Nouveau virus MSN ?
Fermé
smysted
Messages postés
24
Date d'inscription
samedi 30 août 2003
Statut
Membre
Dernière intervention
3 avril 2013
-
17 oct. 2012 à 19:57
Utilisateur anonyme - 3 nov. 2012 à 11:14
Utilisateur anonyme - 3 nov. 2012 à 11:14
A voir également:
- Nouveau virus MSN ?
- Nouveau site coco chat - Accueil - Réseaux sociaux
- Telecharger msn - Télécharger - Messagerie
- Comment créer un nouveau groupe sur whatsapp - Guide
- Nouveau outlook - Accueil - Mail
- Site coco, m'identifiez comme pays etranger - Forum Réseaux sociaux
30 réponses
Utilisateur anonyme
17 oct. 2012 à 21:00
17 oct. 2012 à 21:00
bonsoir,
il faut le lien complet !
https://www.virustotal.com/gui/url/65f871bbacd90136b8dc7cd17e01ee42f82e846ce2dbc1b356e5443ebfe3d487
ç'a l'air propre !
il faut le lien complet !
https://www.virustotal.com/gui/url/65f871bbacd90136b8dc7cd17e01ee42f82e846ce2dbc1b356e5443ebfe3d487
ç'a l'air propre !
smysted
Messages postés
24
Date d'inscription
samedi 30 août 2003
Statut
Membre
Dernière intervention
3 avril 2013
17 oct. 2012 à 21:32
17 oct. 2012 à 21:32
Voici le lien complet:
https://login.yahoo.com/?.done=http%3A%2F%2Flovethisish.com
Ce lien apparait dans le message perso et à la place de mon Nom(a coté de la photo) il y a <3 <3 <3 .....
Et je me déconnecte 30 à 40 seconde apres la connexion .
Merci
--
https://login.yahoo.com/?.done=http%3A%2F%2Flovethisish.com
Ce lien apparait dans le message perso et à la place de mon Nom(a coté de la photo) il y a <3 <3 <3 .....
Et je me déconnecte 30 à 40 seconde apres la connexion .
Merci
--
Utilisateur anonyme
Modifié par Electricien 69 le 18/10/2012 à 06:58
Modifié par Electricien 69 le 18/10/2012 à 06:58
ç'a tout l'air d'un site qui te rediriges vers un autre et remplit tes fichiers temporaires par des cookies !
https://www.virustotal.com/gui/url/613685e59b238f721fb0178025c213fe1df974fb1193acffe35ee6388030055b
jusqu'à là, rien de bien méchant !
par contre ce site est un site de rencontre, tout peut y arriver depuis :
http://lovethisish.com
https://www.virustotal.com/gui/url/ac84c3bb854cb4f96d90d3d3ab34ed148d68231d09c7e669a8927bff75d94e03
<ital><gras>O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°.Oø
https://www.virustotal.com/gui/url/613685e59b238f721fb0178025c213fe1df974fb1193acffe35ee6388030055b
jusqu'à là, rien de bien méchant !
par contre ce site est un site de rencontre, tout peut y arriver depuis :
http://lovethisish.com
https://www.virustotal.com/gui/url/ac84c3bb854cb4f96d90d3d3ab34ed148d68231d09c7e669a8927bff75d94e03
<ital><gras>O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°.Oø
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
19 oct. 2012 à 16:19
19 oct. 2012 à 16:19
ça s'appelle de la pub.
Surement que ses identifiants MSN ont été récupérés pour spammer.
Faut changer le mot de passe MSN.
Surement que ses identifiants MSN ont été récupérés pour spammer.
Faut changer le mot de passe MSN.
smysted
Messages postés
24
Date d'inscription
samedi 30 août 2003
Statut
Membre
Dernière intervention
3 avril 2013
18 oct. 2012 à 16:41
18 oct. 2012 à 16:41
Bonjour,
C'est surement un mauvais site, mais le principal est de savoir comment éradiquer ce virus de mon msn ?
Merci
--
C'est surement un mauvais site, mais le principal est de savoir comment éradiquer ce virus de mon msn ?
Merci
--
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
smysted
Messages postés
24
Date d'inscription
samedi 30 août 2003
Statut
Membre
Dernière intervention
3 avril 2013
18 oct. 2012 à 16:50
18 oct. 2012 à 16:50
Oui et mes contacts aussi
--
--
Utilisateur anonyme
18 oct. 2012 à 16:56
18 oct. 2012 à 16:56
utilise ce lien pour te connecter via Web à ton compte :
http://login.live.com/...
une fois connecté, vas dans ton profile, vire le lien !
http://login.live.com/...
une fois connecté, vas dans ton profile, vire le lien !
smysted
Messages postés
24
Date d'inscription
samedi 30 août 2003
Statut
Membre
Dernière intervention
3 avril 2013
18 oct. 2012 à 17:16
18 oct. 2012 à 17:16
Pas de trace de ce lien dans mon profil!
