Lien face book en conversation MSN
lors d'une conversation sur MSN, la fenêtre de dialogue se ferme. je suis obligé de me déconnecter / reconnecter
La fenêtre se erme à l'arrivée d'un lien proposant une photo via Face Book.
Je me suis fait "pièger" en cliquant sur la proposition (trop curieux).
Galère impoossible d'échanger sur MSN et ça se propage vite.... j'ai contaminé un contact également curieux.
Merci de votre aide précieuse.
Bien cordialement
Configuration: Windows XP / Internet Explorer 8.0
86 réponses
Problème central : une discussion porte sur une fermeture soudaine de la fenêtre de messagerie après l'arrivée d'un lien photo suspect, et la propagation rapide de l'incident à d'autres contacts. Des solutions proposées recommandent d'isoler les périphériques externes et d'utiliser des outils de nettoyage pour analyser le système, puis de redémarrer et de partager le rapport de scan. Certains conseils évoquent des procédures de suppression et de rétablissement après infection, avec des étapes comme l'analyse des rapports et la vérification des éléments suspects dans les outils de sécurité. D'autres interventions soulignent les difficultés d'utilisation liées à une interface récente et insistent sur la nécessité d'un nettoyage fiable et documenté, pouvant nécessiter un redémarrage et l'envoi ultérieur d'un rapport.
-
Contributeur sécuritéParfais,
▶ tutoriel nettoyage
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
▶ Double clic sur le raccourci UsbFix présent sur ton bureau
▶ choisi l'option 2 ( Suppression )
▶ Ton bureau disparaîtra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ /!\ UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
▶ Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
▶ Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
▶ Merci d'avance pour ta contribution !! -
Contributeur sécuritéBonjour,
comment il va là ton pc? -
http://www.cijoint.fr/cjlink.php?file=cj201005/cijWedChLX.pdf
Apparemment pas de virus
Merci à vous de votre préservérence -
Contributeur sécuritéBonjour,
désolé du retard.
tu peux m'analyser ce fichier sur Virus total : C:\WINDOWS\system32\SSMSFltr.dll
Faite analyser ces fichiers sur Virus total :
Ce service se trouve ici :
==> https://www.virustotal.com/gui/
1) La fenêtre principale comporte plusieurs points qu'il faut comprendre :
# La Charge du service est l'élément qui détermine si le site VirusTotal est peu ou fortement sollicité, vert le site est peu utilisé, rouge vous allez devoir attendre.
# Parcourir, permettra de rechercher le fichier à analyser. Envoyer, commencera l'analyse du fichier que vous avez au préalable recherché voir cette cette image
2) Cliquez sur " Parcourir " afin de rechercher le fichier à tester qui peut se trouver sur votre bureau, vos documents, un dossier de Windows, etc. :
Une fois sélectionné , cliquez sur " Ouvrir " voir cette cette image
3) La page principale revient mais vous voyez maintenant précisément l'emplacement de ce fichier .
Cliquez sur " Envoyer " voir cette image
4) L'envoi du fichier est en cours, patientez pendant quelques secondes. Le temps d'attente peut être plus ou moins long selon la charge du service VirusTotal et de la taille du fichier à analyser voir cette cette image
5) Cependant si le site VirusTotal est trop sollicité , cette fenêtre apparaitra et donc vous aurez pour choix, soit d'attendre tranquillement, soit de revenir à un autre moment de la journée quand le site sera moins utilisé.
6) Votre fichier a été envoyé avec succès donc l'analyse va débuter dans quelques secondes et durer quelques minutes.
Les 32 anti-virus vont analyser chacun à leur tour le fichier envoyé.
7) Une fois le fichier totalement analysé vous verrez apparaitre dans le haut de la fenêtre le statut de l'analyse.
Le chiffre en rouge est le nombre d'anti-virus considérant le fichier comme infecté.
Cliquez sur " Formaté " afin d'avoir un rapport détaillé .
Il ne vous reste qu'à faire un copier-coller du résultat ou de recopier l'url présente sur la barre d'adresse et de l'envoyer à la personne qui vous a demandé de faire cette analyse.
-
http://www.cijoint.fr/cjlink.php?file=cj201004/cijcHjMHsE.zip
Fichier .zip pour rapport AVPTOOL
Plus ci-dessous le rapport de toolscleaner
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Combofix.txt: trouvé !
C:\Qoobox: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Ad-remover: trouvé !
C:\Documents and Settings\DAN\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\DAN\Bureau\mbr.log: trouvé !
C:\Documents and Settings\DAN\Bureau\catchme.zip: trouvé !
C:\Documents and Settings\DAN\Bureau\mbr.exe: trouvé !
