Problème avec MSN.

Résolu
Bonjour,

Depuis quelques temps mon adresse msn envoie toute seule des liens à mes contacts. Quand ceux-ci cliquent sur ces liens, à leur tour, ils envoient des liens à tous leurs contacts.

C'est un virus ou un truc du genre n'est-ce pas? :D

De plus, bien souvent, et depuis que j'ai ce problème de liens, je suis déconnecté assez souvent, et il est écrit dans une fenêtre msn, que je suis connecté sur un autre ordinateur avec mon compte, et qu'il faut que je me reconnecte.

Ce qui est totalement faux.

Si quelqu'un pouvait m'indiquer la démarche à suivre pour supprimer ce problème, je lui en serrait très reconnaissant.

Merci d'avance!

Stéphane
Configuration: Windows XP
Firefox 2.0.0.16

33 réponses

Résumé de la discussion

Un problème lié à MSN est décrit: l'adresse envoie elle-même des liens à tous les contacts et les destinataires diffusent ces liens à leur réseau. Plusieurs répondants envisagent une compromission du mot de passe et proposent de vérifier les conversations, de changer le mot de passe et de sécuriser le compte. Des conseils techniques apparaissent, notamment l’usage de HijackThis et ComboFix, la suppression de programmes malveillants et le nettoyage des démarrages et des processus suspects. En cas de résolution partielle, certains participants signalent que le problème MSN est résolu après ces actions, mais d’autres restent vigilants et recommandent des analyses complémentaires.

Bobot (l’IA à votre service)
  1. Ok d'accord.

    Ben, un grand merci à toi!

    Si j'ai à nouveau ce problème avec msn, je te recontacterai.
    Enfin...je reviendrais sur ce forum, avec le même titre. Tu me trouveras^^.

    Je coche la case "résolu".

    Merci!
    0
    1. ça y est, tout est OK.
      Tu as bien fait de me conseiller les mises à jour de JAVA et Adobe, j'avais la même version que Louis XIV ^^.

      Voici le rapport ToolsCleaner:

      -->- Recherche:

      C:\Qoobox: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
      C:\Documents and Settings\Stephane\Bureau\HijackThis.lnk: trouvé !
      C:\Documents and Settings\Stephane\Bureau\ComboFix.exe: trouvé !
      C:\Documents and Settings\Stephane\Bureau\HJTInstall.exe: trouvé !
      C:\Program Files\Trend Micro\HijackThis: trouvé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

      ---------------------------------
      -->- Suppression:

      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
      C:\Documents and Settings\Stephane\Bureau\HijackThis.lnk: supprimé !
      C:\Documents and Settings\Stephane\Bureau\ComboFix.exe: Erreur de suppression !
      C:\Documents and Settings\Stephane\Bureau\HJTInstall.exe: supprimé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
      C:\Qoobox: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
      C:\Program Files\Trend Micro\HijackThis: supprimé !

      Corbeille vidée!
      Fichiers temporaires nettoyés !

      Par contre je fais comment pour supprimer ToolsCleaner? Il est pas dans "ajout/suppression de programmes".
      j'ai un soucis depuis bien longtemps avec Spybot, je n'arrive pas à faire de mise à jour. je dois le désinstaller?

      Merci beaucoup pour ton aide!
      0
      1. Arf; c'est pas génial ça.
        Espérons que tout aille bien.

        Hier tu m'as dit que tu allais me dire quels programmes je devais garder, les quels je peux supprimer, et ce que je dois faire pour être bien protégé...

        Ah au fait, je te tiens au courant comment? Sur ce même topic même s'il est à la page 26? :)

        Merci!
        0
        1. Re,

          ok,
          > Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.
          Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html

          > Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/

          > Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
          - Clique sur Recherche et laisse le scan agir ...
          - Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
          - Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
          - Supprime ToolsCleaner ensuite.

