Msn et Lycos

Résolu
Oneesan -  
 WESTERN -
Bonjour,

depuis 2cjours mon père via son Msn , m'envoie le message suivants
" Merry xmass !! and a happy new year <:o) http://membres.lycos.fr/christmass/contact.php?email=" avec à la fin mon adresse mail perso.
le soucis c'est que mon jeune frère a aussi cela, et il n'est pas relié a notre Net.
et moi qui suis relié en Wifi, je n'est rien du tout ( il faut dire que je n'ai pas cliquer sur le lien ci-dessus)

mon père s'est recréée une adresse msn, à scanner le pc, supprimer et réinstaller msn, a meme vacciner, mais rien a faire!!!

si quelqu un à le même soucis ou quune personne a la solution, merci bcp par avance, Joyeuses Fêtes a voir team et a tous les internautes =D
A voir également:

49 réponses

mat du 13
 
comen suprimer ce fichier avan kil senvoi? merci de répondre é de maider jsé plu koi faire...
0
rizmette
 
refere toi a ce que j ai ecris juste avt ton message et tu devrai resoudre ton pb...
0
mat du 13
 
merci rizmette mrci bcp grace a toi mon msn remarche come il fo... tu me sove la vie lol
merci bcp bone continuation a+
0
Pyrox
 
Salut,
J'ai se virus sur mon ordinateur depuis hier soir, j'ai déjà essayé plusieurs logiciels pour localiser le probleme, mais sans succes.
J'ai deja essayé livekillecleanmessenger et msn fix mais ils ne detectent rien.
Pourtant quand je me connecte sur msn le lien est quand meme envoyé!
Voici le rapport hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 15:09 , on 20/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\WINDOWS\system32\nvsvc32.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Program Files\SiteAdvisor\6253\SAService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
C:\PROGRA~1\PESTPA~1\PPControl.exe
C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
C:\WINDOWS\Dit.exe
C:\Program Files\SiteAdvisor\6253\SiteAdv.exe
C:\WINDOWS\DitExp.exe
C:\Program Files\dvd43\dvd43_tray.exe
C:\DOCUME~1\THEIND~1.IND\LOCALS~1\Temp\ipconfig.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.Indians-Corporation.com/ie
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Indians orkas Ultimate One
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll
O2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\PROGRA~1\mcafee\msk\mcapbho.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.2.0.0\EasyGifAnimator_Toolbar.dll
O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.2.0.0\EasyGifAnimator_Toolbar.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 -noicon
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [PestPatrolCL] C:\PROGRA~1\PESTPA~1\PPCL.exe c:\
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SiteAdvisor] C:\Program Files\SiteAdvisor\6253\SiteAdv.exe
O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide
O4 - HKLM\..\Run: [dvd43] C:\Program Files\dvd43\dvd43_tray.exe
O4 - HKLM\..\Run: [Slave] C:\DOCUME~1\THEIND~1.IND\LOCALS~1\Temp\ipconfig.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: http://www.snowtigers.net
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: siteadvisor - {3A5DC592-7723-4EAA-9EE6-AF4222BCF879} - C:\Program Files\SiteAdvisor\6253\SiteAdv.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: McAfee Application Installer Cleanup (0041011199629141) (0041011199629141mcinstcleanup) - - (no file)
O23 - Service: McAfee Application Installer Cleanup (0097131200754708) (0097131200754708mcinstcleanup) - Unknown owner - C:\DOCUME~1\THEIND~1.IND\LOCALS~1\Temp\009713~1.EXE (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee SpamKiller Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: McAfee Wireless Network Security Service (MWLSvc) - McAfee, Inc. - C:\Program Files\Mcafee\MWL\MwlSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Program Files\SiteAdvisor\6253\SAService.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

