Lien face book en conversation MSN

daniel -  
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité -
Bonjour,
lors d'une conversation sur MSN, la fenêtre de dialogue se ferme. je suis obligé de me déconnecter / reconnecter
La fenêtre se erme à l'arrivée d'un lien proposant une photo via Face Book.
Je me suis fait "pièger" en cliquant sur la proposition (trop curieux).
Galère impoossible d'échanger sur MSN et ça se propage vite.... j'ai contaminé un contact également curieux.
Merci de votre aide précieuse.
Bien cordialement
A voir également:

86 réponses

Daniel2158 Messages postés 53 Statut Membre 4
 
je ne parviens pas à charger le fichier sur le site Virus total
Le transfert doit être trop long, j'ai ce message dans une fenêtre à fond blanc :
"Please report failure as: ErrorTime= "Apr 03 22:02:38"

Est-il possible de faire ce contrôle à partir d'un autre ordinateur, si je transfers le fichier via un clé USB?
0
Daniel2158 Messages postés 53 Statut Membre 4
 
mon PC rame comme jamais...!!
0
Utilisateur anonyme
 
copie-le sur ton bureau et essaie de le faire analyser comme ca
0
Daniel2158 Messages postés 53 Statut Membre 4
 
j'ai fait la vérif deouis le bureau. J'ai copier dans ma réponse, mais j'ai l'impression que le contenu est trop important, ca ne passe pas
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonsoir,

Il faudrait savoir si le rootkit est toujours là.
0
Utilisateur anonyme
 
bonsoir

j'essaie de voir si un fichier n'est pas patché
?G3?-?@¢??@?(TM)©®?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Ok d'accord GenHackman.
0
Utilisateur anonyme
 
fais-la parvenir via cijoinr.fr
0
Daniel2158 Messages postés 53 Statut Membre 4
 
le lien sur cijoint.fr

http://www.cijoint.fr/cjlink.php?file=cj201004/cijthJFL8w.txt

Quoiqu'il en soit, merci de tous vos conseils
0
Daniel2158 Messages postés 53 Statut Membre 4
 
allo, on fait quoi maintenant??
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonjour,

Juste pour savoir y a t-il encore des problèmes sur ton PC
0
Daniel2158 Messages postés 53 Statut Membre 4
 
il met un temps fou à l'ouverture, à la fermeture, à l'ouverture d'internet ou d'application Excel, Word...., et idem à l'ouverture d'une fenêtre "poste de travail", j'ai même le pinceau qui s'affiche comme s'il cherchait.

Plus de fenêtre intempestive
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Tu peux faire ceci STP :

/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

* Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
* Lance Gmer
* Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
* A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau.
* Héberge le rapport sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


0
Daniel2158 Messages postés 53 Statut Membre 4
 
http://www.cijoint.fr/cjlink.php?file=cj201004/cijFWIbAH0.txt
0
Daniel2158 Messages postés 53 Statut Membre 4
 
les résultats sont-ils bons?
0
Utilisateur anonyme
 
salut tu n'as pas eu de lignes rouges pendant le scan ?
0
Daniel2158 Messages postés 53 Statut Membre 4
 
j'ai répondu, je ne sais pas si vous avez pu lire la réponse
0
dan
 
oui, j'en ai il me semble, pas mal même...
0
Daniel2158 Messages postés 53 Statut Membre 4
 
allo....!
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
bonjour,

Tu as eu des lignes rouges alors où pas?
0
Daniel2158 Messages postés 53 Statut Membre 4
 
oui
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
On va faire un pe de ménage dans les outils utilisé ensuite tu essayeras de faire ce qui suit après :



Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

▶ Télécharge Toolscleaner sur ton Bureau

Sous XP : Double-clique sur ToolsCleaner2.exe
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter, pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse :



Le scan va s'effectuer en Mode sans échec : comme vous n'aurez pas accès à Internet, je vous conseille d'imprimer cette procédure.

