Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
WinryElric Natsuki 1st fan
Inscrit le: 13 Sep 2005 Messages: 7069 Localisation: Fuuka avec Shinai <3
|
Posté le: Mer Jan 23, 2008 10:08 am Sujet du message: Et encore un XD |
|
|
Bon cette fois-ci c'est une *$µ£$§µ qui m'a refilé un virus par MSN!!!
Du coup dès qu'on veut se connecter à Internet Avast me dit qu'il y'a au moins 6 virus et chevaux de Troie!!! T_T
En plus le pare-feu se coupe sans arrêt!!!
Help s'il vous plaît!!! _________________
|
|
Revenir en haut de page |
|
|
Tom Trias
Inscrit le: 20 Jan 2006 Messages: 752 Localisation: In the TARDIS
|
Posté le: Mer Jan 23, 2008 11:40 am Sujet du message: |
|
|
Lance Avast (double-clic sur l'icone du bureau ou clic droit sur la petite icone à coté de l'heure puis "Démarrer Avast Anti-virus")
Laisse le faire le test de mémoire et démarrage, en principe si déjà la il trouve un virus il va te proposé de faire un scan au démarrage, tu peux lui dire "Oui" mais en fait dis lui "Non" XD
Clic sur la petite fleche en haut à gauche de la fenetre Avast puis choisis "Planifier un scan au démarrage".
Dans la fenêtre qui apparait, coche "Scan des archives". Si tu veux que avast supprime automatiquement les virus qu'il trouvera durant ce scan, coche aussi "Options avancées" et dans la première liste déroulante choisis "Supprimer les infectés" et dans la deuxième liste "Autorisé à détruire et à déplacer".
Si tu ne coches pas options avancées, c'est toi qui devra choisir l'action à faire quand Avast trouvera un virus durant le scan. Coché "Options avancées" c'est pas obligatoire, à toi de voir ce que tu préféres ^^
Ensuite clic sur le bouton "Planifier" et redémarre l'ordi (il va redémarrer de lui même en principe). Le scan se lancera juste avant le logon de Windows (ecran bleu clair et écriture blanche, no panic, laisse le faire ) _________________ Zut, zut et re-zut derrière ! (Arthur de Bretagne, Kaamelott)
|
|
Revenir en haut de page |
|
|
WinryElric Natsuki 1st fan
Inscrit le: 13 Sep 2005 Messages: 7069 Localisation: Fuuka avec Shinai <3
|
|
Revenir en haut de page |
|
|
Kumiko Trias
Inscrit le: 03 Nov 2006 Messages: 864 Localisation: ----->X<----- Je suis (pas) ici
|
|
Revenir en haut de page |
|
|
Tom Trias
Inscrit le: 20 Jan 2006 Messages: 752 Localisation: In the TARDIS
|
Posté le: Mer Jan 23, 2008 1:19 pm Sujet du message: |
|
|
Yep, tout ce qui trouve dans des fichiers temporaires, (temp, temporary internet files) tu peux éradiqué, explosé, atomisé ! Quoi que même s'il en trouve ailleurs en fait, tu peux toujours essayer l'option réparation mais ça marche pas toujours. Par contre s'il trouve des trucs dans system32 (c:\windows\system32) la fait gaffe quand même, si tu vois que c'est un nom de fichier qui veut rien dire (genre xwzprrt67dswx.exe) tu peux détruire, sinon pose toujours la question ou fait une recherche rapide sur google avec le nom du fichier voir si il est connu (genre associé à Windows directement ou à un programme ou périphérique). _________________ Zut, zut et re-zut derrière ! (Arthur de Bretagne, Kaamelott)
|
|
Revenir en haut de page |
|
|
WinryElric Natsuki 1st fan
Inscrit le: 13 Sep 2005 Messages: 7069 Localisation: Fuuka avec Shinai <3
|
|
Revenir en haut de page |
|
|
Tom Trias
Inscrit le: 20 Jan 2006 Messages: 752 Localisation: In the TARDIS
|
|
Revenir en haut de page |
|
|
WinryElric Natsuki 1st fan
Inscrit le: 13 Sep 2005 Messages: 7069 Localisation: Fuuka avec Shinai <3
|
Posté le: Mer Jan 23, 2008 2:06 pm Sujet du message: |
|
|
Voilà mon portable redémarre tout seul maintenant -_-"
Bon alors je vais expliquer ce qu'il s'est passé.
