Virus MSN
Résolu/Fermé
Noémie
-
10 sept. 2007 à 21:28
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 - 11 sept. 2007 à 12:13
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 - 11 sept. 2007 à 12:13
A voir également:
- Virus MSN
- Telecharger msn - Télécharger - Messagerie
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Msn actu - Télécharger - Médias et Actualité
- Faux message virus ordinateur - Accueil - Arnaque
12 réponses
duflox
Messages postés
1987
Date d'inscription
jeudi 19 juillet 2007
Statut
Membre
Dernière intervention
27 septembre 2008
43
10 sept. 2007 à 21:31
10 sept. 2007 à 21:31
bonjour et bienvenue sur le forum
fait un scan ici
https://www.bitdefender.fr/
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur j‘accepte
* Accepte le contrôle Active X et Installe le. Le scanner se charge
* La fenêtre change encore, clique sur ’cliquez ici pour scanner’
* Les signatures se chargent, etc.
tuto en image :
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
copie colle le résultat ici
fait un scan ici
https://www.bitdefender.fr/
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur j‘accepte
* Accepte le contrôle Active X et Installe le. Le scanner se charge
* La fenêtre change encore, clique sur ’cliquez ici pour scanner’
* Les signatures se chargent, etc.
tuto en image :
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
copie colle le résultat ici
kris6943
Messages postés
1510
Date d'inscription
mercredi 28 décembre 2005
Statut
Membre
Dernière intervention
6 novembre 2010
144
10 sept. 2007 à 21:37
10 sept. 2007 à 21:37
bonsoir
tu peux fixer ceci
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
et ceci si le lien ne t'est pas connu
O16 - DPF: {001EE746-A1F9-460E-80AD-269E088D6A01} (Infotl Control) - https://about.proquest.com/products-services/ebooks/ebooks-main.html
sinon tout est propre
4 recommandations pour ta sécurité
1) installe un pare feu
2) laisse tomber internet explorer pour mozilla firefox ou Opera
3) met à jour internet explorer avec msupdate
4) met a jour java en allant sur java.com
tu peux fixer ceci
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
et ceci si le lien ne t'est pas connu
O16 - DPF: {001EE746-A1F9-460E-80AD-269E088D6A01} (Infotl Control) - https://about.proquest.com/products-services/ebooks/ebooks-main.html
sinon tout est propre
4 recommandations pour ta sécurité
1) installe un pare feu
2) laisse tomber internet explorer pour mozilla firefox ou Opera
3) met à jour internet explorer avec msupdate
4) met a jour java en allant sur java.com
duflox
Messages postés
1987
Date d'inscription
jeudi 19 juillet 2007
Statut
Membre
Dernière intervention
27 septembre 2008
43
10 sept. 2007 à 21:44
10 sept. 2007 à 21:44
salut kris6943
ptite question!!!!!!
comment tu arrives a savoir que son pc n est pas infecté par un vers ou autres apres une infection msn?
car tous n est pas forcement ecris dans le log!!!!!
a+
ptite question!!!!!!
comment tu arrives a savoir que son pc n est pas infecté par un vers ou autres apres une infection msn?
car tous n est pas forcement ecris dans le log!!!!!
a+
kris6943
Messages postés
1510
Date d'inscription
mercredi 28 décembre 2005
Statut
Membre
Dernière intervention
6 novembre 2010
144
10 sept. 2007 à 21:59
10 sept. 2007 à 21:59
En principe tout est apparent dans le log
mais parfois il y a plusieurs infections qui se cumulent et se masquent mutuellement
alors pas facile de déterminer les moyens a employer.
et puis tu peux vérifier ici mais ce n'est pas infaillible, c'est un simple outil d'aide à la réflexion
Il suffit de coller le rapport et de cliquer sur évaluer
http://www.hijackthis.de
Ne jamais fixer à l'aveuglette
si on ne sait pas, ne pas fixer avec hijackthis
mais parfois il y a plusieurs infections qui se cumulent et se masquent mutuellement
alors pas facile de déterminer les moyens a employer.
et puis tu peux vérifier ici mais ce n'est pas infaillible, c'est un simple outil d'aide à la réflexion
Il suffit de coller le rapport et de cliquer sur évaluer
http://www.hijackthis.de
Ne jamais fixer à l'aveuglette
si on ne sait pas, ne pas fixer avec hijackthis
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
duflox
Messages postés
1987
Date d'inscription
jeudi 19 juillet 2007
Statut
Membre
Dernière intervention
27 septembre 2008
43
10 sept. 2007 à 22:05
10 sept. 2007 à 22:05
oui oui en ait entre technicien on va se parler par message instantanée ca sera mieux!!!!
en attente des nouvelles de noemie
en attente des nouvelles de noemie
Voici le rapport d'analyse...
