Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

resolu/virus N039

 

LOGICIELS : boxlee, 3 utilisateurs anonymes et 88 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

resolu/virus N039

Prévenir les modérateurs en cas d'abus 
superzouille
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 30/09/2007 à 12:53:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,
 j'ai chopé ce virus hier et je voulais savoir comment m'en débarasser.
 Merci d'avance pour la réponse, je m'arrache les cheveux là!

  1. homepage
bibou0007
Assidu (de 10 000 à 19 999 messages postés)
  1. Posté le 30/09/2007 à 12:53:55  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour

 Télécharge MSNFix.zip (de !aur3n7) sur votre bureau:
 http://sosvirus.changelog.fr/MSNFix.zip
 
 Décompresse-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
 redemarre en mode sans echec (tapote la  touche F8 au demarrage)
 - Exécute l'option R.
 -- Si l'infection est détectée, exécute l'option N.
 --- Sauvegarde ce rapport puis fait un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis fait en mode normal.

 Note :
 Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
 Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

(Publicité)
superzouille
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 30/09/2007 à 13:23:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Merci Biboo.
 J'ai un problème dans les instructions que tu m'as données, quand j'éxecute l'option R, MSNFix me dit qu'il n'arrive pas à ouvrir les dossiers. Ya toute une liste de dossier avec "unable to open file" devant.
 Qu'est ce qui cloche? Qu'est ce que j'ai fait de travers?
 Désolée de t'embeter mais je suis pas vraiment une pro en informatique (ou plutot tout l'inverse)

  1. homepage
bibou0007
Assidu (de 10 000 à 19 999 messages postés)
  1. Posté le 30/09/2007 à 13:25:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
suprime le et retelecharge le en desactivant ton antivirus avant et pendant le scan!!
 selon l antivirus que tu as il peu le bloquer!!

superzouille
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 30/09/2007 à 13:36:04  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
argh....
 avast désactivé, j'ai retéléchargé MSNFix, mais j'ai toujours la meme réponse quand j'execute 'option R

(Publicité)
  1. homepage
bibou0007
Assidu (de 10 000 à 19 999 messages postés)
  1. Posté le 30/09/2007 à 13:37:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bon

 on vas faire autrement!!!

 Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :[list]
  • Redémarre ton ordinateur [*]Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). [*]A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. [*]Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". [*]Choisis ton compte. [/list]Déroule la liste des instructions ci-dessous :[list] [*]Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. [*]Appuie sur Y pour commencer le processus de nettoyage. [*]Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. [*]Appuie sur une touche pour redémarrer le PC. [*]Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. [*]Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. [*]Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. [*]Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier  SDFix sous le nom Report.txt. [*]Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! [/list]

superzouille
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 30/09/2007 à 14:09:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voila le rapport :


 SDFix: Version 1.107

 Run by Bubu on 30/09/2007 at 14:49

 Microsoft Windows XP [version 5.1.2600]

 Running From: C:\DOCUME~1\Bubu\Bureau\Sdfix\​SDFix

 Safe Mode:
 Checking Services:


 C:\WINDOWS\system32\Microsoft\​backup.ftp Found
 C:\WINDOWS\system32\Microsoft\​backup.tftp Found

 Checking files:

 Genuine:
 C:\WINDOWS\system32\Microsoft\​backup.ftp
 C:\WINDOWS\system32\Microsoft\​backup.tftp

 Dummy:
 C:\WINDOWS\system32\ftp.exe
 C:\WINDOWS\system32\tftp.exe
 C:\WINDOWS\system32\dllcache\t​ftp.exe

 Files copied to SDFix\Backups

 Restoring files if backups are found
 
 Final Check:

 Genuine:
 C:\WINDOWS\system32\Microsoft\​backup.ftp
 C:\WINDOWS\system32\Microsoft\​backup.tftp
 C:\WINDOWS\system32\ftp.exe
 C:\WINDOWS\system32\tftp.exe
 C:\WINDOWS\system32\dllcache\f​tp.exe
 C:\WINDOWS\system32\dllcache\t​ftp.exe

 Dummy:
 

 Restoring Windows Registry Values
 Restoring Windows Default Hosts File

 Rebooting...


 Normal Mode:
 Checking Files:

 Trojan Files Found:

 C:\Program Files\Fichiers communs\Carlson\carlton  - Deleted
 C:\WINDOWS\N039_jpg.zip  - Deleted
 C:\WINDOWS\system32\Microsoft\​backup.ftp  - Deleted
 C:\WINDOWS\system32\Microsoft\​backup.tftp  - Deleted
 C:\WINDOWS\usnsvc.exe  - Deleted


 Folder C:\Program Files\Fichiers communs\Carlson - Removed

 Removing Temp Files...

