Lol y'a ta tof sur ce site !

Résolu
omega17 Messages postés 13 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Je viens d' aller sur le forum et je vies de me rendre compte que le virus sur msn "lol y'a ta tof sur ce site" n'est pas d'aujourd'hui ... et je me mord les doigts ne de pas avoir été voir avant. J'ai le virus depuis 2 semaines et impossible de m'en débarrasser aussi, j'ai lu les soluces que certains avaient donnés aux autres et donc j'ai téléchargé msnfix et j'étais infectée j'ai aussi téléchargée hijackthis mais le soucis est que je n'ai gardé aucuns rapports.... J'ai tout effacé quand j'ai refais msnfix . Que faire ???? J'ai un anti virus avast et c'est pas le top car depuis 5 mois que j'ai internet cela fait 2 fois que j'ai un virus. Est ce que quelqu'un peut m'aider à résoudre mon problème ???? Merci ......
A voir également:

12 réponses

Utilisateur anonyme
 
salut

repasse msnfix et clle le rapport stp

bises
0
omega17 Messages postés 13 Statut Membre 3
 
MSNFix 1.706

C:\Program Files\MSNFix
Fix exécuté le 17/04/2008 - 0:27:30,09 By B‚a
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

Aucun dossier trouvé


************************ Fichiers suspects

Aucun Fichier trouvé


************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END -------------------------


Voila le rapport que je viens de sortir !! Merci encore pour avoir répondu rapidement
0
Utilisateur anonyme > omega17 Messages postés 13 Statut Membre
 
bon

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !



pour hijack je te donne le lien apres sdfix et ....
0
omega17 Messages postés 13 Statut Membre 3 > Utilisateur anonyme
 
Bon, je dois être vraiment bête car j'ai suivi ce que tu m'a dis ...
Le mode sans échec ça m'a donné un grand hyper large en écriture et un fond noir.
J'ai choisi le compte windows xp ( y'avait que ça )
et pour la suite ça ne marche pas .J'ai ouvert le dossier sdfix double clic sur runthis.cmd mais la, rien du tout !!!!!!
Je suis perdu car je ne connais pas du tout ce sdfix.
0
Utilisateur anonyme > omega17 Messages postés 13 Statut Membre
 
bon fais ceci alors:

lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)




bises
0
omega17 Messages postés 13 Statut Membre 3
 
bonjour, et je m'excuse de ne pas avoir répondu plus tot mais beaucoup occupé ces jours ci.
Aussi, j'ai oublié de te dire que j'avais fais une restauration du système après le 1er msnfix et hijackthis.
Et pour cela je voudrais connaitre comment on fait pour savoir si je suis toujours infectée ?????
ou dois je faire les manipulations que tu m'a conseillé ?
Merci pour ta réponse
Bises
0
Utilisateur anonyme
 
salut

oui passe navilog pour voir

biz
0
omega17 Messages postés 13 Statut Membre 3
 
Search Navipromo version 3.5.4 commencé le 19/04/2008 à 17:03:34,79

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Béa"

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Béa\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Béa\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Béa\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Béa\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\Béa\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 19/04/2008 à 17:07:03,98 ***

MERCI encore pour ton aide !!!!!!!
bises
0
Utilisateur anonyme
 
de rien bah c'est nickel le rapport , si tu veux tu peux mettre 1 rapport hijack

bises
0
omega17 Messages postés 13 Statut Membre 3
 
ok !!!
mais laisse moi le temp de le télécharger. Faut que je le retrouve car je l'ai effaçé !!!
dis moi pour la restauration système ??? J'ai pas fais de conneries ?? car on m'a demandé de le renommer?
J'ai mis ce qui mepassait par la tête !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
omega17 Messages postés 13 Statut Membre 3
 
voici le rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:21:54, on 19/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\GlobespanVirata\XPFix.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [XPFix] C:\Program Files\GlobespanVirata\XPFix.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
0
Utilisateur anonyme
 
re

non t'inquiete

je regarde ton rapport
0
Utilisateur anonyme
 
pas de parefeu!!!!!!

il te faut en mettre 1

kério ici :

http://www.commentcamarche.net/telecharger/telecharger 206 kerio

bises
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
bonsoir vous deux ,

Omega: il te manque un anti-spyware :

*Spybot (gratuit) :
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
voir demo d utilisation (merci Balltrap)
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
et prend celui ci aussi:
*Ad-Aware (gratuit)
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Tuto :
http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

Nettoyeurs (de fichiers inutiles) et autres :

*Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

@++ Bonne continuation .
0
omega17 Messages postés 13 Statut Membre 3
 
me revoila
bon je vois que j'ai beaucoup de choses a installer mais trop protégé doit tuer non ????
Donc j'ai vu sur mon ordi que j'ai un pare feu windows mais est ce suffisant ?
dans tout ce que vous m'avez mis je ne connais que spybot et aucune idée des autres ...
Merci de me guider
biz
0
Utilisateur anonyme
 
re
regarde le post14 et15 please^^ ya 1 parefeu et tout

des questions? ^^

kiss
0
omega17 Messages postés 13 Statut Membre 3
 
Si j'ai bien compris, il faut que j 'installe un pare feu, un anti spyware, un ad-aware, spybot, ccleaner ?
Bon de toute façon de fait tout ça lundi car demain je ne suis pas chez moi.
Merci encore pour tout ce que tu as fais pour moi jusqu'a présent et heureusement qu'il y a des personnes comme toi et jfkpresident pour aider ceux qui n'y connaissent pas grand chose en informatique et surtout pour ces p....... de virus a la con.
Je te donne le premier prix de rapidité !!!!!! mdr
Je te tiens au courant lundi
Bon week end a toi
Biz
P.S : Et mon pare feu windows alors ???
0
Utilisateur anonyme
 
lol depuis le temps jatendai 1 diplome !!!mdr


nan le parefeu windows tu le désactive quand tu met l'autre - bete ^^

bizou
0
omega17 Messages postés 13 Statut Membre 3
 
Bonjour,
Merci pour ton renseignement
Mais j'ai les boules car ce matin j'ai eu de gros problèmes pour ouvrir mon ordi. Je m'explique un peu plus.
Quand je l'alllume, j'aperçois windows car j'ai plus un écran noir( au départ je pensais que j'avais baissé la lumière de l'écran ) et bien non car une fois sur 2 il s'allume bien et après l 'écran saute....
J'espère que je me suis bien exprimé. Je sais pas d'où ça vient mais je commence a être découragé
S'il faut le mettre sur un nouveau post je le ferais et je mettrais résolu pour celui ci.
Merci pour ta réponse
Biz
P.S : j'espère pouvoir te lire car je doute a chaque fois qu'il me claque dans les mains et que je sois dans l'impossibilité de l'allumer
0
Utilisateur anonyme
 
salut

franchement je ne sais pas ! as tu matter que ta carte graphique et tout sont bien mises ? tente 1 message sur le forum matériel , n'hésite pas a donner le lien de ce topic si ca peut aider, ok

bises et courrage
0
omega17 Messages postés 13 Statut Membre 3
 
bonsoir,Je voulais te dire que mon ordi ne saute plu et je pense que mon problème peut être mit en résolu.Je tiens aussi a te dire merci, merci, et merci pour ce que tu as fais pour moi.Je te souhaite bon courage et bonne continuation a toi aussi.Bises
0
Utilisateur anonyme
 
salut

heureuse pour toi !! bone suite

kiss
0