FORUM Tom's Hardware » Le monde de Windows » Sécurité » Virus Msn interrompant la connexion internet.
 

Virus Msn interrompant la connexion internet.

Il y a 468 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici
Ajouter une réponse



 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet : Virus Msn interrompant la connexion internet.
 
Plus d'informations

Bonjour à tous et merci d'avance.
 
Voila depuis un moment lorsque je lance Windows live messenger cela entraine une coupure du réseau internet.
 
J'ai cherché des solutions sur des forums dont l'une d'elle était Msnfix.exe
 
J'ai donc lancé ce programme , il m'a détecté une infection et j'ai donc laissé le programme éradiquer le problème.
 
Mais le programme marque qu'il a bien supprimé le virus mais quand je le relance et fait une recherche il le retrouve encore une nouvelle fois.
 
J'ai essayer en mode sans échec et ça n'a pas non plus marché.
 
Avez vous d'autres solutions ? Voulez vous un rapport Hijackthis ?

 

Ps : Par contre je peux continuer à utiliser Msn Messenger mais ce n'est vraiment super ^^
 
Merci


Message édité par masterchef le 27-04-2008 à 13:40:08
Plus d'informations

salut,
 
En attendant qu''AngelDark' s'amarre sur ton pb, un coup de MalwareByte ?
http://www.malekal.com/tutorial_Ma [...] alware.php

j2p
Plus d'informations

msnfix a lui meme est une saloperie

Plus d'informations

Je viens donc de finir le scan avec malwarebyte en mode sans echec qui ne m'a rien trouvé.

 

J'ai de plus fais un scan kapersky, Bitdefender Online et AntiVir qui ne donne pas non plus de resultat ...


Message édité par masterchef le 27-04-2008 à 13:53:20
Profil : Helper
Plus d'informations

Citation :

msnfix a lui meme est une saloperie


Euh...d'où tu sors ça ? :/
 
Télécharge puis installe HijackThis (Trend Micro).
Poste ensuite un rapport dans ta prochaine réponse.
AIDE : Comment utiliser HijackThis v2.0.2


---------------
Prévention & Protection|Les logiciels gratuits
Plus d'informations

Alors voici le rapport :
 
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Logiciel\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\svchost.exe
D:\Logiciel\firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Logiciel\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Logiciel\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Logiciel\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Logiciel\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wi [...] 8027050421
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{14CE00CB-F1E2-4B49-93EB-5E485DCF0477}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{14CE00CB-F1E2-4B49-93EB-5E485DCF0477}: NameServer = 192.168.0.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{14CE00CB-F1E2-4B49-93EB-5E485DCF0477}: NameServer = 192.168.0.1
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
 
Merci d'avance.

Profil : Helper
Plus d'informations

Apparemment ok.


---------------
Prévention & Protection|Les logiciels gratuits
Plus d'informations

Ah bon.

 

Est ce que si je lance windows live messenger et que je fais un rapport hijackthis le programme malveillant apparaitra sur le rapport ?

 

Merci.

 

PS : MsnFix me détecte toujours au bout de 3 fois  une infection présente alors que j'ai désinstallé msn. :s
       J'ai une icone "attention" près des fichiers hosts sous msn. Je viens de suivre les manips pour arranger cela et l'icone est toujours présente.


Message édité par masterchef le 28-04-2008 à 20:51:54
Profil : Helper
Plus d'informations

On peut continuer les recherches.
 
Télécharge MalwareByte's Anti-Malware sur ton Bureau.
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
 
Une fois l'installation et la mise à jour effectuées, redémarre en mode sans échec.
AIDE : Redémarrer en mode sans échec
 

  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche, clic sur"Rechercher".
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :

-- si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
-- si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau afin de le poster dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
 
AIDE : Tuto en images sur MBAM


---------------
Prévention & Protection|Les logiciels gratuits
Plus d'informations

J'ai déjà fait un scan MalwareByte's qui ne m'a rien trouvé ..  :(

 

Suis-je vraiment obligé de le refaire pour poster le rapport ?


Message édité par masterchef le 29-04-2008 à 17:16:54
Profil : Helper
Plus d'informations

Nan. Ton pc est propre.


---------------
Prévention & Protection|Les logiciels gratuits
Plus d'informations

Oké. Bizard parce que je n'avais pas installé d'anti-virus avant  :D  
 
Bon ba c'est quand même étrange que MsnFix me detecte quelque chose à chaque fois mais tant pis.
 
Je vais posté dans la section reseau si il s'agit d'un problème avec mon nouveau routeur.
 
Merci :)


Aller à :
Ajouter une réponse
  FORUM Tom's Hardware » Le monde de Windows » Sécurité » Virus Msn interrompant la connexion internet.
 

Annonces Google