Mon virus msn

tolpaf -  
 lecanaris -
Bonjour,
voici le virusque j'envoie à mes contacts. J'aimerais le supprimer au plus vite.

Hey !!! this site i found is giving away 1 of 3 phones if you pick the right one in the picture, I won an Iphone and it's being shipped to me, hurry and go try it before they give them all away go here http://tolpaf.colzop.com
A voir également:

2 réponses

sherred Messages postés 8605 Statut Membre 351
 
télécharge hijackthis http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
-> enregistre la cible sous .... "le bureau" renomme hijackthis.exe en par exemple HJT.exe

-> Fais un double-clic sur "HJT.exe" afin de lancer l'installation

-> Clique sur Install ensuite sur "I Accept"

-> Clique sur" Do a scan system and save log file"

-> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
0
sherred Messages postés 8605 Statut Membre 351
 
télechargez Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log
0
lecanaris
 
Bonjours Sherred

Merci de m'aider. J'ai fais un scan comme vous m'avez dis de faire avec le logiciel Malwarebytes anti-malwares et il trouve un fichier infecté. Voilà le rapport. Est ce que je peux vraiment le suprimer sans danger pour mon pc? Merci d'avance pour vos précieux conseils.

Rapport:

Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1456
Windows 6.0.6001 Service Pack 1

17/12/2008 20:54:05
mbam-log-2008-12-17 (20-54-00).txt

Type de recherche: Examen rapide
Eléments examinés: 42817
Temps écoulé: 1 minute(s), 27 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
sherred Messages postés 8605 Statut Membre 351 > lecanaris
 
oui supprimez le
0
lecanaris > sherred Messages postés 8605 Statut Membre
 
Bonjours Sherred

J'ai bien supprimé comme vous me l'avez dit je vous poste le rapport. En espérant que ce soit bon!
Merci bon week end.

Rapport:

Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1528
Windows 6.0.6001 Service Pack 1

21/12/2008 16:50:51
mbam-log-2008-12-21 (16-50-51).txt

Type de recherche: Examen rapide
Eléments examinés: 44089
Temps écoulé: 1 minute(s), 40 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0