Cheval de Troie quand j ouvre MSN

Fermé
anges 70000 - 24 sept. 2009 à 14:14
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 - 22 nov. 2009 à 11:38
Bonjour,


Pouvez vous m'aider s'il vous plaît.

Lorsque je me connecte à MSN, Avast me signale un cheval de Troie, et MSN est contraint de fermer suite un problème technique.

Comment je peux me débarasser de celà

merci d'avance pour vos réponses
A voir également:

92 réponses

ange 70000 Messages postés 20 Date d'inscription jeudi 24 septembre 2009 Statut Membre Dernière intervention 2 juillet 2011 1
24 sept. 2009 à 16:27
Salut fix200

Merci d'avoir pris la peine de répondre à ma demande.

Je te communique les liens relatifs au scan que je viens d'effectuer.

Ext

http://www.cijoint.fr/cjlink.php?file=cj200909/cijJeCiUXn.txt

otl

http://www.cijoint.fr/cjlink.php?file=cj200909/cijXsySb0R.txt

Bonne réception des documents.

Angie
1
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
24 sept. 2009 à 14:16
Salut ,

Tu as surement un ver MSN .

Commence par faire ceci :


Télécharge OTL (OLDTimer) et enregistre le sur ton Bureau.

▶ Double clic sur OTL.exe pour le lancer.

▶ Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche Minimal Output.

▶ Coche également les cases à côté de " LOP Check " & " Purity Check " .

▶ Coche la case devant "Scan All Users"

▶ Règle-le sur "60 Days"

⇒ Enfin, clique sur le bouton Run Scan. Le scan ne prendra pas beaucoup de temps.

▶ A la fin du scan, le Bloc-Notes va s'ouvrir avec deux rapports : ( OTL.txt & Extras.txt ).

▶ Ces fichiers sont sur ton Bureau.

⇒ ⇒ ⇒ !!!!! NE POSTE PAS LES RAPPORTS SUR LE FORUM !!!!!

Pour les transmettre ouvre ce lien

* Clique sur Parcourir et cherche le fichier ci-dessus.

* Clique sur Ouvrir.

* Clique sur "Cliquez ici pour déposer le fichier".

* Un lien de cette forme est ajouté dans la page :

hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

Copie ce lien dans ta réponse.
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
24 sept. 2009 à 16:32
Re,

Tu as une infection Usb.

**********************************************************
********************* XP Option 1 (Recherche) ******************
**********************************************************

Télécharge UsbFix (de C_XX , Chiquitine29 , Chimay8)
Ou ici : UsbFix

▶ Lance le fichier téléchargé, ne touche pas aux paramètres de l'installe !.

Branche tes sources de données externes à ton PC, (Clé USB, disque dur externe, carte mémoire, appareil photo ...) susceptible d'avoir été infectés , mais sans les ouvrir

▶ Double clique sur le raccourci UsbFix sur ton bureau

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu, Choisis l'option 1 (recherche)

Laisse travailler l'outil et ne touche a rien .

▶ Ensuite poste le rapport UsbFix.txt qui apparaîtra.

*Notes :*

1- le rapport UsbFix.txt est sauvegardé a la racine du disque

2- Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

3- "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.</ital>
0
ange 70000 Messages postés 20 Date d'inscription jeudi 24 septembre 2009 Statut Membre Dernière intervention 2 juillet 2011 1
24 sept. 2009 à 17:26
je viens de faire le scan et effectivement USB FIX

http://www.cijoint.fr/cjlink.php?file=cj200909/cijfrc4vxe.txt

semble indiquée que la clef est infectieuse, tu penses que seul cette clef est à l origine des 3 virus que déteste Avast ? Et penses tu qu'il soit possible des les enlever facilement

merci d'avance

Angie
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
24 sept. 2009 à 19:23
Re,

Jolie panoplie ! ^^

**********************************************************
********************* Option 2 (Suppression) ******************
**********************************************************

Branche tes sources de données externes à ton PC, (Clé USB, disque dur externe, carte mémoire, appareil photo ...) susceptible d'avoir été infectés , mais sans les ouvrir

▶ Fais un double-clic sur le raccourci UsbFix présent sur ton bureau

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu choisis l'option 2 ( Suppression )

▶ Ton bureau disparaîtra et le PC redémarrera . (c'est normal)

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil et ne touche a rien.

