COMMENT SE DEBARASSER D'UN VIRUS MSN
Résoluflotte32 -
j'ai attrapé le virus msn en cliquant sur un lien sans le faire exprès :http//images.photo-facebook.org/view.php? je n'arrive pas a le retirer et j'ai fais beaucoup de scan sur mon ordinateur mais sans aucun succès . il y aura t-il quelqu'un pour resoudre mon problème
WINDOWS XP version familiale
version 2002.
merci d'avance.
Configuration: Windows XP Internet Explorer 7.0
- Supprimer virus msn
- Supprimer rond bleu whatsapp - Guide
- Supprimer page word - Guide
- Supprimer liste déroulante excel - Guide
- Virus mcafee - Accueil - Piratage
- Telecharger msn - Télécharger - Messagerie
48 réponses
- 1
- 2
- 3
Problème central : une infection présumée par le virus MSN après avoir cliqué sur un lien, sous Windows XP avec Internet Explorer 7.0, et des difficultés à retirer le malware malgré plusieurs scans. La solution principale recommande A-squared Free 4.5.0.21 en version gratuite, capable de détecter et localiser les virus et trojans et d’effectuer un scan complet et en profondeur. D'autres recommandations évoquent des outils complémentaires tels que Dr.Web CureIt, Reanimator et Malwarebytes pour réparer les fichiers système et nettoyer les entrées malveillantes, puis CCleaner et Wise Registry Cleaner pour optimiser le système. Certaines procédures recommandent d'effectuer l'analyse après redémarrage et d'utiliser des outils spécialisés pour vérifier les fichiers système, car des composants résiduels peuvent persister même après le nettoyage.
Ça ne se réparera pas en une seule procédure,
1èrement,refait la mème analyse mais choisit "Get it out" pour ces fichiers,confirme avec Oui et a la fin,choisit "Reboot" et confirme pour redémarrer avec Oui.
Item Name: UserInit
Author: Unknown
Related File: C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\msnmgr.exe
Type: UserInit Value
Item Name: WinUsr
Author:
Related File: C:\Program Files\Winsudate\gibusr.exe
Type: Registry Run
Item Name: msnmgr.exe
Author: H6
Related File: C:\WINDOWS\MSNMGR.EXE
Type: Running Processes
Item Name: {64F56FC1-1272-44CD-BA6E-39723696E350}
Author:
Related File: C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
Type: Browser Helper Objects
Item Name: {F0626A63-410B-45E2-99A1-3F2475B2D695}
Author: MTWB
Related File: C:\PROGRAM FILES\SGPSA\BHO.DLL
Type: Browser Helper Objects
Item Name: KEEPTYPE
Author:
Related File: C:\DOCUME~1\Admin\APPLIC~1\MEALTI~1\burn warn army.exe
Type: Registry Run
Item Name: WGA Agent
Author:
Related File: "C:\WINDOWS\system32\mga.exe"
Type: Registry Run
----------------------------------------------------------------------------------------------------------
2èmement,Au redémarrage,une nouvelle analyse va s'effectuer avant d'arriver sur le bureau,si il y a quoi que ce soit de nouveau de détecté,Poste les résultats.
----------------------------------------------------------------------------------------------------------
3èmement,tu devra faire une analyse et réparer les fichiers système infectés avec drweb-cureit.
-----------------------------------------------------------------------------------------------------------
4èmement,tu devra réanalyser avec Regrun Reanimator pour voir si il détecte encore des items:
( Type: Infected System Files )
----------------------------------------------------------------------------------------------------------
Pour ce qui est de la désinstallation de Reanimator,
Il faut utiliser Uninstall Partizan (Dans le programme) avant de le désinstaller si tu décide de le désinstaller.
----------------------------------------------------------------------------------------------------------
Pour le reste,tu devra utiliser Ad-Remover et Malwarebytes,
---------------------------------------------------------------------------------------------------------
A la fin,un bon nettoyage,
Télécharge CCleaner Portable,
Démarre le et met le en français dans "Options" / "Paramètres"
Va dans l'onglet "Avancé", décoche la case "Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures"
Dans l'onglet "Nettoyeur" , Avancé , coche la case "Vieilles données du Prefetch"
Clic sur "Analyser" puis "Nettoyer"
Ensuite, décoche les cases "Vieilles données du Prefetch" et "Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures" pour les nettoyages futurs.
