J'ai un probléme sur msn

Résolu
Bonjour,

je c plus quoi faire j'ai attrapé un virus sur msn en pensant que la copine m'envoyé une photo et je l'ai accepté sans faire exprés,j'ai fait un scan,j'ai fait un néttoyage et il est toujour la il rentre meme sur mes contact tout seul! je n'arrive pas a m'en débarrasé si il y'aurai quelqu'un pour m'aidé svp merci

50 réponses

Résumé de la discussion

La problématique centrale concerne un virus qui se propage via MSN après avoir accepté une photo suspecte et persiste malgré un scan et un nettoyage, se propageant même vers les contacts. Des solutions proposées incluent l’installation d’outils anti-pub et de suppression comme Ad-Remover et Toolbar-S&D, l’exécution de rapports de scan et le recours à des scans en ligne pour identifier les composants malveillants. En pratique, plusieurs outils détectent des composants dans le système et le registre, mais les résultats varient selon l’antivirus; un scan en ligne est recommandé pour confirmer.

Bobot (l’IA à votre service)
  1. Il reste toujours ask toolbar

    •Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
    •Lance l'installation du programme en exécutant le fichier téléchargé.
    •Double-clique maintenant sur le raccourci de Toolbar-S&D.
    •Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
    •Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
    Poste le rapport généré. (C:\TB.txt)
    1
    1. ok je fait
      0
    2. voila le résultat
      -----------\\ ToolBar S&D 1.2.9 XP/Vista

      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
      X86-based PC ( Uniprocessor Free : AMD Duron(tm) Processor )
      BIOS : PhoenixBIOS 4.0 Release 6.0.I
      USER : sonia ( Administrator )
      BOOT : Normal boot
      A:\ (USB)
      C:\ (Local Disk) - NTFS - Total:18 Go (Free:2 Go)
      D:\ (CD or DVD)
      E:\ (CD or DVD)
      H:\ (USB) - FAT32 - Total:7636 Mo (Free:0 Go)

      "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
      Option : [1] ( 10/03/2010|12:08 )

      -----------\\ Recherche de Fichiers / Dossiers ...

      -----------\\ Extensions

      (sonia) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
      (sonia) - {9b339f6e-ddcd-401b-8764-230adbd01761} => messenger_plus_live

      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
      "Start Page"="https://www.hugedomains.com/domain_profile.cfm?d=gllod&e=com"
      "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
      "Search Bar"="http://go.microsoft.com/fwlink/?linkid=54896"
      "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
      "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Start Page"="https://www.msn.com/fr-fr"
      "Search bar"="http://www.bing.com/spresults.aspx"

      --------------------\\ Recherche d'autres infections

      Aucune autre infection trouvée !

      1 - "C:\ToolBar SD\TB_1.txt" - 10/03/2010|12:09 - Option : [1]

      -----------\\ Fin du rapport a 12:09:15,38
      0
  2. Bonjour,

    Commence par réaliser cette opération :

    • Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
    random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
    • Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
    • Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
    • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
    • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
    • Poste le contenu de log.txt ainsi que info.txt
    ( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
    "si tu ne trouve pas les deux fichiers log.txt et info.txt ils sont dans C:\RSIT)
    0
    1. il faut que je t'envoie l'adresse que j'ai eu pour les fichier
      0
    2. ok je vien de tou noté je vai faire sa et je te donne des nouvel merci
      0
  3. ok je vais éssayé de faire sa je te remerci et je te tien o couran
    0
    1. euh!j'ai les 2fichier il faut que je les met dans un dossier ou je peu les enlevé avc la croi
      0
      1. Les deux fichiers tu fais un copier coller du contenu dans ton prochain message ensuite tu les fermes ils seront enregistrer automatiquement dans C:\RSIT
        0
        1. http://www.cijoint.fr/cjlink.php?file=cj201003/cijJhm6Qg4.txt
          0
          1. c bon la et maintenant il faut faire quoi
            0
            1. Parfait on va commencer par cela :

              Télécharge http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe (de Cyrildu17 / C_XX) sur ton Bureau.

