Rapport MsnFix suite au virus lol ta tof ici
Résolu
bancobat
Messages postés
19
Statut
Membre
-
martine03 Messages postés 2169 Statut Membre -
martine03 Messages postés 2169 Statut Membre -
Bonjour,
Comme beaucoup de novices, j'ai cliqué sur le lien "lol ta tof...etc" sur msn, j'ai suivis les instructions données par ce site (très utile d'ailleurs), j'ai scanner avec avast, scanner et delete avec spybot et lancer winfix avec les instructions. Ms Fix m'a demandé un redémarrage que j'ai effectué, je voudrais savoir si le virus msn est parti et avoir un avis expérimenté sur le rapport (qui le demande) si c'est possible.
Merci à tous ;)
De plus, en faisant spybot, msnfix j'ai un fichier catchme.zip (devenu uploadme.zip depuis le redemarrage) et un catchme.txt sur mon bureau.
Voici le rapport MSNFix:
MSNFix 1.696
C:\Documents and Settings\bancobat\Bureau\Msnfix\MSNFix
Fix exécuté le 02/04/2008 - 17:34:11,23 By bancobat
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\system32\^^^^^.exe
... C:\WINDOWS\system32\^^^^^.exe
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\system32\^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^.exe
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
Aucun Fichier trouvé
.. OK ... C:\WINDOWS\system32\^^.exe
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\DOCUME~1\bancobat\LOCALS~1\Temp\swt-3.3-win32-win32-x86.zip] 3D057F1EAA8BC7BD316C468597D2E07B
[C:\DOCUME~1\bancobat\LOCALS~1\Temp\swt-3430-win32-win32-x86.zip] F5D27C6236E44C0219F3BB2C633DC819
[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\bancobat\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 02042008_18225948.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
Comme beaucoup de novices, j'ai cliqué sur le lien "lol ta tof...etc" sur msn, j'ai suivis les instructions données par ce site (très utile d'ailleurs), j'ai scanner avec avast, scanner et delete avec spybot et lancer winfix avec les instructions. Ms Fix m'a demandé un redémarrage que j'ai effectué, je voudrais savoir si le virus msn est parti et avoir un avis expérimenté sur le rapport (qui le demande) si c'est possible.
Merci à tous ;)
De plus, en faisant spybot, msnfix j'ai un fichier catchme.zip (devenu uploadme.zip depuis le redemarrage) et un catchme.txt sur mon bureau.
Voici le rapport MSNFix:
MSNFix 1.696
C:\Documents and Settings\bancobat\Bureau\Msnfix\MSNFix
Fix exécuté le 02/04/2008 - 17:34:11,23 By bancobat
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\system32\^^^^^.exe
... C:\WINDOWS\system32\^^^^^.exe
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\system32\^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^.exe
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
Aucun Fichier trouvé
.. OK ... C:\WINDOWS\system32\^^.exe
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\DOCUME~1\bancobat\LOCALS~1\Temp\swt-3.3-win32-win32-x86.zip] 3D057F1EAA8BC7BD316C468597D2E07B
[C:\DOCUME~1\bancobat\LOCALS~1\Temp\swt-3430-win32-win32-x86.zip] F5D27C6236E44C0219F3BB2C633DC819
[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\bancobat\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 02042008_18225948.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
A voir également:
- Rapport MsnFix suite au virus lol ta tof ici
- Virus mcafee - Accueil - Piratage
- Plan rapport de stage - Guide
- Virus informatique - Guide
- Message virus iphone ✓ - Forum Virus
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
7 réponses
Je viens de redemarrer mon PC, tout fonctionne bien, pas de bugs, msn, internet, mais je voulais etre sur de m'etre debarassé du virus msn, et le rapport msnfix indiquait de demander l'avis d'utilisateur expérimenté.
Tu as besoin d'infos en particulier ? rapports ?
Tu as besoin d'infos en particulier ? rapports ?
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\DOCUME~1\bancobat\LOCALS~1\Temp\swt-3.3-win32-win32-x86.zip] 3D057F1EAA8BC7BD316C468597D2E07B
[C:\DOCUME~1\bancobat\LOCALS~1\Temp\swt-3430-win32-win32-x86.zip] F5D27C6236E44C0219F3BB2C633DC819
[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\bancobat\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
Pour cette partie je dois pas faire quelquechose ?
Merci en tout cas :)
[C:\DOCUME~1\bancobat\LOCALS~1\Temp\swt-3.3-win32-win32-x86.zip] 3D057F1EAA8BC7BD316C468597D2E07B
[C:\DOCUME~1\bancobat\LOCALS~1\Temp\swt-3430-win32-win32-x86.zip] F5D27C6236E44C0219F3BB2C633DC819
[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\bancobat\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
Pour cette partie je dois pas faire quelquechose ?
Merci en tout cas :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question