Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

virus msn photo

16 réponses
Avatar
murielle
bonjour

ma fille a attrapé un virus sur msn : http:smtkoku etc.. image.
quelqu'un a t'il déjà attrapé cela et s'en est il débarrassé ? J'ai été
voir sur internet, mais je n'ai pas trouvé grand chose.

Merci d'avance

Bonne soirée
Murielle

10 réponses

1 2
Avatar
Herser
murielle wrote:
bonjour

ma fille a attrapé un virus sur msn : http:smtkoku etc.. image.
quelqu'un a t'il déjà attrapé cela et s'en est il débarrassé ? J'ai
été voir sur internet, mais je n'ai pas trouvé grand chose.

Merci d'avance

Bonne soirée
Murielle



Bonsoir

Comment se manifeste ce virus sur ce PC ?

Si accès à internet, télécharger MBAM :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

Faire un scan complet avec clés USB branchés.
Ce peut être très long.
Ne pas oublier de nettoyer à la fin.

En fin de scan, MBAM émet un rapport.
Envoie ce rapport sur Cijoint, avec le lien ici pour le récupérer :
http://www.cijoint.fr/index.php

Il se peut que MBAM ne suffise pas
Il faudrait alors faire un diagnostic complet avec ZPHDiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
C'est un bon outil de diagnostic qui permet ensuite de faire une analyse des
processus
Si toujours problèlme après MBAM, scanne le PC avec ZHPDiag
Et envoie le rapport sur cijoint

Herser
Avatar
murielle
Herser a écrit :
murielle wrote:
bonjour

ma fille a attrapé un virus sur msn : http:smtkoku etc.. image.
quelqu'un a t'il déjà attrapé cela et s'en est il débarrassé ? J'ai
été voir sur internet, mais je n'ai pas trouvé grand chose.

Merci d'avance

Bonne soirée
Murielle



Bonsoir

Comment se manifeste ce virus sur ce PC ?

Si accès à internet, télécharger MBAM :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

Faire un scan complet avec clés USB branchés.
Ce peut être très long.
Ne pas oublier de nettoyer à la fin.

En fin de scan, MBAM émet un rapport.
Envoie ce rapport sur Cijoint, avec le lien ici pour le récupérer :
http://www.cijoint.fr/index.php

Il se peut que MBAM ne suffise pas
Il faudrait alors faire un diagnostic complet avec ZPHDiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
C'est un bon outil de diagnostic qui permet ensuite de faire une analyse des
processus
Si toujours problèlme après MBAM, scanne le PC avec ZHPDiag
Et envoie le rapport sur cijoint

Herser



Merci beaucoup pour la réponse, je m'en occupe demain, en fait cela
envoie le lien à tous ces contacts, il y a des fenetres qui s'ouvrent
mais pas le temps de voir ce qu'il y a à l'intérieur, les fenêtres de
dialogues msn se ferment et msn se deconnecte au bout d'une dizaine de
mn. A part cela on a rien vu d'anormal.
Je vous tiens au courant de l'évolution de la situation, encore merci.
Murielle
Avatar
I N F O R A D I O
Le Sat, 27 Mar 2010 19:07:21 +0100, murielle a écrit :

ma fille a attrapé un virus sur msn : http:smtkoku etc.. image.
quelqu'un a t'il déjà attrapé cela et s'en est il débarrassé ? J'ai été
voir sur internet, mais je n'ai pas trouvé grand chose.



MBAM ne suffira pas forcément.

Voici une méthode de désinfection :
http://inforadio.free.fr/articles.php?lng=fr&pgX

Attention : Ne suivre qu'une partie, c'est s'exposer à
ce que cela soit inefficace...
(notamment en ce qui concerne la restauration et le
mode sans échec).

Cordialement,
Ludovic.
Avatar
murielle
Herser avait énoncé :
murielle wrote:
bonjour

ma fille a attrapé un virus sur msn : http:smtkoku etc.. image.
quelqu'un a t'il déjà attrapé cela et s'en est il débarrassé ? J'ai
été voir sur internet, mais je n'ai pas trouvé grand chose.

Merci d'avance

Bonne soirée
Murielle



Bonsoir

Comment se manifeste ce virus sur ce PC ?

Si accès à internet, télécharger MBAM :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

Faire un scan complet avec clés USB branchés.
Ce peut être très long.
Ne pas oublier de nettoyer à la fin.

En fin de scan, MBAM émet un rapport.
Envoie ce rapport sur Cijoint, avec le lien ici pour le récupérer :
http://www.cijoint.fr/index.php

Il se peut que MBAM ne suffise pas
Il faudrait alors faire un diagnostic complet avec ZPHDiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
C'est un bon outil de diagnostic qui permet ensuite de faire une analyse des
processus
Si toujours problèlme après MBAM, scanne le PC avec ZHPDiag
Et envoie le rapport sur cijoint

Herser



Bonjour
J'ai passé MalwarBytes et voila ce qu'il me donne, est ce que je peux
supprimer les fichiers infectés sans problème ?
Merci d'avance
Murielle
Avatar
Herser
I N F O R A D I O wrote:
Le Sat, 27 Mar 2010 19:07:21 +0100, murielle
a écrit :

ma fille a attrapé un virus sur msn : http:smtkoku etc.. image.
quelqu'un a t'il déjà attrapé cela et s'en est il débarrassé ? J'ai
été voir sur internet, mais je n'ai pas trouvé grand chose.





Bonjour

MBAM ne suffira pas forcément.



