Probleme avec msn pense a un virus
Chupachups47
-
Chupachups47 -
Chupachups47 -
Bonjour,
depuis hier sur msn j ai recu un message contenant soi disant des photos ca venai normalement de mon copain mais j ai cliké sur le lien et rien je lui ai demandé mais apparement il m avai rien envoyé, par la suite j ai fais un scan de mon disque dur avec mon antivirus (avast) et il m a rien trouvé. ensuite j ai téléchargé un anti spyware (spybot) j ai fais un scan et la m a trouvé 5 probleme je les ai supprimé mais en revenant sur msn aujourd'hui j ai un fenetre qui s'ouvre et se ferme sans arret sans ke je voye se kil y a dessus! que dois faire je ne suis pas très calé en informatique et je voudrais pas etre obligé de remettre mon ordi a zéro! AIDEZ MOI MERCI
depuis hier sur msn j ai recu un message contenant soi disant des photos ca venai normalement de mon copain mais j ai cliké sur le lien et rien je lui ai demandé mais apparement il m avai rien envoyé, par la suite j ai fais un scan de mon disque dur avec mon antivirus (avast) et il m a rien trouvé. ensuite j ai téléchargé un anti spyware (spybot) j ai fais un scan et la m a trouvé 5 probleme je les ai supprimé mais en revenant sur msn aujourd'hui j ai un fenetre qui s'ouvre et se ferme sans arret sans ke je voye se kil y a dessus! que dois faire je ne suis pas très calé en informatique et je voudrais pas etre obligé de remettre mon ordi a zéro! AIDEZ MOI MERCI
A voir également:
- Probleme avec msn pense a un virus
- Virus mcafee - Accueil - Piratage
- Telecharger msn - Télécharger - Messagerie
- Msn messenger - Télécharger - Messagerie
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
11 réponses
Salut,
-+-+-+-> ZHPDiag <-+-+-+-
[x] Télécharge ZHPDiag ( de Nicolas coolman ).
[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau
[x] Clique sur l'icône en forme de loupe ( en haut à gauche ), puis laisse l'outil scanner.
[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
[x] Rend toi sur Cijoint
[x] Clique sur " Parcourir "
[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
[x] Clique ensuite sur " Cliquez ici pour déposer le fichier " puis copie/colle le lien qui est apparudans ton prochain message
-+-+-+-> ZHPDiag <-+-+-+-
[x] Télécharge ZHPDiag ( de Nicolas coolman ).
[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau
[x] Clique sur l'icône en forme de loupe ( en haut à gauche ), puis laisse l'outil scanner.
[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
[x] Rend toi sur Cijoint
[x] Clique sur " Parcourir "
[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
[x] Clique ensuite sur " Cliquez ici pour déposer le fichier " puis copie/colle le lien qui est apparudans ton prochain message
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
-+-+-+-> ZHPfix <-+-+-+-
[x] Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".
[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien dans le grand encadré jaune ( vide ) :
http://www.cijoint.fr/cjlink.php?file=cj200912/cijtfFwkOU.txt
[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
[x] Copie/Colle le rapport à l'écran dans ton prochain message
======================================================================
-+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-
[x] Télécharge Malwarebyte's anti-malware
[x] Installe le en prenant soin de le mettre à jour à la fin de l'installation.
[x] Lance un scan complet.
[x] Coche bien tout les éléments trouvés et supprime les.
[x] A la fin du scan, copie/colle le contenu du rapport qui s'ouvrira. S'il ne s'ouvre pas, il se trouve dans la partie " Rapports/Logs " de malwarebyte's.
[x] N'oublie pas de vider la quarantaine de malwarebyte's.
Nb : Un tutoriel pour son utilisation est disponible à cette adresse
[x] Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".
[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien dans le grand encadré jaune ( vide ) :
http://www.cijoint.fr/cjlink.php?file=cj200912/cijtfFwkOU.txt
[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
[x] Copie/Colle le rapport à l'écran dans ton prochain message
======================================================================
-+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-
[x] Télécharge Malwarebyte's anti-malware
[x] Installe le en prenant soin de le mettre à jour à la fin de l'installation.
[x] Lance un scan complet.
[x] Coche bien tout les éléments trouvés et supprime les.
[x] A la fin du scan, copie/colle le contenu du rapport qui s'ouvrira. S'il ne s'ouvre pas, il se trouve dans la partie " Rapports/Logs " de malwarebyte's.
[x] N'oublie pas de vider la quarantaine de malwarebyte's.
