[virus] virus espagnol par msn ... need help

b-i-b-i Messages postés 166 Statut Membre -  
 polo -
bonjour.
j'ai recu aujourd'hui via msn le message suivant:

.... dit:
hey
.... dit:
mira esta animacion de bush :p
... dit:
http://videosgratis.gratishost.com/bush.exe

sans me poser de question, vu que ça venait d'un contact fiable, j'ai cliqué.
et donc au lieu de m'ouvrir une page internet, le fichier prend en fait toute ma liste de contact en ligne et leur envoie le même message.
éviddament cela fais un peut surchauffer msn.
une fois que c'est finis rien ne se passe, puis quelques temps apres (environ 1h), il se repasse la même chose.

j'ai essayé de me renseigner mais je n'ai pus trouver des infos que sur un site espagnol car apparament le virus viens de las bas et date d'il y à quelques jours.
vous trouverez des infos sur cette page http://alerta-antivirus.red.es/virus/detalle_virus.html?cod=6838

je ne suis pas un as en informatique donc si quelqu'un peut m'aider à résoudre ce probleme sachant que mon antivirus (avast) n'à rien détecté

merci

bibi
A voir également:

134 réponses

b-i-b-i Messages postés 166 Statut Membre 14
 
je seche aussi, car j'ai fais le tour et je n'ai installé aucun programme au moment du début de mes plantages.
en gros j'ai chopé le virus par msn et je crois bien qu'adobe marchais encore ainsi que d'autres programmes.
le lendemain on à commencé à s'interresser de plus pres à mes problemes et c'est là que les problemes sont apparus...

en ce qui concerne vista il est préinstallé sur mon disque dur ... tres intelligent car il me bouffe une place monstre !!!
j'ai simplement un dvd intitulé "mise à niveau windows vista".

par contre encore un truc bizare, c'est que pour mon logiciel adobre premiere pro, je travaille actuelement sur 2 projets vidéo, et j'en ai un qui marche et un autre quand je le lance le logiciel plante...

voilà voilà pas plus...
0
GrenOuille
 
Salut à tout le monde

A mon avis le seul programme qui t'a été demandé d'utiliser ici et pouvant occasionner quelques soucis c'est Ccleaner et encore je cite celui-ci mais ça s'adresse plus généralement aux nettoyeurs de fichiers/registre.
Les plantages/disfonctionnements après nettoyages sont très rares, mais ça peut arriver.
Sinon hormis ce prog, tous les autres sont des outils de diagnostiques et ne touchent à rien du tout dans ton pc.
Tu as corrigé les erreurs (bouton Erreurs) avec Ccleaner ou simplement utilisé la fonction nettoyeur ?

Au pire et je ne sais pas ce qu'en penseront les autres intervenants, il y a toujours la restauration systeme ?
Si tu ne l'a pas désactivée pendant les manips bien sur.
Ca peut te permettre de revenir à la configuration de ton pc à un jour J.
Reste à savoir si tu dispose d'un point de sauvegarde pas trop éloigné dans le temps (l'idéal serait la veille de l'infection lol) car même si tu ne perd pas les documents crées entre les deux dates:
- Les programmes installés entre les deux dates, eux, devront être réinstallés.
- Et il y a aussi le risque de devoir re-supprimer l'infection si le point de sauvegarde disponible le plus rapproché à été crée pendant l'infection mais avant les plantages...
Regardes ici sont fonctionnement:
http://www.libellules.ch/restauration_system_vista.php

Sinon tu peux aussi faire éventuellement une vérification des fichiers système avant d'entamer une restauration, si le problème de plantage des applications vient de la corruption d'un ou plusieurs fichiers système, possible que cette étape soit bénéfique et résolve une partie de tes problèmes.