▶ Téléchargez le scanner portable AVPTool sur votre Bureau.

▶ Redémarrer en mode sans échec :

▶ Redémarrez ton PC.

▶ Au démarrage, tapotez sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.

▶ Dans le menu d'options avancées, choisissez Mode sans échec.

▶ Choisissez votre session habituelle.

▶ Lancez l'exécutable intitulé setup_7.0xxxxx en double-cliquant dessus.

▶ Répondez Oui à la question Do you want to continue installation ?.

▶ Cliquez sur Next pour les deux fenêtres suivantes : AVPTool s'installe sur votre Bureau dans un dossier nommé Kaspersky Lab Tool.

▶ L'outil se lance tout seul : cochez toutes les cases dans l'onglet Automatic Scan.

▶ Cliquez maintenant sur Scan. Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.

▶ A la fin du scan, AVPTool signale les objets infectés par l'intermédiaire d'un pop-up : cochez alors Apply to all et cliquez sur Disinfect ou sur Delete selon ce que propose la fenêtre.

▶ Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés : ils apparaissent en rouge dans la liste : cliquez alors sur le bouton Neutralize all de la fenêtre de progression du scan : si une pop-up indique qu'il faut redémarrer, acceptez en cliquant sur OK.

▶ Rendez-vous maintenant dans l'onglet Events de la fenêtre de progression du scan et décochez Show all events.

▶ Cliquez enfin sur Reports puis Save to file et enregistrez le rapport sur votre Bureau sous le nom Rapport AVPTool.

▶ Fermez les fenêtres d'AVPTool : un message apparaît proposant de désinstaller le logiciel : choisissez Yes.

▶ Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation. À la question Would you like to restart now, répondez Oui et laissez votre ordinateur redémarrer en Mode normal.

▶ Postez (Copiez/Collez) le contenu du rapport de l'outil APVTool dans un bloc note.

Ensuite :

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, chercher rapport AVPTool.txt puis sur cliquez ici pour déposer le fichier

▶ Une fois le lien crée en dessous de c'est ce même lien que vous devrez transmettre à vos correspondants, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
0
Daniel2158 Messages postés 53 Statut Membre 4
 
http://www.cijoint.fr/cjlink.php?file=cj201004/cijMmgmyxe.txt
http://www.cijoint.fr/cjlink.php?file=cj201004/cij0PiJKdx.zip
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Il a trouvé pas mal de chose APVtool.


Et le rapport toolscleaner?

Comment va ton pc?


Ensuite tu vas m'analyser ces 3 fichiers, avec virus total :

C:\WINDOWS\system32\SSMSFltr.dll

C:\Program Files\Fichiers communs\System\Mapi\1036\NT\OMINT.DLL

C:\Program Files\Fichiers communs\System\Mapi\1036\NT\OMIPSTNT.DLL


Faite analyser ces fichiers sur Virus total :

Ce service se trouve ici :
==> https://www.virustotal.com/gui/

1) La fenêtre principale comporte plusieurs points qu'il faut comprendre :

# La Charge du service est l'élément qui détermine si le site VirusTotal est peu ou fortement sollicité, vert le site est peu utilisé, rouge vous allez devoir attendre.

# Parcourir, permettra de rechercher le fichier à analyser. Envoyer, commencera l'analyse du fichier que vous avez au préalable recherché voir cette cette image


2) Cliquez sur " Parcourir " afin de rechercher le fichier à tester qui peut se trouver sur votre bureau, vos documents, un dossier de Windows, etc. :
Une fois sélectionné , cliquez sur " Ouvrir " voir cette cette image

3) La page principale revient mais vous voyez maintenant précisément l'emplacement de ce fichier .
Cliquez sur " Envoyer " voir cette image


4) L'envoi du fichier est en cours, patientez pendant quelques secondes. Le temps d'attente peut être plus ou moins long selon la charge du service VirusTotal et de la taille du fichier à analyser voir cette cette image


5) Cependant si le site VirusTotal est trop sollicité , cette fenêtre apparaitra et donc vous aurez pour choix, soit d'attendre tranquillement, soit de revenir à un autre moment de la journée quand le site sera moins utilisé.