De plus ce virus envoi des messages en anglais a tous mes contacts!
Je me connecte et déconnecte toutes les 30secondes !!!
C'est bizarre non !
--
De plus ce virus envoi des messages en anglais a tous mes contacts!
Je me connecte et déconnecte toutes les 30secondes !!!
C'est bizarre non !
--
Utilisateur anonyme
18 oct. 2012 à 19:58
18 oct. 2012 à 19:58
il fallait le dire avant !
remplace ton mot de passe !
* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido)
http://sosvirus.org/viewtopic.php?f=52&t=192
ou :
http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html
ou ici :
https://toolslib.net
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
remplace ton mot de passe !
* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido)
http://sosvirus.org/viewtopic.php?f=52&t=192
ou :
http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html
ou ici :
https://toolslib.net
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
smysted
Messages postés
24
Date d'inscription
samedi 30 août 2003
Statut
Membre
Dernière intervention
3 avril 2013
18 oct. 2012 à 20:40
18 oct. 2012 à 20:40
Voici le rapport
############################## | UsbFix V 7.097 | [Recherche]
Utilisateur: Papa (Administrateur) # PC-PAPA
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 20:06:18 | 18/10/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: System Manufacturer (System Name) (X86-based PC
CPU: AMD Athlon(TM) XP 2800+ (2071)
RAM -> [Total : 1024 | Free : 515]
BIOS: Award Modular BIOS v6.0
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 6.0.2900.2180
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 76 Go (12 Go libre(s) - 15%) [Disque Dur ] # NTFS
D:\ -> Disque fixe # 76 Go (72 Go libre(s) - 95%) [Disque Mou] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 75 Go (23 Go libre(s) - 31%) [Datas] # NTFS
G:\ -> Disque fixe # 233 Go (10 Go libre(s) - 4%) [LaCie] # NTFS
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (544)
C:\WINDOWS\system32\winlogon.exe (640)
C:\WINDOWS\system32\services.exe (684)
C:\WINDOWS\system32\lsass.exe (696)
C:\WINDOWS\system32\svchost.exe (852)
C:\WINDOWS\System32\svchost.exe (1044)
C:\WINDOWS\system32\spoolsv.exe (1524)
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe (1920)
C:\Program Files\Fichiers communs\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (188)
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe (212)
C:\WINDOWS\system32\FsUsbExService.Exe (332)
C:\WINDOWS\Explorer.EXE (384)
C:\Program Files\Java\jre6\bin\jqs.exe (464)
C:\PROGRA~1\AVG\AVG8\avgrsx.exe (476)
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe (588)
C:\WINDOWS\system32\svchost.exe (1284)
C:\PROGRA~1\AVG\AVG8\avgemc.exe (1452)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1596)
C:\Program Files\AVG\AVG8\avgcsrvx.exe (1708)
C:\WINDOWS\system32\wscntfy.exe (2732)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (520)
C:\Program Files\Windows Live\Contacts\wlcomm.exe (1636)
C:\PROGRA~1\AVG\AVG8\avgnsx.exe (3508)
C:\Program Files\Outlook Express\msimn.exe (3520)
C:\Program Files\Messenger\msmsgs.exe (3816)
C:\UsbFix\Go.exe (4084)
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F |
--
############################## | UsbFix V 7.097 | [Recherche]
Utilisateur: Papa (Administrateur) # PC-PAPA
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 20:06:18 | 18/10/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: System Manufacturer (System Name) (X86-based PC
CPU: AMD Athlon(TM) XP 2800+ (2071)
RAM -> [Total : 1024 | Free : 515]
BIOS: Award Modular BIOS v6.0
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 6.0.2900.2180
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 76 Go (12 Go libre(s) - 15%) [Disque Dur ] # NTFS
D:\ -> Disque fixe # 76 Go (72 Go libre(s) - 95%) [Disque Mou] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 75 Go (23 Go libre(s) - 31%) [Datas] # NTFS
G:\ -> Disque fixe # 233 Go (10 Go libre(s) - 4%) [LaCie] # NTFS
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (544)
C:\WINDOWS\system32\winlogon.exe (640)
C:\WINDOWS\system32\services.exe (684)
C:\WINDOWS\system32\lsass.exe (696)
C:\WINDOWS\system32\svchost.exe (852)
C:\WINDOWS\System32\svchost.exe (1044)
C:\WINDOWS\system32\spoolsv.exe (1524)
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe (1920)
C:\Program Files\Fichiers communs\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (188)
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe (212)
C:\WINDOWS\system32\FsUsbExService.Exe (332)
C:\WINDOWS\Explorer.EXE (384)
C:\Program Files\Java\jre6\bin\jqs.exe (464)
C:\PROGRA~1\AVG\AVG8\avgrsx.exe (476)
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe (588)
C:\WINDOWS\system32\svchost.exe (1284)
C:\PROGRA~1\AVG\AVG8\avgemc.exe (1452)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1596)
C:\Program Files\AVG\AVG8\avgcsrvx.exe (1708)
C:\WINDOWS\system32\wscntfy.exe (2732)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (520)
C:\Program Files\Windows Live\Contacts\wlcomm.exe (1636)
C:\PROGRA~1\AVG\AVG8\avgnsx.exe (3508)
C:\Program Files\Outlook Express\msimn.exe (3520)
C:\Program Files\Messenger\msmsgs.exe (3816)
C:\UsbFix\Go.exe (4084)
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F |
--
smysted
Messages postés
24
Date d'inscription
samedi 30 août 2003
Statut
Membre
Dernière intervention
3 avril 2013
18 oct. 2012 à 21:12
18 oct. 2012 à 21:12
Oui il envoi toujours!
