Virus msn
Résolu
Utilisateur anonyme
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonsoir si quelqu'un aurais une solution pour viré un virus qui se balade dans mais contacte msn
sa a démarrer avec un contact qui nous les envois bien sur a son insu il n'arrive pas a se débarrasser d'un cheval de troix.
et je sait quil se prendra pas trop la tète a résoudre le problème sur un forum ou autre .
moi se qui m ennui s'est que le virus a pris mon nom maintenant pour tenter de véroler mes contacte qu'est ce que je peut faire
sa a démarrer avec un contact qui nous les envois bien sur a son insu il n'arrive pas a se débarrasser d'un cheval de troix.
et je sait quil se prendra pas trop la tète a résoudre le problème sur un forum ou autre .
moi se qui m ennui s'est que le virus a pris mon nom maintenant pour tenter de véroler mes contacte qu'est ce que je peut faire
A voir également:
- Virus msn
- Virus mcafee - Accueil - Piratage
- Telecharger msn - Télécharger - Messagerie
- Msn messenger - Télécharger - Messagerie
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
48 réponses
1) Tu relances hijackthis comme expliqué pour Fixer les lignes
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail?kw=
R3 - URLSearchHook: AGSearchHook Class - {0BC6E3FA-78EF-4886-842C-5A1258C4455A} - C:\Program Files\AGI\common\agcutils.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - S-1-5-18 Startup: Outil de notification Live Search.lnk = ? (User 'SYSTEM')
O4 - S-1-5-18 Startup: Y'z Toolbar.lnk = ? (User 'SYSTEM')
O4 - .DEFAULT Startup: Outil de notification Live Search.lnk = ? (User 'Default user')
O4 - .DEFAULT Startup: Y'z Toolbar.lnk = ? (User 'Default user')
O4 - Startup: Outil de notification Live Search.lnk = ?
O4 - Startup: Y'z Toolbar.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O15 - Trusted Zone: http://rw.search.ke.voila.fr
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - Unknown owner - c:\PROGRA~1\mcafee\msk\msksrver.exe (file missing)
.Tu cliques sur "Fix Checked"
.Tu fermes HijackThis
des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
2) Tu désinstalles les outils utilisés avec Toolscleaner2 lui tu le supprimeras de sur le bureau manuellement ainsi que le rapport généré qui est dans ton disque dur système sous le nom de " TCleaner "
Télécharge toolscleaner sur ton Bureau : http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
. Double-cliques sur ToolsCleaner2 "l'as de carreau" et laisse le travailler
. Cliques sur Recherche et laisse le scan se terminer. attention ça peut parraitre long
. Cliques sur Suppression pour finaliser.
. Tu peux, si tu le souhaites, te servir des Options facultatives.
. Clique sur Quitter, pour que le rapport puisse se créer.
. Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
3)Redémarres le PC et passes ccleaner dans ses deux modes nettoyeur et registre
normalement tu devrais avoir encore malwarebytes et ccleaner je te conseil de les conserver et d'utiliser malwarebytes régulièrement mais toujours faire la mise à jour avant, et puis utilise ccleaner en mode nettoyeur à chaque arrêt du pc ou comme moi sur les 5 pc de la maison je l'ai mis en automatique
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail?kw=
R3 - URLSearchHook: AGSearchHook Class - {0BC6E3FA-78EF-4886-842C-5A1258C4455A} - C:\Program Files\AGI\common\agcutils.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - S-1-5-18 Startup: Outil de notification Live Search.lnk = ? (User 'SYSTEM')
O4 - S-1-5-18 Startup: Y'z Toolbar.lnk = ? (User 'SYSTEM')
O4 - .DEFAULT Startup: Outil de notification Live Search.lnk = ? (User 'Default user')
O4 - .DEFAULT Startup: Y'z Toolbar.lnk = ? (User 'Default user')
O4 - Startup: Outil de notification Live Search.lnk = ?
O4 - Startup: Y'z Toolbar.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O15 - Trusted Zone: http://rw.search.ke.voila.fr
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - Unknown owner - c:\PROGRA~1\mcafee\msk\msksrver.exe (file missing)
.Tu cliques sur "Fix Checked"
.Tu fermes HijackThis
des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
2) Tu désinstalles les outils utilisés avec Toolscleaner2 lui tu le supprimeras de sur le bureau manuellement ainsi que le rapport généré qui est dans ton disque dur système sous le nom de " TCleaner "
Télécharge toolscleaner sur ton Bureau : http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
. Double-cliques sur ToolsCleaner2 "l'as de carreau" et laisse le travailler
. Cliques sur Recherche et laisse le scan se terminer. attention ça peut parraitre long
. Cliques sur Suppression pour finaliser.
. Tu peux, si tu le souhaites, te servir des Options facultatives.
. Clique sur Quitter, pour que le rapport puisse se créer.
. Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
3)Redémarres le PC et passes ccleaner dans ses deux modes nettoyeur et registre
normalement tu devrais avoir encore malwarebytes et ccleaner je te conseil de les conserver et d'utiliser malwarebytes régulièrement mais toujours faire la mise à jour avant, et puis utilise ccleaner en mode nettoyeur à chaque arrêt du pc ou comme moi sur les 5 pc de la maison je l'ai mis en automatique
spyware terminator je ne connais pas trop je ne l'ai jamais utilisé si il fait fonction résident tu peux le gardé pour le pare-feu il y a zone alarme et gratuit http://www.commentcamarche.net/contents/configuration reseau/zonealarm.php3
ce sont les raccourcie puisque les outils on été supprimer par toolscleaner2 tu peux vériffier dans tes programmes si tu veux être sur, pour les raccourcie tu cliques droit desssus et supprimer deb même pour tout ce qui est en rapport avec la désinfection document texte tu vériffis dans ton disque dur système si tu trouve des rapport tu vériffis si c'est bien ça et tu les supprimes aussi et puis tu videras la corbeille
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
mets ton premier message en résolu , et si tu as besion de conseil j'essairais de t'aider @+
et un merci à crapoulou qui avait bien démarrer la désinfection lol !!!!
et un merci à crapoulou qui avait bien démarrer la désinfection lol !!!!
oui quand tu veux dire quelque chose à quelqu'un si c'est pas util pour la désinfection ou si rien à voir avec c'est mieux par MP
tien un petit cadeaux la je suis pas trop mauvais
C'est un couple de vieux mariés qui fêtent leurs 50 ans de mariage...
L'homme dit à sa femme:
- Après autant de temps passé ensemble, tu peux m'avouer si tu m'as trompé...
Sa femme hésitante lui dit:
- Tu te souviens que le prêt pour la maison nous avait été refusé et que, deux jours après, le banquier a sonné pour dire qu'il était accepté?!
Ben.....
- Ah, tu ne m'as trompé qu'une seule fois ?
- Ben non... La fois où tu as failli perdre ton job... la semaine d'après, ton chef t'a dit qu'il te gardait et tu n'as plus jamais été inquiété par la suite... Ben...
- Bah, deux fois et en plus pour de bonnes causes, je te pardonne... C'est tout ?
- Ben non. Tu te souviens lorsque tu t'es mis sur les listes électorales ?
- Oui, et alors ?
- Ben, il te manquait 2500 voix...
C'est un couple de vieux mariés qui fêtent leurs 50 ans de mariage...
L'homme dit à sa femme:
- Après autant de temps passé ensemble, tu peux m'avouer si tu m'as trompé...
Sa femme hésitante lui dit:
- Tu te souviens que le prêt pour la maison nous avait été refusé et que, deux jours après, le banquier a sonné pour dire qu'il était accepté?!
Ben.....
- Ah, tu ne m'as trompé qu'une seule fois ?
- Ben non... La fois où tu as failli perdre ton job... la semaine d'après, ton chef t'a dit qu'il te gardait et tu n'as plus jamais été inquiété par la suite... Ben...
- Bah, deux fois et en plus pour de bonnes causes, je te pardonne... C'est tout ?
- Ben non. Tu te souviens lorsque tu t'es mis sur les listes électorales ?
- Oui, et alors ?
- Ben, il te manquait 2500 voix...
[ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\lopR.txt: trouvé !
C:\TB.txt: trouvé !
C:\gennavi.txt: trouvé !
C:\Lop SD: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Arnold et Séphanie\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Arnold et Séphanie\Bureau\Msnfix.zip: trouvé !
C:\Documents and Settings\Arnold et Séphanie\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Arnold et Séphanie\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\Arnold et Séphanie\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\Arnold et Séphanie\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Arnold et Séphanie\Bureau\MsnFix: trouvé !
C:\Documents and Settings\Arnold et Séphanie\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\Arnold et Séphanie\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\Documents and Settings\Arnold et Séphanie\Mes documents\HijackThis.exe: trouvé !
C:\Documents and Settings\Arnold et Séphanie\Mes documents\hijackthis.log: trouvé !
C:\Documents and Settings\Arnold et Séphanie\Mes documents\Nouveau dossier\Nouveau dossier\HijackThis.exe: trouvé !
C:\Documents and Settings\Arnold et Séphanie\Recent\HijackThis.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\UsbFix: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\UsbFix\UsbFix.exe: trouvé !
C:\WINDOWS\msnfix.txt: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Arnold et Séphanie\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Arnold et Séphanie\Bureau\Msnfix.zip: supprimé !
C:\Documents and Settings\Arnold et Séphanie\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\Arnold et Séphanie\Mes documents\HijackThis.exe: supprimé !
C:\Documents and Settings\Arnold et Séphanie\Mes documents\Nouveau dossier\Nouveau dossier\HijackThis.exe: supprimé !
C:\Documents and Settings\Arnold et Séphanie\Recent\HijackThis.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\lopR.txt: supprimé !
C:\TB.txt: supprimé !
C:\gennavi.txt: supprimé !
C:\Documents and Settings\Arnold et Séphanie\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\Arnold et Séphanie\Bureau\UsbFix.lnk: supprimé !
C:\Documents and Settings\Arnold et Séphanie\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\Arnold et Séphanie\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\Documents and Settings\Arnold et Séphanie\Mes documents\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\UsbFix\UsbFix.exe: supprimé !
C:\WINDOWS\msnfix.txt: supprimé !
C:\Lop SD: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Arnold et Séphanie\Bureau\MsnFix: supprimé !
C:\Documents and Settings\Arnold et Séphanie\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\UsbFix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !