Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « virus MSN » se trouve dans le forum « Dépannage Informatique »
Statut de la discussion » virus MSN « ( normale)

virus MSN

Le  2 avril à 20:33 #

Bonjour tout le monde,



je viens de prendre un virus aidez moi il "contrôle" tout mon ordinateur

Aidez-moi s'il vous plait il controle tout, c'est un script que j'ai accepté.

(Modifié par Dgilo le 19-04-2008 à 20:11)

Le  2 avril à 21:39 #

Il controle c'est a dire ?
Si c'est la souris, ouverture de fichier de page internet sur ta page d'acceuil ect...
C'est simplement une prise de pc a distance.
Dans ce cas tu reboot ton pc en mode sans echec et tu supprime ce script et ses residus, mais pour pas t'embeter un firewall doit suffir.

Le  2 avril à 22:55 #

slt

c'est ça quand on accepte n'importe quoi de n'importe qui sur msn et de pas configurer l'antivirus avec msn .....

tu es sur que c'est un script ? car un script peut rien faire face à un routeur si tu en as un ! car le script peut pas ouvrir un port dans ton routeur sauf si tu es en mode dmz ....ou sous modem simple !

on utilise souvent le script qui ouvre le port netbios (139) !

ça peut etre aussi un server de trojan ? le nom de son processus est souvent (server.exe) si la personne la configurer par defaut !

tu peux le stoper dans le gestionnaires des taches !

deconnecte toi d'internet et installe un antivirus comme antivir (avg) ou autre et fais un scan et installe un autre par feu que celui de windows car il se peut qu'il ta desactivé ton par feu et ta restauration systeme si la personne a bien formé le server ....

ps : meme si tu redemarre ton pc et que tu change d'ip , il pourrat toujours prendre le controle de ton pc car generalement les personnes font une notification par mails a chaque redemarrage de ton pc pour avoir ton ip !

donc fait une analyse complete de ton pc en mode sans echec !

Le  3 avril à 21:05 #

Par exemple il a ouvert mon lecteur CD. Il parlé a mes contacts





PS: je l'ai bloqué, j'ai supprimé le logiciel MSN Plus qu'il m'a envoyé.

Ajout du 03-04-2008 à 21:07:

Si je fais une restauration de système est ce que ça va revenir comme avant?



(Modifié par Dgilo le 19-04-2008 à 20:11)

Le  3 avril à 21:27 #

bonsoir

oui une ouverture de lecteur a distance ou alors un piratage conversation MSN c un contrôle a distance et malheureusement c'est très facile a faire....le gars peut même avoir accès aux fichier de l ordi ..alors pares c vrai qu en formatent tu repart de zéro sans virus logiquement mais comme l'a précisé Tonic il se peut que le méchant hackeur qui vient sur ton ordi s'en aperçoive .

attend une réponse de Tonic il s y connaît sûrement mieux que moi^^

Le  3 avril à 22:02 #


Le  3-04-2008 à 21:05, Dgilo :
Par exemple il a ouvert mon lecteur CD. Il parlé a mes contacts

PS: je l'ai bloqué, j'ai supprimé le logiciel MSN Plus qu'il m'a envoyé.

Ajout du 03-04-2008 à 21:07:

Si je fais une restauration de système est ce que ça va revenir comme avant?

Et si je formate mon ordinateur ça va s'arrêter?


si il a bien ouvert ton lecteur et parlé à tes contactes msn c'est bien une prise de pc à distance fait par un server de trojan !

le fichier msn plus qu'il t'a envoyé a du etre binder (un binder c'est un programme qui sert a caché un fichier dans un autre fichier ), donc quand ta executer le fichier msn plus , ça execute le fichier caché en meme temps ...

donc que tu le supprime ne sert pas à grand chose car le server s'execute dans la partie system32 et la base de registre pour se réexécuter a chaque demarrage de ton pc !

la restauration peut marcher si il te la pas desactivé...

le formatage est une solution mais bon !

ps: etant donné que certain server trojan contiennent un keylloger (enregistreur de frappe) ....il peut voir tout ce que tu tappe sur ton clavier et choppé aussi ton mot de pass msn !

donc si tu vois qu'il a pris le control de ta session msn , modifie ton mot de pass avec le clavier virtuel de windows !

et fais ce que ta dit GS !

Le  3 avril à 22:37 #

voila





(Modifié par Dgilo le 03-04-2008 à 22:38)

Ajout du 03-04-2008 à 22:40:

au fait je me suis mit en mode sans ecec et fait un scan spybot il a supprimé quelque trucs mais bon.

Le  3 avril à 22:45 #

Je ne pense pas qu'il y ait de problème.
Tu as un bon antivirus, fais donc un scanne avec Kaspersky en mode sans échec aussi.

Le  3 avril à 23:18 #

C:\Program Files\Bonjour\mDNSResponder.exe <<< spyware de chez apple !

configure msn avec ton antivirus quand tu le réinstalleras !

lance la fenetre de ta liste de contactes outils options transfert de fichier coche la case "detecter les virus à laide de:" clic sur "parcourir" et donne la direction "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" appliquer

peux tu montrer ta liste de tes processus en mode normal ?

(Modifié par tonic02 le 03-04-2008 à 23:23)
» Liste des Forums » Dépannage Informatique

Navigation


Publicité

Connectés

Il y a actuellement 478 visiteurs et 18 toiliens en ligne.

Recherche


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 208 millisecondes sur WWW1.