          > Télécharge et installe Easy Cleaner stp : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
          (lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
          - Lance le programme puis clique sur <Registre> puis sur <Trouver>.
          - A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
          Si besoin tuto ici : https://www.pcparadise.fr
          et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/

          > Tu peux aussi vider ta corbeille.

          > Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
          PS : Si tu est sous Vista c'est ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/4f60eedf1156c8068525695b005ca288/c066b2e9a50cc948802572870032b170?OpenDocument

          ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

          Quelques conseils et recommandations pour l'avenir :

          > Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
          - Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
          - Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))

          > Pour bien protéger ton PC :
          [1 seul Antivirus] + [1 seul Pare feu] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]
          PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
          Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

          > Quelques liens utiles :
          - http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
          - https://sebsauvage.net/safehex.html
          - https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)

          Voila,
          Bonne lecture....

          A+
          0
      2. Ok,
        donc il n'y a plus qu'a attendre car :


        Techniquement, une fois que VOUS avez renseigné ces champs et validé, personne ne peux plus rien faire pour vous. Ces pirates utilisent des serveurs configurés et localisés de façon à rendre très difficile voir impossible toute investigation et donc recours.


        Cf : http://www.commentcamarche.net/forum/affich 8003352 probleme avec msn#4

        Et oui :(

        Tiens moi au courant.
        0
        1. Voilà, c'est fait.
          0
          1. Je fais comment?
            Je supprime simplement le fichier?
            0
            1. oui.

              :-)

              Puis tu vide ta poubelle.
              0
          2. Ok,
            peut on supprimer :

            C:\Backups\backups.zip

            ?
            0
            1. Voilà le lien:

              http://www.cijoint.fr/cjlink.php?file=cj200808/cijCi0f5RQ.doc
              0
              1. Le mot de passe msn est modifié.
                0
                1. Salut,

                  Vraiment bizarre.

                  j'avais écrit plus haut que je n'arrivais pas à avoir un rapport.
                  j'ai donc recommencé l'analyse et toujours rien.
                  j'ai recommencé une 3ieme fois et là, visiblement j'ai ENFIN ce rapport.
                  Mieux vaut tard que jamais lol.

                  Mais comment je fais pour te le copier?

                  Et pour le mot de passe, je le fais tout de suite.

                  Merci
                  0
                  1. Bien...

                    Pour m'envoyer le rapport tu peux faire un copier/coller comme pour les autres.

                    Sinon utilise ce service : http://www.cijoint.fr/
                    puis donne moi le lien.

                    A+
                    0
                2. Salut,

                  J'ai besoin du rapport Kaspersky en ligne pour continuer !
                  Peux tu le poster stp ?

                  Ensuite,
                  as tu changer ton mot de passe ?

                  http://www.commentcamarche.net/faq/sujet 1204 comment changer mon mot de passe sous wlm msn

                  A+
                  0
                  1. Arf, un de mes contact m'a contacté pour me dire qu'il avait encore reçu l'un de ces fameux liens....

                    Kaspersky a repéré un virus et 2 objets infectés, c'est peut être ça le problème non?
                    0
                    1. Merci à toi Jb pour ces quelques conseils (mais mon problème est résolu mdr).

                      En fait nous sommes juste en train d'essayer d'enlever les autres petits problèmes qui restent. Mais le problème avec MSN est résolu.

                      Merci !
                      0
                      1. j'ai eu le meme probleme que toi en telechargeant un fichier qui s'est ensuite propage a tous mes contacts: ce que j'ai fait: activer tes antivirus (moi j'utilise avira et avast) puis faire une analyse globale il y a aussi un autre antivirus bien qui s'appelle "clean virus msn" je l'ai pas essayer mais il devrait marcher je pense
                        0
                        1. Re,

                          J'ai un soucis:

                          l'analyse est terminé, mais je ne sais pas comment trouver le rapport.

                          Quand je veux quitter ça me dit que le rapport d'analyse n'est pas enregistré. Donc je ne quitte pas...

                          On peut m'aider? merci.
                          0
                          1. A peine commencé l'analyse, il a déjà trouvé un virus...

