Virus msn

Fermé
blet80 - 30 juin 2010 à 16:16
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 21 juil. 2010 à 23:07
Bonjour, j ai un virus dans mon msn , et je n arrive plus a ouvrir mes messages et me ralenti mon pc . quand je fais un scan msn , il s arrete sur un fichier externe : C:\program files\Installshield\...\-AE9E-A56A2A92E549setup.exe . j ai fait un scan en mode sans echec avec malwarebytes' , et aucun fichier infecté !!!! merci de m aider . cdt



A voir également:

74 réponses

############################## | UsbFix V6.059 |

User : magali (Administrateurs) # PC-DE-MAGALI
Update on 01/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 13:46:00 | 03/07/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) Processor TF-20
Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18928
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 219,88 Go (164,11 Go free) [OS] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 1,89 Go (1,89 Go free) [UDISK] # FAT

############################## | Processus actifs |

C:\Windows\System32\smss.exe 384
C:\Windows\system32\csrss.exe 456
C:\Windows\system32\wininit.exe 520
C:\Windows\system32\csrss.exe 528
C:\Windows\system32\winlogon.exe 568
C:\Windows\system32\services.exe 604
C:\Windows\system32\lsass.exe 624
C:\Windows\system32\lsm.exe 632
C:\Windows\system32\svchost.exe 788
C:\Windows\system32\svchost.exe 860
C:\Windows\System32\svchost.exe 896
C:\Windows\system32\Ati2evxx.exe 1012
C:\Windows\System32\svchost.exe 1040
C:\Windows\System32\svchost.exe 1072
C:\Windows\system32\svchost.exe 1088
C:\Windows\system32\svchost.exe 1184
C:\Windows\system32\SLsvc.exe 1204
C:\Windows\system32\svchost.exe 1240
C:\Windows\system32\svchost.exe 1364
C:\Windows\system32\Ati2evxx.exe 1420
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe 1560
C:\Windows\System32\spoolsv.exe 1876
C:\Windows\system32\svchost.exe 1904
C:\Windows\system32\taskeng.exe 364
C:\Windows\system32\Dwm.exe 1120
C:\Windows\Explorer.EXE 1328
C:\Windows\system32\dlbacoms.exe 784
C:\Program Files\Windows Defender\MSASCui.exe 1668
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe 1676
C:\Program Files\eMachines\eMachines Power Management\ePowerTray.exe 1004
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 192
C:\Program Files\Launch Manager\LManager.exe 1388
C:\Program Files\Alwil Software\Avast5\AvastUI.exe 780
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 1224
C:\Windows\System32\p2phost.exe 1972
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 1672
C:\Program Files\Windows Media Player\wmpnscfg.exe 2052
C:\Program Files\eMachines\eMachines Power Management\ePowerSvc.exe 2128
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe 2268
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe 2348
C:\Windows\system32\svchost.exe 2468
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2508
C:\Windows\system32\svchost.exe 2616
C:\Windows\System32\svchost.exe 2712
C:\Windows\system32\SearchIndexer.exe 2768
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 3384
C:\Windows\system32\taskeng.exe 3552
C:\Program Files\Windows Media Player\wmpnetwk.exe 3736
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 424
C:\Program Files\Windows Live\Contacts\wlcomm.exe 2136
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 2952
C:\Windows\system32\conime.exe 5012
C:\Windows\system32\WUDFHost.exe 5036
C:\Windows\system32\wbem\wmiprvse.exe 2736

################## | Fichiers # Dossiers infectieux |


################## | Spyware.OnlineGames |


################## | Registre # Clés infectieuses |

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

################## | Registre # Mountpoints2 |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.059 ! |
0
Microsow Messages postés 56 Date d'inscription mardi 29 juin 2010 Statut Membre Dernière intervention 5 juillet 2010 4
3 juil. 2010 à 14:00
TéléchargezClean Virus MSN puis décompressez le pour l'installer, un fois installé il suffit de cliquer sur : Analyser!
0
############################## | UsbFix V6.059 |

User : magali (Administrateurs) # PC-DE-MAGALI
Update on 01/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 13:55:36 | 03/07/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) Processor TF-20
Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18928
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 219,88 Go (164,8 Go free) [OS] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 1,89 Go (1,89 Go free) [UDISK] # FAT

