Virus MSN + Msg intempestifs

Fermé
Ener Gumen - 28 févr. 2008 à 21:25
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 29 févr. 2008 à 13:42
Bonjour,

Hier je reçois un virus par msn. Et a chaque fois que je me connecte sa l'envoie à tout mes contacts alors je fait une recherche avec MSNfix, CCleaner et AVG Anti-spyware. Après sa tout va bien le virus ne s'envoie plus tout seul, Avast ne trouve plus de virus alors tranquille je vais me coucher. Ce matin, j'allume et là il y a avst qui se met en route et arrête pas de détecter des virus un peu partout, j'ai beau supprimé le virus revient après. Pendant 10 minutes je clique sur supprimer ou mettre en quarantaine j'ai tout essayer et que dalle. Et là je m'aperçois qu'il y a une petite croix dans les icônes en bas à droite qui m'envoie des message comme sa :

Warning! Spyware files: Win32.Banker.FS Trojan.SpyAgent.Da and other detected on your computer! It's highly recommanded to scan the system immediatly to remove all spyware and adware programs.

Warning! Security report, Your computer is infected! It is recommended to start spyware cleaner tool.

Your computer is in Danger! Windows Security Center has detected spyware/adware infection! It is strongly recommanded to use special antispyware tools to prevent data loss.


J'essaie de lancer le gestionnaire des tâches mais il me dit qu'il est bloqué par l'administrateur. Alors la ne sachant que faire je lance Avast qui ne démarre pas, je passe donc en mode sans échec et fais un scan Avast de tout mes DDs ( j'en ai deux ) en mode minutieux. Après 5 heures de scan j'ai la liste des objets infecté que je supprime. Je repasse en mode normal et j'ai toujours les messages précedents mais Avast ne guele plus qu'il y a des virus et en effet je n'arrive plus à activer la protection résidente, je n'ai toujours pas accès aux gestionnaire des tâches et les fichiers suspects sont toujours là. Mais le virus MSN n'est plus actif. Alors aurais-je fais une mauvaise manip ? J'ai besoin de votre aide.

Si sa peut aidé j'ai garder les rapports de MSNFix et de CCleaner.

Donc s'il vous plait aidez moi !
A voir également:

5 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 févr. 2008 à 21:29
slt,


colle un rapport hijackthis


http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."

__________________


Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

__________________



colle le rapport d'un scan en ligne
avec un des suivants: (desactiver avast le temps du scan)


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr
0
Bon voila après avoir passer en mode sous échec j'ai lancer SDFix mais le script apparait puis disparait instantanement. Croyant avoir fait une erreur je suis repasser en mode normal pour bien relire les consignes mais pas moyen d'acceder au mode normal. Le PC boot normal je choisit mon compte habituel puis au bout de quelques secondes après l'ouverture du bureau le PC redémarre tout seul :/ Du coup j'essaie de passer en mode sans echec avec prise en charge du réseau mais le réseau ne marche pas je suis obliger d'aller sur un deuxième PC qui est branché en wi fi pour vous contactez.

Si vous n'avez pas de solutions pour ce problême ne vous tracassez pas ! J'appelerai un informaticien pour qu'il me répare sa mais si vous avez la solution je suis partant ;)
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
29 févr. 2008 à 09:39
en mode sans échec . Fais démarrer puis exécuter et tape msconfig puis décoche la case safe boot pour que l'ordi ne redémarre pas en boucle . Si ça persiste il faudra réparer windows avec le cd . Tu diras . Colle moi aussi le rapport hijackthis
0
Bonjour,

Donc la case safe boot était déja décoché ! Donc je vais donner ma tour à un pote informaticien il va me réparer tout sa car en plus c'est lui qui a les CDs de Windows. Et je vais aussi en profiter pour qu'il me boost ma carte graphique XD

Merci pour t'être donner autant de mal pour moi je te remercie beaucoup !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
29 févr. 2008 à 13:42
ok

sinon pour virer banker sdfix est tres efficace:


pour l'effacer:

www.malekal.com/Trojan.PWS.Banker.php



pour reparer windows

http://www.informatruc.com/reparer-windows-xp/
0