Cheval de Troie quand j ouvre MSN

anges 70000 -  
fix200 Messages postés 3365 Statut Contributeur sécurité -
Bonjour,


Pouvez vous m'aider s'il vous plaît.

Lorsque je me connecte à MSN, Avast me signale un cheval de Troie, et MSN est contraint de fermer suite un problème technique.

Comment je peux me débarasser de celà

merci d'avance pour vos réponses
A voir également:

92 réponses

anges 30000
 
re,

merci pour ton aide les outils semblent intéressant, il va falloir que je m'habitue à naviguer sur le web avec ces éléments. Mais celà semble très pratique.

Sinon concernant la mise à jour de Firefox après avoir insisté c'est fait, sauf que la nouvelle version de firefox n'est pas compatible avec Bitcomet. Mais tanpis j'essayerai de gérer malgré tout.

Concernant le pc portable, ça te dérange pas si je post le rapport OTL demain.

Je te remercie pour ton aide précieuse.

Bonne soirée

Angie

;)
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Re,

Pas de soucis , poste le demain.

Bonne soirée, bonne nuit. :)
0
anges 70000
 
salut fix

je t'envoie le rapport OTL de mon pc portable, j'ai branché mon disque dur
par contre à l'issu du scan OTL j'ai obtenu que un rapport
ci dessous

http://www.cijoint.fr/cjlink.php?file=cj200910/cijL9bFN7B.txt

merci pour ton aide

Angie

;)
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Salut Angie ;)

Vire les traces de Norton :
> https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#norton-antivirus-et-norton-internet-security


===================================

**********************************************************
********************* XP Option 1 (Recherche) ******************
**********************************************************

Télécharge UsbFix (de C_XX , Chiquitine29 , Chimay8)


▶ Lance le fichier téléchargé, ne touche pas aux paramètres de l'installe !.

Branche tes sources de données externes à ton PC, (Clé USB, disque dur externe, carte mémoire, appareil photo ...) susceptible d'avoir été infectés , mais sans les ouvrir

▶ Double clique sur le raccourci UsbFix sur ton bureau

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu, Choisis l'option 1 (recherche)

Laisse travailler l'outil et ne touche a rien .

▶ Ensuite poste le rapport UsbFix.txt qui apparaîtra.

*Notes :*

1- le rapport UsbFix.txt est sauvegardé a la racine du disque

2- Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

3- "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.</ital>
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anges 70000
 
salut fix

j'ai désinstaller Norton via le mode operatoire, panneau de configuration, sélection Norton et désinstaller
(car les liens que tu m'as donné pour Vista ne me permettait pas de télécharger le logiciel de désinstallation)
Je pense que le logiciel est entièrement désinstaller, car je ne l'ai pas vu à l'issu du redémarrage.

Sinon voici le rapport USBFix
http://www.cijoint.fr/cjlink.php?file=cj200910/cij1bwHvrz.txt

en espérant qu'il n' y a pas de connerie

merci

Angie
;)
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Salut,

**********************************************************
********************* Option 2 (Suppression) ******************
**********************************************************

Branche tes sources de données externes à ton PC, (Clé USB, disque dur externe, carte mémoire, appareil photo ...) susceptible d'avoir été infectés , mais sans les ouvrir

▶ Fais un double-clic sur le raccourci UsbFix présent sur ton bureau

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu choisis l'option 2 ( Suppression )

▶ Ton bureau disparaîtra et le PC redémarrera . (c'est normal)

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil et ne touche a rien.

▶ Une fois terminé, Poste le rapport UsbFix.txt qui apparaîtra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

Aide : :
Comment Utiliser UsbFix

===================

▶ Rends sur cette page .

▶ Clique sur "parcourir" et va jusqu'au fichier UsbFix_Upload_Me_xxxx.zip qui se trouve sur ton bureau .

▶ Clique sur "Envoyer le fichier" , et patiente jusqu'à la fin du transfère .

▶ Une fois terminé , tu peux supprimer le fichier UsbFix_Upload_Me_xxxx.zip ...

Merci d'avoir envoyé le fichier , cela permettra aux auteurs de cet l'outil de travailler sur ce type d'infection et d'aider ainsi à ce que UsbFix soit de plus en plus performant . ^^


===================

Refais moi un OTL tout neuf puis colle le rapport via cijoint.fr stp, merci :)

A+
0
anges 70000
 
Bonsoir Fix

merci de m'aider...à nouveau

je t envoie comme prévue les rapports

- Rapport OTL

http://www.cijoint.fr/cjlink.php?file=cj200910/cijyx7vRvJ.txt

- Rapport Usbfix

http://www.cijoint.fr/cjlink.php?file=cj200910/cijnprmXzn.txt


:)
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Salut Angie,

Très bien. As-tu uploadé le fichier ?

