Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Dont worry i am a friend have a nice day

laan, le mardi 29 juillet 2008 à 12:37:22
Bonjour à toutes et à tous
j'ai un problème avec mon ordinateur, et je croix que c'est un virus.
à chaque fois où je le mets en marche, et avant de me demander le mot de passe de l'utilisateur, le message suivant apparait
"hi nom_utilisateur dont worry i am a friend have a nice day"
il y a trois jours j'ai eu le même problème avec mon ordinateur portable, et maintenant il s'agit de mon ordinateur de bureau.
il est à noter aussi que les performances de la machine sont les mêmes, mon pc fonctionne normalement, et c'est pour cela que ça m'intrigue.
bref, s'il y a quelqu'un qui connait une solution, je lui serais reconnaissant.
merci à l'avance.
Configuration: Windows XP
Firefox 2.0.0.16
Répondre à laan  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
chefpunky, le mardi 29 juillet 2008 à 12:42:07
bonjour,
telecharge MBAM
http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware

1.1 met a jour

1.2 passe un scan COMPLET

1.3 nettoi toutes les infections

1.4 poste le rapport ici. 1 seul personne suffi,ARRÊTER de vous interposer. 
Répondre à chefpunky

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
laan, le samedi 9 août 2008 à 11:36:40
bonjour.
j'ai installé MBAM sur mon ordinateur de bureau, il a detécté des infections, et du coup la machine a commencé sérieusement à déconner.
alors je l'ai formaté.
comme je l'ai déjà dit, mon ordinateur portable m'affiche toujours le meme message.
et il s'est avéré que le virus (ou le logiciel malveillant) s'est encore installé sur la machine fixe (surement à cause du flash disk parceque j'ai copié les drivers depuis l'ordinateur portable).
j'ai installé de nouveau MBAM, et fait un nouveau scan complet
mais il n'a rien detécté, AVAST non plus.
à présent voici le rapport (je rappelle que la machine vient d'etre formatée):

Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1035
Windows 5.1.2600 Service Pack 2

11:24:12 09/08/2008
mbam-log-8-9-2008 (11-24-12).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 38282
Temps écoulé: 3 minute(s), 16 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Répondre à laan

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
arrahib, le mercredi 13 août 2008 à 10:25:19
Bonjour,

Est ce que vous avez trouver finalement une solution pour ce virus ou ce malware ? .. j'arrive pas à trouver des informations sur internet .. ce qu j'ai en plus à part la fenetre qui affiche le message" hi nom_utilisateur dont worry i am a friend have a nice day" , c'est le fond d'ecran qui a changé et que j'arrive plus a modifier.
Quelqu'un peut m'aider SVP ?
J'ai essayer avec avast, spybot, ad-aware, même en mode sans echec ce m'essage s'affiche.
J'ai un portable acer centrino 1.5

Merci
Répondre à arrahib

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
laan, le mercredi 13 août 2008 à 14:27:47
bonjour
j'ai le même problème, mais moi je peux modifier le fond d'écran, mais temporairement, parce qu'à chaque mise en marche je retrouve l'ancien fond d'écran.
je croix que j'ai compris le problème, dans le dossier C:\WINDOWS\system32 il y a 3 fichiers qui ne DOIVENT PAS être là : 2 images, dans mon cas c'est spiderH.bmp et spiderH.jpg, et un script spiderH.vbs que je n'ai pu détecté qu'avec ms-dos.
j'ai supprimé les deux premiers fichiers mais le troisième j'ai pas pu, an utilisant la commande del sous MS-DOS j'ai le message "impossible de trouver nom_du_fichier".
maintenant le fond d'écran change mais plus d'image, juste un fond d'écran de couleur bleue.
le message "don't worry" s'affiche toujours au démarrage.
je cherche encore une solution, et dès que possible je vous fais savoir.
a bientôt.
Répondre à laan

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
laan, le lundi 18 août 2008 à 15:47:34
j'adore ce forum.
ce qui m'intéresse et me plait le plus c'est que quand quelqu'un a un problème, tout le monde se débrouille pour trouver une solution.
j'aurai jamais du perdre mon temps ici.
Répondre à laan

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
fzchristian, le lundi 8 septembre 2008 à 11:32:14
dans un 1er temps, je pense qu'il faut supprimer les trois fichiers mentionné par laan puis voir dans la base de registres re rechercher (Ctrl+F) quelque chose comme "worry".
Le chemein doit être HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Une fois là-bas, il faut supprimer les clé entréés LegalNoticeCaption et LegalNoticeText.

