Virus sur msn (tu es nue)

Résolu
Bonjour,

voila j'ai un soucie je pense que c'est un virus. Donc c'est un pote qui m'a envoye sa je me souviens que dans le lien il y avait tu es nue et mon adresse interenet. Donc sachant pas que c'etait un virus j'ai clique dessus.

Et depuis sa contamine tout mes contact msn, il recoive tous se message la avec un lien.
donc j'ai mis en route avast et il ma trouve un trj que j'ai mis en quarantaine. mais aussi a un moment sans que je demande rien les page msn de mes contact se ouvre et se ferme avec se message sans que je puisse rien faire. Car quand le virus et en route, je ne peut plus reprendre de contacte je suis oblige de ferme et de rouvrir msn pour leurs dire que c'est un virus.

j'ai fait un avast mais sa me dit rien. Bon moi je pense qu'il a bessoin de msn pour fonctionne quelqu'un a t'il une idee pour resoudre se probleme car je pense que certain de mes contact sont dans se cas la.

je vous remerci avance cedric
Configuration: Windows XP
Internet Explorer 6.0
avast antis virus

44 réponses

Résumé de la discussion

Le problème décrit concerne une infection présumée par un virus diffusé via un lien MSN, qui contamine les contacts et provoque l’ouverture répétée des pages MSN. Plusieurs réponses suggèrent des outils de nettoyage comme MSNFix et LiveKill Clean Messenger, censés éliminer les composants malveillants et nettoyer le système malgré les symptômes activés par le malware. En complément, il est recommandé de relancer Avast, de supprimer les fichiers suspects et de vérifier le registre, puis de s’assurer que les actions automatiques ne reprennent pas après le redémarrage. D'autres échanges évoquent que l’efficacité des outils peut varier selon la version de MSN et de Windows XP, et qu'il faut rester vigilant sur les éditeurs et les versions compatibles des outils.

Bobot (l’IA à votre service)
  1. Bonjour à tous,

    C'est bien gentil de proposer Livekill messenger mais à mon avis vous n'avez strictement aucune idée de ce qu'il est et comment il est fait !

    Il est impossible qu'il détecte une infection que MSNFix ne détecte pas pour la simple raison c'est que la base de donnée est la même, faite et maintenue par la même personne.

    enfin ... c'était le cas jusqu'à hier ...

    ++
    1
    1. essaye d'analyser ton pc avec d'autres antivuris-antitrojan et antispy (avg est très bien) car avast arette les fichiers en intrusion mais ne détecte pas vraiment les virus déja installés (pour preuve avg m'a toruvé 2 trojan avant que je formate alors qu'avast me disait que tout était nickel!), cherche dans ajout-suppression de programmes si il y a un truc louche, et aussi dans program files. Tu as déja essayé de réinstaller msn?
      0
      1. Vas sur secuser.com/telechargement/desinfection.htm qui contient une liste de petits utilitaires spécialisés dans d'élimination d'un virus.

        Recherche celui qui vous concerne, s'il existe, télécharge-le et exécute-le.

        S'il n'existe pas d'utilitaire de désinfection spécialisé dans l'élimination de ton virus, passe l'anti-virus "en ligne" (ci-dessus) et choisis, cette fois-ci, de supprimer le virus.

        Merde
        0
        1. salut je vien d avoir le meme probleme que toi je voulai savoir se ke ta fai exactement jai essayer de trouver avec la solution qui ta ete donner en dessou mai je trouve pas
          0
          1. on me dit qu'il faudrai msn fix mais je le trouve pas
            0
            1. ba je l ai moi jai essayer stap et sa a lair de marcher va sur telecharger.com normalemen tu devrai trouver
              0
              1. ta pas un lien pour msn fix
                0
                1. http://sosvirus.changelog.fr/MSNFix.zip
                  0
                  1. Contributeur sécurité
                    salut,
                    Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
                    http://sosvirus.changelog.fr/MSNFix.zip

                    Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).

