MSA antivirus 2008

Fermé
benzizou Messages postés 14 Date d'inscription jeudi 4 septembre 2008 Statut Membre Dernière intervention 5 septembre 2008 - 4 sept. 2008 à 15:14
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 9 sept. 2008 à 19:36
Bonjour,

Comme vous l aure compris, je suis malheureusement infecté par le msa antivirus! Je suis non informaticien et ne maitrise vraiment pas bien un ordi.

-Je voulais déja savoir dans un premier s'il n'était pas dangereux de continuer d utiliser internet alors que je suis infecté. Faut il eviter toute connection? Que faire pour eviter que le virus empire?

-Puis bien entendu comment se débarasser de cette sale bete! Je suis au boulot la mais en arrivant chez moi ce soir, je vais appliquer des utilisations recuperees aujourd hui, malwarebytes anti malware et spyhunter. Que pensez de ces applications, vont elles m etre utiles?

-Je vous ferai egalement parvenir mon rapport hijackthis.

-Que pensez vous également du message suivant comme conseil de resolution?

Ce truc est bète comme c'est pied !! lol !!
Il suffit de localiser MSA .EXE dans C\Program\MSA, de le renommer afin qu'il ne puisse plus fonctionner, de l'envoyer dans la corbeille et le supprimer tout simplement.
Supprimer aussi tous les autres fichier de MSA.
A vous de jouer :-)
Répondre à akoula


Merci beaucoup pour votre aide!!!
A voir également:

28 réponses

g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
5 sept. 2008 à 16:35
Salut Ben,

a l´aide de hijack this coche et fix les lignes suivantes :

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {001EE746-A1F9-460E-80AD-269E088D6A01} (Infotl Control) - https://about.proquest.com/products-services/ebooks/ebooks-main.html

comment fixer :

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

puis important :

ta version de acrobat reader n´est pas a jour, tu veux la derniere verion en date alors desinstale ta version par le panneau de configuration / ajoue et suppression de programme

et instale la derniere :

https://get2.adobe.com/reader/otherversions/

ou oublie completement acrobat reader et instales foxit plus léger a la place:

https://www.clubic.com/telecharger-fiche13808-foxit-reader.html

regarde ce tutorial pour mettre ta console java a jour :

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

ps : ne te trompes pas; sur la même page il y a aussi le tutoriel de flash...

tu surf avec internet explorer 6.0 = failles de securitées importantes

alors fais les mises a jour windows : tu veux la version 7.0

https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70

et pourquoi ne pas surfer avec firefox? = plus sur, tout en gardant ie 7.0 pour les mises a jour windows car impossible a effectuer sous firefox

http://www.mozilla-europe.org/fr/

plugins :ad block plus, no script ect...

https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org

bonus :

anti spyware :

spywareblaster :

http://www.brightfort.com/spywareblaster.html

c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

dis moi quoi

@+
0
benzizou Messages postés 14 Date d'inscription jeudi 4 septembre 2008 Statut Membre Dernière intervention 5 septembre 2008
5 sept. 2008 à 17:15
Salut Girly!!

Je m'occupe de ca en rentrant du taf tout a l heure. Où en est on avec mes infections? bientôt terminé? mon pc est flamboyant neuf?

Pour info, je vais renouveler ma licence norton tout a l heure, passer sous explorer 7.0, mettre a jour acrobat. Pour le reste je n 'ai pas tout saisi, mais que me conseilles tu en complément de norton? un anti spyware? comme je suis une bille dans ce domaine, je m excuse a l avance pour toute question pouvant paraitre ridicule :)
Merci beaucoup, à tout à l heure!!
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
5 sept. 2008 à 18:22
lus,

si tu veux economiser des tunes et passer a une solution de securité (gratuite) plus fiable que norton dis moi avant de renouveler sa licence, ça serait bete !

sinon pour le reste bon courage...

niveau infection ca me parait bien, comme ca ;)

@+
0
benzizou Messages postés 14 Date d'inscription jeudi 4 septembre 2008 Statut Membre Dernière intervention 5 septembre 2008
5 sept. 2008 à 19:45
Tu me proposerais quoi comme anti virus? anti vir? norton est vraiment pas fiable?
j ai encore pleins de questions à te poser, car c'est rare que j ai l opportnité de discuter avec qqn de super calé en informatique... mais j attendrai un peu avant ca ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
8 sept. 2008 à 19:48
Desolé pour le retard benzizou,

pour desinstaller correctement norton :

Desinstalleur Norton:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

puis

je te proposerais

anti virus :

Antivir :

Telecharge et instales l'antivirus Antivir Personal Edition Classic :

->https://www.malekal.com/avira-free-security-antivirus-gratuit/

https://www.avira.com/en/prime

Reglages :

en image :

http://speedweb1.free.fr/frames2.php?page=tuto5

mes explications :

une fois antivir ouvert click surconfiguration et coche la case "expert mode" puis sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
ceux qui ne voie pas root kit search : clcik sur le parapluie dans ta barre des tache > dans la fenetre d´antivir click sur local protection click en suite sur scanner
dans la fenetre de droite : tu a rootkit search vers le bas > tu developpe en appuyant sur le petit +
et coche tes disques...
puis click sur configuration en haut a droite; dans la nouvelle fenetre a gauche >scanner > coche "scan all files" et en dessous >scanner priority = High
coche : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
puis sur la droite coche les case suivantes :
scan boot sectors of selected drives
scan master boot sectors
scan memory
search foe rootkit before scan
decoche :
ignore off line files
toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level

Par feu :

Par ordre croissant de difficulté de configuration :

zone alarm

https://www.malekal.com/tutoriel-zonealarm-firewall/

par feu : kerio

telechargement : http://www.filehippo.com/download_sunbelt_personal_firewall/tech/468/

tuto :

http://www.malekal.com/kerio_firewall.php#mozTocId721480

https://www.vulgarisation-informatique.com/kerio.php

https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall

Online armor :

http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

tuto : https://www.malekal.com/tutorial-online-armor-free/

Comodo 3 pro :

http://www.commentcamarche.net/telecharger/telecharger 34055041 comodo firewall pro

tuto : https://www.malekal.com/tutorial-comodo-firewall/

anti spyware :

spywareblaster :

http://www.brightfort.com/spywareblaster.html

c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

tuto : https://www.malekal.com/tutorial-spywareblaster/

spyware gard :

https://www.zebulon.fr/dossiers/securite/47-spywareguard.html

quand tu auras installé antivir performes un scan ( tu click sur scan system now dans la fenetre du programme )avec les réglages stipulés et post le rapport :)

ps ; fais le en mode sans echec ;

Comment redémarrer en mode sans echec?

Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
Ps : si F8 ne marche pas utilise la touche F5.

@+
0
Bonjour,

C'est la cata, j'ai une fenêtre msa qui arrive sur mon écran toutes les 3min...ET MOI je peux vous dire que je ne suis pas de tout informaticienne.
Est ce qu'il serait possible de m'aider?
Merci beaucoup
0
Bonjour,

C'est la cata, j'ai une fenêtre msa qui arrive sur mon écran toutes les 3min...ET MOI je peux vous dire que je ne suis pas de tout informaticienne.
Est ce qu'il serait possible de m'aider?
Merci beaucoup
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
9 sept. 2008 à 19:36
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt ''
0