Virus MSN photo sur ce site

mid26 Messages postés 16 Statut Membre -  
ep44 Messages postés 7432 Statut Contributeur -
Bonjour, j'ai été infecté par le virus MSN photo sur ce site comme beaucoup d'entre vous ici présent a cque
je vois. c'est pas trés ennuyeux comme virus mais jpréfére l'enlever quand méme ; donc je
viens chercher de l'aide svp
jme suis inspiré de quelques messages en téléchargeant MSNFIX.
voici le rapport :
mais que dois je faire aprés car j'y connais pas grand chose svp

MSNFix 1.686

C:\Program Files\MSNFix
Fix exécuté le 23/03/2008 - 9:51:40,81 By mid
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\system32\okarprx.exe
... C:\Install_Messenger.exe
... C:\WINDOWS\system32\real.txt

************************ Recherche les dossiers présents

... \TEMP\
... C:\Temp\

************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\mid\LOCALS~1\Temp\winlogon.exe
.. OK ... C:\DOCUME~1\mid\LOCALS~1\Temp\services.exe
/!\ ... C:\WINDOWS\system32\okarprx.exe
/!\ ... C:\WINDOWS\system32\okarprx.exe
.. OK ... C:\Install_Messenger.exe
.. OK ... C:\WINDOWS\system32\real.txt

************************ Suppression des dossiers

/!\ ... \TEMP\
/!\ ... C:\Temp\

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

Aucun Fichier trouvé
.. OK ... C:\WINDOWS\system32\okarprx.exe

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\DOCUME~1\mid\LOCALS~1\Temp\epurcfrver20.dll.zip] 46F3E109486AF1953DA09BD212F8A6E2
[C:\DivXPlay.exe] 3EEC7D52B51CF3DA49D889B6FB3B6D17
[C:\eMule0.46c_Installer.exe] F35EBDE84F952A738C6C0BDBF4798F17
[C:\eMule0.48a-Installer.exe] D930C6056C47759CBDD749C06B95C866
[C:\Freeplayer-Win32-20050905.exe] DD3D991C2EFC411A42A120147C7F1494
[C:\instala-emule.exe] 0515429C0641BCDE056069558F51BFC3
[C:\MsgPlus-354.exe] 7A62BAD0B0E61BC9CB4AFBEB37B995E2
[C:\MsgPlusLive-401.exe] 371D1C3EAABB6A069AC3D5726181BFF6
[C:\Tvants_1.0.0.58Fr.exe] 8DF2EBDDB3BF55CFB75EA9A71D5522CD
[C:\vlc-0.8.6a-win32.exe] D6441E1FF3DA2F073FD2FF770DD9B396

[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\mid\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 23032008_ 9552285.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
A voir également:

1 réponse

ep44 Messages postés 7432 Statut Contributeur 3
 
Bonjour

je te conseil de suivre ceci

Télécharge:
http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
= Installer
= Le lancer
= Clic : Mise à jour
------
= Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
-------
= Dans ANALYSE ( en forme de loupe )
==> Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Quarantaine
==> Clic : Analyse complète du système
En fin de scan ( qui est assez long)
==> Clic Appliquer toutes les actions <== ceci Très important
==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
-------
En mode normal
colle le rapport
-----------------------------------------------------------------------------------------------------------------------------
ensuite
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec

------
= Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
-------

= Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
= Appuie sur Y pour commencer le processus de nettoyage.
= Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
= Appuie sur une touche pour redémarrer le PC.
= Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
= Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
= Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
= Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
= Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse

----------------------------------------------------------------------------------------------------------------------
ensuite Télécharge sur le bureau

ftp://ftp.commentcamarche.com/download/HJTInstall.exe

= Double-clic dessus pour l'installer
= Clic Do a system scan and save the log
=coller le rapport
si problème voir l'aide
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

@+
0