Infection MSA.exe
Répondre à la discussion
Affichage des résultats 1 à 19 sur 19

Infection MSA.exe



  1. #1
    invite807674f2

    Infection MSA.exe


    ------

    Bonjour à tous
    Depuis quelques jours, zone alarm m'a signalé les tentatives d'accès de msa.exe et b.exe, je leur ai toujours refusé l'accès. Mais depuis aujourd'hui, dès l'ouverture de windows, mon antivirus antivir, repère un virus à l'emplacement C:\WINDOWS\msa.exe et qu'il contient le cheval de Troie TR/FraudPack.AF. J'ai beau lui refusé l'accès ou le supprimer toutes les applications (firefox, nettoyage du disque...) me sont alors impossible d'accès. Pour poster ce message j'ai appuyer sur firefox avant même d'ordonner une action d'antivir, mes fenetres sont toujours là en attendant une décision de ma part mais j'ai peur qu'en cliquant dessus cela fasse tout planter comme cela a été le cas précédement.
    J'ai essayé de me rendre sur le lieu de l'infection et de supprimer le fichier en question mais rien à faire il ne peut être supprimer car en cours de processus. Et dans Gestionnaire je ne peux l'arrêter sous peine de tout faire planter une nouvelle fois.
    Si quelqu'un pourrait m'aider se serait vraiment sympa.
    Merci et bonne journée!

    -----

  2. #2
    JPL
    Responsable des forums

    Re : Infection MSA.exe

    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac

  3. #3
    invite807674f2

    Re : Infection MSA.exe

    Ah désolé, je ne pensais pas que cela faisait partie des malwares!
    Voici donc les deux fichiers demandés...
    Fichiers attachés Fichiers attachés

  4. #4
    invitec04351b8

    Re : Infection MSA.exe

    Bonjour,

    --> Télécharge et installe UsbFixUsbFix (de Chiquitine29) sur ton Bureau :
    http://sd-1.archive-host.com/membres...653/UsbFix.exe

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectées sans les ouvrir
    • Double clic sur le raccourci UsbFix présent sur ton Bureau
    • Choisis l' option 2 ( Suppression )
    • Ton bureau disparaitra et le pc redémarrera .
    • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
    • Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

    • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    ===


    Télécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).
    • Redémarre en mode sans échec :
      • Redémarre ton ordinateur
      • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
      • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
      • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
      • Choisis ton compte.
    • Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.
    • Une fois le scan terminé,clique sur "Supprimer la sélection".
    Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Poste le en pièces jointes (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).

    @+

  5. A voir en vidéo sur Futura
  6. #5
    invite807674f2

    Re : Infection MSA.exe

    Ca à l'air d'aller mieux déjà! Faudra que je garde malware Bytes pour le faire tourner en cas de problème et même à le faire tourner de temps en temps!
    Merci!
    Fichiers attachés Fichiers attachés

  7. #6
    invitec04351b8

    Re : Infection MSA.exe

    Bonjour,

    le rapport de USBFix ne me semble pas complet.

    Vérifie par rapport à C:\USBFix.txt.

    Dans le rapport MBAM, je lis "no action taken". Tu as bien supprimé (mis en quarantaine) tout ce qu'il a trouvé ?

    Si oui, fais redémarrer l'ordi, refais tourner RSIT et poste le rapport obtenu.

    @+

  8. #7
    invite807674f2

    Re : Infection MSA.exe

    Bonjour!
    Ah oui, il est possible que usbfix ne soit pas complet car l'ordi a piné alors qu'il était à la recherche mais vu qu'après redémarrage manuel je me suis dit que c'était réglé.
    Pour MBAM oui, j'ai bien mis supprimer les fichiers après scannage mais je crois que j'ai envoyé le rapport d'avant la suppression. Je vais donc faire ce que vous m'avez dit et je vous poste les trois rapports!
    Bonne journée et à plus tard alors...

  9. #8
    invite807674f2

    Re : Infection MSA.exe

    Voilà donc les trois nouveaux fichiers et le dernier est le fichier MBAM après suppression des fichiers hier soir.
    Bonne journée.
    Fichiers attachés Fichiers attachés

  10. #9
    invitec04351b8

    Re : Infection MSA.exe

    Bonjour,

    OK, ça va beaucoup mieux, on va fignoler.

    Double clic sur User.exe sur ton Bureau pour lancer HijackThis.

    Si tu ne le trouves pas, ouvre l'explorateur Windows, cherche

    C:\Program Files\trend micro\USER.exe

    et double clique dessus.

    Choisis Do a scan only

    Coche la case devant les lignes suivantes

    Code:
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

    Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.

    Clique sur fix checked.

    Ferme Hijackthis.

    Si le Tea Timer de Spybot S&D te demande si tu veux accepter les modifications du Registre, réponds oui.

