Virus sur skype qui ajout un cantacte

Résolu
badro -  
 Lilly -
Bonjour,

j'ai un problème de puix que j'ai formaté man pc
j'ai un virus sur man msn qui envoie des site de des virus a mai contacte de msn

et peur skype qui va tous celle dans contacte et il clique ajoute un contacte

peux info je utilise vira antivirus
que faire
merci devance


A voir également:

22 réponses

anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

5
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Effectivement, ton ordinateur est infecté... Ce script va cibler certains éléments à supprimer :

* Ouvre http://www.cijoint.fr/cj201012/cijcwsRW3F.txt ce lien], sélectionne le script en entier et copie le (Edition --> Copier)
* Lance ZHPFix à partir du raccourci sur ton Bureau (ou à partir de ZHPDiag)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Ce script va lancer la désinstallation de 2 programmes : mène les jusqu'au bout.
* Copie/colle la totalité du rapport dans ta prochaine réponse.


Ensuite, utilise ce logiciel de désinfection généraliste stp :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp


Enfin, fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag.
Je te donnerai ensuite des conseils pour sécuriser ton ordinateur ;)

3
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Tu t'es trompé de bouton pour ZHPFix, tu as désinstallé le logiciel ;)

* Télécharge à nouveau ZHPFix ici
* Installe le et lance le.
* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Dans ZHPFix, c'est sur cette icone qu'il faut cliquer (pas sur celle-ci). Le script doit automatiquement apparaitre dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Ce script va lancer la désinstallation de 2 programmes : mène les jusqu'au bout.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

2
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Parfait :)
Fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp

Dis moi si l'infection envoie encore des messages via msn et skype ? Dans tous les cas, il reste à sécuriser ton ordinateur ;)

1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
badro
 
voila man amis

http://www.cijoint.fr/cjlink.php?file=cj201012/cijiw66ily.txt
0
badro
 
* Copie/colle la totalité du rapport dans ta prochaine réponse. voila


Rapport de ZHPFix 1.12.3225 par Nicolas Coolman, Update du 30/11/2010
Fichier d'export Registre :
Run by Administrateur at 06/12/2010 12:07:29
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Logiciel(s) ==========
O63 - Logiciel: ZHPDiag 1.27 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 => Logiciel supprimé avec succès


========== Récapitulatif ==========
1 : Logiciel(s)


End of the scan
0
badro
 
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5254

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

06/12/2010 12:37:56
mbam-log-2010-12-06 (12-37-53).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 140892
Temps écoulé: 13 minute(s), 36 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 7
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\conime.exe (Security.Hijack) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Worm.AutoRun) -> Value: Shell -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\games (Trojan.Agent) -> Value: games -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman (Trojan.Agent) -> Value: Taskman -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman (Trojan.Agent) -> Bad: (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1451\games.exe) Good: () -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (explorer.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1451\games.exe) Good: (Explorer.exe) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (PUM.Hijack.Help) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableConfig (Windows.Tool.Disabled) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\0SNNU9AU\25[1].exe (Trojan.Buzus) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\KUF7754D\11[1].exe (Malware.PGen) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\OS1DB1P8\11[1].exe (Malware.PGen) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\OS1DB1P8\42[1].exe (Trojan.Buzus) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\OS1DB1P8\42[2].exe (Trojan.Buzus) -> No action taken.
c:\RECYCLER\s-1-5-21-0243556031-888888379-781863308-1451\games.exe (Trojan.Agent) -> No action taken.
0
badro
 
http://www.cijoint.fr/cjlink.php?file=cj201012/cijB0XYh2A.txt

voila et merci man ami peur tous cette aide
0
badro
 
voila

Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-06-12-2010-18-01-01.txt
Run by Administrateur at 06/12/2010 18:01:01
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O50 - IFEO:Image File Execution Options - conime.exe - quickm64.exe => Clé supprimée avec succès
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} . (.Shareaza Development Team - Shareaza Web Download Hook.) -- C:\Program Files\Shareaza\RazaWebHook32.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0EEDB912-C5FA-486F-8334-57288578C627}] => Clé supprimée avec succès
[HKCR\CLSID\{0EEDB912-C5FA-486F-8334-57288578C627}] => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [QuickTime Movie Player] . (.jkTsd Inc - Pas de description.) -- C:\WINDOWS\system32\quickm64.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-1960408961-1788223648-839522115-500\..\Run: [QuickTime Movie Player] . (.jkTsd Inc - Pas de description.) -- C:\WINDOWS\system32\quickm64.exe => Valeur absente
O4 - HKCU\..\Run: [Shareaza] . (.Shareaza Development Team - Shareaza Ultimate File Sharing.) -- C:\Program Files\Shareaza\Shareaza.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-1960408961-1788223648-839522115-500\..\Run: [Shareaza] . (.Shareaza Development Team - Shareaza Ultimate File Sharing.) -- C:\Program Files\Shareaza\Shareaza.exe => Valeur absente

