BESOIN AIDE RAPPORT MSNFix INTERPRETATION

Fermé
yourte - 13 juin 2008 à 00:45
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 - 16 juin 2008 à 08:05
Bonjour, qui peut m'aider dans la suite a donner a ce rapport de MSNFix pour infection MSN urgent merci.MSNFix 1.720-1

C:\Program Files\MSNFix
Fix exécuté le 13/06/2008 - 0:35:56,01 By Administrateur
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

Aucun dossier trouvé


************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\3tnmc0ck.zip] 1B7AB01F3A14D773D16CB53F1574D451

[color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\ADMINI~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr



************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,

Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

14 réponses

rglf91 Messages postés 148 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 23 décembre 2012 6
13 juin 2008 à 00:49
msnfix grosse daube!

tu as peut etre un rogue!

dl malwares byte

https://www.01net.com/telecharger/windows/Securite/anti-spam/fiches/44096.html

scan ton pc !supprime les infections

fais un rapport hijackthis et envoie le
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
13 juin 2008 à 06:37
salut à yourte,

Si je peux me permettre.

Pour les infections MSN, SDFix et Clean.zip termine bien le travaille.
Voici la procédure.


---------------------------
1- Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
Pour cela cliquer ICI
Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur le Bureau.
> Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): image. Si problème : Tuto ici
Choisir son compte, pas celui de l'Administrateur ou autre.

Dérouler la liste des instructions ci-dessous :
• Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuyer sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuyer sur une touche pour redémarrer le PC.
• Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum


Puis
---------------------------
2- Télécharge clean zip de Malekal_Morte http://www.malekal.com/download/clean.zip

* Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
* Ouvre le dossier Clean qui se trouve sur ton bureau.
* Double-clique sur clean.cmd.
Une fenêtre noire va apparaître, laisse le travailler même si les programmes de protection réagissent.

Choisis l'option 1 laisses le travailler.
A là fin clic sur une touche pour continuer… comme indiquer.

Puis poste le rapport qui se trouve ici C:\rapport_clean.txt


Et enfin
------------------------
3- Cliquer sur HiJackThis pour télécharger (la dernière version) sur votre bureau :
- Le tutoriel ici (ancienne version) : https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

- Installer le sur un répertoire dédié (pas un dossier temporaire).
- Cliquer sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note , tout sélectionner (Ctrl+A).
- Copier (Ctrl+C) et Coller (Ctrl+V) le rapport dans le prochain message.


A+


Denis
0
Bonjour a tous, impossible de lancer SDFix, à chaque lancement l'installation se relance sans cesse, j'ai spybot search and destroy, Malwarebytes, avast rien n'est détecté mais mes infos sont transmisent en clair sur msn, la page est décryptée,
visiblement j'ai un fichier suspect selon MSNFIX vous n'avez pas une autre solution que SDFIX je ne peut pas l'installer.
MerciMSNFix 1.720-1

C:\Program Files\MSNFix
Fix exécuté le 13/06/2008 - 19:16:29,21 By Administrateur
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

Aucun dossier trouvé


************************ Fichiers suspects

Aucun Fichier trouvé


************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,

Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
Utilisateur anonyme
13 juin 2008 à 19:35
bonsoir :)

pour suivre :)
0
Salut tenshi002, ton message est vide! merci
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
14 juin 2008 à 00:13
yourte,

- Salut tenshi002, ton message est vide! merci
tenshi002 veut juste suivre la désinfection


- mais mes infos sont transmisent en clair sur msn, la page est décryptée,
que veux tu dire, sois plus clair ;-)

- impossible de lancer SDFix, à chaque lancement l'installation se relance sans cesse,
Quand tu installes SDFix, déconnectes toi d'internet, désactive le tea timer de spybot et avast également.
Sinon installes le en mode sans échec.

- Exécuter également le reste de la procédure Clean.zip et HJThis quand tout sera fait.

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
14 juin 2008 à 00:59
- impossible de lancer SDFix, à chaque lancement l'installation se relance sans cesse,
précision : il me semble que SDFix ne se lance qu'en mode sans échec :)
0
higelin22 Messages postés 263 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 17 juin 2008 15
14 juin 2008 à 01:07
bonsoir :)

pour suivre :)
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
14 juin 2008 à 06:22
Re,

précision : il me semble que SDFix ne se lance qu'en mode sans échec :)
Le nettoyage oui l'installation pas forcément, si SDFix ne fini pas par fonctionner continuer avec Clean.zip et HJThis.
On pourra en savoir plus si il y a d'autre infections.

