Virus msn

mariion -  
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité -
Bonjour,
Alors qu'une fenêtre de discussion msn était ouverte, un lien internet est apparu... J'ai cliqué dessus et depuis dès que je tente d'ouvrir une nouvelle fenêtre de discussion, celle-ci clignote et finit par se refermer toute seule, puis une seconde s'ouvre et se ferme à nouveau et ainsi de suite... Que faire?
Sur mon PC, j'ai installé les antivirus suivants : Ad-Watch, Ad-Aware et AVG Free 8.0... Malheureusement, après avoir effectué un scan complet de mon ordinateur, aucun n'a détecté le moindre virus...
En espérant que quelqu'un trouvera une solution rapide à mon problème...
Bonne soirée à tous!
Configuration: Windows XP
Firefox 3.0.7

5 réponses

  1. antoine677 Messages postés 890 Statut Membre 83
     
    >.<
    Faudrait arrête ce que mon prof de techno appelle le "clic clic" !
    C'est pas parce que quelque chose est en bleu et souligné qu'il faut forcément cliquer dessus...
    0
  2. jonathan1600 Messages postés 44 Statut Membre 1
     
    Salut mariion,

    as-tu déja tenté une réparation au niveau de ton msn?
    - Poste de Travail
    - Dans l'onglet a ta gauche tu cliques sur Ajout/supression de programmes
    - Tu recherche Windows Live! Messenger et tu fais réparer ou tu double clique dessu et réparer

    sinon essaye l'anti-virus NOD32 qui nest pas mal nnplus mais si aucun anti-virus n'a détecté de probleme je crain que celui ci n'en trouvera pas nonplus.

    j'éspère que celui t'aide un petit peu

    cordialement

    Jonathan
    0
  3. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Faire ceci pour se débarasser du virus, mais ne pas faire que ça je donnerais la suite après la désinfection faite . Merci.

    Télécharge :

    - MSNFix (!aur3n7) et décompresse-le sur le Bureau.

    Regarde bien le Tuto Ici

    Ensuite :

    Redémarre en mode sans échec comme indiqué ici ; Choisis ta session courante.

    Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
    - Exécute l'option R.
    - Si l'infection est détectée, exécute l'option N.
    - Sauvegarde ce rapport sur ton bureau.

    Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

    Le rapport sera enregistré dans C:\Windows\ sous le nom de MSNFix

    0
    1. mariion
       
      J'ai suivi tes instructions et voici le rapport d'erreurs que j'ai obtenu :


      MSNFix 1.749

      C:\Documents and Settings\Administrateur\Bureau\MSNFix
      Fix exécuté le 17/03/2009 - 22:04:10,72 By Administrateur
      mode sans échec

      ************************ Recherche les fichiers présents

      ... C:\??????.exe

      ************************ Recherche les dossiers présents

      Aucun dossier trouvé




      ************************ Suppression des fichiers

      .. OK ... C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlogon.exe
      .. OK ... C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\services.exe
      .. OK ... C:\WINDOWS\system32\cftmon.exe
      /!\ ... C:\??????.exe



      ************************ Nettoyage du registre



      ************************ Hostsclean





      Les fichiers encore présents seront supprimés au prochain redémarrage


      ************************ Suppression des fichiers

      .. OK ... C:\??????.exe





      ************************ Hostsclean
      0
    2. mariion
       
      Bonsoir,

      J'ai suivi tes instructions voici le rapport (des étapes stipuler ne mont pas étaient demander dois je refaire ?):

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 22:44:01, on 18/03/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16791)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINDOWS\system32\WgaTray.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRAM FILES\A-SQUARED FREE\a2service.exe
      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Program Files\Sony\WALKMAN Launcher\WMAAD.exe
      C:\PROGRA~1\AVG\AVG8\avgtray.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\PROGRA~1\AVG\AVG8\avgemc.exe
      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
      C:\PROGRA~1\AVG\AVG8\avgnsx.exe
      C:\Program Files\AVG\AVG8\avgcsrvx.exe
      C:\Program Files\AVG\AVG8\avgcsrvx.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
      O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
      O24 - Desktop Component 0: (no name) - http://images.google.fr/url?q=http://eur.i1.yimg.com/eur.yimg.com/i/fr/enc/jpeg/cartes/ac029f0.jpeg&usg=__j5uQWpTgBM2KS7UwJweWy2rWYIw=
      0
  4. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    tu as redémarré, si oui fait ceci maintenant pour voir s'il n'y pas d'autre infection dans ton ordi :

    Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

    Ensuite :

    Télécharge le fichier d'installation d'HijackThis.

    Enregistre HJTInstall.exe sur ton bureau.

    Renomme Hijackthis en Tutu

    Double-clique sur HJTInstall.exe (tutu) pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\Trend Micro\HijackThis

    Accepte la licence en cliquant sur le bouton "I Accept"

    Choisis l'option "Do a system scan and save a log file"

    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

    Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    Colle le rapport que tu viens de copier sur ce forum

    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

    Tutoriaux (ne fixe rien pour le moment !!)

    Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
    0
    1. mariion
       
      Bonsoir,

      J'ai suivi tes instructions voici le rapport (des étapes stipuler ne mont pas étaient demander dois je refaire ?):

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 22:44:01, on 18/03/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16791)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINDOWS\system32\WgaTray.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRAM FILES\A-SQUARED FREE\a2service.exe
      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Program Files\Sony\WALKMAN Launcher\WMAAD.exe
      C:\PROGRA~1\AVG\AVG8\avgtray.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\PROGRA~1\AVG\AVG8\avgemc.exe
      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
      C:\PROGRA~1\AVG\AVG8\avgnsx.exe
      C:\Program Files\AVG\AVG8\avgcsrvx.exe
      C:\Program Files\AVG\AVG8\avgcsrvx.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
      O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
      O24 - Desktop Component 0: (no name) - http://images.google.fr/...
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    fait moi quand même ceci :

    Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

    Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
    Dézippe le dossier, double-clique sur GenProc.bat
    En final, poste le contenu du rapport qui s'affiche.
    Comment utiliser GenProc

    Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

    IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )

    0