|
| Auteur |
Message
  
|
MkEx64
Administrateur


 Sexe :  Âge: 26 Pays:
Points : 68238
Inscrit le : 25 Oct 2003 Messages : 2396 Sujets : 687
|
|
Tutorial de MSNFix
MSNFix est un outil développé par !aur3n7 qui permet de supprimer les infections se propageant sur MSN, généralement en utilisant le le social engineering via des zip de soit disant d'images piégés.
MSNFix vise en autre les infections de types Banload/Banker ainsi et surtout les infections Backdoor.Win32.IRCBot très en vogue depuis Juin 2007.
Sont en général touchées par les virus MSN, les personnes qui ont soit Avast!, McAfee ou Norton comme antivirus. Ces derniers étant les plus lents à intégrer les nouvelles infections, ils offrent une protection plus que moyennes.
Désinfecter son ordinateur avec MSNFix :
Si vous êtes sous Vista (si vous avez XP ou 2000, passez à la suite), l’UAC doit être désactivée lors de l'utilisation du fix.
Vous pouvez vous aider de ce lien pour désactiver l'UAC : Comment désactiver l’UAC de Windows Vista
* Vous pouvez télécharger MSNFix à partir de ce lien : http://sosvirus.changelog.fr/MSNFix.zip (Lien cliqué 2065 fois)
* Enregistrez le fichier sur votre bureau.
* Ne pas double-cliquer sur le fichier
* Faites un clic droit sur le fichier puis Extraire tout, le but étant de récupérer un dossier MSNFix comme le montre la capture ci-dessous.
* Double-cliquez sur le dossier MSNFix afin de l'ouvrir
* Vous trouverez dedans un nouveau dossier ainsi qu'un fichier MSNFix.bat (le .bat peut ne pas apparaître chez vous).
* Double-cliquez sur MSNFix.bat
* Une fenêtre sur fond bleu va s'ouvrir avec un menu.
* Tapez sur la touche R de votre clavier puis la touche entrée pour valider
* Si une infection est détectée, le message Infection Présente s'affichera (entourée en rouge dans la capture ci-dessous).
* Pour lancer le nettoyage, il suffit d'appuyer sur n'importe quelle lettre du clavier puis valider par Entrée.
NOTE : Dans le cas où MSNFix ne détecte aucune infection et que vous êtes persuadés d'être infecté, il se peut qu'une nouvelle variante d'un ver MSN vient de voir le jour.
Le nettoyage peut prendre quelques minutes... soyez patients.
Deux scénarios possibles :
* Soit MSNFix parvient à supprimer l'infection, le rapport s'ouvre (voir plus bas).
* Soit MSNFix ne parvient pas à supprimer l'infection et vous obtenez la fenêtre ci-dessous sous fond rouge.
Comme écrit, vous devez redémarrer l'ordinateur (comme d'habitude, Menu Démarrer / Arreter / Redémarrer l'ordinateur).
MSNFix va alors se relancer au démarrage avant le bureau (vous aurez le fond, sans menu Démarrer c'est normal).
Laissez vous guider, MSNFix va nettoyer l'ordinateur, le rapport va s'ouvrir avec votre bureau.
Une fois le nettoyage terminé, le rapport de nettoyage s'ouve sur le Bloc-Note.
Dans le cas où vous effectuez une désinfection via un forum, vous pouvez copier/coller ce rapport pour cela :
* Cliquez sur le menu Edition puis Sélectionner tout.
* Cliquez à nouveau sur le menu Edition puis coller.
* Dans votre sujet sur le forum, créez un nouveau message puis clic droit / coller dans le message afin de coller le rapport.
Source de ce tutorial : http://www.malekal.com/tutorial_MSNFix.php
Dernière édition : MkEx64 le 16 Mars 2008 16:49:36; Edité 8 fois |
|
|
| Auteur |
Message

|
dglingo
Invité
|
|
MSNFix 1.716
C:\Documents and Settings\Aymeric\Bureau\MSNFix\MSNFix
Fix exécuté le 15/05/2008 - 19:00:43,76 By Aymeric
mode normal
************************ Recherche les fichiers présents
Aucun Fichier trouvé
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\DOCUME~1\Aymeric\LOCALS~1\Temp\azemp-win32_2.0.14.zip] 91163188C42219D1C395AF7635F6178C
[C:\DOCUME~1\Aymeric\LOCALS~1\Temp\swt-3430-win32-win32-x86.zip] F5D27C6236E44C0219F3BB2C633DC819
==> SVP merci d'envoyer le fichier C:\DOCUME~1\Aymeric\Bureau\Upload_Me.zip sur http://upload.changelog.fr (Lien cliqué 6 fois)
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: http://changelog.fr (Lien cliqué 2 fois)
------------------------------------------------------------------------
--------------------------------------------- END --------------------------------------------- |
|
|
| Auteur |
Message

|
Kenji
Invité
|
|
read file error: C:\DOCUME~1\LTHY~1\LOCALS~1\Temp\winlogon.exe, The system cannot find the file specified.
read file error: C:\DOCUME~1\LTHY~1\LOCALS~1\Temp\services.exe, The system cannot find the file specified.
read file error: C:\WINDOWS\system32\cftmon.exe, The system cannot find the file specified.
read file error: C:\DOCUME~1\LTHY~1\LOCALS~1\Temp\winlogon.exe, The system cannot find the file specified.
read file error: C:\DOCUME~1\LTHY~1\LOCALS~1\Temp\services.exe, The system cannot find the file specified.
read file error: C:\WINDOWS\system32\cftmon.exe, The system cannot find the file specified. |
|
|
|
| Informations |
| Page 1 sur 1 |
|
| Permissions du forum: |
Vous pouvez poster de nouveaux sujets dans ce forum Vous pouvez répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas répondre aux sondages de ce forum
|
|