Infecte via msn

Bonjour,

j'ai eu ce lien par un ami

http://rhgiraud.imagerzz.com
j'y suis allee j'ai donne mon pseudo msn ainsi que mon mot de passe et depuis je suis souvent deconnecte et j'ai un message me disant que je suis dejà connectee sur un autre pc

mon ami m'a confirme qu'il ne m'avait rien envoye et en venant faire un tour ici je me rend compte que c'est un virus

que dois je faire?

merci
Configuration: Windows XP
Firefox 2.0.0.16

20 réponses

  1. Bonsoir,

    ATTENTION: A TOUS LES FORUMEURS NE SURTOUT PAS CLIQUER SUR CE LIEN MALVEILLANT !

    - Télécharge HiJackThis de Merijn sur ton bureau-> http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe
    - Double-clic sur HijackThis
    - Poste un rapport comme ceci :
    - Exécute le et clique sur "Do a system scan and save log file".
    - Le rapport s'ouvre sur le Bloc-Note
    - Colle le rapport ici, pour cela :
    - Menu Edition / Selectionner Tout
    - Menu Edition / copier
    - Ici dans un nouveau message : clic droit / coller
    Aide : N'hésite pas à consulter l'aide HiJackThis -> https://www.malekal.com/tutoriel-hijackthis/
    1
    1. hijackthis ne le verra pas s'il n'as pas été renommé (c'est classique les virus qui le reconnaisse et se cachent cf. plusieurs articles à ce sujet !)

      en plus si vous avez firefox et que vous cliquez le site est bloqué donc pas de problème

      Je te remercie quand même car certains distrais pourraient le faire donc un petit up pour toi +1!
      0
  2. change ton mot de passe o plus vite
    0
    1. tu sembles avoir le même problème que sur cette page.
      je te conseil donc :

      "
      hello,
      c'est simple, rends toi sur le vrai site de microsoft pour y modifier ton mot de passe ainsi que tes infos personnelles!
      
      je te conseil aussi d'utiliser le logiciel opendns qui est totalement gratuit et qui te bloque l'accès dès que tu click sur un site visant à te pirater!
      je te conseil donc un dns rapide et utile
      
      Opendns change les noms de domaines en adresse ip, par exemple au lieu de https://www.google.fr/?gws_rd=ssl ton ordianteur se connecte sur un serveur dédié http://216.239.37.5 ce qui évite de te faire piraté par le domaine
      
      en langage technique on dit que le nom de domaine est remplacé par l'adresse ip du serveur.
      
      Les vrais astuces 100% testées et approuvées par une personne indépendante
      "
      0
      1. salut,

        je pense vraiment pas que se soit un virus, a mon avis il on tous simplement pirater ton compte msn des que tu te connecte a msn sa te marque vous etes connecter avec un autre ordi. je t'annonce que je fait la meme chose quand je passe de msn de mon bureau a mon ordi portable

        vas tous simplement changer ton mot de passe.
        0
        1. ce n'est pas un virus mais une attaque par physhing !
          0
      2. voilà le rapport hijack je ne sais pas si il a ete fait au bon endroit j'espere que oui

        je vais de suite changer mon mot de passe msn

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 8:53:09 , on 21/08/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16705)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
        c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
        C:\Apps\Softex\OmniPass\Omniserv.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        c:\APPS\Powercinema\Kernel\TV\CLSched.exe
        C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
        C:\Apps\Softex\OmniPass\OPXPApp.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
        C:\Apps\Softex\OmniPass\scureapp.exe
        C:\APPS\Powercinema\PCMService.exe
        C:\apps\ABoard\ABoard.exe
        C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
        C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
        C:\WINDOWS\V0220Mon.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\apps\ABoard\AOSD.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\APPS\SMP\SmpSys.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\OFFICE ONE6.5\OFFICE One Clock\ooneclockv65.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\a-squared Free\a2service.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://r.office.microsoft.com/r/rlidOfficeUpdate?clid=1036
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: BHO Barre de Confiance CM-CIC - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
        O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
        O3 - Toolbar: Barre de confiance CM-CIC - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
        O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
        O4 - HKLM\..\Run: [OmniPass] C:\Apps\Softex\OmniPass\scureapp.exe
        O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
        O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
        O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
        O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
        O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
        O4 - HKLM\..\Run: [V0220Mon.exe] C:\WINDOWS\V0220Mon.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
        O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
        O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\WINDOWS\TEMP\E_SA9.tmp" /EF "HKCU"
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
        O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: ENJOY Plus!.lnk = C:\Program Files\ENJOY Plus!\ENJOY Plus!.exe
        O4 - Global Startup: OFFICE One Clock v6.5.lnk = C:\Program Files\OFFICE ONE6.5\OFFICE One Clock\ooneclockv65.exe
        O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
        O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://delersfamily.spaces.live.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://delersfamily.spaces.live.com/PhotoUpload/MsnPUpld.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15033/CTPID.cab
        O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2.0\adialhk.dll
        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
        O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
        O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        0
        1. Re,

          -Télécharge MSNFix.zip (de !aur3n7) sur ton bureau --> http://sosvirus.changelog.fr/MSNFix.zip
          -Décompresse-le (clic droit-->Extraire ici) et double-clique sur le fichier MSNFix.bat
          -Exécute l'option R.
          -Si l'infection est détectée,effectue l'option N.
          -Sauvegarde le rapport puis fait un copier/coller de ce rapport dans ton prochain message.

          Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
          Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement
          .
          0
          1. desole ça ne marche pas
            il me dit de dezippe mais c'est dejà fait et quand je tape R ça le ferme
            0
            1. Clique sur le lien,ensuite enregistre-le sur ton bureau et di moi ce que tu as sur ton bureau une fois ceci fait?

              as-tu le .zip? ds ce cas dezippe tout sur ton bureau ensuite double-cliques sur msnfix.bat
              0
              1. sur le bureau j'ai un dossier jaune nomme MSFIX
                0
                1. Tres bien,

                  -ouvre ce dossier,
                  -double-clique sur le fichier MSNFix.bat
                  -Exécute l'option R.
                  -Si l'infection est détectée,effectue l'option N.
                  -Sauvegarde le rapport puis fait un copier/coller de ce rapport dans ton prochain message.

                  Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
                  Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
                  0
                  1. j'ai toujours ce message error error
                    et veuillez decompresser msfix......
                    puis commande echo dùsactivùe
                    0
                    1. di moi exactement ce que tu fait pour l'ouvrir!
                      0
                      1. je double clique sur le dossier jaune là j'ai MSNFix.bat je clique dessus puis une fenetre bleu s'ouvre et marque en continue le chemin d'acces est introuvable puis error error comm je t'ai mit plus haut
                        0
                        1. bizarre tu es bien sous xp!

                          desactive tes protections residentes!

                          et retelecharges-le et recommence pr voir!
                          0
                          1. Alors ou en es-tu es-ce que cela marche? sinon essaye en mode ss echec si ca ne marche pas!
                            0
                            1. j'ai desinstalle et j'ai retelecharge et cette fois ça a marche

                              il a trouve une infection j'ai donc fait comme tu m'as dit et voilà le rapport

                              MSNFix 1.742

                              D:\Documents and Settings\delers familydeux\Bureau\MSNFix
                              Fix exécuté le 21/08/2008 - 22:41:37,12 By delers familydeux
                              mode normal

                              ************************ Recherche les fichiers présents

                              ... D:\Documents and Settings\delers familydeux\????????.exe
                              ... C:\WINDOWS\system32\tmp.txt

                              ************************ Recherche les dossiers présents

                              Aucun dossier trouvé

                              ************************ Suppression des fichiers

                              .. OK ... D:\Documents and Settings\delers familydeux\????????.exe
                              .. OK ... C:\WINDOWS\system32\tmp.txt

                              ************************ Nettoyage du registre

                              ************************ Hostsclean

                              Cleanhosts v 0.1.0.7 By Laurent

                              -- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20080821224639
                              -- original size 230.43 Kb / 8312 lines
                              -- Start cleaning Hosts file ....

                              /!\... antivirus.com ..... Found and removed
                              /!\... avast.com ..... Found and removed
                              /!\... baidu.com ..... Found and removed
                              /!\... ca.com ..... Found and removed
                              /!\... mcafee.com ..... Found and removed
                              /!\... spybot.info ..... Found and removed

                              -- final size 229.21 Kb / 8273 lines
                              -- entry Found : 6 / Entry check : 310

                              End .............................. 81.28 Secondes

                              Les fichiers encore présents seront supprimés au prochain redémarrage

                              Aucun Fichier trouvé

                              ************************ Hostsclean

                              Cleanhosts v 0.1.0.7 By Laurent

                              -- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20080821225432
                              -- original size 229.21 Kb / 8273 lines
                              -- Start cleaning Hosts file ....

                              -- final size 229.21 Kb / 8273 lines
                              -- entry Found : 0 / Entry check : 310

                              End .............................. 196.61 Secondes

                              ************************ Fichiers suspects

                              /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

                              [C:\hijackthis.zip] B0E8A62CDEC216E506BA876A928C8B2A

                              [color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] D:\DOCUME~1\DELERS~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

                              Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 21082008_22574937.zip

                              ************************ HKLM\...\Winlogon\Userinit

                              Userinit = C:\WINDOWS\system32\userinit.exe,

                              Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

                              ------------------------------------------------------------------------
                              Auteur : !aur3n7 Contact: https://www.ionos.fr/
                              ------------------------------------------------------------------------

                              --------------------------------------------- END ---------------------------------------------
                              0
                              1. comment se comporte le pc?

                                tjrs des problemes avec msn?
                                0
                                1. pour l'instant non plus rien
                                  j'ai refait un rapport msnfix et plus d'infection

                                  je pense que tout est rentre dans l'ordre

                                  merci pour ton aide et bonne soiree

                                  si j'ai un probleme je sais où venir je trouve toujours de l'aide

                                  merci
                                  0
                                  1. bonjour,

                                    Content pr toi! MSNFix a fait du bon boulot! ciao

                                    Amicalement
                                    0