Recherchez parmis les 10 Aides Informatique :

Zone Aide - Forum d'aide et d'astuces informatique. Support technique gratuit

Accueil Aide Recherche Calendrier Identifiez-vous Enregistrez-vous
+  ZoneAide | l'aide informatique
|-+  Astuces - Aide - Logiciels
| |-+  Sécurité
| | |-+  Probleme avec msn
« sujet précédent | | sujet suivant »
Sondage
Question: Que dois je faire svp?
formater mon pc - 0 (0%)
ou je ne sais pas - 0 (0%)
Je ne formate pas - 2 (100%)
Total des votes: 2

Pages: [1] Imprimer
Auteur Sujet: Probleme avec msn  (Lu 2391 fois)
kiki2101
Newbie
*
Messages: 6

- ZoneAide - Astuces informatique


Voir le profil
Probleme avec msn
« le: 30-07-2007, 17:29:16 »

Bonjour,
je vous écris afin de savoir s'il est possible que l'on m'aide sur un point.
Hier soir je me suis fais avoir sur msn par un virus très commun de nos jours, qui parle à la place d'un ami et donc envoi un fichier et ce fichier et le virus en lui meme.
Depuis hier au soir je ne peux ouvrir msn ; il me dit (msn), que j'ai un problème avec les fichiers hosts, et les ports principaux. Jai donc supprimé msn entièrement et réinstaller mais ceci se reproduit encore .
Que dois je faire svp, j'ai besoin de vos conseils
Merci a vous
Chris
Signaler au modérateur   Journalisée
Jérôme
Modérateur Global
*****
Messages: 103


Modérateur global - zonaide.com


Voir le profil
Re : Probleme avec msn
« Répondre #1 le: 30-07-2007, 18:38:51 »

Bonjour,

Pourriez vous copier sur le forum  le contenu de votre fichier host ?
Il se situe dans c:\windows\system32\drivers\etc. Vous pouvez l'ouvrir avec le bloc note.
Signaler au modérateur   Journalisée

"Je suis celui qui  rend possible l'impossible" - Muu La Fraaga
kiki2101
Newbie
*
Messages: 6

- ZoneAide - Astuces informatique


Voir le profil
Re : Probleme avec msn
« Répondre #2 le: 30-07-2007, 20:16:47 »

j'ai trouvé, alors, il y a écrit :"

## Copyright (c) 1993-2001 Microsoft Corp.
#
# This file has been automatically generated for use by Microsoft Internet
# Connection Sharing. It contains the mappings of IP addresses to host names
# for the home network. Please do not make changes to the HOSTS.ICS file.
# Any changes may result in a loss of connectivity between machines on the
# local network.
#

#192.168.0.1 unika.mshome.net # 2011 2 4 17 15 35 22 703    "

voilà c'est tout ce qu'il y a.
a bientot et merci de m'avoir repondu ^^
Signaler au modérateur   Journalisée
franck
Administrator
*****
Messages: 203

Webmaster - ZoneAide.com


Voir le profil WWW
Re : Probleme avec msn
« Répondre #3 le: 31-07-2007, 09:34:22 »

mon fichier hosts :


Citation
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP
# pour Windows.
#
# Ce fichier contient les correspondances des adresses IP aux noms d'hôtes.
# Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée
# dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse
# IP et le nom d'hôte doivent être séparés par au moins un espace.
#
# De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des
# lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le
# symbole '#'.
#
# Par exemple :
#
#      102.54.94.97     rhino.acme.com          # serveur source
#       38.25.63.10     x.acme.com              # hôte client x

127.0.0.1       localhost




Mais c'est celui la qui t'interesse :
hosts.msn :

Citation
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP
# pour Windows.
#
# Ce fichier contient les correspondances des adresses IP aux noms d'hôtes.
# Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée
# dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse
# IP et le nom d'hôte doivent être séparés par au moins un espace.
#
# De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des
# lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le
# symbole '#'.
#
# Par exemple :
#
#      102.54.94.97     rhino.acme.com          # serveur source
#       38.25.63.10     x.acme.com              # hôte client x

