rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Virus "tu es trs drole dans cette vidéo hihi&

Posté par thilida, le dimanche 11 mai 2008 à 21:19:10
Bonjour,

j'ai betement ouvert le lien d'un contact qui devait déja posséder ce virus: il envoi un lien du style h..p://messenger.microsoft.server788.com/?video=thilida
accompagné du message "tu es trs drole dans cette vidéo hihi :D"

Après avoir compris ke CT un virus, g supprimé totalement le fichier, ms CT pas suffisant.

Alors en lisant plusieurs posts, G exécuté MSNfix en suivant les instructions à la lettre, et je ne sais pas si c'est un détail, mais GT restée connectée à MSN.

Le résultat : apparement je continue à envoyer ce petit mot, ms heureusement sans k'il soit précédé du lien (c dja ca!). Le truc, c ke qd je reste conectée pdt un certain tps à MSN, tout a coup ce message s'envoie à mes contacts donc, mais il me ferme aussi les fenetre de discussion! jarriv mm pa à recliker sur le nom de la personne après car il semblerai kelles restent ouvertes ms moi je ne le voit pas (ke je me déco totalement de MSN, il me prévient ke ttes les femnetre vont etre fermées, alors ke jen voit ocune sous mes yeux).

Donc si vous pouviez m'aider svp???
surtout ke la je suis dans l'urgence d'écrire mon mémoire, et jaurai vraiment les boules de tt perdre si mon ordi venai a planter!
merci d'avance

PS; g enregistré le dernier log (je sais pas si on apel ca com ca... et g lancé MSNfix 2 fois déja!)

MSNFix 1.716

C:\Documents and Settings\Thida\Bureau\MSNFix
Fix exécuté le 11/05/2008 - 18:14:18,09 By Thida
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\mrofinu*.exe

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\Thida\LOCALS~1\Temp\winlogon.exe
.. OK ... C:\DOCUME~1\Thida\LOCALS~1\Temp\services.exe
/!\ ... C:\WINDOWS\mrofinu*.exe



************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

.. OK ... C:\WINDOWS\mrofinu*.exe
.. OK ... C:\WINDOWS\system32\real.txt



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 11052008_18181445.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ %%%^ ^.exe


------------------------------------------------------------­------------
Auteur : !aur3n7 Contact: http://changelog.fr
------------------------------------------------------------­------------

--------------------------------------------- END ---------------------------------------------
Configuration: Windows XP
Internet Explorer 7.0
Répondre à thilida  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
egzibe, le dimanche 11 mai 2008 à 21:37:01
Bonjour, je pense que j'ai eu le même virus que toi, et c'est en voie de suppresion en ce qui me concerne.

Essaies de voir si tu ne possèdes pas un executable ayant ce nom : c:\WINDOWS\system32\^ ^ %^%^% %^^%^.exe

Biz
Répondre à egzibe

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
thilida, le dimanche 11 mai 2008 à 21:42:29
mais ou est ce que je trouve ca?
Répondre à thilida

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
egzibe, le dimanche 11 mai 2008 à 21:51:15
Démarrer -> Poste de travail -> C:\ -> WINDOWS -> system32
Et regarde si tu vois en dessous de tes dossiers un fichier ayant ce nom: ^ ^ %^%^% %^^%^.exe
Répondre à egzibe

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
***, le dimanche 11 mai 2008 à 22:09:04
Bonjour,

Il est inutile de rechercher ce fichier car il est présent mais l'utilisateur ne pourra pas le supprimer manuellement.
Ce message pour vous annoncer que Laurent, l'auteur de MSNFix, va mettre à jour son outil dans les prochaines heures.
Quant au site qui héberge ce fichier, la société OVH France devrait régler ça assez rapidement.

