#1
Supprimer virus messenger
Bonjour ,
J'ai remarquer que les sujets pour supprimer le virus photo album 2007 sont fréquant sur le forum . Alors , voici la solution :
Téléchargez MSNFix.zip (de !aur3n7) sur le bureau:
Décompressez-le (clic droit : Extraire ici) et double cliquez sur le fichier MSNFix.bat. - Exécutez l'option R. - Si l'infection est détectée, exécutez l'option N. - Sauvegardez ce rapport puis fais un copier/coller de ce rapport sur le forum, Note : Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
Dernière modification par sly290 ()
#2
- Jérémy

Re: Supprimer virus messenger
Hello
Oui en effet ça marche très bien
Merci de ton tutorial
#3
Re: Supprimer virus messenger
Ravis d'avoir pus aider .
#4
Re: Supprimer virus messenger
bonjour, vraiment tres bien ce tuto. voila j'ai le rapport d'erreur suivant et un prob reste en suspend.... si qqlun peux m'aider je lui serais eternellement reconnaissant! :)
MSNFix 1.516 C:\MSNFix Fix exÈcutÈ le 22/09/2007 - 13:40:55,24 By bias mode normal ************************ Recherche les fichiers prÈsents ... C:\WINDOWS\system\explorer.exe ... C:\WINDOWS\IMG-4476.zip ... C:\WINDOWS\IMG-4960.zip
************************ MSNCHK ***** /!\ beta test /!\
************************ Recherche les dossiers prÈsents Aucun dossier trouvÈ ************************ Suppression des fichiers /!\ ... C:\WINDOWS\system\explorer.exe .. OK ... C:\WINDOWS\IMG-4476.zip .. OK ... C:\WINDOWS\IMG-4960.zip ************************ Nettoyage du registre Les fichiers encore prÈsents seront supprimÈs au prochain redÈmarrage ************************ Suppression des fichiers .. OK ... C:\WINDOWS\system\explorer.exe ************************ Fichiers suspects /!\ ces fichiers nÈcessitent un avis expÈrimentÈ avant toute intervention [C:\snsstect.exe] E71E01F51737925CB3395034A4EB26FC
==> SVP merci d'envoyer le fichier C:\DOCUME~1\BIAS~1.AVA\Bureau\Upload_Me.zip Les fichiers et clÈs de registre supprimÈs ont ÈtÈ sauvegardÈs dans le fichier 22092007_13522914.zip ------------------------------------------------------------------------ Auteur : !aur3n7 ------------------------------------------------------------------------ --------------------------------------------- END ---------------------------------------------
#5
Re: Supprimer virus messenger
voilà j'ai fait ce qui était conseillé. est -ce que c'est bon?
MSNFix 1.558 C:\Documents and Settings\aurelia\Bureau\MSNFix Fix exécuté le 31/10/2007 - 14:53:00,12 By aurelia mode normal ************************ Recherche les fichiers présents ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton ... C:\Program Files\Fichiers communs\Carlson\carlton ... C:\zr-1-1148.exe ... C:\WINDOWS\LBTWiz.exe ... C:\WINDOWS\Nokia_19_jpg.zip ... C:\WINDOWS\system32\microsoft\backup.ftp ... C:\WINDOWS\system32\microsoft\backup.tftp ... C:\WINDOWS\Nokia_19_jpg.zip
************************ MSNCHK ***** /!\ beta test /!\
[!] C:\WINDOWS\Nokia_19_jpg.zip is INFECTED
************************ Recherche les dossiers présents ... C:\Program Files\Fichiers communs\Carlson\ ... C:\Temp\ ************************ Suppression des fichiers .. OK ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton .. OK ... C:\Program Files\Fichiers communs\Carlson\carlton .. OK ... C:\zr-1-1148.exe /!\ ... C:\WINDOWS\LBTWiz.exe .. OK ... C:\WINDOWS\Nokia_19_jpg.zip .. OK ... C:\WINDOWS\system32\microsoft\backup.ftp .. OK ... C:\WINDOWS\system32\microsoft\backup.tftp .. OK ... C:\3d3t4t8n7l.exe .. OK ... C:\3d3t4t8n7l.exe .. OK ... C:\3d3t4t8n7l.exe .. OK ... C:\3d3t4t8n7l.exe .. OK ... C:\WINDOWS\Nokia_19_jpg.zip ************************ Suppression des dossiers .. OK ... C:\Program Files\Fichiers communs\Carlson\ .. OK ... C:\Temp\ ************************ Nettoyage du registre Les fichiers encore présents seront supprimés au prochain redémarrage ************************ Suppression des fichiers .. OK ... C:\WINDOWS\LBTWiz.exe ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 31102007_15025382.zip ------------------------------------------------------------------------ Auteur : !aur3n7 ------------------------------------------------------------------------ --------------------------------------------- END ---------------------------------------------
#6
