Drea
-
27 mars 2008 à 21:38
Lyonnais92
Messages postés25159Date d'inscriptionvendredi 23 juin 2006StatutContributeur sécuritéDernière intervention16 septembre 2016
-
2 avril 2008 à 23:55
Bonjour,
j'ai été infecté par je ne sais quoi à cause de msn, le fameux virus de la photo...
J'ai suivi les conseils de msn creative et rien n'a fait. J'ai d'abord eu des demandes de modifications de registres incessantes que j'ai stoppé à l'aide de deux fichiers sur msn creative, mais le problème n'était pas réglé, les modifications voulaient se faire encore (en moindre nombre) mais étaient bloquées par spybot. Le fichier quant à lui n'est pas supprimé dans localsettings/temp et impossible de l'enlever même avec tous les logiciels comme killbox, unlocker, ou deletedoctor.
J'ai supprimé des lignes de registre avec le nom du fichier mais j'ai l'impression qu'elles réapparaissent.
Sachez qu'avant d'ouvrir le fichier j'avais fait un point de restauration mais celle ci a eu un bug (cardiff jsé pas quoi) et le calendrier disparaît à chaque connexion (et je le remets à l'aide du fichier association_htc.reg).
Voilà mon problème, fichier insupprimable (utilisé par un autre programme), j'ai tenté Gmer ou Icesword, rien n'y fait il semble que le processus renaisse après chaque "mort" de celui-ci. Avec Unlocker, j'ai tenté de stopper le processus mais c'était winlogon donc reboot instantané ^^
En mode sans échec impossible de le supprimer.
Et avec trojan remover, il le détecte mais ne le supprime pas, Avast lui ne détecte pas, et enfin hijackthis le supprime mais il semble revenir à l'instant même (ou alors il ne le supprime pas).
Voici le rapport hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:36:12, on 27/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Lyonnais92
Messages postés25159Date d'inscriptionvendredi 23 juin 2006StatutContributeur sécuritéDernière intervention16 septembre 20161 536 27 mars 2008 à 21:49
Bonjour,
on essaye comme ça :
Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).
Double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
Lyonnais92
Messages postés25159Date d'inscriptionvendredi 23 juin 2006StatutContributeur sécuritéDernière intervention16 septembre 20161 536 28 mars 2008 à 17:35
Lyonnais92
Messages postés25159Date d'inscriptionvendredi 23 juin 2006StatutContributeur sécuritéDernière intervention16 septembre 20161 536 2 avril 2008 à 23:55
Bonsoir,
j'aimerai bien que tu redémarres l'ordi et que tu remettes un rapport Hijackthis.
28 mars 2008 à 11:16
MSNFix 1.692
C:\MSNFix
Fix exécuté le 28/03/2008 - 11:06:59,46 By DI ZAZZO
mode normal
************************ Recherche les fichiers présents
... C:\DOCUME~1\DIZAZZ~1\LOCALS~1\Temp\baej‚‚œ'œ'%''msn'Š%'fix''.exe
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\DOCUME~1\DIZAZZ~1\LOCALS~1\Temp\winlogon.exe
.. OK ... C:\DOCUME~1\DIZAZZ~1\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\system32\LOCALS~1
.. OK ... C:\DOCUME~1\DIZAZZ~1\LOCALS~1\Temp\baejéé£'£''fix''.exe
/!\ ... C:\DOCUME~1\DIZAZZ~1\LOCALS~1\Temp\baej‚‚œ'œ'%''msn'Š%'fix''.exe
/!\ ... C:\DOCUME~1\DIZAZZ~1\LOCALS~1\Temp\baej‚‚œ'œ'%''msn'Š%'fix''.exe
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
Aucun Fichier trouvé
************************ Fichiers suspects
Aucun Fichier trouvé
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 28032008_11111131.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
Le fichier commençant par baééj... .exe a encore résisté :x
Aidez moi, je vous en prie ^_^' mon bel ordi spécial jeu a besoin de vos idées !
Merci tout de même pour la réponse.