On continue ... :

Télécharge MalwareBytes' Anti-Malware (MBAM) .

▶ Double clique sur le fichier téléchargé pour lancer le processus d’installation , choisis "Français" et accepte lorsqu’il te le sera demandé de le mettre a jour.

▶ Regarde bien ce Tuto pour bien utiliser le programme.

! Déconnecte toi ferme toutes applications en cours !

⇒ Lance MBAM.

▶ Sous l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression"

▶ Clique maintenant sur l'onglet recherche et coche la case : "Exécuter un examen rapide".

▶ Puis clique sur " Rechercher ".

▶ Laisse le scanner le PC...

▶ Une fois l'analyse terminée, clique sur "OK", Ensuite sur "Afficher les résultats".

▶ Vérifie que tout est bien coché et clique sur "Supprimer la sélection".

▶ Il se peut qu'il te demande de redémarrer pour finir la suppression des nuisibles, accepte en cliquant sur "Yes".

▶ A la fin un rapport va s'ouvrir, sauvegarde le de manière a le retrouver en vu et le poster sur le forum.

Reviens sur le forum et copie et colle le rapport dans ta prochaine réponse .

Note: les rapports sont aussi rangés dans l'onglet Rapport/Log .

============

C:\Users\angie\Desktop\14 - Zaho - Je te promets.lnk


J'aime bien zaho moi :)

Refais moi un OTL tout neuf comme expliqué,, uploade le sur cijoint.fr et colle le lien stp.


++
0
anges 70000
 
Salut Fix

je t envois les rapports

Malbare

1er Scan
- http://www.cijoint.fr/cjlink.php?file=cj200910/cijyyg6fI9.odt

apres destruction de virus
-http://www.cijoint.fr/cjlink.php?file=cj200910/cijnegpUVv.txt

Otl
http://www.cijoint.fr/cjlink.php?file=cj200910/cijVlZPPZf.txt


Contente que tu aimes Zaho, moi ça fait deux semaines que j'apprends "Je te promets" car une amie souhaite que je lui chante la chanson pour son anniversaire (lol)

; )

Angie
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Re,


Contente que tu aimes Zaho, moi ça fait deux semaines que j'apprends "Je te promets" car une amie souhaite que je lui chante la chanson pour son anniversaire (lol)


Mdr, ça prouve pourquoi tu l'a mit en racourci ....:D


Télécharge SystemLook sur ton Bureau :

http://jpshortstuff.247fixes.com/SystemLook.exe

Double-clique sur SystemLook.exe pour le lancer.

Clic droit, Copier le contenu du cadre ci-dessous et clic droit et Coller dans la zone texte de SystemLook :

:dir
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0


Clique sur le bouton Look pour démarrer l'examen.

A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.

Note : Le rapport peut aussi être trouvé sur ton Bureau sous le nom SystemLook.txt
0
anges 70000
 
Salut Fix

voici le rapport sur du logiciel system look
est ce que il y a des soucis sur le system de mon pc ?

http://www.cijoint.fr/cjlink.php?file=cj200910/cijhxG2j8z.txt


Au fait étant donné que tu es fan de Zao, voici la version zouk de je te promets que j'ai découvert
mais je préfére l'originale
https://www.youtube.com/watch?v=wuVliIog1BA

enjoy

;)

Angie
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Salut,

Je ne suis pas très fan de Zaho, mais je l'écoute quand même. Merci pour ton petit cadeau. ^^

Fais ceci + un nouveau OTL stp.

Merci ;)
0
anges 70000
 
salut fix
merci pour tes instructions

j'ai du mal à telecharger Avira...le lien ne fonctionne plus...et pour l'autre lien lors du téléchargement il y a une déconnexion

j essayerai de faire la démarche demain..

Bonne soirée

Angie

;)
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Re,

Pas de soucis :) parcontre c'est bizarre cette réaction ^^'

Voici un autre lien :
> http://www.commentcamarche.net/telecharger/download-55-antivir

Bonne soirée.