▶ Une fois terminé, Poste le rapport UsbFix.txt qui apparaîtra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
0
ange 70000 Messages postés 20 Date d'inscription jeudi 24 septembre 2009 Statut Membre Dernière intervention 2 juillet 2011 1
24 sept. 2009 à 20:30
Bonsoir

J'ai suivis toute la procédure que tu m'as indiqué

mais USBFIX me demande d'envoyer le fichier : C:/Docume 1/angie/bureau/usbfix_upload_me etc est ce que je dois continuer sur la touche entrée pour l'envoi du courrier ou ...enfin bref je ne sais pas quoi faire à cette étape,
peut tu m'éclairer


Voici le dernier rapport

http://www.cijoint.fr/cjlink.php?file=cj200909/cijhuCJ5Qa.txt

merci

Angie
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
24 sept. 2009 à 22:02
Re,

Toujours avec les unités branchées :

▶ Double clic sur OTL.exe pour le lancer.

▶ Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Customs Scans/Fixes "

:Processes
explorer.exe
:Files
I:\6bgke.exe
:Commands
[Emptytemp]
[Start explorer]
[Reboot]


▶ Clique sur " RunFix " pour lancer la suppression.

▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.

▶ Au redémarrage , autorise OTL a s'éxecuter.

▶ Poste le rapport généré par OTL.

=======

▶ Rends sur cette page .

▶ Clique sur "parcourir" et va jusqu'au fichier UsbFix_Upload_Me_xxxx.zip qui se trouve sur ton bureau .

▶ Clique sur "Envoyer le fichier" , et patiente jusqu'à la fin du transfère .

▶ Une fois terminé , tu peux supprimer le fichier UsbFix_Upload_Me_xxxx.zip ...

Merci d'avoir envoyé le fichier , cela permettra aux auteurs de cet l'outil de travailler sur ce type d'infection et d'aider ainsi à ce que UsbFix soit de plus en plus performant . ^^

=====

Refais un scan avec OTL et colle le rapport.

> ( = https://forums.commentcamarche.net/forum/affich-14505062-cheval-de-troie-quand-j-ouvre-msn#1 )

=====

Bonne nuit ;)
0
ange 70000 Messages postés 20 Date d'inscription jeudi 24 septembre 2009 Statut Membre Dernière intervention 2 juillet 2011 1
25 sept. 2009 à 10:28
Bonjour Fix200

je te communique le dernier log

http://www.cijoint.fr/cjlink.php?file=cj200909/cijvf9sDcZ.txt

est ce que le cheval de Troie a été détruit

merci pour l info


merci d'avance

Angie ;)
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
25 sept. 2009 à 14:41
Salut, ^^

Branche tes sources de données externes à ton PC, (Clé USB, disque dur externe, carte mémoire, appareil photo ...) susceptible d'avoir été infectés , mais sans les ouvrir

▶ Double clic sur OTL.exe pour le lancer.

▶ Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Customs Scans/Fixes "

:Processes
explorer.exe
:Files
I:\6bgke.exe
:Commands
[Emptytemp]
[Start explorer]
[Reboot]



▶ Clique sur " RunFix " pour lancer la suppression.

▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.

▶ Au redémarrage , autorise OTL a s'exécuter.

▶ Poste le rapport généré par OTL.

