Virus msn
Résolusakura57 Messages postés 90 Statut Membre -
avant hier j' ai reçu ce message sur mon msn en messagerie differer :
esta foto tuyo que crees:PPP avec le lien suivant http://dl362.myfiehd.info:83/user459/cache/get.php?wiew=DVC-IMAGEN09.jpg NE CLIQUER SURTOUT PAS DESSUS
le premier cout je les pas ouvert pui y ma renvoier le meme msg la phrase en espagnole n'est pas tout a fait la meme mais le lien est le meme et trop curieuse je les ouvert sa avait l'air d'une image je l'ai decompresser et plus tard mon frere ma dit que, je lui ai envoyer le lien (alors que je n'avais rien fait) est son antivirus c'est declancher par chance il la pas ouvert.
Alors je pense que je doi avoir qqch mais mon antivirus voi rien et mon antimalware depuis ne fonctionne plus pouvez vous m'aider?
Configuration: Windows Vista Internet Explorer 7.0
- Virus msn
- Virus mcafee - Accueil - Piratage
- Telecharger msn - Télécharger - Messagerie
- Msn 2009 - Télécharger - Messagerie
- Consulter mail msn - Guide
- Msn plus - Télécharger - Messagerie
93 réponses
- 1
- 2
- 3
- 4
- 5
Un envoi contenant un lien prétendant renvoyer à une photo a été reçu et, après ouverture et décompression du fichier, l’ordinateur a été potentiellement infecté et utilisé pour relayer le lien. Des conseils recommandent d’éviter ce type de liens, de supprimer les envois similaires et d’informer le contact concerné afin d’éviter une propagation, puis de changer les mots de passe et les questions secrètes. Pour le nettoyage, des outils comme Malwarebytes et des procédures guidées similaires à ComboFix et ToolsCleaner peuvent être utilisés, en désactivant temporairement les protections et en laissant les analyses se dérouler.
Les virus msn sont très courants ces temps-ci... Celui là te propose de télécharger une soi disant photo...
En fait, dans ton cas, tu ne risquais rien avant la décompression du fichier que tu as téléchargé. Mais dès l'instant où tu as extrait ce qu'il y avait dedans, ton PC était déjà infecté à son tour et sera utilisé pour envoyer le même genre de liens à tes contacts pour les infecter à leur tour.
Il y a d'autres virus sur msn aussi, qui envoient des mails ayant souvent pour titre "Je sais enfin qui me bloque sur msn" ou un truc du genre. Dedans il y a normalement un lien qui te redirige vers un site et on te demande de saisir ton adresse et ton mot de passe... ce que tu ne dois surtout pas faire évidemment, ça va de soi.
Le seul conseil que je peux te donner, c'est de supprimer systématiquement ce genre de mails (si tu en as) et d'éviter les liens comme celui que tu as reçu. Préviens aussi le contact qui te l'a envoyé, pour lui dire qu'il a probablement une infection (car souvent la personne ne se rend pas compte que son PC est utilisé pour envoyer des liens ou autres).
Ensuite, pense à changer ton mot de passe sur msn ainsi que ta question secrète. Ce ne sera pas suffisant car l'infection sera toujours présente, mais au moins ça devrait arrêter les envois non-désirés sur ton PC.
Et pas de panique, il y a moyen de nettoyer ça proprement ;)
Un helper qui passe par là te prendra en charge et t'aidera à sécuriser ton PC en te guidant.
Bonne continuation ^^
Encore mercie pour ton aide et tes encouragement.:-)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question1) Utilise ce logiciel d'analyse stp :
• Télécharge Random's System Information Tool (RSIT) de random/random depuis ce lien, et enregistre le sur ton Bureau :
http://images.malwareremoval.com/random/RSIT.exe
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur Continue à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : ne les poste pas directement ici car ils sont beaucoup trop longs, à la place hébèrge-les deux fichiers ailleurs, comme sur ce site d'hébergement de fichiers par exemple :
http://www.cijoint.fr/
• Ensuite poste les deux liens vers les rapports stp
Tutoriel illustré pour t'aider à utiliser RSIT : https://www.androidworld.fr/
2) Je voudrais également que tu fasses ce scan généraliste avec Malwarebytes Antimalware, qui est à la fois léger et très efficace dans la détection et la suppression d'infections. Si tout va bien, ça devrait suffire pour éradiquer ton virus msn.
• Télécharge et installe Malwarebytes' Anti-Malware ici (tu peux l'installer en français si tu le souhaites) :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
• A la fin du scan, clique sur Afficher les résultats
• Coche tous les éléments détectés puis clique sur Supprimer la sélection
• Enregistre le rapport
• S'il t'est demandé de redémarrer, clique sur Yes
• Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp
Fais ces deux étapes, et on verra s'il reste autre chose à faire en plus de ça ^^
Dans tous les cas, je vais avoir besoin des rapports que je t'ai demandé de faire avec RSIT dans mon 1) ;)
Et pour Malwarebytes, retrouve le fichier exécutable (le fichier qui le lance) et essaie de lui donner un nom de ton choix.
Par exemple, tu peux renommer Mbam.exe en Sakura.exe
Ensuite, essaie de le relancer et suis mes instructions dans mon précédent post ^^
Dis-moi si ça marche.
J'attends les 2 rapports de RSIT (pense à les héberger comme indiqué) et celui de Malwarebytes, pour t'aider à terminer la désinfection.
