Probleme virus msn - Page 2

Résolu
Précédent
  • 1
  • 2
  1. booddha
     
    Comment se comporte la machine ? (On N'a pas fini alors ne pas se sauver).
    0
  2. pierre888 Messages postés 253 Statut Membre 65
     
    re dsl j'ai heu quelque petit probleme sur mon site urgent piratage
    la machine ça va :p
    ça roule meme plus de beugue msn
    :)))
    0
  3. booddha
     
    Bon, je ne vois plus rien

    ================= TOOLSCLEANER2 ===================
    Pour enlever les outils que l'on a utilisé.
    • Télécharger ToolsCleaner2
    • Double-clic dessus à l'endroit où il a été téléchargé :
    • clic sur Recherche
    • patienter un moment le temps qu'il travaille...
    • Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
    • clic sur Suppression afin de les supprimer.
    • Fermer le programme en cliquant sur Quitter.
    • Poster le rapport qui se trouve ici >>> C:\TCleaner.txt

    Supprimer TOOLSCLEANER et tous les rapports ayant pu être sauvegardé.

    =============== DESINSTALLER AVAST ==================

    desintaller avast qui est une vrai passoire via le lien ci dessous

    desintal Avast

    ===================== ANTIVIR ========================
    Qui remplacera avantageusement AVAST

    Télécharger ANTIVIR qui est un antivirus gratuit

    Suivre la procédure jusqu'au bout. En cas de doute demander

    Procédure d'installation

    Pour les réglages

    ------
    • Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
    • Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

    • Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
    • Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
    -------
    • Faire une analyse complète de la machine

    En fin de scan ( qui est assez long)

    • Clic Sauvegarder REPORT puis Enregistrer sous et choisir bureau
    -------
    • Relancer la machine en mode normal
    • Copier/coller le rapport ici

    ================ AVG ANTI-SPYWARE ===================
    • Le lancer
    • Click : Mise à jour
    ------
    • Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
    • Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

    • Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
    • Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
    -------
    • Dans ANALYSE ( en forme de loupe ) <<===== I M P O R T A N T
    • Paramètres ==> sous COMMENT REAGIR==>click sur Actions recommandées ==>Quarantaine
    • Click : Analyse complète du système

    En fin de scan ( qui est assez long)

    • Clic Appliquer toutes les actions <== ceci Très important
    • Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
    -------
    • Relancer la machine en mode normal
    • Copier/coller le rapport ici

    (Ne surveillera plus le PC en arrière-plan dans 30 jours mais pourra servir à faire des scans et supprimer les infections)

    ===================== CCLEANER ========================
    Pour le petit coup de polish.
    • Appliquer la procédure ci-dessous.
    • l'outil pourra être conservé pour faire le ménage de temps en temps en appliquant la même procédure.
    • Fermer toutes les applications
    • Lancer CCLeaner
    • cocher dans le menu Nettoyeur - onglet Windows :
    Internet Explorer: Fichiers Internet Temporaires, Cookies
    • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
    • Avancé: Vieilles données du Prefetch
    • Décocher dans le menu Options - sous-menu Avancé :
    Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
    • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
    • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
    Firefox/Mozilla: Cache Internet, Cookies
    • Click sur Analyse
    • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
    • Click sur Registre
    • Sélectionner tout
    • Click sur Chercher des erreurs (En bas)
    Une fois le scan terminé sélectionner tout
    • Click sur Réparer les erreurs sélectionnées
    =========== POINT DE RESTAURATION SYSTEME =============

    * Désactivation :
    Clic droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
    • Appliquer
    • patienter jusqu’a ce que cela soit marqué "désactivé" puis Ok.

    * Activation :
    Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
    • Appliquer
    • patienter que cela soit à nouveau sur "surveillance" puis Ok.
    • Redémarrer l'ordinateur..

    Voilà, si plus de problèmes, terminé.

    Met en résolu le topic en haut dans le cadre jaune.
    ---------------------------------------
    0
  4. pierre888 Messages postés 253 Statut Membre 65
     
    re re
    voici les rapports :p

    -->- Recherche:

    D:\Msnfix.zip: trouvé !
    D:\SDFIX: trouvé !
    D:\Combofix: trouvé !
    D:\MsnFix: trouvé !
    D:\Qoobox: trouvé !
    D:\_OtMoveIt: trouvé !
    D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
    D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
    D:\Documents and Settings\clement\Bureau\HijackThis.lnk: trouvé !
    D:\Documents and Settings\clement\Bureau\OtMoveIt2.exe: trouvé !
    D:\Documents and Settings\clement\Bureau\MsnFix: trouvé !
    D:\Documents and Settings\clement\Bureau\MSNFix\MsnFix: trouvé !
    D:\Documents and Settings\clement\Bureau\Nouveau dossier\Msnfix.zip: trouvé !
    D:\Documents and Settings\clement\Mes documents\HJTInstall.exe: trouvé !
    D:\Program Files\Navilog1: trouvé !
    D:\Program Files\Trend Micro\HijackThis: trouvé !

    ---------------------------------
    -->- Suppression:

    D:\Msnfix.zip: supprimé !
    D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
    D:\Documents and Settings\clement\Bureau\HijackThis.lnk: supprimé !
    D:\Documents and Settings\clement\Bureau\OtMoveIt2.exe: supprimé !
    D:\Documents and Settings\clement\Bureau\Nouveau dossier\Msnfix.zip: supprimé !
    D:\Documents and Settings\clement\Mes documents\HJTInstall.exe: supprimé !
    D:\SDFIX: supprimé !
    D:\Combofix: supprimé !
    D:\MsnFix: supprimé !
    D:\Qoobox: supprimé !
    D:\_OtMoveIt: supprimé !
    D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
    D:\Documents and Settings\clement\Bureau\MsnFix: supprimé !
    D:\Program Files\Navilog1: supprimé !
    D:\Program Files\Trend Micro\HijackThis: supprimé !

