Virus MSN

Bonjour,

Je me suis fait avoir par un de mes contacts en cliquant sur un lien qu'il m'avait envoyé en étant hors ligne.
Depuis, c'est moi qui envoie ce virus à mes contacts alors que je suis hors ligne. Parfois, ça m'éjecte même de msn en me disant que je suis connecté à un autre ordinateur !! J'ai déjà lancé 3 fois MacAfee mais il ne trouve rien !!

Que puis-je faire !!??

Merci bcp de votre aide !!
Configuration: Windows Vista
Firefox 2.0.0.14

29 réponses

Résumé de la discussion

Un utilisateur signale une infection informatique après avoir cliqué sur un lien d’un contact hors ligne et constate que le PC transmet le virus à ses contacts sans connexion, avec déconnexions MSN et Vista. Plusieurs réponses suggèrent des outils de nettoyage comme MSNFix ou Malwarebytes pour éliminer l’infection, avec instructions d’exécution en mode normal ou sans échec et la présentation d’un rapport de scan. En cas d’échec, des scans en ligne (BitDefender), la désactivation de l’UAC sous Vista et l’analyse via HijackThis permettent d’identifier les éléments persistants et les entrées. D’autres messages évoquent l’usage de plusieurs antivirus et l’analyse d’un log HijackThis pour vérifier les composants autorun et les extensions malveillantes, afin d’évaluer l’étendue de l’infection.

Bobot (l’IA à votre service)
  1. Salut fais ceci stp:

    Télécharge MSNFix.zip (de !aur3n7) sur ton bureau : http://sosvirus.changelog.fr/MSNFix.zip
    Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).
    Double-cliquer sur le fichier MSNFix.bat.
    - Exécutez l'option R.
    -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.

    Note :
    -Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

    - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

    Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le topic.
    1. J'ai désinstallé mac afee et j'ai mis AVG je viens de lancer un scan.

      Je suis désolé (enfin surtout pour moi !!) mais je dois m'absenter.

      Je laisse le scan tourné

      Merci bcp de ton aide car comme je te le dis, je désespère vraiment !! (petit lol)

      Le problème ne serait que msn, bon ça irait encore, mais là j'ai l'impression que ça à même bloqué mes pdf (et mon son qui se bloque, mon ordi qui redémarre pour erreur critique) ! ben ca me fait flipper un peu t ça !! bon je m'enflamme p ê un peu mais je suis un vrai poissard de l'informatique !!!!

      bonne fin de wkd merci (en espérant que tu me laisseras pas tomber ! lol)

      la j'en suis à 12 min et il a toujours rien trouvé !
      1. je vois rien d'apres le rapport

        desinstalle mcafee puis telecharge avg free :

        https://www.01net.com/img/v5/icones/telecharger02.png

        puis apres ca mise a jour lance un scan et supprime tous se qu'il trouve
        (il le fais automatiquement mais on sais jamais)

        apres tu ouvre avg

        s'il est en anglais
        clic sur tools advenced settings puis clci sur le petit plus acoter de resident shiel puis clic sur advenced setting et en haut a droite scan all file

        s'il est en francais:

        Clic sur outils option avancer puis clic sur petit plus accoter de shiel résident puis clic sur option avancer et en haut un droite parcourt tout les fichiers
        1. Si j'ai un abonnement à Mc Afee c'est pas grave de le désinstaller et d'en mettre un autre ?
          ceci dit ce virus me casse les c.... !!!
      2. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:56:01, on 01/06/2008
        Platform: Windows Vista (WinNT 6.00.1904)
        MSIE: Internet Explorer v7.00 (7.00.6000.16643)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\Explorer.EXE
        C:\Windows\RtHDVCpl.exe
        C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
        c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
        C:\Program Files\McAfee.com\Agent\mcagent.exe
        C:\Program Files\SiteAdvisor\6261\SiteAdv.exe
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\Program Files\Mindjet\MindManager 6\MmReminderService.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Program Files\MSI\BToes Bluetooth Software\BTTray.exe
        C:\Program Files\PDFCreator\PDFCreator.exe
        C:\Windows\System32\mobsync.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
        C:\Program Files\Windows Media Player\wmplayer.exe
        C:\Windows\system32\rundll32.exe
        C:\Windows\system32\WerCon.exe
        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
        C:\Users\Séb\Desktop\dossier anti-virus\HiJackThis.exe
        C:\Program Files\Windows Media Player\setup_wm.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        O1 - Hosts: ::1 localhost
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6261\SiteAdv.dll
        O2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\PROGRA~1\mcafee\msk\mcapbho.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: CmjBrowserHelperObject Object - {AC41D38F-B56D-40AD-94E0-B493D130C959} - C:\Program Files\Mindjet\MindManager 6\Mm6InternetExplorer.dll
        O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
        O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6261\SiteAdv.dll
        O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [StartCCC] c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
        O4 - HKLM\..\Run: [SiteAdvisor] "C:\Program Files\SiteAdvisor\6261\SiteAdv.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [MMReminderService] C:\Program Files\Mindjet\MindManager 6\MMReminderService.exe
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [pdfSaver3] "C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe"
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
        O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
        O4 - Global Startup: BTTray.lnk = ?
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
        O4 - Global Startup: PDFCreator.lnk = C:\Program Files\PDFCreator\PDFCreator.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
        O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\MSI\BToes Bluetooth Software\btsendto_ie_ctx.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra button: Send to Mindjet MindManager - {531B9DC0-D8EE-4c76-A6EE-6C1E50569655} - C:\Program Files\Mindjet\MindManager 6\Mm6InternetExplorer.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
        O13 - Gopher Prefix:
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
        O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\MSI\BToes Bluetooth Software\bin\btwdins.exe
        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: lxce_device - Lexmark International, Inc. - C:\Windows\system32\lxcecoms.exe
        O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
        O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
        O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
        O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
        O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
        O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
        O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
        O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Program Files\SiteAdvisor\6261\SAService.exe
        O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
        1. Je commence à avoir peur... quand j'ouvre des pdf,il me dit : runtime error
          c/programme files/adobe/reader8.0/reader/acroRead32.exe , cette application nécessite le runtime
          Et en plus, j'ai une croix sur mon icone de son, j'ai plus de son !!!! Aucun périphérique audio n'est installé !!
          Putain qu'est ce qui se passe ??? !!!!
          1. J'ai lancé l'analyse rapide avec Dr Web et il n'a rien trouvé, je viens donc de lancer une analyse complète.
            1. j'ai relancer bitdefender et mtnt il m'indique qu'il n'a rien trouvé (la 1ere analyse a été posté précédemment).
              J'ai lancé une défragmentation mais par rapport à XP, je n'avais l'option 'analyse' donc j'ai défragmenté directement.