Re: Supprimer virus messenger
merci
C:\Documents and Settings\locdog\Bureau\MSNFix\MSNFix Fix exécuté le 10/11/2007 - 21:16:44,81 By locdog mode normal ************************ Recherche les fichiers présents ... C:\ir-1-1148.exe ... C:\Documents and Settings\locdog\new.txt ... C:\WINDOWS\ccSvcHst.exe ... C:\WINDOWS\Dance_dec_jpg.zip ... C:\WINDOWS\mrofinu*.exe ... C:\WINDOWS\system32\microsoft\backup.ftp ... C:\WINDOWS\system32\microsoft\backup.tftp ... C:\WINDOWS\Dance_dec_jpg.zip
************************ MSNCHK ***** /!\ beta test /!\
[!] C:\WINDOWS\Dance_dec_jpg.zip is INFECTED
************************ Recherche les dossiers présents ... C:\Temp\ ************************ Suppression des fichiers .. OK ... C:\ir-1-1148.exe .. OK ... C:\Documents and Settings\locdog\new.txt /!\ ... C:\WINDOWS\ccSvcHst.exe .. OK ... C:\WINDOWS\Dance_dec_jpg.zip /!\ ... C:\WINDOWS\mrofinu*.exe .. OK ... C:\WINDOWS\system32\microsoft\backup.ftp .. OK ... C:\WINDOWS\system32\microsoft\backup.tftp .. OK ... C:\ir-1-1148.exe .. OK ... C:\WINDOWS\Dance_dec_jpg.zip ************************ Suppression des dossiers .. OK ... C:\Temp\ ************************ Nettoyage du registre Les fichiers encore présents seront supprimés au prochain redémarrage ************************ Suppression des fichiers .. OK ... C:\WINDOWS\ccSvcHst.exe .. OK ... C:\WINDOWS\mrofinu*.exe Les fichiers encore présents seront supprimés au prochain redémarrage Aucun Fichier trouvé ************************ Fichiers suspects /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention [C:\dxsetup.exe] C83F75FB7A42D6C0108A997054A23F6F [C:\SDFix.exe] AF2AB3FE51B992AC6B9F359B944278C9 [C:\PROGRA~1\FLV PlayerRCATSetup.exe] 267D79445B90F483EB68FE43227DEDF4 [C:\PROGRA~1\FLV PlayerRCSetup.exe] 3EE149DE7389A92326EF70D9281F438B
==> SVP merci d'envoyer le fichier C:\DOCUME~1\locdog\Bureau\Upload_Me.zip
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 10112007_21253254.zip ------------------------------------------------------------------------ Auteur : !aur3n7 ------------------------------------------------------------------------ --------------------------------------------- END ---------------------------------------------
#7
Re: Supprimer virus messenger
MSNFix 1.574 C:\Documents and Settings\Caro\Bureau\MSNFix Fix exécuté le 11/11/2007 - 20:13:58,37 By Caro mode normal ************************ Recherche les fichiers présents ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton ... C:\Program Files\Fichiers communs\Carlson\carlton ... C:\p6g7j3w2g3f5.exe ... C:\WINDOWS\ccSvcHst.exe ... C:\WINDOWS\Dance_dec_jpg.zip ... C:\WINDOWS\system32\microsoft\backup.ftp ... C:\WINDOWS\system32\microsoft\backup.tftp ... C:\WINDOWS\Dance_dec_jpg.zip
************************ MSNCHK ***** /!\ beta test /!\
[!] C:\WINDOWS\Dance_dec_jpg.zip is INFECTED
************************ Recherche les dossiers présents ... C:\Program Files\Fichiers communs\Carlson\ ************************ Suppression des fichiers .. OK ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton .. OK ... C:\Program Files\Fichiers communs\Carlson\carlton /!\ ... C:\p6g7j3w2g3f5.exe /!\ ... C:\WINDOWS\ccSvcHst.exe .. OK ... C:\WINDOWS\Dance_dec_jpg.zip .. OK ... C:\WINDOWS\system32\microsoft\backup.ftp .. OK ... C:\WINDOWS\system32\microsoft\backup.tftp /!\ ... C:\p6g7j3w2g3f5.exe /!\ ... C:\p6g7j3w2g3f5.exe /!\ ... C:\p6g7j3w2g3f5.exe /!\ ... C:\p6g7j3w2g3f5.exe .. OK ... C:\WINDOWS\Dance_dec_jpg.zip ************************ Suppression des dossiers .. OK ... C:\Program Files\Fichiers communs\Carlson\ ************************ Nettoyage du registre Les fichiers encore présents seront supprimés au prochain redémarrage ************************ Suppression des fichiers .. OK ... C:\p6g7j3w2g3f5.exe .. OK ... C:\WINDOWS\ccSvcHst.exe .. OK ... C:\p6g7j3w2g3f5.exe .. OK ... C:\p6g7j3w2g3f5.exe .. OK ... C:\p6g7j3w2g3f5.exe .. OK ... C:\p6g7j3w2g3f5.exe ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 11112007_20202432.zip ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END ---------------------------------------------
#8
Re: Supprimer virus messenger
bonjour, en fait c'est un Virus enbêtant, alors je compte sur votre aide!