Nb : Un tutoriel pour son utilisation est disponible à cette adresse
ZHPFix v1.12.19 by Nicolas Coolman - Rapport de suppression du 14/12/2009 21:21:19
Fichier d'export Registre : C:\ZHPExportRegistry-14-12-2009-21-21-19.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
C:\Program Files\Winsudate\gibusr.exe => Supprimé et mis en quarantaine
C:\Program Files\Winsudate\gibsvc.exe => Supprimé et mis en quarantaine
Module mémoire :
(Néant)
Clé du Registre :
O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - C:\Program Files\Winsudate\gibsvc.exe => Clé supprimée avec succès
O64 - Services: CurCS - Gestionnaire de mise à jour Winsudate (WinSvc) - LEGACY_WINSVC => Clé supprimée avec succès
O64 - Services: CS003 - Gestionnaire de mise à jour Winsudate (WinSvc) - LEGACY_WINSVC => Clé supprimée avec succès
Valeur du Registre :
O4 - HKLM\..\Run: [Firevall Administrating] rndll.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "C:\DOCUME~1\CASERO~1\LOCALS~1\Temp\IXP000.TMP\hfdfdkuy.exe"="C:\DOCUME~1\CASERO~1\LOCALS~1\Temp\IXP000.TMP\hfdfdkuy.exe:*:Enabled:Firevall Administrating" => Valeur supprimée avec succès
Elément de données du Registre :
(Néant)
Dossier :
C:\Program Files\Winsudate => Supprimé et mis en quarantaine
Fichier :
rndll.exe => Fichier absent
c:\program files\winsudate\gibusr.exe => Fichier absent
c:\program files\winsudate\gibsvc.exe => Fichier absent
c:\windows\system32\ŸbŸb => Fichier supprimé au reboot
c:\windows\rndll.exe => Supprimé et mis en quarantaine
Logiciel :
(Néant)
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 2
Module mémoire : 0
Clé du Registre : 3
Valeur du Registre : 3
Elément de données du Registre : 0
Dossier : 1
Fichier : 5
Logiciel : 0
Autre : 0
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-14-12-2009-21-21-19.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
C:\Program Files\Winsudate\gibusr.exe => Supprimé et mis en quarantaine
C:\Program Files\Winsudate\gibsvc.exe => Supprimé et mis en quarantaine
Module mémoire :
(Néant)
Clé du Registre :
O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - C:\Program Files\Winsudate\gibsvc.exe => Clé supprimée avec succès
O64 - Services: CurCS - Gestionnaire de mise à jour Winsudate (WinSvc) - LEGACY_WINSVC => Clé supprimée avec succès
O64 - Services: CS003 - Gestionnaire de mise à jour Winsudate (WinSvc) - LEGACY_WINSVC => Clé supprimée avec succès
Valeur du Registre :
O4 - HKLM\..\Run: [Firevall Administrating] rndll.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "C:\DOCUME~1\CASERO~1\LOCALS~1\Temp\IXP000.TMP\hfdfdkuy.exe"="C:\DOCUME~1\CASERO~1\LOCALS~1\Temp\IXP000.TMP\hfdfdkuy.exe:*:Enabled:Firevall Administrating" => Valeur supprimée avec succès
Elément de données du Registre :
(Néant)
Dossier :
C:\Program Files\Winsudate => Supprimé et mis en quarantaine
Fichier :
rndll.exe => Fichier absent
c:\program files\winsudate\gibusr.exe => Fichier absent
c:\program files\winsudate\gibsvc.exe => Fichier absent
c:\windows\system32\ŸbŸb => Fichier supprimé au reboot
c:\windows\rndll.exe => Supprimé et mis en quarantaine
Logiciel :
(Néant)
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 2
Module mémoire : 0
Clé du Registre : 3
Valeur du Registre : 3
Elément de données du Registre : 0
Dossier : 1
Fichier : 5
Logiciel : 0
Autre : 0
End of the scan
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3359
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
14/12/2009 22:31:28
mbam-log-2009-12-14 (22-31-28).txt
Type de recherche: Examen complet (C:\|D:\|G:\|)
Eléments examinés: 163465
Temps écoulé: 35 minute(s), 50 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 10
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\ZHPDiag\Quarantine\gibsvc.exe.VIR (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\ZHPDiag\Quarantine\gibusr.exe.VIR (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\ZHPDiag\Quarantine\Winsudate.DIR\gibcom.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\ZHPDiag\Quarantine\Winsudate.DIR\gibidl.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\ZHPDiag\Quarantine\Winsudate.DIR\gibupt.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011070.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011071.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011072.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011073.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011074.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
Version de la base de données: 3359
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
14/12/2009 22:31:28
mbam-log-2009-12-14 (22-31-28).txt
Type de recherche: Examen complet (C:\|D:\|G:\|)
Eléments examinés: 163465
Temps écoulé: 35 minute(s), 50 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 10
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\ZHPDiag\Quarantine\gibsvc.exe.VIR (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\ZHPDiag\Quarantine\gibusr.exe.VIR (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\ZHPDiag\Quarantine\Winsudate.DIR\gibcom.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\ZHPDiag\Quarantine\Winsudate.DIR\gibidl.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\ZHPDiag\Quarantine\Winsudate.DIR\gibupt.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011070.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011071.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011072.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011073.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011074.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
dslée je réponds que maintenant car ma clé internet voulait plus marcher! sinon ca marche! j ai mon copain qui a un souci il a une fenetre qui reste ouverte et je pense k il a un virus aussi est-ce si je fais exactement pareil pour lui c bon? je pe pas le faire avant ce week end tu sera la? merci pour moi en tout cas c sympa de m'avoir aidé