Virus "c'est pas toi?"

Bonjour,
Un nouveau virus sur msn qui s'appelle "c'est pas toi?" est apparu sur msn.

Je n'arrive pas à le supprimer, est-ce que quelqu'un pourrait me renseigner s'il vous plait??

Merci beaucoup
Configuration: Windows XP
Internet Explorer 6.0

46 réponses

Résumé de la discussion

Un nouveau virus se propage sur MSN sous le nom « c'est pas toi ? », et la suppression manuelle semble échouer selon les premiers échanges, il concerne Windows XP et IE 6. Des solutions essentielles indiquent d'utiliser SDFix (outil de nettoyage) en remplaçant MSNfix, puis d'exécuter en mode sans échec et de suivre les instructions pour supprimer les trojans, restaurer le fichier hosts et le registre. Le processus décrit inclut le redémarrage en mode sans échec, l'exécution du script RunThis.bat et l'enregistrement d'un rapport Report.txt à partager ensuite sur le fil. En complément, le rapport généré par SDFix liste les fichiers et les clés de registre supprimés, fournissant une trace utile pour vérifier le nettoyage effectué.

Bobot (l’IA à votre service)
  1. Bonjour, J'ai eu le même problème et un collègue m'a passé le lien de cette page!
    J'ai donc suivi vos conseils et j'ai eu ce "Report txt"

    Qu'est-ce qu'on doit faire après ? le problème continu encore et toujours !!???


    SDFix: Version 1.137

    Run by Mikrob on 06/02/2008 at 19:22

    Microsoft Windows XP [version 5.1.2600]

    Running From: C:\DOCUME~1\Mikrob\Bureau\SDFix

    Safe Mode:
    Checking Services:

    Name:
    astq
    CcEvtSvc
    kcp

    Path:
    \??\C:\WINDOWS\system32\drivers\astq.tga
    %SystemRoot%\System32\CcEvtSvc.exe -k netsvcs
    \??\C:\WINDOWS\system32\drivers\kcp.sys

    astq - Deleted
    CcEvtSvc - Deleted
    kcp - Deleted

    Restoring Windows Registry Values
    Restoring Windows Default Hosts File

    Rebooting...

    Service Syuh65 - Deleted after Reboot

    Normal Mode:
    Checking Files:

    Trojan Files Found:

    C:\WINDOWS\system32\drivers\Syuh65.sys - Deleted
    C:\WINDOWS\SYSTEM32\NETRFD~1.EXE - Deleted
    C:\-17422~1 - Deleted
    C:\WINDOWS\SYSTEM32\UUSSDDWW.TMP - Deleted
    C:\WINDOWS\hotporn.exe - Deleted
    C:\WINDOWS\ie_32.exe - Deleted
    C:\WINDOWS\system32\adult.txt - Deleted
    C:\WINDOWS\system32\burito.ini - Deleted
    C:\WINDOWS\system32\finance.txt - Deleted
    C:\WINDOWS\system32\lt.res - Deleted
    C:\WINDOWS\system32\other.txt - Deleted
    C:\WINDOWS\system32\pharma.txt - Deleted
    C:\WINDOWS\system32\sft.res - Deleted
    C:\WINDOWS\system32\svchost.t__ - Deleted
    C:\WINDOWS\system32\svchost.tmp - Deleted
    C:\WINDOWS\system32\drivers\astq.tga - Deleted

    Removing Temp Files...

    ADS Check:

    Final Check:

    catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-02-06 19:29:36
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    scanning hidden services & system hive ...

    scanning hidden registry entries ...

    scanning hidden files ...

    scan completed successfully
    hidden processes: 0
    hidden services: 0
    hidden files: 49

    Remaining Services:
    ------------------

    Authorized Application Key Export:

