Virus/contact msn

atomheart8 Messages postés 8 Statut Membre -  
TheDarkGeek Messages postés 46 Statut Membre -
Bonjour,

j'ai plusieurs demandes de contacts sur msn dont un certains nombre de suspectes..(type:pseudo sexy avec photo sexy).

J'ai malencontreusement accepté une de ces demandes de contact.

Pour réparer cette erreur immédiatement j'ai cherché ce contact dans mes contacts msn et en ligne et hors ligne..et la le pseudo de ce "contact" n'apparait absolument nulle part.

Il est totalement invisible.

Depuis (hier donc,date de mon erreur)mon pc rame totalement et les ouvertures de pages internet se font très lentes.Le pc semble comme au ralenti et cela semble pire d'heure en heure.

J'ai fais une recherche analyse de virus avec malwerbytes et microsoft security et aucun virus détecté.

Savez vous svp comment puis détecter ce "contact" et l'éradiquer de mon pc!?

Merci a vous pour l'aide éventuelle

A voir également:

13 réponses

TheDarkGeek Messages postés 46 Statut Membre 4
 
Tu supprimes ton msn, mets Avast! et fait gaffe à plus refaire ça.

Cordialement, TheDarkGeek
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
@ -----> TheDark
M'étonnerait que tu t'en sorte comme cela !
0
TheDarkGeek Messages postés 46 Statut Membre 4
 
Non, j'ai pas Msn ;D
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Bonjour atom,

Infection MSN classique !

* Télécharge Malwaresbytes anti malware ici
* Choisis la version -Download Now-
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installation ) et mets le à jour .
* Tu as un tuto si tu en as besoin : tuto
* Avant de lancer le programme Déconnecte toi d'Internet et ferme toutes tes applications.
* /I\ Sous Vista ou Seven ---> clic droit "Exécuter en tant qu'administrateur"/I\
* Clique sur l'onglet "Mise à jour" si celle ci ne t'a pas été proposée lors de l'installation.
* Clique ensuite sur l'onglet "Recherche" puis coche "Exécuter un examen Complet"
* Le scan peut durer plusieurs heures, aussi ne t'impatiente pas et laisse tourner le programme sans rien faire d'autre sur ta machine.
* Lorsque le scan est terminé clique sur "Afficher les résultats"
* Vérifie que toutes les lignes des objets infectés soient cochées, puis clique sur "Supprimer la sélection"

PS : Redémarre ta machine pour achever le nettoyage.

* Un rapport sera généré, enregistre-le dans un endroit approprié pour le retrouver et héberge-le sur ce site ou sur FEC
* Envoie-moi le lien fourni dans ta prochaine réponse.

A+
0
atomheart8 Messages postés 8 Statut Membre
 
Merci pour les réponses rapides,

je vais tester la solution que préconise cabrier qui me semble moins radicale:p

Mon erreur est stupide c'est un fait mais maintenant je vais essayer de réparer ma betise.

Je me met au boulot en suivant tes conseils cabrier et poste ca dés que terminé.

Merci encore:)
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
OK, le scan de Mbam risque de durer, donc ne t'impatiente pas.

Poste le lien dans ta prochaine réponse, je reviens dans la soirée.
0
atomheart8 Messages postés 8 Statut Membre
 
Hop voila:

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
utilisateur :: UTILISATEUR-PC [administrateur]

18/10/2012 18:32:28
mbam-log-2012-10-18 (19-17-11).txt

Type d'examen: Examen complet (C:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 385212
Temps écoulé: 44 minute(s), 4 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Users\utilisateur\M-1-25-5432-6437-5685 (Trojan.Agent.Gen) -> Aucune action effectuée.

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
atom,

Sur le scan de MBAM tu n'as pas fait :

* Vérifie que toutes les lignes des objets infectés soient cochées, puis clique sur "Supprimer la sélection"

A+
0
atomheart8 Messages postés 8 Statut Membre
 
Mince!

je viens de refaire le scan comme demandé mais en analyse rapide et ca trouve le meme trojan donc:

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 213258
Temps écoulé: 1 minute(s), 46 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Users\utilisateur\M-1-25-5432-6437-5685 (Trojan.Agent.Gen) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
atom,

Oui mais cette fois tu as supprimé !

Il serait bon de vérifier s'il ne reste pas d'autres cochon...ies.

Peux-tu utiliser ce logiciel de diagnostic ?


* Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
*/!\Utilisateur de Vista et Seven : Si l'UAC est active sur ton ordinateur un mesage va apparaitre demandant ton autorisation pour ZHPFix.exe ---> clique sur "Oui".
L'activation de l'UAC gène l'analyse de ZHPDiag sur certains modules (O18,O23,O42,...).
* Maintenant clique sur l'icône du <gras>"tournevis"
et dans la fenêtre d'options qui apparait coche "Tous"
* Clique sur la loupe pour « lancer le diagnostic » .
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* En cas de blocage sur la section O80, clique sur le tournevis pour le décocher.
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'enregistre sur ton bureau et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier.
* Rappel des dépôts : FEC ou pjjoint
A+
0
atomheart8 Messages postés 8 Statut Membre
 
Ok je note tout ca et vais suivre tes conseils,je ne peux pas le faire de suite par contre je transmets ca ici dans la nuit ou demain.

Je suis une quiche pour tout ce qui est ordinateur comme vous avez pu le remarquer,je ferais au mieux:p

Merci encore pour le coup de main, très sympa:)
0
atomheart8 Messages postés 8 Statut Membre
 
Bonjour,

Je m'excuse je n'ai pas pu poster avant, voici le résultat de l'analyse des fichiers obtenu:

https://forums-fec.be/upload/www/?a=d&i=9354050221

Encore merci pour ta précieuse aide.
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
atom,

Ce que tu me donnes là c'est le programme ZHPDiag2.exe !!!!

0
atomheart8 Messages postés 8 Statut Membre
 
Ah j'ai du mettre le mauvais fichier, essaye celui-ci

https://forums-fec.be/upload/www/?a=d&i=8045753857

Désolé.
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Mmmmmmm

Rien de vraiment particulier,

* Télécharge Roguekiller (de Tigzy) sur le Bureau
* Quitte tous tes programmes en cours
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur le bouton [Scan]
* S'il demande pour supprimer un proxy, tape 1 (supprimer)
* Le scan terminé clique sur le bouton [Rapport]
* Le bloc note s'ouvre contenant le rapport
* Enregistre le sur ton bureau
* Transmets moi le lien du fichier par un dépôt de fichiers
* Rappel des dépôts : cijoint ou pjoint ou FEC
* Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois, ou renomme le en winlogon.exe

Et si ça ne marche toujours pas , lance le en mode sans échec avec prise en charge du réseau.
====================
Aide ici : https://www.malekal.com/demarrer-windows-mode-sans-echec/
0
atomheart8 Messages postés 8 Statut Membre
 
Ok merci,

a priori donc rien de spécial,ce que tu me demandes de faire en complément permet d'en etre sur?

Je dois m'absenter pour 2 a 3 jours(je pars maintenant),je fais ca dés mon retour pour terminer tout ca,en espérant que tu sois encore dans les parages!:p

Merci:)
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
OK
0