Le rapport de Malwarebytes tu peux le poster directement. Aide-toi de mon post n°4, tout est expliqué.
Tu peux laisser ton antivirus :)
et maintenant je vais lancer malwarebites encore merci de ton aide
Par contre je crois que la base de données de ton Malwarebytes n'est pas à jour.
Fais la mise à jour s'il te plaît :
• Lance Malwarebytes
• Va dans Mise à jour
• Clique sur Recherche de mise à jour
Ensuite refais un scan avec Malwarebytes, mais [b]Rapide[/b] cette fois-ci (durée 7 à 8 min) et supprime les éléments qu'il te trouvera, puis redémarre ton ordi pour finir (si Malwarebytes te demande de redémarrer en fin de scan, répond Oui. Sinon, redémarre le pc toi-même).
Ensuite, tu n'auras qu'à poster le nouveau rapport. En attendant, je regarde ton rapport RSIT ;)
peut-etre que j'ai supprimer le virus en desinstallant msn.
En tou cas encore merci de m'aider :-)
Désolé pour le temps de réponse.
(C'est toujours Stranger ^^)
Je ne vois pas d'infection sur ton rapport RSIT et MBAM n'a rien détecté non plus..
Par contre Windows n'a pas l'air d'être à jour, et c'est une faille de sécurité. Rend-toi sur Windows update pour rechercher et installer automatiquement les mises à jour manquantes, sinon tu cours un risque.
Par précaution, je vais te demander de passer ces deux derniers outils :
1) Télécharge MsnCleaner et enregistre-le sur ton Bureau :
http://www.clubic.com/telecharger-fiche43676-msncleaner.html
• Double-clique sur le fichier, puis clique sur Extraire et ensuite sur Ok
• Le fichie exécutable va apparaître sur ton Bureau, double-clique dessus pour lancer le programme (il n'y a pas vraiment d'installation, tu peux t'en servir directement, tu peux aussi le mettre en français si tu le souhaites)
• Clique sur Analyze (ou Analiser) et patiente pendant le scan..
• S'il te détecte des fichiers, clique sur Delete (ou Supprimer)
• Pour finir, clique sur le boutton Rapport, et poste ici le rapport qui sera affiché stp
2) Télécharge Ad-Remover et enregistre le fichier d'installation sur ton Bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
• Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
• Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
• Au menu principal choisi l'option "L" et valide en tapant sur Entrée.
• Laisse travailler l'outil jusqu'au bout et ne touche à rien pendant ce temps...
• Pour finir, poste le rapport qui apparait à la fin stp.
• Le rapport est sauvegardé sous C:\Ad-report.log (tu peux coller le contenu directement ici)
*Note : Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Ensuite, si tout va bien, normalement on n'aura plus qu'à terminer correctement le nettoyage. Je te donnerai aussi quelques conseils pratiques de sécurité pour t'aider à éviter les infections de manière générale.
tu n'as pas as t'excuser pour le temps de réponse tu m'aides deja bcp encore une fois merci de m'aider c super gentil :-)
En fait, le fichier que tu as téléchargé est zippé, il faut extraire son contenu. Pour ça tu as besoin de WinZip, mais logiquement tu devrais déjà l'avoir.
Bref, quand tu double-cliques sur le fichier téléchargé, tu vas avoir une fénêtre dans laquelle tu dois voir l'exécutable normalement. Dans la fénêtre tu dois aussi voir un bouton qui s'appelle "Extraire", il faut cliquer dessus et valider en cliquant ensuite sur Ok dans la nouvelle fénêtre qui va apparaître. La fénêtre va se fermer complètement et le fichier sera extrait sur ton Bureau, tu dois pouvoir alors le retrouver : MSNCleaner.exe
Je t'ai fait quelques screens pour te montrer. J'utilise WinRar à la place de WinZip, mais tu devrais avoir pratiquement la même chose :
1) http://www.cijoint.fr/cjlink.php?file=cj200909/cijRqGQqMu.bmp
-> Là c'est quand tu as téléchargé le fichier zippé sur le bureau, l'icone doit être différente chez toi, et tu l'as déjà fait.
2) http://www.cijoint.fr/cjlink.php?file=cj200909/cijcprDCGG.bmp
-> Ensuite, en double cliquant dessus, on a une fénêtre de ce genre qui apparaît. On voit une ligne qui correspond au fichier exécutable à l'intérieur. Et il y a le bouton Extraire (ou Extract) qui permet de l'extraire sur le Bureau.
3) http://www.cijoint.fr/cjlink.php?file=cj200909/cijZfJBAti.bmp
-> En cliquant sur le bouton, une nouvelle fénêtre ressemblant plus ou moins à celle-ci s'ouvre et te demande où tu veux extraire le fichier (en te proposant des options supplémentaires), sachant qu'un chemin par défaut est déjà affiché et mène à ton Bureau. Il te suffit donc de cliquer sur Ok.
4) http://www.cijoint.fr/cjlink.php?file=cj200909/cijrfJFszn.bmp
-> Reviens maintenant sur ton Bureau. Normalement tu dois pouvoir trouver le fichier encadré en rouge (c'est un .exe même si ce n'est pas affiché chez moi). C'est en exécutant ce fichier que se lance MsnCleaner.
Dis-moi si c'est bon ^^
- 1
- 2
- 3
- 4
- 5