Virus msn foto

Résolu
Bonjour,

J'ai malheureusement ouvert un lien d'un contact qui s'est avéré etre un virus mais je ne sais comment le desinstaller. Je suis dans la m**** ! Merci de votre aide précieuse.

--
Pas de problèmes, que de solutions !
Configuration: Windows Vista Internet Explorer 7.0

79 réponses

Résumé de la discussion

Plusieurs participants indiquent qu'un lien ouvert provenant d'un contact a introduit un virus et que la priorité est de désinfecter le PC sous Windows Vista en évitant d'aggraver l'infection. Pour la solution, Malwarebytes' Anti-Malware est préconisé avec mise à jour et analyse complète, puis suppression des éléments détectés et redémarrage si nécessaire, et partage d'un rapport pour vérification. D'autres réponses évoquent des outils complémentaires comme HijackThis ou FindyKill et insistent sur l'importance de scanner les disques et de sauvegarder les rapports, tout en effectuant l'opération avec les droits administrateur. En cas de détection de fichiers dans des emplacements système, certains outils préconisent une suppression planifiée au redémarrage et une vérification du registre pour éviter les fausses alertes.

Bobot (l’IA à votre service)
  1. salut

    commence par ceci

    Malwarebytes' Anti-Malware

    * Télécharge Malwarebytes
    * Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
    * Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
    * Lance une analyse complète en cliquant sur "Exécuter un examen complet"
    * Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
    * L'analyse peut durer un bon moment.....
    * Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
    * Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
    * Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

    * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

    les createurs d'infection utilisent les emplacements des fichiers système pour hébérger les infections, d'ou les fichiers . dll ou exe dans ces series d'infections.
    MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de crainte pour ce côté là.
    2
    1. bonjour

      tres bien

      vite la quarantaine de malwarebytes et fais ceci

      Fais un rapport hijackthis pour que je puisse vérifier les infections de ton pc stp

      * Télécharge hijackthis
      * Tout est expliqué pour bien l installer et savoir l'utiliser.

      Comment copier/coller le rapport :

      Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

      Ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
      1
      1. rien de méchant dans hijackthis

        va ici : http://www.clubic.com/lancer-le-telechargement-53800-0-msncleaner.html

        lances mnscleaner , choisi la langue et lances l'analyse

        s'il trouve quelque chose , supprime et poste le rapport
        1
        1. Merci j'ai fait ceci tout a l'heure mais quand j'ai redemarré ca n'a rien changé
          0
          1. ok

            si tu l'as déjà fais , poste le dernier que tu trouveras dans l'onglet "rapport/log" de MBAM , que je puisse y jeter un œil.
            0
            1. Leproblème c'est que j'ai tout supprimé ; si vous voulez je pourrai le refaire mais pas maintenant je vais partir dans pas longtemps. En tout cas merci beaucoup.
              0
              1. ok

                un nouveau scan mbam (en tant qu'administrateur).
                mettre à jour l'outil (impératif)
                et bien supprimer la détection , comme indiquer plus haut

                a bientot
                0
                1. Merci beaucoup et a bientot je pense poster le rapport demain
                  0
                  1. Voici mon rapport : mon ordi a redemaré

                    Malwarebytes' Anti-Malware 1.42
                    Version de la base de données: 3393
                    Windows 6.0.6002 Service Pack 2
                    Internet Explorer 8.0.6001.18865

                    19/12/2009 22:56:34
                    mbam-log-2009-12-19 (22-56-34).txt

                    Type de recherche: Examen complet (C:\|)
                    Eléments examinés: 237597
                    Temps écoulé: 1 hour(s), 53 minute(s), 6 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 3

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\Users\Laureen\AppData\Local\Temp\IXP000.TMP\dfgdfgdf.exe (Worm.Messenger) -> Quarantined and deleted successfully.
                    C:\Users\Laureen\AppData\Local\Temp\IXP001.TMP\dfgdfgdf.exe (Worm.Messenger) -> Quarantined and deleted successfully.
                    C:\Users\Laureen\AppData\Roaming\Desktopicon\eBayShortcuts.exe (Adware.ADON) -> Quarantined and deleted successfully.
                    0
                    1. Ok ce sera fait par la suite. Merci
                      0
                      1. OK le vais le faire mais a l'instant ca continue de m'afficher "foto..."
                        0
                        1. Quand je clic sur "do a system scan and save a logfile" ca me met un truc qui dit que c'est impossible en anglais
                          et ca m'ouvre ca :

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 16:39:08, on 20/12/2009
                          Platform: Windows Vista SP2 (WinNT 6.00.1906)
                          MSIE: Internet Explorer v8.00 (8.00.6001.18865)
                          Boot mode: Normal

