Msn infecté/ envoi lien/ conec +sieur endroit

Fermé
bidou - 14 juin 2011 à 23:52
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 16 juin 2011 à 00:48
Bonjour, je pense que je me suis faite piraté mon msn, chopper un virus ou je ne sais quoi.
Ca fait 2 jours, ca a commencé par un message "vous etes connecté depuis un autre ordinateur, cliquez ici pour vous reconnecté".
Ensuite tous mes contacts on recu des liens pour plan cul... msn me signalait aussi que j'étais connectéz à 3 endroits.. dont 2 sur le web.
J'ai changé mon mdp, lancé ccleaner, fais une analyse avast et spybot, rien trouvé..
Aujourd'hui rien de suspect, je pensais donc que le pb était passé et ce soir REBELOTE connecté a 3 endroits... mon msn se met aussi automatiquement hors ligne alors que je ne fais rien. Je sais plus quoi faire aidez moi svp... merci d'avance ! :)

Bonne soirée!


A voir également:

29 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2011 à 00:07
Hello,

Commence par supprimer spybot il est obsolète.

==========

▶ Télécharge UsbFix (TeamXScript) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

Vista/Seven : Clic droit sur UsbFix > Exécuter en tant qu''administrateur, l''installation se fera automatiquement
XP : double clic sur UsbFix

▶ Clique sur "Recherche"

▶ Laisse travailler l''outil

▶ A la fin, le rapport va s''afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

▶ Aide en images : Tutoriel "Recherche"

A+
0
impossible de posté le rapport ca me "titre du message non renseigné" :S
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2011 à 00:31
il me semblait bien, l'alerte comme quoi j avais une réponse s était déclenchée :p

Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
0
http://pjjoint.malekal.com/files.php?id=ba03fd859d141114
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2011 à 00:36
pas très concluant ^^

relance usbfix en suppression et envoie le rapport sur pijjoint. colle le lien ici

==========

▶ Télécharge Malwarebytes'' Anti-Malware et enregistre le sur ton bureau.

▶ ▶ Miroir 1 si inaccessible

▶ ▶ Miroir 2 si inaccessible

▶ Double clique sur le fichier téléchargé pour lancer le processus d''installation.
Laisse le s'installer avec les options par défaut...
Une fois installé, exécute Malwarebytes.

▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu''Administrateur »

▶ S'il te demande de faire la mise à jour, accepte.
Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Coche tous tes disques
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur ''Afficher les résultats'' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d''analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

Si tu as besoin d''aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le
0
http://pjjoint.malekal.com/files.php?id=r5m6n12z5p9i13r11v5m6

je suis longue j'ai du mal... :)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2011 à 00:51
t'inquiète :)
en attente du rapport mbam :)
0
je m'en sors pas.. j'abandonne. merci quand même! bonne soirée
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2011 à 01:07
j'vois pas ce qu'il y a de compliqué à installer malwarebytes, de le lancer, et de faire une analyse complète ?
0
à tête reposée j'y suis arrivée :) hier j'ai essayé les 2 premiers liens pour le télécharger, ils ne marchaient pas et ca m'a installé des merdes emoticons, logiciel iMesh.....^^

voila le rapport :

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6859

Windows 6.1.7600
Internet Explorer 9.0.8112.16421

15/06/2011 11:53:40
mbam-log-2011-06-15 (11-53-40).txt

Type d'examen: Examen complet (C:\|D:\|Q:\|)
Elément(s) analysé(s): 316032
Temps écoulé: 42 minute(s), 10 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2011 à 12:25
Heuuuuu le premier lien, c est le miroir officiel...

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
ftp://zebulon.fr/ZHPDiag2.exe

▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu''Administrateur »

▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l''aide de l''icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
0
http://pjjoint.malekal.com/files.php?id=fddb89ab456613
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
Modifié par juju666 le 15/06/2011 à 13:55
J'comprends pas pour ton soucis avec messenger, y'a rien comme malware à ce niveau là.

Par contre le nombre de toolbars présentes sur ton pc... et pas très clean en plus, c'est désastreux !
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.
Lire : Les toolbars c'est pas obligatoire

Désinstalle ça depuis ton panneau de configuration -> programmes et fonctionnalités

UrlHelper Class
MediaBar
OfferBox
Babylon

Dis moi quand c'est fait.

.::. Contributeur Sécurité .::.
0
C'est fait :) :)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2011 à 14:08
refais un zhpdiag on y verra plus clair désormais :)
0
:S ca me dit : "Les fichiers avec l'extension ne peuvent pas être uploadés !"
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2011 à 14:17
essaye sur http://www.cijoint.fr/ :)
0
c'est bon ! ^^

http://pjjoint.malekal.com/files.php?id=m6b9t15n15f15b6w9j13o11
0
vraiment bizarre pour mon msn...MYSTERE ! Merci bcp pour ton aide ! :):) à bientôt
0
Sorry, je vais encore te déranger :S

j'ai fais une analyse avec 'MSN virus remover' ca m'a donné ce rapport :

OS Version: 6
Bootmode: Normal
Version: 5,11 VDB: 7,32

Scan en cours...
SmartScanning processus...
SmartScanning Registre...
Recherche de virus dans les processus...
C:\Windows\PLFSetI.exe ...Abrogé
Recherche de virus dans les fichiers...
Backup réalisé avec succès "plfseti.exe"
Trouvé c:\windows\plfseti.exe ...Enlevée
Scan des registres...
Trouvé HKLM\...\Run\PLFSetI=C:\Windows\PLFSetI.exe ...Enlevée
Activation: du "Gestionnaire des tâches", de "Regedit", de la "Restauration du système", de "Invite de commandes", des "Options des dossiers" et "Exécuter"
Scan du fichier "Hosts"...
Entrée trouvé 127.0.0.1 www.spywareinfo.com
Entrée trouvé 127.0.0.1 spywareinfo.com
Effectué!


et j'ai ensuite eu comme message :

"Les clefs infectées ont été retirées, le virus a été supprimé.
Votre ordinateur redémarrera automatiquement dans 2 minutes. Pensez à enregistrer l'ensemble de vos travaux."

L'ordi a donc redémarré, mon fond d'écran s'était enlevé, c'était tout bleu...
Et je me suis aperçu en voulant me reconnecter à hotmail que mon adresse, qui était enregistrée, ne l'était plus. J'ai tapé identifiant et mdp et c'était ok.

J'ai bien l'impression que l'affaire est réglée.. qu'en penses-tu? ^^
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2011 à 20:15
à ce niveau là peut être mais y'a encore pas mal d'autres choses à virer.

Ton pc présente diverses infections Adwares.
CF : https://www.futura-sciences.com/tech/definitions/internet-adware-1857/

Télécharge de AD-Remover sur ton Bureau. (TeamXScript)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l''icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme lancement du scan
▶ Laisse travailler l''outil.
▶ Quand il a fini, un rapport s'ouvrira : ferme le.

♦ Pour me transmettre le rapport

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-SCAN[1].txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0