Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
Myss
Inscrit le: 01 Juil 2007 Messages: 15
|
Posté le: 01 Juil 2007 à 17:02 Sujet du message: virus msn |
|
|
Bonjour a tous j'ai un soucis avec msn j'ai attrapé un virus qui s'appel photo.zip ou je ne sais quoi ca envoi un message à tous mes contacts...Je n'arrive pas à m'en debarasser...j ai essayé msn fix mais je ne comprend pas trop.. :snif:
Help me ! merci à vous... |
|
Revenir en haut de page |
|
|
Lenouvdu44 Administrateur
Inscrit le: 01 Aoû 2005 Messages: 4919 Localisation: Grenoble
|
Posté le: 01 Juil 2007 à 17:08 Sujet du message: |
|
|
Alors pour MSN fix, fait ce qui suit :
Telecharge MsnFix
Tu le décompresse, exécute MSNFix, tape R puis entré.
Ensuite, tu tapes A, le rapport s'affiche, tu le colles ici-même. _________________ L'nouv qui devient L'vieux |
|
Revenir en haut de page |
|
|
Myss
Inscrit le: 01 Juil 2007 Messages: 15
|
Posté le: 01 Juil 2007 à 17:12 Sujet du message: |
|
|
MSN_Fix 1.328
C:\Documents and Settings\Alex\Mes documents\Logiciel\MSNFix
Fix exécuté le 01/07/2007 - 17:12:01,46 By Alex
mode normal
************************ Recherche les fichiers présents
Aucun Fichier trouvé
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\WINDOWS\myalbum2007.zip] C6ADF05B209333D4613C8DC288024E3E
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: http://246694.aceboard.fr
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
voila ensuite ? |
|
Revenir en haut de page |
|
|
Lenouvdu44 Administrateur
Inscrit le: 01 Aoû 2005 Messages: 4919 Localisation: Grenoble
|
Posté le: 01 Juil 2007 à 17:49 Sujet du message: |
|
|
Re
Telecharger hijackthis 1.99.1 (tu le trouves facilement sur google), lances le, et choisi "Do a system scan and save a logfile".
Il te mettera un rapport, colle le nous. _________________ L'nouv qui devient L'vieux |
|
Revenir en haut de page |
|
|
Myss
Inscrit le: 01 Juil 2007 Messages: 15
|
Posté le: 01 Juil 2007 à 17:56 Sujet du message: |
|
|
Log supprimé
voila le rapport...Aprés ? Franchement merci de votre aide |
|
Revenir en haut de page |
|
|
Lenouvdu44 Administrateur
Inscrit le: 01 Aoû 2005 Messages: 4919 Localisation: Grenoble
|
Posté le: 01 Juil 2007 à 18:03 Sujet du message: |
|
|
Re.
J'avais oublié de préciser, excuse moi. hijackthis il faut que tu l'enregistre (ou tu veux) et ensuite que tu le lances.
Car si quand tu veux le télécharger, tu fais ouvrir, cela ne l'enregistre pas au bonne endroit (dans les fichiers temporaires)
Donc télécharge le (sur ton bureau par exemple) et remet nous un log.
EDIT : je commence mon analyse, ça risque de prendre un poil de temps mais tu aura une première procédure dans la soirée. _________________ L'nouv qui devient L'vieux |
|
Revenir en haut de page |
|
|
Myss
Inscrit le: 01 Juil 2007 Messages: 15
|
Posté le: 01 Juil 2007 à 18:13 Sujet du message: |
|
|
Logfile of HijackThis Supprimé
je ne sais pas si ca a changé gd chose... |
|
Revenir en haut de page |
|
|
Lenouvdu44 Administrateur
Inscrit le: 01 Aoû 2005 Messages: 4919 Localisation: Grenoble
|
Posté le: 01 Juil 2007 à 18:21 Sujet du message: |
|
|
Tu as fait la même chose ...
C:\DOCUME~1\Alex\LOCALS~1\Temp\Rar$EX00.344\HijackThis.exe
Sous internet explorer, clique sur ce lien.
Une fenêtre s'ouvre, tu fais Enregistrer. Tu vises le Bureau et tu fais Enregistrer.