C:\Documents and Settings\DAN\Bureau\Rsit.exe: trouvé !
C:\Program Files\List_Kill'em\catchme.exe: trouvé !
C:\Program Files\List_Kill'em\mbr.log: trouvé !
C:\Program Files\List_Kill'em\mbr.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\WINDOWS\mbr.exe: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\DAN\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\List_Kill'em\catchme.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\Documents and Settings\DAN\Bureau\mbr.log: supprimé !
C:\Documents and Settings\DAN\Bureau\catchme.zip: supprimé !
C:\Documents and Settings\DAN\Bureau\mbr.exe: supprimé !
C:\Documents and Settings\DAN\Bureau\Rsit.exe: supprimé !
C:\Program Files\List_Kill'em\mbr.log: supprimé !
C:\Program Files\List_Kill'em\mbr.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\Qoobox: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Ad-remover: supprimé !
Corbeille vidée!
Fichiers temporaires nettoyés !
J'attends votre retour. -
désolé je n'avais pas vu que ton pb était résolu par des personnes plus compétentes que moi
-
je suis un peut novice en informatique mais si tu installe avira et que tu fais un scan il doit de le trouver et te proposer de le supprimer si cela ne suffit pas installe également malwarebyte ses deux logiciels sont gratuit et utile en espérant t'avoir aidé , bn journée
-
Contributeur sécuritéBonjour,
Je vous propose donc de repasser le PC avec Toolcleaner en essayant de ne pas oublier l'option de suppression.
Oui bien évidement.
Ensuite avec GMer est ce qu'il t-a demandé après les lignes rouge de faire quelque chose -> je ne sais plus
Je vous propose de refaire le contrôle
Oui tout à fait.
-
Je vous propose donc de repasser le PC avec Toolcleaner en essayant de ne pas oublier l'option de suppression.
Ensuite avec GMer est ce qu'il t-a demandé après les lignes rouge de faire quelque chose -> je ne sais plus
Je vous propose de refaire le contrôle
Votre avis ? -
http://www.cijoint.fr/cjlink.php?file=cj201004/ciji4xCvso.pdf analyse SSMSFltr.dll
http://www.cijoint.fr/cjlink.php?file=cj201004/cij8i8nX7h.pdf analyse OMINT.DLL
http://www.cijoint.fr/cjlink.php?file=cj201004/cijRVi4WPs.pdf analyse OMIPSTNT.DLL
Le PC est toujours très long à la mise en route et à la fermeture
Directement dans le dossier "Windows" j'ai :
33 dossiers en bleu du genre "$NtUninstallKB954155_WM9$" pour untotal de 55Mo
01 dossier en bleu "$hf_mig$" de 895Mo
C'est quoi tout ça? -
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Combofix.txt: trouvé !
C:\Qoobox: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Ad-remover: trouvé !
C:\Documents and Settings\DAN\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\DAN\Bureau\mbr.log: trouvé !
C:\Documents and Settings\DAN\Bureau\catchme.zip: trouvé !
C:\Documents and Settings\DAN\Bureau\mbr.exe: trouvé !
C:\Documents and Settings\DAN\Bureau\Rsit.exe: trouvé !
C:\Program Files\List_Kill'em\catchme.exe: trouvé !
C:\Program Files\List_Kill'em\mbr.log: trouvé !
C:\Program Files\List_Kill'em\mbr.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\WINDOWS\mbr.exe: trouvé !
Corbeille vidée!
Fichiers temporaires nettoyés ! -
Contributeur sécuritéIl a trouvé pas mal de chose APVtool.
Et le rapport toolscleaner?
Comment va ton pc?
Ensuite tu vas m'analyser ces 3 fichiers, avec virus total :
C:\WINDOWS\system32\SSMSFltr.dll
C:\Program Files\Fichiers communs\System\Mapi\1036\NT\OMINT.DLL
C:\Program Files\Fichiers communs\System\Mapi\1036\NT\OMIPSTNT.DLL
Faite analyser ces fichiers sur Virus total :
Ce service se trouve ici :
==> https://www.virustotal.com/gui/
1) La fenêtre principale comporte plusieurs points qu'il faut comprendre :
# La Charge du service est l'élément qui détermine si le site VirusTotal est peu ou fortement sollicité, vert le site est peu utilisé, rouge vous allez devoir attendre.
# Parcourir, permettra de rechercher le fichier à analyser. Envoyer, commencera l'analyse du fichier que vous avez au préalable recherché voir cette cette image
2) Cliquez sur " Parcourir " afin de rechercher le fichier à tester qui peut se trouver sur votre bureau, vos documents, un dossier de Windows, etc. :
Une fois sélectionné , cliquez sur " Ouvrir " voir cette cette image
3) La page principale revient mais vous voyez maintenant précisément l'emplacement de ce fichier .