Je me renseigne si je trouve quelquechose d'autre.

A+
Répondre à fzchristian

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Yac&Sam, le mardi 9 septembre 2008 à 01:21:52
bonsoir a tous, on a eu un peu affaire a ce virus ce soir, et grace a votre aide on en connait maintenant un peu plus, effectivement,dans cette adresse donnée par fzchristian HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon il y'a une clé dont la vbaleur est "don't worry, i am a friend have a nice day", faut simplement l'effacer et le problème de la fenêtre de démarrage est résolu.
il y'a aussi un fichier script dans "démarrer\tous les programmes\démarrage" c'est assez simple de le trouver lool, et de le supprimer, on n'a plus d'exécution de ce script lié au font d'ecran (quoi que le problème persiste encore)
finalement ce qu'on a trouver c'est dans la console msconfig (démarrer\exécuter "msconfig" ok) dans le volet démarrage il y'a SpiderH.vbs
faut le désactiver.
dans le dossier system32 on peut trouver SpiderH.vbs dans l'invite de commandes,mais impossible de le suprimer.
avec kaspersky on a trouvé aussi son nom mais on s'en souviens pas très bien (désolés les gars:( ) mais le virus c'est u9(qqch).exe et le trojan c'est win32.trojan.lur (pas tout à fait surs,encore désolés).
les flash s'inferctent des fichiers wallpaper.vbs et autorun.inf
un scan avec mon kaspersky à jour à découvert le virus sur le flash, mais si votre ordi est déjà infecté, pas de chance; l'antivirus est désactivé, voilà ce qu'on a pu trouver et constater pendant 1heure de bataille féroce avec ce virus avant d'en avoir marre et de formater le pc.
SVP, j'aimerai k'on nous donne exactement les infos sur la clé responsable de la fenêtre de démarrage (histoire d'apprendre) avec son type,et ses valeurs. on l'a supprimé avant l'apprendre (j'ai vista,j'ai essayer de m'en faire une alors ou bien sa marche pas sur vista,ou bien il en faut d'autres données et infos, sinon c'est que je l'ai mal insrtallé)
(j'ai ajouté une clé de type REG_SZ dont mon message mais qui n'est pas apparu).
merci pour l'aide et j'espère qu'on a été utiles malgré notre inattention, c'est qu'on s'attendait pas a pouvoir vous aider comme l'a déjà dit laam :-P
bonne chance
Répondre à Yac&Sam

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
thorpedo, le mardi 9 septembre 2008 à 03:06:18
merci beaucoup, jai pu enlever le msg de démarrage, cependant il reste le problem de changer les fonds d'ecran non résolu, je pe pa le changer? avez vous trouvez une solution? et merci pour les conseils.
Répondre à thorpedo

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
aymen sanfour, le mardi 16 septembre 2008 à 17:59:08
Un grand grand merci pour vous car je me suis trop énervé de ce message au démarrage puisque je ne peux pas laisser le pc démarrer que si je clique sur ok de cette boite de dialogue
Répondre à aymen sanfour

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
AYMEN, le dimanche 28 septembre 2008 à 06:00:01
slt, sanfour je veux savoir la solution de ce problème svp (spiderH)
Répondre à AYMEN

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
djadosbill, le dimanche 28 septembre 2008 à 04:19:49
Bon LAAN g galéré mais g trouvé la solution tu telecharge TROJAN REMOVER et il repère le trojan, il te permettra au moins de changer ton image d'arrière plan mais pour la fenêtre qui s'ouvre au demarrage j'ai pas encore la solution si tu la fais moi signe sur djadosbill@hotmail.fr.

