Virus ou spyware

Résolu/Fermé
ange-eden Messages postés 53 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 28 avril 2009 - 20 juin 2008 à 16:56
hackinginterdit Messages postés 46 Date d'inscription mercredi 18 juin 2008 Statut Contributeur sécurité Dernière intervention 3 décembre 2009 - 21 juin 2008 à 18:25
Bonjour,Je crois que mon ordi est contaminée et j'aimerais savoir comment régler le problème.Mes contacts recoive par msn un lien qui a été envoyé avec mon émail mais c'est pas moi.Je sais que quelqu'un a déjà eu ce problème et gâce à vous,il a pu le corriger.C'est la première que ca arrive que c'est moi cette fois-ci qui es pris avec.Pouvez-vous me dire comment faire? Merci
A voir également:

6 réponses

hackinginterdit Messages postés 46 Date d'inscription mercredi 18 juin 2008 Statut Contributeur sécurité Dernière intervention 3 décembre 2009 3
20 juin 2008 à 17:18
bonjour fais ça
si tu as spybot désactive le tea timer pendant la procédure
Merci de fermer toutes les applications en fonctionnement lors des procédures.

Télécharges [color="#ff00ff"][b] MSNfix (de !aur3n7) sur ton bureau,
http://sosvirus.changelog.fr/MSNFix.zip[/b][/color]
- Fait un clic droit sur le fichier puis Extraire tout et choisis ton bureau comme destination.

- Dans le dossier décompressé, fait un double clic sur le fichier MSNFix.bat (le .bat peut ne pas être visible)

- Appuie sur R pour lancer la recherche,

- Si une infection est détectée, il suffit d'appuyer sur une touche pour lancer le nettoyage,

- A la fin de celui-ci, si le redémarrage de ton PC est demandé, fait le pour que tous les fichiers infectés puissent être supprimés.

- A la fin de la réparation, le rapport va s'ouvrir, copie/colle son contenu ici.
0
ange-eden Messages postés 53 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 28 avril 2009 2
20 juin 2008 à 18:55
Je n'ai pas spybot mais ad-aware et c'est quoi un tea timer.J'ai télécharger le lien que tu m'a donné sur mon bureau,je crois que avec ca ,je pourrais me déboruiller avec tes explicaions.
0
hackinginterdit Messages postés 46 Date d'inscription mercredi 18 juin 2008 Statut Contributeur sécurité Dernière intervention 3 décembre 2009 3
20 juin 2008 à 19:28
Ok si tu n'as pas spyboot tu passes et tu continues
0
ange-eden Messages postés 53 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 28 avril 2009 2 > hackinginterdit Messages postés 46 Date d'inscription mercredi 18 juin 2008 Statut Contributeur sécurité Dernière intervention 3 décembre 2009
20 juin 2008 à 19:33
Désolé,j'ai pas vu la fin du message que tu disais après le rapport de faire un copié collé.Je l'ai fais partir et il a scanné mon ordi et nettoyé en me demandant de repartir mon ordi car il y avais encore des infectiions.Ce que j'ai fais,ensuite je l'ai reparti pour voir et aucune infection n'étais détecté.Alors problème résolu,j'espère merci beaucoup.
0
hackinginterdit Messages postés 46 Date d'inscription mercredi 18 juin 2008 Statut Contributeur sécurité Dernière intervention 3 décembre 2009 3
20 juin 2008 à 19:36
Ok Bon surf restons couvert
0
ange-eden Messages postés 53 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 28 avril 2009 2
20 juin 2008 à 20:16
J'aiimerais savoir maintenant si on peut passer par le même procédé pour empêcher des fenêtres publicitaires ou appellé spyware ou hardware,je sais pas d'ouvrir et de faire bugger mon ordi.
0
hackinginterdit Messages postés 46 Date d'inscription mercredi 18 juin 2008 Statut Contributeur sécurité Dernière intervention 3 décembre 2009 3
20 juin 2008 à 20:37
tu as des fenétres publicitaires quel genre "casino etc "
0
ange-eden > hackinginterdit Messages postés 46 Date d'inscription mercredi 18 juin 2008 Statut Contributeur sécurité Dernière intervention 3 décembre 2009
20 juin 2008 à 20:40
casino ,love,fond d'écran de veille de tout quoi
0
hackinginterdit Messages postés 46 Date d'inscription mercredi 18 juin 2008 Statut Contributeur sécurité Dernière intervention 3 décembre 2009 3 > ange-eden
20 juin 2008 à 20:54
NAVILOG 1



Telecharge navilog1 sur ton bureauEditeur : IL-MAFIOSO http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe


N.B : Si, lors du téléchargement, tu obtiens une alerte de ton ~ Antivirus, ignore-là, Navilog1 est détecté par certains AntiVirus comme étant un Malware ( Antivir ... ). Mais ce n'en est nullement un !