    AntiVir PersonalEdition Classic
    Report file date: lundi 7 avril 2008 17:28

    Scanning for 835736 virus strains and unwanted programs.

    Licensed to: Avira AntiVir PersonalEdition Classic
    Serial number: 0000149996-ADJIE-0001
    Platform: Windows XP
    Windows version: (Service Pack 2) [5.1.2600]
    Username: clement
    Computer name: CLEMENT-C3F91CF

    Version information:
    BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
    AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 12:16:29
    AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 11:23:51
    LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 14:32:47
    LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 11:35:20
    ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
    ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 13:26:55
    ANTIVIR2.VDF : 7.0.0.1 2048 Bytes 13/09/2007 13:27:04
    ANTIVIR3.VDF : 7.0.0.2 2048 Bytes 13/09/2007 13:27:13
    AVEWIN32.DLL : 7.6.0.15 2806272 Bytes 17/09/2007 16:43:56
    AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
    AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 06:39:17
    AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
    AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 07:46:00
    AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 06:17:06
    AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 11:26:33
    AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 06:10:18
    NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
    RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 11:38:13
    RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 11:50:37
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 08:37:21

    Configuration settings for the scan:
    Jobname..........................: Manual Selection
    Configuration file...............: D:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp
    Logging..........................: low
    Primary action...................: interactive
    Secondary action.................: ignore
    Scan master boot sector..........: off
    Scan boot sector.................: on
    Boot sectors.....................: E:,
    Scan memory......................: on
    Process scan.....................: on
    Scan registry....................: on
    Search for rootkits..............: off
    Scan all files...................: Intelligent file selection
    Scan archives....................: on
    Recursion depth..................: 20
    Smart extensions.................: on
    Macro heuristic..................: on
    File heuristic...................: medium

    Start of the scan: lundi 7 avril 2008 17:28

    The scan of running processes will be started
    Scan process 'avscan.exe' - '1' Module(s) have been scanned
    Scan process 'avgas.exe' - '1' Module(s) have been scanned
    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
    Scan process 'explorer.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'guard.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'lsass.exe' - '1' Module(s) have been scanned
    Scan process 'services.exe' - '1' Module(s) have been scanned
    Scan process 'winlogon.exe' - '1' Module(s) have been scanned
    Scan process 'csrss.exe' - '1' Module(s) have been scanned
    Scan process 'smss.exe' - '1' Module(s) have been scanned
    13 processes with 13 modules were scanned

    Start scanning boot sectors:
    Boot sector 'A:\'
    [NOTE] In the drive 'A:\' no data medium is inserted!
    Boot sector 'C:\'
    [NOTE] No virus was found!
    Boot sector 'D:\'
    [NOTE] No virus was found!

    Starting to scan the registry.
    The registry was scanned ( '52' files ).

    Starting the file scan:

    Begin scan in 'A:\'
    Search path A:\ could not be opened!
    Le périphérique n'est pas prêt.

    Begin scan in 'C:\'
    Begin scan in 'D:\'
    D:\pagefile.sys
    [WARNING] The file could not be opened!
    D:\Documents and Settings\clement\Bureau\Nouveau dossier\catchme.zip
    [0] Archive type: ZIP
    --> %0e+000xe
    [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
    [INFO] The file was moved to '486e4e7d.qua'!
    Begin scan in 'E:\'
    Search path E:\ could not be opened!
    Le périphérique n'est pas prêt.

    End of the scan: lundi 7 avril 2008 22:00
    Used time: 4:31:50 min

    The scan has been done completely.

    32817 Scanning directories
    1017717 Files were scanned
    1 viruses and/or unwanted programs were found
    0 Files were classified as suspicious:
    0 files were deleted
    0 files were repaired
    1 files were moved to quarantine
    0 files were renamed
    1 Files cannot be scanned
    1017716 Files not concerned
    10330 Archives were scanned
    1 Warnings
    0 Notes

    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 22:13:24 07/04/2008

    + Résultat de l'analyse:

    :mozilla.36:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
    D:\Documents and Settings\clement\Cookies\clement@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
    :mozilla.49:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
    D:\Documents and Settings\clement\Cookies\clement@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
    :mozilla.32:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
    :mozilla.65:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
    :mozilla.66:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
    :mozilla.90:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    :mozilla.91:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    :mozilla.92:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    :mozilla.93:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    :mozilla.94:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    :mozilla.95:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    :mozilla.96:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    :mozilla.20:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.21:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.22:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.23:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.47:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
    :mozilla.48:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
    D:\Documents and Settings\clement\Cookies\clement@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
    :mozilla.35:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
    :mozilla.55:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
    :mozilla.56:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
    :mozilla.57:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
    :mozilla.58:D:\Documents and Settings\clement\Application Data\Mozilla\Firefox\Profiles\995kuz7g.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
    D:\Documents and Settings\clement\Cookies\clement@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.

    Fin du rapport

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. pierre888 Messages postés 253 Statut Membre 65
     
    merci bocoup pr votre aide pour me dsinfecte de se virus
    encore mille merci grand mr :)))
    pierre :)))
    0
Précédent
  • 1
  • 2