              /!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

              Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
              Double-clique sur le raccourci d'Ad-Remover située sur ton Bureau.
              (Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
              Au menu principal, choisis l'option S.
              Poste le rapport généré (C:\Ad-Report-Scan-(date).log).

              (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

              Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              0
              1. j'ai installé tout ceu que tu ma dit maintenan je peu retouné sur msn ou pa
                0
              2. .
                ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
                .
                Mis à jour par C_XX le 05.02.2010 à 17:34
                Contact: AdRemover.contact@gmail.com
                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                .
                Lancé à: 12:20:56, 09/03/2010 | Mode Normal | Option: SCAN
                Exécuté de: C:\Ad-Remover\
                Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
                Nom du PC: TAZROSE-1ZF4S99 | Utilisateur actuel: Administrateur
                .
                ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                .

                .
                .
                ============== Scan additionnel ==============
                .
                .
                * Internet Explorer Version 6.0.2900.2180 *
                .
                [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                .
                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Delete_Temp_Files_On_Exit: yes
                Local Page: %SystemRoot%\system32\blank.htm
                Start Page: hxxp://fr.msn.com/
                Search bar: hxxp://search.msn.com/spbasic.htm
                .
                [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                .
                Tabs: res://ieframe.dll/tabswelcome.htm
                .
                ===================================
                .
                9164 Octet(s) - C:\Ad-Report-CLEAN[1].log
                1255 Octet(s) - C:\Ad-Report-SCAN[1].log a
                .
                0 Fichier(s) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
                8 Fichier(s) - C:\WINDOWS\Temp
                30 Fichier(s) - C:\WINDOWS\Prefetch
                .
                19 Fichier(s) - C:\Ad-Remover\BACKUP
                165 Fichier(s) - C:\Ad-Remover\QUARANTINE
                .
                Fin à: 12:29:53 | 09/03/2010 - SCAN[1]
                .
                ============== E.O.F ==============
                .
                0
              3. bon je péfére attendre de té nouvel pour me dire si j'ai autre chose a faire pour mon probléme je n'ose pa retouné sur mon msn! déja pour ce que tu a fait je te remerci!
                0
            2. Désactive spyware doctor et refait la manip précédente .
              0
              1. tu me dit de refaire la manip précédente donc je refaitle premier dossier que tu ma donné c sa?
                0
              2. je c pas la quel manip le premier texte que tu ma donné c sa?
                0
            3. bon j'ai désactivé et aprés?
              0
              1. Bonjour,

                Reprend cette manip :

                •Double-clique sur le raccourci d'Ad-Remover située sur ton Bureau.
                (Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
                •Au menu principal, choisis l'option S.
                •Poste le rapport généré (C:\Ad-Report-Scan-(date).log).

                (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                0
                1. bonjour

                  ok je refait la meme chose merci
                  0
              2. a.
                ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
                .
                Mis à jour par C_XX le 05.02.2010 à 17:34
                Contact: AdRemover.contact@gmail.com
                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                .
                Lancé à: 9:16:08, 10/03/2010 | Mode Normal | Option: SCAN
                Exécuté de: C:\Ad-Remover\
                Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
                Nom du PC: TAZROSE-1ZF4S99 | Utilisateur actuel: Administrateur
                .
                ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                .

                .
                .
                ============== Scan additionnel ==============
                .
                .
                * Internet Explorer Version 6.0.2900.2180 *
                .
                [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                .
                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Delete_Temp_Files_On_Exit: yes
                Local Page: %SystemRoot%\system32\blank.htm
                Start Page: hxxp://fr.msn.com/
                Search bar: hxxp://search.msn.com/spbasic.htm
                .
                [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                .
                Tabs: res://ieframe.dll/tabswelcome.htm
                .voila le résultat
                ===================================
                .
                9164 Octet(s) - C:\Ad-Report-CLEAN[1].log
                1595 Octet(s) - C:\Ad-Report-SCAN[1].log
                1298 Octet(s) - C:\Ad-Report-SCAN[2].log
                .
                0 Fichier(s) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
                169 Fichier(s) - C:\WINDOWS\Temp
                90 Fichier(s) - C:\WINDOWS\Prefetch
                .
                20 Fichier(s) - C:\Ad-Remover\BACKUP
                165 Fichier(s) - C:\Ad-Remover\QUARANTINE
                .
                Fin à: 9:28:48 | 10/03/2010 - SCAN[2]
                .
                ============== E.O.F ==============
                .
                0
                1. Bizarre on va faire autrement !

