Mon msn envoie des liens a mes contactes !!!

Fermé
Oli_Marie - 13 juil. 2009 à 01:36
 xxl76 - 17 juil. 2009 à 14:01
Bonjour, Mon msn envoie des liens a mes contacte .. moi ques que jai faite cest que je me suis ajouter dans mes contactes alors quand je me connecte je vous le message que j'Evoie et il dit '' Va voir "https://www.mimichat.fr/" svp quand t'aura un peu de temp :-) ''
je n'Ai jamais recue de message du genre je fesais bien attention quand quel qu'un menvoyais quel que chose je demandais setais quoi avant et tous masi la quand je suis rentrer de travailler plein de monde me demandais ques que je leur envoyais et tous alors je me suis ajouter et cest ce lien qui est sortie .... !!!! mercii beaucoup pour vos réponseee !!!!!

69 réponses

Utilisateur anonyme
13 juil. 2009 à 17:14
bonjour :

voici une reponse un peu plus concrête :

Télécharge "MSNFix.zip"(de !aur3n7) sur ton bureau :


!! Déconnecte toi, ferme toutes tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !!


Décompresse-le (=clique droit / Extraire ici) . Déplace ensuite le dossier que tu viens d'extraire directement sous ton disque dure , c'est à dire ici > C:\MSNFix .
( c'est très important pour le bon fonctionnement de l'outil ! ).

Ouvre ce dossier et double-clique sur le fichier MSNFix.bat .
-> Exécutez l'option R ( recherche ).

--> Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage .

Note :
Si une erreur de suppression est détectée, un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations de nettoyage : dans ce cas, redémarre l'ordinateur pour que l'outil finisse son travail ...

-> Le rapport sera enregistré dans le même dossier que MSNFix sous forme d'un fichier " date_heure.txt " et ici C:\WINDOWS\msnfix.txt

Poste le contenu de ce rapport ...


Tuto d'utilisation http://sosvirus.changelog.fr/ .
2
monsieurcinema Messages postés 19 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 12 septembre 2009
13 juil. 2009 à 01:48
Je crois que tu ai vérolée (entend par la que ton msn à un virus). par contre fait attention en recopiant le lien ici, tu le rend cliquable aussi et c'est un peu moyen :)
0
Mon lien nest pas dangereux ... cest un vrai chat jai été le visiter et il na rien de louche la dedans .... maisje comprend pas car je nai jamaiis accédeer a ce site sii jaurais eu un compte ou je ne sais quoi j'aurais pu comprendre masi j'en ai jamais attendu parler...
0
monsieurcinema Messages postés 19 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 12 septembre 2009
13 juil. 2009 à 14:58
La plupart du temps, la propagation se fait par le biais du carnet d'adresse de msn, par exemple le carnet d'un de tes contacts... Donc, il suffit qu'un de tes amis soit vérolé pour que tu le soit aussi...
As-tu cliqué une fois sur un message louche d'un ami "hors ligne" ???

Il se peut aussi que tu sois allé sur un site sensé te dire qui te bloque sur msn, etc.... et là, tu donne ton identifiant et ton mot de passe... et le tour est joué...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ahhh le truc de savoir qui ta bloquer sa sa se peux mais tu sais tu comment ôter se virus ?
0
le programme ne veux pas sexéccuter dans mon ordi ... je ne sais pas pourquoi ya une page bleu qui se rouvre et il marque error error error ????
0
Utilisateur anonyme
13 juil. 2009 à 17:25
tu as desactivé tes protections comme demandé ?
0
Ouii je lai est désactiver
0
Utilisateur anonyme
13 juil. 2009 à 17:37
bien , nous allons contourner dans ce cas :

Télécharge OTL de OLDTimer

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant scan all users

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé
0
http://www.cijoint.fr/cjlink.php?file=cj200907/cijDXNoHr6.txt voila le premier apres je fait le extra
0
http://www.cijoint.fr/cjlink.php?file=cj200907/cijZYe5w3E.txt voila le extra
0
Utilisateur anonyme
13 juil. 2009 à 17:54
le programme "Carbonite" correspond à une de tes installations ?
0
il étais déja dedans mon ordi j'ai acheter un portable et se programme étais deja dedans !!
0
Utilisateur anonyme
13 juil. 2009 à 18:09
Double clic sur OTL.exe pour le lancer.


Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans la zone sous Customs Scans/Fixes

