Virus MSN WLM
Maryn
-
stiguy Messages postés 313 Statut Membre -
stiguy Messages postés 313 Statut Membre -
Bonjour,
j'ai eu le virus sur msn le ver/virus MSN/WLM et j'ai suivi la procédure du lien suivant http://www.commentcamarche.net/faq/sujet 6781 virus ver msn wlm
le rapport est ci dessous. Pouvez vous me dire si c'est ok ou si 'il y a d'autres choses à faire Merci !
MSNFix 1.701
C:\MSNFix
Fix exécuté le 09/04/2008 - 22:23:00.79 By Maryn
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\system32\^^^^^^.exe
... C:\WINDOWS\system32\^^^^^^.exe
... C:\Documents and Settings\Maryn\??????.exe
... C:\Documents and Settings\Maryn\????????.exe
... C:\WINDOWS\system32\real.txt
************************ Recherche les dossiers présents
... \TEMP\
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\system32\^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^^.exe
.. OK ... C:\Documents and Settings\Maryn\??????.exe
.. OK ... C:\Documents and Settings\Maryn\????????.exe
.. OK ... C:\WINDOWS\system32\real.txt
************************ Suppression des dossiers
.. OK ... \TEMP\
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
Aucun Fichier trouvé
.. OK ... C:\WINDOWS\system32\^^^.exe
************************ Fichiers suspects
Aucun Fichier trouvé
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 09042008_222809.82.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
j'ai eu le virus sur msn le ver/virus MSN/WLM et j'ai suivi la procédure du lien suivant http://www.commentcamarche.net/faq/sujet 6781 virus ver msn wlm
le rapport est ci dessous. Pouvez vous me dire si c'est ok ou si 'il y a d'autres choses à faire Merci !
MSNFix 1.701
C:\MSNFix
Fix exécuté le 09/04/2008 - 22:23:00.79 By Maryn
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\system32\^^^^^^.exe
... C:\WINDOWS\system32\^^^^^^.exe
... C:\Documents and Settings\Maryn\??????.exe
... C:\Documents and Settings\Maryn\????????.exe
... C:\WINDOWS\system32\real.txt
************************ Recherche les dossiers présents
... \TEMP\
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\system32\^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^^.exe
/!\ ... C:\WINDOWS\system32\^^^^^^.exe
.. OK ... C:\Documents and Settings\Maryn\??????.exe
.. OK ... C:\Documents and Settings\Maryn\????????.exe
.. OK ... C:\WINDOWS\system32\real.txt
************************ Suppression des dossiers
.. OK ... \TEMP\
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
Aucun Fichier trouvé
.. OK ... C:\WINDOWS\system32\^^^.exe
************************ Fichiers suspects
Aucun Fichier trouvé
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 09042008_222809.82.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
A voir également:
- Virus MSN WLM
- Virus mcafee - Accueil - Piratage
- Telecharger msn - Télécharger - Messagerie
- Msn messenger - Télécharger - Messagerie
- Virus facebook demande d'amis - Accueil - Facebook
- Msn explorer - Télécharger - Divers Web & Internet
1 réponse
Utilisez ces différents logiciels pour scanner ton PC:
Combofix: http://www.techsupportforum.com/sectools/sUBs/ComboFix.exe
Démarrez le logiciel.
Cliquez OUI.
Après une analyse de votre ordinateur, un rapport sera créé. Allez le chercher dans C: (poste de travail), postez-le sur le Forum.
HiJackThis: http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
Dézippez le dans un dossier prévu à cet effet, par exemple C:\hijackthis < Enregistrez le bien dans C:
Lancez le puis:
Cliquez sur "Do a system scan and save Logfile".
Enregistrez le rapport dans un dossier quelconque, sur le bureau.
