J'ai un probléme sur msn

Résolu/Fermé
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010 - 9 mars 2010 à 09:25
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010 - 11 mars 2010 à 13:22
Bonjour,

je c plus quoi faire j'ai attrapé un virus sur msn en pensant que la copine m'envoyé une photo et je l'ai accepté sans faire exprés,j'ai fait un scan,j'ai fait un néttoyage et il est toujour la il rentre meme sur mes contact tout seul! je n'arrive pas a m'en débarrasé si il y'aurai quelqu'un pour m'aidé svp merci
A voir également:

50 réponses

truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
10 mars 2010 à 11:48
Il reste toujours ask toolbar


•Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
•Lance l'installation du programme en exécutant le fichier téléchargé.
•Double-clique maintenant sur le raccourci de Toolbar-S&D.
•Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
•Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
Poste le rapport généré. (C:\TB.txt)
1
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
10 mars 2010 à 11:49
ok je fait
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
10 mars 2010 à 12:10
voila le résultat
-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Duron(tm) Processor )
BIOS : PhoenixBIOS 4.0 Release 6.0.I
USER : sonia ( Administrator )
BOOT : Normal boot
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:18 Go (Free:2 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
H:\ (USB) - FAT32 - Total:7636 Mo (Free:0 Go)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 10/03/2010|12:08 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ Extensions

(sonia) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(sonia) - {9b339f6e-ddcd-401b-8764-230adbd01761} => messenger_plus_live


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.hugedomains.com/domain_profile.cfm?d=gllod&e=com"
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Bar"="http://go.microsoft.com/fwlink/?linkid=54896"
"Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr"
"Search bar"="http://www.bing.com/spresults.aspx"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 10/03/2010|12:09 - Option : [1]

-----------\\ Fin du rapport a 12:09:15,38
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
9 mars 2010 à 09:52
Bonjour,

Commence par réaliser cette opération :

• Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
• Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
• Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
• Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
• Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
"si tu ne trouve pas les deux fichiers log.txt et info.txt ils sont dans C:\RSIT)
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
9 mars 2010 à 10:28
il faut que je t'envoie l'adresse que j'ai eu pour les fichier
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
9 mars 2010 à 11:05
ok je vien de tou noté je vai faire sa et je te donne des nouvel merci
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
9 mars 2010 à 10:00
ok je vais éssayé de faire sa je te remerci et je te tien o couran
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
9 mars 2010 à 10:10
euh!j'ai les 2fichier il faut que je les met dans un dossier ou je peu les enlevé avc la croi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
9 mars 2010 à 10:13
Les deux fichiers tu fais un copier coller du contenu dans ton prochain message ensuite tu les fermes ils seront enregistrer automatiquement dans C:\RSIT
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
9 mars 2010 à 10:39
http://www.cijoint.fr/cjlink.php?file=cj201003/cijJhm6Qg4.txt
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
9 mars 2010 à 10:40
c bon la et maintenant il faut faire quoi
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
9 mars 2010 à 10:50
Parfait on va commencer par cela :

Télécharge http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe (de Cyrildu17 / C_XX) sur ton Bureau.

/!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
Double-clique sur le raccourci d'Ad-Remover située sur ton Bureau.
(Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
Au menu principal, choisis l'option S.
Poste le rapport généré (C:\Ad-Report-Scan-(date).log).

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
9 mars 2010 à 12:36
j'ai installé tout ceu que tu ma dit maintenan je peu retouné sur msn ou pa
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
9 mars 2010 à 12:48
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 12:20:56, 09/03/2010 | Mode Normal | Option: SCAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: TAZROSE-1ZF4S99 | Utilisateur actuel: Administrateur
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

.
.
============== Scan additionnel ==============
.
.
* Internet Explorer Version 6.0.2900.2180 *
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
9164 Octet(s) - C:\Ad-Report-CLEAN[1].log
1255 Octet(s) - C:\Ad-Report-SCAN[1].log a
.
0 Fichier(s) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
8 Fichier(s) - C:\WINDOWS\Temp
30 Fichier(s) - C:\WINDOWS\Prefetch
.
19 Fichier(s) - C:\Ad-Remover\BACKUP
165 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 12:29:53 | 09/03/2010 - SCAN[1]
.
============== E.O.F ==============
.
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
9 mars 2010 à 14:11
bon je péfére attendre de té nouvel pour me dire si j'ai autre chose a faire pour mon probléme je n'ose pa retouné sur mon msn! déja pour ce que tu a fait je te remerci!
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
9 mars 2010 à 16:29
Désactive spyware doctor et refait la manip précédente .
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
9 mars 2010 à 19:40
tu me dit de refaire la manip précédente donc je refaitle premier dossier que tu ma donné c sa?
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
9 mars 2010 à 19:55
je c pas la quel manip le premier texte que tu ma donné c sa?
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
9 mars 2010 à 20:00
bon j'ai désactivé et aprés?
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
10 mars 2010 à 08:57
Bonjour,

Reprend cette manip :

•Double-clique sur le raccourci d'Ad-Remover située sur ton Bureau.
(Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
•Au menu principal, choisis l'option S.
•Poste le rapport généré (C:\Ad-Report-Scan-(date).log).