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
TeaTimer.exe

:services
gusvc
mcmscsvc
McNASvc
McODS
McProxy
McShield
McSysmon
npggsvc

:OTL
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (scriptproxy) - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\Programmes\McAfee\VirusScan\scriptsn.dll File not found
O2 - BHO: (McAfee Phishing Filter) - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\Programmes\McAfee\MSK\mskapbho.dll File not found
O2 - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\Programmes\McAfee\SiteAdvisor\McIEPlg.dll File not found
O3 - HKLM\..\Toolbar: (ZeroBar) - {F0F8ECBE-D460-4B34-B007-56A92E8F84A7} - C:\Program Files\NetZero\Toolbar.dll (NetZero, Inc.)
O4 - HKLM..\Run: [FaxCenterServer] File not found
O4 - HKLM..\Run: [Google Desktop Search] File not found
O4 - HKU\S-1-5-21-169538493-2423466519-1254696321-1000..\Run: [NetZero_uoltray] C:\Program Files\NetZero\exec.exe (NetZero, Inc.)
O18 - Protocol\Filter: - text/xml - C:\Programmes\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL File not found
O20 - AppInit_DLLs: (C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL) - C:\Programmes\Google\Google Desktop Search\GoogleDesktopNetwork3.dll File not found
@Alternate Data Stream - 98 bytes -> C:\ProgramData\Temp:9F683177
@Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:4D066AD2
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:AB689DEA
@Alternate Data Stream - 120 bytes -> C:\ProgramData\Temp:E36F5B57
@Alternate Data Stream - 120 bytes -> C:\ProgramData\Temp:A42A9F39
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:F3176E45
@Alternate Data Stream - 116 bytes -> C:\ProgramData\Temp:BB24555F
@Alternate Data Stream - 108 bytes -> C:\ProgramData\Temp:793F316E
@Alternate Data Stream - 105 bytes -> C:\ProgramData\Temp:2634FC95
@Alternate Data Stream - 101 bytes -> C:\ProgramData\Temp:4CF61E54


:reg

:files
C:\Windows\System32\GameMon.des
C:\Users\Marilou\AppData\Roaming\.#

:commands
[emptytemp]
[start explorer]
[reboot]


Clique sur RunFix pour lancer la suppression.


Poste le rapport.

==========
0
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named TeaTimer.exe was found!
========== SERVICES/DRIVERS ==========

Service\Driver gusvc deleted successfully.

Service\Driver mcmscsvc deleted successfully.

Service\Driver McNASvc deleted successfully.

Service\Driver McODS deleted successfully.

Service\Driver McProxy deleted successfully.
Service\Driver McShield not found.
Service\Driver key McShield deleted successfully.
Service\Driver McShield not found.
Service\Driver McSysmon deleted successfully.
Service\Driver McShield not found.
Service\Driver npggsvc deleted successfully.
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7DB2D5A0-7241-4E79-B68D-6309F01C5231}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7DB2D5A0-7241-4E79-B68D-6309F01C5231}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{27B4851A-3207-45A2-B947-BE8AFE6163AB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{27B4851A-3207-45A2-B947-BE8AFE6163AB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B164E929-A1B6-4A06-B104-2CD0E90A88FF}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{F0F8ECBE-D460-4B34-B007-56A92E8F84A7} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F0F8ECBE-D460-4B34-B007-56A92E8F84A7}\ deleted successfully.
C:\Program Files\NetZero\Toolbar.dll unregistered successfully.
C:\Program Files\NetZero\Toolbar.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\FaxCenterServer deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Google Desktop Search deleted successfully.
Registry value HKEY_USERS\S-1-5-21-169538493-2423466519-1254696321-1000\Software\Microsoft\Windows\CurrentVersion\Run\\NetZero_uoltray deleted successfully.
C:\Program Files\NetZero\exec.exe moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Filter\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL deleted successfully.
ADS C:\ProgramData\Temp:9F683177 deleted successfully.
ADS C:\ProgramData\Temp:4D066AD2 deleted successfully.
ADS C:\ProgramData\Temp:AB689DEA deleted successfully.
ADS C:\ProgramData\Temp:E36F5B57 deleted successfully.
ADS C:\ProgramData\Temp:A42A9F39 deleted successfully.
ADS C:\ProgramData\Temp:F3176E45 deleted successfully.
ADS C:\ProgramData\Temp:BB24555F deleted successfully.
ADS C:\ProgramData\Temp:793F316E deleted successfully.
ADS C:\ProgramData\Temp:2634FC95 deleted successfully.
ADS C:\ProgramData\Temp:4CF61E54 deleted successfully.
========== REGISTRY ==========
========== FILES ==========
C:\Windows\System32\GameMon.des moved successfully.
C:\Users\Marilou\AppData\Roaming\.# moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Marilou
File delete failed. C:\Users\Marilou\AppData\Local\Temp\~DF5943.tmp scheduled to be deleted on reboot.
->Temp folder emptied: 73625259 bytes
->Temporary Internet Files folder emptied: 10209281 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 4002 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 79,99 mb


OTL by OldTimer - Version 3.0.7.1 log created on 07132009_121201

Files\Folders moved on Reboot...
C:\Users\Marilou\AppData\Local\Temp\~DF5943.tmp moved successfully.

Registry entries deleted on Reboot...
0
Utilisateur anonyme
13 juil. 2009 à 18:18
maintenant relance MSNFix en clic droit "executer en temps qu'administrateur"
0
Msnfix ne marche pas plus mais je croix queje nai plus mon virus aise possible avec le OTL ... ??
0
Utilisateur anonyme
13 juil. 2009 à 18:23
oui


Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



Télécharges :

Malwarebytes

ou :

Malwarebytes

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

* Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Complet" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
finalement mon virus est revenue ... alors je vais suivre les dernieres applications que tu ma donner
0
Utilisateur anonyme
13 juil. 2009 à 23:23
;)
0