Suis je infecté sur msn merci d'avance

Résolu
miclau Messages postés 319 Statut Membre -  
miclau Messages postés 319 Statut Membre -
Bonjour,
ce soir, j'ai reçu un message d'un ami sur msn alors que je jouais , je n'ai pas cliqué sur le message , cet ami n'était branché sur msn donc j'ai pensé qu' il était infecté , j'ai passé un coup de msnfix et on m'a trouvé quelque chose , j'ai fait un nettoyage et je vous joins le rapport ci-dessous si quelqu'un pouvait m'aider et me dire ce que je dois faire .... dois-je supprimer ce contact de ma liste msn et est-il infecté ...... merci à l'avance de votre aide ....
MSNFix 1.736

C:\Documents and Settings\michel\Bureau\MSNFix
Fix exécuté le 2008-07-31 - 22:35:51.37 By michel
mode normal

************************ Recherche les fichiers présents

... C:\??????.exe
... C:\Documents and Settings\michel\????????.exe

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Suppression des fichiers

.. OK ... C:\??????.exe
.. OK ... C:\Documents and Settings\michel\????????.exe

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

Aucun Fichier trouvé

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\WINDOWS\system32\spoolsv(2).exe] DA81EC57ACD4CDC3D4C51CF3D409AF9F

[color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\michel\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 2008-07-31_224234.95.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,

Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

41 réponses

jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Argggggg....

Tu as essayé de démarrer comment ?

Par MSCONFIG ? il ne faut surtout pas le faire comme çà, l'ordi risque de planter...

je suis resté bloqué sur ce mode.. Quel mode ? Mode sans échec ?

Je me renseigne pour récupérer le plus de docs' possible

@+
0
miclau Messages postés 319 Statut Membre 14
 
bonjour ... oui c 'est bien en mode sans échec que je suis resté bloqué , je suis passé par safeboot .... mais impossible de revenir même en redémarrant l'ordi , c 'est en bootant sur le CD de windows que j'ai pu réinstaller celui-ci...
j'ai pas formaté l'ordi donc normalement je n'aurais pas du perdre ce que j'avais sur l'ordi... bon enfin c'est pas grave y a que les photos que c 'est embêtant j'avais pas encore tout mis sur cd....
merci de ta réponse et de ton aide ....
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Ok, tu as simplement " réparé " XP !

Ouais, pour les photoqs c'est embétant quand on les perds...
ça m'est arrivé il n'y a pas longtemps; mon Disque dur m'a laché sans prévenir....

J'ai tout perdu.
Depuis, je sauvegarde tout sur un support externe...

Ou en est tu alors ??

Le mse fonctionne ? Tu as pu récupérer tes docs' ?

@+

0
miclau Messages postés 319 Statut Membre 14
 
salut ... j'ai été embêté toute la journée....à chaque redémmarage de windows ça redémmarre en mode sans échec autrement ce soir j'ai pu aller sur internet ....j'aimerais que tu me dises comment redémmarrer en mode normal ....il me faut faire F6 pour que ça marche ..et après ça recommence à nouveau ... je tombe sur un écran noir avec au 4 coins marqué mode sans échec ... et au milieu une info Windows ne peut pas démarrer en MSE windows va redémmarrer et ok
merci de ton aide ...... si toutefois on peut me dépanner .... pour les photos c 'est pas grave .....merci.. à +
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Au démarage, appuie sur F8 ...

arrivé au menu de démarrage avancé, choisis dernière bonne configuration
connue


si ça fonctionne pas, depuis le mode sans echec, restaure un état antérieur
de ta machine

(démarrer/tous les programmes/accessoires/outils systeme/restauration
systeme

choisis un PR antérieur au problème et valide.

@+
0
miclau Messages postés 319 Statut Membre 14
 
bonsoir jorginho .... je vois que tu dois être en vacances ....pas grave mon problème est résolu ....l'ordi redémarre très bien tout refonctionne normalement ..... j'ai tout retrouvé mes photos et certains dossiers ... je te remercie encore de ton aide @+
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169 > miclau Messages postés 319 Statut Membre
 
Bonsoir et désolé pour le retard ;))

Tu as du remarquer quelques bugs sur le forum, d'ou l'absence de réponses de ma part...

Bon, ton pc démare correctement ? Tout roule comme tu veux ? Cool...

Pour le pare feu ? Essaye ComodoFirewallPro 2.4 En Français et simple aussi. C'est celui que j'ai.

* ComodoFirewallPro 2.4
* Téléchargement de Comodo
* Tuto de config'
* ou encore ici

Je rejete un oeil sur le topic et on nettoiera les outils qui ne te servent plus a rien.

