Permanence d'un problème de virus avec msn

Résolu/Fermé
mangas89 Messages postés 13 Date d'inscription mercredi 25 mars 2009 Statut Membre Dernière intervention 16 avril 2009 - 25 mars 2009 à 13:57
 babaila - 14 mars 2010 à 13:47
Bonjour, j'ai eu un virus sur msn. Celui-ci me bloquait mes fenêtre de discussion, mais je restais connecter à msn. Je devais me reconnecter pour pouvoir parler, mais très vite le problème se répétait. Alors, j'ai installé un anti-virus pour msn et il m'a trouvé un virus. Après une journée, le problème est revenu. Alors j'ai désinstallé msn et j'ai scanné mon ordinateur ainsi que les lecteurs de fiches durs. J'ai trouvé deux virus également. Après ça, j'ai réinstallé msn, mais il me refait la même chose. Alors, je ne sais plus quoi faire... Quelqu'un pourrait m'aider svp? J'ai vraiment besoin d'aide. Merci beaucoup
A voir également:

18 réponses

tristan07 Messages postés 883 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 14 septembre 2012 35
25 mars 2009 à 14:21
quel est ton antivirus ?
0
mangas89 Messages postés 13 Date d'inscription mercredi 25 mars 2009 Statut Membre Dernière intervention 16 avril 2009
25 mars 2009 à 14:50
J'ai Mc Afee
0
tristan07 Messages postés 883 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 14 septembre 2012 35
25 mars 2009 à 14:53
daccord , telecharge et installe ceci http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware : ensuite fais une mise a jour puis fais un examen complet de ton ordinateur a la fin du scan supprime tout ce qu'il trouve, poste ensuite le rapport ici
0
mangas89 Messages postés 13 Date d'inscription mercredi 25 mars 2009 Statut Membre Dernière intervention 16 avril 2009
25 mars 2009 à 15:03
Désolé, mais je choisis Recherche et executer un examen complet? Si oui, est-ce que je dois sélectionner aussi après le lecteur E à examiner? Je suis désolé pour toutes ces questions, mais je ne suis pas douée avec les ordinateurs... Merci de votre aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tristan07 Messages postés 883 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 14 septembre 2012 35
25 mars 2009 à 15:06
oui coche executer un examen complet pas la peine de cocher le lecteur E
0
Merci beaucoup! J'ai dû redémarrer mon ordinateur et le problème que je vous ai dit pour l'apparition des fenètre n 'es plus! Je ne sais pas si cela est dû à votre site, mais merci beaucoup. Il a trouvé 52 problèmes! Ca explique surement tous mes problèmes. Je ferai beaucoup plus attention a l'avenir. Merci encore et Voilà le rapport:

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1895
Windows 6.0.6001 Service Pack 1

25.03.2009 18:08:41
mbam-log-2009-03-25 (18-08-41).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 164523
Temps écoulé: 2 hour(s), 56 minute(s), 38 second(s)

Processus mémoire infecté(s): 4
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 6
Elément(s) de données du Registre infecté(s): 4
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 32

