Salut, j'ai suivi le tuto de plus10 mais vundofix ne trouve pas de fichiers infectés d'ailleur le scan ne dure pas plus de 2 minutes (de même avast trouve rien non plus) or a ce que je sache je suis bien infecté par le virus, quelqu'un pourrai m'aider ou cela ne peut vouloir qu'une chose: mon ordi est clean (étrangement d'ailleur vu que j'ai rien fait)
=======================================================
merci de mettre tous les rapports sous Spoiler
pour cela sélectionner la totalité de chaque rapport mis dans la case réponse
et clic sur le point d'interrogation en bas à droite de cette case
(à coté de TeX)
Merci pr ta réponse, ouai c'est bien le virus de MSN qui envoit un fichier .rar a mes contacts. Une question juste comme ça, mes rapports c'est pr te permettre de dire si mon ordi est ok ? Si c'est le cas je te remercie bien parce que ça doit etre du boulot de les éplucher ! Bon je finis ton tuto et je les postes.
************************ MSNCHK ***** /!\ beta test /!\
[!] C:\WINDOWS\N039_jpg.zip is INFECTED
************************ Recherche les dossiers présents
... C:\Program Files\Fichiers communs\Carlson\
************************ Suppression des fichiers
.. OK ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
.. OK ... C:\Program Files\Fichiers communs\Carlson\carlton
.. OK ... C:\k3d3t4t8n7l8.exe
/!\ ... C:\w3v6r2r2h3z5.exe
.. OK ... C:\WINDOWS\N039_jpg.zip
/!\ ... C:\WINDOWS\usnsvc.exe
.. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
.. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
.. OK ... C:\k3d3t4t8n7l8.exe
/!\ ... C:\w3v6r2r2h3z5.exe
.. OK ... C:\k3d3t4t8n7l8.exe
/!\ ... C:\w3v6r2r2h3z5.exe
.. OK ... C:\k3d3t4t8n7l8.exe
/!\ ... C:\w3v6r2r2h3z5.exe
.. OK ... C:\WINDOWS\N039_jpg.zip
************************ Suppression des dossiers
.. OK ... C:\Program Files\Fichiers communs\Carlson\
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
************************ Suppression des fichiers
.. OK ... C:\w3v6r2r2h3z5.exe
.. OK ... C:\WINDOWS\usnsvc.exe
.. OK ... C:\w3v6r2r2h3z5.exe
.. OK ... C:\w3v6r2r2h3z5.exe
.. OK ... C:\w3v6r2r2h3z5.exe
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\Documents and Settings\Famille LE LAY\DATA.INI] 882056B5BD15C03807D9F88C724BC656
[color=#FF0000]==>[/color] SVP merci d'envoyer le fichier C:\DOCUME~1\FAMILL~1\Bureau\Upload_Me.zip sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 10022007_10560175.zip
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:38:27, on 10/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Salut, j'attendais de voir ce que vous pourriez dire au vu de mes rapports avant de me réjouir et je constate rien d'anormal avec msn c'est parfait. Merci à vous deux c'est bien sympa, super le tuto ! a++
Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.