                            Je posterai le rapport vers 23h00.

                            Peut être à ce soir, ou alors à demain!
                            0
                            1. Parfait, j'ai tout fais comme tu m'as dit, j'ai réussi. (c'était très bien expliqué! :))

                              Donc, en effet, MalwareByte's Anti-Malware m'a trouvé 3 nuisibles.
                              "2 Rogues.PCAntispyware" et un "Malware.Trace". (Mais tu le vois surement avec le rapport...)

                              Et PcCleaner m'a trouvé un nombre fou d'erreurs!

                              Voilà le rapport de MalwareByte's Anti-Malware:

                              Malwarebytes' Anti-Malware 1.25
                              Version de la base de données: 1076
                              Windows 5.1.2600 Service Pack 2

                              19:45:20 21/08/2008
                              mbam-log-08-21-2008 (19-45-20).txt

                              Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
                              Eléments examinés: 131129
                              Temps écoulé: 2 hour(s), 1 minute(s), 15 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 2
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 1

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              HKEY_CLASSES_ROOT\AllFilesystemObjects\shellex\ContextMenuHandlers\pcsd.dll (Rogue.PCAntispyware) -> Quarantined and deleted successfully.
                              HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\shellex\ContextMenuHandlers\pcsd.dll (Rogue.PCAntispyware) -> Quarantined and deleted successfully.

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              C:\Documents and Settings\Default User\results.txt (Malware.Trace) -> Quarantined and deleted successfully.

                              Donc maintenant?
                              Est-ce finit? A-t-on vraiment tout nettoyé?
                              Qu'est ce que je fas de tous les programmes que j'ai téléchargé?

                              Et un grand Merci !!
                              ça fait deux fois que je fais appel à vous, deux fois que je suis satisfait. C'est beau l'entre aide^^.
                              0
                              1. Re,
                                mais de rien :-)

                                Pour être sûr qu'il ne reste rien :
                                > Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                N.B. : Le scan ne marche que sous Internet Explorer.
                                - Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...) si possible. Allume les si necessaire.
                                - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
                                - On va te demander de télécharger un contrôle active x, accepte .
                                - Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
                                - Poste le rapport qui sera généré stp.
                                S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
                                Rappel : le scan est à faire sous Internet Explorer
                                Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html

                                Puis on termine en supprimant certains outils et je te dirais comment être bien protégé.

                                A+
                                0
                            2. ok,
                              alors :

                              > Les logiciels suivants (MalwareByte's Anti-Malware et Ccleaner) te seront utiles par la suite - ils sont à conserver...

                              > Télécharge MalwareByte's Anti-Malware :
                              - Installe le programme puis lance le stp.
                              NB : S'il te manque COMCTL32.OCX alors télécharge le ici
                              - Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour") puis ferme le programme.
                              NB : Si tu as besoin : Tuto

                              > Télécharge et installe Ccleaner :
                              - Fais les mises à jour puis ferme le programme.
                              Si besoin est tu trouveras des Tutoriaux : ici, ici et là.

                              > Commence par faire un copier/coller de ce poste (cette manip.): (conseillé)
                              Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
                              puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
                              Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec.

                              > Démarre en mode sans échec sans passer par MSconfig: (image). Si problème : tuto ici

                              > Lance MalwareByte's Anti-Malware,
                              - Clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
                              - A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur "Oui" alors)
                              - après suppression des infections : un rapport va être généré : sauvegarde le et poste le sur forum.

                              > Lance Ccleaner,
                              - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
                              - Dans l'onglet "Nettoyeur" clique sur "Analyse".
                              - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
                              - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
                              N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
                              Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

                              Puis on finira en beauté.

                              :-)

                              A+
                              0
                              1. O_o C'est nettoyé? J'ai supprimé quelque chose? loll

                                En tout cas oui je veux bien continuer.

                                Pour être une fois pour toute super clean.

                                Merci à toi en tout cas!
                                0
                                • 1
                                • 2