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL France"
    "C:\\Documents and Settings\\HP_Administrateur\\Mes documents\\Michel\\LimeWire\\LimeWire.exe"="C:\\Documents and Settings\\HP_Administrateur\\Mes documents\\Michel\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
    "C:\\Documents and Settings\\HP_Administrateur\\Mes documents\\Michel\\installation\\LimeWire\\LimeWire\\LimeWire.exe"="C:\\Documents and Settings\\HP_Administrateur\\Mes documents\\Michel\\installation\\LimeWire\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
    "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
    "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
    "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe:*:Enabled:Logitech Desktop Messenger"
    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*:Enabled:hpqdia.exe"
    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"
    "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
    "C:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"="C:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe:*:Enabled:EasyShare"
    "C:\\Program Files\\Kodak\\KODAK Software Updater\\7288971\\Program\\Kodak Software Updater.exe"="C:\\Program Files\\Kodak\\KODAK Software Updater\\7288971\\Program\\Kodak Software Updater.exe:*:Enabled:Kodak Software Updater"
    "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
    "C:\\Program Files\\Winamp Remote\\bin\\Orb.exe"="C:\\Program Files\\Winamp Remote\\bin\\Orb.exe:*:Enabled:Orb"
    "C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"="C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe:*:Enabled:OrbTray"
    "C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"="C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe:*:Enabled:Orb Stream Client"
    "C:\\Documents and Settings\\Mikrob\\Application Data\\SopCast\\adv\\SopAdver.exe"="C:\\Documents and Settings\\Mikrob\\Application Data\\SopCast\\adv\\SopAdver.exe:*:Enabled:SopCast Adver"
    "C:\\Program Files\\SopCast\\SopCast.exe"="C:\\Program Files\\SopCast\\SopCast.exe:*:Enabled:SopCast Main Application"
    "C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"="C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe:*:Enabled:Veoh Client"
    "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
    "C:\\DOCUME~1\\Mikrob\\LOCALS~1\\Temp\\services.exe"="C:\\DOCUME~1\\Mikrob\\LOCALS~1\\Temp\\services.exe:*:Enabled:Flash Player2"
    "C:\\WINDOWS\\system32\\svchost.exe"="C:\\WINDOWS\\system32\\svchost.exe:*:Enabled:svchost"
    "C:\\WINDOWS\\system32\\wmedia32.exe"="C:\\WINDOWS\\system32\\wmedia32.exe:*:Enabled:ENABLE"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

    Remaining Files:
    ---------------
    C:\WINDOWS\hotporn.exe Found
    C:\WINDOWS\ie_32.exe Found

    File Backups: - C:\DOCUME~1\Mikrob\Bureau\SDFix\backups\backups.zip

    Files with Hidden Attributes:

    Mon 12 Feb 2007 211 A.SHR --- "C:\BOOT.BAK"
    Fri 12 Jun 1998 7,168 A..H. --- "C:\WINDOWS\system32\IrNet_19.dll"
    Fri 12 Jun 1998 28,672 A..H. --- "C:\WINDOWS\system32\Sstod279.dll"
    Thu 15 Feb 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
    Tue 13 Feb 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
    Wed 19 Sep 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\1db9e52f9e862450a2af87f2f5a16dbc\BIT8E.tmp"
    Thu 13 Dec 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4633c51c90c17af214c8eeab40b9fcf4\BIT3.tmp"
    Wed 19 Sep 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\778fd2fc3fe6b905e366b5ddbba384c8\BIT8D.tmp"
    Fri 5 Oct 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\b8426e25532eb668f59dd4d969b4a550\BIT3.tmp"
    Wed 19 Sep 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\cf7ced0e70c80a1e476f1abf49afecb1\BIT8C.tmp"
    Wed 6 Feb 2008 5,686 A.SH. --- "C:\Documents and Settings\All Users\Documents\TV enregistr‚e\TempRec\TempSBE\SBE1.tmp"
    Wed 6 Feb 2008 5,940 A.SH. --- "C:\Documents and Settings\All Users\Documents\TV enregistr‚e\TempRec\TempSBE\SBE2.tmp"
    Thu 15 Mar 2007 6,798,298 A..H. --- "C:\N360_BACKUP\Drive_C\Documents and Settings\HP_Administrateur\Mes documents\Downloads\Photoshop_album_SE_3_0_FR.zip"
    Fri 2 Mar 2007 278,695,200 A..H. --- "C:\N360_BACKUP\Drive_C\Documents and Settings\HP_Administrateur\Mes documents\Downloads\TmNationsESWC_Setup.exe"

    Finished!
    0
    1. tu dois pratiquer l'onanisme avec l'aide d'un proche, ta mère, ton père, peu importe du moment que vous êtes à 2.
      0
  2. Contributeur sécurité
    slt, il y à plusieurs personnes qui exposent leurs problème dans ce post . On se mélange les soins à appliquer à chacun pour régler son problème. Donc il est préférable que tu cré sur la page d'acteuil du forum ton propre post où tu exposera ton problème
    0
    1. pardon mais je comprend pas ce que tu veux dire
      0
      1. Contributeur sécurité
        MERCI A CHACUN DE FAIRE SON PROPRE POST!!!
        0
        1. MSNFix 1.639-2