              J'ai vu que tu avais conseillé : http://pon.fr/dr-web-cure-it-kit-de-desinfection-gratuit/
              Ca peut être valable pour moi aussi ?
              1. J'ai réalisé l'analyse de bitdefender et les seuls résultats sont ceux que j'ai présentés ci-dessus
                1. Défragmenter le disque dur:

                  *Pour l'exécuter, cliquez sur le bouton Démarrer, sur Tous les programmes, sur Accessoires, Outils systèmes puis sur Défragmenteur de disque.

                  *cliquez sur le bouton Analyser. Le logiciel examine alors votre disque dur.

                  *Cliquez sur le bouton Afficher le rapport. (enregistre le et poste le moi stp)

                  *cliquez sur le bouton Défragmenter.
              2. fais un scan en ligne avec Internet Explorer stp:

                BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
                Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
                1. Fichier analysé

                  Statut

                  C:\Users\Séb\Desktop\A TRIER\cle usb 2\FEUILLE DE CALCUL EXCEL 2\070707SRIII_Configuration(1).xls

                  Suspecté de: Exploit.MSExcel.Gen

                  C:\Users\Séb\Desktop\A TRIER\cle usb 2\FEUILLE DE CALCUL EXCEL 2\070707SRIII_Configuration(1).xls

                  Echec de la désinfection

                  C:\Users\Séb\Desktop\A TRIER\cle usb 2\FEUILLE DE CALCUL EXCEL 2\070707SRIII_Configuration(1).xls

                  Supprimé

                  C:\Users\Séb\Desktop\A TRIER\cle usb 2\fronius_configurator_Avec modules Conergy\fronius_configurator_Avec modules Conergy\Vorgaben.xls

                  Suspecté de: Exploit.MSExcel.Gen

                  C:\Users\Séb\Desktop\A TRIER\cle usb 2\fronius_configurator_Avec modules Conergy\fronius_configurator_Avec modules Conergy\Vorgaben.xls

                  Echec de la désinfection

                  C:\Users\Séb\Desktop\A TRIER\cle usb 2\fronius_configurator_Avec modules Conergy\fronius_configurator_Avec modules Conergy\Vorgaben.xls

                  Supprimé

                  C:\Users\Séb\Desktop\A TRIER\cle usb 2\fronius_configurator_Avec modules Conergy\Vorgaben.xls

                  Suspecté de: Exploit.MSExcel.Gen

                  C:\Users\Séb\Desktop\A TRIER\cle usb 2\fronius_configurator_Avec modules Conergy\Vorgaben.xls

                  Echec de la désinfection

                  C:\Users\Séb\Desktop\A TRIER\cle usb 2\fronius_configurator_Avec modules Conergy\Vorgaben.xls

                  Supprimé

                  Bonjour,

                  voici l'analyse de bit defender et je ne trouve pas ce f****** virus !!
                  Les fichiers ci-dessus correspondent à des fichiers pour le boulot et j'ai lancé mac afee qui m'a trouvé PrcViewer que j'ai essaié de supprimer mais qui ne veut pas le faire complètement.

                  Je désespère...
                  1. Bonjour à tous et encore merci pour votre soutien, je galère vraiment et je me fais incendier par mes contacts !!

                    Je viens de lancer Bitdefender (pas très simple pour moi d'ailleurs !) et je posterai le résultat dès que l'analyse sera terminée (environ 10 h apparemment !).

                    Merci
                    1. MERCI A VOUS TOUS, mais bit defender me dit qu'il n'arrive pas à faire la définition des virus et se met également en échec. oooops !
                      1. Ok:

                        *L'as tu fait avec Internet Explorer.
                        *As tu accepter la page publicitaire.
                        *As tu accepter le contrôle X.
                    2. Salut ,
                      J'ai également réessayer msnfix mais il se met toujours en échec, je ne sais pas pourquoi. 


                      Ben normal , faut désactiver l'UAC sous Vista ...

                      http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html
                      • 1
                      • 2