Virus msn
J'ai cliqué betement sur un lien de photos facebook dans msn et ce lien est maintenant envoyé à tout mon répertoire msn.
C'est apparemment un virus.
Comment puis-je m'en débarraser ?
Merci pour votre aide.
27 réponses
Un lien suspect provenant de photos Facebook envoyé via MSN a été signalé comme un virus qui répercute le message à tout le répertoire sous Windows Vista et Internet Explorer 8. La solution privilégiée est UsbFix, outil de nettoyage qui identifie et supprime les fichiers malveillants et les entrées indésirables, puis génère un rapport à partager. Des étapes détaillées recommandent d'exécuter UsbFix, d'observer les éléments infectieux détectés et de supprimer les outils indésirables, les extensions et les modifications du navigateur rémanentes. Des éléments supplémentaires évoquent des rapports Ad-Remover et des nettoyages de registre, ainsi que le partage d'un fichier journal via des liens externes pour vérification.
-
Salut :)
Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
Clique sur "Recherche"
Laisse travailler l'outil
A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Aide en images : Tutoriel "Recherche"
++
~~ Se\7eñ ~ firefØX + WØT + ÅßÞ + ÑS + Åthéñå ©SM ~ Åvirå + MßÅM + Þ© TØØLS ~~
-------- >>> ¤¤¤¤$$$$¤¤¤¤ Correcteur sur Helper-Formation ¤¤¤¤$$$$¤¤¤¤ <<< --------
~~ ^$^ Un Ange veille désormais sur moi, Je me dois de prendre aussi soin de lui ^$^ ~~ -
# DelFix v7.5 - Rapport créé le 18/03/2011 à 21:21
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Lool - PC-DE-LOOL (Administrateur)
# Exécuté depuis : C:\Users\Lool\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UJ0ISAH3\DelFix[1].exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\UsbFix_Upload_Me_PC-DE-LOOL.zip
Supprimé : C:\ZHPExportRegistry-18-03-2011-13-17-27.txt
~~~~~~ Registre ~~~~~~
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [796 octets] ########## -
Pas de quoi ;) Pour les conseils, je les donne, tu prends ... ou pas ! :D
DelFix - Option Suppression
Télécharge DelFix (d'Xplode) sur ton bureau.
Lance-le puis sélectionne l'option Suppression
Patiente quelques secondes puis copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
========================
!! TRES IMPORTANT !!
Supprimer les anciens points de restauration :
▶ Procédure sous Vista: /!\Désactive la restauration puis réactive-la /!\ Cela purgera la restauration du système.
https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
Les points sont supprimés.
Création d'un nouveau point :
▶ Procédure de création d'un point de restauration "sain" sous Vista: https://forums.cnetfrance.fr
Nomme-le par exemple: "Après désinfection ..." pour te rappeler.
========================
Pour une navigation plus sûre :
http://www.mozilla-europe.org/fr/firefox/
Addon à ajouter à firefox pour le sécuriser:
? Ici : WOT : https://addons.mozilla.org/en-US/firefox/addon/wot-safe-browsing-tool/
? Explications/Demo ici : http://www.mywot.com/fr/demo
+ ceux-ci: https://www.malekal.com/securiser-le-navigateur-web-firefox-2/
========================
Utile, à lire absolument, quelques minutes de prévention : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf
Si tu n'as plus de soucis et/ou question, pour moi, c'est ok. -
Ok je vais supprimer les traces de mes AV.
Oui on peut finaliser et encore merci pour ta patience et ton aide. -
Ben sur le forum, officiellement, je ne peux que dire que c'est un brin inconscient, c'est tout de même utile.
Maintenant, moi-même je n'ai pas d'antivirus :)
Si tu veux en installer un, je conseille Avira. C'est ce que j'ai toujours eu, gratuit et efficace.
Pour supprimer les traces de tes AV :
- Pour McAfee, télécharge le logiciel ici : http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe
Et suis ceci : https://service.mcafee.com/webcenter/portal/cp/home/articleview?articleId=TS100507
L'antivirus démarre un compte-à-rebours (environ une minute), puis commence la désinstallation en soi. Plusieurs icônes apparaissent pendant ce processus mais disparaîtront ensuite, avant ou après le redémarrage, sauf une intitulée mccleanup.log , que tu pourras supprimer après avoir vérifié que tout a été bien fait.