========== Fichier(s) ==========
c:\windows\system32\quickm64.exe => Supprimé et mis en quarantaine
c:\windows\set8.tmp => Supprimé et mis en quarantaine
c:\windows\set4.tmp => Supprimé et mis en quarantaine
c:\windows\id15e.tmp => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar => Logiciel supprimé avec succès
O42 - Logiciel: Conduit Engine - (.Conduit Ltd..) [HKLM] -- conduitEngine => Logiciel déjà supprimé


========== Récapitulatif ==========
4 : Clé(s) du Registre
4 : Valeur(s) du Registre
4 : Fichier(s)
2 : Logiciel(s)


End of the scan
0
badro
 
nn le problem et réglé msn ni skype ne envoie des messages et un grand merci anthony peur cette aide

peur la sécurité de man ordi je utilise antivirus avira
est se que il et bien ?

voila le rapport

http://www.cijoint.fr/cjlink.php?file=cj201012/cijZDjpBkB.txt
0
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Très bien, ton ordinateur n'est plus infecté :)
Voici les conseils de finition :


1) Sécurise ton ordinateur

* Logiciels de protection :
Garde un antivirus (AntiVir dans ton cas) et en complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps. Ni plus, ni moins. Mais tu as encore des traces d'Avast 5 sur ton ordinateur : suis ce tutoriel pour le désinstaller proprement.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser la dernière version du navigateur Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.

* Télécharge le SP3 de Windows XP. Ensuite, garde Windows à jour : menu démarrer --> Windows update --> recherche et installe toutes les mises à jour importantes.

* Internet Explorer n'est pas à jour, c'est une faille de sécurité (même si tu ne l'utilises pas) !
Menu démarrer --> Windows update --> recherche et installe toutes les mises à jour importantes. Si Internet Explorer n'y est pas, télécharge et installe IE 8 depuis ce lien : IE 8

* Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java (n'installe pas la barre d'outil proposée lors de l'installation)

* Adobe Reader n'est pas à jour, c'est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version (tu peux décocher le programme qui est proposé en option lors du téléchargement).

* Pour les mêmes raisons, mets à jour Flash Player : Ferme ton navigateur, puis désinstalle Adobe Flash Player 10 ActiveX et Adobe Flash Player 10 Plugin. Ensuite, utilise ces deux liens pour installer la dernière version : Celui-ci pour l'ActiveX et celui-ci pour le plugin.

* Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux t'aider de ce programme : Secunia PSI.

* Vaccine tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX) --> lance l'installation avec les paramètres par défaut --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3, appareils photos numériques etc...) sans les ouvrir --> Double clique sur le raccourci USBFix sur ton Bureau --> Au menu principal, choisis l'option Vaccination.



2) Optimisation :

* Télécharge Ccleaner. Installe le et lance le.
Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Pour limiter le nombre de programmes qui se lancent automatiquement au démarrage, clique sur Outils --> Démarrage --> Sélectionne les lignes suivantes et clique sur "Désactiver" : RemoteControl / LanguageShortcut / TkBellExe / Skype / MsnMsgr / Yahoo! Pager / ctfmon.exe / Adobe Reader Speed Launcher / Adobe ARM

* Télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".



3) Il faut supprimer tous les outils que nous avons utilisés : Lance ZHPFix --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aider



4) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel stp.



5) Prévention : Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet



6) Précautions Pour finir, je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.




Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

0
badro
 
la j'ai pas compris


* Télécharge le SP3 de Windows XP. Ensuite, garde Windows à jour (: menu démarrer --> Windows update --> recherche et installe toutes les mises à jour importantes.)

* Internet Explorer n'est pas à jour, c'est une faille de sécurité (même si tu ne l'utilises pas) !
(Menu démarrer --> Windows update --> recherche et installe toutes les mises à jour importantes. Si Internet Explorer n'y est pas, télécharge et installe IE 8 depuis ce lien : IE 8 )


* Pour limiter le nombre de programmes qui se lancent automatiquement au démarrage, clique sur Outils --> Démarrage --> Sélectionne les lignes suivantes et clique sur "Désactiver" : RemoteControl / LanguageShortcut / TkBellExe / Skype / MsnMsgr / Yahoo! Pager / ctfmon.exe / Adobe Reader Speed Launcher / Adobe ARM


j'ai pas trop compris la
0
badro
 
lui aussi je les installé sa me a paré
pas Double clique sur le raccourci USBFix sur ton Bureau --> Au menu principal, choisis l'option Vaccination.


