Virus msn qui envoi un lien "my-imag"

Fermé
thuthur76 Messages postés 196 Date d'inscription mercredi 10 décembre 2008 Statut Membre Dernière intervention 26 juillet 2013 - Modifié par Destrio5 le 14/03/2010 à 19:47
 Lola !! ;D - 11 avril 2010 à 15:38
Bonjour, je croit être atteint par un virus msn, je m'explique:
Mes contactes me disent que je leur envoi un lien "[hxxp://my-imag.com/image.php?=][adresse msn du contact]"
de plsu ce virus m'enlève mes conversation on les quittant après ça je ne peut plus envoyer dem essage a mes contact et sa bug beaucoup

Je vous met un screen de la fenètre de mon contact: http://www.hostingpics.net/viewer.php?id=36797lalalalal.jpg


j'ai utiliser clean virus msn j'ai trovuer 2 virus que j'ai supprimer mais rien a changer
et j'ai changer mon mot de passe toujorus aucun changement...

Aidez moi svp!!


Meric d'avance


Bye

69 réponses

thuthur76 Messages postés 196 Date d'inscription mercredi 10 décembre 2008 Statut Membre Dernière intervention 26 juillet 2013 22
15 mars 2010 à 20:20
Bon sa me parrait compliquer mais je vais faire ça ;) merci encore, et oui c'est le même message d'erreur qui s'affiche
0
thuthur76 Messages postés 196 Date d'inscription mercredi 10 décembre 2008 Statut Membre Dernière intervention 26 juillet 2013 22
15 mars 2010 à 20:34
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3871
Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18882

15/03/2010 20:32:37 thuthur--
mbam-log-2010-03-15 (20-32-37).txt

Type de recherche: Examen rapide
Eléments examinés: 141681
Temps écoulé: 8 minute(s), 41 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 48
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 5
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 26

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\smart-shopper.hbax (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{305c6cb1-9d31-4489-881d-5a8e2dc3fe14} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{e79b1445-dfea-4bef-a786-e0c0f33c863b} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{4a7c84e2-e95c-43c6-8dd3-03abcd0eb60e} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4a7c84e2-e95c-43c6-8dd3-03abcd0eb60e} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{4a7c84e2-e95c-43c6-8dd3-03abcd0eb60e} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4a7c84e2-e95c-43c6-8dd3-03abcd0eb60e} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{4cf088bd-be95-40a5-be9b-677f8683edea} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{6fac4823-815e-4361-836e-46d65ed2550b} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{8bcb5337-ec01-4e38-840c-a964f174255b} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{8bcb5337-ec01-4e38-840c-a964f174255b} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{8bcb5337-ec01-4e38-840c-a964f174255b} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{911f251e-34fd-465e-b6ce-df00ff49a6be} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{fe4f1649-8909-49c0-87ba-24d65120db46} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.hbax.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.hbinfoband (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.hbinfoband.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.iebutton (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.iebutton.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.iebuttona (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.iebuttona.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.iebuttonb (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.iebuttonb.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.smrt-shprctrl (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.smrt-shprctrl.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{90f62ef7-58d1-4e8e-bb3e-cfb10ba9e47b} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{b2b92bc9-e149-4ee8-a93e-0b8cfb329808} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{022c671f-6cba-4a03-a8f9-3b3a361b235a} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{8ad815fc-607b-419f-8b70-d345a507a54e} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{daed9266-8c28-4c1c-8b58-5c66eff1d302} (Search.Hijacker) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{25e0128d-aafc-49ff-ab11-1f12c2fcc391} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9034a523-d068-4be8-a284-9df278be776e} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bebf} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bec0} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9b71d88c-c598-4935-c5d1-43aa4db90836} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{9b71d88c-c598-4935-c5d1-43aa4db90836} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bebf} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bec0} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\smart-shopper (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Smart-Shopper (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Smart-Shopper (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WNetPws (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us (Redir.ChercheUs) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\saequuk (Trojan.Agent.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\xjafghs (Trojan.Agent.H) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page_bak (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL (Hijack.SearchPage) -> Bad: (http://ww12.cherche.us Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Page (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Users\Arthur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spyware-Secure (Rogue.SpywareSecure) -> Quarantined and deleted successfully.
C:\Program Files\Smart-Shopper (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Program Files\Smart-Shopper\Bin (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Program Files\Smart-Shopper\Bin\2.5.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\Users\Arthur\AppData\Local\xjafghs.exe (Trojan.Agent.H) -> Quarantined and deleted successfully.
C:\Program Files\Smart-Shopper\Bin\2.5.1\Smrt-Shpr.dll (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Users\Victor\AppData\Local\Temp\bcgaabkw.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\Victor\AppData\Local\Temp\bdehceba.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\Victor\AppData\Local\Temp\yliajsjx.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\Victor\AppData\Local\Temp\msmeoxpg.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\Victor\AppData\Local\Temp\wtnxdhwh.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\Victor\AppData\Local\Temp\mqxhoknn.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\Victor\AppData\Local\Temp\euvknfgp.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Program Files\Smart-Shopper\Uninst.exe (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\captura.bmp (Malware.Traces) -> Quarantined and deleted successfully.
C:\codigo1.bmp (Malware.Traces) -> Quarantined and deleted successfully.
C:\codigo2.bmp (Malware.Traces) -> Quarantined and deleted successfully.
C:\codigo3.bmp (Malware.Traces) -> Quarantined and deleted successfully.
C:\codigo4.bmp (Malware.Traces) -> Quarantined and deleted successfully.
C:\error.bmp (Malware.Traces) -> Quarantined and deleted successfully.
C:\Users\Victor\Desktop\VirusRanger v3.6.0.lnk (Rogue.Virus.Ranger) -> Quarantined and deleted successfully.
C:\Users\Victor\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\VirusRanger v3.6.0.lnk (Rogue.Virus.Ranger) -> Quarantined and deleted successfully.
C:\Users\Les Jacq\AppData\Roaming\Microsoft\Windows\Start Menu\MalwareCore 7.4.lnk (Rogue.MalwareCore) -> Quarantined and deleted successfully.
C:\Users\Victor\AppData\Roaming\Microsoft\Windows\Start Menu\VirusRanger v3.6.0.lnk (Rogue.Virus.Ranger) -> Quarantined and deleted successfully.
C:\Users\Victor\AppData\Local\Temp\zfe3.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Users\Arthur\Local Settings\Application Data\saequuk_nav.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
C:\Users\Arthur\Local Settings\Application Data\xjafghs_nav.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
C:\Users\Arthur\Local Settings\Application Data\saequuk_navps.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
C:\Users\Arthur\Local Settings\Application Data\xjafghs_navps.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
C:\Users\Arthur\wInternet.exe (Redir.ChercheUs) -> Quarantined and deleted successfully.







Voila merci d'avance ;) (les virus sont il supprimer maintenant?)


Bye
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
Modifié par Destrio5 le 16/03/2010 à 17:33
Ton PC doit aller mieux.

--> Relance MBAM, va dans Quarantaine et supprime tout.

--> Refais un scan OTL et poste le rapport OTL.
0
thuthur76 Messages postés 196 Date d'inscription mercredi 10 décembre 2008 Statut Membre Dernière intervention 26 juillet 2013 22
16 mars 2010 à 16:03
Euh... désolé je m'y connais pas beaucoup dans ce domaine et je sais pas ce que c'est un scan OTM ^^
Sinon j'ai supprimer tout dans "quarentaine" ^^

Merci encore et d'avance


Bye
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
16 mars 2010 à 16:15
0
thuthur76 Messages postés 196 Date d'inscription mercredi 10 décembre 2008 Statut Membre Dernière intervention 26 juillet 2013 22
16 mars 2010 à 16:31
A tu voulais dire OTL ok dsl je suis pas bien douer ;)
0
thuthur76 Messages postés 196 Date d'inscription mercredi 10 décembre 2008 Statut Membre Dernière intervention 26 juillet 2013 22
16 mars 2010 à 16:48
Extra: http://www.cijoint.fr/cjlink.php?file=cj201003/cijnhhsuRO.txt
OTL: http://www.cijoint.fr/cjlink.php?file=cj201003/cijQ2D7map.txt

Merci d'avance ;)

Bye
0
Utilisateur anonyme
16 mars 2010 à 19:18
Hello thuthur76,
Juste une petite question, quand Ad-Remover plante, il plante à quel % du scan ?
Merci.

