Virus MSN

Seb -  
fiat500 Messages postés 2681 Statut Membre -
Bonjour,

Je me suis fait avoir par un de mes contacts en cliquant sur un lien qu'il m'avait envoyé en étant hors ligne.
Depuis, c'est moi qui envoie ce virus à mes contacts alors que je suis hors ligne. Parfois, ça m'éjecte même de msn en me disant que je suis connecté à un autre ordinateur !! J'ai déjà lancé 3 fois MacAfee mais il ne trouve rien !!

Que puis-je faire !!??

Merci bcp de votre aide !!
Configuration: Windows Vista
Firefox 2.0.0.14

29 réponses

  • 1
  • 2
Résumé de la discussion

Un utilisateur signale une infection informatique après avoir cliqué sur un lien d’un contact hors ligne et constate que le PC transmet le virus à ses contacts sans connexion, avec déconnexions MSN et Vista. Plusieurs réponses suggèrent des outils de nettoyage comme MSNFix ou Malwarebytes pour éliminer l’infection, avec instructions d’exécution en mode normal ou sans échec et la présentation d’un rapport de scan. En cas d’échec, des scans en ligne (BitDefender), la désactivation de l’UAC sous Vista et l’analyse via HijackThis permettent d’identifier les éléments persistants et les entrées. D’autres messages évoquent l’usage de plusieurs antivirus et l’analyse d’un log HijackThis pour vérifier les composants autorun et les extensions malveillantes, afin d’évaluer l’étendue de l’infection.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Salut fais ceci stp:

    Télécharge MSNFix.zip (de !aur3n7) sur ton bureau : http://sosvirus.changelog.fr/MSNFix.zip
    Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).
    Double-cliquer sur le fichier MSNFix.bat.
    - Exécutez l'option R.
    -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.

    Note :
    -Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

    - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

    Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le topic.
    2
  2. fiat500 Messages postés 2681 Statut Membre 82
     
    bonsoir a tous !

    non maranaval
    pas malwarbytes maintenant il ne fera pas grand chose contre l'infection msn!!
    msnfix est un programme specialiser pour supprimer les virus msn

    prend exemple sur boy94450

    seb ecoute boy94450
    1
    1. Utilisateur anonyme
       
      +1
      0
    2. maranval Messages postés 992 Statut Membre 168
       
      désolé fiat 500,

      (pas mal cette petite bagnole) la vraie,

      j'ai balancé mon post et apparement tu m'avais pris de vitesse
      0
  3. Utilisateur anonyme
     
    Salut ,
    J'ai également réessayer msnfix mais il se met toujours en échec, je ne sais pas pourquoi. 


    Ben normal , faut désactiver l'UAC sous Vista ...

    http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html
    1
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. fiat500 Messages postés 2681 Statut Membre 82
     
    lol
    0
    1. Seb
       
      Merci de votre aide

      Je viens de lancer malware ds je vais l'arrêter

      Mais j'ai essayer msn fix et il me parle de PrcViewer : autoriser ou bloquer ?

      Et pour le mode échec, j'arrive pas à le mettre j'ai cliqué plein de fois sur F8 au démarrage.

      La honte, je suis trop nul !!!!

      Merci bcp à vous
      0
      1. Seb > Seb
         
        J'ai lu que PrcViewer était aussi un virus ! Ya un virus dans un anti virus ?!? lol
        0
  6. fiat500 Messages postés 2681 Statut Membre 82
     
    bloquer!!
    0
    1. Seb
       
      ok merci
      0
  7. fiat500 Messages postés 2681 Statut Membre 82
     
    c'est pas grave pour le mode sans échec essais déjà en mode normale !
    0
    1. Seb
       
      j'ai mis supprimer le logiciel (puisque je ne pouvais que l'autoriser ou fermer la fenetre) donc j'ai cliqué supprimer et quand j'ai lancé l'application msn fix, il me dit : Commande ECHO désactivée

      Que puis je faire ?
      0
      1. Seb > Seb
         
        Je crois que je suis un cas les gens, ça pas pas être facile avec moi !!
        0
      2. Seb > Seb
         
