Virus MSN Face Book
J'ai été infecté par ce virus il y a 1h. J'ai suivi ce premier conseil:
Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
L'opération semble s'être bien déroulée. Il m'a quand même invité à redémarrer le PC, ce que j'ai fais. A rédémarrage, j'ai eu le rapport suivant:
MSNFix 1.633
C:\Program Files\MSNFix\MSNFix
Fix exécuté le 17/01/2008 - 22:21:58,26 By proprietaire
mode normal
************************ Recherche les fichiers présents
... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
... C:\WINDOWS\17PHolmes1148.exe
... C:\WINDOWS\b???.exe
... C:\WINDOWS\b122.exe
... C:\WINDOWS\mrofinu*.exe
... C:\WINDOWS\mrofinu*.exe.tmp
************************ MSNCHK ***** /!\ beta test /!\
************************ Recherche les dossiers présents
... C:\Program Files\Temporary\
************************ Suppression des fichiers
/!\ ... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
/!\ ... C:\WINDOWS\17PHolmes1148.exe
.. OK ... C:\WINDOWS\b???.exe
.. OK ... C:\WINDOWS\b122.exe
/!\ ... C:\WINDOWS\mrofinu*.exe
/!\ ... C:\WINDOWS\mrofinu*.exe.tmp
************************ Suppression des dossiers
/!\ ... C:\Program Files\Temporary\
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
************************ Suppression des fichiers
.. OK ... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\17PHolmes1148.exe
.. OK ... C:\WINDOWS\mrofinu*.exe
.. OK ... C:\WINDOWS\mrofinu*.exe.tmp
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\Program Files\ad-aware-se-personal_ad-aware_se_personal_1.6_anglais_12797.exe] 6286CF12EEAE984D381773F097BAF981
[C:\Program Files\AdbeRdr810_fr_FR.exe] 7E94C7AB6BD90B3E138A1506D4910D97
[C:\Program Files\gimp-2.4.2-i686-setup.exe] 9BB01014A3F51FD5D5F7580B3CE1F2B3
[C:\Program Files\Install_Messenger.exe] 76418EBB03D9F719AAE56BCB220F2BEC
[C:\Program Files\tvants_tvants_1.0.0.59_francais_41479.EXE] 419B7CF4F3B9C683418ACCCEED7424C6
[color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\PROPRI~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 17012008_22233209.zip
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
Suis-je totalement débarrassé du virus? Est-il accompagné d'autres fichiers néfastes que cette opération n'aurait pas supprimé? J'ai vu que certains préconisaient une 2ème opération à savoir CCclear et AVG, mais moi qui suis très peu familier avec ce genre de manip, ça m'a paru complexe...
Configuration: Windows XP Internet Explorer 7.0
25 réponses
Un utilisateur signale une infection par un virus sur Windows XP et décrit l'utilisation du logiciel MSNFix pour nettoyer le système, tout en s'interrogeant sur l'éventuelle persistance de fichiers malveillants. Plusieurs réponses recommandent de nettoyer les fichiers temporaires et d'analyser les entrées de démarrage, certains citant des outils comme CCleaner et HijackThis. D'autres évoquent la nécessité d'un avis expérimenté pour certaines entrées et proposent des solutions complémentaires pour renforcer le nettoyage, notamment Avast ou des vérifications du registre. En cas de doute, les échanges soulignent la prudence vis-à-vis d'outils tiers et préconisent des vérifications minutieuses des programmes au démarrage et des fichiers suspects pour éviter les récidives.
-
Regardesz ce tuto c'est tellement simple a enlever pourquoi chercher compliqué ?
Le tuto en .pdf ==> http://dl.free.fr/getfile.pl?file=/TNSev7Un -
le mieux c ke tu aille dans ton disque dure et de supprimé tous les fichier qui date a aujourd'hui (pour toi)
-
quand je fait clic droit je n'est pas extraire ici
c'est normale ou pas? -
Bon ba moi j'ai réglé le problème chez moi de cette façon :
Faire exécuter (démarrer -> executer ou bien touche windows+R au choix)
Taper la commande :
Msconfig
OK
Dans l’onglet démarrage décocher :
Mrofinu1148
Service
Appliquer
OK
Redémarrer l’ordi
Une fois l’ordi redémarré aller dans le dossier "C:/Windows" et chercher les fichiers « Mrofinu » dans le but de tous les supprimer. Le virus c'est "Mrofinu1148.exe" apparament.
Ensuite refaire exécuter et taper :
%temp%
Supprimer le fichier : Service.exe, tout les fichiers qui contiennent service dedans. Et si il yen a encore d’autre ça fera pas de mal de les supprimer et ça sera plus sur… c’est des fichiers temporaire donc aucun risques.
