Virus Msn

Clémence-05 -  
 Clémence-05 -
Bonjour,

MSNFix 1.700

C:\Documents and Settings\All Users\Documents\Famille\MSNFix
Fix exécuté le 06/04/2008 - 14:49:28,64 By sta
mode normal

************************ Recherche les fichiers présents

... C:\??????.exe
... C:\WINDOWS\system32\dllcache\spoolms.exe
... C:\WINDOWS\DSC01497.zip

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Suppression des fichiers

.. OK ... C:\??????.exe
.. OK ... C:\WINDOWS\system32\dllcache\spoolms.exe
.. OK ... C:\WINDOWS\DSC01497.zip

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

Aucun Fichier trouvé

************************ Fichiers suspects

Aucun Fichier trouvé

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 06042008_15013950.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

Le site "commentcamarche" m'a expliqué comment faire pour enlever le virus de mon ordinateur . J'ai tout fais comme il faut mais a la fin le site dit qu'il faut que je copie/coller ce que une fenetre m'a affiché apres le redemarrage de mon ordinateur (ci-dessus). Sauf que c'est marqué "Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum Virus/Sécurité, accompagné du lien désactivé." et pour le lien désactivé le site a expliqué :

"Pour vous désinfecter :
Afin de lutter contre ce fléau qui touche des milliers de personnes chaque jour, veuillez s'il vous plait nous indiquer l'adresse contenue dans le message MSN que vous avez reçu.
Pour éviter toutes infections en cliquant sur le lien par mégarde, veuillez remplacer "tt" de "http" par des x, exemple:

Lien valide : http://trucbidule.com
Lien désactivé : hxxp://trucbidule.com"

Mais je ne trouve pas ce qu'est mon lien désactivé alors sur un autre forum j'ai pris un certain lien correspondant a un lien comme celui dont le site parle et j'ai donc remplacer les "tt" de "http" par des x , ce qui me done le lien suivant "hxxp://checkthis.100mbitde.info"

Stp si vous en savez plus, repondez moi!!!!

J'ai deja eu un virus et j'ai du amener mon ordi au reparateur, et ça m'as couté tres cher...

S'il-vous plait!!!

Merci d'avance!!
A voir également:

1 réponse

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt

pour verifier: qu'il reste rien

scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

_____________

colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0
Clémence-05
 
Merci, ça marche!!!!!

C'est tres gentil de ta part!!!!!

Merci encore ^^
0