[MSN] virus?

Titipayo -  
Kevindu36 Messages postés 649 Statut Membre -
Bonjour,

Je reçois des messages bizarre d'un pote sur msn.

C'est chaque fois une phrase et puis ensuite en envoi de fichier zip.

Pensant que ça venait vraiment de lui, j'ai essayé de l'ouvrir, et après l'avoir questionné je me suis rendu compte que c'était un envoi automatique.

En bref, comment savoir c'est message on infecté mon pc et le cas échéant comment les vire-je?

Merci bien,

Titipayo
A voir également:

12 réponses

Kevindu36 Messages postés 649 Statut Membre 6
 
re

Téléchargez MSNFix.zip (de !aur3n7) sur votre Bureau.

http://sosvirus.changelog.fr/MSNFix.zip

Faîtes un clic droit dessus -> Extraire

Il est nécessaire de redémarrer votre PC en mode sans échec. Lisez cet article pour redémarrer votre PC en mode sans échec, si vous ne savez pas comment faire.

Lancez le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.

Une console bleue s'ouvre vous proposant le menu de MSNFix :

Tapez R puis appuyez sur la touche Entrée de votre clavier.

Si l'infection est détectée, tapez N puis appuyez sur la touche Entrée de votre clavier.

Il vous sera peut-être demandé de redémarrer votre PC à la fin de la procédure (dans ce cas faîtes-le).

++
0
Titipayo
 
Hum,

Pas moyen de trouver MSNFix en mode sans échec.

Je peux le lancer comme ça?
0
Kevindu36 Messages postés 649 Statut Membre 6
 
tu mets msnfix sur ton bureau au moin tu pourras le retrouver !!!

++
0
Titipayo
 
Voilà c'est fait, je dois faire autre chose?

MSNFix 1.509

C:\Documents and Settings\tt\Bureau\MSNFix\MSNFix
Fix exécuté le mer. 19/09/2007 - 17:01:48,02 By tt
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\system32\dllcache\winlogon.exe

************************ MSNCHK ***** /!\ beta test /!\

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Suppression des fichiers

.. OK ... C:\WINDOWS\system32\dllcache\winlogon.exe

************************ Nettoyage du registre

************************ Fichiers suspects

Aucun Fichier trouvé

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier mer. 19092007_17031011.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kevindu36 Messages postés 649 Statut Membre 6
 
poste un rapport hijakthis
STP
https://forums.cnetfrance.fr

++
0
Titipayo
 
voici:

Logfile of HijackThis v1.99.1
Scan saved at 17:13:28, on 19/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Symantec AntiVirus\SavRoam.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Rainlendar\Rainlendar.exe
C:\WINDOWS\system32\notepad.exe
C:\hijackthis\Hijackthis Version Française\hijackthis vf.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Rainlendar.lnk = C:\Program Files\Rainlendar\Rainlendar.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114600408835
O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - https://mail.scii.be/Remote/msrdp.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = h.local
O17 - HKLM\Software\..\Telephony: DomainName = h.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{5FF10373-312B-4502-AED9-B48455DE63D1}: NameServer = 192.168.0.194,195.238.2.21
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = h.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = h.local
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
0
Kevindu36 Messages postés 649 Statut Membre 6
 
re

as tu toujour des problèmes ???

++
0
Titipayo
 
Oui,

Je vais demander à mon pote de suivre le même processus!
0
lenine66
 
bonjour,
Je suis le pot en question!!! alors étant vraiment novice du clavier j'ai un peu du mal a comprendre!!!?? j'ai bien télcharger msnfix !!
j'ai cliquer droit, extraire tout...., et j'arrive dans bienvenue dans l'assistant d'extraction des dossiers compressés??? je dois faire suivant??? et installer ce qui suit??? parce que dans votre procédure il est écris qu'il doit y avoir une console bleu?? es cela??
0
lenine6 Messages postés 2 Statut Membre
 
c'est toujours le pot en question qui a msn qui déconne..... es qu'il n'y a pas plus simple en désinstalent msn et en le réinstalent???? merci d'avance.......... parce que je suis toujours autant perdu, je ne trouve pas de sollution!!!
0
lenine6 Messages postés 2 Statut Membre
 
Bonjour,

Je suis le pots en question!!!! alors étant novice de chez novice!!!, je ne comprend rien a la manière de procèder????? J'ai bien telecharger msn fix sur mon bureau!!! J'ai cliquer droit, extraire tout..., et j'arrive dans: Bienvienu dans l'assistant d'extraction des dossiés compressés???? Je dois faire suivant???? et instaler ce qui suit???? parce que dans votre procédure il est écris qu'il doit y avoir une console bleu??? es cela????
0
Kevindu36 Messages postés 649 Statut Membre 6
 
re

clic droit sur msnfix oui extraire tout direction ton bureau et tu double clic sur msnfix

+++
0