 ADS Check:

 C:\WINDOWS
 No streams found.

 C:\WINDOWS\system32
 No streams found.

 C:\WINDOWS\system32\svchost.ex​e
 No streams found.
 
 C:\WINDOWS\system32\ntoskrnl.e​xe
 No streams found.

Final Check:

 Remaining Services:
 ------------------




 Authorized Application Key Export:

 [HKEY_LOCAL_MACHINE\system\curr​entcontrolset\services\shareda​ccess\parameters\firewallpolic​y\standardprofile\authorizedap​plications\list]
 "%windir%\\system32\\sessmgr.e​xe"="%windir%\\system32\\sessm​gr.exe:*:enabled:@xpsp2res.dll​,-22019"
 "C:\\Program Files\\Alwil Software\\Avast4\\ashAvast.exe​"="C:\\Program Files\\Alwil Software\\Avast4\\ashAvast.exe​:*:Enabled:avast! Antivirus"
 "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\P​rogram Files\\MSN Messenger\\msncall.exe:*:Enabl​ed:Windows Live Messenger 8.0 (Phone)"
 "C:\\Program Files\\SmartFTP Client 2.0\\SmartFTP.exe"="C:\\Progra​m Files\\SmartFTP Client 2.0\\SmartFTP.exe:*:Enabled:Sm​artFTP Client 2.0"
 "C:\\Program Files\\FtomiSav\\winvnc.exe"="​C:\\Program Files\\FtomiSav\\winvnc.exe:*:​Enabled:winvnc.exe"
 "C:\\Program Files\\adslTV\\adslTV.exe"="C:​\\Program Files\\adslTV\\adslTV.exe:*:En​abled:adslTV"
 "D:\\Bubu\\Mes documents\\Ma musique\\eMule\\emule.exe"="D:​\\Bubu\\Mes documents\\Ma musique\\eMule\\emule.exe:*:En​abled:eMule"
 "C:\\Program Files\\QuickTime\\QuickTimePla​yer.exe"="C:\\Program Files\\QuickTime\\QuickTimePla​yer.exe:*:Disabled:QuickTime Player"
 "D:\\Program Files\\Microsoft Office\\OFFICE11\\WINWORD.EXE"​="D:\\Program Files\\Microsoft Office\\OFFICE11\\WINWORD.EXE:​*:Disabled:Microsoft Office Word"
 "C:\\Program Files\\Skype\\Phone\\Skype.exe​"="C:\\Program Files\\Skype\\Phone\\Skype.exe​:*:Enabled:Skype"
 "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\P​rogram Files\\MSN Messenger\\msnmsgr.exe:*:Enabl​ed:Windows Live Messenger 8.1"
 "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\​Program Files\\MSN Messenger\\livecall.exe:*:Enab​led:Windows Live Messenger 8.1 (Phone)"

 [HKEY_LOCAL_MACHINE\system\curr​entcontrolset\services\shareda​ccess\parameters\firewallpolic​y\domainprofile\authorizedappl​ications\list]
 "%windir%\\system32\\sessmgr.e​xe"="%windir%\\system32\\sessm​gr.exe:*:enabled:@xpsp2res.dll​,-22019"
 "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\P​rogram Files\\MSN Messenger\\msncall.exe:*:Enabl​ed:Windows Live Messenger 8.0 (Phone)"
 "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\P​rogram Files\\MSN Messenger\\msnmsgr.exe:*:Enabl​ed:Windows Live Messenger 8.1"
 "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\​Program Files\\MSN Messenger\\livecall.exe:*:Enab​led:Windows Live Messenger 8.1 (Phone)"

 Remaining Files:
 ---------------

 File Backups: - C:\DOCUME~1\Bubu\Bureau\Sdfix\​SDFix\backups\backups.zip

 Files with Hidden Attributes:

 Sat  5 May 2007         4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
 Fri 22 Dec 2006             0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"

 Finished!

  1. homepage
bibou0007
Assidu (de 10 000 à 19 999 messages postés)
  1. Posté le 30/09/2007 à 14:14:30  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
essaye msnfix maintenant!!
 je m absente un moment je re
 a+

(Publicité)
superzouille
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 30/09/2007 à 14:45:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ca a marché :)
 Voila le rapport d'MSNFix.


