Probleme avec msn pense a un virus

Chupachups47 -  
 Chupachups47 -
Bonjour,
depuis hier sur msn j ai recu un message contenant soi disant des photos ca venai normalement de mon copain mais j ai cliké sur le lien et rien je lui ai demandé mais apparement il m avai rien envoyé, par la suite j ai fais un scan de mon disque dur avec mon antivirus (avast) et il m a rien trouvé. ensuite j ai téléchargé un anti spyware (spybot) j ai fais un scan et la m a trouvé 5 probleme je les ai supprimé mais en revenant sur msn aujourd'hui j ai un fenetre qui s'ouvre et se ferme sans arret sans ke je voye se kil y a dessus! que dois faire je ne suis pas très calé en informatique et je voudrais pas etre obligé de remettre mon ordi a zéro! AIDEZ MOI MERCI
A voir également:

11 réponses

Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Salut,

-+-+-+-> ZHPDiag <-+-+-+-

[x] Télécharge ZHPDiag ( de Nicolas coolman ).

[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

[x] Clique sur l'icône en forme de loupe ( en haut à gauche ), puis laisse l'outil scanner.

[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

[x] Rend toi sur Cijoint

[x] Clique sur " Parcourir "

[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Cliquez ici pour déposer le fichier " puis copie/colle le lien qui est apparudans ton prochain message
0
Chupachups47
 
c pour faire quoi?
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Un diagnostic de ton PC.
0
Chupachups47 Messages postés 6 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj200912/cijDgQDwgG.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
-+-+-+-> ZHPfix <-+-+-+-

[x] Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien dans le grand encadré jaune ( vide ) :

http://www.cijoint.fr/cjlink.php?file=cj200912/cijtfFwkOU.txt

[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

[x] Copie/Colle le rapport à l'écran dans ton prochain message

======================================================================

-+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-

[x] Télécharge Malwarebyte's anti-malware

[x] Installe le en prenant soin de le mettre à jour à la fin de l'installation.

[x] Lance un scan complet.

[x] Coche bien tout les éléments trouvés et supprime les.

[x] A la fin du scan, copie/colle le contenu du rapport qui s'ouvrira. S'il ne s'ouvre pas, il se trouve dans la partie " Rapports/Logs " de malwarebyte's.

[x] N'oublie pas de vider la quarantaine de malwarebyte's.

Nb : Un tutoriel pour son utilisation est disponible à cette adresse
0
Chupachups47 Messages postés 6 Statut Membre
 
je suis sous XP est ce ke je le fais qd meme?
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Ou tu le fais quand même, la parenthèse c'est juste au cas ou tu serais sous vista
0
Chupachups47 Messages postés 6 Statut Membre
 
ZHPFix v1.12.19 by Nicolas Coolman - Rapport de suppression du 14/12/2009 21:21:19
Fichier d'export Registre : C:\ZHPExportRegistry-14-12-2009-21-21-19.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

Processus mémoire :
C:\Program Files\Winsudate\gibusr.exe => Supprimé et mis en quarantaine
C:\Program Files\Winsudate\gibsvc.exe => Supprimé et mis en quarantaine

Module mémoire :
(Néant)

Clé du Registre :
O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - C:\Program Files\Winsudate\gibsvc.exe => Clé supprimée avec succès
O64 - Services: CurCS - Gestionnaire de mise à jour Winsudate (WinSvc) - LEGACY_WINSVC => Clé supprimée avec succès
O64 - Services: CS003 - Gestionnaire de mise à jour Winsudate (WinSvc) - LEGACY_WINSVC => Clé supprimée avec succès

Valeur du Registre :
O4 - HKLM\..\Run: [Firevall Administrating] rndll.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "C:\DOCUME~1\CASERO~1\LOCALS~1\Temp\IXP000.TMP\hfdfdkuy.exe"="C:\DOCUME~1\CASERO~1\LOCALS~1\Temp\IXP000.TMP\hfdfdkuy.exe:*:Enabled:Firevall Administrating" => Valeur supprimée avec succès

Elément de données du Registre :
(Néant)

Dossier :
C:\Program Files\Winsudate => Supprimé et mis en quarantaine

Fichier :
rndll.exe => Fichier absent
c:\program files\winsudate\gibusr.exe => Fichier absent
c:\program files\winsudate\gibsvc.exe => Fichier absent
c:\windows\system32\ŸbŸb => Fichier supprimé au reboot
c:\windows\rndll.exe => Supprimé et mis en quarantaine

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)

Récapitulatif :
Processus mémoire : 2
Module mémoire : 0
Clé du Registre : 3
Valeur du Registre : 3
Elément de données du Registre : 0
Dossier : 1
Fichier : 5
Logiciel : 0
Autre : 0

End of the scan
0
Chupachups47 Messages postés 6 Statut Membre
 
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3359
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

14/12/2009 22:31:28
mbam-log-2009-12-14 (22-31-28).txt

Type de recherche: Examen complet (C:\|D:\|G:\|)
Eléments examinés: 163465
Temps écoulé: 35 minute(s), 50 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 10

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\ZHPDiag\Quarantine\gibsvc.exe.VIR (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\ZHPDiag\Quarantine\gibusr.exe.VIR (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\ZHPDiag\Quarantine\Winsudate.DIR\gibcom.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\ZHPDiag\Quarantine\Winsudate.DIR\gibidl.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\ZHPDiag\Quarantine\Winsudate.DIR\gibupt.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011070.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011071.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011072.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011073.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011074.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Ok, refais un ZHPDiag stp
0
Chupachups47
 
http://www.cijoint.fr/cjlink.php?file=cj200912/cijhAgBw3m.txt
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Ca me semble ok.
Toujours des soucis ?
0
Chupachups47
 
dslée je réponds que maintenant car ma clé internet voulait plus marcher! sinon ca marche! j ai mon copain qui a un souci il a une fenetre qui reste ouverte et je pense k il a un virus aussi est-ce si je fais exactement pareil pour lui c bon? je pe pas le faire avant ce week end tu sera la? merci pour moi en tout cas c sympa de m'avoir aidé
0
Chupachups47
 
j'ai un souci avec l ordi de mon copain il a une fenetre qui s'ouvre avec marké "windows/ pas de disque" et il a un souci avec msn aussi est-ce ke je peux faire pareil que pour moi?
0