BONNE CHANCE !!
Répondre à djadosbill

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
MedAliMeziane, le samedi 25 octobre 2008 à 17:09:09
Salut,
La phrase (Hi !!! ........ ! dont worry i am a friend! Have a nice day) existe dans la base de registre, en premier lieu fais un scan avec Avast antivirus (avant démarrage) version 4 (gartuite) puis supprimer la clé de la base de registre en faisant une recherche sur une partie du message génant affiché.
A+ Je lis la question, je cherche la réponse, je comprend le ph­énomène, je teste puis je répond. Vous pensez que je viens d­e Vous aider ? Mais c'est Vous qui m'avez aider à savoir. Me­rci à Vous
Répondre à MedAliMeziane

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
slimus, le dimanche 16 novembre 2008 à 22:51:51
salut à tous

En fait, en combinant tous ce qui a été dit on arrive à enlever définitivement ce virus (en tous cas, le message n'apparait plus et je peux de nouveau changer mon image d'arrière plan):

pour résumer:

1- il faut supprimer les images (SpiderH) et le script (SpiderH.vbs) du dossier C:\WINDOWS\system32---->(l'arrière plan deviendra bleu parceque vous avez supprimé les images installées par le virus)
2- supprimer le message de la base de registres (il faut supprimer welcome et Don't worry) ----->(le message n'apparait plus au démarrage)
3- telecharger Trojan Remover et faire un scan--------> (il enlèvera la restriction sur le changement de l'arrière plan ce qui vous permettera d'avoir à nouveau le droit de choisir l'image qui vous plait :)).

Vous m'avez permis de résoudre mon problème, je vous remercie! et j'espère que ce petit résumé pourra aider d'autres personnes.
Répondre à slimus

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 mahoura1982, le vendredi 21 novembre 2008 à 08:51:34
Merci bien pour votre collaboration, le problème est résolu!!
A+
Répondre à mahoura1982

Résultats pour dont worry i am a friend have a nice day

Probleme de configuration avec une livebox!!! (Résolu) Pardon me, I do not speak french but I am also having some problems with the Livebox configuration. I have the ADSL and internet available since yesterday morning but no TV. I have called the service center but they were not able to support me. They... www.commentcamarche.net/forum/affich-2666452-probleme-de-configuration-avec-une-livebox
Installation aMSN sur Eee PC (Résolu) Bonjour, Je souhaite installer aMSN sur un Eee PC que je viens d'acquérir pour mon épouse. Je ne trouve pas actuellement les éléments nécessaires sur le forum. La tentative d'installation avec la console, que je découvre d'ailleurs, car... www.commentcamarche.net/forum/affich-5283096-installation-amsn-sur-eee-pc
Mussique I am legend (Résolu) bonjour a vous tous , J'ai vu le film I am legend avec Will Smith . c'est un tres bon film. j'aime beaucoup les musiques de film, et je voudrais savoir si une personne connée la musique de ce film. elle vraiment bien , jespere vraiment... www.commentcamarche.net/forum/affich-4508748-mussique-i-am-legend

Résultats pour dont worry i am a friend have a nice day

ITunes américain (Résolu)Bonjour, J'ai ouvert iTunes (français) et j'ai appuyer sur un bouton quelque part. Je suis passé alors sur iTunes américain. Je n'ai pas trouvé comment faire pour repasser sur le site français. Pourriez-vous m'aider s'il vous... www.commentcamarche.net/forum/affich-4930861-itunes-americain
[mandriva 2007] installer aMule (Résolu)bonjour J'essai d'installer aMule-2.1.3-wxGtk2.6.3_mdv.i586 sur mandriva 2007 voici ma méthode, méthode que j'utilisai sur mandrake 9.1 je fais un lien de la librairie en mettant le nom demandé par emule: [root@localhost Desktop]# rpm ... www.commentcamarche.net/forum/affich-2643474-mandriva-2007-installer-amule
Comment installer amsn? (Résolu)Bonjour, je voudrais savoir comment installer amsn sous mandriva 2008 et quelles commandes taper. De l'aide ne serait pas de refus www.commentcamarche.net/forum/affich-4130661-comment-installer-amsn