Puis un log. _________________ L'nouv qui devient L'vieux |
|
Revenir en haut de page |
|
|
Myss
Inscrit le: 01 Juil 2007 Messages: 15
|
Posté le: 01 Juil 2007 à 18:28 Sujet du message: |
|
|
Log supprimé - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe |
|
Revenir en haut de page |
|
|
Lenouvdu44 Administrateur
Inscrit le: 01 Aoû 2005 Messages: 4919 Localisation: Grenoble
|
Posté le: 01 Juil 2007 à 19:42 Sujet du message: |
|
|
Bonjour,
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
Double-clique VundoFix.exe afin de le lancer.
Clique sur "Scan for Vundo"
Une fois le scan fini, quitte le logiciel.
Copie/Colle ensuite le rapport disponible ici : C:\vundofix.txt
Tiens nous au courant. _________________ L'nouv qui devient L'vieux |
|
Revenir en haut de page |
|
|
Myss
Inscrit le: 01 Juil 2007 Messages: 15
|
Posté le: 01 Juil 2007 à 19:46 Sujet du message: |
|
|
VundoFix V6.5.4
Checking Java version...
Java version is 1.5.0.6
Old versions of java are exploitable and should be removed.
Java version is 1.5.0.9
Old versions of java are exploitable and should be removed.
Java version is 1.5.0.10
Scan started at 19:44:23 01/07/2007
Listing files found while scanning....
No infected files were found. |
|
Revenir en haut de page |
|
|
Lenouvdu44 Administrateur
Inscrit le: 01 Aoû 2005 Messages: 4919 Localisation: Grenoble
|
Posté le: 01 Juil 2007 à 20:05 Sujet du message: |
|
|
Oki.
Fait une recherche étendue (qui comprends les fichiers cachés et système) de myalbum2007.
Tu supprimes tout ce que tu trouves.
Tu redémarres ton PC, et tu mets à jour java
Tu redémarres, refait un hijackthis et tu nous dis si tu as vu des améliorations. _________________ L'nouv qui devient L'vieux |
|
Revenir en haut de page |
|
|
Myss
Inscrit le: 01 Juil 2007 Messages: 15
|
Posté le: 01 Juil 2007 à 20:08 Sujet du message: |
|
|
jfai comment ma recherche ? Sinon il est encore la le virus ? |
|
Revenir en haut de page |
|
|
Lenouvdu44 Administrateur
Inscrit le: 01 Aoû 2005 Messages: 4919 Localisation: Grenoble
|
Posté le: 01 Juil 2007 à 20:19 Sujet du message: |
|
|
Je corrige,
Tu démarre ton PC en mode sans echec (tapotes F8 au démarrage de ton PC, et choisi "Mode sans Echec")
Une fois arrivé sous windows, tu recherches (démarrer, rechercher)
Une fois la fenêtre ouverte, tu as plusieurs choix pour chercher, tu cliques sur "Tous les fichiers et tous les dossiers"
Dans la première case tu tappes "myalbum2007", ensuite tu cliques sur "options avancées" qui se trouve tout en bas, et tu coches (si ce n'est déjà fait) :
"Rechercher dans les dossiers Système"
"Rechercher dans les fichiers et les dossiers cachés"
"Rechercher dans les sous-dossiers"
Ensuite, tu cliques sur "Rechercher" pour lancer la recherches.
Une fois la recherche finie tu notes ce qu'il a trouvé : le nom du fichier, et son emplacement.
Et tu supprimes tout ce qu'il trouve.
Ensuite, tu reprends la suite de mon ancien post. _________________ L'nouv qui devient L'vieux |
|
Revenir en haut de page |
|
|
Myss
Inscrit le: 01 Juil 2007 Messages: 15
|
Posté le: 01 Juil 2007 à 21:06 Sujet du message: |
|
|
Log supprimé
j'ai fai comme tu m as dit donc le mode sans echec et puis la recherche il m a trouvé un dossier winrar qui s'appel myalbum2007 jl'ai supp et vidé ma poubelle
j'ai mis a jour java et la je vien de faire un hijackthis (voir cidessus)
ensuite ? |
|
Revenir en haut de page |
|
|
Ajouter à :
|
|