J'ai reçu un message sur msn d'une Winry Rockbell, je lui avait déjà parlé alors je ne me suis pas trop posé de questions (jusqu'à que je me souvienne que je l'avais bloquée pour comportement douteux >_>) son message disait : c'est pas toi!?? http://members.lycos.co.uk/imageupload/image.php?=[email protected]
le truc en rouge c'est mon ancienne adresse msn, alors moi curieuse comme je suis je clique sur le lien et je télécharge le truc >_< et coilà depuis j'ai des tonnes de virus et de trojan T__T
une petite liste ^_^"
agent-LNK
sinowal
agent-OXW
Tiny-II
agent-JDR _________________
|
|
Revenir en haut de page |
|
|
WinryElric Natsuki 1st fan
Inscrit le: 13 Sep 2005 Messages: 7069 Localisation: Fuuka avec Shinai <3
|
|
Revenir en haut de page |
|
|
Tom Trias
Inscrit le: 20 Jan 2006 Messages: 752 Localisation: In the TARDIS
|
Posté le: Mer Jan 23, 2008 3:27 pm Sujet du message: |
|
|
OK, OK, après quelques recherches de mon coté, il semble que ce soit une nouvelle variante de l'infection via MSN qui sévit depuis quelques temps déjà (cette nouvelle variante est apparue il y a quelques jours seulement). Tu peux peut être essayer la méthode avec MSNFix : http://www.sosvirus.changelog.fr/MSNFix.zip
Et un petit tuto : http://sosvirus.changelog.fr/
NOTE : cette nouvelle variante se présente de 2 façon, toujours via MSN, comme dans le cas de Winry, vous recevez un message d'un contact disant "C'est pas toi ?". La seconde façon, toujours un message d'un contact demandant "tu es nue?".
Donc voila, méfiez-vous si vous recevez un de ces deux messages. _________________ Zut, zut et re-zut derrière ! (Arthur de Bretagne, Kaamelott)
|
|
Revenir en haut de page |
|
|
WinryElric Natsuki 1st fan
Inscrit le: 13 Sep 2005 Messages: 7069 Localisation: Fuuka avec Shinai <3
|
Posté le: Mer Jan 23, 2008 4:37 pm Sujet du message: |
|
|
Voilà j'ai tout fait et ça c'est le rapport ^^ Code: | MSNFix 1.639-2
C:\Program Files\MSNFix
Fix exécuté le 23/01/2008 - 16:34:12,32 By WinryElric
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\img38254715.zip
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\img38254715.zip
************************ Nettoyage du registre
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\G5300i_FR_1.zip] 43AFD8F19B013EFC3109800301DF9627
[C:\WSC-MA2-SMAF-210-u.zip] EE28883DD44FBBBD5600DF33E477744B
[C:\asdfkja.exe] F0E0118126D9402C25A199DAB5E30EAE
[C:\ducvb.exe] A9E496103D06AA3187ED6FF9BFDD2354
[C:\filthytrance.exe] 95174E803F189C999629F6C19D92A5A3
[C:\ggvqo.exe] B36011BE3D99B3C4355AA7402DC3E994
[C:\glcky.exe] 6D7F3E9F0EDBAC315B797C4004E1948D
[C:\gwave522.exe] 3A2DA60D10C3364FB0CCCB2FD0919FCB
[C:\windlsvc.exe] 95174E803F189C999629F6C19D92A5A3
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 23012008_16351835.zip
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: http://changelog.fr
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
|
_________________
|
|
Revenir en haut de page |
|
|
WinryElric Natsuki 1st fan
Inscrit le: 13 Sep 2005 Messages: 7069 Localisation: Fuuka avec Shinai <3
|
|
Revenir en haut de page |
|
|
Kuro Neko du forum
Inscrit le: 31 Mai 2005 Messages: 2824
|
Posté le: Mer Jan 23, 2008 5:24 pm Sujet du message: |
|
|
WinryElric a écrit: |