@+
0
miclau Messages postés 319 Statut Membre 14 > jorginho67 Messages postés 15447 Statut Contributeur sécurité
 
bonjour ....
je pensais que tu étais en congés ... pas grave .... oui le pc marche bien.... j'ai installé le Comodo ... très bien il est en français c'est bon merci ... sympa de ta part ... j'ia fait aujourd'hui une analyse avec Avira Antivir Personal et il m'a détecté et mis en quarantaine BDS/Small.fft .... je sais pas d 'ou ça sort ... enfin le PC fonctionne bien ... bizarre ....j'attend tes instructions et je te remercie encore de ton aide @+ Cordialement ....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
miclau Messages postés 319 Statut Membre 14
 
Bonjour .... C 'est bon quand je démarre le PC .... mais je n'ai plus qu'une fenetre qui s'ouvre noire avec écrit dedans choisissez le système d 'exploitation à démarrer et en dessous j'ai 2 lignes identiques marquée microsoft windows xp famillialle et la 1ere démarre l'ordi au bout de 10 secondes .....
et la 2ième pareil me rabat sur sur une fenetre de demarrage sans echec ... enfin tout refonctionne à peu près bien... sauf que des fois ça rame un peu...et quand je suis sur mon poste de travaille ça reste bloqué ....
Le firewal PC tool ...me ralentissait ... j'ai du l'enlever et reprendre celui de windows .... avant j'avais zone alarm et pareil ça ramait ....lequel prendre ?? gratuit bien sur..

Pour ce qui est de la restauration impossible ...car quand j'ai planté j'ai été obligé de redemarrer avec le cd d'nstallation de windows et il s'est réinstallé sur l'ancien .... mais sans formater ... j'ai eu donc la chance hier soir de retrouver toutes mes photos en faisant une recherche dans démarrer.....rechercher photos musique et video... oufffff.... il me reste plus qu'à les mettre sur dvd ...
Enfin je te remercie de ton aide .. reste plus qu'à démarrer correctement le pc ...
1) une question ...est ce que le boot.ini à queqlque chose à voir avec mon démarrage étant donné que j'ai été en mode sans echec avec safe.boot ?? car j'ai trouvé sur le forum dans les astuces de windows xp recréer le fichier boot.ini mais je n'ai pas osé le faire et en plus je sais pas faire (boot sequence )
2) dernière question ... quand j'ai fait les mises à jour j'ai fait la dernière windows sp3 estce que c 'est pas ça qui me ralentirait .... merci de ta réponse ....et pour ta patience @+
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Ok, c'est cool ;-)

Pour nettoyer les outils téléchargés pendant cette désinfection :

Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

Vide ta Corbeille.

Double-clique sur ToolsCleaner2.bat et laisse le travailler.
Clique sur Recherche et laisse le scan se terminer.
Clique, sur Suppression pour finaliser.
Tu pourras, si tu le souhaites, te servir des Options facultatives.
- Point de Restauration.
- Corbeille. -------------------------------------------> conseillé
- Nettoyage des fichiers Temporaires.----------> conseillé
- Sauvegarde du registre.
Clique sur Quitter, pour que le rapport puisse se créer.

Ferme le rapport qui s'ouvre, et poste le dans ta prochaine réponse.
Il se trouve a la racine du disque C:\TCleaner.txt

Je te donnerais quelques conseils ensuite

@+
0
miclau
 
re...
-->- Recherche:

C:\Combofix: trouvé !
C:\Program Files\lopxp: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Documents and Settings\michel\Recent\MSNFix.lnk: trouvé !
C:\Documents and Settings\michel\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\michel\Bureau\Désinfection\Msnfix.zip: trouvé !
C:\Documents and Settings\michel\Bureau\Désinfection\HJTInstall.exe: trouvé !
C:\Documents and Settings\michel\Bureau\Désinfection\MsnFix: trouvé !
C:\Documents and Settings\michel\Bureau\Raccourcis Bureau non utilisés\lopxp.lnk: trouvé !

---------------------------------
-->- Suppression:

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Documents and Settings\michel\Recent\MSNFix.lnk: supprimé !
C:\Documents and Settings\michel\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\michel\Bureau\Désinfection\Msnfix.zip: supprimé !
C:\Documents and Settings\michel\Bureau\Désinfection\HJTInstall.exe: supprimé !
C:\Documents and Settings\michel\Bureau\Raccourcis Bureau non utilisés\lopxp.lnk: supprimé !
C:\Combofix: supprimé !
C:\Program Files\lopxp: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\Documents and Settings\michel\Bureau\Désinfection\MsnFix: supprimé !