- Pour F-Secure : http://support.f-secure.com/fra/corporate/downloads/removeav.shtml
- Pour Norton : http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20050414110429924?OpenDocument&seg=hm&lg=fr&ct=fr
=====================
A lire :
https://forum.malekal.com/viewtopic.php?f=45&t=11659
https://www.av-comparatives.org/wp-content/uploads/legacy/pdfs/ondret/avc_report22.pdf
Pour avoir un meilleur AV : https://www.avira.com/fr/downloads
Et pour voir comment tout cela fonctionne: http://forum.malekal.com/ftopic4192.php
Encore des soucis après ça ou on peut finaliser ? -
J'ai du en installer et les desinstaller parce que çà ralentissait trop ou parce que çà suspectait trop de choses..
Cà te parait inconscient de continue à naviguer sans AV ? -
Ok pour Java.
Pourtant, je vois pas mal de traces d'antivirus ;)
Tu veux donc continuer à naviguer sans AV ? -
Pas d'antivirus mais en meme temps pas de conduite à risque, pas de téléchargement..
J'ai modifié ma version de Java comme indiqué. -
Ok nickel ;)
Tu es protégé par quel antivirus ? McAfee ? Satisfait ? Tu ne paies rien ?
Vérifie ta version de Java ici : https://java.com/fr/download/uninstalltool.jsp
++ -
Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-18-03-2011-13-17-27.txt
Run by Lool at 18/03/2011 13:17:27
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TBSB07183.TBSB07183Toolbar] => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {a82aa484-6ebc-4422-b7fb-5958e5e8deee} - (Searcheo) - http://www.searcheo.fr => Clé supprimée avec succès
========== Logiciel(s) ==========
O42 - Logiciel: Fast Browser Search (My Tattoons) - (.Make The Web Better, LLC.) [HKLM] -- TBSB07183.TBSB07183Toolbar => Logiciel supprimé avec succès
========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Logiciel(s)
End of the scan -
Une fois que tu cliques sur le H, les lignes s'inscrivent.
Puis une fois que tu auras cliqué sur Ok, les boutons Tous puis Nettoyer apparaitront.
:) -
Hello,
Comprends pas ta ligne * Clique sur « Tous », puis sur « Nettoyer »
Le PC va nickel et le lien n'est plus envoyé à mes contacts msn. -
Bonjour ;)
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
* Copie les lignes suivantes :
----------------------------------------------------------
O42 - Logiciel: Fast Browser Search (My Tattoons) - (.Make The Web Better, LLC.) [HKLM] -- TBSB07183.TBSB07183Toolbar => Infection BT (PUP.Fbsearch)
O69 - SBI: SearchScopes [HKCU] {a82aa484-6ebc-4422-b7fb-5958e5e8deee} - (Searcheo) - http://www.searcheo.fr => ZHPHosts Black List (WOT)
----------------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
==================
As-tu remarqué si ce lien était toujours envoyé à tes contacts ? Comment va ton pc ?
++ -
ww.malwarebytes.org
Version de la base de données: 6094
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019
18/03/2011 10:14:54
mbam-log-2011-03-18 (10-14-54).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 194960
Temps écoulé: 17 minute(s), 2 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\Lool\AppData\Local\Temp\Low\{1bb22d38-a411-4b13-a746-c2a4f4ec7344}\searchguardplus.exe (PUP.Fbsearch) -> Quarantined and deleted successfully.
c:\Users\Lool\AppData\Local\Temp\Low\{1bb22d38-a411-4b13-a746-c2a4f4ec7344}\update.exe (PUP.Fbsearch) -> Quarantined and deleted successfully. -
Télécharge ensuite Malwarebytes Anti-Malware (MBAM): ---> Malwarebytes Anti-Malware <---
Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.
Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".
Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".
Poste le rapport généré.
