Virus msn photo/sondage

Résolu/Fermé
audrey - 29 avril 2010 à 16:08
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 1 mai 2010 à 22:11
Bonjour,
Un de mes contacts msn m'a envoyé un message instantané contenant un lien commençant, je crois par "photo:" ou quelque chose comme ça. J'ai fait l'erreur de cliquer dessus et de télécharger.
Maintenant, j'envoie sans le vouloir ce lien à mes contacts et j'ai des problèmes de connexion : notamment, sur un site où je joue régulièrement, dès que je me connecte, un message s'affiche en me disant que si je ne répond pas un sondage, je serai bannie du site. Et quand je quitte la page et que je me reconnecte à ce site, un autre message s'affiche en me disant que j'ai été bannie et que je dois me reconnecter plus tard.
Je précise que le problème ne se pose pas quand je me connecte avec Firefox, mais seulement avec IE sur Orange.
J'ai essayé d'etteindre mon ordi. Quand je me reconnecte ensuite sur le site, tout va bien pendant un moment, puis ça recommence.
Aidez-moi, s'il-vous-plait, je ne sais pas quoi faire.

A voir également:

49 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 29/04/2010 à 16:43
Bonjour

Avertis tes contacts MSN de ne pas ouvrir les fichires que tu leur transmet via MSN

Ensuite:
Télécharge MsnCleaner.zip (de ElPiedra) et décompresse le sur ton bureau.

(Clic droit sur le fichier .zip puis Extraire tout).

- Copie l'adresse suivante dans ton lien :

**https://forospyware.com

**http://www.commentcamarche.net/telecharger/telechargement-34056769-msncleaner

- Redémarre le PC en Mode sans échec et connecte-toi sous ton nom d'utilisateur habituel.
Pour démarrer en mode sans échec. sans utiliser msconfig

- Double-cliquez sur MsnCleaner.exe pour le lancer.

- Sous Language, cliquez sur la petite flèche et choisis French.

- Clique sur le bouton Analyse.

- A la fin du scan un rapport va être créé.

- Si l'outil trouve une infection, clique sur le bouton Supprimer.

- Redémarre en mode normal.

Rem: le rapport se trouve ici : C:MsnCleaner.txt
Et poste le rapport dans ta prochaine réponse


Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 avril 2010 à 22:45
OK On va faire une analyse de ton PC:

Télécharge ZHPDiag sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
[est ajouté dans la page.
Copie ce lien dans ta réponse.

Smart
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
30 avril 2010 à 00:00
OK. Il y a plusieurs infections

/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac


Télécharge UsbFix et enregistre le sur ton bur Tutoriel Recherche

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptibles d'avoir été infectées sans les ouvrir

- Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
Si tu es sous Vista:
- Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" sous Vista

- Dans le menu principal choisis l'option "F" pour français et tape sur [entrée] .
- Dans le second menu choisis l'option "1" (Recherche) et tape sur [entrée]
- Laisse travailler l outil.
- Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Ce rapport UsbFix.txt est sauvegardé à la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller)

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

Smart
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
30 avril 2010 à 01:21
Mais est-ce que tua avis bien branché toutes tes clés ou disque USB. Je n'en n'ai pas l'impression.

On va faire le nettoyage et la vaccination:
tutoriel nettoyage

- Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

susceptible d'avoir été infectés sans les ouvrir

- Double clic sur le raccourci UsbFix présent sur ton bureau
- Choisis l'option 2 ( Suppression )
-Ton bureau disparaîtra et le pc redémarrera .
- Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
- Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
- Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.(C:\UsbFix.txt )
- (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

UsbFix te proposera d'envoyer un dossier compressé à cette adresse :

https://www.ionos.fr/?affiliate_id=77097
Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

- Il faut sélectionner "UsbFix" dans le menu déroulant
- Merci d'avance pour ta contribution !!


Smart
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 30/04/2010 à 23:18
Hé bien on a super avancé

Maintenat tu vas faire ceci:

/!\ Utilisateur de Vista et Windows 7 : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Pour Vista : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Pour Windows 7: https://www.androidworld.fr/

Télécharge Malwarebytes

- Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
- Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
-Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
30 avril 2010 à 23:33
Désolé, je voulais dire MBAM (MalwareBytes Anti Malware)
Tu ouvres MBAM > Onglet quarantaine liquer sur "Tout Supprimer"

Smart
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
30 avril 2010 à 23:57
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :

----------------------------------------------------------
R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 4, 2) -- C:\Program Files\Vuze_Remote\tbVuze.dll
R3 - URLSearchHook: Search Class - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 4, 2) -- C:\Program Files\Vuze_Remote\tbVuze.dll
O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuze.dll
O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuze.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O44 - LFC:[MD5.8443A0069C0B99F60C153CB265C29139] - 30/04/2010 - 21:53:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc009.dat [101250]O44 - LFC:[MD5.9D12AF16305E7D65EC851B74687E712D] - 30/04/2010 - 21:53:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc00C.dat [123556]
O44 - LFC:[MD5.DED341C92892E28E543839C37A86241A] - 30/04/2010 - 21:53:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfh009.dat [587178]O44 - LFC:[MD5.5D61FA84CEE63FB782BFD2D0EFC19988] - 30/04/2010 - 21:53:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfh00C.dat [669566]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 29/04/2010 - 23:19:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\mdt.sys [0]O58 - SDL:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 30/04/2010 - 23:19:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\mdt.sys

