Cheval de troie

Résolu
elialys Messages postés 11 Date d'inscription   Statut Membre -  
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Je me suis connectée sur msn ce soir, une fenetre d'une amie c'est ouverte avec un message : "tu es nue" suivis d'un lien; ne comprenant pas je clique dessus et naïve comme je suis je fais "éxécuter le programme" mon anti virus avact n'a détecté que trop tard le virus. Il a été envoyé à tout mes contacts msn par messages instantanées, de la même manière qu'il m'a été envoyé je présume...Ce virus m'ouvre sans arrret mes page msn en flash même déconnecté. J'ai donc supprimé le programme live messenger. Malheureusement cela aurait été trop simple... Maintenant lorsque je vais sur internet et que je clique sur un lien soit il ne veut pas s'ouvrir soit il me dirige sur un intermédiaire appelé "webcry" qui m'amène finalement sur d'autre site pub à la place de la page que je lui avais demandé.
Avast a essayer de le supprimer mais n'y arrive pas, il dit qu'il ne peut pas "l'empaquetter".
Cet ordinateur est un outil de travail de secrétaire avec énormément de fichiers. C'est un outil de travail indispensable. Il a ainsi évidemment de nombreux programme comme word, Excel etc... Indispensable également. C'est pourquoi il serait tres couteux de mettre l'ordinateur à plat. S'il est vraiment nécessaire nous le ferons mais si nous pouvions éviter ça ce serait grandement apprécié...
Avez-vous une solution ? Merci beaucoup
Configuration: Windows XP
Internet Explorer 7.0

19 réponses

  1. raleuboleu Messages postés 5028 Statut Membre 79
     
    salut

    pourquoi formater?
    explique toi!!!

    bye
    1
  2. belbel94 Messages postés 783 Date d'inscription   Statut Membre Dernière intervention   115
     
    http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&displaylang=fr
    tu telecharge tu scane tu suprime voili voila
    0
  3. curagio Messages postés 407 Date d'inscription   Statut Membre 9
     
    bonsoir
    pour suivre ;)
    0
  4. raleuboleu Messages postés 5028 Statut Membre 79
     
    salut

    Pour commencer Avast oui te dis les merdes déjà installées donc si tu le paie pas il faut en changer !!

    pour msn rend toi sur ce site et execute ce qui est dis stp :

    https://www.malekal.com/supprimer-virus-desinfecter-pc/

    1 fois fais dis nous on passera a autre chose

    bizoux
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. elialys Messages postés 11 Date d'inscription   Statut Membre
     
    merci !!!
    Je suis hyper nulle en informatique et j'ai essayer de faire comme tu m'as dit càd téléchargé msnfix mais le soucis c que une fois mis sur le bureau je suis censée cliquer sur "extraire tout" or je n'ai pas cette option; j'ai :
    "ouvrir
    explorer
    analyse msnfix.zip
    ouvrir avec
    office one PDF manager
    Compresser avec office one Zip
    envoyer vers
    couper
    copier
    créer un raccourci
    supprimer
    Renommer
    propriétés"
    A part explorer ou ouvrir je ne vois pas sur quoi cliquer ou quoi faire d'autant plus qu'il est indiqué de ne surtout pas double cliquer dessus. Alors je préfère ne pas faire de bêtises et m'en remettre à vos suggestions. Merci beaucoup en tout cas.
    0
  7. elialys Messages postés 11 Date d'inscription   Statut Membre
     
    et pour répondre à belbel94, mon ordinateur ne veut plus télécharger la plupart des fichiers ou programmes, et lorsque je clique sur "télécharger" une petite page s'ouvre et se referme quasi instantanément puis je me retrouve avec pour seule page "Détail du téléchargement" avec rien dessus dans le centre de téléchargement...
    merci
    0
  8. belbel94 Messages postés 783 Date d'inscription   Statut Membre Dernière intervention   115
     
    essaie de demaré enn mode sans echec avec prise en charge reseau
    0
  9. elialys Messages postés 11 Date d'inscription   Statut Membre
     
    ok jvais essayer merci
    0
  10. elialys Messages postés 11 Date d'inscription   Statut Membre
     
