse je sui les instruction kil me donne mais le fichier en kestion pmkhf.dll n'est pas présents sur mon ordinateur je ne le trouve pas
Pourai tu m'aider
0
mimile
 
j'ai tout de meme continué et cea m'a dooné ceci



Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 18/03/2008 a 18:22:59,09

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32

*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\vmntoolbar\"
Impossible de supprimer "C:\Program Files\vmntoolbar\"

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
0
liguec1 Messages postés 1796 Statut Membre 78
 
pas grave pour l'envoi de fichier, ce n'est pas important.

re lance clean, car il n'est pas arriver a supprimer les fichier re post moi ensuite le rapport
0
mimile
 
c'est fait voici le raport



Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 18/03/2008 a 19:00:08,67

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32

*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\vmntoolbar\"
Impossible de supprimer "C:\Program Files\vmntoolbar\"

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
0
liguec1 Messages postés 1796 Statut Membre 78
 
bon il n'arrive pas a supprimer ces deux fichier, je sai pas trop comment faire
as tu le logiciel ccleaner?
0
mimile
 
non je n'ai pas ce logiciel
0
liguec1 Messages postés 1796 Statut Membre 78
 
Télécharge : - CCleaner
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
Un tuto
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
0
mimile
 
ca yest c'est fait
que doi je faire par la suite?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
liguec1 Messages postés 1796 Statut Membre 78
 
tu as lancer un nettoyage?
0
mimile
 
oui cela m'as supprimé plein de cookies des dossier msn ...
0
liguec1 Messages postés 1796 Statut Membre 78
 
ok impecable encore un ou deux logiciel a te faire utiliser et apres c'est fini

fais ca et post le rapport stp
télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

lance genproc.bat et mes le rapport qui t'aura ouvert sur ce forum, fais ensuite exactement tous ce qu'il te demande
tuto
http://www.alt-shift-return.org/Info/GenProc-HowTo.html

post moi le rapport
0
mimile
 
Rapport GenProc 1.03 [1] effectué le 18/03/2008 à 20:12:39,12 - SystemRoot = C:\WINDOWS

Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

# Etape 1/ Télécharge :

- Navilog1 (par IL_MAFIOSO) http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe sur ton bureau. Double clique sur navilog1.exe pour lancer l'installation, et suis les instructions jusqu'à  la fin de l'installation. C'est tout pour le moment.



***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "amelie blot") *****


# Etape 2/

* Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider ; choisis ta langue et valide, le fix va s'exécuter automatiquement. Patiente jusqu'au message : *** Nettoyage Termine le ..... ***, le bloc note va s'ouvrir : sauvegarde le rapport de manière à le retrouver, puis referme le blocnote. Ton bureau va réapparaitre
Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches, puis rends-toi à l'onglet "processus" ; clique en haut à gauche sur fichiers et choisis "exécuter", tape explorer et valide. Celà fera apparaitre ton bureau.

* Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd" - oooFavorite

=> Supprime-les tous

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
- Le contenu du fichier cleannavi.txt qui se trouve dans Poste de travail C:\ ;


Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
0
liguec1 Messages postés 1796 Statut Membre 78
 
realise ce que te demande ce rappport
0
mimile
 
voici le rapport



Clean Navipromo version 3.5.0 commencé le 18/03/2008 à 21:26:08,00

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Executé en mode sans échec


*** Aucun résultat Catchme ***


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

kzopyf.exe trouvé !
Copie kzopyf.exe réalisée avec succès !
kzopyf.exe supprimé !

gjrrxy.exe trouvé !
Copie gjrrxy.exe réalisée avec succès !
gjrrxy.exe supprimé !

Autres Suppressions :

dcdpgp.exe trouvé !
Copie dcdpgp.exe réalisée avec succès !
dcdpgp.exe supprimé !

dcdpgp.dat trouvé !
Copie dcdpgp.dat réalisée avec succès !
dcdpgp.dat supprimé !

dcdpgp_nav.dat trouvé !
Copie dcdpgp_nav.dat réalisée avec succès !
dcdpgp_nav.dat supprimé !

dcdpgp_navps.dat trouvé !
Copie dcdpgp_navps.dat réalisée avec succès !
dcdpgp_navps.dat supprimé !

C:\WINDOWS\prefetch\dcdpgp*.pf trouvé !
Copie C:\WINDOWS\prefetch\dcdpgp*.pf réalisée avec succès !
C:\WINDOWS\prefetch\dcdpgp*.pf supprimé !

fkuwko.exe trouvé !
Copie fkuwko.exe réalisée avec succès !
fkuwko.exe supprimé !

fkuwko.dat trouvé !
Copie fkuwko.dat réalisée avec succès !
fkuwko.dat supprimé !

fkuwko_nav.dat trouvé !
Copie fkuwko_nav.dat réalisée avec succès !
fkuwko_nav.dat supprimé !

fkuwko_navps.dat trouvé !
Copie fkuwko_navps.dat réalisée avec succès !
fkuwko_navps.dat supprimé !

C:\WINDOWS\prefetch\fkuwko*.pf trouvé !
Copie C:\WINDOWS\prefetch\fkuwko*.pf réalisée avec succès !
C:\WINDOWS\prefetch\fkuwko*.pf supprimé !

jyqzcmm.exe trouvé !
Copie jyqzcmm.exe réalisée avec succès !
jyqzcmm.exe supprimé !

jyqzcmm.dat trouvé !
Copie jyqzcmm.dat réalisée avec succès !
jyqzcmm.dat supprimé !

jyqzcmm_nav.dat trouvé !
Copie jyqzcmm_nav.dat réalisée avec succès !
jyqzcmm_nav.dat supprimé !

jyqzcmm_navps.dat trouvé !
Copie jyqzcmm_navps.dat réalisée avec succès !
jyqzcmm_navps.dat supprimé !

C:\WINDOWS\prefetch\jyqzcmm*.pf trouvé !
Copie C:\WINDOWS\prefetch\jyqzcmm*.pf réalisée avec succès !
C:\WINDOWS\prefetch\jyqzcmm*.pf supprimé !


* Suppression dans "C:\Documents and Settings\amelie blot\locals~1\applic~1" *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


*** Suppression dossiers dans "C:\Documents and Settings\amelie blot\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\amelie blot\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\amelie blot\menudm~1\progra~1" ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

...\InternetGameBox ...suppression...
...\InternetGameBox supprimé !



*** Suppression fichiers ***

C:\DOCUME~1\ALLUSE~1\Bureau\InternetGameBox.lnk supprimé !
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\INTERNETGAMEBOX.EXE-1EE9EDEF.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\amelie blot\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINDOWS\system32 *


* Dans "C:\Documents and Settings\amelie blot\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !

*** Nettoyage terminé le 18/03/2008 à 21:27:38,37 ***
0
liguec1 Messages postés 1796 Statut Membre 78
 
bien bien
re essaye clean pour voir si il arrive maintenant a te supprimer ce quil n'arrivais pas
0
mimile
 
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 18/03/2008 a 21:40:52,07

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32

*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\vmntoolbar\"
Impossible de supprimer "C:\Program Files\vmntoolbar\"

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
0
liguec1 Messages postés 1796 Statut Membre 78
 
juste un dernier logiciel a fauire passer et qui pourra te servir par la suite
http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
0
mimile
 
merci
j'ai lancé une analyse
0
liguec1 Messages postés 1796 Statut Membre 78
 
ok tu appliquera les recommandations sur les probleme trouvé, mise en quarantaine ou suppression
0
mimile
 
je te remercie pour tout tes conseils bonne soirée
0