Vous pouvez utiliser le rapport sur le site suivant :
http://www.hijackthis.de/fr, déposez votre rapport et supprimez les fichiers dangereux,
puis utiliser le rapport avec le logiciel ZHP: ftp://zebulon.fr/ZHP%202.24.zip
SDFix: http://www.tayo.fr/telecharge/MS4thSp/SDFix.exe
Double cliquez sur SDFix.exe et choisissez Install pour l'extraire dans un dossier par exemple C:\SDFix
Redémarrez votre ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarrez votre ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapotez la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuyiez sur "Entrée".
• Choisissez votre compte.
Suivez à présent les instructions suivantes :
• Ouvrez le dossier SDFix que vous avez créez dans le répertoire C:\ et double cliquez sur RunThis.bat pour lancer le script.
• Appuiez sur Y (= YES) pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis vous demandera d'appuyer sur une touche pour redémarrer.
• Appuyiez sur une touche pour redémarrer le PC.
• Votre système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuyiez sur une touche pour finir l'exécution du script et charger les icônes de votre Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt, vous pourrez postez le rapport sur le forum.
Combofix: http://www.techsupportforum.com/sectools/sUBs/ComboFix.exe
Démarrez le logiciel.
Cliquez OUI.
Après une analyse de votre ordinateur, un rapport sera créé. Allez le chercher dans C: (poste de travail), postez-le sur le Forum.
HiJackThis: http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
Dézippez le dans un dossier prévu à cet effet, par exemple C:\hijackthis < Enregistrez le bien dans C:
Lancez le puis:
Cliquez sur "Do a system scan and save Logfile".
Enregistrez le rapport dans un dossier quelconque, sur le bureau.
Vous pouvez utiliser le rapport sur le site suivant :
http://www.hijackthis.de/fr, déposez votre rapport et supprimez les fichiers dangereux,
puis utiliser le rapport avec le logiciel ZHP: ftp://zebulon.fr/ZHP%202.24.zip
SDFix: http://www.tayo.fr/telecharge/MS4thSp/SDFix.exe
Double cliquez sur SDFix.exe et choisissez Install pour l'extraire dans un dossier par exemple C:\SDFix
Redémarrez votre ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarrez votre ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapotez la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuyiez sur "Entrée".
• Choisissez votre compte.
Suivez à présent les instructions suivantes :
• Ouvrez le dossier SDFix que vous avez créez dans le répertoire C:\ et double cliquez sur RunThis.bat pour lancer le script.
• Appuiez sur Y (= YES) pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis vous demandera d'appuyer sur une touche pour redémarrer.
• Appuyiez sur une touche pour redémarrer le PC.
• Votre système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuyiez sur une touche pour finir l'exécution du script et charger les icônes de votre Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt, vous pourrez postez le rapport sur le forum.
mais le scan fait avec MSNFix ne suiffit pas ? J'ai l'impression que c'est la même chose !
merci
Mais faisons simple: un scan de BitDefender en ligne:
http://www.bitdefender.fr/scan_fr/scan8/ie.html
- Clique en haut sur la barre qui s'affiche et faites "Installer le contrôle Active X"
- Clique sur J'accepte
- Démarrer l'analyse
- Une fois terminée, dans l'onglet "Problèmes détectés", choisis "Cliquer ici pour exporter le rapport".
- Enregistre-le sur le bureau (choisir un nom)
- Fermer le scan
Poste le rapport dans le forum.
(ça risque de durer un petit moment pour l'analyse)
En fait c'est la méthode longue....
Méthode courte:
Télécharge Spybot: Search & Destroy à cette adresse:
http://projects.securitywonks.net/projects/download.php?file=2
(clique sur le deuxième lien "Download Spybot 1.5.2)
• Installe «Spybot – Search & Destroy»
o Pendant l’installation, ne coche que « Télécharger les Mises à Jour maintenant »
Clique deux fois « suivant ».
• Démarre le logiciel.
Suis les consignes, Fais une analyse…Corrige les erreurs et Vaccine ton PC
Dis moi si sa va mieux après !
;-)