++ -
Et voilà:
http://www.cijoint.fr/cjlink.php?file=cj201103/cijGiUPoIV.txt -
Ok :)
Un nouveau ZHPDiag stp ;)
++ -
############################## | UsbFix 7.042 | [Suppression]
Utilisateur: Lool (Administrateur) # PC-DE-LOOL [Dell Inc. XPS M1530]
Mis à jour le 14/03/2011 par TeamXscript
Lancé à 19:26:30 | 17/03/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Core(TM)2 Duo CPU T9300 @ 2.50GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T9300 @ 2.50GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.19019
Pare-feu Windows: Activé
RAM -> 3581 Mo
A:\ -> Disque amovible # 1 Mo (0 Mo libre(s) - 3%) [] # FAT
C:\ (%systemdrive%) -> Disque fixe # 174 Go (62 Go libre(s) - 36%) [OS] # NTFS
D:\ -> Disque fixe # 10 Go (5 Go libre(s) - 55%) [RECOVERY] # NTFS
E:\ -> CD-ROM
H:\ -> Disque amovible # 2 Go (2 Go libre(s) - 98%) [MEMUP] # FAT
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-881447715-2847712892-4248036033-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-881447715-2847712892-4248036033-1000
Supprimé! H:\.\recycled\info.exe
Supprimé! H:\autorun.inf
Supprimé! H:\winamp_cache_0001.xml
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c69f82db-5c72-11dd-a5d6-001fe1db819e}
################## | Listing |
[18/02/2009 - 11:17:02 | N | 4096] A:\._.Trashes
[18/02/2009 - 11:17:02 | D ] A:\.Trashes
[18/02/2009 - 11:48:02 | N | 6148] A:\.DS_Store
[24/11/2009 - 17:01:22 | D ] A:\.fseventsd
[18/02/2009 - 11:38:58 | D ] A:\.TemporaryItems
[18/02/2009 - 11:38:58 | N | 4096] A:\._.TemporaryItems
[04/03/2008 - 14:42:00 | N | 368072] A:\LOCK User Manual v1.00 (mode 4).pdf
[17/04/2008 - 00:05:48 | N | 1028096] A:\LCOKv222.exe
[17/03/2011 - 19:27:10 | SHD ] C:\$Recycle.Bin
[17/03/2011 - 17:36:20 | N | 9322] C:\Ad-Report-CLEAN[1].txt
[18/09/2006 - 22:43:36 | N | 24] C:\autoexec.bat
[17/03/2011 - 13:55:03 | RASHD ] C:\Autorun.inf
[25/06/2009 - 14:16:53 | D ] C:\Boot
[11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
[24/06/2010 - 21:56:36 | D ] C:\c2d5054a22a2ddf572a9d7
[18/09/2006 - 22:43:37 | N | 10] C:\config.sys
[18/05/2009 - 11:09:46 | D ] C:\DELL
[10/06/2008 - 17:32:25 | N | 4701] C:\dell.sdr
[10/06/2008 - 17:12:57 | D ] C:\doctemp
[10/06/2008 - 09:53:31 | D ] C:\Documents and Settings
[10/06/2008 - 17:12:55 | D ] C:\Drivers
[23/08/2008 - 08:17:23 | D ] C:\found.000
[28/01/2010 - 08:32:20 | D ] C:\found.001
[14/04/2010 - 17:38:01 | D ] C:\found.002
[11/06/2010 - 07:47:54 | D ] C:\found.003
[14/06/2010 - 10:45:24 | D ] C:\found.004
[07/10/2010 - 08:24:34 | D ] C:\found.005
[28/10/2010 - 08:01:52 | D ] C:\found.006
[10/02/2011 - 16:17:13 | D ] C:\found.007
[05/03/2011 - 03:21:10 | D ] C:\found.008
[17/03/2011 - 17:37:25 | ASH | 3756064768] C:\hiberfil.sys
[19/06/2009 - 13:34:19 | N | 0] C:\IO.SYS
[19/06/2009 - 13:34:19 | N | 0] C:\MSDOS.SYS
[17/03/2011 - 17:37:24 | ASH | 4069675008] C:\pagefile.sys
[18/07/2008 - 22:08:59 | D ] C:\PerfLogs
[17/03/2011 - 16:02:19 | N | 512] C:\PhysicalDisk0_MBR.bin