Citation:
Telle qu'elle se présente, la structure du DVD de Vista ne permet pas ne restaurer ou extraire directement le moindre fichier système, dll ou exe via un hypothétique dossier "i386" et la commande Expand, sachant que Vista s'installe par déploiement d'une image "install.wim" de ~2,3Go pour réduire le timing en même temps que les éventuelles erreurs de scripts.
L'assistant SFC [System File Checker] est cependant maintenu. 
Son utilité étant de vérifier l'intégrité des fichiers système et de restaurer le cas échéant ceux manquant ou endommagés.
La commande SFC s'exécute dans une fenêtre CMD ouverte en mode Administrateur... 

Taper simultanément sur les touches: Windows + R
Taper : cmd dans la boîte "Exécuter" et valider
Lancer la commande sfc /scannow pour analyse du système et réparation des fichiers corrompus.
Il sera peut-être nécessaire, sur demande de l'assistant, d'insérer le DVD dans le lecteur pour le cas où des fichiers ne pourraient être restaurés depuis le disque dur. 
Après réparation, retirer le DVD du lecteur et redémarrer le pc.


Voilà pour l'idée de ce matin lol...

a+

PS:
Tu peux aussi vérifier dans Ajout/suppression de programme pour Adobe première si le menu de désinstallation propose une fonction "Réparer"
Quand cette fonction est disponible, il me semble que les boutons supprimer et modifier sont séparés.
En cliquant alors sur modifier, un menu propose plusieurs choix:
Désinstallation, réparation, ajout/suppression de composants etc...
On sait jamais...
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour TLM

Tu as corrigé les erreurs (bouton Erreurs) avec Ccleaner ou simplement utilisé la fonction nettoyeur ? 



Ccleaner
il est préférable de ne pas utilisé la fonction "erreurs"
sinon à part certains logs qui vont installés des fichiers dans les temporaires, ne créé pas de problèmes. Je l'utilise quotidiennement chez moi également sans problème.

0
b-i-b-i Messages postés 166 Statut Membre 14
 
bonjour.

concernant ccleaner, je ne l'avais pas utilisé car j'avais pu me débrouiller autrment pour supprimer les fichiers de la corbeille.

j'ai lancé l'assistant sfc et voilà le message qu'il m'a mis apres le scan:
la protection des ressources windows à trouvé des fichiers endomagés,mais ne peut pas les réparer
des détails sont inclus dans le journal... (jai été voir le journal mais niveau taille c'est vraiment lourd à analyser)

j'opterai plutôt pour une restauration systeme.
j'ai bien lu que sa ne supprimerai pas des fihiers comme des photos mais que sa supprimerai les programes installés.
ce n'est pas un probleme car je n'ai rien installé.
j'ai une restauration disponible datée de la veille de l'infection.
mais par contre est ce que je vais perdre des fichiers tels que les enregistrements de mes montages vidéos sous adobe premiere pro?
car si je les perds là sa va m'embeter et j'avoue que dans ce que j'ai lu c'etait pas clair.

merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
GrenOuille
 
Salut

Normalement non, mais je crois que le mieux et le plus prudent serait de sauvegarder tes montages sur cd/dvd ou clé usb, avant de faire une restauration.
Tu as cette possibilité ?

Ce serait interessant si tu pouvait mettre un lien c-joint du rapport SFC, j'aimerais BIEN faire une comparaison avec les modifications détectées par diaghelp et systemscan sur plusieurs fichiers systemes et voir s'il y a correspondance:
C:\Windows\System32\advpack.dll -->09/05/2007 16:39:19
C:\Windows\System32\wininet.dll -->09/05/2007 16:39:18
C:\Windows\System32\jsproxy.dll -->09/05/2007 16:39:18
C:\Windows\System32\iesetup.dll -->09/05/2007 16:39:18
C:\Windows\System32\iernonce.dll -->09/05/2007 16:39:18
C:\Windows\System32\ieapfltr.dll -->09/05/2007 16:39:18
C:\Windows\System32\ieapfltr.dat -->09/05/2007 16:39:18
C:\Windows\System32\ie4uinit.exe -->09/05/2007 16:39:18
C:\Windows\System32\mshtml.dll -->09/05/2007 16:39:16
C:\Windows\System32\mshtml.tlb -->09/05/2007 16:39:15
C:\Windows\System32\ieui.dll -->09/05/2007 16:39:14
C:\Windows\System32\ieframe.dll -->09/05/2007 16:39:14

