Nouveau virus MSN ?

Fermé
smysted Messages postés 24 Date d'inscription samedi 30 août 2003 Statut Membre Dernière intervention 3 avril 2013 - 17 oct. 2012 à 19:57
 Utilisateur anonyme - 3 nov. 2012 à 11:14
Bonjour,
Je decouvre un nouveau virus msn avec un lien pas tres recommandable
my cam http://login.yohoo.com/config reset........
Avez vous des infos sur ce virus.
Merci de votre aide




--
A voir également:

30 réponses

Utilisateur anonyme
17 oct. 2012 à 21:00
0
smysted Messages postés 24 Date d'inscription samedi 30 août 2003 Statut Membre Dernière intervention 3 avril 2013
17 oct. 2012 à 21:32
Voici le lien complet:
https://login.yahoo.com/?.done=http%3A%2F%2Flovethisish.com
Ce lien apparait dans le message perso et à la place de mon Nom(a coté de la photo) il y a <3 <3 <3 .....

Et je me déconnecte 30 à 40 seconde apres la connexion .
Merci

--
0
ç'a tout l'air d'un site qui te rediriges vers un autre et remplit tes fichiers temporaires par des cookies !


https://www.virustotal.com/gui/url/613685e59b238f721fb0178025c213fe1df974fb1193acffe35ee6388030055b

jusqu'à là, rien de bien méchant !


par contre ce site est un site de rencontre, tout peut y arriver depuis :


http://lovethisish.com

https://www.virustotal.com/gui/url/ac84c3bb854cb4f96d90d3d3ab34ed148d68231d09c7e669a8927bff75d94e03



<ital><gras>O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°.Oø
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 oct. 2012 à 16:19
ça s'appelle de la pub.

Surement que ses identifiants MSN ont été récupérés pour spammer.
Faut changer le mot de passe MSN.
0
smysted Messages postés 24 Date d'inscription samedi 30 août 2003 Statut Membre Dernière intervention 3 avril 2013
18 oct. 2012 à 16:41
Bonjour,

C'est surement un mauvais site, mais le principal est de savoir comment éradiquer ce virus de mon msn ?
Merci

--
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
18 oct. 2012 à 16:44
tu vois le lien dans la présentation de msn je suppose !



0
smysted Messages postés 24 Date d'inscription samedi 30 août 2003 Statut Membre Dernière intervention 3 avril 2013
18 oct. 2012 à 16:50
Oui et mes contacts aussi

--
0
Utilisateur anonyme
18 oct. 2012 à 16:56
utilise ce lien pour te connecter via Web à ton compte :

http://login.live.com/...

une fois connecté, vas dans ton profile, vire le lien !




0
smysted Messages postés 24 Date d'inscription samedi 30 août 2003 Statut Membre Dernière intervention 3 avril 2013
18 oct. 2012 à 17:16
Pas de trace de ce lien dans mon profil!
De plus ce virus envoi des messages en anglais a tous mes contacts!
Je me connecte et déconnecte toutes les 30secondes !!!
C'est bizarre non !

--
0
Utilisateur anonyme
18 oct. 2012 à 19:58
il fallait le dire avant !

remplace ton mot de passe !


* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido)

http://sosvirus.org/viewtopic.php?f=52&t=192

ou :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html

ou ici :

https://toolslib.net



/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt

0
smysted Messages postés 24 Date d'inscription samedi 30 août 2003 Statut Membre Dernière intervention 3 avril 2013
18 oct. 2012 à 20:40
Voici le rapport

############################## | UsbFix V 7.097 | [Recherche]

Utilisateur: Papa (Administrateur) # PC-PAPA
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 20:06:18 | 18/10/2012

Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: System Manufacturer (System Name) (X86-based PC
CPU: AMD Athlon(TM) XP 2800+ (2071)
RAM -> [Total : 1024 | Free : 515]
BIOS: Award Modular BIOS v6.0
BOOT: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 6.0.2900.2180

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 76 Go (12 Go libre(s) - 15%) [Disque Dur ] # NTFS
D:\ -> Disque fixe # 76 Go (72 Go libre(s) - 95%) [Disque Mou] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 75 Go (23 Go libre(s) - 31%) [Datas] # NTFS
G:\ -> Disque fixe # 233 Go (10 Go libre(s) - 4%) [LaCie] # NTFS

