Virus msn

Fermé
cédou - 23 mars 2008 à 16:24
 Utilisateur anonyme - 23 mars 2008 à 16:33
Bonjour,
MSNFix 1.688

C:\Documents and Settings\cedric\Bureau\msnfix\MSNFix
Fix exécuté le 23/03/2008 - 16:08:47,64 By cedric
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\system32\fgsmvqu.exe
... C:\WINDOWS\system32\spool??.exe
... C:\WINDOWS\system32\rundll32.exe
... C:\Documents and Settings\cedric\??????.exe
... C:\Documents and Settings\cedric\????????.exe
... C:\WINDOWS\explorer.exe.tmp
... C:\WINDOWS\system32\real.txt

************************ Recherche les dossiers présents

... \TEMP\
... C:\Temp\




************************ Suppression des fichiers

/!\ ... C:\WINDOWS\system32\fgsmvqu.exe
/!\ ... C:\WINDOWS\system32\fgsmvqu.exe
.. OK ... C:\WINDOWS\system32\spool??.exe
.. OK ... C:\WINDOWS\system32\rundll32.exe
/!\ ... C:\Documents and Settings\cedric\??????.exe
/!\ ... C:\Documents and Settings\cedric\????????.exe
.. OK ... C:\WINDOWS\explorer.exe.tmp
.. OK ... C:\WINDOWS\system32\real.txt


************************ Suppression des dossiers

/!\ ... \TEMP\
/!\ ... C:\Temp\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

/!\ ... C:\WINDOWS\system32\spool??.exe
.. OK ... C:\WINDOWS\system32\rundll32.exe
.. OK ... C:\Documents and Settings\cedric\??????.exe
.. OK ... C:\Documents and Settings\cedric\????????.exe



************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\WINDOWS\system32\spoolsv.exe] DF9FC62AD51CB082B0AE371919A232CB

[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\cedric\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr



Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 23032008_16124315.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

1 réponse

Utilisateur anonyme
23 mars 2008 à 16:33
salut


lance ceci et poste le rapport stp:

Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
et télécharge SmitfraudFix.exe.


Exécute le en choisissant l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.

bises
0