Apparement ce programme : Microsoft CAPICOM 2.1.0.2 installé à la même date/heure semble avoir fait ces modifs sur ces fichiers.
Tu es sur de n'avoir fait aucunes maj windows ?

a+

PS:
Philae,
Bibi aurait été sous XP, j'aurais pas relevé Ccleaner, mais sous vista je n'avais pas encore trouvé assez de remontées d'utilisateurs sur le forum Ccleaner pour écarter définitivement cette possibilité...
Bah, vu qu'il ne l'a pas utilisé, se sera une hypothèse de moins sur les causes possibles :-)
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour Grenouille

PS:
Philae,
Bibi aurait été sous XP, j'aurais pas relevé Ccleaner, mais sous vista je n'avais pas encore trouvé assez de remontées d'utilisateurs sur le forum Ccleaner pour écarter définitivement cette possibilité...
Bah, vu qu'il ne l'a pas utilisé, se sera une hypothèse de moins sur les causes possibles :-)


effectivement, sous vista, je ne saurais être affirmative :)


0
b-i-b-i Messages postés 166 Statut Membre 14
 
si je dois faire une mise à jour, j'enregistrerai tout le fichier de sauvegarde sur un disque externe.

par contre si j'ai effectivement fais des mises à jour windows mais je ne me souviens pas exactement si c'etait mercredi vers 16H ou jeudi vers 16h.
mais si je me souviens bien mes problemes de disfonctionnements sont apparus mercredi matin.

voilà donc je ferais une restauration systeme si vraiment on ne trouve rien par contre faus pas que je tarde car la restauration disponible la plus ancienne est datée du 7 mai (veille de l'infection) et je pense que si mon systeme refais un point de restauration dans la journée, la restauration du 7 mai risque de ne plus être dispo.

je vais poster le rapport sfc
0
b-i-b-i Messages postés 166 Statut Membre 14
 
je trouve plus où à été enregistré le raport sfc

a oui et aussi je sais pas à quoi sa peut etre du mais j'ai des icones qui changent de place tout seul sur mon bureau !!!
0
b-i-b-i Messages postés 166 Statut Membre 14
 
up
0
GrenOuille
 
Whaou... Vista s'en donne à coeur joie lol...

Pour le rapport sfc, s'il a été sauvegardé automatiquement tu devrais retrouver un raccourcis dans la liste des documents récent.
La liste des derniers documents ouverts est contenue dans le dossier (caché):
C:\Documents and Settings\ton pseudo\Recent (ou documents récents)
Jettes-y un oeil.

Pour tes icônes, fais un clic droit sur le bureau > "Réorganiser les icônes par" et vérifie que "réorganisation automatique" soit décoché.

La maj date du mercredi vers 16H, mais si tu dis que les problèmes remontent avant cette mise à jours, alors tu viens de réduire en poussière ma dernière hypothèse tangible lol !!
Si à la rigueur il y avait eu concordance entre les fichiers modifiés par la maj et le rapport sfc, tu aurais pu désinstaller la maj et vérifier s'il y avait amélioration ou pas ensuite, mais bon... Encore un coup d'épée dans l'eau, lol
J'avoue que je ne vois pas autre chose qui puisse donner une petite piste, d'autant plus qu'il n'y a pas de traces d'activitées précises pour la matinée du 9 mai dans les différents rapports, désolé.