127.0.0.1       localhost


tiens tiens c'est le même Smiley
Signaler au modérateur   Journalisée

Franck - Webmaster



kiki2101
Newbie
*
Messages: 6

- ZoneAide - Astuces informatique


Voir le profil
Re : Probleme avec msn
« Répondre #4 le: 31-07-2007, 10:19:54 »

je suis désolé, j'ai un peu de mal (lol), je ne vois pas ce que je dois faire.
serait il possible de m'expliquer plus en détail svp merci
Signaler au modérateur   Journalisée
kiki2101
Newbie
*
Messages: 6

- ZoneAide - Astuces informatique


Voir le profil
Re : Probleme avec msn
« Répondre #5 le: 31-07-2007, 10:23:41 »

j'ai réessayez de le faire marcher ce matin et il me dit : "
Votre fichier hosts contient des entrées liées à msn qui sont susceptible de perturber la résolution de noms. "
voila en esperant que cela puisse vous aidez
Signaler au modérateur   Journalisée
BEN
Modérateur Global
*****
Messages: 39

- ZoneAide - Astuces informatique


Voir le profil
Re : Probleme avec msn
« Répondre #6 le: 01-08-2007, 11:18:36 »

Bonjour,

J'ai déja eu ce virus, voici comment je l'ai erradiqué :


1/Télécharger sur le Bureau.
VundoFix : http://www.atribune.org/ccount/click.php?id=4
= Double-clic VundoFix.exe.
= Clic OK
= Attendre le redemarrage de Vundofix
= Clic Scan for Vundo
= le scan est assez long (1à2h), à la fin
= Clic Remove Vundo
= Puis Yes
= Le Bureau disparaît un moment lors de la suppression des fichiers.
= Message shutdown
= clic Oui
= Redémarrage auto
Note : il peut y avoir plusieurs redémarrages
=copier le rapport qui est dans C:\vundofix.txt



2/Télécharger sur le bureau
VirtumondoBegone : http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

=Double clic sur VirtumundoBeGone.exe
=clic Continue ==> clic Start
=clic Oui
=A la fin si Vundo est présent , le PC s’éteint et redémarre

Si Ecran bleu et message : Erreur fatale .. pas de problème

=Poster le rapport VBG.TXT qui est sur le bureau



3/Télécharger sur le bureau
Hijackthis : http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
= clic droit dessus ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
=Double-clic dessus
= Clic Do a system scan and save the log
= Enrigistrer le rapport

-->Si problème voir l’aide ci-dessou :Tutoriel hijackthis



4/ Télécharger sur le bureau
MSNFix.zip : http://sosvirus.changelog.fr/MSNFix.zip
= Clic-Droit sur MSNFix.zip
= Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
= Double-Clic MSNFIX.bat
= Choisir R
= Choisir ensuite N
= Enregistrer le rapport



5/ Affichez-nous tous les rapports des logiciels précédemment utilisés :
- Rapport Vundo
- Rapport VirtumundoBeGone
- Rapport Hijackthis
- Rapport MSNFIX



[ Source tutorial : http://www.sur-la-toile.com/viewTopic_60748_5_%5BTuto%5D-Se-debarasser-de-Album-photo.html ]
Signaler au modérateur   Journalisée
kiki2101
Newbie
*
Messages: 6

- ZoneAide - Astuces informatique


Voir le profil
Re : Probleme avec msn
« Répondre #7 le: 02-08-2007, 18:42:17 »

ok merci je vais essayer ça et je vous informe de la suite merci a vous
Signaler au modérateur   Journalisée
kiki2101
Newbie
*
Messages: 6