Télécharge ATF-Cleaner,
Démarre le et coche la case "Select All" et clic sur "Empty Selected".
Puis clic sur "Exit"
Télécharge Wise Registry Cleaner,
Démarre le avec WiseRegistryCleaner.exe et choisit French,
Un message en anglais s'ouvre,réponds Non.
coche la case "Ne plus montrer cette fenètre" et tu peux répondre Oui ou Non,personellement,je répond Non.
(Il fait automatiquement une sauvegarde des clés qu'il supprime,pour moi,c'est assez)
Va dans Options et décoche les cases:
"Créer un journal" , "Recherche auto de nouvelle version" , "Recevoir les messages de promotion",
Et coche la case "Étiquettes des boutons" et clic sur OK.
Clic sur Analyser puis sur Réparer,
Conseil,ne supprime pas les clés avec un symbole jaune a moins qu'elles ne pointent vers un fichier inexistant ou (CD , Clé USB , etc).
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questiondes que je me connecte ,les contacts recoivent des pages de lien a ouvrir sur facebook et quand je parle ,2phrases et apres ca me ferme ma fenetre et je peux plus parler avec personne ,je sais plus quoi faire
merci si quelqu'un peut m'aider?
CRICRI
Ce logiciel détecte surtout par le registre ce qui démarre de peu importe la façon que ce soit
(les autoruns USB aussi).
Ne désactive rien au démarrage,ne démarre pas en mode sans échec et ferme toutes tes applications durant l'analyse.
Télécharge et installe RegRun Reanimator.
Clic sur scan for viruses / scan windows startup.
Coche la case "Use deep level scanning once".
Clic sur "Make scan now".
Clic sur la flèche verte "Fix problems".
Quand il te proposera d'utiliser RegGuard,clic sur "Non".
Clic-droit sur le nom du premier item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le premier résultat dans un fichier nommé 1.txt (Par défaut dans "Mes Documents")
Clic sur la flèche verte (en haut a droite) pour l'item suivant
Clic-droit sur le nom du deuxième item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le deuxième résultat dans un fichier nommé 2.txt
Ainsi de suite jusqu'au dernier ensuite,choisit "Exit" quand il te le sera proposé.
Et donne moi les résultats contenus dans tous les fichiers 1.txt 2.txt 3.txt....
Clic sur "scan for viruses" / "scan windows startup".
Clic sur "Make scan now".
Clic sur la flèche verte "Fix problems".
Il te proposera "RegGuard",répond "Non" ( pas nécessaire)..
Clic-droit dans le milieu de la fenètre et choisit "copy to clipboard" pour copier le résultat dans un fichier (.TXT)
Clic sur la flèche verte (en haut a droite) pour passer a l'objet suivant et fait comme pour le premier et ainsi de suite avec les autres...
Poste les résultats.
Une seule fois mon antivirus a détecter une attaque.
Je l'ai mis en quarantaine puis supprimer et plus de problème.
J'utilise la dernière version de nod32 et j'en suis très comptent.