Si personne d'ici là, n'a de meilleure idée, tente la restau système et tiens nous au courant du résultat des courses :-)

a++
0
b-i-b-i Messages postés 166 Statut Membre 14
 
bon... je viens de faire une restauration systeme du 7mai, c'est à dire un jour avant que j'ai atrapé le virus
résultat ... je vais commencer à péter les plombs car j'ai toujours les même probleme avec les même logiciels.
je m'attendai pas à ça

je vais prendre l'air, je serais là en fin d'apremidi en esperant que vous aurrez encore des ressources pour m'aider.
merci
0
GrenOuille
 
Franchement bibi, si le problème n'est pas du au système je ne vois pas d'autres solution que de désinstaller et réinstaller les logiciels qui plantent après avoir fait des sauvegardes pour ne rien perdre de tes travaux.
En espérant que cela suffira...

a++
0
b-i-b-i Messages postés 166 Statut Membre 14
 
je vais peut être tenter cela, mais les plantages de l'explorateur windows je ne sais pas comment je vais les résoudres.
je vais refaire un test sfc pour voir ce qu'il me dit concernant les fichiers.
ensuite pour les icones sur le bureau c'est toujours aussi bizare, pourtant la case de l'organisation automatique est décochée... mais ils se réorganisent toujours tout seuls !!!

ce PC est habité !!!
0
b-i-b-i Messages postés 166 Statut Membre 14
 
j'avais 12Go d'espace libre avant la restauration et là je me retrouve avec 6Go de libre
0
b-i-b-i Messages postés 166 Statut Membre 14
 
svp lachez pas l'affaire...
avant de réinstaller adobe premiere pro je viens de tester de réinstaller timeleft ( le logiciel de compte à rebours qui plantait)
j'ai tout supprimé, et apres l'avoir installé, il plante encore et toujours
0
b-i-b-i Messages postés 166 Statut Membre 14
 
voila le dernier rapport sfc

https://www.cjoint.com/?fnuAPKBzfN

j'espere que vous y trouverez quelque chause puisque le test sfc m'a trouvés des fichiers endommagés qu'il n'a pas pu réparer...
0
b-i-b-i Messages postés 166 Statut Membre 14
 
up
0
b-i-b-i Messages postés 166 Statut Membre 14
 
par hasard je viens de tomber sur un dossier dans mon PC situé dans:

romain/documents/F3

ce dossier F3 à été créé le 09/05/07 à 21h35.
il contiens un document texte nommé F3 et un dossier Characters contenant un certificat de sécurité nomme "MOI".
je m'emballe peut être mais j'aimerai bien savoir ce que font ces fichiers ici...
0
b-i-b-i Messages postés 166 Statut Membre 14
 
depuis ce matin dans internet explorer, quand je lance une page google, j'ai l'icone google dans l'onglet qui à pris l'aparence de l'icone d'un autre site.

donc je m'apercois que les petites modifications continues et qu'il doit donc encore y avoir des truc sur mon PC

merci de m'aider
0
b-i-b-i Messages postés 166 Statut Membre 14
 
formate formate pas !!!! je commence vraiment à me poser la question...
d'autant plus que sa fais 20 minutes que mon montage sous premiere pro remarche que j'ai pu réinstaller mon logiciel de compte à rebours, que l'explorateur windows ne plante plus quand je vais dans ma musique...
donc la plupart des chauses remarches... mais pour combien de temps encore.

j'ai toujours cet icone google suspect et ce fichier F3 qui m'intriguent.

donc j'emet l'hypothese que je vais devoir en venir à formater, mais j'ai pas envie du tout car dans ma tête, formater pour lutter contre une infection c'est être faible et détourner le probleme !!!

voilà donc j'atends vos avis sur ce message et également les 7 derniers que j'ai posté.

l'énigme persiste
0
b-i-b-i Messages postés 166 Statut Membre 14
 
comme je l'ai dit au dessus, quelques problemes ont disparus, mais depuis ce matin mon espace disque diminue prgressivement.
partis de 8Go ce matin , j'en suis maintenant à 4Go ... autant dire qu'il sera plein d'ici ce soir
0