Virus msn

Fermé
gallou - 6 avril 2008 à 17:22
 gallou - 6 avril 2008 à 20:54
Bonjour,
je me suis moi aussi fé avoir par ce virus et je n'arrive pas a l'eradiquer avast le detecte plus mais g d souci quand je ve eteindre mon pc le processus commence mais o bou d'un moment il passe en redemarrage g aussi fait un scan avec msn fix il trouve des fichiers infectés mais ne pe pas les supprimer g aussi fait un nettoyage du disk apres tout les scan mais ca na rien changé est ce que kelkun pe m'aider ca va faire une semaine ke je suis decu et je crois ke je v craké
merci d'avance.
A voir également:

3 réponses

lilie510 Messages postés 362 Date d'inscription samedi 19 janvier 2008 Statut Membre Dernière intervention 10 mai 2012 41
6 avril 2008 à 17:23
bonjour
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !


si vous avez un soucis, n'hésitez pas !
A+
0
merci bcp j'essaye de suite et je vous tiens au courant encore merci
0
re bonjour

g telecharger SDFix mais je n'arrive pas a redemarer en mode sans echec je tapote F8 un fenetre bleue s'ouvre ca dit select boot device et g le choix entre c trois proposition
SM-QSI CD-RW/DVD-ROM SBW-242
PM-IC 25N040ATMR04-0
Realtek boot Agent

g selectionne la 1 windows a redemarrer mais pas en mode sans echec que puis-je faire
0
ca y est g reussi a demarrer en mode sans echec voici le rapport SDFix


[b]SDFix: Version 1.167 [/b]
Run by Ga‰lle on 06/04/2008 at 20:22

Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\GALLE~1\Bureau\SDFix

[b]Checking Services [/b]:


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting


[b]Checking Files [/b]:

Trojan Files Found:

C:\Documents and Settings\Ga‰lle\Local Settings\Temp\tem15.tmp.exe - Deleted
C:\Documents and Settings\Ga‰lle\Local Settings\Temp\tem19.tmp.exe - Deleted
C:\Documents and Settings\Ga‰lle\Local Settings\Temp\tem1A.tmp.exe - Deleted
C:\Documents and Settings\Ga‰lle\Local Settings\Temp\upd1E.tmp.exe - Deleted



Folder C:\Documents and Settings\All Users\Application Data\SalesMon - Removed


Removing Temp Files

[b]ADS Check [/b]:



[b]Final Check [/b]:

catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-06 20:31:28
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


[b]Remaining Services [/b]:



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Wanadoo Messager\\Wanadoo Messager.exe"="C:\\Program Files\\Wanadoo Messager\\Wanadoo Messager.exe:*:Enabled:Application Messager"
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer"
"C:\\WINDOWS\\TEMP\\NavBrowser.exe"="C:\\WINDOWS\\TEMP\\NavBrowser.exe:*:Enabled:NAVBrowser"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Documents and Settings\\Ga‰lle\\Bureau\\BitComet\\BitComet.exe"="C:\\Documents and Settings\\Ga‰lle\\Bureau\\BitComet\\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\DOCUME~1\\DUBOIS~1\\LOCALS~1\\Temp\\services.exe"="C:\\DOCUME~1\\DUBOIS~1\\LOCALS~1\\Temp\\services.exe:*:Enabled:Flash Media"
"C:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe"="C:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe:*:enabled:CSS"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\BitComet\\BitComet.exe"="C:\\Program Files\\BitComet\\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

[b]Remaining Files [/b]:


File Backups: - C:\DOCUME~1\GALLE~1\Bureau\SDFix\backups\backups.zip

[b]Files with Hidden Attributes [/b]:

Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
Tue 4 Mar 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Tue 11 Dec 2007 22,016 ...H. --- "C:\Documents and Settings\DUBOIS Pierre\Application Data\Microsoft\Word\~WRL0559.tmp"
Tue 11 Dec 2007 26,112 ...H. --- "C:\Documents and Settings\DUBOIS Pierre\Application Data\Microsoft\Word\~WRL0692.tmp"
Tue 11 Dec 2007 25,600 ...H. --- "C:\Documents and Settings\DUBOIS Pierre\Application Data\Microsoft\Word\~WRL0820.tmp"
Tue 11 Dec 2007 19,968 ...H. --- "C:\Documents and Settings\DUBOIS Pierre\Application Data\Microsoft\Word\~WRL1595.tmp"
Tue 11 Dec 2007 23,552 ...H. --- "C:\Documents and Settings\DUBOIS Pierre\Application Data\Microsoft\Word\~WRL2359.tmp"
Tue 11 Dec 2007 22,528 ...H. --- "C:\Documents and Settings\DUBOIS Pierre\Application Data\Microsoft\Word\~WRL3032.tmp"
Tue 11 Dec 2007 23,552 ...H. --- "C:\Documents and Settings\DUBOIS Pierre\Application Data\Microsoft\Word\~WRL3549.tmp"
Mon 24 Jan 2005 8 A..H. --- "C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch1\lock.tmp"

[b]Finished![/b]


est ce que c'est bon le virus a ete eradiquer ou est ce que j'ai d'autres manipulations a faire??
0
merci bcp je savais vrt pas comment faire
mon msn marche mieux et c moin long pour allé sur le net
encore merci je c pas ce ke j'aurai fait sans toi bonne soirée bizou A+
0
lilie510 Messages postés 362 Date d'inscription samedi 19 janvier 2008 Statut Membre Dernière intervention 10 mai 2012 41
6 avril 2008 à 17:48
alors sa marche???
A+
0
lilie510 Messages postés 362 Date d'inscription samedi 19 janvier 2008 Statut Membre Dernière intervention 10 mai 2012 41
6 avril 2008 à 20:46
dsl du retard, normalemnt vous n'avez plus le virus, tenez moi au courant si il y en encore le virus mais noralement y'en as plus!bizous A+
0