(apparemment chez certaines personne, le fait d'enlever system.exe empêcherait msn de se lancer... chez moi j'ai pas eu de pb en tt cas, et sinon je pense que la réinstallation de msn règle de pb.)-
Bonjour, j'ai été infecté par ce même virus, j'ai utilisé hijackthis et voilà ce que ça me donne si quelqu'un qui s'est connaît peut regarder. Merci.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:00:03, on 12/05/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18226)
Boot mode: Safe mode with network support
Running processes:
C:\Windows\Explorer.EXE
C:\SDFix\catchme.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail?kw=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trooner.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.search.yahoo.com/search?fr=mcafee&p=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: IconixBHOClass Class - {761233B6-F228-49E4-8F6B-668499D4E55A} - C:\Program Files\Iconix\IEAddOn\IconixBHO_40.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [EEventManager] C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ucqiy] "c:\users\auréline\appdata\local\ucqiy.exe" ucqiy
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1103470 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; GTB5; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)" -"https://www.aufeminin.com/"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {400A6CFA-E326-4d61-A90C-9AD75358DC5F} - C:\Program Files\Iconix\IEAddOn\IconixBHO_40.dll
O9 - Extra 'Tools' menuitem: Email ID Préférences - {400A6CFA-E326-4d61-A90C-9AD75358DC5F} - C:\Program Files\Iconix\IEAddOn\IconixBHO_40.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {BC3F6B6D-2E49-4603-B028-7411655713F3} - C:\Program Files\Iconix\IEAddOn\IconixBHO_40.dll
O9 - Extra 'Tools' menuitem: À propos de Email ID - {BC3F6B6D-2E49-4603-B028-7411655713F3} - C:\Program Files\Iconix\IEAddOn\IconixBHO_40.dll
O13 - Gopher Prefix:
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Filter: x-sdch - (no CLSID) - (no file)
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Iconix Update Service (IconixService) - Unknown owner - C:\Program Files\Common Files\Iconix\IconixService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
-
-
J'ai télécharger MSNfix, mais quand je rentre la lettre "R" il me dit qu'il scan ... et puis rien, que dois-je faire ????
-
c'est fait, j'ai crée mon sujet..pourrais tu m'aider s'il te plaît?
-
Bonjour,
Moi aussi on m'a collé ce fichu virus "C'est pas toi?" (Downloader), via MSN.
J'ai donc télécharger MSNFix.zip pour avoir un rapport mais..... aucun rapport ne s'affiche; après avoir tapé l'option R, la fenêtre bleue se referme et ..rien!!!
Comment dois-je faire????? J'en ai vraiment marre -dsl de me plaindre- j'y suis depuis ce matin 9heures....
Je ne peux pas communiquer sur MSN évidemment; cela ne fonctionne plus depuis le virus, hier soir.
Merci vraiment à ceux qui pourront me répondre et/ou m'aider... -
Bon courage pour tes révisions ! ^^
N'hésite pas à continuer ce sujet pour la defrag ou autres soucis.
Et tu peux le passer en résolu en effet ;o)
Pour les gains, c'est ce qu'on dit... si je ne te revois jamais, je saurais que tu es parti à l'ot bout du monde avec ta cagnotte ;o)
++ -
Bon ben MSN marche parfaitement, plus rien à signaler, je peux me remettre à réviser tranquille!
A bientot en cas de difficultés au niveau de ma défrag, je pourrais les poster ici? Sinon, on peut classer le fil comme résolu je pense ^^
Merci encore, si je gagne ce soir, je partage une partie du gain avec toi^^ -
Si ça m'intéresse fortement. Je ne l'ai jamais fait car j'avais toujours peur de perdre mes fichiers et programmes. Ca prend aussi beaucoup de temps non? Genre faut le faire la nuit?
Bon, je l'ai redémarrer en mode normal là et...surprise, mes fichiers Word s'ouvrent à nouveau instantanément! :D En espérant que le prob soit résolu, pour la défrag, je la tenterais ce soir, je te tiens au courant.
Dernières questions pour le moment:
Puis-je retourner sur MSN? :))
Vous êtes dans la recherche anti virus ou un truc comme ça? parce qu'aider autant de monde à longueur de journée, faut vraiment être sympas!-
Tout dépend du degré de fragmentation. Ca peut être long en effet, et dans ce cas il est préférable de la lancer la nuit.
Tu peux déjà lui demander d'analyser ton disque, sans le défragmenter pour voir ce qu'il te dit (ça tu peux le faire en mode normal).
Comme ton disque est récent, il risque de te dire que le volume n'a pas besoin d'être défragmenté, mais faut parfois le faire quand même. En tout cas si tu as ce message, c'est que la défrag ne prendra pas bcp de temps.