1 Item Name: UserInit
Author: Unknown
Related File: C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\msnmgr.exe
Type: UserInit Value
2 Item Name: WinUsr
Author:
Related File: C:\Program Files\Winsudate\gibusr.exe
Type: Registry Run
3 Item Name: Notification de cadeaux MSN.lnk
Author: Microsoft Corporation
Related File: C:\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MICROSOFT\NOTIFICATION DE CADEAUX MSN\LSNFIER.EXE
Type: Startup Folder
4 Item Name: msnmgr.exe
Author: H6
Related File: C:\WINDOWS\MSNMGR.EXE
Type: Running Processes
5 Item Name: lsnfier.exe
Author: Microsoft Corporation
Related File: C:\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MICROSOFT\NOTIFICATION DE CADEAUX MSN\LSNFIER.EXE
Type: Running Processes
6 Item Name: {64F56FC1-1272-44CD-BA6E-39723696E350}
Author:
Related File: C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
Type: Browser Helper Objects
7 Item Name: {F0626A63-410B-45E2-99A1-3F2475B2D695}
Author: MTWB
Related File: C:\PROGRAM FILES\SGPSA\BHO.DLL
Type: Browser Helper Objects
8 Item Name: .jpg
Author: Unknown
Related File: "C:\Program Files\Corel\Corel Paint Shop Pro X\Paint Shop Pro X.exe" /dde
Type: Main File Extensions
9 Item Name: .jpeg
Author: Unknown
Related File: "C:\Program Files\Corel\Corel Paint Shop Pro X\Paint Shop Pro X.exe" /dde
Type: Main File Extensions
10 Item Name: WSearch
Author: Microsoft Corporation
Related File: C:\WINDOWS\system32\SearchIndexer.exe /Embedding
Type: Auto Services
11 Item Name: MSVideo8
Author: Microsoft Corporation
Related File: C:\WINDOWS\system32\VFWWDM32.DLL
Type: Codecs
12 Item Name: APPMGMTS.DLL
Author: Microsoft Corporation
Related File: C:\WINDOWS\SYSTEM32\APPMGMTS.DLL
Type: Infected System Files
13 Item Name: COMRES.DLL
Author: Microsoft Corporation
Related File: C:\WINDOWS\SYSTEM32\COMRES.DLL
Type: Infected System Files
14 Item Name: KEEPTYPE
Author:
Related File: C:\DOCUME~1\Admin\APPLIC~1\MEALTI~1\burn warn army.exe
Type: Registry Run
15 Item Name: TZ Spyware Remover
Author:
Related File: C:\Program Files\TrackZapper.com\TZ Spyware Remover\SpyRem.exe /STARTUP
Type: Registry Run
16 Item Name: WGA Agent
Author:
Related File: "C:\WINDOWS\system32\mga.exe"
Type: Registry Run
17 Item Name: INPROCOMMWireless
Author:
Related File: C:\Program Files\Atheros\Wireless\Utility\WlanUtil.exe
Type: Registry Run
18 Item Name: GhostStartTrayApp
Author: Symantec Corporation
Related File: C:\PROGRAM FILES\SYMANTEC\NORTON GHOST 2003\GHOSTSTARTTRAYAPP.EXE
Type: Registry Run
19 Item Name: Rappels du Calendrier Microsoft Works.lnk
Author: Microsoft® Corporation
Related File: C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
Type: Common Startup Folder
20 Item Name: BootExecute
Author: Unknown
Related File: autocheck autochk *\n lsdelete<BR>
Type: Bootexecute
je ne comprends rien de tout ca!!!!
cricri
merci j'espere que ca va durer
cricri
regardez cette photo http://................JPG
Il vous est demandé de télécharger un fichier.
Si vous acceptez, vous êtes infecté.
Votre session MSN est occupée à lancer l'invitation en boucle aux autres correspondants à "regarder cette photo"...
Recherchez le fichier téléchargé et utilisez UNLOCKER pour le détruire.
https://unlocker.fr.softonic.com/
Faites un scan avec un anti-malware
https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
Un véritable anti-virus est bien-sûr indispensable.
Tchatchao
- 1
- 2
- 3
charles62,regarde ici http://www.commentcamarche.net/faq/sujet-6781-virus-ver-msn-wlm
Fait un Malwarebytes en mode sans échec,
met le a jour avant en mode normal.
(tapotte F8 au démarrage).
Je me demande une fois les quarantaine passé que deviennent les virus ?
Merci, cordialement,
Charles62.
Ils sont stockés pour faire des tests en gros, car certains "virus" peuvent se greffer au noyau Windows par exemple, ou même à un seul des fichiers système. Mais en supprimant le virus, on risque également de supprimer ces fichiers essentiels au fonctionnement de Windows.
Ils sont donc mis en quarantaine afin de voir si tout fonctionne mal grès les avoir enlevés.