;)
0
anges 70000
 
Salut Fix

je te communique le compte rendu de l'antivirus

- scan de l'ordinateur (mode sans echec)

http://www.cijoint.fr/cjlink.php?file=cj200910/cijTh6xPCB.txt

- scan du disque dur avec l'antivirus

http://www.cijoint.fr/cjlink.php?file=cj200910/cijScmzR5W.txt


merci d'avance
Angie

;)
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Bonjour,

[ Désolé pour le délais de réponse ]

Très bien c'est clean. ^^

Passons aux mises a jours et au ménage :

_____________________________________________________


1: Pour supprimer les outils spécifiques utilisés lors la désinfection :

Télécharge ToolsCleaner2 (de A.Rothstein) sur ton Bureau

Sous XP : Double-clique sur ToolsCleaner2.exe
Sous Vista : Fais un clic droit sur ToolsCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter (et pas sur la croix rouge!) , pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\), colle le dans ta réponse.

______________________________________________________


2: Nettoyage des fichiers temporaires :

Télécharge ATF Cleaner par Atribune

Sous XP : Double-clique ATF-Cleaner.exe afin de lancer le programme.
Sous Vista : Fais un clic droit sur ATF-Cleaner.exe et choisis " Exécuter en tant qu'admin..."
▶ Dans l'onglet Main, coche simplement la case Select All (toutes les cases vont se cocher) puis sur le bouton Empty Selected.
Si tu possèdes : Firefox ou Opera comme navigateur, pense à choisir ton navigateur en haut a gauche avant de sélectionner Select All puis Empty Selected.
▶ Puis réponds Non au message qui s'affiche, si tu ne souhaites pas perdre tes mots de passes .

Aide : Comment utiliser ATF-Cleaner.

Télécharge CCleaner sur ton bureau

▶ Installe le programme.
▶ Lance CCleaner puis Clique sur "Options" → "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
▶ Dans le menu " Nettoyeur ""Analyse" .
▶ Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
▶ Maintenant dans l'onglet "Registre""Chercher des erreurs .
▶ Réponds a Oui a la question qui te sera posée.
▶ Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
.

* Note : Refais trois fois , une réparation du registre pour que cela soit efficace !

Aide : Comment utiliser CCleaner ?

______________________________________________________


3 : Purge de la restauration du système :

Sous XP :

* Désactivation :

▶ Clic droit sur le Poste de travail → Propriétés → Onglet "Restauration du système" → coche la case "Désactiver la Restauration du système sur tous les lecteurs" → Appliquer.
▶ Patiente jusqu'à que cela soit marqué "désactivée" puis OK.
⇒ Redémarre le PC.

* Activation :

▶ Suis le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs" > Appliquer.
▶ Attends que cela soit a nouveau sur "Surveillance" puis OK.
⇒ Redémarre le PC.

Sous Vista :

* Désactivation:

▶ Clique droit sur " Ordinateur " → Propriétés → Paramètres système avancés → onglet Protection du Système.
▶ Décoche (une par une) tes partitions, un message de confirmation va apparaître, clique sur " Désactiver la protection du système " → Appliquer → OK.

Redémarre ton PC.

* Activation :

▶ Suis le même chemin , décoche " Désactiver la protection du système " → Appliquer → OK.
Redémarre ton PC.

______________________________________________________

4: Création d'un point de restauration sain :

Sous XP

Sous Vista

______________________________________________________

5: Ménage & Optimisation :

* Nettoyage de disque:

▶ Clic droit sur "Poste de travail" → "Ouvrir" > Clic droit sur le disque C → Propriétés → Onglet "Général"
▶ Clique sur le bouton "Nettoyage de disque" → OK
▶ Fais la même chose pour chacun de tes disques


* Défragmentation:

● Menu "Démarrer" → "Tous les programmes" → Accessoires → Outils système → "Défragumenteur de disque"
▶ Clique sur Analyser, s'il te demande de défragmenter , tu Défragmentes.
› › Fais le même chose pour chacun de tes disques.

Note : si tu as un utilitaire pour défragmenter , utilise le à la place

* Vérifications des erreurs :

▶ Clic droit sur "Poste de travail" / "Ordinateur" → "ouvrir" → clic droit sur le disque C → Propriétés → Onglet "Outil" → "Vérifier maintenant", une boîte s'ouvre, coche les cases :

- Réparer automatiquement les erreurs...
- Rechercher et tenter une récupération...