====

Toujours avec les unités branchées , Lance UsbFix & choisis l'option listing, colle le rapport obtenu.
0
ange 70000 Messages postés 20 Date d'inscription jeudi 24 septembre 2009 Statut Membre Dernière intervention 2 juillet 2011 1
25 sept. 2009 à 15:27
re

Lorsque j'ai lancé OTL.exe le logiciel Avast l'a reconnu comme étant un cheval de Troie. De ce fait j'ai cliqué sur ne rien faire, mais je pense que OTL s est executé

Voici les comptes rendu :

OTL
http://www.cijoint.fr/cjlink.php?file=cj200909/cijcKbGQyB.txt

USB Fix

http://www.cijoint.fr/cjlink.php?file=cj200909/cijOpn3Tpl.txt

merci pour ton aide

Angie

;)
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
25 sept. 2009 à 15:34
0
ange 70000 Messages postés 20 Date d'inscription jeudi 24 septembre 2009 Statut Membre Dernière intervention 2 juillet 2011 1
25 sept. 2009 à 15:38
Salut Fix

Tu n'as pas indiqué la démarche à suivre

tu as indiqué Fais ceci et colle le rapport (mais je ne vois pas de mode opératoire) lol
;)
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
25 sept. 2009 à 15:49
Re ,

Clique sur le lien donné ;)
0
ange 70000 Messages postés 20 Date d'inscription jeudi 24 septembre 2009 Statut Membre Dernière intervention 2 juillet 2011 1
25 sept. 2009 à 16:07
re,

ah ok j'avais pas compris

voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj200909/cijhoqzq7m.txt
0
c'est simple il marche plus msn
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
25 sept. 2009 à 16:16
Re,

@ buterfly1

Gné ?

@ ange 70000

Pas grave. ;)

▶ Double clic sur OTL.exe pour le lancer.

▶ Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Customs Scans/Fixes "

:Processes
explorer.exe
:OTL
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\RunOnce: [] File not found
O18 - Protocol\Handler\ipp - No CLSID value found
O18 - Protocol\Handler\msdaipp - No CLSID value found
:Commands
[Emptytemp]
[Start explorer]
[Reboot]


▶ Clique sur " RunFix " pour lancer la suppression.

▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.

▶ Au redémarrage , autorise OTL a s'éxecuter.

▶ Poste le rapport généré par OTL.

=====

Télécharge MalwareBytes' Anti-Malware (MBAM) .

▶ Double clique sur le fichier téléchargé pour lancer le processus d’installation , choisis " Français" et accepte lorsqu’il te le sera demandé de le mettre a jour.

▶ Regarde bien ce Tuto pour bien utiliser le programme.

! Déconnecte toi ferme toutes applications en cours !

⇒ Lance MBAM.

▶ Sous l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression"

▶ Clique maintenant sur l'onglet recherche et coche la case : "Exécuter un examen rapide".

▶ Puis clique sur " Rechercher ".

▶ Laisse le scanner le PC...

▶ Une fois l'analyse terminée, clique sur "OK", Ensuite sur "Afficher les résultats"

▶ Vérifie que tout est bien coché et clique sur " Supprimer la sélection. "

▶ Il se peut qu'il te demande de redémarrer pour finir la suppression des nuisibles, accepte en cliquant sur "Yes".

▶ A la fin un rapport va s'ouvrir, sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

Reviens sur le forum et copie et colle le rapport dans ta prochaine réponse .

Note: les rapports sont aussi rangés dans l'onglet Rapport/Log
0
ange 70000 Messages postés 20 Date d'inscription jeudi 24 septembre 2009 Statut Membre Dernière intervention 2 juillet 2011 1
25 sept. 2009 à 17:07
Salut Buterfly

concernant ta question , depuis que j'effectue les modes opératoires indiquée par  Fix 200 je peux ouvrir Msn et je n'ai plus de message d'Avast qui m'indique la présence des trois virus. Bref je veux être certaines que les  virus n'est plus présent
;)

apparement il n y a plus de soucis, enfin j'attends l'avis de Fix200
0
ange 70000 Messages postés 20 Date d'inscription jeudi 24 septembre 2009 Statut Membre Dernière intervention 2 juillet 2011 1
25 sept. 2009 à 17:09
Re Fix 200

je t envois comme prévu les compte rendus, mais apparement MALWAREBYTES n'a rien trouvé de nuisibles


http://www.cijoint.fr/cjlink.php?file=cj200909/cijkDqWWP3.txt

http://www.cijoint.fr/cjlink.php?file=cj200909/cijOjZ5onD.txt
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
25 sept. 2009 à 17:19
Re,