[17/03/2011 - 18:23:29 | D ] C:\Program Files
[17/03/2011 - 14:18:11 | HD ] C:\ProgramData
[16/03/2011 - 17:36:46 | SHD ] C:\System Volume Information
[17/03/2011 - 19:27:10 | D ] C:\UsbFix
[17/03/2011 - 19:26:35 | A | 3387] C:\UsbFix.txt
[17/03/2011 - 13:55:03 | N | 297977] C:\UsbFix_Upload_Me_PC-DE-LOOL.zip
[14/06/2008 - 11:01:13 | D ] C:\Users
[16/03/2011 - 21:39:26 | D ] C:\Windows
[17/03/2011 - 19:27:10 | SHD ] D:\$RECYCLE.BIN
[17/03/2011 - 13:55:03 | RASHD ] D:\Autorun.inf
[10/06/2008 - 10:21:30 | D ] D:\dell
[22/02/2010 - 20:32:25 | D ] D:\found.000
[02/11/2006 - 11:23:02 | D ] D:\Program Files
[02/11/2006 - 11:22:50 | HD ] D:\ProgramData
[17/11/2006 - 17:06:22 | D ] D:\sources
[10/06/2009 - 08:32:30 | SHD ] D:\System Volume Information
[10/06/2008 - 10:31:43 | D ] D:\Tools
[02/11/2006 - 11:22:50 | D ] D:\Users
[10/06/2008 - 10:20:48 | D ] D:\Windows
[18/02/2009 - 11:17:04 | N | 4096] H:\._.Trashes
[17/03/2011 - 18:07:26 | N | 93865] H:\2.jpg
[18/02/2009 - 11:17:04 | D ] H:\.Trashes
[18/02/2009 - 11:47:52 | N | 6148] H:\.DS_Store
[18/02/2009 - 11:17:04 | D ] H:\.Spotlight-V100
[16/03/2011 - 20:11:48 | N | 1505550] H:\première de couverture.bmp
[16/03/2011 - 23:13:22 | N | 12569190] H:\TPE Morgane Chabagny et Erika Le Bras.rtf
[17/03/2011 - 18:31:34 | N | 1505550] H:\3.bmp
[17/03/2011 - 18:39:02 | N | 1505550] H:\4.bmp
[17/03/2011 - 18:44:46 | N | 1505550] H:\5.bmp
[17/03/2011 - 18:52:04 | N | 1505550] H:\6.bmp
[17/03/2011 - 19:25:14 | N | 11893760] H:\~WRD1981.tmp
[17/03/2011 - 18:10:44 | D ] H:\PDF
[23/03/2010 - 09:50:18 | D ] H:\Recycled
[16/03/2011 - 23:18:10 | N | 64807] H:\derniere de couverture.jpg
################## | Vaccin |
A:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-LOOL.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F | -
Ok, Ad-R a une nouvelle fois bien bossé et UsbFix nous trouve le fichier ;)
Passe au nettoyage avec UsbFix et poste le rapport. :)
++
~~ ------->>> |||||||@@@ Contributeur Sécurité sur CCM @@@ ||||||| <<<------- ~~
-------- >>> ¤¤¤¤$$$$¤¤¤¤ Correcteur sur Helper-Formation ¤¤¤¤$$$$¤¤¤¤ <<< --------
~~ ^$^ Un Ange veille désormais sur moi, Je me dois de prendre aussi soin de lui ^$^ ~~ -
############################## | UsbFix 7.042 | [Recherche]
Utilisateur: Lool (Administrateur) # PC-DE-LOOL [Dell Inc. XPS M1530]
Mis à jour le 14/03/2011 par TeamXscript
Lancé à 17:48:54 | 17/03/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Core(TM)2 Duo CPU T9300 @ 2.50GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T9300 @ 2.50GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.19019
Pare-feu Windows: Activé
RAM -> 3581 Mo
C:\ (%systemdrive%) -> Disque fixe # 174 Go (62 Go libre(s) - 36%) [OS] # NTFS
D:\ -> Disque fixe # 10 Go (5 Go libre(s) - 55%) [RECOVERY] # NTFS
E:\ -> CD-ROM
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{c69f82db-5c72-11dd-a5d6-001fe1db819e}
Shell\Auto\Command = AdobeR.exe e
Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | E.O.F |
- 1
- 2