+
0
thuthur76 Messages postés 196 Date d'inscription mercredi 10 décembre 2008 Statut Membre Dernière intervention 26 juillet 2013 22
17 mars 2010 à 13:09
A désolé je ne me rappelle plus mais je croit que il était dans les 70 si j'ia le temps je referai un test ;)

En tout cas merci a toi pour ces logiciel qui m'aide beaucoup ;)

Et destrio ? Je sais que j'en demande beaucoup mais a tu quelque chose qui pourrait me permettre d'éradiquer litéralement tout mes virus...


Merci d'avance


Bye
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
Modifié par Destrio5 le 17/03/2010 à 15:21
On a bien avancé. Ce serait plus pratique si Ad-Remover fonctionnait.

Tu as désinstallé Norton ?

--> Désinstalle Ask Toolbar et pdfforge Toolbar.

Fais le tri dans les toolbars.
0
Utilisateur anonyme
17 mars 2010 à 14:24
Hello vous deux,
J'ai encore modifié le code, peut-être essayer une dernière fois ( re-télécharger le prog ) , après si ça ne fonctionne toujours pas, je ne vois pas d'où vient le problème.

Comme vous voulez vous deux.

+++
0
thuthur76 Messages postés 196 Date d'inscription mercredi 10 décembre 2008 Statut Membre Dernière intervention 26 juillet 2013 22
17 mars 2010 à 15:19
voila j'ai fait le vide en toolbars inutiles ;)
Je vais ressayer avec ADR

"Ce serait plus pratique si Ad-Remover fonctionnerait." je sais que ce n'es pas le sujet et que je n'es pas a critiquer mais malgrès mon jeune age je ne peut pas supporter cette faute de français vraiment je trouve que c'est la pire... ;) désolé mais bon...
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
17 mars 2010 à 15:21
Quel faute ?
0
thuthur76 Messages postés 196 Date d'inscription mercredi 10 décembre 2008 Statut Membre Dernière intervention 26 juillet 2013 22
17 mars 2010 à 15:39
A non je me suis trompé désolé sa plante a 30% donc sa ne marche toujours pas...
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
17 mars 2010 à 15:42
Tu as essayé en mode sans échec ?
0
thuthur76 Messages postés 196 Date d'inscription mercredi 10 décembre 2008 Statut Membre Dernière intervention 26 juillet 2013 22
17 mars 2010 à 15:45
c'est a dire quel application en mode sans echec ?
Tu as rectifié...^^ Tu avais écrit "si adr fonctionnerait" grosse faute de français ;)
0
thuthur76 Messages postés 196 Date d'inscription mercredi 10 décembre 2008 Statut Membre Dernière intervention 26 juillet 2013 22
17 mars 2010 à 15:46
Enfin je veut dire qu'est ce que je doit mettre en mode sans echec et comment ?
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
17 mars 2010 à 15:51
0
benjlefan Messages postés 161 Date d'inscription samedi 17 janvier 2009 Statut Membre Dernière intervention 18 juillet 2014 5
17 mars 2010 à 15:53
Si tu as MSN plus Désinstalle le aussi et garde que msn normal ;)
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
17 mars 2010 à 15:55
Ça n'a rien à voir.
0
thuthur76 Messages postés 196 Date d'inscription mercredi 10 décembre 2008 Statut Membre Dernière intervention 26 juillet 2013 22
17 mars 2010 à 15:55
j'ai déjà désinstaller plein de fois msn pour le réinstaller etc...
0