Processus mémoire infecté(s):
C:\Windows\system\servicers.exe (Backdoor.Bot) -> Unloaded process successfully.
C:\Windows\System32\svchosts.exe (Backdoor.Bot) -> Unloaded process successfully.
C:\Windows\fxsteller.exe (Backdoor.Bot) -> Unloaded process successfully.
C:\Windows\System32\ntdll64.exe (Trojan.Agent) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
C:\Windows\Temp\mousehook.dll (Trojan.FakeAlert) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\services (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\ssodl (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\a00f1c0b27.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft Update (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows UDP Control Center (Backdoor.Bot) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\activedesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Windows\System32\kazaabackupfiles (Worm.Archive) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Windows\system\servicers.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Windows\System32\svchosts.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Windows\fxsteller.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\pertx.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\ahaha.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\bmf.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\df.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\dfss.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\dfssz.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\dones.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\fgh.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\sds.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\sdse.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\servicepack.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\bgrisegs.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Windows\System32\duahpwti.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Windows\System32\jazehode.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Windows\System32\mtsgrvni.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Windows\System32\pbijkgim.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Windows\System32\kazaabackupfiles\shServ.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Windows\Temp\_A00F1C0B27.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\ntdll64.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\gldx.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\saxy.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\sysx.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\Temp\ntdll64.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Windows\Temp\mousehook.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Windows\System32\win32hlp.cnf (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\ovfsthdnemcihqrumyuxlcnmmyvdicnntekefx.dll (Trojan.Agent) -> Delete on reboot.
C:\Windows\System32\ovfsthkxrfduklsbtpvpdontnuqndbniitugyt.dll (Trojan.Agent) -> Delete on reboot.
C:\Windows\System32\ovfsthvgisuwjvqvodefgbqbrednpehqximaac.dll (Trojan.Agent) -> Delete on reboot.
C:\Windows\System32\drivers\ovfsthdupmlsofjxretpnhkrrnxuvtrqyjthmt.sys (Trojan.Agent) -> Quarantined and deleted successfully.
0
mangas89 Messages postés 13 Date d'inscription mercredi 25 mars 2009 Statut Membre Dernière intervention 16 avril 2009
25 mars 2009 à 17:01
C'est normal que cela prenne beaucoup de temps? Là cela fait déjà 1h40 environ. Et j'aurai une autre question. Depuis que j'ai eu ce virus, j'ai eu d'autres problèmes. Dont celui où mon ordinateur affiche deux fenètres à chaque fois que je l'allume. Il me met:
-C:/Windows/system32/daneviha.dll
-C:/Windows/system32/maweyeri.dll
Est-ce dû au virus? Est-ce grave? Que dois-je faire pour que cela s'arrête? Merci
0
tristan07 Messages postés 883 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 14 septembre 2012 35
26 mars 2009 à 18:20
pour etre sur que tu ne soit pas encore infecter fais un scan ici : http://www.bitdefender.fr/scan_fr/scan8/ie.html ( avec internet explorer pas mozilla) et met le rapport ici
0
J'ai essayé votre site, mais cela ne marche pas. Il me dit que l'analyse a échoué. Comment je fais alors?
0
tristan07 Messages postés 883 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 14 septembre 2012 35
26 mars 2009 à 18:29
rend toi la dessus ensuite cherche ces deux trucs et analyse les avec le site colle le rapport stp
https://www.virustotal.com/gui/

