Virus sur MSN besoin de connaisseurs!!!

Résolu
alidorson Messages postés 21 Statut Membre -  
alidorson Messages postés 21 Statut Membre -
Bonjour,
Un ami m'a envoyé un lien me disant "HAHAHA U FOTO" sur MSN et quand j'ai cliqué dessus ca c'est mis à beuger et depuis ce temps là je n'arrive plus à converser, on me donne plus accés à ma fenetre de discutions.
J'ai tout de suite passé mon scan (avast) et il ne m'a rien détecté. Quand j'ai ouvert internet explorer je n'ai plus de page d'accueil car là mon avast a bloqué le site qu'il juge malveillant qui veux se connecter à la place de ma page d'accueil, le site c'est : freeart1cile.com.
Qu'est ce que je peux faire pour m'en débarasser? et retrouver MSN, ma page d'accueil et nettoyer mon ordi.
Je n'y connais vraiment pas grand chose en ordi et antivirus alors j'ai réellement besoin de vous le plus simplement possible.
A voir également:

28 réponses

mehdi9833 Messages postés 93 Statut Membre 4
 
télécharge avira c gratuit et puissant,il détecte tout,avast c nul !!!
0
alidorson Messages postés 21 Statut Membre
 
Bonjour, merci de m'aider et dis moi ou je peux trouver avira svp
0
mehdi9833 Messages postés 93 Statut Membre 4
 
Voila le lien direct pr le telecharger : http://www.commentcamarche.net/telecharger/telecharger-55-antivir sur serveur 1 si jamais sa ne se lance pas.
Lors de l'installation décoche bien les case quand il te demande ton nom prénom adresse...tu clique tjrs sur suivant et c bon.
0
katharsis Messages postés 166 Statut Membre 10
 
tu peux aussi regarder ton fichier hosts (des fois, c'est aussi simple que ça)

C:\WINDOWS\system32\drivers\etc

-double-clic sur le fichier Hosts. il Va te donner le choix du programme avec lequel tu veux l'ouvrir

-tu choisis bloc-notes


# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost


ça devrait ressembler à ça. si ya plein de trucs en bas de 127.0.0.1 localhost, c'est qu'il y a des virus/spywares. des fois, en ne fesant que supprimer les mauvaises lignes, ça arrête de faire chier
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alidorson Messages postés 21 Statut Membre
 
Merci à vous j'essaye ca et je vous tiens au parfum. J'ai trouvé sur 01. net avira je l'ai installé et maintenant je vais passé un scan. Je vous dit quand j'ai fini
0
alidorson Messages postés 21 Statut Membre
 
J'ai été voir et je n'ai rien en dessous de 127.0.0.1 localhost
Je continue le scan pour l'instant rien!!
0
Utilisateur anonyme
 
lu,

Scanner en ligne avec Internet explorer:
https://www.eset.com/

Scanner en ligne avec Firefox, Opera, Google Chrome...:
http://download.eset.com/special/eos/esetsmartinstaller_fra. exe

le log sera présent :
C:\Program Files\EsetOnlineScanner\log.txt

et tu en sera débarrassé ;)
0
katharsis Messages postés 166 Statut Membre 10
 
laisse-moi compléter avec

https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan

très bon anti-virus,en ligne, mais il ne supprime pas tout si tu ne le paye pas (il en fait quand-même une bonne partie)

au moins, ceux qu'il ne supprime pas, il te dit ils sont où
0
alidorson Messages postés 21 Statut Membre
 
Je viens de finir le scan il me détecte 12 fichiers en résultat positif qu'il m'a mit en quarantaine
0
Utilisateur anonyme
 
merci de coller le log quand même :
C:\Program Files\EsetOnlineScanner\log.txt
0
alidorson Messages postés 21 Statut Membre
 
c'est pas que je ne veux pas mais je n'ai pas de dossier "EsetOnlineScanner\log.txt" et je ne sais meme pas ce que tu appels log c'est le rapport qu'on ouvre avec le bloc note?
0
Utilisateur anonyme
 
oui, c'est un fichier texte que tu copies et colles ici.
mais c'est dans ton program file, copie et colle dans la barre d'adresser :

C:\Program Files\EsetOnlineScanner\log.txt

ca te l'ouvrira ;)
0
alidorson Messages postés 21 Statut Membre
 
Je dois m'absenter une heure environ je te le fais tout de suite après
0
Utilisateur anonyme
 
si tu veux mais sa prend 1sec c'est juste un copier coller...
0
alidorson Messages postés 21 Statut Membre
 
Je suis de retour voilà je pense que c'est ca que tu voulais voir je m'excuse d'étre si longue pour répondre et merci à toi.


ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# IEXPLORE.EXE=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=c3fecf686a6e104780225426dc20358d
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2009-12-08 06:58:40
# local_time=2009-12-08 07:58:40 (+0100, Paris, Madrid)
# country="France"
# lang=1036
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=769 16775125 100 98 3882 196573388 0 0
# compatibility_mode=1797 16775125 100 100 13246 56356142 5995 0
# compatibility_mode=8192 67108863 100 0 3714 3714 0 0
# scanned=77035
# found=4
# cleaned=4
# scan_time=2886
C:\Documents and Settings\Sonia\Local Settings\Temp\NERO14189\Toolbar.exe Win32/Toolbar.AskSBar application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP10\A0001134.exe Win32/Toolbar.AskSBar application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP80\A0011873.exe une variante probable de Win32/Injector.AFT cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
D:\yannick\logiciels\NERO 8.8.1.1.4\n8114.apps-mam\n8114.apps-mam.exe Win32/Toolbar.AskSBar application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
0
Utilisateur anonyme
 
oki par précaution fait un scan avec malwarebyte :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

puis lance msn une fois le scan fini (et si il a trouvé quelque chose supprime les !)
0
alidorson Messages postés 21 Statut Membre
 
ok mais avira antivir j'en fais quoi je dois le désinstaaller?
0
Utilisateur anonyme
 
Antivir est globalement performant, il vos mieux que tu le garde, Nod32 est un logiciel payant
0
alidorson Messages postés 21 Statut Membre
 
Mais moi j'ai déjà avast je ne peux pas tous les garder ca fait beaucoup
0
Utilisateur anonyme
 
ah, oui il faut toujours, un seul antivirus actif.

désinstalle avast :
https://www.avast.com/fr-fr/uninstall-utility

Garde Antivir (hormis si tu veux un antivirus payant)
0
alidorson Messages postés 21 Statut Membre
 
J'ai des fichiers qui sont en quarantaine quand je vais désinstaller avast tout va etre vider et supprimer?
0