Virus!?!

petiteocéane Messages postés 40 Date d'inscription   Statut Membre Dernière intervention   -  
petiteocéane Messages postés 40 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
hier un copain m'as envoyé un message,lorsque je l'ai ouvers on m'a signalé je j'avais un virus.Depuis si j'ouvre ma boîte hotmail,que je regarde un message,que je veuille envoyer un message,...on me signale un virus.
J'ai pait un scanner avec avira antivir personnal,ce matin.il m'a retrouvé mes virus mais rien n'a changé.
J'ai ouvers une autre adresse hotmail et c'est la même chose!!!
est-ce que quelqu'un peut m'aider!!!!


A voir également:

37 réponses

Utilisateur anonyme
 
il faut cliquer sur nettoyer
1
Utilisateur anonyme
 
Je confonds souvent les 2 :D
0
Utilisateur anonyme
 
Commence par vider le cache du navigateur et les fichiers temporaires, ensuite :

=+=+> RSIT <+=+=


[x] Télécharge RSIT ( de random/random ) sur ton bureau (pour plus de commodité).

[x] Lance-le ( Utilisateurs de vista/seven -> Clic droit puis [Exécuter en tant qu'administrateur] )

# Clique sur [Continue] à l'écran disclaimer. Hijackthis, qui est un composant additionnel de RSIT sera téléchargé, et sa licence sera liée à RSIT.

# Une fois l'analyse terminée, deux rapports s'ouvriront ( log.txt et info.txt ), sauf si cet outil a déjà été utilisé : dans ce cas, seul un rapport s'ouvrira.

# Rends toi sur cjoint.

Info : Les deux fichiers sont enregistrés à la racine du disque dur, dans le dossier racine rsit.

# Clique sur Joindre et sélectionne le fichier info.txt.

# Clique ensuite sur Créer le lien cjoint.

# Joins le fichier log.txt, avec la même procédure.

# Poste les deux liens cjoint créés dans ta prochaine réponse.


PS : ton copain a probablement été aussi infecté : n'ouvre plus ses messages.
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Salut scout,
Les canneds (ou discours en conserve) doivent être personnels, tu ne dois pas recopier les canneds d'autres personnes. Tu peux utiliser ton style à toi et en faire d'autres, ce qui te prendra simplement quelques minutes.
Merci.
0
Utilisateur anonyme
 
Ah d'accord, désolé...
0
Utilisateur anonyme
 
C'est mieux comme ça ?
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Le problème c'est que la mise en forme du titre est identique. Le texte est également identique. J'ai pris du temps à faire ma mise en forme pour mes canneds que j'utilise depuis bientôt un an et ca m'embêterais de devoir les changer parce qu'on me les pique.. surtout que c'est pas la première fois !
0
Utilisateur anonyme
 
la mise en forme ?
0
petiteocéane Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
 
je te donne donc le lien:

https://www.cjoint.com/?hhnBp8mi0b
0
Utilisateur anonyme
 
et le log.txt ?
0
petiteocéane Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
dans info.txt, je vois une infection AskToolbar :

R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\SearchSettings.dll
0
Utilisateur anonyme
 
et aussi SweetIM
0
petiteocéane Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
 
justement il avait installé un truc juste avant,les émicomes(un nom comme ça)
0
Utilisateur anonyme
 
Ce sont des infections typiques. N'installe jamais des programmes comme ça, et regarde bien les cases à cocher.
0
Utilisateur anonyme
 
Bonjour scout
C'est bien de donner des conseils, mais il faudrai traiter l'infection
0
petiteocéane Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
 
malheureusement le mal est fait!
0
Utilisateur anonyme
 
Les deux fichiers m'ont l'air identiques...

Tu es infecté par SearchQU, AskToolbar, SweetIM, Bandoo, et aussi une infection amovible !

Commence par ceci :

=+=+> Ad-Remover <+=+=

# Télécharge Ad-Remover sur ton bureau.

# Déconnecte-toi d'Internet et de tous les réseaux, puis quitte toutes les applications en cours.

# Double-clique sur l'icône du bureau, pour lancer Ad-Remover.

# Choisis l'option Scanner dans le menu principal.

# Laisse travail l'outil, sans rien toucher.

# Poste ensuite le rapport sur le forum.
0
petiteocéane Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
 
OK!
0
petiteocéane Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
Attends un peu avant la suppression...
0
Utilisateur anonyme
 
C'est bon. Maintenant, fais la même chose avec le mode suppression.
0
petiteocéane Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
 
désolé mais c'est où le mode suppression?!
0
Utilisateur anonyme
 
Tu re-exécutes Ad-Remover en administrateur, puis tu cliques sur supression.
0
petiteocéane Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai ré-exécuté,on m'a redonné le rapport mais il est écrit nul part suppression!
0
Utilisateur anonyme
 
Réinstalle-le.
0
petiteocéane Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai désinstallé et réinstallé rien n'a changé.
Au lieu de suppression ça serait pas nettoyer?
0
Utilisateur anonyme
 
Ah oui, ça a dû changer avec la version.
0
petiteocéane Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
 
c'est bon j'ai nettoyé!
0
Utilisateur anonyme
 
Ok.
0
Utilisateur anonyme
 
Maintenant, on s'occupe des médias amovibles. Une simple question avant cela : as-tu activé l'exécution automatique des médias ? (quand tu insères ta clé USB, l'ordinateur ouvre automatique le fichier/dossier).
0
petiteocéane Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
 
je n'ai pas de clé USB!
0
Utilisateur anonyme
 
ou tout autre média amovible (Disque dur externe, etc).
0
petiteocéane Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
 
je ne branche que l'appareil photo!
un collègue m'avait prêté sa clé un jour,mais je suis incapable de te dire pour le reste.
0
Utilisateur anonyme
 
=+=+> UsbFix <+=+=

# Télécharge Usbfix sur ton bureau.

# Exécute-le en tant qu'administrateur (clic droit --> exécuter en tant qu'administrateur).

# Insère tous tes médias amovibles (appareil photo compris), sans les ouvrir !

# Clique sur Scanner.

# Attends la fin du rapport, puis poste-le ici.
0
petiteocéane Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
Maintenant, fait l'option Suppression (ou éventuellement nettoyage).
0
petiteocéane Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
 
ça va me supprimer mes photos?
0
Utilisateur anonyme
 
Je ne crois pas : apparement, il n'y a pas de photos dans les fichiers infectueux. Seulement un autorun "ws.exe" : peut être la clé USB de ton copain.
0
petiteocéane Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
 
je ne l'ai pas mise,vu que je ne l'ai pas.
0
Utilisateur anonyme
 
Après l'option Suppression, supprime le dossier "C:\rsit". Ensuite, via cjoint, reposte les fichiers info.txt ET log.txt.
0