efface aussi: O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
télécharge smitfraudFix et scan avec.
coucou meliz, je t'envoies une adresse web ou on va t'aider en deux trois mouvement car c'est des spécialistes pour la plupart,
entre temps, je ne sais pas si tu as réussi a éliminer ce virus grâce à nos amis FA, s'il n'est pas trop puissant ( le virus), tu peux l'enlever tt simplement avec un anti virus que tu peux télécharger gratuitement du meme site web
( je ne peux pas te le donner ici car on le crypte dans FA, et la dernière fois que je l'ai fait on m'a collé un avertissement lol :22:
* Empêche msn de démarrer avec CCleaner (msn démarre par défaut avec le windows).
Outils : démarrage : effacer l'entrée suivante : msnmsgr.
* Il faut aussi désinstaller MSN et voir ce que ça donne.
* Essaye le scan online de bitdefender : un petit module qu'on installe dans son navigateur. Il est efficace mais il faut de la patience.
Sinon c'est étonnant un virus pareil ! Il y a une certaine conduite à tenir sur le net :
- Mises à jour windows automatiques.
- Utiliser la dernière version d'MSN (moi je préfère garder l'ancienne :D qui a plus de fonctions mais avec quelques failles de sécurité).
- Nettoyage régulier avec CClenaer.
- Activer le pare feu. Si celui de windows ne te suffit pas il y 'en d'autres...
- Eviter à TOUT prix les sites louches ! (site de pirates, keygens, ceux avec pleins de pop-up sauvages) et SURTOUT ne RIEN télécharger chez eux.
- Scan antivirus automatique sur chaque fichier téléchargé (zips notamment).
- et pour toi changer d'antivirus : Les meilleurs sont : Norton et Kaspersky : ils ne laissent rien passer mais ce sont des usines à gaz ! Très lourds et consomment beaucoup de ressources. Ils sont très difficiles à désinstaller aussi. Moi j'utilise Avast ! Gratuit mais il faut l'enregistrer. très léger, interface simple et jolie, et drôlement efficace surtout pour la découverte de virus avant qu'ils ne vous contaminent.
NE PAS OUBLIER :JAMAIS 2 antivirus en même temps.
Oussama.
12/03/2008, 16h32
Description détailée:
Le virus "Restarter.F" se propage via le logiciel MSN Messenger et se présente sous la forme d'un message prétendument envoyé par un contact connecté, accompagné d'un lien vers un site Internet malicieux.
Exemple de lien piégé:
- http:// msn-photos.isuisse. com/?photo=[nom d'utilisateur du destinataire]
Exemple de message:
- ta tof fais koi sur ce site :P
Si le destinataire clique sur ce lien, il est invité à télécharger et/ou ouvrir un fichier avec une extension .com, généré à la volée en incluant dans son nom le nom d'utilisateur du destinataire, pour une plus grande personnalisation (par exemple fichier toto22-photo12.com, si le nom d'utilisateur est toto22).
Si ce fichier est ouvert, le virus (http://www.secunews.org/Dico.html&id=166) se copie sur le disque dur, modifie ensuite la base de registres (http://www.secunews.org/Dico.html&id=229) pour s'exécuter automatiquement à chaque démarrage de l'ordinateur, s'envoie régulièrement à tous les contacts MSN puis ouvre une porte dérobée (backdoor (http://www.secunews.org/Dico.html&id=89)), se mettant en attente d'instructions en provenance d'un canal IRC (http://www.secunews.org/Dico.html&id=38) permettant la prise de contrôle à distance de l'ordinateur.
Si vous recevez des messages semblables, c'est parce que l'ordinateur d'au moins un de vos correspondants est infecté, afin de stopper Restarter.F, contactez la personne indiquée comme étant l'expéditrice des messages par Messenger ou par courriel pour l'informer que son ordinateur envoie des virus et suggérez-lui de contacter l'ensemble de ses contacts MSN pour les prévenir de ne pas ouvrir les fichiers .com ou sinon de désinfecter leur ordinateur.
(source:************)
Pour vous débarasser de ce virus vous pouvez utiliser Clean Virus MSN (http://www.secunews.org/Files&op=view_file&lid=474)
vBulletin® v.3.6.5, Copyright ©2000-2008, Jelsoft Enterprises Ltd.
Tous droits réservés - Version française vbulletin-fr.org