Point de restauration crée !
Corbeille vidée!
Fichiers temporaires nettoyés !
Sauvegarde du registre crée !
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Bien, tu peut garder ToolsCleaner et nettoyer de temps en temps les fichiers Temporaires, la corbeille, les points de restauration, ou le supprimer via le Panneau de Configuration => Ajout/Suppression de programes !

Prends le temps de lire ceci !

# Maintenant que ton ordinateur est propre je te conseille de créer un point de restauration sain, comme ça en cas de probleme (bug , plantage ..ect) tu pourras toujours revenir en arriere

Désactive ta "Restauration du système" puis réactive la.

(1) Désactivation

Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs" => Appliquer .

Patiente jusqu'a que cela soit marqué "désactivée" puis Ok.

(2) Activation

Suivre le même chemin . décoche la case "Désactiver la Restauration du système sur tous les lecteurs" => Appliquer
.
Attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !
=============================================================================================
Conseils de base pour surfer avec un maximum de sécurité

# Utiliser le navigateur Firefox plus sur que IE7

POURQUOI ? Lire Attentivement ceci
comment sécuriser Firefox

# Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

# Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

# Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
Un peu de lecture à ce sujet
# Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir

# Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

# MSN PREVENTION
=============================================================================================
# Un très bon nettoyeur a avoir impérativement
Malwarebyte's antimalware ftp://ftp.commentcamarche.com/download/mbam-setup.exe

# Passe regulierement un antispywares, pense a le mettre a jour avant de le lancer c'est tres important

spybot 1.6.6 > http://ww.commentcamarche.net/telecharger/telechargement 122 spybot

A Squarred > ftp://ftp.commentcamarche.com/download/a2FreeSetup.exe

SUPERAntiSpyware 4.1.1046 <http://ww.commentcamarche.net/telecharger/telecharger 34055294 superantispyware
=============================================================================================
# Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner 2.04.543

https://www.malekal.com/tutoriel-ccleaner/
ftp://ftp.commentcamarche.com/download/ccsetup208.exe

# Nettoie ta base de registre avec RegCleaner 4.3.0.780 https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

=============================================================================================
Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
VIDE le !!!

# Clique sur l'icône Poste de travail
# Sélectionne le disque c:\
# Positionne toi dans le dossier c:\Windows\Prefetch
# Sélectionne le Menu Edition, Sélectionner tout
# Appuie sur le touche Suppr du clavier afin de vider ce dossier
=============================================================================================
# Pense a défragmenter ton Disque Dur au moins une fois par mois !
comment ? http://www.infetech.com/article.php3?id_article=69
=============================================================================================
Encore un peu de lecture : sécuriser son pc et connaitre les menaces
=============================================================================================
/!\ Très important /!\

Si tu as un routeur (ou une box), as-tu changé le mot de passe par défaut ? Sinon, fais le rapidement :
Un nouveau trojan s'attaque au mot de passe des routeurs en cherchant si le mot de passe ne figure pas dans une liste préétablie.
Si oui, il prend le contrôle de l'ordi (et de la totalité du réseau). Un bon mot de passe doit avoir au moins 8 caractères et comprendre des lettres (en majuscule et en minuscule), des chiffres et des caractères spéciaux (é, #, ...). Il doit être conservé soigneusement (pour être retrouvé en cas d'oubli) ailleurs que sur un support informatique.

Tu peux mettre en résolu stp

Reviens me voir dans 2/3 jours me dire si tout và bien ;-))

Merci et bon surf !

@ plus !
0
miclau Messages postés 319 Statut Membre 14
 
re..... je suis désolé mais la page que tu m'as envoyé est coupée sur la droite ... ce qui fait que je n'arrive pas à tout lire merci si tu peut réparer @+
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
avec la " barre " grise en dessous de mon post, tu peux faire défiler le texte

Fais la défiller en pointant ton curseur dessus et en maintenat le bouton gauche de la souris enfoncé
0
miclau Messages postés 319 Statut Membre 14
 
O.K je fais ce que tu me dis ... mais c 'est la page qui est coupée sur la droite .. même en faisant ce que tu me dis de faire , je ne vois pas ce qui est écrit à droite ... désolé ....les phrases sont coupées ....
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
eventuellement, noirci tout le texte ( du post ) en maintenant le bouton gauche de la souris enfoncé et en défilant dessus lache le bouton.

Fait un clique droit dessus et " copier "

Ferme la page, et fais un clique droit sur ton bureau, sélectionne " nouveau " puis " document texte " .

