Vérus msn

Fermé
mimi - 20 oct. 2008 à 22:42
 mimi - 21 oct. 2008 à 23:21
Bonjour,
g reçu sur ma fenetre de conversation de msn sa

regarder cette video
http://top-video.idoo.com?source=http://www.youtube.com/watch/video/1162342

en clikan sur je l'ai téléchargé mais cétais une védio vide et je l'ai eu sur mon bureau

j'ai essayé de le supprimé mais j'ai tjrs le méme problem des que j'ouvre une nouvelle fenétre de conversation avec l'un de mes contacts en plus tout ces dérniers on le eu méme problem que moi

merci pour votre aide
A voir également:

9 réponses

excusez moi mais j'ai pas bien compris qu'est ce que je doit coller exactement ou et a quoi sa sert
merci pour votre aide et pardonnez moi si je vous dérange
0
les résulta de scan par Malwarebytes

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\Program Files\GamesBar\oberontb.dll (Adware.Gamesbar) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\oberontb.band (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{ad76633e-e50d-4844-9e7f-4dfbc7c18467} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{ec1a2105-5621-440f-987d-27ef428131d9} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\oberontb.band.1 (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eickcqg (Adware.Navipromo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\aissaoui\Local Settings\Application Data\eickcqg_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\aissaoui\Local Settings\Application Data\eickcqg_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\aissaoui\Local Settings\Application Data\eickcqg.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\aissaoui\Local Settings\Application Data\eickcqg.exe (Adware.Navipromo.H) -> Delete on reboot.
C:\Program Files\GamesBar\oberontb.dll (Adware.Gamesbar) -> Delete on r
0
oui
0
Utilisateur anonyme
20 oct. 2008 à 22:53
lu,
j'y suis allée est :

20/10/2008 22:52:12 Protection en temps réel du système de fichiers fichier C:\Users\InsTeR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HW4B3URL\video_1162342[1].scr NewHeur_PE virus probablement inconnu nettoyé par suppression (après le prochain redémarrage) - mis en quarantaine Un événement s'est produit sur un nouveau fichier créé par l'application : C:\Program Files (x86)\Internet Explorer\iexplore.exe.

20/10/2008 22:52:04 Filtre HTTP fichier http://top-video.idoo.com/video_1162342.scr NewHeur_PE virus probablement inconnu connexion arrêtée - mis en quarantaine PC-de-InsTeR\InsTeR Une menace a été détectée lors de l'accès au Web par l'application : C:\Program Files (x86)\Internet Explorer\iexplore.exe.

20/10/2008 22:53:22 Noyau Le fichier 'C:\Users\InsTeR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HW4B3URL\video_1162342[1].scr' a été envoyé à ESET pour analyse.

2 alertes :)

fait ce qui suis :

1/
Télécharger CCleaner (installe pas la barre de Yahoo ) :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

lance le, dans nettoyeur clique sur lancer le nettoyage puis dans Registre fait chercher et répare les erreurs autant de fois qu'il y en n'a.

2/
On enlève le plus gros :

fait un scan en ligne avec internet explore, si tu as firefox fait:
démarrer -> executer -> tape : iexplore (puis valide)

BRANCHE TA OU TES CLE USB / LECTEUR EXTERNE ...

(coche toutes les cases à chaque fois) :
https://www.eset.com/

à la fin colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

si ta besoin d'aide tu as un tutoriel ici : http://bibou0007.com/tutos-et-lexique-f45/tutorial-nod32-online-scanner-t128.htm

3/ Fait un scan avec malwarebyte :
telechargement et aide ici :
http://www.pcinfo-web.com/...
une fois fini le rapport s'ouvre copie le et supprime toute la selection.

4/
Ensuite une fois fini fait un rapport hijackthis :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

tu le télécharges, tu le lances et tu cliquera sur le premier bouton en haut "Do a system scan and save a logfile"
tu colleras le fichier texte ici ;).

PS : Ne fermes pas le programme
-1
bonjour merci de votre aide je veux juste vous dire que j'utilise Avast comme anti vérus est ce qui est capable de le supprimé ou pas et est ce que sa change rien dans san foctionnement en suivant les étapas que vous m'avez donné

merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 oct. 2008 à 16:50
lu,
avast est une passoire a la base donc je doute qu'il le detecte avant quelque semaines...
et non ca ne change rien à la procedure.
-1
vous m'avez demander de fair ce si

à la fin colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

ou je doit le coler

merci
0
Utilisateur anonyme
21 oct. 2008 à 17:44
ici ^^
-1
Utilisateur anonyme
21 oct. 2008 à 18:38
1/ tu ouvre le fichier :
C:\Program Files\EsetOnlineScanner\log.txt

2/ tu copie le contenu
3/ tu colle ici

pourquoi, ben pour ca savoir ce quil a detecter, et ce quil en na fait
-1
Utilisateur anonyme
21 oct. 2008 à 21:23
ok mais jaimerai aussi celui qui ce situe la :
C:\Program Files\EsetOnlineScanner\log.txt
-1
bonsoir es tu la ?
0
Utilisateur anonyme
21 oct. 2008 à 22:59
jattend toujours le contenu du fichier...
-1
désolé de vous fair attendre mais j'arive pas a le poster
je vais rééssayé tompérement

en tout cas j'ai réussi a supprimé le vérus

merci beaucoup de votre aide et ravis de vous contacter
0