----------------------------------------------------------

* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse

Smart
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 1/05/2010 à 00:58
Hé bien ce sont les mêmes lignes que je t'avais dis de copier
Donc toujours sous ZHPFix une fois ces lignes mises dans la fenêtre après avoir cliquer sur H, tu
* Cliques sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport ZHPFix dans ta prochaine réponse

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
1 mai 2010 à 11:34
Est-ce que tu avais fais nettoyer la première fois que tu avais les lignes dans la fenêtre H.
Pour vérifier refais un rapport ZHPDiag

Smart
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
1 mai 2010 à 14:46
Super. Comment se comporte ton PC ?

On arrive à la fin

1. Tu as deux antivirus. Avast et Norton Internet Sécurity. Tu risques d'avoir des conflits et un ralentissement de ton PC. Il faut que tu n'en gardes qu'un seul.
Si tu décides de garder Avast. Désinstalle la version 4 et installe la version 5:
http://www.commentcamarche.net/telecharger/telecharger-151-avast

2. Il te reste peyu de place disponivble sur ton disque C/. Désinstalle les programmes inutiles et ceux dont tu te sers peu souvent.

3. Désinstallation des outils

Télécharge Toolscleaner sur ton Bureau:
- Double-clique sur ToolsCleaner2.exe et laisse le travailler
- Clique sur Recherche et laisse le scan se terminer.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter, pour que le rapport puisse se créer.
- Le rapport (TCleaner.txt) se trouve à la racine du disque dur (C:\)...colle le dans ta prochaine réponse.


4. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

5. Il est nécessaire de désactiver puis réactiver la restauration système pour la purger

Quelques conseils de Prévention

Réactive l'UAC si ce n'est pas déjà fait.

Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

Par rapport au P2P : http://www.libellules.ch/...

Concernant les Virus MSN:
https://forum.malekal.com/viewtopic.php?t=9130&start=

Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

Sois vigilante à l'avenir quand tu navigues sur Internet et sur les messages et fichier que tu reçois via MSN

Voilà pour moi c'est terminé. Si tu as des questions, n'hésite pas

Smart
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
1 mai 2010 à 16:11
En fait ce sont des restes de Norton, utilise ceci pour les supprimer :
http://service1.symantec.com/

Et ensuite fais la suite

Smart
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
1 mai 2010 à 17:05
Désolé, le revoilà:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

Smart
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
1 mai 2010 à 18:03
On va faire autrement. Lance ZHPFix et clique sur le A Rouge. Sélectionnes les outils et clique sur nettoyer
Il faut que les applications soient fermées bien entendu

Smart
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
1 mai 2010 à 18:55
Essaie ce lien et clique sur serveur1:
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

Smart
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
1 mai 2010 à 19:43
Tu est bien dans Nettoyeur onglet Windows et regarde lataille des fichiers que tu cites, elle doit être de l'ordre de qq Ko.
Si tu as un doute va dans l'onglet application et décoche les applications que tu cites et refais une analyse et enuite clique sur nettoyer

Smart
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 1/05/2010 à 22:12
Oui on a fini.
Pour répondre

1. Le meilleur moyen de le savoir est de lancer un ZHPDiag sur ce PC. Mais dans ce cas je te suggère de poster une nouvelle discussion sur CCM si tu veux le faire

2. Dans le cas de ton infection je ne pense pas qu'il y a eu un vol des codes de ta CB.
Maintenant c'est toujours pareil, si tu veux être rassurée le mieux est de demander à ta banque une nouvelle carte avec un nouveau numéro et nouveau code.
Mais franchement au vu de ton infection je n'y crois pas.

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
1 mai 2010 à 22:11
Heureux de t'avoir aidée

Smart
1
Merci pour votre réponse.
J'ai lancé un scan Avast et un autre Windows Defender ; je suppose que je dois attendre qu'ils oient finis avant de faire ce que vous me dites ?
0
Mon scan avast vient de se terminer (le scan Windows Defender n'avait révélé aucun programme malveillent) et il m'annonce qu'un fichier du nom de D:\ a été impossible à scanner et qu'il est impossible à déplacer en zone de quarantaine ("une erreur est intervenue lors du déplacement). Dois-je fermer ou tenter de supprimer ce fichier ?
Par ailleurs, le problème sur le "sondage" qui ne concernait initialement que le site de jeu se rencontre maintenant sur d'autres pages (toujours sur Internet Explorer).
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 avril 2010 à 21:51
Est-ce qu tu peux faire ce j'ai proposer dans la première réponse

Smart
0