OVH Cloud OVH Cloud

Pouqoui MSN ?

66 réponses
Avatar
Danyd
Bonjour,

Je vous expose le problème que j'ai depuis ce matin :

le matériel :
portable connecté sur FB par wifi : l'icône indique "transfert des
données à 54 Mbps"
XP sp2, pare-feu Windows activé, Norton, Ad Aware, Spybot

Ce que j'ai constaté :
Au démarrage Norton ne se lance pas, par Démarrer, Programmes non plus.
Windows update, IE, OE, Ad Aware, Spybot ne se connectent pas à
Internet. Je suis sur un PC relié à la FB par éthernet sans problème (de
connection, on ne parlera pas du débit ;-(
Seul MSN se connecte et fonctionne correctement.

Ce que j'ai fait :
En mode sans échec j'ai scanné avec Norton, Ad Aware et Spybot qui n'ont
rien trouvé d'intéressant.

Il me semble avoir lu, il y a quelques temps un message où quelqu'un se
plaignait de symptomes à peu près semblables. Le problème est que je lis
beaucoup de messages un peu partout et que je ne les retiens pas tous
(c'est pas beau de vieillir, la mémoire ce n'est plus ce que c'était ;-)

Si quelqu'un l'a lu aussi, pourrait-il m'indiquer où ?

Merci d'avance.

@ +

--

Danyd@n

10 réponses

1 2 3 4 5
Avatar
André Tuytschaver
Bonjour,

Je vous expose le problème que j'ai depuis ce matin :

le matériel :
portable connecté sur FB par wifi : l'icône indique "transfert des
données à 54 Mbps"
XP sp2, pare-feu Windows activé, Norton, Ad Aware, Spybot

Ce que j'ai constaté :
Au démarrage Norton ne se lance pas, par Démarrer, Programmes non plus.
Windows update, IE, OE, Ad Aware, Spybot ne se connectent pas à
Internet. Je suis sur un PC relié à la FB par éthernet sans problème (de
connection, on ne parlera pas du débit ;-(
Seul MSN se connecte et fonctionne correctement.

Ce que j'ai fait :
En mode sans échec j'ai scanné avec Norton, Ad Aware et Spybot qui n'ont
rien trouvé d'intéressant.

Il me semble avoir lu, il y a quelques temps un message où quelqu'un se
plaignait de symptomes à peu près semblables. Le problème est que je lis
beaucoup de messages un peu partout et que je ne les retiens pas tous
(c'est pas beau de vieillir, la mémoire ce n'est plus ce que c'était ;-)

Si quelqu'un l'a lu aussi, pourrait-il m'indiquer où ?




Bonjour,
Si tu ne trouves pas d'autres solutions, voici comment accéder à nouveau
au web.
Je ne peux pas t'expliquer comment et pourquoi c'est arrivé, mais ma
soeur a eu +/- le même problème et voici comment on s'en est sorti :
dans MSN vas dans fichier>accéder à> MSN aujourd'hui> et là tu as une
barre d'adresse web, donc à partir de là tu peux accéder au web> écris
www.mozilla.org, télécharge Firefox et installe le.
Voilà tu peux à nouveau accéder au web normalement et moins
dangereusement qu'avec IE.
Reste à résoudre le problème de Norton, WU, etc...
Bon courage.



--
Cordialement,
________________
@ndré

Avatar
André Tuytschaver
Bonjour,

Je vous expose le problème que j'ai depuis ce matin :




C'est ça?
http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_WOOTBOT.ED


--
Cordialement,
________________
@ndré

Avatar
Danyd


C'est ça?
http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_WOOTBOT.ED

Je ne pense pas, Ad Aware ou Spybot me l'auraient détecté ?


@ +

--



Avatar
Danyd

C'est ça?
http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_WOOTBOT.ED

Après vérifiacation, ce n'est pas ça, je n'ai pas trouvé de Nvsc.exe.