Je suis tes indications, que dois je faire maintenant??
Merci de ton aide
BitDefender Online Scanner
Rapport d'analyse généré à: Mon, Sep 10, 2007 - 23:39:17
Voie d'analyse: C:\;D:\;E:\;F:\;
Statistiques
Temps
00:55:31
Fichiers
151675
Directoires
4878
Secteurs de boot
4
Archives
7475
Paquets programmes
7553
Résultats
Virus identifiés
1
Fichiers infectés
5
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
5
Info sur les moteurs
Définition virus
800445
Version des moteurs
AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
7
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Documents and Settings\NOEMIE\Bureau\MSNFix\10092007_21202607.zip=>backup/wdfmgr.exe
Infecté par: Backdoor.Sdbot.DEWR
C:\Documents and Settings\NOEMIE\Bureau\MSNFix\10092007_21202607.zip=>backup/wdfmgr.exe
Echec de la désinfection
C:\Documents and Settings\NOEMIE\Bureau\MSNFix\10092007_21202607.zip=>backup/wdfmgr.exe
Supprimé
C:\Documents and Settings\NOEMIE\Bureau\MSNFix\10092007_21202607.zip
Mis à jour
C:\Documents and Settings\NOEMIE\Bureau\MSNFix\10092007_21202607.zip=>backup/Z058_jpg.zip=>www.Z058_jpg-msn.com
Infecté par: Backdoor.Sdbot.DEWR
C:\Documents and Settings\NOEMIE\Bureau\MSNFix\10092007_21202607.zip=>backup/Z058_jpg.zip=>www.Z058_jpg-msn.com
Echec de la désinfection
C:\Documents and Settings\NOEMIE\Bureau\MSNFix\10092007_21202607.zip=>backup/Z058_jpg.zip=>www.Z058_jpg-msn.com
Supprimé
C:\Documents and Settings\NOEMIE\Bureau\MSNFix\10092007_21202607.zip=>backup/Z058_jpg.zip
Mis à jour
C:\Documents and Settings\NOEMIE\Bureau\MSNFix\10092007_21202607.zip
Mis à jour
C:\Documents and Settings\NOEMIE\Mes documents\Mes fichiers reçus\Z058_jpg.zip=>www.Z058_jpg-msn.com
Infecté par: Backdoor.Sdbot.DEWR
C:\Documents and Settings\NOEMIE\Mes documents\Mes fichiers reçus\Z058_jpg.zip=>www.Z058_jpg-msn.com
Echec de la désinfection
C:\Documents and Settings\NOEMIE\Mes documents\Mes fichiers reçus\Z058_jpg.zip=>www.Z058_jpg-msn.com
Supprimé
C:\Documents and Settings\NOEMIE\Mes documents\Mes fichiers reçus\Z058_jpg.zip
Mis à jour
C:\System Volume Information\_restore{7A601EFB-F7AD-4B17-88DE-8F2D2BD22F0B}\RP329\A0056228.exe
Infecté par: Backdoor.Sdbot.DEWR
C:\System Volume Information\_restore{7A601EFB-F7AD-4B17-88DE-8F2D2BD22F0B}\RP329\A0056228.exe
Echec de la désinfection
C:\System Volume Information\_restore{7A601EFB-F7AD-4B17-88DE-8F2D2BD22F0B}\RP329\A0056228.exe
Supprimé
C:\System Volume Information\_restore{7A601EFB-F7AD-4B17-88DE-8F2D2BD22F0B}\RP329\A0056239.exe
Infecté par: Backdoor.Sdbot.DEWR
C:\System Volume Information\_restore{7A601EFB-F7AD-4B17-88DE-8F2D2BD22F0B}\RP329\A0056239.exe
Echec de la désinfection
C:\System Volume Information\_restore{7A601EFB-F7AD-4B17-88DE-8F2D2BD22F0B}\RP329\A0056239.exe
Supprimé
Je suis tes indications, que dois je faire maintenant??
