Virus sur msn

Fermé
lise - 25 févr. 2008 à 18:09
 lise - 27 févr. 2008 à 14:26
Bonjour,
depuis quelques jours, dès k j'ouvre msn messenger live, j'ai toutes les fenêtres de mes contacts ki s'ouvrent et ki se referment automatikment et en même temps un message portuguais sur "un certain galvao" leurs ai envoyé sans k je puisse arrêter tout ça! j'avais avast comme antivirus et j'ai fait un scan ki ne m'a rien détecter! j'ai télécharger antivir ki m'a détecter 12 virus horse of troyes et les a mis en quarantaine! donc je pensais m'en être débarrasser, MAIS NON, pas du tout, ça continue; dès k j'ouvre msn messenger, mes fenêtres s'ouvrent automatiquement! k puis-je faire!!!!! je ne veux pas tout désinstaller et réinstaller mes programmes et fichiers k j'ai sur l'ordi!
merci
A voir également:

3 réponses

(:P¤$£îD¤N:) Messages postés 71 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 29 février 2008 10
25 févr. 2008 à 18:12
Salut , commence par désinstaller MSN et fais un scan anti virus et anti spy ware, si ton anti virus et à jour il trouvera le virus et le supprimera. redémarre ensuite ton ordinateur et réinstalle MSN et ça devrait marché.
Bon courage
0
merci pour le conseil, je sui entrain de faire c k tu m'as conseillé de faire, à voir si ça va marché!!
thx a lot!!!
0
j'ai désinstallé msn live messenger, j'ai de nouveau fait une analyse de scan avec antivir et j'avais de nouveau deux virus spy! k faire d'autres! j'en ai ma claque de ses fenêtres ki s'ouvrent à chaque fois!
merci et désolé si je t'embète..
0
(:P¤$£îD¤N:) Messages postés 71 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 29 février 2008 10
26 févr. 2008 à 17:22
lorsque les deux virus spy sont détecté tu dois pourvoir les supprimés avec ton antivirus ou antispy. Sinon indique moi le nom des virus et le nom de ton anti virus .
0
Virus or unwanted program 'TR/Spy.Bancos.avq [TR/Spy.Bancos.avq]'
detected in file 'C:\Program Files\jsload32\Readme.exe.
Action performed: Delete file

c le virus k'il me détecte souvent! merci bcp, là je refais à nouveau un scan avec antivir, je te tiendrai au courant, mais en tout cas les fenêtres de mes contacts sur msn continuent à s'ouvrir toutes seules!
merci à nouveau!!!!!!!!!!!!!!
0
(:P¤$£îD¤N:) Messages postés 71 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 29 février 2008 10
27 févr. 2008 à 13:23
Au fait un contact ne t'a pas envoyé récemment un fiché que tu aurais téléchargé et qui soit suspect?
0
J'ai le même problème , et comme l'a dit Poseidon ça vient d'un fichier téléchargé envoyé par un contact. Que devons nous faire ? Désolé si je me tape l'incruste :S
0
lise > Joelamouk
27 févr. 2008 à 14:26
courage alors, moi c'était un fichier venant du portugal, je parlais avec un ami, quand celui-ci m'a envoyé un fichier à ouvrir sur un certain "galvao" et depuis pas moyen de m'en débarasser!
bon courage, en tout cas je te tiens au courant si je trouve la solution!
0
AntiVir PersonalEdition Classic
Report file date: mercredi 27 février 2008 13:10

Scanning for 1126150 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: SYSTEM
Computer name: FUJITSU

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 09:50:59
ANTIVIR2.VDF : 7.0.2.181 1993728 Bytes 24/02/2008 09:50:59
ANTIVIR3.VDF : 7.0.2.199 78336 Bytes 27/02/2008 11:36:14
AVEWIN32.DLL : 7.6.0.67 3293696 Bytes 25/02/2008 09:51:02
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 25/02/2008 09:51:03
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: mercredi 27 février 2008 13:10

Starting search for hidden objects.
'97978' objects were checked, '0' hidden objects were found.

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'msmsgs.exe' - '1' Module(s) have been scanned
Scan process 'live.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
Scan process 'CLI.exe' - '1' Module(s) have been scanned
Scan process 'CLI.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'iPodService.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'MDM.EXE' - '1' Module(s) have been scanned
Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
Scan process 'fsssvc.exe' - '1' Module(s) have been scanned
Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'hpqgalry.exe' - '1' Module(s) have been scanned
Scan process 'GoogleDesktop.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdater.exe' - '1' Module(s) have been scanned
Scan process 'hpqtra08.exe' - '1' Module(s) have been scanned
Scan process 'mwnming.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'fssui.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'M1000Mnt.exe' - '1' Module(s) have been scanned
Scan process 'realsched.exe' - '1' Module(s) have been scanned
Scan process 'iTunesHelper.exe' - '1' Module(s) have been scanned
Scan process 'SweetIM.exe' - '1' Module(s) have been scanned
Scan process 'GoogleDesktop.exe' - '1' Module(s) have been scanned
Scan process 'hpcmpmgr.exe' - '1' Module(s) have been scanned
Scan process 'hpwuSchd2.exe' - '1' Module(s) have been scanned
Scan process 'CLI.exe' - '1' Module(s) have been scanned
Scan process 'RTHDCPL.EXE' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
49 processes with 49 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[NOTE] No virus was found!
Master boot sector HD1
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015
Master boot sector HD2
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015
Master boot sector HD3
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015
Master boot sector HD4
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015
Master boot sector HD5
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '41' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Program Files\MConvrm\install\sp.exe
[DETECTION] Contains detection pattern of the dropper DR/Spy.Bancos.awa
[INFO] The file was moved to '47f35f1b.qua'!
C:\System Volume Information\_restore{30709E3F-FC60-4EE2-936E-0741EF90D9F6}\RP168\A0014955.exe
[DETECTION] Contains detection pattern of the dropper DR/Spy.Bancos.awa
[INFO] The file was moved to '47f56112.qua'!

après nouvelle analyse, voici encore une fois le rapport et pour ta réponse oui qn m'a envoyé un fichier k j'ai télécharger, mais j'ai déjà supprimer le fichier, et je ne sait pas s'il reste des traces ailleurs!
encore une fois deux spy détectés!

End of the scan: mercredi 27 février 2008 14:18
Used time: 1:07:59 min

The scan has been done completely.

8269 Scanning directories
460375 Files were scanned
2 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
2 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
460373 Files not concerned
3341 Archives were scanned
2 Warnings
0 Notes
97978 Objects were scanned with rootkit scan
0 Hidden objects were found
0