Cliquez sur " Envoyer " voir cette image
4) L'envoi du fichier est en cours, patientez pendant quelques secondes. Le temps d'attente peut être plus ou moins long selon la charge du service VirusTotal et de la taille du fichier à analyser voir cette cette image
5) Cependant si le site VirusTotal est trop sollicité , cette fenêtre apparaitra et donc vous aurez pour choix, soit d'attendre tranquillement, soit de revenir à un autre moment de la journée quand le site sera moins utilisé.
6) Votre fichier a été envoyé avec succès donc l'analyse va débuter dans quelques secondes et durer quelques minutes.
Les 32 anti-virus vont analyser chacun à leur tour le fichier envoyé.
7) Une fois le fichier totalement analysé vous verrez apparaitre dans le haut de la fenêtre le statut de l'analyse.
Le chiffre en rouge est le nombre d'anti-virus considérant le fichier comme infecté.
Cliquez sur " Formaté " afin d'avoir un rapport détaillé .
Il ne vous reste qu'à faire un copier-coller du résultat ou de recopier l'url présente sur la barre d'adresse et de l'envoyer à la personne qui vous a demandé de faire cette analyse. -
http://www.cijoint.fr/cjlink.php?file=cj201004/cijMmgmyxe.txt
http://www.cijoint.fr/cjlink.php?file=cj201004/cij0PiJKdx.zip -
Contributeur sécuritéOn va faire un pe de ménage dans les outils utilisé ensuite tu essayeras de faire ce qui suit après :
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
▶ Télécharge Toolscleaner sur ton Bureau
▶ Sous XP : Double-clique sur ToolsCleaner2.exe
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter, pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse :
Le scan va s'effectuer en Mode sans échec : comme vous n'aurez pas accès à Internet, je vous conseille d'imprimer cette procédure.
▶ Téléchargez le scanner portable AVPTool sur votre Bureau.
▶ Redémarrer en mode sans échec :
▶ Redémarrez ton PC.
▶ Au démarrage, tapotez sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
▶ Dans le menu d'options avancées, choisissez Mode sans échec.
▶ Choisissez votre session habituelle.
▶ Lancez l'exécutable intitulé setup_7.0xxxxx en double-cliquant dessus.
▶ Répondez Oui à la question Do you want to continue installation ?.
▶ Cliquez sur Next pour les deux fenêtres suivantes : AVPTool s'installe sur votre Bureau dans un dossier nommé Kaspersky Lab Tool.
▶ L'outil se lance tout seul : cochez toutes les cases dans l'onglet Automatic Scan.
▶ Cliquez maintenant sur Scan. Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
▶ A la fin du scan, AVPTool signale les objets infectés par l'intermédiaire d'un pop-up : cochez alors Apply to all et cliquez sur Disinfect ou sur Delete selon ce que propose la fenêtre.
▶ Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés : ils apparaissent en rouge dans la liste : cliquez alors sur le bouton Neutralize all de la fenêtre de progression du scan : si une pop-up indique qu'il faut redémarrer, acceptez en cliquant sur OK.
▶ Rendez-vous maintenant dans l'onglet Events de la fenêtre de progression du scan et décochez Show all events.
▶ Cliquez enfin sur Reports puis Save to file et enregistrez le rapport sur votre Bureau sous le nom Rapport AVPTool.
▶ Fermez les fenêtres d'AVPTool : un message apparaît proposant de désinstaller le logiciel : choisissez Yes.
▶ Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation. À la question Would you like to restart now, répondez Oui et laissez votre ordinateur redémarrer en Mode normal.
▶ Postez (Copiez/Collez) le contenu du rapport de l'outil APVTool dans un bloc note.
Ensuite :
▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, chercher rapport AVPTool.txt puis sur cliquez ici pour déposer le fichier
▶ Une fois le lien crée en dessous de c'est ce même lien que vous devrez transmettre à vos correspondants, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse -
oui
-
oui, j'en ai il me semble, pas mal même...
-
salut tu n'as pas eu de lignes rouges pendant le scan ?
-
http://www.cijoint.fr/cjlink.php?file=cj201004/cijFWIbAH0.txt
-
Contributeur sécuritéTu peux faire ceci STP :
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
* Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
* Lance Gmer
* Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
* A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau.
* Héberge le rapport sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
-
il met un temps fou à l'ouverture, à la fermeture, à l'ouverture d'internet ou d'application Excel, Word...., et idem à l'ouverture d'une fenêtre "poste de travail", j'ai même le pinceau qui s'affiche comme s'il cherchait.
Plus de fenêtre intempestive
- 1
- 2
- 3
- 4
- 5