          D:\Documents and Settings\$andy\Local Settings\Temporary Internet Files\Content.IE5\E9EW2U5S\MSNFix[1]\MSNFix
          Fix exécuté le 23/01/2008 - 13:20:25,48 By $andy
          mode normal

          ************************ Recherche les fichiers présents

          ... C:\WINDOWS\system32\microsoft\backup.ftp
          ... C:\WINDOWS\system32\microsoft\backup.tftp

          ************************ Recherche les dossiers présents

          ... C:\Program Files\Temporary\

          ************************ Suppression des fichiers

          .. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
          .. OK ... C:\WINDOWS\system32\microsoft\backup.tftp

          ************************ Suppression des dossiers

          /!\ ... C:\Program Files\Temporary\

          ************************ Nettoyage du registre

          ************************ Fichiers suspects

          /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

          [C:\m9w3l6u1g.exe] 50F31A79EF37407200276FEABAC02F0E

          Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 23012008_13205679.zip

          ------------------------------------------------------------------------
          Auteur : !aur3n7 Contact: https://www.ionos.fr/
          ------------------------------------------------------------------------

          --------------------------------------------- END ---------------------------------------------
          0
          1. SDFix: Version 1.129

            Run by LCP on 19/01/2008 at 22:28

            Microsoft Windows XP [version 5.1.2600]

            Running From: C:\DOCUME~1\LCP\MESDOC~1\SDFix

            Safe Mode:
            Checking Services:

            Restoring Windows Registry Values
            Restoring Windows Default Hosts File

            Rebooting...

            Normal Mode:
            Checking Files:

            Trojan Files Found:

            C:\DOCUME~1\LCP\LOCALS~1\Temp\services.exe - Deleted
            C:\WINDOWS\17PHolmes*.exe - Deleted
            C:\WINDOWS\mrofinu*.exe - Deleted
            C:\WINDOWS\mrofinu*.exe.tmp - Deleted

            Removing Temp Files...

            ADS Check:

            C:\WINDOWS
            No streams found.

            C:\WINDOWS\system32
            No streams found.

            C:\WINDOWS\system32\svchost.exe
            No streams found.

            C:\WINDOWS\system32\ntoskrnl.exe
            No streams found.

            Final Check:

            catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2008-01-19 22:36:29
            Windows 5.1.2600 Service Pack 2 NTFS

            scanning hidden processes ...

            scanning hidden services & system hive ...

            scanning hidden registry entries ...

            scanning hidden files ...

            scan completed successfully
            hidden processes: 0
            hidden services: 0
            hidden files: 877

            Remaining Services:
            ------------------

            Authorized Application Key Export:

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
            "C:\\WINDOWS\\system32\\mqsvc.exe"="C:\\WINDOWS\\system32\\mqsvc.exe:*:Enabled:Message Queuing"
            "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL France"
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
            "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
            "C:\\Program Files\\Soulseek\\slsk.exe"="C:\\Program Files\\Soulseek\\slsk.exe:*:Enabled:SoulSeek"
            "C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*:Enabled:hpqdia.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe:*:Enabled:hpqnrs08.exe"
            "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
            "C:\\DOCUME~1\\LCP\\LOCALS~1\\Temp\\services.exe"="C:\\DOCUME~1\\LCP\\LOCALS~1\\Temp\\services.exe:*:Enabled:Flash Player2"
            "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
            "C:\\WINDOWS\\system32\\mqsvc.exe"="C:\\WINDOWS\\system32\\mqsvc.exe:*:Enabled:Message Queuing"
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
            "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

            Remaining Files:
            ---------------

            File Backups: - C:\DOCUME~1\LCP\MESDOC~1\SDFix\backups\backups.zip

            Files with Hidden Attributes:

            Sat 3 Mar 2007 88 ..SHR --- "C:\WINDOWS\system32\D426723B54.sys"
            Sat 3 Mar 2007 4,442 A.SH. --- "C:\WINDOWS\system32\KGyGaAvL.sys"
            Wed 19 Sep 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\778fd2fc3fe6b905e366b5ddbba384c8\BIT1.tmp"

            Finished!
            0
            1. Mci beaucoup, je men sui débarassé grace a toi jten remerci ^^
              0
              1. J'ai eu le même Probleme , Ma connexion internet et mon ordi ne fonctionner plus ... J'ai reussi a retablir la connexion internet .. Je ne detecte plus de virus avec Avast .. Mais , Un pb , lorsque je me connecte a msn , J'envoi toujour le msg " Hey c'est aps toi?" Avec ce fameux lien ... Je n'arrive pas a le supprimer , j'ai essayer de desinstaller Msn et de le réinstaller mais Cela n'a pas marcher ..