 MSNFix 1.526  
 
 C:\Documents and Settings\Bubu\Bureau\MSNFix\MS​NFix
 Fix exécuté le 30/09/2007 - 15:32:17,93 By Bubu
 mode sans échec


 ************************ Recherche les fichiers présents


 ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\​carlton
 ... C:\k3d3t4t8n7l8.exe
 ... C:\m1t4z1h1l7q5.exe
 ... C:\w3v6r2r2h3z5.exe

 ************************  MSNCHK ***** /!\ beta test /!\


 
 ************************ Recherche les dossiers présents      
 
 Aucun dossier trouvé
 
 
 
 
 ************************ Suppression des fichiers


 .. OK ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\​carlton  
 .. OK ... C:\k3d3t4t8n7l8.exe  
 .. OK ... C:\m1t4z1h1l7q5.exe  
 .. OK ... C:\w3v6r2r2h3z5.exe  
 .. OK ... C:\k3d3t4t8n7l8.exe
 .. OK ... C:\m1t4z1h1l7q5.exe
 .. OK ... C:\w3v6r2r2h3z5.exe
 .. OK ... C:\k3d3t4t8n7l8.exe
 .. OK ... C:\m1t4z1h1l7q5.exe
 .. OK ... C:\w3v6r2r2h3z5.exe
 .. OK ... C:\k3d3t4t8n7l8.exe
 .. OK ... C:\m1t4z1h1l7q5.exe
 .. OK ... C:\w3v6r2r2h3z5.exe
 
 
 
 ************************ Nettoyage du registre
 
 
 
 ************************ Fichiers suspects
 
 Aucun Fichier trouvé
 
 
 Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 30092007_15342380.zip
 
 
 ------------------------------​------------------------------​------------  
 Auteur : !aur3n7                     Contact: http://changelog.fr    
 ------------------------------​------------------------------​------------  
 
 ------------------------------​---------------   END   ------------------------------​---------------

  1. homepage
bibou0007
Assidu (de 10 000 à 19 999 messages postés)
  1. Posté le 30/09/2007 à 15:36:59  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip Une fois sur le bureau. [list]
  • Tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu cliques sur extrait tout ou extraire ici. Cela va créer un dossier clean. [*]Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers. [*]Double-clic sur clean. Cela va ouvrir une fenêtre noire. [*]Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier. Clean va travailler. [*]Un rapport va etre génèré, colle le contenu entier ici. [/list]

superzouille
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 30/09/2007 à 15:45:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
30/09/2007 a 16:43:28,03
 
 *** Recherche des fichiers dans C:
 
 *** Recherche des fichiers dans C:\WINDOWS\
 
 *** Recherche des fichiers dans C:\WINDOWS\system32
 
 *** Recherche des fichiers dans C:\Program Files
 *** Fin du rapport !

(Publicité)
  1. homepage
bibou0007
Assidu (de 10 000 à 19 999 messages postés)
  1. Posté le 30/09/2007 à 15:56:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Avast! est loin de ce que l'on a fait de mieux en matière de protection, voir ce lien pour plus d'informations : http://forum.malekal.com/ftopic3123.php

 Clairement, Antivir est beaucoup plus performant, c'est pourquoi, je te conseille TRES VIVEMENT de désinstaller Avast! et installer Antivir à la place : http://www.malekal.com/tutorial_antivir.php
 - Après l'installation, mets le à jour - si ton firewall fait une alerte.. accepte la connexion.
 - Assure toi qu'Antivir est bien à jour, vérifie la date d'update.

 -- Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

 - Ouvre Antivir par le menu Démarrer / Programmes
 - Cliquez sur l'onglet Scanner.
 - Sélectionne Manual Selection
 - Sélectionne le disque C
 - Lance le scan - Mets en quarantaine tous les éléments détectés.
 - Une fois le scan terminé Enregistre le rapport.

 Redémarre en mode normal.

 Poste le rapport ici.

did-hop
  1. Posté le 30/09/2007 à 16:08:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,
 je suis également infecté par le même virus, j'ai suivi les instructions que vous avez donné à Superzouille, mais le rapport Clean différe du sien...

 Pourriez-vous me dire ce que vous en pensez... Merci d'avance de votre aide...

quoi de neuf, Docteur ?
smilblick
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 30/09/2007 à 16:09:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

Did'hop a écrit :

Bonjour,
 je suis également .............




 Bonjour

 veuillez créer votre propre sujet !!!

(Publicité)
superzouille
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 30/09/2007 à 17:37:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
j'ai désinstallé avast' et installé antivir.
 Le rapport est le suivant :

 AntiVir PersonalEdition Classic
 Report file date: dimanche 30 septembre 2007  17:24

 Scanning for 858158 virus strains and unwanted programs.