MSNFix 1.586 C:\Documents and Settings\HP_Propri‚taire\Mes documents\MSNFix Fix exécuté le 18/11/2007 - 21:31:45,23 By HP_Propri‚taire mode normal ************************ Recherche les fichiers présents ... C:\*-1-1148.exe ... C:\i-1-1148.exe ... C:\ir-1-1148.exe ... C:\p6g7j3w2g3f5.exe ... C:\WINDOWS\mrofinu*.exe ... C:\WINDOWS\mrofinu*.exe.tmp
************************ MSNCHK ***** /!\ beta test /!\
************************ Recherche les dossiers présents ... C:\Program Files\Fichiers communs\Carlson\ ************************ Suppression des fichiers .. OK ... C:\*-1-1148.exe .. OK ... C:\i-1-1148.exe .. OK ... C:\ir-1-1148.exe .. OK ... C:\p6g7j3w2g3f5.exe .. OK ... C:\WINDOWS\mrofinu*.exe .. OK ... C:\WINDOWS\mrofinu*.exe.tmp .. OK ... C:\i-1-1148.exe .. OK ... C:\i-1-1148.exe .. OK ... C:\ir-1-1148.exe .. OK ... C:\ir-1-1148.exe .. OK ... C:\p6g7j3w2g3f5.exe .. OK ... C:\p6g7j3w2g3f5.exe .. OK ... C:\p6g7j3w2g3f5.exe .. OK ... C:\p6g7j3w2g3f5.exe ************************ Suppression des dossiers .. OK ... C:\Program Files\Fichiers communs\Carlson\
#9
Re: Supprimer virus messenger
bonjour j'ai suivi vos indications pour supprimer Virus mrofinu*.exe voici le rapport que dois-je faire ? merci
MSNFix 1.586 C:\Documents and Settings\Admin\Mes documents\Delphine LE BRIS\msnfix\MSNFix Fix exécuté le 19/11/2007 - 20:13:32,18 By Admin mode normal ************************ Recherche les fichiers présents ... C:\WINDOWS\mrofinu*.exe
************************ MSNCHK ***** /!\ beta test /!\
************************ Recherche les dossiers présents ... C:\PROGRA~1\Temporary\ ... C:\PROGRA~1\WinAble\ ************************ Suppression des fichiers .. OK ... C:\WINDOWS\mrofinu*.exe .. OK ... C:\i1-1148.exe .. OK ... C:\i1-1148.exe ************************ Suppression des dossiers .. OK ... C:\PROGRA~1\Temporary\ .. OK ... C:\PROGRA~1\WinAble\ ************************ Nettoyage du registre ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 19112007_20141537.zip ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: http://changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END ---------------------------------------------
#10
Re: Supprimer virus messenger
Bonjour,
desolé, mais moi je n'arrive pas a rentrer dans MSNFIX.bat une fenetre s'ouvre me notant "SVP veuilez decompresser MSNFIX avant de commencer" "Commande echo désactivé" se que je comprend pas c'est que je l'ai bien extrait???
Est ce que quelqu'un peut m'aider???
#11
Re: Supprimer virus messenger
Bonjour,
MSNFix 1.592 C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix Fix exécuté le 27/11/2007 - 16:22:13,62 By Flora mode normal ************************ Recherche les fichiers présents ... C:\Program Files\Fichiers communs\Carlson\carlton ... C:\WINDOWS\system32\microsoft\backup.ftp ... C:\WINDOWS\system32\microsoft\backup.tftp ... C:\WINDOWS\party_jpg.zip
************************ MSNCHK ***** /!\ beta test /!\
************************ Recherche les dossiers présents ... C:\Program Files\Fichiers communs\Carlson\ ************************ Suppression des fichiers .. OK ... C:\Program Files\Fichiers communs\Carlson\carlton .. OK ... C:\WINDOWS\system32\microsoft\backup.ftp .. OK ... C:\WINDOWS\system32\microsoft\backup.tftp .. OK ... C:\WINDOWS\party_jpg.zip ************************ Suppression des dossiers .. OK ... C:\Program Files\Fichiers communs\Carlson\ ************************ Nettoyage du registre ************************ Fichiers suspects /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention [C:\1148.exe] C6D19F4D277A74831C70194865F24CEA [C:\d8e9w3l6u1g1.exe] 7A3488519F139578B1C0910E48A4EFD5
==> SVP merci d'envoyer le fichier C:\DOCUME~1\FLORA\BUREAU\Upload_Me.zip sur upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 27112007_16233037.zip ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END ---------------------------------------------
#12
Re: Supprimer virus messenger
Bonjour,
KASPERSKY ON-LINE SCANNER REPORT Tuesday, November 27, 2007 8:50:03 PM Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base Antivirus Kaspersky : 27/11/2007 Enregistrements dans la base Antivirus Kaspersky : 437768 Paramètres d'analyse Analyser avec la base Antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail C:\ D:\ E:\ F:\ Statistiques de l'analyse Total d'objets analysés 57091 Nombre de Virus trouvés 17 Nombre d'objets infectés 64 / 0 Nombre d'objets suspects 0 Durée de l'analyse 00:34:06
Nom de l'objet infecté Nom du Virus Dernière action C:\1148.exe Infecté : Trojan-Downloader.Win32.Small.guf ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\Temp\CLML_AGENT_LOG1.txt L'objet est verrouillé ignoré C:\WINDOWS\Temp\sqlite_LiCjLizdK3CaHh2 L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Program Files\WinAble\winable.exe Infecté : Trojan-Downloader.Win32.Adload.ni ignoré C:\WINDOWS\Program Files\Temporary\wininstall.exe Infecté : Trojan.Win32.Agent.crf ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\tsitra1148.exe.tmp Infecté : Trojan-Downloader.Win32.Agent.enr ignoré C:\WINDOWS\17PHolmes1148.exe.tmp Infecté : Trojan-Downloader.Win32.Agent.fhv ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Flora\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\Flora\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Flora\Local Settings\Temp\Répertoire temporaire 5 pour W139_jpg.zip\www.W139_jpg-msn.com Infecté : Backdoor.Win32.SdBot.bya ignoré C:\Documents and Settings\Flora\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Flora\Local Settings\Historique\History.IE5\MSHist012007112720071128\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/carlton Infecté : Trojan.Win32.Dialer.yb ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/17PHolmes1148.exe Infecté : Trojan-Downloader.Win32.Agent.fjx ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/b111.exe Infecté : Trojan-Downloader.Win32.Agent.fjv ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/b122.exe Infecté : Trojan-Downloader.Win32.Agent.erf ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/b128.exe/stream/data0002/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/b128.exe/stream/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/b128.exe/stream Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/b128.exe Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/ccSvcHst.exe Infecté : Backdoor.Win32.SdBot.cgz ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/Dance_dec_jpg.zip/www.Dance_dec_jpg_Msn.com Infecté : Backdoor.Win32.SdBot.cgz ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/Dance_dec_jpg.zip Infecté : Backdoor.Win32.SdBot.cgz ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/mrofinu.exe Infecté : Trojan-Downloader.Win32.Agent.fjx ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/mrofinu1148.exe Infecté : Trojan-Downloader.Win32.Agent.fjx ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/mrofinu1148.exe.tmp Infecté : Trojan-Downloader.Win32.Agent.fjx ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/N039_jpg.zip/www.N039_jpg-msn.com Infecté : Backdoor.Win32.SdBot.bzo ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/N039_jpg.zip Infecté : Backdoor.Win32.SdBot.bzo ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/Nokia_19_jpg.zip/www.Nokia_19_jpg-msn.com Infecté : Backdoor.Win32.SdBot.bzy ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/Nokia_19_jpg.zip Infecté : Backdoor.Win32.SdBot.bzy ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/services.exe Infecté : Backdoor.Win32.SdBot.bya ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/usnsvc.exe Infecté : Backdoor.Win32.SdBot.bzo ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/W139_jpg.zip/www.W139_jpg-msn.com Infecté : Backdoor.Win32.SdBot.bya ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/W139_jpg.zip Infecté : Backdoor.Win32.SdBot.bya ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip/backup/i1-1148.exe Infecté : Trojan-Downloader.Win32.Small.gll ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\V8LQRV84\MSNFix[1]\MSNFix\27112007_16233037.zip ZIP: infecté - 23 ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\AH1GIGTP\acdt-pid70[1].exe/data0004 Infecté : Trojan-Clicker.Win32.Small.jf ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\AH1GIGTP\acdt-pid70[1].exe NSIS: infecté - 1 ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\W73WBNGC\wr-1-1148[1].jpg Infecté : Trojan-Downloader.Win32.Small.guf ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\DEZ3FW0J\17PHolmes[1].cmt Infecté : Trojan-Downloader.Win32.Agent.fjx ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\W9RUV0ZQ\4e51764f761ae09c14e873232d26919b[1].zip/b111.exe Infecté : Trojan-Downloader.Win32.Agent.fjv ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\W9RUV0ZQ\4e51764f761ae09c14e873232d26919b[1].zip ZIP: infecté - 1 ignoré C:\Documents and Settings\Flora\Local Settings\Temporary Internet Files\Content.IE5\W9RUV0ZQ\dual[1].jpg Infecté : Trojan.Win32.Dialer.yb ignoré C:\Documents and Settings\Flora\Local Settings\Application Data\Acer Arcade\Trace.log L'objet est verrouillé ignoré C:\Documents and Settings\Flora\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\Flora\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Flora\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Flora\Mes documents\ѕуstem\wuaclt.exe Infecté : Trojan-Downloader.Win32.PurityScan.dx ignoré C:\Documents and Settings\Flora\Cookies\index.dat L'objet est verrouillé ignoré C:\Program Files\Fichiers communs\Yazzle1122OinAdmin.exe Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré C:\Program Files\Fichiers communs\Carlson\carlton Infecté : Trojan.Win32.Dialer.yb ignoré C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLML_MAIN\CLML.db L'objet est verrouillé ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP284\A0020417.exe Infecté : Trojan-Downloader.Win32.Small.gll ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP285\A0020443.exe Infecté : Trojan-Downloader.Win32.Agent.fhv ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP285\A0020444.exe Infecté : Trojan-Downloader.Win32.Agent.fjx ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP285\A0020445.exe Infecté : Trojan-Downloader.Win32.Agent.fhv ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP288\A0020475.exe Infecté : Trojan.Win32.Dialer.yb ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP288\A0020477.exe Infecté : Trojan-Downloader.Win32.Small.guf ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP288\A0020483.exe Infecté : Trojan-Downloader.Win32.Agent.erf ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP288\A0020484.exe/stream/data0002/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP288\A0020484.exe/stream/data0002 Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP288\A0020484.exe/stream Infecté : Trojan-Downloader.Win32.PurityScan.eh ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP288\A0020484.exe NSIS: infecté - 3 ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP288\A0020485.exe Infecté : Backdoor.Win32.SdBot.cgz ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP288\A0020486.exe Infecté : Backdoor.Win32.SdBot.bya ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP288\A0020487.exe Infecté : Backdoor.Win32.SdBot.bzo ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP288\A0020489.exe Infecté : Trojan-Downloader.Win32.Small.gll ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP288\A0020497.exe Infecté : Trojan-Downloader.Win32.Agent.fjx ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP288\A0020498.exe Infecté : Trojan-Downloader.Win32.Agent.fjx ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP288\A0020499.exe Infecté : Trojan-Downloader.Win32.Agent.fjx ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP288\A0020507.exe Infecté : Trojan.Win32.Dialer.yb ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP288\A0020530.exe Infecté : Trojan.Win32.Dialer.yb ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP288\A0021527.exe Infecté : Trojan.Win32.Dialer.yb ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP288\A0021547.exe Infecté : Trojan.Win32.Dialer.yb ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP288\change.log L'objet est verrouillé ignoré C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP288\A0021565.exe Infecté : Trojan.Win32.Dialer.yb ignoré C:\d8e9w3l6u1g1.exe Infecté : Trojan.Win32.Dialer.yb ignoré D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP288\change.log L'objet est verrouillé ignoré Analyse terminée.
#13
Re: Supprimer virus messenger
Bonjour,
juste une question si G effectué la démarche sans problème dois-je tout de même t'envoyer le rapport d'erreur?