                Que faire ? ... Comment puis-je retrouver Msn sans Bug ? ...

                Merci d'avance Pour vos reponses ...
                0
                1. ça sert a quoi de recopier le rapport sur le site?
                  0
                  1. voila j'ai suivi les instruction et mon pc va bien mnt
                    plus de probleme .. jte remerci bcp :) sur ce.. jte donne les contenu..

                    SDFix: Version 1.127

                    Run by Amorrr on ven. 18/01/2008 at 18:25

                    Microsoft Windows XP [version 5.1.2600]

                    Running From: C:\SDFix

                    Safe Mode:
                    Checking Services:

                    Restoring Windows Registry Values
                    Restoring Windows Default Hosts File

                    Rebooting...

                    Normal Mode:
                    Checking Files:

                    Trojan Files Found:

                    C:\Program Files\Temporary\kernInst.exe - Deleted
                    C:\DOCUME~1\Amorrr\LOCALS~1\Temp\services.exe - Deleted
                    C:\WINDOWS\17PHolmes*.exe - Deleted
                    C:\WINDOWS\b12?.exe - Deleted
                    C:\WINDOWS\mrofinu*.exe - Deleted
                    C:\WINDOWS\mrofinu*.exe.tmp - Deleted
                    C:\WINDOWS\system32\sup.bat - Deleted

                    Folder C:\Program Files\Temporary - Removed

                    Removing Temp Files...

                    ADS Check:

                    C:\WINDOWS
                    No streams found.

                    C:\WINDOWS\system32
                    No streams found.

                    C:\WINDOWS\system32\svchost.exe
                    No streams found.

                    C:\WINDOWS\system32\ntoskrnl.exe
                    No streams found.

                    Final Check:

                    catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2008-01-18 18:29:33
                    Windows 5.1.2600 Service Pack 2 NTFS

                    scanning hidden processes ...

                    scanning hidden services & system hive ...

                    scanning hidden registry entries ...

                    scanning hidden files ...

                    scan completed successfully
                    hidden processes: 0
                    hidden services: 0
                    hidden files: 7

                    Remaining Services:
                    ------------------

                    Authorized Application Key Export:

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                    "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                    "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
                    "C:\\Program Files\\eMule\\eMule.exe"="C:\\Program Files\\eMule\\eMule.exe:*:Disabled:eMule Plus"
                    "C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"
                    "C:\\Program Files\\Sports Interactive\\Football Manager 2008\\fm.exe"="C:\\Program Files\\Sports Interactive\\Football Manager 2008\\fm.exe:*:Enabled:Football Manager 2008"
                    "C:\\DOCUME~1\\Amorrr\\LOCALS~1\\Temp\\services.exe"="C:\\DOCUME~1\\Amorrr\\LOCALS~1\\Temp\\services.exe:*:Enabled:Flash Player2"

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                    "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                    Remaining Files:
                    ---------------

                    File Backups: - C:\SDFix\backups\backups.zip

                    Files with Hidden Attributes:

                    Tue 15 Jan 2008 5,129,544 ...H. --- "C:\Program Files\Abra Academy Returning Cast\AbraAcademy2.exe"
                    Thu 13 Dec 2007 1,492,296 ...H. --- "C:\Program Files\Big City Adventure - San Francisco\bigcityadventuresf.exe"
                    Tue 2 Oct 2007 21,547,032 ...H. --- "C:\Program Files\Hide and Secret\Hide-and-Secret.exe"
                    Thu 13 Dec 2007 1,578,312 ...H. --- "C:\Program Files\Travelogue 360 Paris\TraveLogue-Paris.exe"
                    Fri 9 Nov 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                    Wed 31 Oct 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
                    Fri 26 Oct 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\5c703fe0947475848e966b61999878d1\BIT1.tmp"

