Virus MSN
Je me suis fait avoir par un de mes contacts en cliquant sur un lien qu'il m'avait envoyé en étant hors ligne.
Depuis, c'est moi qui envoie ce virus à mes contacts alors que je suis hors ligne. Parfois, ça m'éjecte même de msn en me disant que je suis connecté à un autre ordinateur !! J'ai déjà lancé 3 fois MacAfee mais il ne trouve rien !!
Que puis-je faire !!??
Merci bcp de votre aide !!
Configuration: Windows Vista Firefox 2.0.0.14
29 réponses
Un utilisateur signale une infection informatique après avoir cliqué sur un lien d’un contact hors ligne et constate que le PC transmet le virus à ses contacts sans connexion, avec déconnexions MSN et Vista. Plusieurs réponses suggèrent des outils de nettoyage comme MSNFix ou Malwarebytes pour éliminer l’infection, avec instructions d’exécution en mode normal ou sans échec et la présentation d’un rapport de scan. En cas d’échec, des scans en ligne (BitDefender), la désactivation de l’UAC sous Vista et l’analyse via HijackThis permettent d’identifier les éléments persistants et les entrées. D’autres messages évoquent l’usage de plusieurs antivirus et l’analyse d’un log HijackThis pour vérifier les composants autorun et les extensions malveillantes, afin d’évaluer l’étendue de l’infection.
-
Salut fais ceci stp:
Télécharge MSNFix.zip (de !aur3n7) sur ton bureau : http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).
Double-cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
Note :
-Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le topic. -
ok
a+ -
J'ai désinstallé mac afee et j'ai mis AVG je viens de lancer un scan.
Je suis désolé (enfin surtout pour moi !!) mais je dois m'absenter.
Je laisse le scan tourné
Merci bcp de ton aide car comme je te le dis, je désespère vraiment !! (petit lol)
Le problème ne serait que msn, bon ça irait encore, mais là j'ai l'impression que ça à même bloqué mes pdf (et mon son qui se bloque, mon ordi qui redémarre pour erreur critique) ! ben ca me fait flipper un peu t ça !! bon je m'enflamme p ê un peu mais je suis un vrai poissard de l'informatique !!!!
bonne fin de wkd merci (en espérant que tu me laisseras pas tomber ! lol)
la j'en suis à 12 min et il a toujours rien trouvé ! -
non ce n'est pas grave
lol -
desoler je me suis tromper pour le lien :
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/24345.html
tu fais telecharger la version d'evaluation
(version gratuite) -
je vois rien d'apres le rapport
desinstalle mcafee puis telecharge avg free :
https://www.01net.com/img/v5/icones/telecharger02.png
puis apres ca mise a jour lance un scan et supprime tous se qu'il trouve
(il le fais automatiquement mais on sais jamais)
apres tu ouvre avg
s'il est en anglais
clic sur tools advenced settings puis clci sur le petit plus acoter de resident shiel puis clic sur advenced setting et en haut a droite scan all file
s'il est en francais:
Clic sur outils option avancer puis clic sur petit plus accoter de shiel résident puis clic sur option avancer et en haut un droite parcourt tout les fichiers -
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:56:01, on 01/06/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\Program Files\SiteAdvisor\6261\SiteAdv.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Mindjet\MindManager 6\MmReminderService.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\MSI\BToes Bluetooth Software\BTTray.exe
C:\Program Files\PDFCreator\PDFCreator.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\WerCon.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Users\Séb\Desktop\dossier anti-virus\HiJackThis.exe
C:\Program Files\Windows Media Player\setup_wm.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6261\SiteAdv.dll
O2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\PROGRA~1\mcafee\msk\mcapbho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: CmjBrowserHelperObject Object - {AC41D38F-B56D-40AD-94E0-B493D130C959} - C:\Program Files\Mindjet\MindManager 6\Mm6InternetExplorer.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6261\SiteAdv.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
O4 - HKLM\..\Run: [SiteAdvisor] "C:\Program Files\SiteAdvisor\6261\SiteAdv.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [MMReminderService] C:\Program Files\Mindjet\MindManager 6\MMReminderService.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [pdfSaver3] "C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: PDFCreator.lnk = C:\Program Files\PDFCreator\PDFCreator.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\MSI\BToes Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Send to Mindjet MindManager - {531B9DC0-D8EE-4c76-A6EE-6C1E50569655} - C:\Program Files\Mindjet\MindManager 6\Mm6InternetExplorer.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\MSI\BToes Bluetooth Software\bin\btwdins.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: lxce_device - Lexmark International, Inc. - C:\Windows\system32\lxcecoms.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Program Files\SiteAdvisor\6261\SAService.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
-
poste moi un log hijackrhis
-
Je commence à avoir peur... quand j'ouvre des pdf,il me dit : runtime error
c/programme files/adobe/reader8.0/reader/acroRead32.exe , cette application nécessite le runtime
Et en plus, j'ai une croix sur mon icone de son, j'ai plus de son !!!! Aucun périphérique audio n'est installé !!