#14
Re: Supprimer virus messenger
Bonjour, voici mon rapport....c ce qui était attendu?? MSNFix 1.615 C:\Documents and Settings\Mel\Bureau\MSNFix Fix exécuté le 03/01/2008 - 14:40:55,73 By Mel mode normal ************************ Recherche les fichiers présents ... C:\log.txt
************************ MSNCHK ***** /!\ beta test /!\
************************ Recherche les dossiers présents Aucun dossier trouvé ************************ Suppression des fichiers .. OK ... C:\log.txt ************************ Nettoyage du registre ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 03012008_14430923.zip ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: ------------------------------------------------------------------------ --------------------------------------------- END ---------------------------------------------
#15
Re: Supprimer virus messenger
Bonjour, g le même Virus et quand j essaye de le suprimer avec msn fixe l accé est refusé !!! que dois je faire !! merci
#16
Re: Supprimer virus messenger
Bonjour, j'ai essayé msnfix mais lorsque j'entre la commande R il cherche et ne va pas plus loin... la fenêtre DOS se ferme toute seule que dois je faire
#17
Re: Supprimer virus messenger
Bonjour,
jai un gros pobleme jofait ce que vs maviez demander er apes avoir fai r=recherche eh ben rien ne se passe meci de votr aide
#18
Re: Supprimer virus messenger
ca marche , je crois lol
MSNFix 1.638 C:\Documents and Settings\ANTHONY\Mes documents\internet\MSNFix\MSNFix Fix exécuté le dim. 20/01/2008 - 13:12:12,43 By ANTHONY mode normal ************************ Recherche les fichiers présents ... C:\WINDOWS\17PHolmes1148.exe ... C:\WINDOWS\b???.exe ... C:\WINDOWS\b122.exe ... C:\WINDOWS\mrofinu*.exe ... C:\WINDOWS\mrofinu*.exe.tmp
************************ MSNCHK ***** /!\ beta test /!\
************************ Recherche les dossiers présents ... C:\Program Files\Dot1XCfg\ ... C:\Program Files\InetGet2\ ... C:\Temp\ ************************ Suppression des fichiers .. OK ... C:\WINDOWS\17PHolmes1148.exe .. OK ... C:\WINDOWS\b???.exe .. OK ... C:\WINDOWS\b122.exe .. OK ... C:\WINDOWS\mrofinu*.exe .. OK ... C:\WINDOWS\mrofinu*.exe.tmp ************************ Suppression des dossiers .. OK ... C:\Program Files\Dot1XCfg\ .. OK ... C:\Program Files\InetGet2\ .. OK ... C:\Temp\ ************************ Nettoyage du registre ************************ Fichiers suspects /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention [C:\PeerGuardian_v1.99_pr14.exe] E9C7F389DAD71CCAE283FD58307B701E
==> SVP merci d'envoyer le fichier C:\DOCUME~1\ANTHONY\Bureau\Upload_Me.zip sur ****://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier dim. 20012008_13145978.zip ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: ****://changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END ---------------------------------------------
#19
Re: Supprimer virus messenger
Salut, mon ordinateur est infecté par se Virus dont tu parle (mrofinu*.exe).il ouvre des fenetres msn et s envoi seul a mes contacts. j ai telechargé "livekill clean messenger".je lance l analyse et la il trouve le Virus mais pour supprimer il dit de redemarrer l ordi en mode "sans echec".
je ne sais pas ce que je dois faire apres alors je relance l analyse et il continu a dire qu il n as pas pu supprimer le Virus et il me demande encore de redemarrer en mode " sans echec". aide moi s il te plait car j en ai ras le bol et je n ose meme plus ouvrir messenger car mes nouveaux contact le recoivent et pensent que c est moi qui fait ca. je suis ouvert a toute prpositions.merci d avance a bientot
#20
Re: Supprimer virus messenger
Comme il te le dit redémarre en mode sans echec ! Pour cela au démarrage de l'ordinateur presse la touche F8 (appuie frénétiquement sur cette touche) et choisis la première option (je te laisse deviner son nom)...une fois arrivé sous Windows relance ton programme de désinfection. Puis redémarre normalement (sans préssé F8)
Courage
#21
Re: Supprimer virus messenger
Bonjour,
merci mais meme ds le mode sans echec sa ne le faisait pas.Mais c est bon j ai telechargé msn fix et il la defoncé cette chose. par contre msnfix cest ^pour tout autre infection ou juste pour le Virus dont il est question car si non je peu supprimer maintenant!