                    Finished!
                    0
                    1. j'ai le mm virus depuis deux heures et je suis tellement nulle en informatique que je n'arrive pas a le supprimer mm ac vos indications!
                      0
                      1. voila, ca bug encore, que puis- je faire svp.
                        0
                        1. bonsoir moi j'ai le méme virus mé je n'arrive plus du tout à me conecter sur mon pc infecter par le virus "c'est pas toi?"
                          Quelq'un serait il comment fair pour résoudre mon probléme
                          et me dire si c'est bien a cause de sa que je n'arive plus à me conecter
                          (sacahnt que sur mn pc portable conecter à la wifi je me conecte sans aucun problémes)!!
                          merci d'avance!
                          0
                          1. ---------------------------------------------------------
                            AVG Anti-Spyware - Rapport d'analyse
                            ---------------------------------------------------------

                            + Créé à: 20:51:28 17/01/2008

                            + Résultat de l'analyse:

                            HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
                            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\runner1 -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
                            C:\Program Files\Dot1XCfg\Dot1XCfg.exe -> Downloader.Adload.pr : Nettoyé et sauvegardé (mise en quarantaine).
                            [4044] C:\Program Files\Dot1XCfg\Dot1XCfg.exe -> Downloader.Adload.pr : Nettoyé et sauvegardé (mise en quarantaine).
                            C:\WINDOWS\b122.exe -> Downloader.Agent.erf : Nettoyé et sauvegardé (mise en quarantaine).
                            C:\Documents and Settings\Charlotte\Cookies\charlotte@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                            C:\Documents and Settings\Charlotte\Cookies\charlotte@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                            C:\Documents and Settings\Charlotte\Cookies\charlotte@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
                            C:\Documents and Settings\Charlotte\Cookies\charlotte@ads.adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
                            C:\Documents and Settings\Charlotte\Cookies\charlotte@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                            C:\Documents and Settings\Charlotte\Cookies\charlotte@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
                            C:\Documents and Settings\Charlotte\Cookies\charlotte@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                            C:\Documents and Settings\Charlotte\Cookies\charlotte@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                            C:\Documents and Settings\Charlotte\Cookies\charlotte@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                            C:\Documents and Settings\Charlotte\Cookies\charlotte@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
                            C:\Documents and Settings\Charlotte\Cookies\charlotte@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                            C:\Documents and Settings\Charlotte\Cookies\charlotte@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                            C:\Documents and Settings\Charlotte\Cookies\charlotte@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
                            C:\Documents and Settings\Charlotte\Cookies\charlotte@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                            C:\Documents and Settings\Charlotte\Cookies\charlotte@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.

                            Fin du rapport
                            0
                            1. SDFix: Version 1.127

                              Run by sylvain on 17/01/2008 at 18:46

                              Microsoft Windows XP [version 5.1.2600]

                              Running From: C:\DOCUME~1\sylvain\Bureau\SDFix\SDFix

                              Safe Mode:
                              Checking Services:

                              Name:
                              Generic Host Process for Win-32 Service
                              windows mail service

                              Path:
                              "C:\WINDOWS\svchost.exe"
                              "C:\WINDOWS\mail.exe"

                              Generic Host Process for Win-32 Service - Deleted
                              windows mail service - Deleted

                              C:\WINDOWS\system32\Microsoft\backup.ftp Found
                              C:\WINDOWS\system32\Microsoft\backup.tftp Found

                              Checking files:

                              Genuine:
                              C:\WINDOWS\system32\Microsoft\backup.ftp
                              C:\WINDOWS\system32\Microsoft\backup.tftp

                              Dummy:
                              C:\WINDOWS\system32\ftp.exe
                              C:\WINDOWS\system32\tftp.exe
                              C:\WINDOWS\system32\dllcache\ftp.exe
                              C:\WINDOWS\system32\dllcache\tftp.exe

                              Files copied to SDFix\Backups

                              Restoring files if backups are found

                              Final Check:

                              Genuine:
                              C:\WINDOWS\system32\Microsoft\backup.ftp
                              C:\WINDOWS\system32\Microsoft\backup.tftp
                              C:\WINDOWS\system32\ftp.exe
                              C:\WINDOWS\system32\tftp.exe
                              C:\WINDOWS\system32\dllcache\ftp.exe
                              C:\WINDOWS\system32\dllcache\tftp.exe

                              Restoring Windows Registry Values
                              Restoring Windows Default Hosts File

                              Rebooting...