 Licensed to:      Avira AntiVir PersonalEdition Classic
 Serial number:    0000149996-ADJIE-0001
 Platform:         Windows XP
 Windows version:  (Service Pack 2)  [5.1.2600]
 Username:         Bubu
 Computer name:    BUBU-PC

 Version information:
 BUILD.DAT    : 270           15603 Bytes  19/09/2007 13:32:00
 AVSCAN.EXE   : 7.0.6.1      290856 Bytes  23/08/2007 12:16:29
 AVSCAN.DLL   : 7.0.6.0       49192 Bytes  16/08/2007 11:23:51
 LUKE.DLL     : 7.0.5.3      147496 Bytes  14/08/2007 14:32:47
 LUKERES.DLL  : 7.0.6.1       10280 Bytes  21/08/2007 11:35:20
 ANTIVIR0.VDF : 6.40.0.0    11030528 Bytes  18/07/2007 13:27:15
 ANTIVIR1.VDF : 7.0.0.0     1640448 Bytes  13/09/2007 13:26:55
 ANTIVIR2.VDF : 7.0.0.32     315904 Bytes  28/09/2007 15:16:32
 ANTIVIR3.VDF : 7.0.0.33       2048 Bytes  28/09/2007 15:16:32
 AVEWIN32.DLL : 7.6.0.18    2810368 Bytes  30/09/2007 15:16:32
 AVWINLL.DLL  : 1.0.0.7       14376 Bytes  26/02/2007 09:36:26
 AVPREF.DLL   : 7.0.2.2       25640 Bytes  18/07/2007 06:39:17
 AVREP.DLL    : 7.0.0.1      155688 Bytes  16/04/2007 12:16:24
 AVPACK32.DLL : 7.3.0.15     360488 Bytes  03/08/2007 07:46:00
 AVREG.DLL    : 7.0.1.6       30760 Bytes  18/07/2007 06:17:06
 AVARKT.DLL   : 1.0.0.20     278568 Bytes  28/08/2007 11:26:33
 AVEVTLOG.DLL : 7.0.0.20      86056 Bytes  18/07/2007 06:10:18
 NETNT.DLL    : 7.0.0.0        7720 Bytes  08/03/2007 10:09:42
 RCIMAGE.DLL  : 7.0.1.30    2342952 Bytes  07/08/2007 11:38:13
 RCTEXT.DLL   : 7.0.62.0      86056 Bytes  21/08/2007 11:50:37
 SQLITE3.DLL  : 3.3.17.1     339968 Bytes  23/07/2007 08:37:21

 Configuration settings for the scan:
 Jobname.......................​...: Manual Selection
 Configuration file...............: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp
 Logging.......................​...: low
 Primary action...................: interactive
 Secondary action.................: ignore
 Scan master boot sector..........: off
 Scan boot sector.................: on
 Boot sectors.....................: C:,
 Scan memory......................: on
 Process scan.....................: on
 Scan registry....................: on
 Search for rootkits..............: off
 Scan all files...................: Intelligent file selection
 Scan archives....................: on
 Recursion depth..................: 20
 Smart extensions.................: on
 Macro heuristic..................: on
 File heuristic...................: medium

 Start of the scan: dimanche 30 septembre 2007  17:24

 The scan of running processes will be started
 Scan process 'avscan.exe' - '1' Module(s) have been scanned
 Scan process 'avcenter.exe' - '1' Module(s) have been scanned
 Scan process 'explorer.exe' - '1' Module(s) have been scanned
 Scan process 'svchost.exe' - '1' Module(s) have been scanned
 Scan process 'svchost.exe' - '1' Module(s) have been scanned
 Scan process 'svchost.exe' - '1' Module(s) have been scanned
 Scan process 'lsass.exe' - '1' Module(s) have been scanned
 Scan process 'services.exe' - '1' Module(s) have been scanned
 Scan process 'winlogon.exe' - '1' Module(s) have been scanned
 Scan process 'csrss.exe' - '1' Module(s) have been scanned
 Scan process 'smss.exe' - '1' Module(s) have been scanned
 11 processes with 11 modules were scanned

 Start scanning boot sectors:
 Boot sector 'C:\'

[NOTE]      No virus was found!

 Starting to scan the registry.
 The registry was scanned ( '33' files ).