#22
Re: Supprimer virus messenger
MSNFix 1.639-2 C:\Documents and Settings\Famille DEJEAN\Bureau\MSNFix\MSNFix Fix exécuté le 22/01/2008 - 10:07:21,45 By Famille DEJEAN mode normal ************************ Recherche les fichiers présents ... C:\DOCUME~1\FAMILL~1\LOCALS~1\Temp\services.exe ... C:\DOCUME~1\FAMILL~1\LOCALS~1\Temp\services.exe ... C:\Documents and Settings\Famille DEJEAN\??????.exe ... C:\WINDOWS\system32\microsoft\backup.ftp ... C:\WINDOWS\system32\microsoft\backup.tftp ************************ Recherche les dossiers présents Aucun dossier trouvé ************************ Suppression des fichiers /!\ ... C:\DOCUME~1\FAMILL~1\LOCALS~1\Temp\services.exe /!\ ... C:\DOCUME~1\FAMILL~1\LOCALS~1\Temp\services.exe /!\ ... C:\Documents and Settings\Famille DEJEAN\??????.exe .. OK ... C:\WINDOWS\system32\microsoft\backup.ftp .. OK ... C:\WINDOWS\system32\microsoft\backup.tftp ************************ Nettoyage du registre Les fichiers encore présents seront supprimés au prochain redémarrage ************************ Suppression des fichiers .. OK ... C:\DOCUME~1\FAMILL~1\LOCALS~1\Temp\services.exe .. OK ... C:\DOCUME~1\FAMILL~1\LOCALS~1\Temp\services.exe .. OK ... C:\Documents and Settings\Famille DEJEAN\??????.exe ************************ Fichiers suspects /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention [C:\bhij.exe] E35BBFB29114DC915FB8FAF710EB8770 [C:\cvbkwtb.exe] 0A1B603CD39C3E0E84B3F36E0A6023A3 [C:\upaq.exe] F6E57C3E854EE7780F960AA9B50BC69E
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 22012008_10121775.zip ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: ://changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END ---------------------------------------------
#23
Re: Supprimer virus messenger
merci beaucoup
MSNFix 1.642 C:\Documents and Settings\milouf\Bureau\MSNFix\MSNFix Fix exécuté le 26/01/2008 - 0:13:50,46 By milouf mode normal ************************ Recherche les fichiers présents ... C:\Program Files\Dot1XCfg\Dot1XCfg.exe ... C:\DOCUME~1\milouf\LOCALS~1\Temp\*.dmp ... C:\DOCUME~1\milouf\LOCALS~1\Temp\ipconfig.exe ... C:\Documents and Settings\milouf\??????.exe ... C:\WINDOWS\b???.exe ... C:\WINDOWS\b122.exe ... C:\WINDOWS\mrofinu*.exe ************************ Recherche les dossiers présents ... C:\Program Files\Dot1XCfg\ ... C:\Program Files\Temporary\ ************************ Suppression des fichiers .. OK ... C:\Program Files\Dot1XCfg\Dot1XCfg.exe .. OK ... C:\DOCUME~1\milouf\LOCALS~1\Temp\*.dmp /!\ ... C:\DOCUME~1\milouf\LOCALS~1\Temp\ipconfig.exe .. OK ... C:\Documents and Settings\milouf\??????.exe .. OK ... C:\WINDOWS\b???.exe .. OK ... C:\WINDOWS\b122.exe /!\ ... C:\WINDOWS\mrofinu*.exe ************************ Suppression des dossiers .. OK ... C:\Program Files\Dot1XCfg\ /!\ ... C:\Program Files\Temporary\ ************************ Nettoyage du registre Les fichiers encore présents seront supprimés au prochain redémarrage ************************ Suppression des fichiers .. OK ... C:\DOCUME~1\milouf\LOCALS~1\Temp\ipconfig.exe .. OK ... C:\WINDOWS\mrofinu*.exe ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 26012008_ 0185745.zip ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: ------------------------------------------------------------------------ --------------------------------------------- END ---------------------------------------------
#24
Re: Supprimer virus messenger
Bonjour,voici mon rapport merci
MSNFix 1.642 C:\Documents and Settings\MICHON\Bureau\MSNFix Fix exécuté le 26/01/2008 - 9:14:05,02 By MICHON mode normal ************************ Recherche les fichiers présents ... C:\WINDOWS\system\explorer.exe ... C:\WINDOWS\IMG-0381.zip ... C:\WINDOWS\IMG-1210.zip ... C:\WINDOWS\IMG-1211.zip ... C:\WINDOWS\IMG-1227.zip ... C:\WINDOWS\IMG-2117.zip ... C:\WINDOWS\IMG-2644.zip ... C:\WINDOWS\IMG-5058.zip ... C:\WINDOWS\IMG-5526.zip ... C:\WINDOWS\IMG-6955.zip ... C:\WINDOWS\IMG-7190.zip ... C:\WINDOWS\IMG-7921.zip ... C:\WINDOWS\IMG-8107.zip ... C:\WINDOWS\IMG-8222.zip ... C:\WINDOWS\IMG-8393.zip ... C:\WINDOWS\IMG-8601.zip ... C:\WINDOWS\IMG-8633.zip ... C:\WINDOWS\IMG-9189.zip ************************ Recherche les dossiers présents ... C:\Temp\ ************************ Suppression des fichiers .. OK ... C:\WINDOWS\system\explorer.exe .. OK ... C:\WINDOWS\IMG-0381.zip .. OK ... C:\WINDOWS\IMG-1210.zip .. OK ... C:\WINDOWS\IMG-1211.zip .. OK ... C:\WINDOWS\IMG-1227.zip .. OK ... C:\WINDOWS\IMG-2117.zip .. OK ... C:\WINDOWS\IMG-2644.zip .. OK ... C:\WINDOWS\IMG-5058.zip .. OK ... C:\WINDOWS\IMG-5526.zip .. OK ... C:\WINDOWS\IMG-6955.zip .. OK ... C:\WINDOWS\IMG-7190.zip .. OK ... C:\WINDOWS\IMG-7921.zip .. OK ... C:\WINDOWS\IMG-8107.zip .. OK ... C:\WINDOWS\IMG-8222.zip .. OK ... C:\WINDOWS\IMG-8393.zip .. OK ... C:\WINDOWS\IMG-8601.zip .. OK ... C:\WINDOWS\IMG-8633.zip .. OK ... C:\WINDOWS\IMG-9189.zip ************************ Suppression des dossiers .. OK ... C:\Temp\ ************************ Nettoyage du registre ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 26012008_ 9164756.zip ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: http://changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END ---------------------------------------------