                              Normal Mode:
                              Checking Files:

                              Trojan Files Found:

                              C:\DOCUME~1\sylvain\LOCALS~1\Temp\services.exe - Deleted
                              C:\WINDOWS\mail.exe - Deleted
                              C:\WINDOWS\system32\Microsoft\backup.ftp - Deleted
                              C:\WINDOWS\system32\Microsoft\backup.tftp - Deleted

                              Removing Temp Files...

                              ADS Check:

                              C:\WINDOWS
                              No streams found.

                              C:\WINDOWS\system32
                              No streams found.

                              C:\WINDOWS\system32\svchost.exe
                              No streams found.

                              C:\WINDOWS\system32\ntoskrnl.exe
                              No streams found.

                              Final Check:

                              catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                              Rootkit scan 2008-01-17 18:50:48
                              Windows 5.1.2600 Service Pack 2 NTFS

                              scanning hidden processes ...

                              scanning hidden services & system hive ...

                              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000b0d4a05f7]
                              "001c43c50006"=hex:ad,7d,aa,68,4c,b3,ad,d1,51,29,6b,ce,65,22,ff,c8
                              "001b9861f91a"=hex:62,6f,7a,dd,9e,bd,c1,31,b2,49,48,98,ce,ca,19,f0
                              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
                              "s1"=dword:2df9c43f
                              "s2"=dword:110480d0
                              "h0"=dword:00000001

                              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                              "h0"=dword:00000000
                              "khjeh"=hex:52,62,2a,29,d9,f5,2a,af,e1,02,a0,35,32,87,fd,e8,37,c0,f1,8f,77,..
                              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\000b0d4a05f7]
                              "001c43c50006"=hex:ad,7d,aa,68,4c,b3,ad,d1,51,29,6b,ce,65,22,ff,c8
                              "001b9861f91a"=hex:62,6f,7a,dd,9e,bd,c1,31,b2,49,48,98,ce,ca,19,f0
                              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                              "h0"=dword:00000000
                              "khjeh"=hex:52,62,2a,29,d9,f5,2a,af,e1,02,a0,35,32,87,fd,e8,37,c0,f1,8f,77,..

                              scanning hidden registry entries ...

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
                              "TracesProcessed"=dword:00000000
                              "TracesSuccessful"=dword:00000000
                              "LastTraceFailure"=dword:00000000

                              scanning hidden files ...

                              scan completed successfully
                              hidden processes: 0
                              hidden services: 0
                              hidden files: 886

                              Remaining Services:
                              ------------------

                              Authorized Application Key Export:

                              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                              "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                              "C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"
                              "C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
                              "C:\\Program Files\\BitComet\\BitComet.exe"="C:\\Program Files\\BitComet\\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client"
                              "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                              "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
                              "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
                              "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                              "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
                              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe"
                              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"
                              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"
                              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"
                              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"
                              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
                              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
                              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"
                              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"
                              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
                              "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
                              "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*:Enabled:hpqdia.exe"
                              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"
                              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe:*:Enabled:hpqnrs08.exe"
                              "C:\\DOCUME~1\\sylvain\\LOCALS~1\\Temp\\services.exe"="C:\\DOCUME~1\\sylvain\\LOCALS~1\\Temp\\services.exe:*:Enabled:Flash Player2"

                              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                              "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                              "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                              "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

                              Remaining Files:
                              ---------------

                              File Backups: - C:\DOCUME~1\sylvain\Bureau\SDFix\SDFix\backups\backups.zip

                              Files with Hidden Attributes:

                              Sun 25 Nov 2007 6,219,320 A..H. --- "C:\Program Files\Picasa2\setup.exe"
                              Tue 21 Aug 2007 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                              Sun 30 Dec 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\0a67b6c406b1d7e0f5c1e6f6d44a3f6e\BIT3C.tmp"
                              Sun 30 Dec 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\18b19374451d28a8fbaf1939cf31ff45\BIT3F.tmp"
                              Sun 30 Dec 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\22fb973e059470cc1b5d76c4ae605351\BIT43.tmp"
                              Sun 30 Dec 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\26924cbc8132a10b438ce6e2b49d4652\BIT3B.tmp"
                              Sun 30 Dec 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\2769b111678c52099a3b3123b12f2325\BIT40.tmp"
                              Sun 30 Dec 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\30285791903730fbf957a83562db4ff4\BIT3D.tmp"
                              Sun 30 Dec 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\9e870549834e2bceb796e44a1e3ac6f5\BIT42.tmp"
                              Sun 30 Dec 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\cb8921d0c7830b2f33c00fa4c8a10d17\BIT3E.tmp"
                              Sun 30 Dec 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\d77b9b5b8fed23dd91f50d167cce60d3\BIT41.tmp"

                              Finished!
                              0
                              1. ouf merci pour votre aide...moi qui me croyait trop intelligent pour encore choper des virus aussi connement...je me suis fait une petite frayeur je me voyais déjà en train de faire le tristement célèbre Format C: !