Putain qu'est ce qui se passe ??? !!!! -
ok
-
J'ai lancé l'analyse rapide avec Dr Web et il n'a rien trouvé, je viens donc de lancer une analyse complète.
-
oui
-
j'ai relancer bitdefender et mtnt il m'indique qu'il n'a rien trouvé (la 1ere analyse a été posté précédemment).
J'ai lancé une défragmentation mais par rapport à XP, je n'avais l'option 'analyse' donc j'ai défragmenté directement.
J'ai vu que tu avais conseillé : http://pon.fr/dr-web-cure-it-kit-de-desinfection-gratuit/
Ca peut être valable pour moi aussi ? -
J'ai réalisé l'analyse de bitdefender et les seuls résultats sont ceux que j'ai présentés ci-dessus
-
Défragmenter le disque dur:
*Pour l'exécuter, cliquez sur le bouton Démarrer, sur Tous les programmes, sur Accessoires, Outils systèmes puis sur Défragmenteur de disque.
*cliquez sur le bouton Analyser. Le logiciel examine alors votre disque dur.
*Cliquez sur le bouton Afficher le rapport. (enregistre le et poste le moi stp)
*cliquez sur le bouton Défragmenter.
-
-
fais un scan en ligne avec Internet Explorer stp:
BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm -
Fichier analysé
Statut
C:\Users\Séb\Desktop\A TRIER\cle usb 2\FEUILLE DE CALCUL EXCEL 2\070707SRIII_Configuration(1).xls
Suspecté de: Exploit.MSExcel.Gen
C:\Users\Séb\Desktop\A TRIER\cle usb 2\FEUILLE DE CALCUL EXCEL 2\070707SRIII_Configuration(1).xls
Echec de la désinfection
C:\Users\Séb\Desktop\A TRIER\cle usb 2\FEUILLE DE CALCUL EXCEL 2\070707SRIII_Configuration(1).xls
Supprimé
C:\Users\Séb\Desktop\A TRIER\cle usb 2\fronius_configurator_Avec modules Conergy\fronius_configurator_Avec modules Conergy\Vorgaben.xls
Suspecté de: Exploit.MSExcel.Gen
C:\Users\Séb\Desktop\A TRIER\cle usb 2\fronius_configurator_Avec modules Conergy\fronius_configurator_Avec modules Conergy\Vorgaben.xls
Echec de la désinfection
C:\Users\Séb\Desktop\A TRIER\cle usb 2\fronius_configurator_Avec modules Conergy\fronius_configurator_Avec modules Conergy\Vorgaben.xls
Supprimé
C:\Users\Séb\Desktop\A TRIER\cle usb 2\fronius_configurator_Avec modules Conergy\Vorgaben.xls
Suspecté de: Exploit.MSExcel.Gen
C:\Users\Séb\Desktop\A TRIER\cle usb 2\fronius_configurator_Avec modules Conergy\Vorgaben.xls
Echec de la désinfection
C:\Users\Séb\Desktop\A TRIER\cle usb 2\fronius_configurator_Avec modules Conergy\Vorgaben.xls
Supprimé
Bonjour,
voici l'analyse de bit defender et je ne trouve pas ce f****** virus !!
Les fichiers ci-dessus correspondent à des fichiers pour le boulot et j'ai lancé mac afee qui m'a trouvé PrcViewer que j'ai essaié de supprimer mais qui ne veut pas le faire complètement.
Je désespère... -
Bonjour à tous et encore merci pour votre soutien, je galère vraiment et je me fais incendier par mes contacts !!
Je viens de lancer Bitdefender (pas très simple pour moi d'ailleurs !) et je posterai le résultat dès que l'analyse sera terminée (environ 10 h apparemment !).
Merci -
MERCI A VOUS TOUS, mais bit defender me dit qu'il n'arrive pas à faire la définition des virus et se met également en échec. oooops !
-
a ok a+ j'y vais
bonne soirée a tous -
Salut ,
J'ai également réessayer msnfix mais il se met toujours en échec, je ne sais pas pourquoi.
Ben normal , faut désactiver l'UAC sous Vista ...
http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html
- 1
- 2