Un virus circule en ce moment sur msn.
Les personnes infectés par ce virus ont des qu'ils parlent ce nom de site qui se met automatiquement ( *** j'édite pour éviter tout problèmes*** NE CLIQUEZ SURTOUT PAS SUR CE LIEN!!!!!!!vous seriez contaminé à votre tour)
Quelqu'un serait-il infecté par ce virus et aurait il une solution pour enlever ce virus?
bonsoir
commence par editer ton message pour éviter que quelqu'un s'infecte en cliquant sur ton lien
~ Télécharge la dernière version d'HijackThis http://www.merijn.org/files/hijackthis.zip ;
~Crée un "nouveau dossier" dédié à Hijackthis (c:\Hijackthis\),dézippe Hijackthis.exe dans ce répertoire
~Lance Hijackthis.exe "do a system scan & save log file",et fais un copier coller du rapport généré dans ton prochain post.
Logfile of HijackThis v1.99.1
Scan saved at 15:20:09, on 14/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
sois patient...
es-tu administrateur de ce pc? c'est ton pc perso ou un pc d'entreprise (important pour la suite)
Virustotal
Note :
Citation :
Pour afficher les dossiers et fichiers cachés du système:
Panneau de configuration/Options des dossiers/onglet Affichage/cocher Afficher les fichiers et dossiers cachés, décocher Masquer les extensions de fichiers connus, décocher Masquer les fichiers protégés du Système.
Les fichiers et dossiers cachés du système apparaissent alors dans l'explorateur Windows en transparence.
Antivirus Version Update Result
AhnLab-V3 2007.3.15.0 03.14.2007 Win-AppCare/Agent.42034
AntiVir 7.3.1.43 03.14.2007 TR/RegDis.181445
Authentium 4.93.8 03.13.2007 no virus found
Avast 4.7.936.0 03.14.2007 no virus found
AVG 7.5.0.447 03.13.2007 no virus found
BitDefender 7.2 03.14.2007 BehavesLike:Trojan.RegistryDisabler
CAT-QuickHeal 9.00 03.14.2007 no virus found
ClamAV 0.90.1 03.14.2007 no virus found
DrWeb 4.33 03.14.2007 no virus found
eSafe 7.0.14.0 03.14.2007 suspicious Trojan/Worm
eTrust-Vet 30.6.3477 03.14.2007 no virus found
Ewido 4.0 03.14.2007 no virus found
FileAdvisor 1 03.14.2007 no virus found
Fortinet 2.85.0.0 03.14.2007 no virus found
F-Prot 4.3.1.45 03.13.2007 no virus found
F-Secure 6.70.13030.0 03.14.2007 W32/Malware.KOO
Ikarus T3.1.1.3 03.14.2007 BehavesLikeTrojan.RegistryDisabler
Kaspersky 4.0.2.24 03.14.2007 no virus found
McAfee 4983 03.13.2007 no virus found
Microsoft 1.2306 03.14.2007 no virus found
NOD32v2 2114 03.14.2007 no virus found
Norman 5.80.02 03.14.2007 W32/Malware.KOO
Panda 9.0.0.4 03.13.2007 Trj/Agent.DUO
Prevx1 V2 03.14.2007 no virus found
Sophos 4.15.0 03.13.2007 no virus found
Sunbelt 2.2.907.0 03.10.2007 Trojan.RegistryDisabler
Symantec 10 03.14.2007 no virus found
TheHacker 6.1.6.075 03.14.2007 no virus found
UNA 1.83 03.13.2007 no virus found
VBA32 3.11.2 03.14.2007 no virus found
VirusBuster 4.3.7:9 03.14.2007 no virus found
ok Imprime ou sauvegarde cette procédure sur ton bureau car une bonne partie de ton travail est à faire en mode sans échec. (tu n’auras alors pas accès au net pendant ce temps).Si tu ne comprends pas quelque-chose, dis-le moi.
Etape 1
~Télécharge AVG anti-spyware. http://www.ewido.net/en/download/ ~Mets le à jour. en cliquant sur le bouton mise à jour dans le menu du haut.
