Virus msn messenger

CELMAT Messages postés 28 Statut Membre -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai reçu un fichier (une photo) à télécharger via msn messenger de la part d un de mes contacts. J'ai telechargé le fichier et il s avere que c est un virus. Ca a envoyé ce fichier à tous mes contacts msn. En fait, ça ouvre une fenetre de conversation.
Le fichier dit : bonjour, telecharge ce fichier, "tu verras mes potes de vacances" et "ma soeur veut que tu voies cette photo".
J ai fait un scan avec avast mais il n a rien trouvé. Du coup j ai desinstaller msn de mon ordi.
Au secours, que dois faire????
Par avance, merci
A voir également:

46 réponses

CELMAT Messages postés 28 Statut Membre
 
j ai verifie msn messengeret ça remarche! Super!
Est-ce que j ai d autres manip a faire ou est-ce que c fini????
En tous cas merci beaucoup, ce site est vraiment super.
0
duflox Messages postés 2014 Statut Membre 43
 
Étape 1:
Télécharge eScan Antivirus Toolkit ici:

http://www.spywareinfo.dk/download/mwav.exe

Sauvegarde-le sur ton Bureau.
Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.

Étape 2:
Voici comment mettre l'outil à jour :

1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau ; dézippe les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").

2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky ; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.

3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue" ; tape sur une clé pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).

4.) Sélectionne/copie tous les fichiers présents dans le dossier C:\Downloads, puis colle-les dans le dossier C:\Kaspersky. Accepte à l'invite de remplacer les fichiers existants.

Ne pas lancer le scan tout de suite !

Étape 3:
Redémarre en mode Sans Échec :
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisi la première option : Sans Échec, et valide avec "Entrée"
5) Choisi ton compte régulier, et non Administrateur

Étape 4:
Du mode Sans Échec, voici comment utiliser le programme :

1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky

2.) Double-clique sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran.

3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.

4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous ; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.

5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.

6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !

7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.

Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.

Tutoriel :

http://www.malekal.com/tutorial_eScan_antivirus_toolkit.php

puis

Relance Hijackthis et clic sur « Do a system Scan only »
sur la page/rapport qui s'affiche ( laisse lui le temps de tout scanner )

Coche la case devant ces lignes ( et seulement celles-ci ) :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC

O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [wdfmgr.exe] C:\WINDOWS\wdfmgr.exe

O4 - Global Startup: BTTray.lnk = ?

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by129fd.bay129.hotmail.msn.com/resources/MsnPUpld.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

Ensuite ferme tes programmes en cours, SURTOUT LES LOGICIELs AVEC PROTECTION EN TEMPS REEL, (antivirus, tea timer, ewido, ad-watch)... ( seul HijackThis doit être ouvert ) , et ensuite Clic [Fix checked]
0
CELMAT Messages postés 28 Statut Membre
 
ca met une erreur quand je veux ouvrir mwav.exe
internal error!!this could be because of incorrect system date setting.If not, send log file to support@mwti.net
0
CELMAT Messages postés 28 Statut Membre
 
j ai tt refait ca ne marche toujours pas. en fait quand j extrais les fichiers mwav.exe le programme ne se lance pas tt seul. Dc apres ca me met le message marque a la question precedente puis initialeze failed ds la fenetre dos.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
CELMAT Messages postés 28 Statut Membre
 
BONSOIR
LES FICHIERS BASES ET DOWLOADS N ONT PAS ETE CREER
0
CELMAT Messages postés 28 Statut Membre
 
il y a t il quelqu un qui peut m aider car je suis paume la!!

merci beaucoup
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
T'as deux postes?
0
CELMAT Messages postés 28 Statut Membre
 
BONJOUR

AU MESSAGE 23 TU M AS DIT DE FAIRE UNE MANIP MAIS CA NE MARCHE PAS.... QU EST CE QUE JE FAIS?
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Ok

télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.

Lance MSNfix.

¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

O4 - HKLM\..\Run: [wdfmgr.exe] C:\WINDOWS\wdfmgr.exe

Ferme HijackThis.

double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

C:\WINDOWS\wdfmgr.exe

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
0
CELMAT Messages postés 28 Statut Membre
 
SALUT
J AI DU FAIRE UNE GROSSE CONNERIE, JE NE SAIS PAS MAIS J AI FAIT TOUT CE QUE TU M AS DEMANDE ET MON ORDI M A DEMANDE DE REDEMARRER.CE QUE JE VIENS DE FAIRE ET LA IL Y A JUSTE LA PHOTO D ARRIERE PLAN DU BUREAU ET C TOUT. PLUS D ICONES NI DE PROGRAMMES.

J AI DU MERDER NON??????????

A L AIDE!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

DC LA JE SUIS SUR UN AUTRE ORDI
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Euh oué je pense.

Sur ton PC qui a le soucis, essaie ceci:

CTLR + ALT + SUPP
Onglet processus, recherche explorer.exe et termine le processus
Fichier < executer < tape explorer.exe

A+
0
CELMAT Messages postés 28 Statut Membre
 
ALORS J AI FAIT CE QUE TU M AS DIT ET IL N Y A PAS EXPLORER.EXE.

A NOTER QUE TOUT A L HEURE QUAND J AI FAIT LES MANIP QUE TU M AS DEMANDE, A UN MOMENT QUAND TU METS "COPIE LA LISTE QUI SE TROUVE CI-DESSOUS" JE NE SAVAIS PAS QUELLE LISTE DC J AI FAIT UN COPIER COLLER DU RAPPORT HIJACK THIS OU TU M AVAIS DEMANDER DE COCHER UN TRUC ET JE L AI MIS DS RESULT DE OT MOVE IT.

A NOTER AUSSI QUE SUR MON PC J AI VU QUE J AVAIS WIN 32 DIALER.....

OUPS LA BOULETTE!!!!!! C GRAVE??????
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Oui boulette lol

C'etait ceci qu'il fallait mettre:
C:\WINDOWS\wdfmgr.exe

T'aurais du demander avant.

Fais CTLR + ALT + SUPP
Fichier < executer < tape msconfig
Onglet general < executer la restauration systeme.
Restaure ton PC sur le dernier point de restauration créé.

A+
0
CELMAT Messages postés 28 Statut Membre
 
LA RESTAURATION N A RIEN FAIT C TOUJOURS PAREIL!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
0
CELMAT Messages postés 28 Statut Membre
 
HELP
0
Utilisateur anonyme
 
T'a moyen que tu enleve le verouillage majuscule qu'en t'ecries ?

ETape 1:
Télécharge eScan Antivirus Toolkit ici:

http://www.spywareinfo.dk/download/mwav.exe

Sauvegarde-le sur ton Bureau.
Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.

Étape 2:
Voici comment mettre l'outil à jour :

1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau ; dézippe les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").

2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky ; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.

3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue" ; tape sur une clé pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).

4.) Sélectionne/copie tous les fichiers présents dans le dossier C:\Downloads, puis colle-les dans le dossier C:\Kaspersky. Accepte à l'invite de remplacer les fichiers existants.

Ne pas lancer le scan tout de suite !

Étape 3:
Redémarre en mode Sans Échec :
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisi la première option : Sans Échec, et valide avec "Entrée"
5) Choisi ton compte régulier, et non Administrateur

Étape 4:
Du mode Sans Échec, voici comment utiliser le programme :

1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky

2.) Double-clique sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran.

3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.

4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous ; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.

5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.

6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !

7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.

Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.

a+
0
CELMAT Messages postés 28 Statut Membre
 
Bonjour,
voila c sans les majuscules....
Je ne peux pas faire ce que tu me demandes car la je t ecris d un autre pc car le mien il n y a plus rien juste la photo du bureau. Je ne peux pas acceder a internet!!!
Que dois je faire?

merci de ta reponse
0
CELMAT Messages postés 28 Statut Membre
 
bon mon ordi est planté. La restauration du systeme ne marche pas. Il n y a plus rien à part la photo du bureau!

Help
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
OK tu as restauré a quand?

A+
0
CELMAT Messages postés 28 Statut Membre
 
tu m avais dit le dernier point de restauration donc c etait hier. Est ce que je dois restaurer a une date anterieure?
0