- ZoneAide - Astuces informatique


Voir le profil
Re : Probleme avec msn
« Répondre #8 le: 02-08-2007, 19:56:59 »

alors après execution de vos recommandations, je vous donne ci dessous les rapports :

pour vundo, je n'ai pas eut de rapport

pour virtumundo begone,
[08/02/2007, 19:48:21] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Alain\Bureau\VirtumundoBeGone.exe" )
[08/02/2007, 19:48:23] - Detected System Information:
[08/02/2007, 19:48:23] -  Windows Version: 5.1.2600, Service Pack 2
[08/02/2007, 19:48:23] -  Current Username: Alain (Admin)
[08/02/2007, 19:48:23] -  Windows is in NORMAL mode.
[08/02/2007, 19:48:23] - Searching for Browser Helper Objects:
[08/02/2007, 19:48:23] -  BHO 1: {00D6A7E7-4A97-456f-848A-3B75BF7554D7} ()
[08/02/2007, 19:48:23] - WARNING: BHO has no default name. Checking for Winlogon reference.
[08/02/2007, 19:48:23] -  No filename found. Continuing.
[08/02/2007, 19:48:23] -  BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
[08/02/2007, 19:48:23] -  BHO 3: {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} ()
[08/02/2007, 19:48:23] - WARNING: BHO has no default name. Checking for Winlogon reference.
[08/02/2007, 19:48:23] -  No filename found. Continuing.
[08/02/2007, 19:48:23] -  BHO 4: {53707962-6F74-2D53-2644-206D7942484F} ()
[08/02/2007, 19:48:23] - WARNING: BHO has no default name. Checking for Winlogon reference.
[08/02/2007, 19:48:23] -  Checking for HKLM\...\Winlogon\Notify\SDHelper
[08/02/2007, 19:48:23] -  Key not found: HKLM\...\Winlogon\Notify\SDHelper, continuing.
[08/02/2007, 19:48:23] -  BHO 5: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[08/02/2007, 19:48:23] - WARNING: BHO has no default name. Checking for Winlogon reference.
[08/02/2007, 19:48:23] -  No filename found. Continuing.
[08/02/2007, 19:48:23] -  BHO 6: {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} (EpsonToolBandKicker Class)
[08/02/2007, 19:48:23] - Finished Searching Browser Helper Objects
[08/02/2007, 19:48:23] - Finishing up...
[08/02/2007, 19:48:23] - Nothing found! Exiting...

pour hijackthis, Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 19:51:42, on 02/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
C:\Program Files\TribalWeb.net\tribalweb.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Alain\Bureau\test.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus CX6600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE /P26 "EPSON Stylus CX6600 Series" /O5 "COM1:" /M "Stylus CX6600"
O4 - HKLM\..\Run: [EPSON Stylus CX6600 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE /P36 "EPSON Stylus CX6600 Series (Copie 1)" /O6 "USB001" /M "Stylus CX6600"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'Default user')
O4 - Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
O4 - Startup: TribalWeb.net.lnk = C:\Program Files\TribalWeb.net\tribalweb.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} -
O16 - DPF: {106E49CF-797A-11D2-81A2-00E02C015623} (AlternaTIFF ActiveX) - http://www.alternatiff.com/install/00/alttiff.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - http://www.pixaco.fr/static/download/pixacodndupload.cab
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://www.mumbojumbo.com/assets/mjolauncher.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SmartLinkService (SLService) -   - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 8618 bytes


 et pour msn fix, MSN_Fix 1.452 
 
C:\Documents and Settings\Alain\Local Settings\Temp
Fix exécuté le 02/08/2007 - 19:53:13,89 By Alain
mode normal   
   
************************ Fichiers suspects
 
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
 
 
 
 
------------------------------------------------------------------------ 
Auteur : !aur3n7             Contact: http://246694.aceboard.fr     
------------------------------------------------------------------------   
 
---------------------------------------------   END   ---------------------------------------------
 

voila les rapports que j'ai reçu voil que dois je faire maintenant  svp
merci a vous
Signaler au modérateur   Journalisée
Pages: [1] Imprimer 
« sujet précédent | | sujet suivant »
Aller à:  

Propulsé par MySQL Propulsé par PHP
Partenaires : [Agence Web] [Aide] [Annuaire en ligne] [Assembleur Informatique] [Astuces PC] [Astuces Windows] [FavorisXP] [Flesko] [Jeux en ligne] [Jeux en ligne] [Jeux en ligne] [Jeux gratuits] [Pixelle] [Référencement Webmasters] [serveur dedie] [Devenez partenaire] [Tous les partenaires]