                    Double cliquer sur le fichier MSNFix.bat.
                    - Exécutez l'option R.
                    -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

                    Note :
                    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

                    - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
                    0
                    1. slt, ds l mais je voudrai savoir cmt le decompressé mm en cliquant droit je n'y arrive pas! merci d'avance
                      0
                  2. salut à tous!
                    bon ben je vois que je ne suis pas le seul à avoir attraper ce virus qui est franchement très gênant et fatiguant.alors je vais essayer de suivre vos conseils pour m'en débarasser.en espérant que ça marche!!!
                    0
                    1. comment c ton si le virus a etait supprime merci a jfk
                      0
                      1. Contributeur sécurité
                        poste moi le rapport de msn.fix STP
                        0
                        1. Contributeur sécurité
                          - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
                          0
                          1. MSNFix 1.628

                            C:\MSNFix
                            Fix exécuté le 14/01/2008 - 19:09:11,82 By Propri‚taire
                            mode normal

                            ************************ Recherche les fichiers présents

                            ... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe

                            ************************ MSNCHK ***** /!\ beta test /!\

                            ************************ Recherche les dossiers présents

                            Aucun dossier trouvé

                            ************************ Suppression des fichiers

                            /!\ ... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe

                            ************************ Nettoyage du registre

                            Les fichiers encore présents seront supprimés au prochain redémarrage

                            ************************ Suppression des fichiers

                            .. OK ... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe

                            ************************ Fichiers suspects

                            /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

                            [C:\Documents and Settings\Propriétaire\ckfult.exe] 7E7A38C20FC26B54C89B95CA3A3CBE8A
                            [C:\Documents and Settings\Propriétaire\gwobbo.exe] 04F047EDCB3C60217419CC503CB32283
                            [C:\Documents and Settings\Propriétaire\vlydvl.exe] DB1C65EEC1D8738216BF4C9F0EF1C0A5
                            [C:\Documents and Settings\Propriétaire\xuzory.exe] 010CD023533886F87616C078F195F52E

                            [color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\PROPRI~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr

                            Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 14012008_19171587.zip

                            ------------------------------------------------------------------------
                            Auteur : !aur3n7 Contact: https://www.ionos.fr/
                            ------------------------------------------------------------------------

                            --------------------------------------------- END ---------------------------------------------

                            voila msn fix je te remerci avance jfk
                            0
                            1. deja fait msnfix toujours pareil et de meme avec spybot et autre!une autre solution?
                              0
                              1. attend jfk va nous repondre pour savoir se qui faut faire
                                0
                                1. ogfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 19:40:54, on 14/01/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\notepad.exe
                                  C:\windows\system\hpsysdrv.exe
                                  C:\HP\KBD\KBD.EXE
                                  C:\WINDOWS\system32\dla\tfswctrl.exe
                                  C:\Program Files\ATI Technologies\Panneau de contrôle ATI\atiptaxx.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\WINDOWS\system32\LVCOMSX.EXE
                                  C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                                  C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                                  C:\Program Files\Logitech\Video\LogiTray.exe
                                  C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                  C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                                  C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
                                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                                  C:\Program Files\Logitech\Video\FxSvr2.exe
                                  C:\Program Files\Club-Internet\Le Compagnon Club\bin\mpbtn.exe
                                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                  C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  c:\Program Files\Microsoft Money\System\urlmap.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr6.hpwis.com/
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr6.hpwis.com/
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (file missing)
                                  O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - c:\Program Files\Microsoft Money\System\mnyviewer.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                  O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                  O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                                  O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                  O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
                                  O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                                  O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                  O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                  O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                                  O4 - HKLM\..\Run: [Servicee] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
                                  O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                                  O4 - HKCU\..\Run: [Microsoft Works Update Detection] c:\Program Files\Microsoft Works\WkDetect.exe
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                                  O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
                                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\S-1-5-18\..\RunOnce: [Suite] regedit -s c:\windows\temp\adj_hp.reg (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                  O4 - HKUS\.DEFAULT\..\RunOnce: [Suite] regedit -s c:\windows\temp\adj_hp.reg (User 'Default user')
                                  O4 - S-1-5-18 Startup: ddrive.js (User 'SYSTEM')
                                  O4 - .DEFAULT Startup: ddrive.js (User 'Default user')
                                  O4 - .DEFAULT User Startup: ddrive.js (User 'Default user')
                                  O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                                  O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
                                  O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyviewer.dll
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                  O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                  0
                                  1. Tu as le virus naked.com

                                    Pour le supprimer télécharge livekill :) C'est super simple :

                                    http://www.msncreative.net/index.php/Dernieres_news/Nouveau_virus_MSN_Very-Naked.com_/id_menu_69.html
                                    0
                                    • 1
                                    • 2
                                    • 3