Virus msn

cédou -  
 Utilisateur anonyme -
Bonjour,
MSNFix 1.688

C:\Documents and Settings\cedric\Bureau\msnfix\MSNFix
Fix exécuté le 23/03/2008 - 16:08:47,64 By cedric
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\system32\fgsmvqu.exe
... C:\WINDOWS\system32\spool??.exe
... C:\WINDOWS\system32\rundll32.exe
... C:\Documents and Settings\cedric\??????.exe
... C:\Documents and Settings\cedric\????????.exe
... C:\WINDOWS\explorer.exe.tmp
... C:\WINDOWS\system32\real.txt

************************ Recherche les dossiers présents

... \TEMP\
... C:\Temp\

************************ Suppression des fichiers

/!\ ... C:\WINDOWS\system32\fgsmvqu.exe
/!\ ... C:\WINDOWS\system32\fgsmvqu.exe
.. OK ... C:\WINDOWS\system32\spool??.exe
.. OK ... C:\WINDOWS\system32\rundll32.exe
/!\ ... C:\Documents and Settings\cedric\??????.exe
/!\ ... C:\Documents and Settings\cedric\????????.exe
.. OK ... C:\WINDOWS\explorer.exe.tmp
.. OK ... C:\WINDOWS\system32\real.txt

************************ Suppression des dossiers

/!\ ... \TEMP\
/!\ ... C:\Temp\

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

************************ Suppression des fichiers

/!\ ... C:\WINDOWS\system32\spool??.exe
.. OK ... C:\WINDOWS\system32\rundll32.exe
.. OK ... C:\Documents and Settings\cedric\??????.exe
.. OK ... C:\Documents and Settings\cedric\????????.exe

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\WINDOWS\system32\spoolsv.exe] DF9FC62AD51CB082B0AE371919A232CB

[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\cedric\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 23032008_16124315.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
A voir également:

1 réponse

Utilisateur anonyme
 
salut

lance ceci et poste le rapport stp:

Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
et télécharge SmitfraudFix.exe.

Exécute le en choisissant l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.

bises
0