-C:/Windows/system32/daneviha.dll
-C:/Windows/system32/maweyeri.dll
0
mangas89 Messages postés 13 Date d'inscription mercredi 25 mars 2009 Statut Membre Dernière intervention 16 avril 2009
26 mars 2009 à 18:36
Pardon, mais je ne sais plus ce que je dois faire maintenant... Je dois aller sur quel site en premier? Et j'analyse les deux systèmes que vous avez mis? Je suis vraiment désolé... Je suis lente à la détente pour ce genre de choses...
0
tristan07 Messages postés 883 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 14 septembre 2012 35
26 mars 2009 à 18:41
donc tu vas sur le site puis tu fais parcourir puis tu n'as plus que a chercher dans le disc C: puis dans windows et ensuite dans systeme 32 puis double clic sur sa : daneviha.dll et ensuite tu envois le fichier aprés tu me met ici le résultat complet que te donne le site puis pareil pour l'autre fichier
0
mangas89 Messages postés 13 Date d'inscription mercredi 25 mars 2009 Statut Membre Dernière intervention 16 avril 2009
26 mars 2009 à 18:51
Alors, dans système 32 daneviha.dll et l'autre n'existent pas... Comment ça se fait? Ils auraient été supprimés?
0
tristan07 Messages postés 883 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 14 septembre 2012 35
26 mars 2009 à 18:55
bizare la je peut rien faire en tout cas malwares bytes a bien détecter ces saletés
0
mangas89 Messages postés 13 Date d'inscription mercredi 25 mars 2009 Statut Membre Dernière intervention 16 avril 2009
26 mars 2009 à 18:58
Sniff... Bah pour le moment ça va bien. Vous pensez qu'il pourrait y avoir d'autres problèmes?
0
tristan07 Messages postés 883 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 14 septembre 2012 35
26 mars 2009 à 19:06
je ne pense pas car malwares bytes a trouver les virus msn : backdoor.Bot pour le moemnt je pense que ce pc est propre
0
mangas89 Messages postés 13 Date d'inscription mercredi 25 mars 2009 Statut Membre Dernière intervention 16 avril 2009
26 mars 2009 à 19:09
Alors merci infiniment pour votre aide et pour votre patience ^^ Je vais faire plus attention dorénavent. Merci bonne soirée
0
tristan07 Messages postés 883 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 14 septembre 2012 35
26 mars 2009 à 19:11
attention surtout la prochaine fois sur msn lorsque un de vos contact vous envoi un lien et ya pas de quoi si jamais un souci réparais faits un nouveau poste stp met le sujet comme résolus
0
mangas89 Messages postés 13 Date d'inscription mercredi 25 mars 2009 Statut Membre Dernière intervention 16 avril 2009
26 mars 2009 à 19:16
Voilà c'est fait! Oki si d'autres prob je redirai! lol j'espère que je n en aurai pas besoin. Merci encore
0
tristan07 Messages postés 883 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 14 septembre 2012 35
26 mars 2009 à 19:20
ben j'espere aussi je rapel que le meilleur antivirus c'est l'utilisateur ( pas de telechargement de crack on ne clic pas sur n'importe quoi ni sur les liens de msn qui son envoyer aprés un truc du genre hey regarde ma photo ! eviter le p2p ou le porno )
0
mangas89 Messages postés 13 Date d'inscription mercredi 25 mars 2009 Statut Membre Dernière intervention 16 avril 2009
26 mars 2009 à 19:25
HAHAHAHAAHHAHAH le porno c'est pas pour moi ^^ Je suis bien assez occupée avec mes études lol Par contre c'est quoi les crack??? (désolé de posé encore une question...)
0
tristan07 Messages postés 883 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 14 septembre 2012 35
26 mars 2009 à 19:26
les crack petite explication c'est un programme par exemple les sims donc on veut les sims mais on ne veux pas payer le code de licence ben un crack c'est le jeu + le code de licence et le tout gratuit enfin gratuit souvent avec un genti petit virus avec !
0
mangas89 Messages postés 13 Date d'inscription mercredi 25 mars 2009 Statut Membre Dernière intervention 16 avril 2009
26 mars 2009 à 19:30
Ah oui je connais lol Mon père utilise ça pour les jeux à mon frère lol Eh ben qu'est-ce que c'est compliqué l'informatique! J'aurai peut-être dû vivre à une époque moin évoluée lol Merci en tout cas!!!
0
Bonjour,
J'ai un probleme avec mon msn, quand je me connecte je parle avec mes contacts, le probleme c'est que avec qu'un seul contact, je ne peux pas lui parler et cela me met une fenetre avec marker " Windows live messenger a cesser de fonctionner" et cela me deconnecte de MSN.

Le probleme vient d'elle ou de moi (ou intivirus)

Merci à l'avance
0
tristan07 Messages postés 883 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 14 septembre 2012 35
26 mars 2009 à 19:44
tu es prier de faire ton propre sujet et de ne pas venir poster ici
0
mangas89 Messages postés 13 Date d'inscription mercredi 25 mars 2009 Statut Membre Dernière intervention 16 avril 2009
16 avril 2009 à 16:03
Bonjour, j'aurai une question qui n'a rien à voir avec mon autre problème et je ne sais pas si vous pouvez m'aider... Je voudrais installer un programme pour que je puisse brancher l'imprimante à mon ordinateur portable. Mais, cela me dit que ce n'est pas possible car il me manque des clés de registres. On me met la clé mais je ne sais pas quoi faire avec... Pourriez-vous m'aidez? Il me manque ceci: Enum, slbcsp.dll, sccbase.dll et gpkcsp.dll.
0
Ola C'est bon ! Calme toi ! Detent toi
0
que puije faire
0