 Starting the file scan:

 Begin scan in 'C:\'
 C:\Documents and Settings\Bubu\Bureau\Sdfix\SDF​ix\backups\backups.zip
  [0] Archive type: ZIP

--> backups/N039_jpg.zip

[1] Archive type: ZIP

--> www.N039_jpg-msn.com

[DETECTION] Contains detection pattern of the worm WORM/SdBot.403456
  --> backups/usnsvc.exe

[DETECTION] Contains detection pattern of the worm WORM/SdBot.403456

[INFO]      The file was moved to '4762c0e1.qua'!
 C:\Program Files\WinRAR\patch.exe

[DETECTION] Is the Trojan horse TR/Keygen.Q

[INFO]      The file was moved to '4773c7f7.qua'!
 C:\WINDOWS\system32\WgaTray.ex​e

[DETECTION] Contains detection pattern of the dropper DR/Drop.Sramler.E

[INFO]      The file was moved to '4760cdbc.qua'!
 C:\WINDOWS\system32\drivers\dt​scsi.sys

[WARNING]   The file could not be opened!
 C:\WINDOWS\system32\drivers\sp​td.sys

[WARNING]   The file could not be opened!
 C:\WINDOWS\system32\drivers\sp​td8429.sys

[WARNING]   The file could not be opened!


 End of the scan: dimanche 30 septembre 2007  18:26
 Used time:  1:01:58 min

 The scan has been done completely.

3961 Scanning directories
 168196 Files were scanned

4 viruses and/or unwanted programs were found

0 Files were classified as suspicious:

0 files were deleted

0 files were repaired

3 files were moved to quarantine

0 files were renamed

3 Files cannot be scanned
 168192 Files not concerned

1528 Archives were scanned

3 Warnings

0 Notes

superzouille
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 30/09/2007 à 18:08:33  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut, Bibou0007.
 Merci pour l'aide que tu m'as apportée jusqu'à présent. Le virus se trouve sur l'ordinateur de mes parents chez qui je passe les week-ends, donc je ne vais plus pouvoir m'en occuper avant vendredi prochain.
 En tout cas merci beaucoup, et si tout n'est pas encore reglé, je te dis au week end prochain :)
 D'ici là j'interdis a mes soeurs d'aller sur msn, pour éviter de propager le virus.

superzouille
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 05/10/2007 à 19:22:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour,
 quelqu'un pourrait-il m'aider à finir d'éradiquer ce virus s'il vous plait?
 J'ai commencé le week end dernier avec Bibou mais nous n'avons pas eu le temps de finir et je ne sais pas si c'est bon ou si je dois encore faire quelque chose!
 Merci d'avance :) !

  1. homepage
bibou0007
Assidu (de 10 000 à 19 999 messages postés)
  1. Posté le 07/10/2007 à 19:19:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
oué c clean maintenant desolé du retard!!!!
 tu n as plus rien!!!
 
  • Désinstalle et supprime la totalité des programmes que je t'ai fais installé (sauf certains si tu souhaite les garder pour les utiliser régulièrement comme AVG AS, CCleaner...).
  • Supprime tous les rapports qui sont apparus lors des divers scans
  • Edite ton premier post avec angeldark-​2 et mets [resolu] devant le titre de ton sujet.

 
  • Voici quelques liens pour des conseils en sécurité :

 Le site Web d un ami sur la sécurité informatique ! (naheulbeuk)
 Comment protéger son PC pour éviter d'être infecté ?

 Prends le temps de les lire car elles sont très enréchissantes.

 
  • Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :
- Voir les règles de Malware-Complaints
 - Enregistre sur le forum à partir du bouton register en haut :
 Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age
 Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age

 Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.i [...] da8cee41a4

 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.i [...] m.php?f=10

 a+ et bon surf [:1chris70:1]

superzouille
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 12/10/2007 à 19:43:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
merciiiiiiiiiiiiiiii Bibou :)
 et désolée si je t'ai fais perdre du temps! En tout cas merci pour ta patience!

 bonne soirée :)

 Page :
1

Aller à :
 

Sujets relatifs
[résolu]Centre de sécurité Windows (spam) ET fenêtres... infecté par spyware -sécure (Resolu)
[résolu] Fenêtres de pub qui ne cessent d'apparaitrent Virus msn N039_jpg
erreur kernel plus ordi très lent... [resolu] Trojan sur autorun (RESOLU)
Backdoor32 récalcitrant !(résolu) Nouveau cas N039 via MSN
virus suite à un telechargement codec video [resolu] renseignements sur menaces (RESOLU)
Plus de sujets relatifs à : resolu/virus N039

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
[résolu]Centre de sécurité Windows (spam) ET fenêtres... 18
hijackthis 1
suis-je bien sécurisé?? 1
Trojan Spy win32 @ mx 1
Hijackthis Log 1