############################## | Processus actifs |

C:\Windows\System32\smss.exe 388
C:\Windows\system32\csrss.exe 456
C:\Windows\system32\wininit.exe 528
C:\Windows\system32\csrss.exe 536
C:\Windows\system32\winlogon.exe 576
C:\Windows\system32\services.exe 612
C:\Windows\system32\lsass.exe 632
C:\Windows\system32\lsm.exe 640
C:\Windows\system32\svchost.exe 796
C:\Windows\system32\svchost.exe 868
C:\Windows\System32\svchost.exe 904
C:\Windows\system32\LogonUI.exe 944
C:\Windows\system32\Ati2evxx.exe 1020
C:\Windows\System32\svchost.exe 1048
C:\Windows\System32\svchost.exe 1080
C:\Windows\system32\svchost.exe 1096
C:\Windows\system32\svchost.exe 1192
C:\Windows\system32\SLsvc.exe 1212
C:\Windows\system32\svchost.exe 1232
C:\Windows\system32\Ati2evxx.exe 1340
C:\Windows\system32\svchost.exe 1448
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe 1616
C:\Windows\System32\spoolsv.exe 1864
C:\Windows\system32\svchost.exe 1888
C:\Windows\system32\dlbacoms.exe 116
C:\Program Files\eMachines\eMachines Power Management\ePowerSvc.exe 296
C:\Program Files\Google\Update\GoogleUpdate.exe 408
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe 692
C:\Windows\System32\svchost.exe 1068
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe 1368
C:\Windows\System32\svchost.exe 876
C:\Program Files\Google\Update\GoogleUpdate.exe 1268
C:\Windows\system32\svchost.exe 1964
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 264
C:\Windows\system32\svchost.exe 2092
C:\Windows\System32\svchost.exe 2148
C:\Windows\system32\SearchIndexer.exe 2216
C:\Windows\system32\WUDFHost.exe 2452
C:\Windows\system32\taskeng.exe 2916
C:\Windows\system32\userinit.exe 2932
C:\Windows\system32\Dwm.exe 2952
C:\Windows\Explorer.EXE 2976
C:\Windows\system32\runonce.exe 3012
C:\Windows\system32\conime.exe 3136
C:\Windows\system32\taskeng.exe 3216
C:\Windows\system32\wbem\wmiprvse.exe 3432

################## | Fichiers # Dossiers infectieux |


################## | Spyware.OnlineGames |


################## | Registre # Clés infectieuses |

Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

################## | Registre # Mountpoints2 |


################## | Listing des fichiers présent |

[18/09/2006 23:43|--a------|24] C:\autoexec.bat
[11/04/2009 08:36|-rahs----|333257] C:\bootmgr
[03/03/2009 22:29|-ra-s----|8192] C:\BOOTSECT.BAK
[01/07/2010 01:07|--a------|13681] C:\ComboFix.txt
[18/09/2006 23:43|--a------|10] C:\config.sys
[?|?|?] C:\hiberfil.sys
[29/09/2009 11:13|-rahs----|0] C:\IO.SYS
[29/09/2009 11:13|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[03/03/2009 15:16|--a------|1666] C:\RHDSetup.log
[03/07/2010 13:58|--a------|3604] C:\UsbFix.txt

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.059 ! |
0
Microsow Messages postés 56 Date d'inscription mardi 29 juin 2010 Statut Membre Dernière intervention 5 juillet 2010 4
3 juil. 2010 à 14:03
Télécharge Clean Virus MSN puis décompressez le pour l'installer, un fois installé il suffit de cliquer sur : Analyser!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonjour , merci d avoir repondu , en ce qui concerne clean virus , je l ai deja et c est la que le fichier est detecté . je vais refaire une analyse comme vous m avez demandé . cdt
0
Microsow Messages postés 56 Date d'inscription mardi 29 juin 2010 Statut Membre Dernière intervention 5 juillet 2010 4
3 juil. 2010 à 14:07
Refait une analyse, puis :

* Téléchargez MsnCleaner.zip (de ElPiedra) et décompressez le sur ton bureau. (Clic droit sur le fichier .zip puis Extraire tout).
* Copiez l'adresse suivante dans ton lien :
o https://forospyware.com
o http://www.commentcamarche.net/telecharger/telechargement-34056769-msncleaner
* Redémarrez le PC en Mode sans échec et connectez-vous sous votre nom d'utilisateur habituel.
* Pour démarrer en mode sans échec.
* Double-cliquez sur MsnCleaner.exe pour le lancer.
* Sous Language, cliquez sur la petite flèche et choisissez French.
* Cliquez sur le bouton Analyse.
* A la fin du scan un rapport va être créé.
* Si l'outil trouve une infection, cliquez sur le bouton Supprimer.
* Redémarrez en mode normal.
* le rapport se trouve ici : C:MsnCleaner.txt