Merci de ton aide
BitDefender Online Scanner
Rapport d'analyse généré à: Mon, Sep 10, 2007 - 23:39:17
Voie d'analyse: C:\;D:\;E:\;F:\;
Statistiques
Temps
00:55:31
Fichiers
151675
Directoires
4878
Secteurs de boot
4
Archives
7475
Paquets programmes
7553
Résultats
Virus identifiés
1
Fichiers infectés
5
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
5
Info sur les moteurs
Définition virus
800445
Version des moteurs
AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
7
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Documents and Settings\NOEMIE\Bureau\MSNFix\10092007_21202607.zip=>backup/wdfmgr.exe
Infecté par: Backdoor.Sdbot.DEWR
C:\Documents and Settings\NOEMIE\Bureau\MSNFix\10092007_21202607.zip=>backup/wdfmgr.exe
Echec de la désinfection
C:\Documents and Settings\NOEMIE\Bureau\MSNFix\10092007_21202607.zip=>backup/wdfmgr.exe
Supprimé
C:\Documents and Settings\NOEMIE\Bureau\MSNFix\10092007_21202607.zip
Mis à jour
C:\Documents and Settings\NOEMIE\Bureau\MSNFix\10092007_21202607.zip=>backup/Z058_jpg.zip=>www.Z058_jpg-msn.com
Infecté par: Backdoor.Sdbot.DEWR
C:\Documents and Settings\NOEMIE\Bureau\MSNFix\10092007_21202607.zip=>backup/Z058_jpg.zip=>www.Z058_jpg-msn.com
Echec de la désinfection
C:\Documents and Settings\NOEMIE\Bureau\MSNFix\10092007_21202607.zip=>backup/Z058_jpg.zip=>www.Z058_jpg-msn.com
Supprimé
C:\Documents and Settings\NOEMIE\Bureau\MSNFix\10092007_21202607.zip=>backup/Z058_jpg.zip
Mis à jour
C:\Documents and Settings\NOEMIE\Bureau\MSNFix\10092007_21202607.zip
Mis à jour
C:\Documents and Settings\NOEMIE\Mes documents\Mes fichiers reçus\Z058_jpg.zip=>www.Z058_jpg-msn.com
Infecté par: Backdoor.Sdbot.DEWR
C:\Documents and Settings\NOEMIE\Mes documents\Mes fichiers reçus\Z058_jpg.zip=>www.Z058_jpg-msn.com
Echec de la désinfection
C:\Documents and Settings\NOEMIE\Mes documents\Mes fichiers reçus\Z058_jpg.zip=>www.Z058_jpg-msn.com
Supprimé
C:\Documents and Settings\NOEMIE\Mes documents\Mes fichiers reçus\Z058_jpg.zip
Mis à jour
C:\System Volume Information\_restore{7A601EFB-F7AD-4B17-88DE-8F2D2BD22F0B}\RP329\A0056228.exe
Infecté par: Backdoor.Sdbot.DEWR
C:\System Volume Information\_restore{7A601EFB-F7AD-4B17-88DE-8F2D2BD22F0B}\RP329\A0056228.exe
Echec de la désinfection
C:\System Volume Information\_restore{7A601EFB-F7AD-4B17-88DE-8F2D2BD22F0B}\RP329\A0056228.exe
Supprimé
C:\System Volume Information\_restore{7A601EFB-F7AD-4B17-88DE-8F2D2BD22F0B}\RP329\A0056239.exe
Infecté par: Backdoor.Sdbot.DEWR
C:\System Volume Information\_restore{7A601EFB-F7AD-4B17-88DE-8F2D2BD22F0B}\RP329\A0056239.exe
Echec de la désinfection
C:\System Volume Information\_restore{7A601EFB-F7AD-4B17-88DE-8F2D2BD22F0B}\RP329\A0056239.exe
Supprimé
duflox
Messages postés
1987
Date d'inscription
jeudi 19 juillet 2007
Statut
Membre
Dernière intervention
27 septembre 2008
43
10 sept. 2007 à 23:54
10 sept. 2007 à 23:54
relance hijackthis puis clic sur "do a system scan only"
apres le scan coche ces lignes et seulement celles ci !!
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O16 - DPF: {001EE746-A1F9-460E-80AD-269E088D6A01} (Infotl Control) - https://about.proquest.com/products-services/ebooks/ebooks-main.html
referme ton navigateur (internet explorer ) puis clic sur " fix check"
puis
¤ Désactive le pare-feu de Windows (SP2) puis installe celui-ci pour plus de sécurité
Kerio (pare-feu) : reste gratuit après la période d'essai en français
----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html
Regarde ce tutoriel si tu as besoin d'aide pour l'installation, la configuration et compréhension de Kerio
http://www.malekal.com/kerio_firewall.php
Plus d'info :
->https://kerio.probb.fr/
apres le scan coche ces lignes et seulement celles ci !!