~ Lance l'installation en double cliquant sur "Navilog.exe" présent sur ton Bureau. ( Clique-droit, "Exécuter en tant qu'administrateur..." sous Vista ) ~
~ Une fois l'installation terminée, l'utilitaire s'executera automatiquement ~
(Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau)


~ Laisse-guider par l'utilitaire. Choisi l'option 1 puis valide. ~

/!\ N'utilise pas l'option 2,3 et 4 sans notre accord /!\

~ Patiente jusqu'a l'apparition de ce message: ~
• "***Analyse terminée le .....***"
~ Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvir. ~
~ Poste-nous son contenu de cette manière : ~
• Edition / Sélectionner tout
• Edition / Copier
• Clique-droit / Coller dans ta réponse

N.B : Le rapport se trouve également ici : C:\fixnavi.txt


• Si tu as Vista, fais ceci avant :
Désactive l'UAC ( Menu Démarrer \ Panneau de Configuration \ Comptes d'utilisateurs et protection des utilisateurs \ Comptes d'utilisateurs \ Activer ou désactiver le contrôle des comptes d'utilisateurs \ décoche la case Utiliser le contrôle ... et valide par OK , il te sera demandé de redémarrer, fais le )
• Si tu as Spybot, ouvre Spybot , clique sur l'onglet Mode et choisis Mode Avancé
Ne tiens pas compte de l'avertissement.
En bas à gauche , clique sur Outils
Toujours dans la colonne de gauche , clique sur Résident ( pas dans la fenêtre centrale )
Et décoche l'option Resident "TeaTimer"
0
ange-eden Messages postés 53 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 28 avril 2009 2 > hackinginterdit Messages postés 46 Date d'inscription mercredi 18 juin 2008 Statut Contributeur sécurité Dernière intervention 3 décembre 2009
20 juin 2008 à 21:00
Je n'ai pas vista moi,j'ai windows xp et là une fenêtre viens de s'ouvrir:CID:Mozilla FireFox.Tutes fenêtres qui ouvrent commencent pas CID
0
hackinginterdit Messages postés 46 Date d'inscription mercredi 18 juin 2008 Statut Contributeur sécurité Dernière intervention 3 décembre 2009 3 > ange-eden Messages postés 53 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 28 avril 2009
20 juin 2008 à 21:35
Laisse tomber navilog
et regarde ça
va dans ajout/suppression de programmes, désinstalle si il est présent : CiD Help
Une demande pour retaper un code devrait s'ouvrir, ressaisis le puis cliques sur UNINSTALL
Désinstalles BitDownload ou BitGrabber par ajout/suppression de programmes, supprimer si existant ces dossiers :
C:\Program Files\BitGrabber
C:\Program Files\BitDownload
C:\Program Files\Multi_Media_France


Si CiD Help n'est pas présent :

Est si tu as instaler msn plus verifie que tu n as pas instalé le sponsor
Si il l est
Desinstale via ajout /suppression de programmes, désinstalle si présent

Si tu as toujour des pub après ca ou si rien est présent
telecharge


télécharges lopxpMH2.zip:

http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip

* Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
* Poste le contenu du rapport qui va s'ouvrir
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hackinginterdit Messages postés 46 Date d'inscription mercredi 18 juin 2008 Statut Contributeur sécurité Dernière intervention 3 décembre 2009 3
21 juin 2008 à 07:20
Le rapport Lopxp est bon tu ne dois plus avoir de fenétre?

Télécharges MALWAREBYTES Anti-Malware (MBAM )lien et tuto http://bibou0007.com/antivirus-sans-protection-en-temps-reel-f73/malwarebytes-anti-malware-t952.htm

L'enregistrer sur le bureau.
Fermer toutes les fenêtres et programmes.

Double-cliquer sur l'icône Download_mbam-setup.exe sur le bureau pour démarrer l'installation.
Suivre les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet).
N'apportez aucune modification aux réglages par défaut et, en fin d'installation,
vérifier que les options "Update Malwarebytes' Anti-Malware" et "Launch Malwarebytes' Anti-Malware" sont cochées.

MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse.
Comme il se met automatiquement à jour en fin d'installation, cliquer sur OK pour fermer la boîte de dialogue.

Redémarrer l'ordinateur en mode sans échec (F8 au début du démarrage de l'ordinateur), puis lancer MBAM.
[Sous Vista, fermer le programme, et le relancer en faisant clic droit -> Exécuter en tant qu'administrateur]

La fenêtre principale de MBAM s'affiche :
Dans l'onglet analyse, vérifier que "Exécuter une analyse approfondie" est coché et cliquer sur le bouton Rechercher pour démarrer l'analyse.

L'analyse prendra un certain temps, être patient !
Un message s'affichera, en indiquant la fin .
Cliquer sur OK pour continuer.

Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.
Fermer le bloc-note.
Fermer MBAM en cliquant sur Quitter.
Redémarrer l'ordinateur en mode normal et poster le rapport sur le forum.

Ensuite

On va faire le nettoyage des logiciels que je t'ai fait charger
ToolsCleaner :

Télécharges Tools Cleaner
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

Aide : http://bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
0
ange-eden Messages postés 53 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 28 avril 2009 2
21 juin 2008 à 16:41
Malwarebytes' Anti-Malware 1.18
Version de la base de données: 874

10:19:17 2008-06-21
mbam-log-6-21-2008 (10-19-17).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 75824
Temps écoulé: 16 minute(s), 12 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

------------------------------------------------------------------------------------------------------------------------------------------------------------------

Bon l'autre j'ai quitté avant de faire un copié collé mais je peux te dire qui'ils ont enlevé MSNFix et l'autre lien lop que tu m'avais donné,tout semble ok mais je peux te demander quelque chose,es-ce que je peux garder les liiens que tu m'a donné car je vais reformater mon ordi après le déménagement et j'aimerais garder ces liens au cas cela se reproduirais.Merci de ton aide précieuse.
0
hackinginterdit Messages postés 46 Date d'inscription mercredi 18 juin 2008 Statut Contributeur sécurité Dernière intervention 3 décembre 2009 3
21 juin 2008 à 18:25
Ok Tu gardes malewarebytes les autres sont remis a jour sans arret
Bon surf et bon déménagement
0