6) Votre fichier a été envoyé avec succès donc l'analyse va débuter dans quelques secondes et durer quelques minutes.
Les 32 anti-virus vont analyser chacun à leur tour le fichier envoyé.


7) Une fois le fichier totalement analysé vous verrez apparaitre dans le haut de la fenêtre le statut de l'analyse.
Le chiffre en rouge est le nombre d'anti-virus considérant le fichier comme infecté.
Cliquez sur " Formaté " afin d'avoir un rapport détaillé .


Il ne vous reste qu'à faire un copier-coller du résultat ou de recopier l'url présente sur la barre d'adresse et de l'envoyer à la personne qui vous a demandé de faire cette analyse.
0
Daniel2158 Messages postés 53 Statut Membre 4
 
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\Qoobox: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Ad-remover: trouvé !
C:\Documents and Settings\DAN\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\DAN\Bureau\mbr.log: trouvé !
C:\Documents and Settings\DAN\Bureau\catchme.zip: trouvé !
C:\Documents and Settings\DAN\Bureau\mbr.exe: trouvé !
C:\Documents and Settings\DAN\Bureau\Rsit.exe: trouvé !
C:\Program Files\List_Kill'em\catchme.exe: trouvé !
C:\Program Files\List_Kill'em\mbr.log: trouvé !
C:\Program Files\List_Kill'em\mbr.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\WINDOWS\mbr.exe: trouvé !


Corbeille vidée!
Fichiers temporaires nettoyés !
0
Daniel2158 Messages postés 53 Statut Membre 4
 
http://www.cijoint.fr/cjlink.php?file=cj201004/ciji4xCvso.pdf analyse SSMSFltr.dll
http://www.cijoint.fr/cjlink.php?file=cj201004/cij8i8nX7h.pdf analyse OMINT.DLL
http://www.cijoint.fr/cjlink.php?file=cj201004/cijRVi4WPs.pdf analyse OMIPSTNT.DLL

Le PC est toujours très long à la mise en route et à la fermeture
Directement dans le dossier "Windows" j'ai :
33 dossiers en bleu du genre "$NtUninstallKB954155_WM9$" pour untotal de 55Mo
01 dossier en bleu "$hf_mig$" de 895Mo
C'est quoi tout ça?
0
Daniel2158 Messages postés 53 Statut Membre 4
 
PS : j'ai toujours les outils sur mon bureau. Toolcleaner a trouvé mais pas déinstallé. J'aurai loupé un truc?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
bonjour,

Forcément tu n'as pas fait l'option de suppression avec tools cleaner.


Ensuite avec GMer est ce qu'il t-a demandé après les lignes rouge de faire quelque chose?
0
Daniel2158 Messages postés 53 Statut Membre 4
 
Je vous propose donc de repasser le PC avec Toolcleaner en essayant de ne pas oublier l'option de suppression.

Ensuite avec GMer est ce qu'il t-a demandé après les lignes rouge de faire quelque chose -> je ne sais plus
Je vous propose de refaire le contrôle

Votre avis ?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonjour,

Je vous propose donc de repasser le PC avec Toolcleaner en essayant de ne pas oublier l'option de suppression.


Oui bien évidement.



Ensuite avec GMer est ce qu'il t-a demandé après les lignes rouge de faire quelque chose -> je ne sais plus
Je vous propose de refaire le contrôle


Oui tout à fait.
0
Daniel2158 Messages postés 53 Statut Membre 4
 
http://www.cijoint.fr/cjlink.php?file=cj201004/cijdbdaq6m.txt

nouveau rapport GMER

Pas de ligne rouge pendant le scan

Je passe ToolsCleaner et reviens vous
0