Par contre j'ai du aller voir dans les clés de registre en mode sans
échec, en mode normal, après avoir tapé Regedit, la page s'affiche une
fraction de seconde puis s'en va. J'ai essayé plusieurs fois, toujours
pareil. Indice supplémentaire ?

@ +

--



Avatar
Danyd


Je ne peux pas t'expliquer comment et pourquoi c'est arrivé, mais ma
soeur a eu +/- le même problème et voici comment on s'en est sorti :
dans MSN vas dans fichier>accéder à> MSN aujourd'hui> et là tu as une
barre d'adresse web, donc à partir de là tu peux accéder au web> écris
www.mozilla.org, télécharge Firefox et installe le.
Voilà tu peux à nouveau accéder au web normalement et moins
dangereusement qu'avec IE.
Reste à résoudre le problème de Norton, WU, etc...
Bon courage.

Merci, mais cela ne résoud pas le problème, ça le contourne. :-(


@ +

--



Avatar
eric g.


Je ne peux pas t'expliquer comment et pourquoi c'est arrivé, mais ma
soeur a eu +/- le même problème et voici comment on s'en est sorti :
dans MSN vas dans fichier>accéder à> MSN aujourd'hui> et là tu as une
barre d'adresse web, donc à partir de là tu peux accéder au web> écris
www.mozilla.org, télécharge Firefox et installe le.
Voilà tu peux à nouveau accéder au web normalement et moins
dangereusement qu'avec IE.
Reste à résoudre le problème de Norton, WU, etc...
Bon courage.

Merci, mais cela ne résoud pas le problème, ça le contourne. :-(

oui...mais si ça peut te permettre de te connecter au net at de faire un

scan en ligne...
...et si tu pouvais recuperer hijackthis
(http://www.spywareinfo.com/~merijn) et poster les logs ici...

--

@+
ERIC
http://ericzworkz.free.fr/wordpress


Avatar
Planète Mars

C'est ça?
http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_WOOTBOT.ED



Après vérifiacation, ce n'est pas ça, je n'ai pas trouvé de Nvsc.exe.

Par contre j'ai du aller voir dans les clés de registre en mode sans
échec, en mode normal, après avoir tapé Regedit, la page s'affiche une
fraction de seconde puis s'en va. J'ai essayé plusieurs fois, toujours
pareil. Indice supplémentaire ?

@ +

--



Salut,

j'ai été infecté par cette merde il y a peu !
Voir + haut le post "virus transmis par MSN"
news://news.free.fr:119/42389112$0$13912$

Il faut utiliser Hijack This pour tuer le processus (ver) et virer MSN
au démarrage sinon à chaque redémarrage tu vas y avoir droit.

Tu procèdes de la sorte.
Tu débranche ton modem
Tu te mets en mode sans echec
mode administrateur
desatives la restauration système
lance Hijack This
"ouvrir la section outils"
"ouvrir le processus"
là , tu arrêtes csnss.exe ou bien si tu ne le voies pas, un des
processus "svchost.exe" (le virus se renomme tout seul en svchost.exe).
Quand tu as viré le bon svchost.exe, tu peux lancer ton antivirus et
avoir accés à la BDR et à msconfig et le toutim.
Avec Hijack, tu retournes au menu principal et tu cliques "supprimer
fichier au reboot" et tu choisis MerdeSansNom (MSN).
Tu lance aussi un scan et tu vires les premières lignes qui sont là pour
désactiver tous les antivirus et AD Aware et autres.

Ensuite, moi j'ai viré Norton qui n'avait rien vu bien que mis à jour et
j'ai installé AVAST (gratos) et depuis, ça marche.

J'ai relancé un scan avec Hijack pour virer les résidus de cette merde
et depuis plus de blème...
J'ai m^me réinstallé cette immonde MerdeSN pour ma fille.