                  •Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam-download.php

                  Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )

                  •Double clique sur le fichier téléchargé
                  •Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
                  •Quand la mise à jour est terminé va dans l'onglet
                  •Tu sélectionne "Exécuter un examen complet"
                  •Puis tu clique sur"Rechercher"

                  L'analyse démarre, le scan est relativement long, c'est normal.

                  A la fin de l'analyse, un message s'affiche :

                  •L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
                  •Maintenant tu clique sur "Ok" pour poursuivre.
                  Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
                  •Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
                  Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
                  •Le Bloc-notes va s'ouvrir avec le rapport d'analyse
                  •Fais un copier coller de ce rapport etposte-le dans ton prochain message.
                  0
                  1. pourquoi bizzare?
                    0
                2. Parce que O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll

                  L'infection ASK Toolbar est supprimer par ad remover il aurais du le détecter , tu avais supprimer spyware doctor avant de recommencer l 'analyse ?
                  0
                  1. bon je recommence et je te donne le résultat
                    0
                3. ah!!non tu ma dit désactivé j'ai juste coupé je l'ai pa supprimé bon je vais le supprimé alors
                  0
                  1. . le deuxième résultat
                    ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
                    .
                    Mis à jour par C_XX le 05.02.2010 à 17:34
                    Contact: AdRemover.contact@gmail.com
                    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                    .
                    Lancé à: 9:58:47, 10/03/2010 | Mode Normal | Option: SCAN
                    Exécuté de: C:\Ad-Remover\
                    Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
                    Nom du PC: TAZROSE-1ZF4S99 | Utilisateur actuel: Administrateur
                    .
                    ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                    .

                    .
                    .
                    ============== Scan additionnel ==============
                    .
                    .
                    * Internet Explorer Version 6.0.2900.2180 *
                    .
                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                    .
                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Delete_Temp_Files_On_Exit: yes
                    Local Page: %SystemRoot%\system32\blank.htm
                    Start Page: hxxp://fr.msn.com/
                    Search bar: hxxp://search.msn.com/spbasic.htm
                    .
                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                    .
                    Tabs: res://ieframe.dll/tabswelcome.htm
                    .
                    ===================================
                    .
                    9164 Octet(s) - C:\Ad-Report-CLEAN[1].log
                    1595 Octet(s) - C:\Ad-Report-SCAN[1].log
                    1640 Octet(s) - C:\Ad-Report-SCAN[2].log
                    1341 Octet(s) - C:\Ad-Report-SCAN[3].log
                    .
                    0 Fichier(s) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
                    171 Fichier(s) - C:\WINDOWS\Temp
                    100 Fichier(s) - C:\WINDOWS\Prefetch
                    .
                    21 Fichier(s) - C:\Ad-Remover\BACKUP
                    165 Fichier(s) - C:\Ad-Remover\QUARANTINE
                    .
                    Fin à: 10:02:42 | 10/03/2010 - SCAN[3]
                    .
                    ============== E.O.F ==============
                    .
                    sava mieux la
                    0
                    1. Contributeur
                      mais si il est toujours là, ne t'en fait pas ! ;-)

                      Je passait juste pour lui faire gagner un poil de temps en te recentrant sur le scan de malwarebytes, plus tu perd de temps et plus tes contact recevrons ce fameux lien qui t'a été envoyé.

                      Je suis juste intervenu car vos messages se sont un peu croisés.
                      Continu de suivre les directives données par truecode au poste 20, il t'indiquera la marche suivre aprés le scan de malwarebytes anti malwares
                      0
                      1. ok je te remerci quand meme
                        0
                    2. j'ai installé malwarebytes'anti-malware j'ai suivi ce que tu ma dit,je peu peut-étre retouné sur msn
                      0
                      • 1
                      • 2
                      • 3