Bonne soirée.
Répondre à ***

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
FunnyGirl`, le lundi 12 mai 2008 à 00:24:25
salut

ok on attend pour msnfix ^^

on comble en lancant 1 scan enligne bitdefender ici:

http://leblogdeclaude.blogspot.com/2006/10/informatique-scan­-en-ligne.html

tu aurras explication etc ( surr ie pour le scan!!)

poste le rapportstp

bizz
Répondre à FunnyGirl`

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
***, le lundi 12 mai 2008 à 01:05:47
Bonjour,

La gestion de MSNFix est prise en charge par la v1.716, FunnyGirl`.
Merci pour votre patience. A bientôt.
Répondre à ***

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
thilida, le lundi 12 mai 2008 à 10:55:57
effectivement, je n'ai pas réussi a supprimer le fichier ^ ^ %^%^% %^^%^.exe après l'avoir trouvé (merci egzibe pour le chemin! je suis une vrai newb)

Bon a partir de la je suis perdu, keske je pe fr: Bitdefender? attendre la nouvel version de MSNfix? et keske la v1.716 dont "***" parle?

voila, et sinon est-ce que le fait de reformater le PC peut m'assurer que tous les virus seont effacés? ; pcq je ne ve prendre ocun risque

en tout cas merci a tous de m'aider
Répondre à thilida

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Cédric, le lundi 12 mai 2008 à 11:40:04
Salut à tous !
Tout d'abord merci pour cette info de MSNFIX qui m'a permis d'aider un membre de ma famille à éradiquer ce maudit virus qui avait frappé son ordi hier soir via MSN. Et surtout MERCI au concepteur de ce programme.
Pour te répondre thilida, la version 1.716 de MSNFIX est la dernière qui vient d'être mise à jour. Elle te permettra de supprimer le fichier avec les %%%%%^^^ (entre autres) de ton disque dur.
Tu pourras la trouver sur ce lien http://sosvirus.changelog.fr/

çà t'évitera de reformarter ton ordi.
J'espère que çà aura pu t'aider.

Bonne journée.
Répondre à Cédric

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
thilida, le lundi 12 mai 2008 à 11:54:10
Bon g lancé la nouvelle version de MSNfix et...... le fichier ^ ^ %^%^% %^^%^.exe est toujours là!!!!!! je suis désespérée...

voici le bloc-notes qui en résulte:

MSNFix 1.716

C:\Documents and Settings\Thida\Bureau\MSNFix
Fix exécuté le 12/05/2008 - 11:45:22,96 By Thida
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\b???.exe
... C:\WINDOWS\mrofinu*.exe
... C:\WINDOWS\mrofinu*.exe.tmp

************************ Recherche les dossiers présents

... C:\Program Files\InetGet2\




************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\Thida\LOCALS~1\Temp\winlogon.exe
.. OK ... C:\DOCUME~1\Thida\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\b???.exe
/!\ ... C:\WINDOWS\mrofinu*.exe
.. OK ... C:\WINDOWS\mrofinu*.exe.tmp


************************ Suppression des dossiers

.. OK ... C:\Program Files\InetGet2\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


************************ Suppression des fichiers

.. OK ... C:\WINDOWS\mrofinu*.exe
.. OK ... C:\WINDOWS\system32\real.txt



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 12052008_11483589.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ %%%^ ^.exe


------------------------------------------------------------­------------
Auteur : !aur3n7 Contact: http://changelog.fr
------------------------------------------------------------­------------

--------------------------------------------- END ---------------------------------------------
Répondre à thilida

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
thilida, le lundi 12 mai 2008 à 12:02:13
sinon G oublié de préciser qu'une fenetre Norton s'ouvre avec écrit
"Script malveillant détecté"
Votre système a été interrompu et doi agir sur ce script
Objet: FileSystem Object
Activité: Create Textfile
Fichier: C:\Ducuments and Settings\f2chck.vbs

puis il me laisse l'option " Arreter ce script (recommandé)"
ce à koi je met OK ....

pensez-vous kil y ait une incidence o fait que je suis la seule a pas réusir à réparer mon ordi ? :(
Répondre à thilida

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
FunnyGirl`, le lundi 12 mai 2008 à 20:59:21
salut

as tu le nom en entier au concernant %% bref pour avoir la totale de cette ligne et la virer

bises
Répondre à FunnyGirl`

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
thilida, le mardi 13 mai 2008 à 00:20:24
OUI, la voici:

%%%%%%^^% %% ^^ % ^ ^^%^.exe
dans l'emplacement C:\WINDOWS\system32

merci à toi!
Répondre à thilida

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
FunnyGirl`, le mardi 13 mai 2008 à 00:41:33
tente de voir sur tu le trouve en allant dans rechercher , tous fichiers ,tape C: \windows\systeme32\%%%%%%^^% %% ^^ % ^ ^^%^.exe

tu le trouve tu supprime

tu le trouve pas lance ceci:

Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
Double-clique sur OTMoveIt.exe pour le lancer.
Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.


