Vérus msn

mimi -  
 mimi -
Bonjour,
g reçu sur ma fenetre de conversation de msn sa

regarder cette video
http://top-video.idoo.com?source=http://www.youtube.com/watch/video/1162342

en clikan sur je l'ai téléchargé mais cétais une védio vide et je l'ai eu sur mon bureau

j'ai essayé de le supprimé mais j'ai tjrs le méme problem des que j'ouvre une nouvelle fenétre de conversation avec l'un de mes contacts en plus tout ces dérniers on le eu méme problem que moi

merci pour votre aide
Configuration: Windows XP
Internet Explorer 7.0

9 réponses

  1. mimi
     
    excusez moi mais j'ai pas bien compris qu'est ce que je doit coller exactement ou et a quoi sa sert
    merci pour votre aide et pardonnez moi si je vous dérange
    0
  2. mimi
     
    les résulta de scan par Malwarebytes

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 1
    Clé(s) du Registre infectée(s): 7
    Valeur(s) du Registre infectée(s): 2
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 5

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    C:\Program Files\GamesBar\oberontb.dll (Adware.Gamesbar) -> Delete on reboot.

    Clé(s) du Registre infectée(s):
    HKEY_CLASSES_ROOT\oberontb.band (Adware.Gamesbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\TypeLib\{ad76633e-e50d-4844-9e7f-4dfbc7c18467} (Adware.Gamesbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{ec1a2105-5621-440f-987d-27ef428131d9} (Adware.Gamesbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\oberontb.band.1 (Adware.Gamesbar) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eickcqg (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Documents and Settings\aissaoui\Local Settings\Application Data\eickcqg_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    C:\Documents and Settings\aissaoui\Local Settings\Application Data\eickcqg_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    C:\Documents and Settings\aissaoui\Local Settings\Application Data\eickcqg.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    C:\Documents and Settings\aissaoui\Local Settings\Application Data\eickcqg.exe (Adware.Navipromo.H) -> Delete on reboot.
    C:\Program Files\GamesBar\oberontb.dll (Adware.Gamesbar) -> Delete on r
    0
  3. Utilisateur anonyme
     
    lu,
    j'y suis allée est :

    20/10/2008 22:52:12 Protection en temps réel du système de fichiers fichier C:\Users\InsTeR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HW4B3URL\video_1162342[1].scr NewHeur_PE virus probablement inconnu nettoyé par suppression (après le prochain redémarrage) - mis en quarantaine Un événement s'est produit sur un nouveau fichier créé par l'application : C:\Program Files (x86)\Internet Explorer\iexplore.exe.

    20/10/2008 22:52:04 Filtre HTTP fichier http://top-video.idoo.com/video_1162342.scr NewHeur_PE virus probablement inconnu connexion arrêtée - mis en quarantaine PC-de-InsTeR\InsTeR Une menace a été détectée lors de l'accès au Web par l'application : C:\Program Files (x86)\Internet Explorer\iexplore.exe.

    20/10/2008 22:53:22 Noyau Le fichier 'C:\Users\InsTeR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HW4B3URL\video_1162342[1].scr' a été envoyé à ESET pour analyse.

    2 alertes :)

    fait ce qui suis :

    1/
    Télécharger CCleaner (installe pas la barre de Yahoo ) :
    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    lance le, dans nettoyeur clique sur lancer le nettoyage puis dans Registre fait chercher et répare les erreurs autant de fois qu'il y en n'a.

    2/
    On enlève le plus gros :

    fait un scan en ligne avec internet explore, si tu as firefox fait:
    démarrer -> executer -> tape : iexplore (puis valide)

    BRANCHE TA OU TES CLE USB / LECTEUR EXTERNE ...

    (coche toutes les cases à chaque fois) :
    https://www.eset.com/

    à la fin colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

    si ta besoin d'aide tu as un tutoriel ici : http://bibou0007.com/tutos-et-lexique-f45/tutorial-nod32-online-scanner-t128.htm

    3/ Fait un scan avec malwarebyte :
    telechargement et aide ici :
    http://www.pcinfo-web.com/...
    une fois fini le rapport s'ouvre copie le et supprime toute la selection.

    4/
    Ensuite une fois fini fait un rapport hijackthis :
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    tu le télécharges, tu le lances et tu cliquera sur le premier bouton en haut "Do a system scan and save a logfile"
    tu colleras le fichier texte ici ;).

    PS : Ne fermes pas le programme
    -1
    1. mimi
       
      bonjour merci de votre aide je veux juste vous dire que j'utilise Avast comme anti vérus est ce qui est capable de le supprimé ou pas et est ce que sa change rien dans san foctionnement en suivant les étapas que vous m'avez donné

      merci
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    lu,
    avast est une passoire a la base donc je doute qu'il le detecte avant quelque semaines...
    et non ca ne change rien à la procedure.
    -1
    1. mimi
       
      vous m'avez demander de fair ce si

      à la fin colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

      ou je doit le coler

      merci
      0
  6. Utilisateur anonyme
     
    1/ tu ouvre le fichier :
    C:\Program Files\EsetOnlineScanner\log.txt

    2/ tu copie le contenu
    3/ tu colle ici

    pourquoi, ben pour ca savoir ce quil a detecter, et ce quil en na fait
    -1
  7. Utilisateur anonyme
     
    ok mais jaimerai aussi celui qui ce situe la :
    C:\Program Files\EsetOnlineScanner\log.txt
    -1
    1. rvni
       
      bonsoir es tu la ?
      0
  8. Utilisateur anonyme
     
    jattend toujours le contenu du fichier...
    -1
    1. mimi
       
      désolé de vous fair attendre mais j'arive pas a le poster
      je vais rééssayé tompérement

      en tout cas j'ai réussi a supprimé le vérus

      merci beaucoup de votre aide et ravis de vous contacter
      0