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (544)
C:\WINDOWS\system32\winlogon.exe (640)
C:\WINDOWS\system32\services.exe (684)
C:\WINDOWS\system32\lsass.exe (696)
C:\WINDOWS\system32\svchost.exe (852)
C:\WINDOWS\System32\svchost.exe (1044)
C:\WINDOWS\system32\spoolsv.exe (1524)
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe (1920)
C:\Program Files\Fichiers communs\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (188)
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe (212)
C:\WINDOWS\system32\FsUsbExService.Exe (332)
C:\WINDOWS\Explorer.EXE (384)
C:\Program Files\Java\jre6\bin\jqs.exe (464)
C:\PROGRA~1\AVG\AVG8\avgrsx.exe (476)
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe (588)
C:\WINDOWS\system32\svchost.exe (1284)
C:\PROGRA~1\AVG\AVG8\avgemc.exe (1452)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1596)
C:\Program Files\AVG\AVG8\avgcsrvx.exe (1708)
C:\WINDOWS\system32\wscntfy.exe (2732)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (520)
C:\Program Files\Windows Live\Contacts\wlcomm.exe (1636)
C:\PROGRA~1\AVG\AVG8\avgnsx.exe (3508)
C:\Program Files\Outlook Express\msimn.exe (3520)
C:\Program Files\Messenger\msmsgs.exe (3816)
C:\UsbFix\Go.exe (4084)

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |



################## | Vaccin |

F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F |


--
0
Utilisateur anonyme
18 oct. 2012 à 21:02
est ce que ta boite envoie encore des messasges ?


0
smysted Messages postés 24 Date d'inscription samedi 30 août 2003 Statut Membre Dernière intervention 3 avril 2013
18 oct. 2012 à 21:12
Oui il envoi toujours!

--
0
Utilisateur anonyme
19 oct. 2012 à 07:21
tu n'as pas changé ton mot de passe !



0
smysted Messages postés 24 Date d'inscription samedi 30 août 2003 Statut Membre Dernière intervention 3 avril 2013
19 oct. 2012 à 16:16
Bonjour !

Oui je l'ai changé dés que je me suis aperçu de ce virus !
Dois-je le rechanger ?

--
0
smysted Messages postés 24 Date d'inscription samedi 30 août 2003 Statut Membre Dernière intervention 3 avril 2013
19 oct. 2012 à 18:26
Je viens de changer de mot de passe pour la deuxième fois, et miracle la "bête" s'est calmée !

Merci de votre aide et surtout de votre patience


--
0
Utilisateur anonyme
19 oct. 2012 à 18:38
si tu vois que ta boite envie encore des mails, change de mot de passe !



* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur le tourne vis, selectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



0
smysted Messages postés 24 Date d'inscription samedi 30 août 2003 Statut Membre Dernière intervention 3 avril 2013
19 oct. 2012 à 21:05
0
Utilisateur anonyme
19 oct. 2012 à 21:30
ton Xp n'est pas à jour !


attention, ton pc est bourré de Cr@ck et keygen !
tu devrais t'en douter, n'est ce pas ?






? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner


Lance le,

clique sur rechercher et poste son rapport.

0
smysted Messages postés 24 Date d'inscription samedi 30 août 2003 Statut Membre Dernière intervention 3 avril 2013
20 oct. 2012 à 07:02
Bonjour,

Effectivement, j'ai eu une époque crack et keygen,

Voici le Rapport
# AdwCleaner v2.005 - Rapport créé le 20/10/2012 à 06:57:36
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : Papa - PC-PAPA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Papa.1975F40174D5493\Bureau\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files\Soft2PC
Fichier Présent : C:\Program Files\Mozilla FireFox\searchplugins\fast.xml

***** [Registre] *****

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
Clé Présente : HKLM\Software\Iminent
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com

***** [Navigateurs] *****

-\\ Internet Explorer v6.0.2900.2180

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.1 (fr)

*************************

AdwCleaner[R1].txt - [1255 octets] - [20/10/2012 06:57:36]

########## EOF - C:\AdwCleaner[R1].txt - [1315 octets] ##########

Merci
--
0
Utilisateur anonyme
20 oct. 2012 à 09:31
vire les cr@ck !

relance ADWC, clique sur supprimer,

poste son rapport après le redémarrage !




0