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
10 mars 2010 à 09:04
bonjour

ok je refait la meme chose merci
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
10 mars 2010 à 09:31
a.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 9:16:08, 10/03/2010 | Mode Normal | Option: SCAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: TAZROSE-1ZF4S99 | Utilisateur actuel: Administrateur
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

.
.
============== Scan additionnel ==============
.
.
* Internet Explorer Version 6.0.2900.2180 *
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.voila le résultat
===================================
.
9164 Octet(s) - C:\Ad-Report-CLEAN[1].log
1595 Octet(s) - C:\Ad-Report-SCAN[1].log
1298 Octet(s) - C:\Ad-Report-SCAN[2].log
.
0 Fichier(s) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
169 Fichier(s) - C:\WINDOWS\Temp
90 Fichier(s) - C:\WINDOWS\Prefetch
.
20 Fichier(s) - C:\Ad-Remover\BACKUP
165 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 9:28:48 | 10/03/2010 - SCAN[2]
.
============== E.O.F ==============
.
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
10 mars 2010 à 09:38
Bizarre on va faire autrement !


•Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam-download.php

Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )

•Double clique sur le fichier téléchargé
•Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
•Quand la mise à jour est terminé va dans l'onglet
•Tu sélectionne "Exécuter un examen complet"
•Puis tu clique sur"Rechercher"

L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

•L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
•Maintenant tu clique sur "Ok" pour poursuivre.
Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
•Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
•Le Bloc-notes va s'ouvrir avec le rapport d'analyse
•Fais un copier coller de ce rapport etposte-le dans ton prochain message.
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
10 mars 2010 à 09:40
pourquoi bizzare?
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
10 mars 2010 à 09:44
Parce que O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll

L'infection ASK Toolbar est supprimer par ad remover il aurais du le détecter , tu avais supprimer spyware doctor avant de recommencer l 'analyse ?
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
10 mars 2010 à 09:56
bon je recommence et je te donne le résultat
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
10 mars 2010 à 09:49
ah!!non tu ma dit désactivé j'ai juste coupé je l'ai pa supprimé bon je vais le supprimé alors
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
10 mars 2010 à 10:07
. le deuxième résultat
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 9:58:47, 10/03/2010 | Mode Normal | Option: SCAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: TAZROSE-1ZF4S99 | Utilisateur actuel: Administrateur
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

.
.
============== Scan additionnel ==============
.
.
* Internet Explorer Version 6.0.2900.2180 *
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
9164 Octet(s) - C:\Ad-Report-CLEAN[1].log
1595 Octet(s) - C:\Ad-Report-SCAN[1].log
1640 Octet(s) - C:\Ad-Report-SCAN[2].log
1341 Octet(s) - C:\Ad-Report-SCAN[3].log
.
0 Fichier(s) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
171 Fichier(s) - C:\WINDOWS\Temp
100 Fichier(s) - C:\WINDOWS\Prefetch
.
21 Fichier(s) - C:\Ad-Remover\BACKUP
165 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 10:02:42 | 10/03/2010 - SCAN[3]
.
============== E.O.F ==============
.
sava mieux la
0
marc1301 Messages postés 899 Date d'inscription samedi 6 mars 2010 Statut Contributeur Dernière intervention 17 février 2023 226
10 mars 2010 à 10:14
bonjour, je passe pour avancer un peu truecode ;-)

Tazrose exécute stp la manip demandée poste 20:

https://forums.commentcamarche.net/forum/affich-16933807-j-ai-un-probleme-sur-msn#20
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
10 mars 2010 à 10:19
sa marche pa il me mette sur une page a truecode je c pa commen sa ce fait
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
10 mars 2010 à 10:16
pourquoi il né plus la
0
marc1301 Messages postés 899 Date d'inscription samedi 6 mars 2010 Statut Contributeur Dernière intervention 17 février 2023 226
10 mars 2010 à 10:27
mais si il est toujours là, ne t'en fait pas ! ;-)

Je passait juste pour lui faire gagner un poil de temps en te recentrant sur le scan de malwarebytes, plus tu perd de temps et plus tes contact recevrons ce fameux lien qui t'a été envoyé.

Je suis juste intervenu car vos messages se sont un peu croisés.
Continu de suivre les directives données par truecode au poste 20, il t'indiquera la marche suivre aprés le scan de malwarebytes anti malwares
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
10 mars 2010 à 10:30
ok je te remerci quand meme
0
tazrose Messages postés 84 Date d'inscription mardi 9 mars 2010 Statut Membre Dernière intervention 12 mars 2010
10 mars 2010 à 10:42
j'ai installé malwarebytes'anti-malware j'ai suivi ce que tu ma dit,je peu peut-étre retouné sur msn
0