#25
Re: Supprimer virus messenger
MSNFix 1.644 C:\Documents and Settings\Alban.ACER-29569F1E48\Bureau\MSNFix\MSNFix Fix exécuté le 27/01/2008 - 19:48:28,36 By Alban mode normal ************************ Recherche les fichiers présents ... C:\ggvqo.exe ... C:\WINDOWS\system32\drivers\sysldr ... C:\WINDOWS\system32\nested.sys ... C:\ggvqo.exe ... C:\glcky.exe ... C:\i2n4r9g1.exe ... C:\WINDOWS\wfdmgr.exe ... C:\WINDOWS\system32\wbcmgr.exe ... C:\*-1-1148.exe ... C:\?.exe ... C:\6i2n4r9g1l2.exe ... C:\8e9w3l6u1g1.exe ... C:\er-1-1148.exe ... C:\f6i2n4r9g1l2.exe ... C:\i-1-1148.exe ... C:\i1-1148.exe ... C:\i2n4r9g1l2.exe ... C:\ir-1-1148.exe ... C:\or-1-1148.exe ... C:\p6g7j3w2g3f5.exe ... C:\xr-1-1148.exe ... C:\zr-1-1148.exe ... C:\DOCUME~1\ALBAN~1.ACE\LOCALS~1\Temp\??.exe ... C:\WINDOWS\Acronis.exe ... C:\WINDOWS\b???.exe ... C:\WINDOWS\ccSvcHst.exe ... C:\WINDOWS\LBTWiz.exe ... C:\WINDOWS\mrofinu*.exe ... C:\WINDOWS\msimn.exe ... C:\WINDOWS\newname.dat ... C:\WINDOWS\svchost.exe ... C:\WINDOWS\svchost.exe ... C:\WINDOWS\system\down32.cmd ... C:\WINDOWS\system\msn.dat ... C:\WINDOWS\System\msnmsgr.cmd ... C:\WINDOWS\system\svchost.dat ... C:\WINDOWS\System\xsmith.scr ... C:\WINDOWS\system32\cmd.com ... C:\WINDOWS\system32\microsoft\backup.ftp ... C:\WINDOWS\system32\microsoft\backup.tftp ... C:\WINDOWS\system32\spool.exe ... C:\WINDOWS\system32\urlmsnlink.dat ... C:\WINDOWS\system32\wbcmgr.exe ... C:\WINDOWS\system32\WinNB58.dll ... C:\WINDOWS\Britney_Spears_jpg.zip ************************ Recherche les dossiers présents ... C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft\Network\Downloader\ ... C:\Program Files\InetGet2\ ... C:\WINDOWS\system32\openfile\ ... C:\WINDOWS\system32\updatelinkmsn\ ************************ Suppression des fichiers .. OK ... C:\ggvqo.exe /!\ ... C:\WINDOWS\system32\drivers\sysldr /!\ ... C:\WINDOWS\system32\nested.sys .. OK ... C:\ggvqo.exe .. OK ... C:\glcky.exe .. OK ... C:\i2n4r9g1.exe .. OK ... C:\WINDOWS\wfdmgr.exe .. OK ... C:\WINDOWS\system32\wbcmgr.exe .. OK ... C:\*-1-1148.exe .. OK ... C:\?.exe .. OK ... C:\6i2n4r9g1l2.exe .. OK ... C:\8e9w3l6u1g1.exe .. OK ... C:\er-1-1148.exe .. OK ... C:\f6i2n4r9g1l2.exe .. OK ... C:\i-1-1148.exe .. OK ... C:\i1-1148.exe .. OK ... C:\i2n4r9g1l2.exe .. OK ... C:\ir-1-1148.exe .. OK ... C:\or-1-1148.exe .. OK ... C:\p6g7j3w2g3f5.exe .. OK ... C:\xr-1-1148.exe .. OK ... C:\zr-1-1148.exe .. OK ... C:\DOCUME~1\ALBAN~1.ACE\LOCALS~1\Temp\??.exe .. OK ... C:\WINDOWS\Acronis.exe .. OK ... C:\WINDOWS\b???.exe .. OK ... C:\WINDOWS\ccSvcHst.exe .. OK ... C:\WINDOWS\LBTWiz.exe .. OK ... C:\WINDOWS\mrofinu*.exe .. OK ... C:\WINDOWS\msimn.exe .. OK ... C:\WINDOWS\newname.dat .. OK ... C:\WINDOWS\svchost.exe .. OK ... C:\WINDOWS\svchost.exe .. OK ... C:\WINDOWS\system\down32.cmd .. OK ... C:\WINDOWS\system\msn.dat .. OK ... C:\WINDOWS\System\msnmsgr.cmd .. OK ... C:\WINDOWS\system\svchost.dat .. OK ... C:\WINDOWS\System\xsmith.scr .. OK ... C:\WINDOWS\system32\cmd.com .. OK ... C:\WINDOWS\system32\microsoft\backup.ftp .. OK ... C:\WINDOWS\system32\microsoft\backup.tftp .. OK ... C:\WINDOWS\system32\spool.exe .. OK ... C:\WINDOWS\system32\urlmsnlink.dat .. OK ... C:\WINDOWS\system32\wbcmgr.exe .. OK ... C:\WINDOWS\system32\WinNB58.dll .. OK ... C:\WINDOWS\Britney_Spears_jpg.zip ************************ Suppression des dossiers /!\ ... C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft\Network\Downloader\ .. OK ... C:\Program Files\InetGet2\ .. OK ... C:\WINDOWS\system32\openfile\ /!\ ... C:\WINDOWS\system32\updatelinkmsn\ ************************ Nettoyage du registre Les fichiers encore présents seront supprimés au prochain redémarrage ************************ Suppression des fichiers /!\ ... C:\WINDOWS\system32\drivers\sysldr /!\ ... C:\WINDOWS\system32\nested.sys .. OK ... C:\DOCUME~1\ALBAN~1.ACE\LOCALS~1\Temp\winlogon.exe .. OK ... C:\WINDOWS\system32\DefLib.sys ************************ Fichiers suspects /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention [C:\DOCUME~1\ALBAN~1.ACE\LOCALS~1\Temp\DSC0032.zip] F75A9DC97537118907721E6071268F15 [C:\DOCUME~1\ALBAN~1.ACE\LOCALS~1\Temp\PIC005-2008-1.zip] 28F3E98D72265D5342F9552D3C9DD4AC [C:\DOCUME~1\ALBAN~1.ACE\LOCALS~1\Temp\PIC002.zip] 4290CCE78C5EAA3795D3F4F8CEB2726F [C:\1-1148.exe] 9243672A7C5F846FF4D3C8798AE94081 [C:\loading.exe] 8C74AA7565E7AEDB751595EF7E386D33 [C:\blah3.exe] 406F8B32DA458DA9BADC5D14E2667C15
==> SVP merci d'envoyer le fichier C:\DOCUME~1\ALBAN~1.ACE\Bureau\Upload_Me.zip sur upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 27012008_19560742.zip ------------------------------------------------------------------------ Auteur : !aur3n7 Contact:changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END ---------------------------------------------
#26
Re: Supprimer virus messenger
Bonjour,