    Oulala ça me fatigue tout ça... J'ai bien fait comme tu m'as dit , j'ai tout scanné (j'ai même demander à ce que ça le fasse sur tout mon PC et non pas là où ce serait le plus probable que j'ai des virus) ton programme avait trouvé plus de 11 virus, il les a supprimé ; j'ai rallumé mon PC et avast me bombarde de messages comme quoi il trouve des virus... J'ai visité un peu mon ordi, là où avast trouvait le plus souvent des virus et j'ai vu beaucoup de fichier appelés n'importe comment et qui n'était pas du tout à moi. J'ai tenté de les supprimer mes il y en a un qui ne veut pas ...et à chaque fois que je vais dans cet endroit les fichiers appelés n'importe comment sont revenus... Je fais du sur place !!! Pas moyen de les effacer !!!! QUE FAIRE ?????
    0
  11. elialys Messages postés 11 Date d'inscription   Statut Membre
     
    mais sinon pour extraire msn fix vous n'avez pas de solutions ???!!!
    0
    1. curagio Messages postés 407 Date d'inscription   Statut Membre 9
       
      bonsoir

      Tuto
      https://www.malekal.com/supprimer-virus-desinfecter-pc/

      Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
      Remarque: Il est possible que l'antivirus détécte un virus au téléchargement, il s'agit de Process.exe qui est un faux positif.

      Décompresse-le (clic droit : Extraire ici).
      A la racine du système, déplace le dossier décompressé, comme suit :
      C:\MSNFix.
      Ouvre-le et double clique sur le fichier MSNFix.bat
      .
      - Exécutez l'option R.
      - Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
      - Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.
      - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
      Poste-le dans une réponse.
      Note :
      Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
      Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
      Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

      voila
      @+
      0
  12. belbel94 Messages postés 783 Date d'inscription   Statut Membre Dernière intervention   115
     
    il faut que tu formate a ce moment la
    0
  13. elialys Messages postés 11 Date d'inscription   Statut Membre
     
    Je vais craquer... Je n'en peux plus... Il y a des centaines de virus divers qui ce sont accaparé de mon ordinateur. Je commence à devenir parano et a avoir l'impression qu'un pirate s'amuse avec mes nerfs. Depuis le 24 janvier je suis sur ce PC en train d'essayer de virer ces saletés !!! J'ai tout essayer !!!! J'ai échoué !!! lamentablement !!! Les anti virus font leur pub j'ai tenté "spyware doctor" qui m'a déniché "36 menaces et 4308 infections" sur mon ordinateur dont juste pour les chevaux de troie "T(rojan).Agent.ASU ; T.mailspectre; T-Proxy.small.DU ; T.Goldun ; T.Agent.BRP ; T.popuper" et ce matin j'avais " T.lop-com ; T.mailspectre ; T.Dropper.Agent.BE ; T.Goldun" En gros c'est pire qu'avant sachent que ce que je vous indique la n'est qu'une infime partie de la liste... J'ai réussit à exécuter msnfix qui a fait comme indiquer sur le site et ma rendu ça a la fin :
    "MSNFix 1.643

    C:\Documents and Settings\PC NET\Bureau\MSNFix
    Fix exécuté le 26/01/2008 - 20:13:41,78 By PC NET
    mode normal

    ************************ Recherche les fichiers présents

    ... C:\blhhjtpx.exe
    ... C:\blhhjtpx.exe
    ... C:\blhhjtpx.exe
    ... C:\WINDOWS\system32\drivers\fak32.sys
    ... C:\WINDOWS\system32\drivers\srtwe.sys
    ... C:\WINDOWS\explorer.exe.tmp
    ... C:\WINDOWS\system32\tmp.txt
    ... C:\?.exe
    ... C:\DOCUME~1\PCNET~1\LOCALS~1\Temp\*.dmp
    ... C:\DOCUME~1\PCNET~1\LOCALS~1\Temp\winlogon.exe
    ... C:\Documents and Settings\PC NET\??????.exe
    ... C:\WINDOWS\system32\DefLib.sys
    ... C:\WINDOWS\system32\svcp.csv
    ... C:\WINDOWS\system32\winsub.xml

    ************************ Recherche les dossiers présents

    Aucun dossier trouvé

    ************************ Suppression des fichiers

    .. OK ... C:\blhhjtpx.exe
    .. OK ... C:\blhhjtpx.exe
    .. OK ... C:\blhhjtpx.exe
    /!\ ... C:\WINDOWS\system32\drivers\fak32.sys
    /!\ ... C:\WINDOWS\system32\drivers\srtwe.sys
    .. OK ... C:\WINDOWS\explorer.exe.tmp
    .. OK ... C:\WINDOWS\system32\tmp.txt
    .. OK ... C:\?.exe
    .. OK ... C:\DOCUME~1\PCNET~1\LOCALS~1\Temp\*.dmp
    /!\ ... C:\DOCUME~1\PCNET~1\LOCALS~1\Temp\winlogon.exe
    .. OK ... C:\Documents and Settings\PC NET\??????.exe
    .. OK ... C:\WINDOWS\system32\DefLib.sys
    .. OK ... C:\WINDOWS\system32\svcp.csv
    .. OK ... C:\WINDOWS\system32\winsub.xml