A+
0
Bonjour a tous, j'ai réussis à scanner avec Sdfix il n'y a pas de problèmes visible, ce que je veux dire en ce qui concerne mes infos c'est au sujet de la fenêtre d'avertissement qui apparaît lors d'une connexion pour te prévenir que tu accèdes à un site sécurisé, en même temps que le cadenas qui s'afficha en bas de la page.
Lors de ma connexion à Msn, j'ai deux fenêtres une: "le site est sécurisé vos infos ne seront pas accéssibles lors de leurs acheminement..." avec le cadenas en bas, puis tout de suite aprés une autre:" a partir de maintenant vos informations pourront être lus lors de leurs transmissions..." et le cadenas disparait, puis la page s'affiche.
Je souhaiterai savoir par quel moyen ma connexion à msn est "désécurisée". Lorsque je me connecte à la banque le site est sécurisé et le reste tout au long de ma connexion.Merci
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
14 juin 2008 à 21:35
yourte,


Je souhaiterai savoir par quel moyen ma connexion à msn est "désécurisée".
Quand tu parles de msn je suis un peu perdu, car tu parles d'un site sécurisé?
Parles tu de msn messenger ou msn search...?


j'ai réussis à scanner avec Sdfix il n'y a pas de problèmes visible
Merci pour les détails, mais nous avons besoin de tes rapports, du simple texte est important mais beaucoup moins utile.

Il faut exécuter les procédures au complet sinon il est inutile de continuer.

Les rapports à renvoyer :
Report.txt, dans le dossier SDFix.
C:\rapport_clean.txt (Clean.zip)
log Hijackthis


A+
0
Salut il s'agit de Msn messenger ma messagerie.catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-14 14:53:26
Windows 5.1.2600 Service Pack 2 FAT NTAPI

scanning hidden processes ...

scanning hidden services ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
15 juin 2008 à 01:07
yourte,

Salut il s'agit de Msn messenger ma messagerie
Ok mais je ne vois pas ou tu vois le cadenas ailleurs que sur un navigateur, tout ceci n'est pas clair.


Le rapport SDFix est incomplet.
C'est juste la partie catchme du rapport.
Stp, quand tu écris un message espaces les lignes en appuyant sur enter ce n'est pas très lisible sinon.
J'attends les autres rapports.

A+
0
Salut Deniscool, je n'arrive pas à faire fonctionner Sdfix à chaque fois que je fais un clic droit avec ouvrir
l'installation apparaît le programme s'installe et puis plus rien ou bien alors lorsque je le dossier s'ouvre avec une multitude de fichier et notamment a-squared je n'y comprends rien j'en ai assés tu n'as pas une autre solution?. Merci
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
15 juin 2008 à 21:50
salut yourte,

- je n'arrive pas à faire fonctionner Sdfix à chaque fois que je fais un clic droit avec ouvrir
Je pensais que tu l'avais déjà installé, il existe un dossier SDFix ou tout a été décompressé?


- l'installation apparaît le programme s'installe
As tu redémarré en mode sans échec.
Tu sais ce que sais le M.S.E? mode sans échec
C'est une simple décompression de fichier, as tu double cliqué ensuite sur Runthis (.bat) dans le dossier SDFix.


- lorsque je le dossier s'ouvre avec une multitude de fichier et notamment a-squared je n'y comprends rien
a-squared? bizarre ton affaire.
es tu sure que tu suis bien les instructions.


Trouves tu le rapport et il n'y a que ce que tu as envoyé la dernière fois?
Report.txt, dans le dossier SDFix.


- Si tu n'y arrives vraiment pas envois le rapport clean et HJThis stp, au moins 2 fois je te le demandes.


A+
0
Bonsoir je ne sais pas trop a quoi correspond le MSE je suis sur un eeepc sur windows je n'ai pas le CD d'installation et pas de lecteur externe j'ai peur de faire des bêtises, de plus je ne suis pas experte en informatique. Voici le rapport
hijackthis, pour ce qui concerne clean je l'avais fait et tout etait nickel comme je n'arrivais pas à faire fonctionné SDfix j'ai tout supprimé Si je ne risque rien au niveau de windows et si tu m'explique bien le mode sans echec je recommence Merci pour ta patience.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:51:34, on 15/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20815)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
D:\PhoneConnectorVMC.exe
C:\Program Files\Glary Utilities\memdefrag.exe
C:\WINDOWS\system32\spoolsv.exe
D:\vmc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [HijackThis startup scan] C:\Program Files\Trend Micro\HijackThis\HijackThis.exe /startupscan
O4 - HKCU\..\Run: [VMCL] C:\Program Files\vodafone\vmclite\DongleEnumerator.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Glary Memory Optimizer] "C:\Program Files\Glary Utilities\memdefrag.exe" /autostart
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{2EB51EC7-84F1-4744-B83B-1D959D5C5D13}: NameServer = 172.20.2.10 196.6.128.4
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
16 juin 2008 à 08:05
yourte,

je ne sais pas trop a quoi correspond le MSE
Mode Sans Échec = MSE
regardes le message 2 tout les détails y sont dans la procédure SDFix.
Je ne peux pas faire plus pour t'expliquer.
cliquer sur les mots souligné en bleus pour tout voir.
Ne pas exécuter la méthode automatique avec msconfig car dangereux certaines infections peuvent faire redémarrer sans fin.

- Quand tu redémarres du dois avoir un menu pour basculer d'un système à l'autre, donc tu exécutes la procédure de MSE dès que tu as choisi windows et tu tapotes sur la touche F8 (ou F5)...

A+
0