| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | Bonjour à tous, Je sollicite vos avis à ce sujet. D'avance merci de vos contribution. Avez-vous été impactés, hier ou plus tôt dans le WE, par ce lien MSN qu'un de vos contact vous demande de cliquer (à son corps défendant, j'en suis sûr, lui-même infecté et donc victime) et qui vous dit que vous avez une allure de mannequin ? à la suite de quoi votre MSN s'emballe et vous ouvre aléatoirement un tas de fenêtres de conversation ... ça clignote de partout ! c'est assez gênant ! Ce que j'ai mis en oeuvre :
Bon ... rien n'y fait OK ... je parcours les forums, je tombe sur Winfix .... OK Je teste ça sur mon poste : ok Je teste ça sur le poste infecté ... le .bat n'a jamais voulu se lancer ! La fenêtre DOS s'ouvre et le curseur clignote mais NADA ! Aucune activité ! OK ... point de désespoir ... j'essaye tout ce que je trouve ! hijackthis OK ... je trouve des clefs déjà relevées comme coupables ici et là ... je les coche ! OK ! ccleaner, Reboot Toujours ce P ****N de virus de je ne sais quoi ! Voilà ... vous avez déjà eu ça ? Là je sèche ... disons que si quelqu'un avait une Astuce avant que je ne me paluche les n-lignes du log Hijackthis car évidemment ce poste n'est pas le mien mais celui de ma fille !! c'est sûr que quand on a 200 contacts MSN ... il y en a toujours un qui a la vérole ! Merci de vos avis. Coreth@n
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Publicité | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Astucien | bonjour, Télécharge MSNFix.zip (de !aur3n7) sur ton bureau: esapce tu peux également appliquer la procédure de pré nettoyage en cliquant dans ma signature. a+ nico Modifié par nico_dodo le 15/10/2007 12:02 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | Merci de ta réponse et pardon d'avoir été imprécis ... Je voulais dire "MSNfix" dans mon message initial au lieu de Winfix ! J'ai lancé ceci sur mon poste, comme tu l'as décrit : tout est ok. Sur le poste infecté, le fichier de commande .bat ne se lance pas ! Une fenêtre DOS s'ouvre mais le curseur clignote et rien ne se passe. L'analyse ne se fait pas et donc ... je ne peux voir ses conclusions ... c'est bien ça mon problème. Je sèche ... | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Astucien | ok ! as tu un rapport hijackThis sous la main ?
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | Je poste depuis mon bureau. Je lance un rapport hijackthis ce soir et vous dépose le log aussitôt. Merci de votre aide. Cordialement. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | Bonsoir, Alors voici mon log Hijackthis :
Logfile of Trend Micro HijackThis v2.0.2 Running processes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ --
Merci de votre aide à tous et bonne soirée. Coreth@n | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Astucien | bonsoir, 1) je pense que votre antivirus actuel est antivir, donc il faudrait désinstaller norton correctement. Pour cela, rendez vous ICI. espace 2) Comme vous dites dans votre premier message, vous avez déjà fait du ménage. Pourriez vous me donner le rapport de bitdefender ainsi qu'une copie d'écran qui montre les lignes d'HijackThis que vous avez déjà fixé. Pour cela : ouvrir HijackThis > Open the misc tools section > Backups ==>> Faire une copie d'écran et la poster dans la prochaine réponse. Pour mettre une image c'est ICI espace 3) Avez vous le nom du fichier qui a causé l'infection ? espace 4) Supprimez la version de MSNfix que vous avez déjà téléchargé et faites ceci : (une mise à jour du fix à peut être eu lieux ce week end) Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau: espace 5) Téléchargez AVG Anti-Spyware et installez le. Lancez le et effectuez les mises à jours. Cliquez sur le bouton Analyse, puis sur l'onglet "Comment réagir", cliquez sur "Actions recommandées" et sélectionnez "Quarantaine". Revienez ensuite à l'onglet "Analyse" et cliquez sur "Analyse complète du système". A la fin du scan, choisissez l'option 3 "Appliquer toutes les actions " en bas. Cliquez sur "Enregistrer le rapport" et postez le sur votre topic. espace A plus tard nico
Modifié par nico_dodo le 15/10/2007 22:45 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | Bonsoir et merci de votre aide ... bon, à cette heure ma fille dort et son PC aussi. Je pense que vos conseils vont bien m'occuper demain. Je vais suivre scrupuleusement vos recommandations et reviendrai poster les rapports demandés au plus tôt. Merci de votre aide et bonne nuit.
Coreth@n | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | Bonsoir, De retour après avoir suivi vos conseils :
1/ OK 2/ [URL=http://img206.imageshack.us/my.php?image=logcb8.jpg][IMG]http://img206.imageshack.us/img206/7741/logcb8.th.jpg[/IMG][/URL] 3/ Je pense qu'il s'agit de ce truc openglx.exe 4/ MSN done : a détecté des erreurs et les a fixées. ci-joint log
5/ En cours ... je reviens
Merci pour tout | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Publicité | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Astucien | Bonsoir, Avez vous fait ce qui est demandé à la fin du rapport msnfix, c'est à dire ... SVP merci d'envoyer le fichier 15102007_22112806.zip sur http://upload.changelog.fr ? Ensuite faites ceci : Démarrer > Executer > services.msc ... Regardez si vous voyer Windows Live Setup Services. S'il est présent : Faire un clic droit dessus et choisir Propriétés espace a+
Modifié par nico_dodo le 18/10/2007 00:21 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | Bonsoir et Merci pour votre aide.
J'ai envoyé le log MSNFix comme convenu. Je n'ai pas de service Windows Live Setup Services dans la liste. Après avoir suivi toutes vos instructions, les dysfonctionnements ont complètement disparu. Encore merci pour tout. Le problème est résolu et en plus, ce qui n'est pas rien ... j'ai appris plein de choses interressantes. Merci et bon WE à vous Coreth@n | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Astucien | bonsoir, content pour vous. Pour être sûre qu'il ne reste rien, vous pouvez faire un scan en ligne avec Kaspersky ICI tu clique sur "Démarrer on line scanner" tu cliques sur "Accepter" tu attends la fin de l'initialisation et de la mise à jour Une fois à 100 %, tu cliques sur "continuer" Pour choisir la zone cible, tu cliques sur "Poste de travail" Une fois le scan terminé, tu postes le rapport dans ton prochain message. bonne soirée nico | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | Bonsoir, Suite et fin de l'analyse avec ce compte rendu de Kaspersky
conclusion : je dois vider la corbeille. Merci pour tout | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Astucien | bonjour bon week end nico | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|