0
l analyse de clean virus est faite est toujours pareil , il s arrete sur un fichier noté : exception externe c0000006 , je tape OK et l analyse se bloque sur ce fichier
0
re , desolé mais c est des sites espagnol . cdt
0
Microsow Messages postés 56 Date d'inscription mardi 29 juin 2010 Statut Membre Dernière intervention 5 juillet 2010 4
3 juil. 2010 à 17:51
Tu ne peux pas telecharger msncleaner ?
0
Microsow Messages postés 56 Date d'inscription mardi 29 juin 2010 Statut Membre Dernière intervention 5 juillet 2010 4
3 juil. 2010 à 17:52
http://www.commentcamarche.net/download/start/telecharger-34056769-msncleaner
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
3 juil. 2010 à 18:00
Bonjour,

une petite incrust' pour dire entre autres :

la version d'UsbFix utilisé est obsolète V6.059 => 7.014
Clean Virus MSN de Virus Keeper est complètement inefficace : https://forum.malekal.com/viewtopic.php?t=9545&start=
etc...

Bonne chance
0
Microsow Messages postés 56 Date d'inscription mardi 29 juin 2010 Statut Membre Dernière intervention 5 juillet 2010 4
3 juil. 2010 à 20:29
Merci, mais laisse moi procéder ;)
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
4 juil. 2010 à 01:37
Bonsoir,

Avec quels procédés ...?!!
Ceux dont tu as tant l'habitude ?
Utiliser des outils non à jour ne sont pas de bons procédés.
0
Microsow Messages postés 56 Date d'inscription mardi 29 juin 2010 Statut Membre Dernière intervention 5 juillet 2010 4
4 juil. 2010 à 13:47
Bonjour,

De quoi je mêle ?
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
4 juil. 2010 à 13:57
Contrairement à toi, je me mêle de la qualité de la désinfection faite afin que le PC de l'helpé reparte sain !
Cette préoccupation n'est malheureusement ta principale inquiétude.
0
bonjour , j ai fait une analyse avec msn cleaner et il me detecte un fichier infecté . mais j ai recommencé et aucun fichier infecté , je comprend rien !!!!!! et je n arrive pas a mettre sur mon bureau Msncleaner.zip (de Elpiedra) , je vais reessayé et je vous tiend au courant . merci a bientot
0
re , ça y est j ai reussi a le mettre ds le bureau ; je procede a l analyse . vous me dites copiez l adresse dans mon lien . c est a dire ? merci encore
0
Microsow Messages postés 56 Date d'inscription mardi 29 juin 2010 Statut Membre Dernière intervention 5 juillet 2010 4
4 juil. 2010 à 19:12
sur le site cijoint.fr
0
https://forospyware.com
http://www.commentcamarche.net/telecharger/telechargement-34056769-msncleaner
c est les 2 fichiers a mettre dans le lien de ci joint.fr ??? j y comprend plus rien ....LOL desolé
0
re bsr , suite au scan d avant , je n ai plus de fond d ecran sue mon bureau et mes images ont disparu . a votre avis , j irai peut etre plus vite a le formater ? merci de me repondre . a bientot
0
- Rapport MSNCleaner 1.7.5 by www.forospyware.com
- Rapport créé: 04/07/2010 on 23:13:36
- Système d'exploitation: Windows Vista
- Mode de démarrage: Normal
_________________________________________

Fichiers détectés: 0
Fichiers supprimés: 0
Fichiers non supprimés: 0

<<<<<<< Pas de fichiers trouvés >>>>>>>
0
Microsow Messages postés 56 Date d'inscription mardi 29 juin 2010 Statut Membre Dernière intervention 5 juillet 2010 4
5 juil. 2010 à 12:42
Maintenant :

Télécharge Combofix (renommé en comboKill) a cette adresse : http://sd-1.archive-host.com/membres/up/132623580255188080/ComboKill.exe

Et important, enregistre le sur le bureau.

Avant d'utiliser ComboFix :

? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de tes Antispywares,
qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
est automatiquement sauvegardé et rangé à C:\Combofix.txt)

? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
avant de te reconnecter à internet.

? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
0
http://www.cijoint.fr/cjlink.php?file=cj201007/cijiWazq9B.txt
0
bjr , j ai refait un scan sur MALWARE BYTES et 3 fichiers infectés ont été detectés ; voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201007/cijnu2KDUm.txt
0