Probleme avec msn pense a un virus

Chupachups47 -  
 Chupachups47 -
Bonjour,
depuis hier sur msn j ai recu un message contenant soi disant des photos ca venai normalement de mon copain mais j ai cliké sur le lien et rien je lui ai demandé mais apparement il m avai rien envoyé, par la suite j ai fais un scan de mon disque dur avec mon antivirus (avast) et il m a rien trouvé. ensuite j ai téléchargé un anti spyware (spybot) j ai fais un scan et la m a trouvé 5 probleme je les ai supprimé mais en revenant sur msn aujourd'hui j ai un fenetre qui s'ouvre et se ferme sans arret sans ke je voye se kil y a dessus! que dois faire je ne suis pas très calé en informatique et je voudrais pas etre obligé de remettre mon ordi a zéro! AIDEZ MOI MERCI
Configuration: Windows XP
Firefox 3.0.15

11 réponses

  1. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Salut,

    -+-+-+-> ZHPDiag <-+-+-+-

    [x] Télécharge ZHPDiag ( de Nicolas coolman ).

    [x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    [x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

    [x] Clique sur l'icône en forme de loupe ( en haut à gauche ), puis laisse l'outil scanner.

    [x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    [x] Rend toi sur Cijoint

    [x] Clique sur " Parcourir "

    [x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    [x] Clique ensuite sur " Cliquez ici pour déposer le fichier " puis copie/colle le lien qui est apparudans ton prochain message
    0
  2. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Un diagnostic de ton PC.
    0
  3. Chupachups47 Messages postés 6 Statut Membre
     
    http://www.cijoint.fr/cjlink.php?file=cj200912/cijDgQDwgG.txt
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    -+-+-+-> ZHPfix <-+-+-+-

    [x] Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

    [x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien dans le grand encadré jaune ( vide ) :

    http://www.cijoint.fr/cjlink.php?file=cj200912/cijtfFwkOU.txt

    [x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

    [x] Copie/Colle le rapport à l'écran dans ton prochain message

    ======================================================================

    -+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-

    [x] Télécharge Malwarebyte's anti-malware

    [x] Installe le en prenant soin de le mettre à jour à la fin de l'installation.

    [x] Lance un scan complet.

    [x] Coche bien tout les éléments trouvés et supprime les.

    [x] A la fin du scan, copie/colle le contenu du rapport qui s'ouvrira. S'il ne s'ouvre pas, il se trouve dans la partie " Rapports/Logs " de malwarebyte's.

    [x] N'oublie pas de vider la quarantaine de malwarebyte's.

    Nb : Un tutoriel pour son utilisation est disponible à cette adresse
    0
  6. Chupachups47 Messages postés 6 Statut Membre
     
    je suis sous XP est ce ke je le fais qd meme?
    0
  7. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Ou tu le fais quand même, la parenthèse c'est juste au cas ou tu serais sous vista
    0
  8. Chupachups47 Messages postés 6 Statut Membre
     
    ZHPFix v1.12.19 by Nicolas Coolman - Rapport de suppression du 14/12/2009 21:21:19
    Fichier d'export Registre : C:\ZHPExportRegistry-14-12-2009-21-21-19.txt
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    Processus mémoire :
    C:\Program Files\Winsudate\gibusr.exe => Supprimé et mis en quarantaine
    C:\Program Files\Winsudate\gibsvc.exe => Supprimé et mis en quarantaine

    Module mémoire :
    (Néant)

    Clé du Registre :
    O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - C:\Program Files\Winsudate\gibsvc.exe => Clé supprimée avec succès
    O64 - Services: CurCS - Gestionnaire de mise à jour Winsudate (WinSvc) - LEGACY_WINSVC => Clé supprimée avec succès
    O64 - Services: CS003 - Gestionnaire de mise à jour Winsudate (WinSvc) - LEGACY_WINSVC => Clé supprimée avec succès

    Valeur du Registre :
    O4 - HKLM\..\Run: [Firevall Administrating] rndll.exe => Valeur supprimée avec succès
    O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe => Valeur supprimée avec succès
    O47 - AAKE:Key Export SP - "C:\DOCUME~1\CASERO~1\LOCALS~1\Temp\IXP000.TMP\hfdfdkuy.exe"="C:\DOCUME~1\CASERO~1\LOCALS~1\Temp\IXP000.TMP\hfdfdkuy.exe:*:Enabled:Firevall Administrating" => Valeur supprimée avec succès

    Elément de données du Registre :
    (Néant)

    Dossier :
    C:\Program Files\Winsudate => Supprimé et mis en quarantaine

    Fichier :
    rndll.exe => Fichier absent
    c:\program files\winsudate\gibusr.exe => Fichier absent
    c:\program files\winsudate\gibsvc.exe => Fichier absent
    c:\windows\system32\ŸbŸb => Fichier supprimé au reboot
    c:\windows\rndll.exe => Supprimé et mis en quarantaine

    Logiciel :
    (Néant)

    Script Registre :
    (Néant)

    Autre :
    (Néant)

    Récapitulatif :
    Processus mémoire : 2
    Module mémoire : 0
    Clé du Registre : 3
    Valeur du Registre : 3
    Elément de données du Registre : 0
    Dossier : 1
    Fichier : 5
    Logiciel : 0
    Autre : 0

    End of the scan
    0
  9. Chupachups47 Messages postés 6 Statut Membre
     
    Malwarebytes' Anti-Malware 1.42
    Version de la base de données: 3359
    Windows 5.1.2600 Service Pack 3
    Internet Explorer 7.0.5730.13

    14/12/2009 22:31:28
    mbam-log-2009-12-14 (22-31-28).txt

    Type de recherche: Examen complet (C:\|D:\|G:\|)
    Eléments examinés: 163465
    Temps écoulé: 35 minute(s), 50 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 10

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Program Files\ZHPDiag\Quarantine\gibsvc.exe.VIR (Adware.Gibmedia) -> Quarantined and deleted successfully.
    C:\Program Files\ZHPDiag\Quarantine\gibusr.exe.VIR (Adware.Gibmedia) -> Quarantined and deleted successfully.
    C:\Program Files\ZHPDiag\Quarantine\Winsudate.DIR\gibcom.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
    C:\Program Files\ZHPDiag\Quarantine\Winsudate.DIR\gibidl.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
    C:\Program Files\ZHPDiag\Quarantine\Winsudate.DIR\gibupt.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011070.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011071.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011072.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011073.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011074.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
    0
  10. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Ok, refais un ZHPDiag stp
    0
    1. Chupachups47
       
      http://www.cijoint.fr/cjlink.php?file=cj200912/cijhAgBw3m.txt
      0
  11. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Ca me semble ok.
    Toujours des soucis ?
    0
    1. Chupachups47
       
      dslée je réponds que maintenant car ma clé internet voulait plus marcher! sinon ca marche! j ai mon copain qui a un souci il a une fenetre qui reste ouverte et je pense k il a un virus aussi est-ce si je fais exactement pareil pour lui c bon? je pe pas le faire avant ce week end tu sera la? merci pour moi en tout cas c sympa de m'avoir aidé
      0
    2. Chupachups47
       
      j'ai un souci avec l ordi de mon copain il a une fenetre qui s'ouvre avec marké "windows/ pas de disque" et il a un souci avec msn aussi est-ce ke je peux faire pareil que pour moi?
      0