Virus msn

Fermé
blet80 - 30 juin 2010 à 16:16
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 21 juil. 2010 à 23:07
Bonjour, j ai un virus dans mon msn , et je n arrive plus a ouvrir mes messages et me ralenti mon pc . quand je fais un scan msn , il s arrete sur un fichier externe : C:\program files\Installshield\...\-AE9E-A56A2A92E549setup.exe . j ai fait un scan en mode sans echec avec malwarebytes' , et aucun fichier infecté !!!! merci de m aider . cdt



A voir également:

74 réponses

bonjour , j aimerai connaitre la marche a suivre aprés tout ça , car je part en vacances samedi . je vous remercie encore pour les demarches que vous avez fait pour moi . a bientot , cordialement .
0
bonjour , je suis rentré de vacances et aucun messages de votre part . merci de me repondre SVP . cordialement
0
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\Users\magali\Desktop\MSNCleaner.exe: trouvé !
C:\Users\magali\Desktop\ComboFix.exe: trouvé !
C:\Users\magali\Desktop\UsbFix.exe: trouvé !
C:\Windows\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Users\magali\Desktop\MSNCleaner.exe: supprimé !
C:\Users\magali\Desktop\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Combofix.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\Users\magali\Desktop\UsbFix.exe: supprimé !
C:\Windows\mbr.exe: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
0
http://www.cijoint.fr/cjlink.php?file=cj201007/cijiftj2O9.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
http://www.cijoint.fr/cjlink.php?file=cj201007/cijB7URFbk.txt
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
19 juil. 2010 à 14:02
Et concernant ceci ?

Décris moi les symptômes, les problèmes, ...
0
re bjr , je ne peux pas ouvrir mes messages sur msn , aprés un scan antivirus msn , il s arrete sur un fichier externe . et l analyse ne redemarre pas . sinon mon PC rame beaucoup , souvent en hors connection etc...
0
C0000006 fichier externe : C:\program files\Installshield\...\-AE9E-A56A2A92E549setup.exe
0
en ce qui concerne l anti virus msn c est : Cleanvirus msn . merci d avance . cdt
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
19 juil. 2010 à 21:00
Ok.
Passe à la suite.
0
======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:31:19 le 19/07/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Basique Service Pack 2 (X86)
magali@PC-DE-MAGALI (eMachines eMachines E625)

============== ACTION(S) ==============


0,Dossier supprimé: C:\Program Files\Conduit
0,Dossier supprimé: C:\Users\magali\AppData\Roaming\iWin

(!) -- Fichiers temporaires supprimés.


0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18928] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 19/07/2010 (2221 Octet(s))

Fin à: 22:33:17, 19/07/2010

============== E.O.F ==============
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
19 juil. 2010 à 22:40
Relance AD-R puis clique sur Désinstaller.
Mets à jour Avast et fais une analyse complète du système.
Mets en quarantaine ce qui est détecté et envoie moi le rapport stp.
0
bsr , j ai fait un scan minutieu avec AVAST , et aucun fichier detectés , donc aucun en quarantaine . MERCI DE M ECLAIRER . cdt
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
20 juil. 2010 à 07:58
Je ne vois rien de bien méchant.
Fais de même avec MBAM : mise à jour puis analyse complète du système.
0
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4329

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928

20/07/2010 11:19:57
mbam-log-2010-07-20 (11-19-57).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 231742
Temps écoulé: 57 minute(s), 8 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
20 juil. 2010 à 11:32
Rien de bien méchant.
Supprime ce qui a été trouvé.
0
re, ça y est , ils sont supprimés . le PC rame toujours etc... merci de m aider ou sinon je vais le formater . a bientot . cdt
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
20 juil. 2010 à 14:07
Avant de formater, on entreprendra une procédure ce soir ;-).
0
ok ça marche , a ce soir . merci encore , bonne apm ; cdt
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
20 juil. 2010 à 15:25
Merci, également.
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
20 juil. 2010 à 21:07
Télécharge ZHPDiag sur ton bureau :

= = = = =>>>En cliquant ici <<<= = = = = =

Une fois le téléchargement achevé, clique droit sur ZHPDiag.exe et sélectionne "Exécuter en tant qu'administrateur". Suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

Clique droit sur le raccourci ZHPDiag sur ton Bureau et sélectionne "Exécuter en tant qu'administrateur" pour le lancer.

/!\ L'outil a créé 2 icônes ZHPDiag et ZHPFix /!\

Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.

Aide en images pour poster un rapport sur cijoint.
0
http://www.cijoint.fr/cjlink.php?file=cj201007/cij8dCcQ4E.txt
0
bsr , vraiment merci de m aider , j ai fait le scan mais je n ai pas enlevé avast , est ce important ? merci et a bientot. cdt
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
20 juil. 2010 à 23:12
Non, c'est bon.
Je regarde ça.
0