Pour info et en images: http://www.depannetonpc.net/dossiers/lire_3_1_defragmentation.html
Lol, je suis informaticienne, dans le développement (la programmation quoi), mais je m'intéresse à la sécu et l'informatique en général depuis un paquet d'années. Dans mon métier, y'a des moments où j'ai bcp de boulot, d'autres bien pépères, donc je m'occupe intelligemment, enfin j'essaye ^^
Pour MSN, va y faire un tour et tiens-moi au courant ;o)
-
-
Kesako une défrag en mode sans échec? Désolé je suis débutant...
-
ah oui sry, j'ai cru qu'on avait parlé de la défragmentation plus haut...
* le Mode Sans Echec (MSE): au démarrage de ton pc, tu tapote F8 ou F5, un écran va te proposer différents choix, tu lui demande de démarrer en mode sans échec.
Dans ce mode, pas de connexion internet, un minimum de programmes sont lancés lors de ce démarrage spécifique.
* La défragmentation:
Démarrer << Programmes << Accessoires << Outils système << Défragmenteur du disque
Il faut la faire régulièrement, surtout si tu as installé/désinstallé qq programmes, sauvegardé/effacé des fichiers ...
Au bout d'un certain temps, si cette manip n'est jamais faite, ton disque est "fragmenté", càd que les programmes sont éparpillés sur différents "clusters" plus ou moins éloignés dans le disque dur (clusters = unités du disque où sont stockées les données)
Du coup, le programme est bien plus long à charger s'il est dispersé sur le disque.
Je sais pas si c'est clair, ni si ça t'intéresse ;o)
-
-
C'est fait, mais toujours ce ramage à l'ouverture de fichiers Word... C'est curieux, car aucun ramage pour ouvrir un PDF de 80 pages...
-
Ah oui désolée, mes instructions sont erronées ; suis ce tuto:
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php -
Voilà ce que j'ai:
http://img250.imageshack.us/img250/7681/vioruswq4.png
Par contre, j'ai bien un bouton "chercher les erreurs" dans le menu registre. -
Je n'arrive pas à editer mon mess... Juste pour dire que j'ai déjà Ad Aware et que j'ai passé un ptit coup de scann ce matin ^^
-
J'ai réalisé l'opération Ccleaner jusqu'au lancement du nettoyage. Mais je ne trouve pas l'icône erreurs à gauche. J'ai nettoyeur, registre, outils et options.
-
J'ai édité le post 8 => CCleaner
Autres manips à faire:
Télécharge et installe, puis mets à jour:
# AVG Anti-spyware: http://www.commentcamarche.net/telecharger/telecharger 218 avg antispyware
* Tuto: http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
# Ad-Aware: http://www.commentcamarche.net/telecharger/telecharger 83 ad aware
* Démo: http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf (merci à Balltrap)
# Spybot: http://www.commentcamarche.net/telecharger/telecharger 122 spybot
* Démo: http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm (merci à Balltrap) -
Ok, je vais alors télécharger Kerio^^
C'est bizarre, parce qu'avant l'infection, ça marchait nickel. Je vais virer MSNfix, j'en ai plus besoin.
Mon PC a tout juste 4 mois, je n'ai encore rien de fait de tout ça. -
Merci de me prendre en charge, je penserais à l'Euro Million, on est vendredi ^^
Sinon, j'ai pourtant Avast qui semble tourner normalement ??
Je suis soulagé, ça viendrait à dire que je me suis débarasser de ce sacré virus?
Msnfix m'a juste demandé de redémarrer en mode normal, ce que j'ai fait.
Une idée pour la ramage sous ouverture de Word?-
Avast = anti-virus, Kerio = pare-feu, ils sont complémentaires !
Word = Microsoft => c'est normal que ça rame au démarrage...
Fais-tu régulièrement des nettoyages + défragmentations de ton disque via les outils systèmes ?
EDIT: Télécharge CCleaner: http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
* Suppression des fichiers temporaires
o Dans la section "Options" situé dans la marge gauche, décoche "Avancé"
o Retourne ensuite dans la section "Nettoyeur"
o Fais bien attention de cocher toutes ces cases dans la marge gauche: Internet Explorer/Windows Explorer/Système
o Clique sur "Analyse"
o Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois
o Une fois le scan terminé, clique sur "Lancer le Nettoyage"
* Suppression des incohérences du registre
o Clique sur l'icône "Erreurs" situé dans la marge à gauche
o Puis clique sur "Analyser les erreurs"
o Patiente pendant que CCleaner scan ton registre
o Une fois le scan terminé, coche toutes les entrèes qu'il a trouvées
o Clique ensuite sur "Corriger les erreurs"
Si tu n'es pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement
-
-
1) tu n'as pas de pare-feu actif
=> télécharge et installe: http://www.commentcamarche.net/telecharger/telecharger 206 kerio
2) Rien de suspect dans ton rapport, sinon 3 lignes bizarres, mais qui n'ont pas l'air méchantes.
3) MsnFix ne t'a pas demandé de redémarrer en mode sans échec par hasard ? En tout cas, il a bien travaillé ;o)
- 1
- 2