~Télécharge CCleaner:
~Lance Hijackthis “Do a system scan only”. Coche les lignes qui suivent si encore présentes et uniquement celles-là.
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: (no name) - {34165405-1E91-2255-DED0-D47AEF7603D5} - C:\DOCUME~1\JEAN-P~1\APPLIC~1\MULTII~1\Settingsdog.exe (file missing)
O3 - Toolbar: (no name) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - (no file)
O4 - HKLM\..\Run: [Autonomia] c:\windows\config.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
Clique sur Fix checked (en bas à gauche)
Etape 3
Ensuite tu n'a plus qu'à supprimer les fichiers et les dossiers.
~Supprime Le fichier en gras qui suivent si encore présent, il se trouve dans l'emplacement indiqué :
c:\windows\config.exe
Note :
Citation :
Pour afficher les dossiers et fichiers cachés du système :
Panneau de configuration/Options des dossiers/onglet Affichage/cocher Afficher les fichiers et dossiers cachés, décocher Masquer les extensions de fichiers connus, décocher Masquer les fichiers protégés du Système.
Les fichiers et dossiers cachés du système apparaissent alors dans l'explorateur Windows en transparence.
Etape 4
Lance ATF Cleaner :
Double-clique sur ATF-Cleaner.exe afin de lancer le programme.
- Si tu utilises IE
Sous l'onglet Main, choisir : Select All
Cliquer sur le bouton Empty Selected
- Si tu utilises le navigateur Firefox :
Clique Firefox en haut et choisis : Select All
Clique le bouton Empty Selected
Note : Si tu souhaites conserver les mots de passe sauvegardés, clique "No" à l'invite.
- Si tu utilises le navigateur Opera :
Clique Opera en haut et choisis : Select All
Clique le bouton Empty Selected
Note : Si tu souhaites conserver les mots de passe sauvegardés, clique "No" à l'invite.
Clique Exit, du menu principal, afin de fermer le programme
Lance AVG :
~Dans l’onglet analyse, dans Paramètre, clique sur Actions recommandées : choisis Quarantaine.
~Clique sur Analyse puis Analyse complète du système pour commencer le scan.
~Une fois que le scan est terminé, clique sur Appliquer toutes les actions, pour supprimer tous les fichiers infectés trouvés par AVG Anti-Spyware.
~Une fois que la suppression des fichiers infectés a été faite, clique sur enregistrer le rapport et sauvegarde-le sur le bureau.
TutoAVG antispyware : (merci à Malekal) . http://www.malekal.com/tutorial_AVG_AntiSpyware.html
Etape 5
~Redémarre normalement
cache à nouveau les fichiers pour te protéger.
Citation :
Panneau de configuration/Options des dossiers/onglet Affichage/décocher Afficher les fichiers et dossiers cachés, [/b]cocher Masquer les fichiers protégés du Système.
Tu garderas :Masquer les extensions de fichiers connus, décocher.
Lance Ccleaner : Clique sur le bouton erreur, tu fais « supprimer les erreurs » Clique sur le bouton nettoyage, tu fais « lancer le nettoyage ». Tuto de CCleaner: (merci à Malekal) . http://www.malekal.com/tutorial_CCleaner.html
- Lance F-Secure Blacklight (fichier blbeta.exe)
- Accepte la licence, et clique enfin sur "Scan" puis Next et Exit.
- Un rapport fsbl-bxxxx.log (xx sont des chiffres) va être créé dans le même dossier que blbeta.exe
- Ouvre fsbl-bxxxx.log , fais un copier/coller dans ton prochain message.
Attention ! . Il ne faut pas choisir l'option "Rename". de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe . Tuto de F-Secure BlackLight : (merci à Malekal) . http://www.malekal.com/tutorial_f- [...] Light.html
++++++++++++++++++++++++++
poste-nous les rapports AVG antispyware, celui de blacklight ainsi qu’un nouveau log Hijackthis
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.