Tu te retrouve alors avec un petit bloc note sur le bureau

Double clique dessus il vas ouvrir une page, clique droit dessus et " coller "
Tu auras le texte dans cette page
0
miclau Messages postés 319 Statut Membre 14
 
c 'est Bon ça a fonctionné.... merci beaucoup pour ton aide ... je te tiens au courant la semaine prochaine pour te dire si tout va bien @ + bien cordialement .....
0
miclau Messages postés 319 Statut Membre 14
 
re... j'ai oublié de te demander est-ce que je peux conserver windows xp3 ?? merci de ta réponse .....
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
si je me souviens bien, tu l'avais désinstallé ...

tu sais ou se trouve la MàJ ? si oui, vire la

0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Pour supprimer Windows XP SP3 de votre ordinateur, appliquez l'une des méthodes suivantes.

Important Après avoir supprimé Windows XP Service Pack 3 de votre ordinateur, nous vous recommandons de consulter le site Web de Microsoft dont l'adresse figure ci-dessous, puis d'installer les mises à jour de sécurité les plus récentes.
http://update.microsoft.com/windowsupdate/v6/default.aspx (http://update.microsoft.com)

Méthode 1 : utilisation de l'élément « Ajout/Suppression de programmes » du Panneau de configuration
1. Cliquez sur Démarrer, puis sur Exécuter.
2. Copiez puis collez la commande suivante dans la zone Ouvrir, puis appuyez sur ENTRÉE :
appwiz.cpl
3. Activez la case à cocher Afficher les mises à jour.
4. Cliquez sur Windows XP Service Pack 3, puis sur Supprimer.
5. Une fois la suppression terminée, cliquez sur Terminer pour redémarrer l'ordinateur.

Méthode 2 : utilisation du processus de restauration du système
Remarque Avant d'utiliser la fonctionnalité de restauration du système, assurez-vous d'avoir redémarré l'ordinateur au moins une fois après l'installation de Windows XP SP3. En redémarrant l'ordinateur, vous permettez aux processus de service de se terminer.
1. Cliquez sur Démarrer, puis sur Exécuter.
2. Copiez puis collez la commande suivante dans la zone Ouvrir, puis appuyez sur ENTRÉE :
%systemroot%\System32\restore\rstrui.exe
3. Cliquez sur Restaurer mon ordinateur à une heure antérieure, puis sur Suivant.
4. Cliquez sur la date à laquelle vous avez installé Windows XP SP3, puis cliquez sur Installé Windows XP Service Pack 3 dans la zone Point de restauration.
5. Cliquez sur Suivant, puis suivez les instructions qui s'affichent à l'écran pour supprimer Windows XP SP3.
0
miclau Messages postés 319 Statut Membre 14
 
c 'est quand j'ai fait windows update que ça c 'est réinstallé..... mais je peux l'enlever dans le panneau de configuration .... ajout suppression de programme ... mais si je le désinstalle j'ai peur de faire une bêtise ? à ton avis qu'est ce que je risque ??
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Laisse là.

Je te conseille d'activer la fonctionalité de MàJ automatiques, pour que tu est les alertes pour les correctifs qui devraient etre apportés au pack sp3

Pour activer la fonctionnalité Mises à jour automatiques :

1. Clique sur Démarrer, puis sur Panneau de configuration.
2. Clique sur Système, puis sur l'onglet Mises à jour automatique.
3. Vérifie que la fonctionnalité Mises à jour automatiques n'est pas désactivée.

0
miclau Messages postés 319 Statut Membre 14
 
tu as raison après tout ça marche bien.... en plus je viens de regarder dans la restauration je vois pas la date d'installation de sp3 .... bon je laisse comme ça .... je te remercie encore et encore de ton aide et je vais suivre tes conseils .... merci beaucoup ..une bonne poignée de mains .... salut @+
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
ok, reviens ici si besoin est !

Ravi d'avoir ou t'aider

@+
0
miclau Messages postés 319 Statut Membre 14
 
hello salut Jorginho .... je viens te donner de mes nouvelles qui sont bonnes ....tout fonctionne bien ... il y a une chose que j'ai pas fait et j'hésite à le faire c'est le nettoyage de la base de registre avec regcleaner .... car j'ai lu sur CCM que des internautes avaient tout perdu donc je l'ai pas fait ...par contre j'ai fait la défrag .... tout est rentré dans l'ordre et je t'en remercie encore pour ton aide ... à + merci ... au fait j'ai installé comodo et avira antivir super ....
0