Probleme virus msn

Résolu
pierre888 Messages postés 250 Date d'inscription   Statut Membre Dernière intervention   -  
pierre888 Messages postés 250 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
bonjour a tous
voila j'ai un problème avec msn j'ai acepte sans reflechir un fichier contenant une soit disant photo de moi qui vene de mon frère :s
j'ai tente de le supprime mes j'y arrive pas
j'ai fait un scan avec avast en mode sans echec et j'ai aussi utilise msn fixe mes rien :s
voici le rapport



MSNFix 1.700

D:\Documents and Settings\clement\Bureau\MSNFix\MSNFix
Fix exécuté le 06/04/2008 - 16:16:09,57 By clement
mode normal

************************ Recherche les fichiers présents

... D:\WINDOWS\system32\%%%.exe
... D:\WINDOWS\system32\%%%.exe

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Suppression des fichiers

.. OK ... D:\WINDOWS\system32\%.exe
.. OK ... D:\WINDOWS\system32\%.exe
/!\ ... D:\WINDOWS\system32\%%%.exe
/!\ ... D:\WINDOWS\system32\%%%.exe
/!\ ... D:\WINDOWS\system32\%%%.exe
/!\ ... D:\WINDOWS\system32\%%%.exe



************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


Aucun Fichier trouvé
.. OK ... D:\WINDOWS\system32\%.exe



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 06042008_16361681.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = D:\WINDOWS\system32\userinit.exe,D:\WINDOWS\system32\%.exe


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

merci d'avance pr toutes vos reponse
pierre:)))
A voir également:

25 réponses

Utilisateur anonyme
 
Comment se comporte la machine ? (On N'a pas fini alors ne pas se sauver).
0
pierre888 Messages postés 250 Date d'inscription   Statut Membre Dernière intervention   65
 
re dsl j'ai heu quelque petit probleme sur mon site urgent piratage
la machine ça va :p
ça roule meme plus de beugue msn
:)))
0
Utilisateur anonyme
 
Bon, je ne vois plus rien

================= TOOLSCLEANER2 ===================
Pour enlever les outils que l'on a utilisé.
• Télécharger ToolsCleaner2
• Double-clic dessus à l'endroit où il a été téléchargé :
• clic sur Recherche
• patienter un moment le temps qu'il travaille...
• Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
• clic sur Suppression afin de les supprimer.
• Fermer le programme en cliquant sur Quitter.
• Poster le rapport qui se trouve ici >>> C:\TCleaner.txt

Supprimer TOOLSCLEANER et tous les rapports ayant pu être sauvegardé.

=============== DESINSTALLER AVAST ==================

desintaller avast qui est une vrai passoire via le lien ci dessous

desintal Avast

===================== ANTIVIR ========================
Qui remplacera avantageusement AVAST

Télécharger ANTIVIR qui est un antivirus gratuit

Suivre la procédure jusqu'au bout. En cas de doute demander

Procédure d'installation

Pour les réglages

------
• Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
• Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

• Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
• Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
-------
• Faire une analyse complète de la machine

En fin de scan ( qui est assez long)

• Clic Sauvegarder REPORT puis Enregistrer sous et choisir bureau
-------
• Relancer la machine en mode normal
• Copier/coller le rapport ici

================ AVG ANTI-SPYWARE ===================
• Le lancer
• Click : Mise à jour
------
• Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
• Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

• Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
• Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
-------
• Dans ANALYSE ( en forme de loupe ) <<===== I M P O R T A N T
• Paramètres ==> sous COMMENT REAGIR==>click sur Actions recommandées ==>Quarantaine
• Click : Analyse complète du système

En fin de scan ( qui est assez long)

• Clic Appliquer toutes les actions <== ceci Très important
• Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
-------
• Relancer la machine en mode normal
• Copier/coller le rapport ici

(Ne surveillera plus le PC en arrière-plan dans 30 jours mais pourra servir à faire des scans et supprimer les infections)

===================== CCLEANER ========================
Pour le petit coup de polish.
• Appliquer la procédure ci-dessous.
• l'outil pourra être conservé pour faire le ménage de temps en temps en appliquant la même procédure.
• Fermer toutes les applications
• Lancer CCLeaner
• cocher dans le menu Nettoyeur - onglet Windows :
Internet Explorer: Fichiers Internet Temporaires, Cookies
• Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
• Avancé: Vieilles données du Prefetch
• Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
• Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
• Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
Firefox/Mozilla: Cache Internet, Cookies
• Click sur Analyse
• Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
• Click sur Registre
• Sélectionner tout
• Click sur Chercher des erreurs (En bas)
Une fois le scan terminé sélectionner tout
• Click sur Réparer les erreurs sélectionnées
=========== POINT DE RESTAURATION SYSTEME =============

* Désactivation :
Clic droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
• Appliquer
• patienter jusqu’a ce que cela soit marqué "désactivé" puis Ok.

* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
• Appliquer
• patienter que cela soit à nouveau sur "surveillance" puis Ok.
• Redémarrer l'ordinateur..



Voilà, si plus de problèmes, terminé.

Met en résolu le topic en haut dans le cadre jaune.
---------------------------------------
0
pierre888 Messages postés 250 Date d'inscription   Statut Membre Dernière intervention   65
 
re re
voici les rapports :p




-->- Recherche:

D:\Msnfix.zip: trouvé !
D:\SDFIX: trouvé !
D:\Combofix: trouvé !
D:\MsnFix: trouvé !
D:\Qoobox: trouvé !
D:\_OtMoveIt: trouvé !
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
D:\Documents and Settings\clement\Bureau\HijackThis.lnk: trouvé !
D:\Documents and Settings\clement\Bureau\OtMoveIt2.exe: trouvé !
D:\Documents and Settings\clement\Bureau\MsnFix: trouvé !
D:\Documents and Settings\clement\Bureau\MSNFix\MsnFix: trouvé !
D:\Documents and Settings\clement\Bureau\Nouveau dossier\Msnfix.zip: trouvé !
D:\Documents and Settings\clement\Mes documents\HJTInstall.exe: trouvé !
D:\Program Files\Navilog1: trouvé !
D:\Program Files\Trend Micro\HijackThis: trouvé !

---------------------------------
-->- Suppression:

D:\Msnfix.zip: supprimé !
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
D:\Documents and Settings\clement\Bureau\HijackThis.lnk: supprimé !
D:\Documents and Settings\clement\Bureau\OtMoveIt2.exe: supprimé !
D:\Documents and Settings\clement\Bureau\Nouveau dossier\Msnfix.zip: supprimé !
D:\Documents and Settings\clement\Mes documents\HJTInstall.exe: supprimé !
D:\SDFIX: supprimé !
D:\Combofix: supprimé !
D:\MsnFix: supprimé !
D:\Qoobox: supprimé !
D:\_OtMoveIt: supprimé !
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
D:\Documents and Settings\clement\Bureau\MsnFix: supprimé !
D:\Program Files\Navilog1: supprimé !
D:\Program Files\Trend Micro\HijackThis: supprimé !






AntiVir PersonalEdition Classic
Report file date: lundi 7 avril 2008 17:28

Scanning for 835736 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: clement
Computer name: CLEMENT-C3F91CF

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 12:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 11:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 14:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 11:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 13:26:55
ANTIVIR2.VDF : 7.0.0.1 2048 Bytes 13/09/2007 13:27:04
ANTIVIR3.VDF : 7.0.0.2 2048 Bytes 13/09/2007 13:27:13
AVEWIN32.DLL : 7.6.0.15 2806272 Bytes 17/09/2007 16:43:56
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 06:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 07:46:00
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 06:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 11:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 06:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 11:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 11:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 08:37:21

Configuration settings for the scan:
Jobname..........................: Manual Selection
Configuration file...............: D:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: E:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: lundi 7 avril 2008 17:28

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avgas.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
13 processes with 13 modules were scanned

Start scanning boot sectors:
Boot sector 'A:\'
[NOTE] In the drive 'A:\' no data medium is inserted!
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '52' files ).


Starting the file scan:

Begin scan in 'A:\'
Search path A:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'C:\'
Begin scan in 'D:\'
D:\pagefile.sys
[WARNING] The file could not be opened!
D:\Documents and Settings\clement\Bureau\Nouveau dossier\catchme.zip
[0] Archive type: ZIP
--> %0e+000xe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '486e4e7d.qua'!
Begin scan in 'E:\'
Search path E:\ could not be opened!
Le périphérique n'est pas prêt.



End of the scan: lundi 7 avril 2008 22:00
Used time: 4:31:50 min

The scan has been done completely.

32817 Scanning directories
1017717 Files were scanned
1 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
1 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
1017716 Files not concerned
10330 Archives were scanned
1 Warnings
0 Notes





---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 22:13:24 07/04/2008

+ Résultat de l'analyse:



:mozilla.36:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
D:\Documents and Settings\clement\Cookies\clement@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
:mozilla.49:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
D:\Documents and Settings\clement\Cookies\clement@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
:mozilla.32:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.65:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
:mozilla.66:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
:mozilla.90:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.91:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.92:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.93:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.94:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.95:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.96:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.20:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.21:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.22:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.23:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.47:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.48:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
D:\Documents and Settings\clement\Cookies\clement@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.35:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.55:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.56:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.57:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.58:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
D:\Documents and Settings\clement\Cookies\clement@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.


Fin du rapport


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pierre888 Messages postés 250 Date d'inscription   Statut Membre Dernière intervention   65
 
merci bocoup pr votre aide pour me dsinfecte de se virus
encore mille merci grand mr :)))
pierre :)))
0