--
--
smysted
Messages postés
24
Date d'inscription
samedi 30 août 2003
Statut
Membre
Dernière intervention
3 avril 2013
19 oct. 2012 à 16:16
19 oct. 2012 à 16:16
Bonjour !
Oui je l'ai changé dés que je me suis aperçu de ce virus !
Dois-je le rechanger ?
--
Oui je l'ai changé dés que je me suis aperçu de ce virus !
Dois-je le rechanger ?
--
smysted
Messages postés
24
Date d'inscription
samedi 30 août 2003
Statut
Membre
Dernière intervention
3 avril 2013
19 oct. 2012 à 18:26
19 oct. 2012 à 18:26
Je viens de changer de mot de passe pour la deuxième fois, et miracle la "bête" s'est calmée !
Merci de votre aide et surtout de votre patience
--
Merci de votre aide et surtout de votre patience
--
Utilisateur anonyme
19 oct. 2012 à 18:38
19 oct. 2012 à 18:38
si tu vois que ta boite envie encore des mails, change de mot de passe !
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur le tourne vis, selectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur le tourne vis, selectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
smysted
Messages postés
24
Date d'inscription
samedi 30 août 2003
Statut
Membre
Dernière intervention
3 avril 2013
19 oct. 2012 à 21:05
19 oct. 2012 à 21:05
Voici le rapport
https://www.cjoint.com/?0JtvcEERQFo
--
https://www.cjoint.com/?0JtvcEERQFo
--
Utilisateur anonyme
19 oct. 2012 à 21:30
19 oct. 2012 à 21:30
ton Xp n'est pas à jour !
attention, ton pc est bourré de Cr@ck et keygen !
tu devrais t'en douter, n'est ce pas ?
? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
Lance le,
clique sur rechercher et poste son rapport.
attention, ton pc est bourré de Cr@ck et keygen !
tu devrais t'en douter, n'est ce pas ?
? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
Lance le,
clique sur rechercher et poste son rapport.
smysted
Messages postés
24
Date d'inscription
samedi 30 août 2003
Statut
Membre
Dernière intervention
3 avril 2013
20 oct. 2012 à 07:02
20 oct. 2012 à 07:02
Bonjour,
Effectivement, j'ai eu une époque crack et keygen,
Voici le Rapport
# AdwCleaner v2.005 - Rapport créé le 20/10/2012 à 06:57:36
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : Papa - PC-PAPA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Papa.1975F40174D5493\Bureau\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files\Soft2PC
Fichier Présent : C:\Program Files\Mozilla FireFox\searchplugins\fast.xml
***** [Registre] *****
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
Clé Présente : HKLM\Software\Iminent
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
***** [Navigateurs] *****
-\\ Internet Explorer v6.0.2900.2180
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v16.0.1 (fr)
*************************
AdwCleaner[R1].txt - [1255 octets] - [20/10/2012 06:57:36]
########## EOF - C:\AdwCleaner[R1].txt - [1315 octets] ##########
Merci
--
Effectivement, j'ai eu une époque crack et keygen,
Voici le Rapport
# AdwCleaner v2.005 - Rapport créé le 20/10/2012 à 06:57:36
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : Papa - PC-PAPA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Papa.1975F40174D5493\Bureau\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files\Soft2PC
Fichier Présent : C:\Program Files\Mozilla FireFox\searchplugins\fast.xml
***** [Registre] *****
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
Clé Présente : HKLM\Software\Iminent
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
***** [Navigateurs] *****
-\\ Internet Explorer v6.0.2900.2180
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v16.0.1 (fr)
*************************
AdwCleaner[R1].txt - [1255 octets] - [20/10/2012 06:57:36]
########## EOF - C:\AdwCleaner[R1].txt - [1315 octets] ##########
Merci
--
Utilisateur anonyme
20 oct. 2012 à 09:31
20 oct. 2012 à 09:31
vire les cr@ck !
relance ADWC, clique sur supprimer,
poste son rapport après le redémarrage !
relance ADWC, clique sur supprimer,
poste son rapport après le redémarrage !