                                pour ceux qui n'arrivent pas à décompresser le fichier et qui ne veulent pas installer winrar :

                                - Aller dans le repertoire C:\
                                - créer un repertoire "MSNFix"
                                - cliquer sur MSNFix que vous venez de créer
                                - à l'intérieur de MSNFix créer un repertoire "incl"
                                - dans le repertoire "incl" mettre les fichiers de l'archive MSNFIX.ZIP suivants :

                                - banker.reg
                                - MD5file.exe
                                - msnchk.exe
                                - process.exe
                                - setpath.exe
                                - swreg.exe
                                - zip.exe

                                - revenir dans le repertoire "MSNFix"
                                - copier les fichiers de l'archive MSNFIX.ZIP suivants :

                                - msnchk.exe
                                - MSNfix.bat

                                voilà ! cliquer sur MSNfix.bat et ça devrait marcher ! ;)
                                0
                                1. merci pour vos conseils, voici le rapport
                                  MSNFix 1.631

                                  C:\Documents and Settings\DIANE\Local Settings\Temp\MSNFix\MSNFix
                                  Fix exécuté le 16/01/2008 - 17:59:56,51 By DIANE
                                  mode normal

                                  ************************ Recherche les fichiers présents

                                  ... C:\Install\install.exe
                                  ... C:\DOCUME~1\DIANE\LOCALS~1\Temp\services.exe
                                  ... C:\Documents and Settings\DIANE\??????.exe

                                  ************************ MSNCHK ***** /!\ beta test /!\

                                  ************************ Recherche les dossiers présents

                                  ... C:\Install\

                                  ************************ Suppression des fichiers

                                  .. OK ... C:\Install\install.exe
                                  /!\ ... C:\DOCUME~1\DIANE\LOCALS~1\Temp\services.exe
                                  .. OK ... C:\Documents and Settings\DIANE\??????.exe

                                  ************************ Suppression des dossiers

                                  .. OK ... C:\Install\

                                  ************************ Nettoyage du registre

                                  Les fichiers encore présents seront supprimés au prochain redémarrage

                                  ************************ Suppression des fichiers

                                  .. OK ... C:\DOCUME~1\DIANE\LOCALS~1\Temp\services.exe

                                  ************************ Fichiers suspects

                                  /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

                                  [C:\pf-setup.exe] A00DD7D2C5EFB35F546EE501D6D43AFA
                                  [C:\UGA505t.exe] 0F59BD20448BCBB9544CC45BC358AD13

                                  [color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\DIANE\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr

                                  Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 16012008_18065676.zip

                                  ------------------------------------------------------------------------
                                  Auteur : !aur3n7 Contact: https://www.ionos.fr/
                                  ------------------------------------------------------------------------

                                  --------------------------------------------- END ---------------------------------------------
                                  0
                                  1. Ca y est ! J"ai pu supprimer ce virus grâce à vous. J'ai finalement mieux compris vos instructions. Merci beaucoup.
                                    0
                                    1. J'ai le même problème, j'ai suivi tous vos conseils et donc bien supprimé ce virus mais apparement il s'envoie toujours à ma liste de contacts sans même que je reçoive quelque chose!!! Est ce que quelqu'un a une solution???merci!
                                      0
                                      1. Veuillez m'excuser, mais pour moi, tout ça c'est du charabia. Je ne comprends vraiment pas la procédure pour se débarrasser du virus. J'ai télécharger tout ce que vous avez dit de télécharger. Pour SDFix, il n'y a pas de "Y" dans les procédures. Pour MSNFix, je ne vois vraiment pas ce qu'il faut faire. Faire "Extraire ici", mais ensuite, je tombe sur des fenêtres "Confirmer le remplacement du fichier". Pouvez-vous me dire, s'il vous plaît, en résumé, ce que je dois faire pour supprimer ce virus ?
                                        Merci.
                                        0
                                        • 1
                                        • 2
                                        • 3