D'accord avec toi, puisque je dis :
"Il se peut que MBAM ne suffise pas"


Voici une méthode de désinfection :
http://inforadio.free.fr/articles.php?lng=fr&pgX
Attention : Ne suivre qu'une partie, c'est s'exposer à
ce que cela soit inefficace...



Là pas d'accord, du moins sur la liste.
Passer tous les nettoyeurs de la terre, sans discernement est dangereux et
inutile.
Ton lien "virus MSN", et c'est le cas ici, mène à ComboFix.
Or CF doit être "prescrit sous ordonnance".
Tout suivre, comme tu recommandes, ça fait beaucoup.

Et plutôt que HiJackThis, qui n'est plus mis à jour, préférer ZHPDiag.
Et envoyer le rapport ZHPDiag, si on ne maîtrise pas bien.
Plutôt que de faire des "fix" malencontreux.

(notamment en ce qui concerne la restauration et le
mode sans échec).



Pour la restauration, tout à fait d'accord.
Pour le m.s.e. la plupart des virus méchants le bloquent.
Faut donc bien faire sans.
Et surtout éviter la mauvaise astuce qui force le m.s.e. avec msconfig.
PC bouclant en rond garanti.

En résumé, je proposais MBAM pour un 1° nettoyage, avec rapport pou voir.
Un diagnostic avec ZHPDiag, meilleur que HJT.
Et ensuite le/les outils adaptés aux malwares trouvés par le diagnostic.

AMHA c'est mieux adapté qu'une recette toute faite

Herser
Avatar
Aski - MVP
Hello murielle,

J'ai passé MalwarBytes et voila ce qu'il me donne, est ce que je peux
supprimer les fichiers infectés sans problème ?



N'aurais-tu pas oublié de donner le lien ? ;o)
--
Cordialement

Aski
MVP Windows Desktop Experience
http://dechily.org/
http://dechily.org/Forum_Aski/
Avatar
Herser
murielle wrote:
Herser avait énoncé :
murielle wrote:
bonjour






Bonjour
J'ai passé MalwarBytes et voila ce qu'il me donne, est ce que je peux
supprimer les fichiers infectés sans problème ?
Merci d'avance
Murielle



Tu as oublié le lien de Cijoint pour que je récupère le rapport
Donc ouvrir Cijoint
Envoyer ton rapport avec "parcourir" puis "Cliquez ici pour déposer le
fichier"
Attendre le lien renvoyé par Cijoint
Cliquer le lien qui affichera le rapport
Envoyer ici ce lien

Herser
Avatar
murielle
Après mûre réflexion, Herser a écrit :
murielle wrote:
Herser avait énoncé :
murielle wrote:
bonjour






Bonjour
J'ai passé MalwarBytes et voila ce qu'il me donne, est ce que je peux
supprimer les fichiers infectés sans problème ?
Merci d'avance
Murielle



Tu as oublié le lien de Cijoint pour que je récupère le rapport
Donc ouvrir Cijoint
Envoyer ton rapport avec "parcourir" puis "Cliquez ici pour déposer le
fichier"
Attendre le lien renvoyé par Cijoint
Cliquer le lien qui affichera le rapport
Envoyer ici ce lien

Herser



oups désolée le voici
http://www.cijoint.fr/cjlink.php?file=cj201003/cijYPfsI8s.txt
merci

Murielle
Avatar
murielle
Aski - MVP a utilisé son clavier pour écrire :
Hello murielle,

J'ai passé MalwarBytes et voila ce qu'il me donne, est ce que je peux
supprimer les fichiers infectés sans problème ?



N'aurais-tu pas oublié de donner le lien ? ;o)



Oui, je suis une tête de linotte, je l'ai envoyé sur le message du
dessus
Merci
Murielle
Avatar
Herser
murielle wrote:
Après mûre réflexion, Herser a écrit :
murielle wrote:
Herser avait énoncé :
murielle wrote:
bonjour






Bonjour
J'ai passé MalwarBytes et voila ce qu'il me donne, est ce que je
peux supprimer les fichiers infectés sans problème ?
Merci d'avance
Murielle



Tu as oublié le lien de Cijoint pour que je récupère le rapport
Donc ouvrir Cijoint
Envoyer ton rapport avec "parcourir" puis "Cliquez ici pour déposer
le fichier"
Attendre le lien renvoyé par Cijoint
Cliquer le lien qui affichera le rapport
Envoyer ici ce lien

Herser



oups désolée le voici
http://www.cijoint.fr/cjlink.php?file=cj201003/cijYPfsI8s.txt
merci

Murielle



Re !

Bien reçu !
Le rapport révèle un ver qui a inoculé un faux vrai fichier.
Infocard.exe est bien un exécutable de MS, mais placé dans le dossier
Framework
Et non dans Windows.
Rem : si on doute sur un tel fichier, on peut aussi l'envoyer sur :
http://www.virustotal.com/fr/analisis/bed26dccb0f52a2c9cf6170f69f102a1

Dans ton cas pas de doute, c'est un virus MSN
On voit aussi qu'il redirige ta page de démarrage.
Et surtout le virus permet de prendre la main sur le PC, en se connectant
sur un serveur :
http://www.malekal.com/IRCBot.aaq_Shadowbot.php

Donc refaire MBAM (n'oublie pas les clés USB branchés) et *supprimer* les
fichiers.

Fais ensuite un rapport ZHPDiag et envoie, de même, sur Cijoint.
On verra s'il y a d'autres traces, ce qui est fort possible.

Attention à MSN / Windows Live Messenger.
C'est plein de pièges jouant sur ce qui est à la mode.

Dis à ta fille de se créer un compte "limité" à son nom.
Et de surfer sur ce compte, cela réduit un peu les risques.

Herser
1 2