Virus msn photo

help -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

J'ai comme beaucoup attrapé ce fameux virus de la photo msn zip !

J'avais commencé à le résoudre avec un helper (c'est comme ça qu'on dit?) qui n'est plus dispo pour poursuivre !!!

Quelqu'un peut il m'aider?

J'ai déjà fait MSN fix, CCleaner et hijackthis (je ne sais pas à quoi ça sert et correspond !!!!)
A voir également:

2 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt

Télécharge MSNFix de Laurent
http://sosvirus.changelog.fr/MSNFix.zip

Décompresse-le et double clic sur le fichier MSNFix.bat.
- Exécute l'option R.
--Si l'infection est détectée, exécute l'option N
- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

envoyer le fichier [b] C:\DOCUME~1\florian\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr pour faire evoluer msnfix

__________________

scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
___________________

ensuite colle un rapport hijakchtis et dis tes soucis
0
help
 
Salut jlpjlp ! merci pour ton aide !

Le rapport de MSNfix : MSNFix 1.690

C:\Documents and Settings\william\Bureau\MSNFix
Fix exécuté le 27/03/2008 - 17:45:34,04 By william
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

... \TEMP\
... C:\Temp\




************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\william\LOCALS~1\Temp\winlogon.exe
.. OK ... C:\DOCUME~1\william\LOCALS~1\Temp\services.exe


************************ Suppression des dossiers

/!\ ... \TEMP\
/!\ ... C:\Temp\


************************ Nettoyage du registre



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 27032008_17474262.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------



Ensuite j'ai fait le scan avec Malwarebyte'es ! Voilà le rapport :


Malwarebytes' Anti-Malware 1.09
Version de la base de données: 555

Type de recherche: Examen complet (C:\|)
Eléments examinés: 101031
Temps écoulé: 3 hour(s), 6 minute(s), 1 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Merci beaucoup si tu peux continuer à m'aider.
0
help > help
 
Bonjour à tous ! Quelqu'un peut il m'aider pour poursuivre à résoudre mes soucis? mercii à ceux qui se proposeront
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0