        Faut il que j'accepte PrcViewer ?
        0
      3. Seb > Seb
         
        Ou faut il que je lance une application du dossier incl
        0
  8. Seb
     
    Re bonjour,

    J'ai effectué un scann avec hijackthis et voici les résultats.
    J'ai également réessayer msnfix mais il se met toujours en échec, je ne sais pas pourquoi.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:03:20, on 31/05/2008
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16643)
    Boot mode: Normal

    Running processes:
    c:\PROGRA~1\mcafee.com\agent\mcagent.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
    C:\Program Files\SiteAdvisor\6261\SiteAdv.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\Program Files\Mindjet\MindManager 6\MmReminderService.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Windows\ehome\ehtray.exe
    C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\MSI\BToes Bluetooth Software\BTTray.exe
    C:\Program Files\PDFCreator\PDFCreator.exe
    C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe
    C:\Windows\system32\conime.exe
    C:\Users\Séb\Desktop\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6261\SiteAdv.dll
    O2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\PROGRA~1\mcafee\msk\mcapbho.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: CmjBrowserHelperObject Object - {AC41D38F-B56D-40AD-94E0-B493D130C959} - C:\Program Files\Mindjet\MindManager 6\Mm6InternetExplorer.dll
    O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
    O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6261\SiteAdv.dll
    O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [StartCCC] c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
    O4 - HKLM\..\Run: [SiteAdvisor] "C:\Program Files\SiteAdvisor\6261\SiteAdv.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [MMReminderService] C:\Program Files\Mindjet\MindManager 6\MMReminderService.exe
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [pdfSaver3] "C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe"
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
    O4 - Global Startup: BTTray.lnk = ?
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    O4 - Global Startup: PDFCreator.lnk = C:\Program Files\PDFCreator\PDFCreator.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\MSI\BToes Bluetooth Software\btsendto_ie_ctx.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra button: Send to Mindjet MindManager - {531B9DC0-D8EE-4c76-A6EE-6C1E50569655} - C:\Program Files\Mindjet\MindManager 6\Mm6InternetExplorer.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O13 - Gopher Prefix:
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
    O23 - Service: McAfee Application Installer Cleanup (0254141212248859) (0254141212248859mcinstcleanup) - Unknown owner - C:\Windows\TEMP\025414~1.EXE (file missing)
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\MSI\BToes Bluetooth Software\bin\btwdins.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: lxce_device - Lexmark International, Inc. - C:\Windows\system32\lxcecoms.exe
    O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
    O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
    O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
    O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
    O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
    O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
    O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
    O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Program Files\SiteAdvisor\6261\SAService.exe
    O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
    0
  9. fiat500 Messages postés 2681 Statut Membre 82
     
    tu na plus rien d'apres le rapport

    fais un scan en ligne chez kaspersky:

    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

    tuto du scan en ligne:

    https://kerio.probb.fr/t678-kaspersky-antivirus-en-ligne

    tu peut mettre résolue!

    je dois m'absenter a demain a+
    bonne soirée
    0
    1. Utilisateur anonyme
       
      non ne fais pas le scan Kaspersky.

      fais un scan en ligne avec Internet Explorer stp:

      BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
      Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm

      Ps: N'oublies pas de me poster le rapport. Si tu as besoin d'aide aide toi tu tutoriel.
      0
  10. fiat500 Messages postés 2681 Statut Membre 82
     
    pourquoi pas avec kaspersky?
    0
    1. Utilisateur anonyme
       
      Car Kaspersky détecte les virus mais ne les supprime pas alors que BitDefender si.
      0
  11. fiat500 Messages postés 2681 Statut Membre 82
     
    a ok a+ j'y vais
    bonne soirée a tous
    0
  12. Seb
     
    MERCI A VOUS TOUS, mais bit defender me dit qu'il n'arrive pas à faire la définition des virus et se met également en échec. oooops !
    0
    1. Utilisateur anonyme
       
      Ok:

      *L'as tu fait avec Internet Explorer.
      *As tu accepter la page publicitaire.
      *As tu accepter le contrôle X.
      0
  13. Seb
     
    Bonjour à tous et encore merci pour votre soutien, je galère vraiment et je me fais incendier par mes contacts !!