Citation :
C: \windows\systeme32\%%%%%%^^% %% ^^ % ^ ^^%^.exe

clique sur MoveIt! pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

bises

Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
Répondre à FunnyGirl`

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
thilida, le mardi 13 mai 2008 à 00:57:11
en fait, G réussi à le trouver ( c'est comme ca ke g dayeur pu te donner le nom précisément), g deja tenté de le supprimer de la manière classique, ms il me signale qur je ne peux pa car la ressource est soi-disant en train d'etre utilisée

dc c'est tjs utile que je me lance avec OTMoveIt ?
Répondre à thilida

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
FunnyGirl`, le mardi 13 mai 2008 à 21:50:11
salut

lance otmoveit quand meme pour voir et merci à Laurent de son aide

bises
Répondre à FunnyGirl`

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
laurent, le mardi 13 mai 2008 à 21:21:33
Bonsoir à tous,

Le souci ici c'est norton qui gene le fonctionnement normal de MSNFix (blocage du script VBS qui permet justement de détecter et supprimer le fichier.

Pour palier à cela vous pouvez y aller à la mano sans tool supplémentaire

dans le dossier MSNFix\incl lancez catchme.exe
onglet script ajouter

files to kill:
fichier à supprimer



ce qui donne pour vous

files to kill:
C: \windows\systeme32\%%%%%%^^% %% ^^ % ^ ^^%^.exe


Cliquez sur run script





il vous suffira ensuite de lancer MSNFix pour nettoyer le registre


il est possible que le fichier soit encore présent sur le disque dur (mais inactif) vous pourez donc le supprimer aisément sans soucis.

cordialement
Répondre à laurent

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
egzibe, le mercredi 14 mai 2008 à 20:04:45
On a passé du temps sur ce virus lorsque je l'ai choppé. Et je doute qu'avec MSNFix on puisse le supprimé étant donné que ce virus est toujours actif (fonctionne avec un autre programme) dès le démarrage de l'ordinateur. Mais à tester tout de même...

Valà un lien du forum qui explique ce que j'ai fait pour supprimer totalement ce virus de mon pc: peut etre cela donnera un coup de main aux admins sites pour l'enlever.
(Post du 11/05)
(Titre:) Virus MSN - ^ ^%%%^ %^%^% %^^%^.exe (cyrildu17)

A bientôt.
Répondre à egzibe

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 Lyonnais92, le mercredi 14 mai 2008 à 20:15:42
Bonjour,

tu as le droit de douter.

Mais on est en droit de penser que l'auteur de MSNFix sait ce qu'il dit au post 15 et que sa maneuvre éradiquera le ver (même dans un cas ou un outil de sécurité gêne l'action du fix).

Donc, en cas de problème et d'existence de

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ %%%^ ^.exe

dans le rapport, faites la manip qu'il propose. C'est probablement la plus simple.
@+
N'acceptez jamais une désinfection par mp.
Répondre à Lyonnais92
Logiciels pertinents trouvés dans les téléchargements
Télécharger Tux Paint 0.9.16Tux Paint - TuxPaint Tux Paint est un logiciel de dessin libre conçu pour les jeunes enfants âgés de 3 ans et plus. Il possède une...Catégorie: Dessin
Licence: Freeware/gratuit
Télécharger YouTube Movie Downloader 1.1.1YouTube Movie Downloader - Comme son nom l'indique, YouTube Movie Downloader permet de télécharger sur le disque dur les vidéos diffusées en streaming...Catégorie: Téléchargement
Licence: Freeware/gratuit
Télécharger PS3 Video 9 1.94PS3 Video 9 - PS3 Video 9 est un outil de conversion gratuit permettant de convertir des fichiers vidéo (avi, divx, mpeg, etc.) au formats...Catégorie: Edition vidéo
Licence: Freeware/gratuit
Télécharger Tugzip 3.5.0.0Tugzip - TUGZip est un puissant utilitaire d'archivage pour Windows® supportant un grand nombre de formats de compression, d'images...Catégorie: Compression/Décompression
Licence: Freeware/gratuit
Plus de logiciels gratuits sur « virus "tu es trs drole dans cette vidéo hihi& »