Probleme avec msn pense a un virus

Bonjour,
depuis hier sur msn j ai recu un message contenant soi disant des photos ca venai normalement de mon copain mais j ai cliké sur le lien et rien je lui ai demandé mais apparement il m avai rien envoyé, par la suite j ai fais un scan de mon disque dur avec mon antivirus (avast) et il m a rien trouvé. ensuite j ai téléchargé un anti spyware (spybot) j ai fais un scan et la m a trouvé 5 probleme je les ai supprimé mais en revenant sur msn aujourd'hui j ai un fenetre qui s'ouvre et se ferme sans arret sans ke je voye se kil y a dessus! que dois faire je ne suis pas très calé en informatique et je voudrais pas etre obligé de remettre mon ordi a zéro! AIDEZ MOI MERCI
Configuration: Windows XP
Firefox 3.0.15

11 réponses

  1. Contributeur sécurité
    Salut,

    -+-+-+-> ZHPDiag <-+-+-+-

    [x] Télécharge ZHPDiag ( de Nicolas coolman ).

    [x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    [x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

    [x] Clique sur l'icône en forme de loupe ( en haut à gauche ), puis laisse l'outil scanner.

    [x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    [x] Rend toi sur Cijoint

    [x] Clique sur " Parcourir "

    [x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    [x] Clique ensuite sur " Cliquez ici pour déposer le fichier " puis copie/colle le lien qui est apparudans ton prochain message
    0
    1. Contributeur sécurité
      Un diagnostic de ton PC.
      0
      1. http://www.cijoint.fr/cjlink.php?file=cj200912/cijDgQDwgG.txt
        0
        1. Contributeur sécurité
          -+-+-+-> ZHPfix <-+-+-+-

          [x] Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

          [x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien dans le grand encadré jaune ( vide ) :

          http://www.cijoint.fr/cjlink.php?file=cj200912/cijtfFwkOU.txt

          [x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

          [x] Copie/Colle le rapport à l'écran dans ton prochain message

          ======================================================================

          -+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-

          [x] Télécharge Malwarebyte's anti-malware

          [x] Installe le en prenant soin de le mettre à jour à la fin de l'installation.

          [x] Lance un scan complet.

          [x] Coche bien tout les éléments trouvés et supprime les.

          [x] A la fin du scan, copie/colle le contenu du rapport qui s'ouvrira. S'il ne s'ouvre pas, il se trouve dans la partie " Rapports/Logs " de malwarebyte's.

          [x] N'oublie pas de vider la quarantaine de malwarebyte's.

          Nb : Un tutoriel pour son utilisation est disponible à cette adresse
          0
          1. je suis sous XP est ce ke je le fais qd meme?
            0
            1. Contributeur sécurité
              Ou tu le fais quand même, la parenthèse c'est juste au cas ou tu serais sous vista
              0
              1. ZHPFix v1.12.19 by Nicolas Coolman - Rapport de suppression du 14/12/2009 21:21:19
                Fichier d'export Registre : C:\ZHPExportRegistry-14-12-2009-21-21-19.txt
                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                Processus mémoire :
                C:\Program Files\Winsudate\gibusr.exe => Supprimé et mis en quarantaine
                C:\Program Files\Winsudate\gibsvc.exe => Supprimé et mis en quarantaine

                Module mémoire :
                (Néant)

                Clé du Registre :
                O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - C:\Program Files\Winsudate\gibsvc.exe => Clé supprimée avec succès
                O64 - Services: CurCS - Gestionnaire de mise à jour Winsudate (WinSvc) - LEGACY_WINSVC => Clé supprimée avec succès
                O64 - Services: CS003 - Gestionnaire de mise à jour Winsudate (WinSvc) - LEGACY_WINSVC => Clé supprimée avec succès

                Valeur du Registre :
                O4 - HKLM\..\Run: [Firevall Administrating] rndll.exe => Valeur supprimée avec succès
                O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe => Valeur supprimée avec succès
                O47 - AAKE:Key Export SP - "C:\DOCUME~1\CASERO~1\LOCALS~1\Temp\IXP000.TMP\hfdfdkuy.exe"="C:\DOCUME~1\CASERO~1\LOCALS~1\Temp\IXP000.TMP\hfdfdkuy.exe:*:Enabled:Firevall Administrating" => Valeur supprimée avec succès

                Elément de données du Registre :
                (Néant)

                Dossier :
                C:\Program Files\Winsudate => Supprimé et mis en quarantaine

                Fichier :
                rndll.exe => Fichier absent
                c:\program files\winsudate\gibusr.exe => Fichier absent
                c:\program files\winsudate\gibsvc.exe => Fichier absent
                c:\windows\system32\ŸbŸb => Fichier supprimé au reboot
                c:\windows\rndll.exe => Supprimé et mis en quarantaine

                Logiciel :
                (Néant)

                Script Registre :
                (Néant)

                Autre :
                (Néant)

                Récapitulatif :
                Processus mémoire : 2
                Module mémoire : 0
                Clé du Registre : 3
                Valeur du Registre : 3
                Elément de données du Registre : 0
                Dossier : 1
                Fichier : 5
                Logiciel : 0
                Autre : 0

                End of the scan
                0
                1. Malwarebytes' Anti-Malware 1.42
                  Version de la base de données: 3359
                  Windows 5.1.2600 Service Pack 3
                  Internet Explorer 7.0.5730.13

                  14/12/2009 22:31:28
                  mbam-log-2009-12-14 (22-31-28).txt

                  Type de recherche: Examen complet (C:\|D:\|G:\|)
                  Eléments examinés: 163465
                  Temps écoulé: 35 minute(s), 50 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 10

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\Program Files\ZHPDiag\Quarantine\gibsvc.exe.VIR (Adware.Gibmedia) -> Quarantined and deleted successfully.
                  C:\Program Files\ZHPDiag\Quarantine\gibusr.exe.VIR (Adware.Gibmedia) -> Quarantined and deleted successfully.
                  C:\Program Files\ZHPDiag\Quarantine\Winsudate.DIR\gibcom.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
                  C:\Program Files\ZHPDiag\Quarantine\Winsudate.DIR\gibidl.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
                  C:\Program Files\ZHPDiag\Quarantine\Winsudate.DIR\gibupt.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
                  C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011070.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
                  C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011071.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
                  C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011072.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
                  C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011073.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
                  C:\System Volume Information\_restore{AC50CDED-1F53-416A-B89F-676F7AABC586}\RP73\A0011074.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
                  0
                  1. Contributeur sécurité
                    Ok, refais un ZHPDiag stp
                    0
                    1. http://www.cijoint.fr/cjlink.php?file=cj200912/cijhAgBw3m.txt
                      0
                  2. Contributeur sécurité
                    Ca me semble ok.
                    Toujours des soucis ?
                    0
                    1. dslée je réponds que maintenant car ma clé internet voulait plus marcher! sinon ca marche! j ai mon copain qui a un souci il a une fenetre qui reste ouverte et je pense k il a un virus aussi est-ce si je fais exactement pareil pour lui c bon? je pe pas le faire avant ce week end tu sera la? merci pour moi en tout cas c sympa de m'avoir aidé
                      0
                    2. j'ai un souci avec l ordi de mon copain il a une fenetre qui s'ouvre avec marké "windows/ pas de disque" et il a un souci avec msn aussi est-ce ke je peux faire pareil que pour moi?
                      0