Virus Downloader attrapé par MSN... help!

miinute-foliie -  
 jimbob -
Bonjour,
alors j'ai un ptit (gros?) problème... J'ai attrapé (enfin je crois) un virus par msn.
Une amie m'a envoyé un lien: "c'est pas toi?!! lien". Comme une idiote j'ai cliqué et enregistré sans le vouloir le fichier..
Résultat: 10min plus tard MSN envoyait à tous mes contacts le même message.. Pour contaminer les autres! Noton a plusieurs fois détecté un virus appelé Downloader, mais chaque fois il revenait... et de plus, des fichiers applications apparaissent sans cesse... Bref, j'ai essayé de suivre la méthode pour supprimer ce virus par Norton.. mais celle-ci se révèle inefficace..
Par pitié aidez moi.. je n'ose plus brancher quoique ce soit sur mon ordi, ni envoyer d'emails pour ne pas contaminer mes amis.. mais bon.. J'aimerais bien voir ce virus exterminé...
Merci d'avance.. Il semble que ce problème ait déjà été expliqué mais je ne l'ai pas bien compris...
A voir également:

7 réponses

jimbob
 
salut!un conseil pour l’avenir
Pour ne attraper de virus pas il ne faut jamais utiliser XP en mode Administrateur
Windows XP crée un compte Administrateur pendant la procédure d'installation. La plupart des utilisateurs se simplifient la vie, croient-ils, en conservant ce compte pour exploiter leur machine. Un virus, un cheval de Troie ou une fausse manipulation peut donner le contrôle à un attaquant extérieur qui en tant qu'Administrateur aura alors tous pouvoirs pour supprimer des comptes, changer les mots de passe, installer des logiciels, supprimer les fichiers, etc...
En revanche, si vous utilisez votre machine avec des droits réduits, Utilisateur ou Utilisateur avec pouvoir, les dégâts possibles seront très limités. Je vous conseille donc de créer un utilisateur et d'utiliser ce mode pour travailler. Il suffira de repasser en mode Administrateur le temps nécessaire pour installer de nouveaux logiciels ou pour faire des opérations sur le système. Pour ceux qui ont besoin de repasser souvent en mode Administrateur, il existe une commande Exécuter comme... (en faisant clic droit) qui permet d'exécuter un programme en mode administrateur sans changer de session.

Plus de précision ici :
https://www.figer.com/Publications/xpgroupes.htm
1
Utilisateur anonyme
 
bonsoir .

Télécharge MSNFix.zip (de !aur3n7 et Regis59) sur le bureau :
http://sosvirus.changelog.fr/MSNFix.zip
Tuto
https://www.malekal.com/supprimer-virus-desinfecter-pc/explications en images

Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
Remarque: Il est possible que l'antivirus détécte un virus au téléchargement, il s'agit de Process.exe qui est un faux positif.

Décompresse-le (clic droit : Extraire ici).
A la racine du système, déplace le dossier décompressé, comme suit :
C:\MSNFix.
Ouvre-le et double clique sur le fichier MSNFix.bat
.
- Exécutez l'option R.
- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
- Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
Poste-le dans une réponse.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

Recommande à tes contacts d'appliquer la même procédure pour freiner la propagation et indique si l'éradication est réussie.
0
miinute-foliie
 
eu.. en fait quand je marque "R" puis clique sur "enter"... ben.. il se passe rien.. le petit curseur passe à la ligne d'en dessous et rien...
0
Utilisateur anonyme
 
deconnecte toi pour que le fix puisse executer correctement stp !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
miinute-foliie
 
a non pardon!
il a effectué un nettoyage et me demande de redémarrer!
merci merci!!
j'espère que ça vca marcher!!
trop gentil de m'avoir aidé!!
:D
0
miinute-foliie
 
alors voila le rapport qui s'est affiché quand il s'est rallumé:
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\Laure\LOCALS~1\Temp\Setup.exe
... C:\DOCUME~1\Laure\LOCALS~1\Temp\*.dmp
... C:\DOCUME~1\Laure\LOCALS~1\Temp\services.exe
... C:\DOCUME~1\Laure\LOCALS~1\Temp\services.exe

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\Laure\LOCALS~1\Temp\Setup.exe
.. OK ... C:\DOCUME~1\Laure\LOCALS~1\Temp\*.dmp
.. OK ... C:\DOCUME~1\Laure\LOCALS~1\Temp\services.exe
.. OK ... C:\DOCUME~1\Laure\LOCALS~1\Temp\services.exe

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

Aucun Fichier trouvé

************************ Fichiers suspects

Aucun Fichier trouvé

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 29012008_20570807.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

apparemment ça a marché non?!
en tout cas merci beaucouuup!!! :D :D
0
Utilisateur anonyme
 
msnfix as a premiere vue bien travaille , mais on vas regarder ca de plus pres !

Télécharge sur le bureau"hijackthis"
ftp://ftp.commentcamarche.com/download/HJTInstall.exe
double Clic sur Hijackthis
clic droit sur Hijackthis ==> renommer ==> écrire : eden.exe ( à la place de hijackthis.exe) <== Important
Double-clic dessus
Clic Do a system scan and save the log
coller le rapport
si problème voir l'aide
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
0