Très bien ... [Mais c'est pas terminé]


Désinstaller Avast! pour antivir:


Pour quoi changer ? : Avast! VS Antivir

==========================================================

▶ Vas au menu "Ajouter ou supprimer des programmes" ( "Programmes et fonctionnalités" pour vista)

Cherche le nom : Avast! puis clique sur " Supprimer " et laisse toi guider ...

=========================================================

▶ Lis ces instructions afin de supprimer les traces d'Avast .

=========================================================

Télécharge CCleaner sur ton bureau

▶ Installe le programme.
▶ Lance CCleaner puis Clique sur "Options" → "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
▶ Dans le menu " Nettoyeur ""Analyse" .
▶ Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
▶ Maintenant dans l'onglet "Registre""Chercher des erreurs .
▶ Réponds a Oui a la question qui te sera posée.
▶ Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
.

* Note : Refais trois fois , une réparation du registre pour que cela soit efficace !

Aide : Comment utiliser CCleaner ?


=========================================================

Télécharge AntiVir Personal Version 9 sur ton bureau.

Ou ici : AntiVir Personal Version 9

▶ Installe le Tutoriel si besoin

▶ Une fois installé , Lance AntiVir . (Tutoriel d'utilisation)

▶ Fais la mise a jour du logiciel .

▶ Configure AntiVir, choisis un des deux liens :

→ Aide en images

Tutoriel de configuration en video (Merci Nico)

Redémarre en mode sans échec :

* Redémarre ton ordinateur

* Après le petit "bip" durant la phase de démarrage de Windows (avant la fenêtre de chargement), tapote la touche F8 jusqu'à à l'apparition du menu d'options avancées.

* choisis l'option "Démarrer Windows en mode sans échec" puis appuie sur [entré]

Tutoriel : Comment démarrer en mode sans échec

▶ Lance antivir en mode sans échec, fais un scan complet : "Controller sys. maintenant"

▶ Une fois terminé clique sur le bouton "Rapport" ,sauvegarde ce rapport sur ton bureau.

▶ Redémarre en mode normal, et poste le rapport d'antivir que tu as sauvegardé, dans ta prochaine réponse.

A+

[ PS : Demain , dimanche , lundi je risque de m'abstenir .]
0
salut fix 200

je ne sais pas si tu as eu mon précédent message

Voici les derniers rapports relatifs à AVIRA


concernant les rapports

*** en mode sans echec

http://www.cijoint.fr/cjlink.php?file=cj200909/cijbKgflYW.txt


***en mode normal

http://www.cijoint.fr/cjlink.php?file=cj200909/cijCJyPTI4.odt (je n'ai pas réussi à mettre le fichier en format txt..)


Par contre j'ai branché tout les supports usb mais il me semble que l'antivirus à scanner que l'ordinateur et pas les unités externes.

De plus, à l issu du scan l'antivirus m'a signalé la présence de plusieurs chevaux de troie, en me suggérant de les réparer ou d'annuler l'action. Donc je n'ai rien fait car je ne sais pas si le fait d'utiliser la fonction réparer permets à avira de détruire de façon définitive les virus ?

voilou

merci d'avance pour ton aide

Angie
0
ange 70000 Messages postés 20 Date d'inscription jeudi 24 septembre 2009 Statut Membre Dernière intervention 2 juillet 2011 1
25 sept. 2009 à 17:31
il y a encore du rab....
je vais m'y coller

en tout cas je te remercie beaucoup pour l'aide que tu viens de m'apporter et le temps que tu y as passé
bon week end Fix200

;)
0