    ==

    Mets à jour Acrobar Reader :

    http://www.futura-sciences.com/fr/se...be-reader_247/

    ==

    L'ordi refonctionne normalement ?

    @+

  11. #10
    invite807674f2

    Re : Infection MSA.exe

    Yeah c'est bon tout remarche bien!!!
    Merci beaucoup! J'ai eu vraiment un coup de chaud hier en voyant ce virus comme quoi ça ne sert à rien de se précipiter au moindre problème!
    Bonne soirée et merci encore!!!
    @+

  12. #11
    invitec04351b8

    Re : Infection MSA.exe

    Bonjour,

    pour vérifier,

    fais redémarrer l'ordi.

    Relance RSIT par double clic sur l'icône qui est sur ton Bureau.

    Poste le nouveau rapport obtenu.

    @+

  13. #12
    invite807674f2

    Re : Infection MSA.exe

    Bonsoir
    Désolé pour le retard... voici donc les rapports RSTI
    Bonne soirée.
    Fichiers attachés Fichiers attachés

  14. #13
    invitec04351b8

    Re : Infection MSA.exe

    Bonsoir,

    tout ça est très bien.

    On nettoie des outils de désinfection.

    * Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.

    http://pc-system.fr/TC/ToolsCleaner2.exe
    hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
    hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

    * Clique sur Recherche et laisse le scan se terminer.

    * Clique, sur Suppression pour finaliser.

    * Tu peux, si tu le souhaites, te servir des Options facultatives.

    * Clique sur Quitter, pour que le rapport puisse se créer.

    * Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

    @+

  15. #14
    invite807674f2

    Re : Infection MSA.exe

    Bonjour!
    Voici donc le rapport.
    Merci et bonne journée!
    Fichiers attachés Fichiers attachés

  16. #15
    invitec04351b8

    Re : Infection MSA.exe

    Bonjour,

    supprime ToolsCleaner sur ton Bureau et C:\TCleaner.txt.

    ===

    Tu "peux reprendre une activité normale".

    Ne pas oublier les mises à jour systématiques de l'OS, du navigateur, de la Console java, ... de tous les logiciels en général.

    ===

    Bon surf.

    @+ (de préférence ailleurs qu'ici !) lol

  17. #16
    invite807674f2

    Re : Infection MSA.exe

    Je te remercie pour ton aide! Je ne sais pas comment j'aurais fait sinon!

    Par contre j'ai fait une analyse avec antiVir et il a repéré un cheval de Troie du même nom que le précédant mais dans une autre source C:\System Volume Information\_restore{966E94D1-9547-4C8-9582-F030D8FB7F38\A0238643.exe je l'ai mis en quarantaine tout comme le précédent C:\Windows\msa.exe que dois-je faire avec eux? Je les supprime ou je les laisse là où ils sont?

    Merci beaucoup et bonne journée!!

  18. #17
    invitec04351b8

    Re : Infection MSA.exe

    Re,

    de rien pour l'aide, ce fut un plaisir.

    Par contre, fais ceci pour purger ta Restauration système ,et prendre un point propre :

    Ouvre ce lien : Restauration du système

    dans un premier temps tu le suis pour désactiver la restauration système.

    Tu fermes la fenêtre.

    Dans un deuxième temps, tu le suis pour réactiver la restauration.

    Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.

  19. #18
    invite807674f2

    Re : Infection MSA.exe

    Re!
    Ca y ait! J'ai crée un point de restauration!
    En fait la restauration sert si j'ai besoin de retrouver un ordinateur "propre" si j'ai un souci avec un virus, c'est ça?
    Je laisse les fichiers en quarantaine dans l'antivirus?
    Bonne journée!
    @+

  20. #19
    invitec04351b8

    Re : Infection MSA.exe

    Re,

    oui, la Restauration système sert à annuler les modifications faites depuis la date du point de restauration utilisé.

    Tu peux vider tes quarantaines.

    @+

Discussions similaires

  1. iesvcmon.exe - f4f.exe - pcbb_32.exe (Virus)
    Par invite84630397 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 06/12/2008, 12h05
  2. Infection par hldrrr.exe
    Par invite5e9712c2 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 9
    Dernier message: 06/02/2008, 21h09
  3. infection malware wsctf.exe
    Par inviteff75a2c7 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 14
    Dernier message: 18/06/2007, 14h57
  4. Besoin d'aide infection! => win32:troyen-gen et Magic.Control,lop.com,obnlvkep .exe
    Par invite862974b4 dans le forum Internet - Réseau - Sécurité générale
    Réponses: 11
    Dernier message: 11/05/2007, 16h24
  5. Infection "wsctf.exe"
    Par invite7ed50693 dans le forum Internet - Réseau - Sécurité générale
    Réponses: 47
    Dernier message: 13/04/2007, 20h36
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...