* Vaccine tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX) --> lance l'installation avec les paramètres par défaut --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3, appareils photos numériques etc...) sans les ouvrir --> Double clique sur le raccourci USBFix sur ton Bureau --> Au menu principal, choisis l'option Vaccination.
0
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
* Télécharge le SP3 de Windows XP. Ensuite, garde Windows à jour (: menu démarrer --> Windows update --> recherche et installe toutes les mises à jour importantes.)

* Internet Explorer n'est pas à jour, c'est une faille de sécurité (même si tu ne l'utilises pas) !
(Menu démarrer --> Windows update --> recherche et installe toutes les mises à jour importantes. Si Internet Explorer n'y est pas, télécharge et installe IE 8 depuis ce lien : IE 8 )


==> Ce sont deux mises à jour importantes que tu dois télécharger. Tu peux le faire via Windows Update (que tu trouveras dans le menu démarrer) ou les télécharger directement via les liens que je t'ai donnés.


* Pour limiter le nombre de programmes qui se lancent automatiquement au démarrage, clique sur Outils --> Démarrage --> Sélectionne les lignes suivantes et clique sur "Désactiver" : RemoteControl / LanguageShortcut / TkBellExe / Skype / MsnMsgr / Yahoo! Pager / ctfmon.exe / Adobe Reader Speed Launcher / Adobe ARM

==> C'est pour optimiser ton ordinateur. Dans CCleaner, clique sur Outils puis sur "Démarrage". Sélectionne les lignes que je t'ai indiquées, puis clique sur "Désactiver".


Concernant USBFix, tu dois le télécharger, l'installer, le lance. Au menu principal, tu obtiendras ceci : à ce moment là, branche tous tes disques amovibles et cliquer sur "Vacciner".

0
badro
 
j'ai un problem avec se logiciélle Secunia PSI.
je les installé normalement et quand il veux se ouvrière il me écri sa
http://www.cijoint.fr/cjlink.php?file=cj201012/cij2czeotH.jpg
je dois fere quoi ?
0
badro
 
et peux le
Restauration du système.
j'ai pas cette icone
http://www.cijoint.fr/cjlink.php?file=cj201012/cijPOxIPdx.png

j'ai celle la
http://www.cijoint.fr/cjlink.php?file=cj201012/cijEzy8lR5.jpg

du coup je peux pas la utilisé
0
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
La restauration du système est déjà désactivée chez toi, c'est bon ;)

Pour Secunia PSI : fais redémarrer ton ordinateur et réessaye.

0
badro
 
voila il a marché j'ai analysai et j'ai eu sa
http://www.cijoint.fr/cjlink.php?file=cj201012/cijHYvzcWH.jpg
tu peux peux me expliqué stp
0
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Secunia PSI a trouvé 4 programmes qui présentent des failles de sécurité, tu dois les mettre à jour. Pour Windows XP, as-tu installe le SP3 comme je t'avais indiqué ?
Si oui, il faut maintenant utiliser Windows Update (accessible depuis le menu démarrer) pour mettre à jour Windows.

Désinstalle les trois autres programmes :
notepad++
winRAR
Yahoo messenger

Ensuite, télécharge et installe les dernières versions de ces programmes (sauf si tu ne les utilises pas).

0
badro
 
je les tous mise a jour alors lui je les mise a jour
http://www.cijoint.fr/cjlink.php?file=cj201012/cijZSvRxWr.jpg
quan je veux re mise a jour im me dit sa dans le sit

Vérifier et installer les mises à jour

Installer les mises à jour Taille du téléchargement (totale) : 0 Ko
Durée estimée en fonction de votre vitesse de connexion : 0 minutes



Restaurer et revérifier Seules les mises à jour sélectionnées apparaîtront la prochaine fois que vous rechercherez les mises à jour disponibles.










Mises à jour prioritaires
Aucune mise à jour prioritaire n'est disponible pour votre ordinateur. Pour rechercher la présence d'éventuelles mises à jour facultatives, revenez à la page d'accueil et cliquez sur Personnalisée.


http://www.cijoint.fr/cjlink.php?file=cj201012/cijMYVtK0F.jpg
0