Msnfix

Fermé
sud1972 - 7 juil. 2008 à 10:30
nigthshot Messages postés 1 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 17 juillet 2008 - 17 juil. 2008 à 09:27
Bonjour,
apres avoir eu des pb de virus ou je ne sais quoi je viens de faire une analyse comme vous le decrivez dans "astuce"
j ai donc telechargé msnfix, et voici le rapport,
si on pouvez m aider car le pc deconne il est tres lent, et j au eu recu des messages auto de mes contacts, et j en avait ouvert un. je ne sais plus quoi rechercher, avast me dit pas de virus ou bien il plante, etc etc, la restauration a une date anterieure ne change rien.

merci
MSNFix 1.732

C:\Documents and Settings\Propri‚taire\Bureau\MSNFix\MSNFix
Fix exécuté le 07/07/2008 - 10:03:11,68 By Propri‚taire
mode sans échec

************************ Recherche les fichiers présents

... C:\Documents and Settings\Propri‚taire\????????.exe
... C:\WINDOWS\system32\IALMCOIN.DLL

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Suppression des fichiers

.. OK ... C:\Documents and Settings\Propri‚taire\????????.exe
.. OK ... C:\WINDOWS\system32\IALMCOIN.DLL



************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


Aucun Fichier trouvé



************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\WINDOWS\system32\winhlpp32.exe] B142BD38A1475C0B58C8A0283ACAA259
[C:\CAPTURE.zip^] 140B7F2B70B7EB2208E7441C7690D423
[C:\cdbxp_setup_3.0.116.zip] 236A725340157BE0D4FBA3E998FFC602
[C:\Sortie22102005.zip] 965F28ADEF01469C274008A2B686116E
[C:\SortiePab.zip] CFFBB4DDAD016FAA7EEEC87CE887E574
[C:\aawsepersonal.exe] 6286CF12EEAE984D381773F097BAF981
[C:\DivXCreate.exe] 7B996D99D67B0DCF10F2CA0662C7DBCF
[C:\ecdc_v5.3.5.10_plt_fr.exe] DE1660CB1F889306EA06AEFAF2065164
[C:\ie6setup.exe] DB769481D92B750A30A6C51B6414EA1C
[C:\InstallationLivecom.exe] 0D07EDF7A70D97F9D961ACC2AD2A441C
[C:\Install_MSN_Messenger.EXE] 750F366DBF6A57986FF79E864C8612E9
[C:\MsgPlus-363.exe] 88FD84FB690217F536B70686A206ACAF
[C:\PPView97.exe] 44F4CA0903BAF3BCF72889B13E37161A
[C:\Setup-16.exe] 8A8F3B76F929CF6A9EB5752FE7C0DCD1
[C:\setupfre.exe] 344BFAC571828B079F2595FAC6FC1458
[C:\spyshooter_2006_demo10j.exe] 37FAA35377371D1D7D057C588574911C
[C:\ssfisetup1611_0.exe] A87C2A769147B5923EDE627FB9DF8D68
[C:\ssfisetup1611_1841264603.exe] 891C49F2B8CBD72B50BA6210DD15C8E0
[C:\ssfisetup1611_1845798798.exe] A87C2A769147B5923EDE627FB9DF8D68
[C:\ssfisetup1611_1845821155.exe] BDD43CFD97EA3BBA135862F03B596FD5
[C:\ssfisetup1611_1863162516.exe] A87C2A769147B5923EDE627FB9DF8D68
[C:\Windows-KB890830-V1.11-FRA.exe] D0F235F4485C4212A43DC2B27B47544B
[C:\WindowsXP-KB905915-x86-FRA.exe] 16657454F9F7393B65D2AF73519479BC

[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\PROPRI~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr



Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 07072008_10081723.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,

Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

4 réponses

jrmlpz Messages postés 455 Date d'inscription lundi 16 juin 2008 Statut Membre Dernière intervention 1 avril 2009 50
7 juil. 2008 à 10:33
"Les fichiers encore présents seront supprimés au prochain redémarrage "

Salut,

redemmare, tout ira bien
0
merci,
dois sje supprimer les fichiers suspects ?
0
jrmlpz Messages postés 455 Date d'inscription lundi 16 juin 2008 Statut Membre Dernière intervention 1 avril 2009 50
7 juil. 2008 à 10:50
oui, et msnplus aussi si tu l'as.
0
jrmlpz Messages postés 455 Date d'inscription lundi 16 juin 2008 Statut Membre Dernière intervention 1 avril 2009 50
17 juil. 2008 à 08:55
Salut, alors on en est où?
0
nigthshot Messages postés 1 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 17 juillet 2008
17 juil. 2008 à 09:27
Bonjour,

je viens d'executer msnfix pour virer le virus msn qui vous déconnecte et envoi un lien a vos
contacts ( qui n'est autre qu'un lien qui downloadera le malware sur le poste client d'ou il
a été clické )

voici donc le rapport d'analyse comme demander sur le topic sur lequel j'ai trouvé l'info (lequel je remerci bien d'ailleurs):

MSNFix 1.732

C:\MSNFix
Fix exécuté le 17/07/2008 - 9:01:47,07 By Administrateur
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

Aucun dossier trouvé


************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\90xvlyde.zip] 6D7A2A8F6B346C7F7DEC90D57BDDFDF4
[C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\e1xj6tt7.zip] 6D7A2A8F6B346C7F7DEC90D57BDDFDF4
[C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mc627sxb.zip] B355D1A7649E2204F6C906D1891BA654

[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\ADMINI~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr



************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,

Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0