MSNFix 1.653-1 C:\Documents and Settings\Compaq_Propri‚taire\Bureau\MSNFix Fix exécuté le 05/02/2008 - 18:47:09,63 By Compaq_Propri‚taire mode normal ************************ Recherche les fichiers présents ... C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\foto.zip ************************ Recherche les dossiers présents ... C:\Temp\ ************************ Suppression des fichiers .. OK ... C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\foto.zip ************************ Suppression des dossiers .. OK ... C:\Temp\ ************************ Nettoyage du registre ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 05022008_18482587.zip Information ...... Information ...... Information ...... /!\ /!\ MSNFix n'est pas affilié a livekill CleanMessenger /!\ /!\ Ce pseudo Antivirus copie les bases de MSNFix pour se tenir a jour
/!\ /!\ MSNFix is not affiliated with Livekill CleanMessenger /!\ /!\
------------------------------------------------------------------------ Auteur : !aur3n7 Contact: ------------------------------------------------------------------------ --------------------------------------------- END ---------------------------------------------
#27
Re: Supprimer virus messenger
Merci
Super, ça fonctionne très bien.
Je cherchais a m'en débarrasser depuis plus d'une semaine et la désintallation concerve le virus
Hervé
#28
Re: Supprimer virus messenger
Bonjour,
J'ai téléchargé ce charmant petit programme et en voici le rapport
MSNFix 1.676 C:\Documents and Settings\Martin\Bureau\MSNFix Fix exécuté le 04/03/2008 - 20:12:25,15 By Martin mode normal ************************ Recherche les fichiers présents ... C:\DOCUME~1\Martin\LOCALS~1\Temp\services.exe ************************ Recherche les dossiers présents Aucun dossier trouvé ************************ Suppression des fichiers /!\ ... C:\DOCUME~1\Martin\LOCALS~1\Temp\services.exe ************************ Nettoyage du registre Les fichiers encore présents seront supprimés au prochain redémarrage ************************ Suppression des fichiers /!\ ... C:\DOCUME~1\Martin\LOCALS~1\Temp\services.exe ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 04032008_20152362.zip
------------------------------------------------------------------------ Auteur : !aur3n7 Contact: changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END ---------------------------------------------
Malheureusement le Virus fait encore rage sur mon ordinateur, je galère, que faire ?
#29
Re: Supprimer virus messenger
Bonjour, voici le rapport que j'ai
MSNFix 1.677 C:\Downloads\MSNFix Fix exécuté le 07/03/2008 - 22:02:32,90 By Propri‚taire mode normal
est ce que c bon ou pas
s'il vous plait j'y connai trop rien merci ************************ Recherche les fichiers présents ... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe ... C:\WINDOWS\system32\IALMCOIN.DLL ... C:\WINDOWS\system32\real.txt ************************ Recherche les dossiers présents Aucun dossier trouvé ************************ Suppression des fichiers /!\ ... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe .. OK ... C:\WINDOWS\system32\IALMCOIN.DLL .. OK ... C:\WINDOWS\system32\real.txt ************************ Nettoyage du registre Les fichiers encore présents seront supprimés au prochain redémarrage ************************ Suppression des fichiers ... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe ************************ Fichiers suspects /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention [C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\domino_winamp_skin.zip] 76CDB2BAD9582D23C1F6F4D868218D6C [C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\themesesw.zip] D9F459EE9F328755C047BEC567D7A266
==> SVP merci d'envoyer le fichier C:\DOCUME~1\PROPRI~1\Bureau\Upload_Me.zip
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 07032008_22062700.zip
------------------------------------------------------------------------ Auteur : !aur3n7 Contact: ------------------------------------------------------------------------ --------------------------------------------- END ---------------------------------------------
#30
Re: Supprimer virus messenger
Bonjour, Voici mon rapport, merci de m'aider...
MSNFix 1.676 C:\Documents and Settings\delphine\Bureau\MSNFix Fix exécuté le 10/03/2008 - 20:15:59,12 By delphine mode normal ************************ Recherche les fichiers présents ... C:\DOCUME~1\delphine\LOCALS~1\Temp\services.exe ************************ Recherche les dossiers présents Aucun dossier trouvé ************************ Suppression des fichiers /!\ ... C:\DOCUME~1\delphine\LOCALS~1\Temp\services.exe ************************ Nettoyage du registre Les fichiers encore présents seront supprimés au prochain redémarrage ************************ Suppression des fichiers /!\ ... C:\DOCUME~1\delphine\LOCALS~1\Temp\services.exe ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 10032008_20185306.zip
------------------------------------------------------------------------ Auteur : !aur3n7 Contact: htp://changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END ---------------------------------------------
|==> Faire un lien vers ce sujet ??
<a href="http://www.brakstar.com/forum/braktopic_3272_1.html" title="Supprimer virus messenger">Supprimer virus messenger</a>
Top recherche sur le forum d'aide
|
|