⇒ Démarrer, OK

Note : s'il te dis de redémarrer ton PC pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal

______________________________________________________


6: Remise en place des paramètres système par défaut :

▶ Démarrer → Panneau de configuration → Options des dossiers → onglet 'Affichage'
- [Décoche] Afficher les fichiers et dossiers cachés
- [Coche] Masquer les fichiers protégés du système d'exploitation (recommandé)
- Clique sur Appliquer, puis OK.

▶ Tu peux maintenant à réactiver toutes tes protections résidentes (Antivirus, Antispyware, Firewall).

▶ Si tu as Vista : Tu peux réactiver l'UAC :

- Menu Démarrer > Panneaux de configuration .
- Clique sur l'icône " Comptes d'utilisateurs " puis sur " Activer ou désactiver le contrôle des comptes d'utilisateurs " .
- Coche la case : " Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur "
- Valide par OK , il sera demandé de redemarrer le PC , fais le ! .

▶ Tu peux vider la quarantaine de ton antivirus , ton anti-spyware , et celle de MalwareBytes' .



7: Maintenir son système a jour contre les failles de sécurité :

Windows :

• Installe ces quelque mises a jours critiques :

Windows Vista SP2
Internet Explorer 8

• Rends toi ICI (avec internet explorer !)

! Ferme tes applications en cours (seulement le navigateur) !
• Installe TOUTES les mises a jours critiques (M.A.J's de sécurité, framwork etc...)

• Laisse toi guider ...

Java :

• Désinstalle tes versions de Java et installe la nouvelle version :

• Télécharge JavaRa.zip

• Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

• Double-clique sur le répertoire JavaRa obtenu.

• Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

• Clique sur " Search For Updates ".

• Sélectionne " Update Using jucheck.exe " puis clique sur Search.

Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

• Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur " Remove Older Versions ".

• Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

• Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

**Aide** : Comment Utiliser JavaRa ?


Adobe Reader :

• Désinstalle Adobe Reader depuis le menu Ajout/ suppression des programmes (programmes et fonctionnalités pour vista) .

• Installe cette version

Autres Mises a jours a effectuer :

• Tu peux aussi mettre a jour tes logiciels grâce a Update Checker

• Tutoriel

~~> Je t'invite a lire ça: Le danger des failles de sécurité

______________________________________________________

Télécharge TrendMicro™ HijackThis™ sur ton bureau.

▶ Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

▶ Clique sur Install ensuite sur I Accept

▶ Lance un scan en cliquant sur " do a system scan and save a logfile " .

▶ Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Copie-colle son contenu A ta prochaine réponse.


Aide :
› Démonstration animée (Merci baltrap34)
Tutoriel HijackThis


;)
0
anges 30000
 
salut fix

merci pour ton mail
je fais le nécessaire et je poste les infos demain

bon week end
Angie

;)
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Kikou Angie :)

Bon week' ;)

A+
0
anges 70000
 
Salut fix
ça fait longtemps, désolée j'ai pris une peu de retards

je te communique les comptes rendus des actions

je n'arrive pas à trouver le rapport toolsCleaner sur mon pc

5- Ménage & Optimisation

Lors de cette phase je n'avais pas désactiver les l'antivirus et le firewall


Lors de l'étape • Installe ces quelque mises a jours critiques

je n'a pas pu télécharger
Windows Vista SP2
Voici le message d'erreur :
mise à jour vista impossible
C:\Users\angie\Downloads\Windows6.0-KB948465-X86(3).exe.part ne pourra être enregistré car le fichier source ne peut être lu.

Internet Explorer 8
De plus, Internet n'est pas pris en charge par mon système d'exploitation.
Mise à jour Java
je n'arrive pas à retrouver le dossier C:\JavaRa.log

Hijack this (Le rapport)
http://www.cijoint.fr/cjlink.php?file=cj200911/cijYlemekD.txt

merci pour tes précieux conseils

et bonne soirée

Angie
;)
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Hello, dsl pour l'absence ...

Pour toolcleaner, il n'a pas affiché un rapport ?

Pour windows vista sp2, enregistre l'exe téléchargé sur ton bureau. (clique sur enregistrer)

pour IE8, télécharge le quand meme. c'est important ..

Demain ou après-demain je vais essayer de repasser voir ton rapport HJT. (car je t'écrit depuis un autre PC)


@+
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Salut

Avec du retard ... mais mon problème est enfin réglé ! :)

tu peux faire les instructions de mon dernier post
( > https://forums.commentcamarche.net/forum/affich-14505062-cheval-de-troie-quand-j-ouvre-msn?page=4#83 )
(n'oublie pas les autres majs stp)

Une fois fait, recolle un nouveau log HJT

@+
0