Pouvez-vous m'aider ?
0
rizmette
 
je retourne sur le forum car ts le monde est infecté dc pas de panique ou presque lol...live kill ne detruit que trois fichier sur cinq infecdtés le deux dernier sont dc a eliminer manuellement.il se trouvent ds le repertoire c: windows et se nomme qqchose comme mrfo...une fois supprimés,rescannr avec live kill et normalement,plus de virus...par contre il faut bien que les autre contacts fassent de meme car le lien a tendance a revenir de ceux qui restent infecté...et en parlant de hijack et autres,j ai fait sans car j arrivai pas a m en servir ni a l installer...voila,bonne desinfection...
0
edward27
 
slt svp jai le meme probleme que vous jai chopé le virus jeudi et jai telechargé live kil clean messenger mais a chaque fois levirus reviens dc ça sympa de me dire comment jfais pour detruire ce p**** de virus merci d'avance
0
rizmette Messages postés 1 Statut Membre
 
pr ma part pas de solution sous vista ms le virus c est declenché ce week end pr mes contact et pas mal d autres amis...donc cmme dirai l un d'eux,les informaticiens ont du plancher dur ce week end et on aura la solution demain ou apres demain...j en saurai plus demain soir et je viendrai tenir les gens au courant...pr ce soir,il ne reste plus qu a regerder mission impossible lol...a+++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Positron
 
Petite astuce pour éradiquer les virus récalcitrants:
Ceux qui s'installent en tant que service ou driver systèmes ne peuvent pas être supprimés facilement car il est impossible d'effacer le fichier lorsque le système fonctionne. Modifier le registre ne sert à rien car il se remet aussi sec. 2 solutions:
- connecter le disque dur sur un autre PC et supprimer le fichier (faut 2 PC et ouvrir le couvercle).
- utiliser un soft comme IceSword qui possède un explorateur qui permet de forcer la suppression (hard) du fichier. Attention, après la suppression, le virus tourne toujours en mémoire et la meilleure façon qu'il ne se réécrive ou duplique pas à l'arrêt du PC est de "couper le courant"! Bin oui, c'est radical et exit le pb.

Pour localiser, les fichiers, ouvrir "Windows\System32\Drivers" (autoriser l'affichage des fichiers cachés, système et protégés) et classer les fichiers par date. Ceux plus récents que le dernier soft installé et/ou qui n'ont pas l'onglet Propriétés/Version sont à desintégrer.
Par exemple, "runtime.sys" ou un nom + exotique qui est à la date d'aujourd'hui est hautement suspect (tu ne fabrique pas de driver tous les matins)...

Une fois redémarré, pour les fignoleurs (et c'est pas obligatoire), nettoyer le registre (faut avoir noté le nom du fichier)!
Donc, c'est pas mission impossible.
Allez, courage, juste un peu les mains dans le camboui !
0
tchichoulette
 
koukuo tou le; monde g besoin de vous g ressu le lien de lycos é com une idiote je les ouvert é voila maintenan mon msn beu souvre se ferme il envoi se lien a tou mes contact é cette en***oiré ma éffacé un truc windows xp du cou je pe mm pa leffacé é je né pa le cd pour le remettre vous savez si il i a un lien pour le rééinstallé sur internet je suis;prdu ji conné rien a tou sa!!! aidé moi svp
0
val8957
 
meme probleme .. c'est la chiotte...
avast ne s'en sort pas, spybot idem, par contre la protection messagerie de avast tourne et jevois passer un nombre incalculable de message qui transitent par mon pc?
oun est la solution radicale?
0
yohann10 Messages postés 17 Statut Membre 3
 
bonsoir j'avais dans l'idée de changer mon antivirus . c'est chose faite non que je considère celui çi comme infaillible helas

mais au moins il a le mérite d'etre complet et actif presque trop .j'utilise kaspersky 7 pro.

je touche du bois ....
0
yohann10 Messages postés 17 Statut Membre 3
 
bonjour finalement comme mon antivirus n'est pas parvenu à me debarrasser de ce type de polluant .

et après avoir essayé toute sortes de manoeuvres peu évidentes . de toute façon j'avais pris la décision de changer d'antivirus meme si le coté infaillible est impossible dans l'absolu . j'ai choisi le KASPERSKY 7 PRO.

le kaspersky 7 PRO s'avère peut etre rebarbatif .mais dès que la prise en main est faite il est facile d'emploi .

de plus une actuallisation des nouveaux vers , virus , etc... repertoriés souvent des mutations de virus il s'ajoute

a la liste des dangers potentiels signalé par le site KASPERSKY .


d'autre solution sont de toute façon plus plausible et moins couteuses .

bonne chance a tous .
0