Virus de la photo
naj0ua
-
naj0ua -
naj0ua -
Bonjour,
MSNFix 1.688
C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\52ZH7KZT\MSNFix[1]\MSNFix
Fix exécuté le 23/03/2008 - 21:37:51,07 By Utilisateur
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\system32\fsrasyg.exe
... C:\WINDOWS\system32\spool??.exe
... C:\WINDOWS\system32\rundll32.exe
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
/!\ ... C:\WINDOWS\system32\fsrasyg.exe
/!\ ... C:\WINDOWS\system32\fsrasyg.exe
.. OK ... C:\WINDOWS\system32\spool??.exe
.. OK ... C:\WINDOWS\system32\rundll32.exe
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
************************ Suppression des fichiers
/!\ ... C:\WINDOWS\system32\spool??.exe
.. OK ... C:\WINDOWS\system32\rundll32.exe
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\WINDOWS\system32\spoolsv.exe] DA81EC57ACD4CDC3D4C51CF3D409AF9F
[C:\WINDOWS\system32\winsys.exe] 7A0400E2667E6FAC426A89AB271A0446
[C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\16255569.zip] F6211B95AA10822C648919EC8EEB7C6C
[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\UTILIS~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 23032008_21413218.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
MSNFix 1.688
C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\52ZH7KZT\MSNFix[1]\MSNFix
Fix exécuté le 23/03/2008 - 21:37:51,07 By Utilisateur
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\system32\fsrasyg.exe
... C:\WINDOWS\system32\spool??.exe
... C:\WINDOWS\system32\rundll32.exe
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
/!\ ... C:\WINDOWS\system32\fsrasyg.exe
/!\ ... C:\WINDOWS\system32\fsrasyg.exe
.. OK ... C:\WINDOWS\system32\spool??.exe
.. OK ... C:\WINDOWS\system32\rundll32.exe
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
************************ Suppression des fichiers
/!\ ... C:\WINDOWS\system32\spool??.exe
.. OK ... C:\WINDOWS\system32\rundll32.exe
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\WINDOWS\system32\spoolsv.exe] DA81EC57ACD4CDC3D4C51CF3D409AF9F
[C:\WINDOWS\system32\winsys.exe] 7A0400E2667E6FAC426A89AB271A0446
[C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\16255569.zip] F6211B95AA10822C648919EC8EEB7C6C
[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\UTILIS~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 23032008_21413218.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
A voir également:
- Virus de la photo
- Google photo - Télécharger - Albums photo
- Photo filtre 7 gratuit - Télécharger - Retouche d'image
- Photo aérienne de ma maison - Guide
- Virus mcafee - Accueil - Piratage
- Partage photo - Guide
22 réponses
Salut, supprime encore ces deux fichiers:
A+
C:\WINDOWS\system32\winsys.exe C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\16255569.zip
A+
Dans exécuter tu tapes "cmd" ensuite tape:
Si jamais Windows te dit que le fichier est utilisé par un autre processus, tape d'abord:
Et ensuite, tape la première commande que je t'ai indiquée.
Fais pareil pour l'autre fichier, tape :
A+
DEL C:\WINDOWS\system32\winsys.exe
Si jamais Windows te dit que le fichier est utilisé par un autre processus, tape d'abord:
TASKKILL /IM WINSYS.EXE /F
Et ensuite, tape la première commande que je t'ai indiquée.
Fais pareil pour l'autre fichier, tape :
DEL C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\16255569.zip
A+
heu tu va me prendr pr une nul mé kan jtap cmd g une sorte decran tt noir ki aparé é apré si jme t nom bizar ca mé refusé ou in trouvabl
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Oublie...
Va dans notepad et entre ça:
Enregistre sous "MS.BAT" et ouvre-le, ensuite dis ce qu'il y a marqué.
A+
Va dans notepad et entre ça:
echo off cls If Not Exist C:\WINDOWS\system32\winsys.exe goto NON echo le fichier existe! pause>NUL exit :NON echo le fichier n'existe pas! pause>NUL exit
Enregistre sous "MS.BAT" et ouvre-le, ensuite dis ce qu'il y a marqué.
A+
je c pa si c parcke jv pa acé vit a ecrir mé ca me mark "c fichié st caché é plu loin affiché le contenu dc je fé koi
wé mé aten g été ds afiché apré avoir tap winsys é jvoi un sigle ac zip truk c le virus tu croi ke fo ke je fass klk chose