Mon virus msn

tolpaf -  
 lecanaris -
Bonjour,
voici le virusque j'envoie à mes contacts. J'aimerais le supprimer au plus vite.

Hey !!! this site i found is giving away 1 of 3 phones if you pick the right one in the picture, I won an Iphone and it's being shipped to me, hurry and go try it before they give them all away go here http://tolpaf.colzop.com
Configuration: Windows XP
Internet Explorer 7.0

2 réponses

  1. sherred Messages postés 8605 Statut Membre 351
     
    télécharge hijackthis http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
    -> enregistre la cible sous .... "le bureau" renomme hijackthis.exe en par exemple HJT.exe

    -> Fais un double-clic sur "HJT.exe" afin de lancer l'installation

    -> Clique sur Install ensuite sur "I Accept"

    -> Clique sur" Do a scan system and save log file"

    -> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
    0
  2. sherred Messages postés 8605 Statut Membre 351
     
    télechargez Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
    le programme va se mettre automatiquement a jour.

    Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

    Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".

    Puis click sur "rechercher".

    Laisse le scanner le pc...

    Si des elements on ete trouvés > click sur supprimer la selection.

    si il t´es demandé de redemarrer > click sur "yes".

    A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

    Copie et colle le rapport stp.

    PS : les rapport sont aussi rangé dans l onglet rapport/log
    0
    1. lecanaris
       
      Bonjours Sherred

      Merci de m'aider. J'ai fais un scan comme vous m'avez dis de faire avec le logiciel Malwarebytes anti-malwares et il trouve un fichier infecté. Voilà le rapport. Est ce que je peux vraiment le suprimer sans danger pour mon pc? Merci d'avance pour vos précieux conseils.

      Rapport:

      Malwarebytes' Anti-Malware 1.31
      Version de la base de données: 1456
      Windows 6.0.6001 Service Pack 1

      17/12/2008 20:54:05
      mbam-log-2008-12-17 (20-54-00).txt

      Type de recherche: Examen rapide
      Eléments examinés: 42817
      Temps écoulé: 1 minute(s), 27 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 1
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
      1. sherred Messages postés 8605 Statut Membre 351 > lecanaris
         
        oui supprimez le
        0
      2. lecanaris > sherred Messages postés 8605 Statut Membre
         
        Bonjours Sherred

        J'ai bien supprimé comme vous me l'avez dit je vous poste le rapport. En espérant que ce soit bon!
        Merci bon week end.

        Rapport:

        Malwarebytes' Anti-Malware 1.31
        Version de la base de données: 1528
        Windows 6.0.6001 Service Pack 1

        21/12/2008 16:50:51
        mbam-log-2008-12-21 (16-50-51).txt

        Type de recherche: Examen rapide
        Eléments examinés: 44089
        Temps écoulé: 1 minute(s), 40 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 1
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        0