Cheval de Troie qui ferme msn

Résolu/Fermé
mohykan - 28 oct. 2010 à 23:06
Jibalo1 Messages postés 14 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 30 mars 2014 - 31 oct. 2010 à 13:03
Bonjour,

j'ai un cheval de troie sur mon ordi qui vient systématiquement quand j'ouvre msn. (ou du moins qui est systématiquement signalé par avast) Que je le mette en quarantaine ou le supprime ne change rien, il réapparait, et quoi que je fasse ensuite windows me dit que msn a rencontré une erreu et doit fermer. J'ai fait un scan au démarrage mais le virus est toujours la. Que puis-je faire ?

Merci d'avance,

Guillaume.

A voir également:

5 réponses

Jibalo1 Messages postés 14 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 30 mars 2014 1
Modifié par Jibalo1 le 28/10/2010 à 23:21
Bonjour,


-Télécharge Mbam
-Tu peux t'aider de ceci : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
-Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
-Lance une analyse complète en cliquant sur "Exécuter un examen complet"
-Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen "
-L'analyse peut durer un bon moment.....
-Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
-Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
-Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse
* Il se pourrait que certains fichiers doivent être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée.



Ensuite,


Télécharger ZHPdiag ZhpDiag


* Cliquer sur le Lien, et Sélectionner ==> Enregistrer le Fichier sous ==> Vers le bureau
/! Il est très important de l'enregistrer sur le bureau !\
* Une fois téléchargé, Une icône apparaitra alors sur votre bureau.......



* Ouvrez alors ce fichier,, (clique droit exécuter en tant qu'administrateur pour Vista/7) Pour lancer le programme d'assistant
d'installation
* Installer le avec ces paramètres par défaut,, Sans oublier de cocher la case "Créer une icône sur le bureau"


* Une fois installer si le logiciel ne se lance pas tous seul, Double clic sur le raccourci qui se sera crée sur le bureau (clique droit, exécuter en tant qu'administrateur pour VISTA/7)



* cliquez alors sur la loupe pour lancer le diagnostic..comme le montre la capture
Patientez jusqu'à la fin de l'analyse
* Une fois le diagnostic terminer,, il vous faudra sauvegarder le rapport

Enregistrez votre rapport sur votre bureau affin de le retrouver plus facilement


puis Héberger le comme suit :

Rendez vous sur ce lien : ==> http://www.cijoint.fr


* Cliquez sur Parcourir dans la partie Sélectionnez le fichier que vous souhaîtez déposer
* Sélectionnez le rapport ZHPdiag.txt qui se trouve sur ton bureau
* Cliquez ensuite sur " Cliquez ici pour déposer le fichier ",, Un lien va se former,


Il ne vous restera plus que a Copier le lien dans votre prochaine réponse


@+ Jibalo1
1
Je vous remercie une fois encore de votre aide, hélas, si tout cela m'a permis de nettoyer mon ordinateur de quelques spywares, le problème initial persiste...

je vous joins le rapport de malwarebytes, mais celui de ZHPDiag contient beaucoup d'informations, j'aimerais autant qu'il ne se retrouve pas accessible à tous (meme si très honnetement je ne comprends pas le sens de la plupart des infos^^)

d'autre part je ne saispas s'il y a un lien mais les touches de mon clavier ne répondent plus par intermittence depuis un moment. Je suis obligé de retaper des caractères qui n'ont pas été saisis sur la moitié des mots...


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4980

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

29/10/2010 01:28:00
mbam-log-2010-10-29 (01-28-00).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 205855
Temps écoulé: 1 heure(s), 19 minute(s), 26 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 14

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vfemmuee (Trojan.Agent.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\nod32 (Spyware.OnlineGames) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\api32 (Spyware.OnlineGames) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Guillaume\Local Settings\Application Data\vfemmuee_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Guillaume\Local Settings\Application Data\vfemmuee_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Guillaume\Local Settings\Application Data\vfemmuee.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Guillaume\Local Settings\Temp\nodqq.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B5ACB896-D6F2-46E6-9DD2-28F7039A33F5}\RP409\A0185848.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B5ACB896-D6F2-46E6-9DD2-28F7039A33F5}\RP409\A0185869.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
D:\i8ikdjwt.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B5ACB896-D6F2-46E6-9DD2-28F7039A33F5}\RP409\A0185852.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{B5ACB896-D6F2-46E6-9DD2-28F7039A33F5}\RP409\A0185871.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\i8ikdjwt.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Documents and Settings\Guillaume\Local Settings\Temp\apiqq0.dll (Spyware.OnlineGames) -> Delete on reboot.
C:\Documents and Settings\Guillaume\Local Settings\Temp\apiqq1.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Documents and Settings\Guillaume\Local Settings\Temp\apiqq.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Documents and Settings\Guillaume\Local Settings\Temp\nodqq0.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
0
J'ai oublié d'ajouter que je peux bien évidemment vous envoyer le rapport ZHPDiag par mail par exemple

Encore merci du temps que vous passez à m'aider.
0
Mactep Messages postés 220 Date d'inscription vendredi 24 septembre 2010 Statut Membre Dernière intervention 29 juin 2014 55
28 oct. 2010 à 23:14
As-tu installé MSN Plus?

C'est un logiciel qui ajoute des fonctions à MSN, ça permet aussi à des Hackers de regarder facilement ton PC.

Fais un Scan minutieux de tous tes disques durs, quand tu le trouves, supprime-le.
0
merci pour la qualité et la rapidité de vos réponses. J'applique vos conseils en ce moment.
0
Utilisateur anonyme
29 oct. 2010 à 02:49
Pour que nous puissions t'aider ( bien que la normale avec un anti-virus soit toujours les meme )

Bref j'aimerais savoir avec quelle antivirus tu roule ? .. Avast Avira Bitdefender ?
Le plus simple aussi est de downloader Avira free et de faire beaucoup de Scan .. Il devrait trouver ton cheval de troie . Tu a Malwarebytes et il devrait bien trouver des Malware .. si tu a ses 2 antivirus ( qui sont free ) tu devrait reglé le probleme .. Si il persiste encore renvoye moi un message et je decouvrirais ton probleme .
0
jusqu'ici je tournais sur avast. J'ai dl avira et j'ai fait tourner les scan avec malwarebytes et avira plusieurs fois et j'ai l'impression que le probleme est résolu ce coup ci.

Merci à vous une fois de plus, je sais pas si vous êtes bénévoles ou quoi mais en tout cas vous envoyez du rêve.^^ c'est la deuxième fois que je fais appel à vous et l'assistance est toujours nickel. bravo les gars !

Vous voulez aussi le 2e rapport malwarebytes et ceux de avira au fait ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Jibalo1 Messages postés 14 Date d'inscription dimanche 26 septembre 2010 Statut Membre Dernière intervention 30 mars 2014 1
31 oct. 2010 à 13:03
Bonjour,


-J'aimerai bien avoir le rapport ZHPdiag , poster le rapport ci joint, cela ne constitue aucunement une crainte pour vous.
Sinon envoyé le moi par mp .

-J'espère que vous ne tournez pas avec deux antivirus, un seul suffit !!! Je vous conseil Avira

- Il faut continuer la désinfection jusqu'au bout et attendre que je vous dises que c'est terminer. Sinon cela ne sert à rien ...


- Et donnez moi également vos rapport MBAM et AVIRA que vous avez fait .


@Jibalo1
0