Empecher MSN de se lancer automatiquement

Résolu
Utilisateur anonyme -  
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
quand j'allume mon ordi

1/MSN s'allume et je ne sais pas comment le faire partir ^^ ( il n'est pas ds le dossier demarage)

2/ il y a marqué, comme un message d'erreur : erreur de chargement de C:\windows\system32\sshnas.dll

comment faire disparaitre ces 2 trucs ^^
Merci
Configuration: Windows Vista Internet Explorer 7.0

56 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Le problème principal est que MSN se lance au démarrage et affiche une erreur de chargement de C:\Windows\system32\sshnas.dll sous Windows Vista. Les analyses détectent une infection liée à MyShoppingGenie (fichier mnumsg.exe) et des entrées Run associées à Trojan.FakeAlert, avec un fichier suspect identifié à F:\Jeu et application\Application\camtasia 6.0\keygen.exe. Des tentatives de nettoyage ont été tentées (désactivation de démarrage selon des procédures XP via msconfig, suppression du dossier MyShoppingGenie et analyses via VirusTotal/Malwarebytes), montrant des clés de registre et des fichiers infectés mais sans résolver le problème immédiat. Le fil illustre une infection persistante nécessitant des mesures plus approfondies et des outils adaptés à Vista pour éliminer les composants malveillants et empêcher le redémarrage de MSN.

Bobot (l'IA à votre service)
  1. dna.factory Messages postés 19973 Date d'inscription   Statut Modérateur Dernière intervention   1 621
     
    pour les deux options, il faut (sous XP) faire :
    démarrer > executer > taper msconfig >démarrage > décocher les lignes correspondant aux applications à problème
    puis appliquer, valider, et redémarrer
    3
  2. Utilisateur anonyme
     
    ok c'est bon pr MSN et pr C:\windows\system32\sshnas.dll je fais quoi ???
    1
  3. Pilow Messages postés 410 Statut Membre 71
     
    Bonjour,

    le plus simple

    pour msn tu va dans les options/général et tu as un truc à décocher comme "Lancer MSN au démarrage de windows" et tu le décoche
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    ??????????????????????????????,
    0
  6. livesphere Messages postés 22 Statut Membre 2
     
    Bonjour,

    c'est dans l'application
    0
  7. Utilisateur anonyme
     
    heuuuuu c'est ou déja ^^
    0
  8. Utilisateur anonyme
     
    mais je suis sous vista ....
    0
  9. lucie7518 Messages postés 2 Statut Membre
     
    C'est pareil Msconfig sous vista xp meme seven
    0
  10. Utilisateur anonyme
     
    le fichier n'est pas présent
    0
  11. crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
     
    Ok.
    Cette infection provient d'un rogue (fausses alertes de virus, faux antivirus, ...)

    quels sont tes logiciels de sécurité ? (Antivirus, anti malware, pare feu, ...)

    Télécharge Malwarebytes’ Anti-Malware
    = = = = >>> En cliquant ici <<< = = = =

    - Enregistre le sur le bureau
    - Double clique sur le fichier téléchargé pour lancer le processus d’installation
    - Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
    - Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
    - Une fois la mise à jour terminée, ferme Malwarebytes
    - Double-clique sur l’icône de malwarebytes pour le relancer
    - Dans l’onglet, Recherche, probablement ouvert par défaut,
    - Sélectionne Exécuter un examen complet
    - Clique sur Rechercher
    - Le scan démarre
    - A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
    - Clique sur Ok pour poursuivre.
    - Si des malwares ont été détectés, cliques sur Afficher les résultats
    - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
    - Rends toi dans l’onglet rapport/log
    - Tu clique dessus pour l’afficher.
    - Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
    - Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
    - Tu clique droit dans le cadre de la réponse et coller

    Si tu as besoin d’aide regarde ce tutorial ICI
    0
  12. Utilisateur anonyme
     
    comme antivirus j'ai bitdefender 2009
    le rapport arrive....
    0
  13. Utilisateur anonyme
     
    je suis a 210000/500000 fichiers

    yaura d'autres truc a telecharger apres ????
    0
  14. crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
     
    Je ne peux pas te le dire tout de suite, éventuellement RSIT mais ayant des soucis d'ordis, cela risque d'être plus long.
    Peut-être que cela sera suffisant pour ton souci, on va voir ;-).
    Malwarebytes' Anti Malware (MBAM) en est où ?
    0
  15. crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
     
    Ok, s'il avance c'est bon, je n'ai qu'une chose à dire, patience :D
    0
  16. Utilisateur anonyme
     
    alors:
    Malwarebytes' Anti-Malware 1.42
    Version de la base de données: 3402
    Windows 6.0.6002 Service Pack 2
    Internet Explorer 8.0.6001.18865

    21/12/2009 18:34:39
    mbam-log-2009-12-21 (18-34-30).txt

    Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
    Eléments examinés: 307592
    Temps écoulé: 4 hour(s), 19 minute(s), 18 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 2
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\NeoChronos (Trojan.FakeAlert) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Margotte (Trojan.FakeAlert) -> No action taken.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vegas (Trojan.FakeAlert) -> No action taken.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    F:\Jeu et application\Application\camtasia 6.0\keygen.exe (Malware.Tool) -> No action taken.

    J'AI CRU COMPRENDRE QU'IL FALLAIT SUPPRIMER KYGENE, ce que j'ai fait
    MAINTENANT IL N'Y A PLUS LE RAPPORT QUAND J'ALLUME MON ORDI MERCI BCP

    juste:

    MSN s'allume encore ^^
    0
  • 1
  • 2
  • 3