                          Running processes:
                          C:\Windows\system32\Dwm.exe
                          C:\Windows\Explorer.EXE
                          C:\Program Files\Windows Defender\MSASCui.exe
                          C:\Windows\System32\igfxtray.exe
                          C:\Windows\System32\hkcmd.exe
                          C:\Windows\System32\igfxpers.exe
                          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                          C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
                          C:\Windows\system32\igfxsrvc.exe
                          C:\Windows\system32\taskeng.exe
                          C:\Program Files\Apoint2K\Apoint.exe
                          C:\Windows\RtHDVCpl.exe
                          C:\Program Files\SFR\Pack Sécurité\Common\FSM32.EXE
                          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                          C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                          C:\Program Files\Neuf\Kit\9props.exe
                          C:\Program Files\WinZip\WZQKPICK.EXE
                          C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                          C:\Program Files\Apoint2K\Apntex.exe
                          C:\Program Files\SFR\Pack Sécurité\FSGUI\fsguidll.exe
                          C:\Program Files\LimeWire\LimeWire.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\Windows Live\Contacts\wlcomm.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\HijackThis\HijackThis.exe
                          C:\PROGRA~1\WINZIP\winzip32.exe
                          C:\Users\Laureen\AppData\Local\Temp\wz62c9\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.emachines.com/rdr.aspx?b=ACEW&l=040c&s=2&o=vb32&d=1208&m=e520
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.acer-group.com/selection.html?b=ACEW&l=040c&s=2&o=vb32&d=1208&m=e520
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                          O1 - Hosts: ::1 localhost
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                          O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                          O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                          O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                          O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                          O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                          O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\eMachines\WR_PopUp\WarReg_PopUp.exe
                          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\SFR\Pack Sécurité\Common\FSM32.EXE" /splash
                          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\SFR\Pack Sécurité\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                          O4 - HKLM\..\Run: [Skytel] Skytel.exe
                          O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                          O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                          O4 - HKCU\..\Run: [Connexion SFR 9props.exe] "C:\Program Files\Neuf\Kit\9props.exe" /trayicon
                          O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\system32\Adobe\Shockwave 11\SwHelper_1150595.exe -Update -1150595 -"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; Trident/4.0; GTB6; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30618)" -"http://www8.jeux.com/jeux/jeux.php?VIDJeux=1999"
                          O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                          O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                          O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\SFR\Pack Sécurité\FSPC\fspcmsie.dll
                          O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\SFR\Pack Sécurité\FSPC\fspcmsie.dll
                          O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\SFR\Pack Sécurité\FSPC\fspcmsie.dll
                          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                          O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                          O13 - Gopher Prefix:
                          O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
                          O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\EMACHINES\eMachines Recovery Management\Service\ETService.exe
                          O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\FSAUA\program\fsaua.exe
                          O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\Common\FSMA32.EXE
                          O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                          O23 - Service: Service Google Update (gupdate1c9ecec809ba30) (gupdate1c9ecec809ba30) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                          O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                          O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
                          O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
                          0
                          1. OK merci beaucoup de ton aide précieuse

                            Est-ce que c'est bientot fini les logiciels pour savoir s'il y a un virus ?? (si non tant pis...)
                            0
                            1. Il me met pas de fichiers trouvés mais le message "foto" apparait encore

                              - Rapport MSNCleaner 1.7.5 by www.forospyware.com
                              - Rapport créé: 20/12/2009 on 16:48:51
                              - Système d'exploitation: Windows Vista
                              - Mode de démarrage: Normal
                              _________________________________________

                              Fichiers détectés: 0
                              Fichiers supprimés: 0
                              Fichiers non supprimés: 0

                              <<<<<<< Pas de fichiers trouvés >>>>>>>

                              0
                              1. bien

                                a quel moment et dans quelle circonstance s'affiche ce message ?
                                0
                                1. L'analyse ne dure qu'environ 5 secondes
                                  0
                                  1. en réponse 11

                                    OK le vais le faire mais a l'instant ca continue de m'afficher "foto..."

                                    a quel moment et dans quelle circonstance s'affiche ce message ?
                                    0
                                    1. Ben comme si un de mes contacts m'avait écrit quand ca revient je vous ferai un copié collé (il n'y a que 3 de mes contacts qui m'envoient ceci, ils sont en ligne)
                                      0
                                      1. Pour l'instant rien ( pensez-vous que c'est grave ??? ; en fait c'est chiant de tjrs devoir fermer la fenetre qui s'ouvre)

                                        Merci bcp
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4