    ************************ Nettoyage du registre

    Les fichiers encore présents seront supprimés au prochain redémarrage

    ************************ Suppression des fichiers

    .. OK ... C:\blhhjtpx.exe
    .. OK ... C:\urdeuvmj.exe
    .. OK ... C:\vgwiouqq.exe
    .. OK ... C:\vgwiouqq.exe
    .. OK ... C:\blhhjtpx.exe
    .. OK ... C:\urdeuvmj.exe
    .. OK ... C:\vgwiouqq.exe
    .. OK ... C:\blhhjtpx.exe
    .. OK ... C:\urdeuvmj.exe
    .. OK ... C:\urdeuvmj.exe
    .. OK ... C:\WINDOWS\system32\drivers\fak32.sys
    .. OK ... C:\WINDOWS\system32\drivers\srtwe.sys
    .. OK ... C:\WINDOWS\system32\tmp.txt
    .. OK ... C:\DOCUME~1\PCNET~1\LOCALS~1\Temp\winlogon.exe

    ************************ Fichiers suspects

    /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

    [C:\Documents and Settings\PC NET\rfwirblk.exe] 262A7659B7CC6634384AF4CCD0990B22

    [color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\PCNET~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 26012008_20193115.zip

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------

    "
    Pourtant, a la suite de ce message avast n'arretait pas de me bombarder de messages comme quoi j'aurais pleins de virus !!!!
    Je fatigue, cet ordinateur est le poste de travail de mes parents. Ils reviennent lundi et veulent l'ordi nikel pour pouvoir travailler avec. Mais pourquoi les gens sont aussi cenglés au point de détruire les biens des autres et les autres par la même occasion. Ce virus me détruit autant qu'il détruit mon ordi ! J'en peux vraiment plus ! Vous etes vraiment ma dernière chance !!!
    0
  14. raleuboleu Messages postés 5028 Statut Membre 79
     
    samut

    vire spyware docteur stp il fé peur pour rien!!!
    serieu vire le

    bizz
    0
  15. belbel94 Messages postés 783 Date d'inscription   Statut Membre Dernière intervention   115
     
    formate tu aura plus aucune merde
    0
  16. raleuboleu Messages postés 5028 Statut Membre 79
     
    arrete avec ton formtage c lourd !!!

    occupe toi autrement!!
    ---------------------------------------
    je matte ton rapport ette dis ce que moi j'en pense !!je suis 1 brin fatiguée alors si tu veux bien je te dis mes instructions des demain !!
    mais n'écoute pas le mister on formate pour le moment !!!sinan on peut aussi formater toutes les 48h!!!! bref ne formate pas si tot please on n'as encore rien fais !!!

    bizoux
    0
  17. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Salut elialys

    Fais ce qui suit
    stp

    F - Hijackthis - Outil de diagnostic et réparation
    télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html
    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    http://www.tutoriaux-excalibur.com/hijackthis.htm
    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Bon courage

    A+
    0
  18. elialys Messages postés 11 Date d'inscription   Statut Membre
     
    Je l'ai téléchargé mais lorsque je veux le décompresser ils me disent qu'ils me manque un composant... J'ai été voir les commentaires de ce logiciel sur le site de ton lien et un internaute à eu le même soucis que moi à ce niveau là... J'ai vu qu'un certain "florian" l'avais en version française sur son site donc j'y suis allée mais il n'a pas l'air de bien fonctionner ce site, j'ai "documents non trouvés" presque à toutes les pages...
    0
  19. elialys Messages postés 11 Date d'inscription   Statut Membre
     
    Merci à tous, finalement mon ordinateur n'était même plus en état de fonctionnement. Des milliers de virus l'ont attaqués. Je l'ai amené chez un informaticien qui ont du proceder à une réinstallation complète du système. Il a tout de même conservé les fichiers importants. Mais bon tout ça pour la maudite somme de 100 € hors taxes.
    Enfin voilà je vous remercie tout de même de m'avoir aider et répondu rapidement. Je vous en suis reconnaissante.
    Comme quoi il faut être prudent sur internet. Je le serai à l'avenir.
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Cela aurait été gratos ici...

      p't'1 100€ ► une honte........
      Vé me reconvertir ;;))


      0