Résultats pour dont worry i am a friend have a nice day

Télécharger AM-DeadlinkAM-DeadLink est un outil permettant de détecter les liens morts et les doublons dans les favoris (bookmarks) du navigateur ou dans n'importe quel fichier texte. Si un favori devient indisponible, AM-deadlink peut le détecter et le supprimer de... www.commentcamarche.net/telecharger/telecharger-34055086-am-deadlink
Télécharger Download Manager TweakSi l'assistant de téléchargement de Firefox ne vous semble pas très pratique, il est possible d'y remédier. Download Manager Tweak est une extension du navigateur Firefox. Il améliore non seulement l'apparence de l'assistant de téléchargement, mais... www.commentcamarche.net/telecharger/telecharger-34056267-download-manager-tweak
Télécharger Jokebox Pour créer une ambiance hilarante lors de vos prestations comiques, quoi de plus original que d'utiliser une boîte à rire. JokeBox est une boîte à rire simulant celle utilisée dans les séries américaines (friends…) françaises (les musclés…) ou... www.commentcamarche.net/telecharger/telecharger-34056047-jokebox

Résultats pour dont worry i am a friend have a nice day

Kodak i150i 150,Firewire,Fabricant:Kodak,Divers:Kodak Capture Software Lite ISIS and TWAIN drivers,90 day limited warranty,Plateforme:PC,Profondeur Couleur :40 bit,Résolution optique Vertical:300 dpi,Système d'exploitation:Microsoft Windows... www.commentcamarche.net/guide-achat/kodak-i150-332230-fiche-technique
Toshiba Portégé M700-133 Intel Core 2 Duo T8100 2.1 GHz / 2048 Mo / 160 Go / TFT12.1 /M 700,Système d'exploitation:Windows Vista Enterprise,Logicels fournis:InterVideo WinDVD,Trial version 60 days Microsoft Office Professional 2007,Norton Internet Security 2007 (updated free Internet version 90days),Clavier:Yes,WLAN... www.commentcamarche.net/guide-achat/toshiba-portege-m700-133-intel-core-2-duo-t8100-2-1-ghz-2048-mo-160-go-tft12-1-dvdrw-win-vista-enterprise-1130978-fiche-technique
Philips HTS 8150Lecteur DVD inclus,Radio intégrée,Lecteur DVD inclus,Lecteur Optique:DVD,Puissance totale:0,Divers:Dock for iPod,Ambisound,Dolby Digital,DTS,Dolby Prologic II,Stereo,Radio intégrée,Type de radio :FM/RDS,Formats de fichiers reconnus:MP3,WMA,... www.commentcamarche.net/guide-achat/philips-hts-8150-1164501-fiche-technique

Résultats pour dont worry i am a friend have a nice day

Michel Gondry et le rappeur Will.i.am récompensés aux Webby Awards 2008(Paris - Relax news) - Le cinéaste français Michel Gondry et le rappeur américain Will.i.am comptent parmi les lauréats des Webby Awards 2008, ont indiqué les organisateurs de ces Oscars de l'Internet mardi 6 avril.Michel Gondry a reçu un Webby... www.commentcamarche.net/actualites/michel-gondry-et-le-rappeur-will-i-am-recompenses-aux-webby-awards-2008-5846610-actualite.php3
Le chiffre du jour : les internautes américains regardent 3 heures de vidéos par mois(Paris - Relaxnews) - Les internautes américains qui ont regardé des vidéos en ligne en mai dernier ont consacré en moyenne trois heures à cette activité pendant cette période, selon une étude réalisée par ComScore.D'après l'enquête, près de 134... www.commentcamarche.net/actualites/le-chiffre-du-jour-les-internautes-americains-regardent-3-heures-de-videos-par-mois-3579224-actualite.php3
"GTA IV" est le jeu vidéo le plus vendu en 2008(Paris - Relax news) - NPD, Chart-Track et Enterbrain, les instituts américain, anglais et japonais, ont réuni leurs chiffres de ventes afin d'établir un classement des cinq meilleures ventes de l'année 2008. Sans surprise, Grand Theft Auto IV, sorti... www.commentcamarche.net/actualites/gta-iv-est-le-jeu-video-le-plus-vendu-en-2008-5847233-actualite.php3