J'ai reçu un message sur msn d'une Winry Rockbell, je lui avait déjà parlé alors je ne me suis pas trop posé de questions (jusqu'à que je me souvienne que je l'avais bloquée pour comportement douteux >_>) son message disait : c'est pas toi!?? http://members.lycos.co.uk/imageupload/image.php?=[email protected]
le truc en rouge c'est mon ancienne adresse msn, alors moi curieuse comme je suis je clique sur le lien et je télécharge le truc >_< et coilà depuis j'ai des tonnes de virus et de trojan T__T |
AAAAAAAH !!!! je me disais aussi que j'aurai jamais du cliquer sur ton truc qui est apparu dans ta fenetre msn !!! T_____T j'ai des problemes aussi mais bon comme j'attend qu'on vienne formater mon pc pour d'autres problemes je ne suis pas a ca pres... =_='
Moi j'ai parfois 20 iexplorer.exe qui apparaissent dans le gestionnaire de taches et plusieurs fois certain programmes -_-"
Mon pc a une jolie bosse sur l'un des coté et une vis a sauté, c'est dire si c'etait relaxant... <_< _________________
|
|
Revenir en haut de page |
|
|
Tom Trias
Inscrit le: 20 Jan 2006 Messages: 752 Localisation: In the TARDIS
|
Posté le: Mer Jan 23, 2008 5:27 pm Sujet du message: |
|
|
Heu pour éviter que l'infection continue, coupe le net sur l'ordi (ben oui tout viens du net en fait, certains des virus que tu as sité en appellent d'autres).
Enfin avant de couper le net, télécharge spybot (http://www.commentcamarche.net/telecharger/telecharger-122-spybot), installe le et met le à jour mais ne scan pas tout de suite. Télécharge aussi AVG anti-spyware (http://www.commentcamarche.net/telecharger/telecharger-218-avg-anti-spyware) idem, installe et mets à jours mais ne scan pas maintenant. Récupère Ccleaner aussi (http://www.commentcamarche.net/telecharger/telecharger-168-ccleaner).
Une fois que tout est installer et mis à jour, déconnecter internet (histoire de stopper la source du mal). Ensuite désactive la restauration systeme de Windows (pour ne pas avoir un point de restauration verolé) : Clic droit sur Poste de travail > Propriétés > Onglet "Restauration du système" > Coche la case "Désactiver la restauration du système sur tous les lecteurs" > OK (la modif prend quelque seconde).
Ensuite redémarre en mode sans échec (F8 avant l'apparition de l'écran de chargement Windows puis options "Mode sans échec"). Lance un scan Spybot et nettoye ce qu'il trouve. Idem avec AVG Anti-spyware et Ccleaner. Relance un coup de MSNFix et par sécurité avant de quitté le mode sans échec, planifie un nouveau scan d'avast au prochaine démarrage (même procédure que tout à l'heure, double clic sur l'icone Avast, ... supprime tout ce qu'il trouve même dans le system32).
Ne ré-active pas la restauration du système que tu n'es pas sûre que le problème est résolu. _________________ Zut, zut et re-zut derrière ! (Arthur de Bretagne, Kaamelott)
|
|
Revenir en haut de page |
|
|
WinryElric Natsuki 1st fan
Inscrit le: 13 Sep 2005 Messages: 7069 Localisation: Fuuka avec Shinai <3
|
Posté le: Mer Jan 23, 2008 9:35 pm Sujet du message: |
|
|
J'ai tout fait et ça n'a rien changé, msnfix me donne exactement le meme rapport et tous les virus se réveillent dès que je tente de me servir d'internet _________________
|
|
Revenir en haut de page |
|
|
|