+ d'infos sur la merde ici :
http://securityresponse.symantec.com/avcenter/venc/data/w32.serflog.c.html

@+
et bonne chance
--
--
Gédéon PM
"Mets les Watts cousin, mets les watts...
ça réveille les pébrons et les totis qui dorment à la mairie
A Marseille Oaïstar met les watts...."
le site perso : http://bmxvtt.free.fr/
le site du club : http://bicross-pennes-mirabeau.fr.tc


Avatar
Planète Mars
+ d'infos sur la merde ici :
http://securityresponse.symantec.com/avcenter/venc/data/w32.serflog.c.html

@+
et bonne chance


tu as un m^me un removal tools sur le site symantec à l'adresse indiquée
ci dessus.

@+
--
--
Gédéon PM
"Mets les Watts cousin, mets les watts...
ça réveille les pébrons et les totis qui dorment à la mairie
A Marseille Oaïstar met les watts...."
le site perso : http://bmxvtt.free.fr/
le site du club : http://bicross-pennes-mirabeau.fr.tc

Avatar
Danyd

Salut,


Bonjour et merci,

j'ai été infecté par cette merde il y a peu !
Voir + haut le post "virus transmis par MSN"
news://news.free.fr:119/42389112$0$13912$

Miracle Pascal ?

Ce matin sans avoir touché à rien (j'entends par là aucun réglage
spécial), les programmes qui n'accédaient pas à Internet hier le peuvent
sans problème aujourd'hui. Per contre lorsque je tape Regedit, il n'y a
pas de changement : la fenêtre ne reste qu'une fraction de seconde.

Il faut utiliser Hijack This pour tuer le processus (ver) et virer MSN
au démarrage sinon à chaque redémarrage tu vas y avoir droit.

Il est effectivement au démarrage, je vais l'enlever (du démarrage).


Tu procèdes de la sorte.
Tu débranche ton modem
Tu te mets en mode sans echec
mode administrateur
desatives la restauration système
lance Hijack This
"ouvrir la section outils"
"ouvrir le processus"
là , tu arrêtes csnss.exe ou bien si tu ne le voies pas, un des
processus "svchost.exe" (le virus se renomme tout seul en svchost.exe).
Quand tu as viré le bon svchost.exe, tu peux lancer ton antivirus et
avoir accés à la BDR et à msconfig et le toutim.
Avec Hijack, tu retournes au menu principal et tu cliques "supprimer
fichier au reboot" et tu choisis MerdeSansNom (MSN).
Tu lance aussi un scan et tu vires les premières lignes qui sont là pour
désactiver tous les antivirus et AD Aware et autres.

Ensuite, moi j'ai viré Norton qui n'avait rien vu bien que mis à jour et
j'ai installé AVAST (gratos) et depuis, ça marche.

Le portable étant neuf et Norton étant installé d'origine, j'avais

l'intention de le virer à son expiration (pour Avast), je vais peut être
le faire avant.

J'ai relancé un scan avec Hijack pour virer les résidus de cette merde
et depuis plus de blème...
J'ai m^me réinstallé cette immonde MerdeSN pour ma fille.

L'utilisateur du portable passe la majeur partie de son temps à

converser avec ses copains et copines sur MerdeSansNom (comme tu dis).


+ d'infos sur la merde ici :
http://securityresponse.symantec.com/avcenter/venc/data/w32.serflog.c.html

@+
et bonne chance


Merci pour ton aide, je vais faire cela dès que possible.

@ +

--



Avatar
Danyd

Miracle Pascal ?
Ce matin sans avoir touché à rien (j'entends par là aucun réglage
spécial), les programmes qui n'accédaient pas à Internet hier le peuvent
sans problème aujourd'hui. Per contre lorsque je tape Regedit, il n'y a
pas de changement : la fenêtre ne reste qu'une fraction de seconde.

Le miracle a duré moins longtemps que les cloches sont parties à Rome. :-)


Cet après-midi, à nouveau plus de connection. N'ayant pas téléchargé
Hijack This quand j'aurais pu le faire :-( je ne peux même pas le
transférer du PC au portable. Il ne me reste plus qu'à le mettre sur CD
pour pouvoir faire le nettoyage.

@ +

--



1 2 3 4 5