    Je viens de lancer Bitdefender (pas très simple pour moi d'ailleurs !) et je posterai le résultat dès que l'analyse sera terminée (environ 10 h apparemment !).

    Merci
    0
  14. Seb
     
    Fichier analysé

    Statut

    C:\Users\Séb\Desktop\A TRIER\cle usb 2\FEUILLE DE CALCUL EXCEL 2\070707SRIII_Configuration(1).xls

    Suspecté de: Exploit.MSExcel.Gen

    C:\Users\Séb\Desktop\A TRIER\cle usb 2\FEUILLE DE CALCUL EXCEL 2\070707SRIII_Configuration(1).xls

    Echec de la désinfection

    C:\Users\Séb\Desktop\A TRIER\cle usb 2\FEUILLE DE CALCUL EXCEL 2\070707SRIII_Configuration(1).xls

    Supprimé

    C:\Users\Séb\Desktop\A TRIER\cle usb 2\fronius_configurator_Avec modules Conergy\fronius_configurator_Avec modules Conergy\Vorgaben.xls

    Suspecté de: Exploit.MSExcel.Gen

    C:\Users\Séb\Desktop\A TRIER\cle usb 2\fronius_configurator_Avec modules Conergy\fronius_configurator_Avec modules Conergy\Vorgaben.xls

    Echec de la désinfection

    C:\Users\Séb\Desktop\A TRIER\cle usb 2\fronius_configurator_Avec modules Conergy\fronius_configurator_Avec modules Conergy\Vorgaben.xls

    Supprimé

    C:\Users\Séb\Desktop\A TRIER\cle usb 2\fronius_configurator_Avec modules Conergy\Vorgaben.xls

    Suspecté de: Exploit.MSExcel.Gen

    C:\Users\Séb\Desktop\A TRIER\cle usb 2\fronius_configurator_Avec modules Conergy\Vorgaben.xls

    Echec de la désinfection

    C:\Users\Séb\Desktop\A TRIER\cle usb 2\fronius_configurator_Avec modules Conergy\Vorgaben.xls

    Supprimé

    Bonjour,

    voici l'analyse de bit defender et je ne trouve pas ce f****** virus !!
    Les fichiers ci-dessus correspondent à des fichiers pour le boulot et j'ai lancé mac afee qui m'a trouvé PrcViewer que j'ai essaié de supprimer mais qui ne veut pas le faire complètement.

    Je désespère...
    0
  15. fiat500 Messages postés 2681 Statut Membre 82
     
    fais un scan en ligne avec Internet Explorer stp:

    BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
    Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
    0
  16. Seb
     
    J'ai réalisé l'analyse de bitdefender et les seuls résultats sont ceux que j'ai présentés ci-dessus
    0
    1. Utilisateur anonyme
       
      Défragmenter le disque dur:

      *Pour l'exécuter, cliquez sur le bouton Démarrer, sur Tous les programmes, sur Accessoires, Outils systèmes puis sur Défragmenteur de disque.

      *cliquez sur le bouton Analyser. Le logiciel examine alors votre disque dur.

      *Cliquez sur le bouton Afficher le rapport. (enregistre le et poste le moi stp)

      *cliquez sur le bouton Défragmenter.
      0
  17. Seb
     
    j'ai relancer bitdefender et mtnt il m'indique qu'il n'a rien trouvé (la 1ere analyse a été posté précédemment).
    J'ai lancé une défragmentation mais par rapport à XP, je n'avais l'option 'analyse' donc j'ai défragmenté directement.

    J'ai vu que tu avais conseillé : http://pon.fr/dr-web-cure-it-kit-de-desinfection-gratuit/
    Ca peut être valable pour moi aussi ?
    0
  18. fiat500 Messages postés 2681 Statut Membre 82
     
    oui
    0
  19. Seb
     
    J'ai lancé l'analyse rapide avec Dr Web et il n'a rien trouvé, je viens donc de lancer une analyse complète.
    0
  • 1
  • 2