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O16 - DPF: {001EE746-A1F9-460E-80AD-269E088D6A01} (Infotl Control) - https://about.proquest.com/products-services/ebooks/ebooks-main.html
referme ton navigateur (internet explorer ) puis clic sur " fix check"
puis
¤ Désactive le pare-feu de Windows (SP2) puis installe celui-ci pour plus de sécurité
Kerio (pare-feu) : reste gratuit après la période d'essai en français
----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html
Regarde ce tutoriel si tu as besoin d'aide pour l'installation, la configuration et compréhension de Kerio
http://www.malekal.com/kerio_firewall.php
Plus d'info :
->https://kerio.probb.fr/
kris6943
Messages postés
1510
Date d'inscription
mercredi 28 décembre 2005
Statut
Membre
Dernière intervention
6 novembre 2010
144
11 sept. 2007 à 01:08
11 sept. 2007 à 01:08
oui tout est propre en fait les fichiers infectés etaient ceux la même que msn fix avaient supprimes et il etaient en quarantaise dans des fichiers zip.
Il y en avait aussi dans les points de restauration datant de la période ou tu etais infectée
il y avait 1 seul virus dans 5 fichiers différents
tous ont été supprimés
bon vent sur le net
Il y en avait aussi dans les points de restauration datant de la période ou tu etais infectée
il y avait 1 seul virus dans 5 fichiers différents
tous ont été supprimés
bon vent sur le net
duflox
Messages postés
1987
Date d'inscription
jeudi 19 juillet 2007
Statut
Membre
Dernière intervention
27 septembre 2008
43
11 sept. 2007 à 11:06
11 sept. 2007 à 11:06
je vais te rajouter 2 manips a faire:
Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html
- Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "réparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problèmes.
- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, décoches la dernière case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"
Si tu as besoin d'aide avec Ccleaner, regarde ce tutorial :
https://www.malekal.com/tutoriel-ccleaner/
Et suis les instructions donnée dans ce lien :
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
puis
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.
Puis, redemarre le pc
¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.
tiens moi au courant
a+
Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html
- Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "réparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problèmes.
- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, décoches la dernière case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"
Si tu as besoin d'aide avec Ccleaner, regarde ce tutorial :
https://www.malekal.com/tutoriel-ccleaner/
Et suis les instructions donnée dans ce lien :
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
puis
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.
Puis, redemarre le pc
¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.
tiens moi au courant
a+
duflox
Messages postés
1987
Date d'inscription
jeudi 19 juillet 2007
Statut
Membre
Dernière intervention
27 septembre 2008
43
11 sept. 2007 à 12:13
11 sept. 2007 à 12:13
tres bien et de rien
Pour finir quelques conseils de base :
* Ne pas télécharger n'importe quoi éviter les programmes gratuit genre smileys ...etc.
* Toujours analyser les fichiers télécharger depuis un peer to peer (émule , kazza ... Etc.) avant de les exécuter
* Ne pas ouvrir les pièces jointes d'un expéditeur inconnu et toujours les analysé avant de les ouvrir
* Toujours analysé les fichiers reçu via MSN ou autre avec ton antivirus
* Ne pas cliqué sur des lien louche dans MSN
* Passe reglierement les antispyware (adaware , spybot , avg .. Etc.) pense a les mettre ajour avant de les lancé c'est très important
* fait un scan en ligne de temps en temps avec bit defender
* Supprime régulièrement les fichiers inutiles (fichiers temporaire , cookies .. Etc.) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/
a++
Pour finir quelques conseils de base :
* Ne pas télécharger n'importe quoi éviter les programmes gratuit genre smileys ...etc.
* Toujours analyser les fichiers télécharger depuis un peer to peer (émule , kazza ... Etc.) avant de les exécuter
* Ne pas ouvrir les pièces jointes d'un expéditeur inconnu et toujours les analysé avant de les ouvrir
* Toujours analysé les fichiers reçu via MSN ou autre avec ton antivirus
* Ne pas cliqué sur des lien louche dans MSN
* Passe reglierement les antispyware (adaware , spybot , avg .. Etc.) pense a les mettre ajour avant de les lancé c'est très important
* fait un scan en ligne de temps en temps avec bit defender
* Supprime régulièrement les fichiers inutiles (fichiers temporaire , cookies .. Etc.) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/
a++