Virus facebook

Résolu
biki48 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   -  
 boobz974 -
Bonjour,

j ai clqiué sur un message sur facebook ce matin intitulé video.
Avast s est declenché et m a annoncé plusieurs virus .
Depuis bcp de pages bloquées , avast bloqué spybot également , et a chaque fois que je veux faire qqch , l ordi se bloque en m affichant " process il bloked" que faire ?

merci
A voir également:

20 réponses

Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Bonjour,

--> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

--> Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

--> Clique sur Continue à l'écran Disclaimer.

--> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

--> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : les rapports sont sauvegardés dans le dossier C:\Rsit.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
On va utiliser un autre tool.

--> Télécharge OTL (de OldTimer) sur ton Bureau.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche Minimal Output.
--> Coche également les cases à côté de LOP Check et Purity Check.
--> Enfin, clique sur le bouton Run Scan. Le scan ne prendra pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).

Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie-colle ce lien dans ta réponse.
0
biki48 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
Le logiciel virus protector bloque tt et affiche le mm message .on ne peut pas le supprimer non plus il faut une autorisation
0
biki48 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
je viens de decouvrir qqch: Virus protector est en fait un virus et non un logiciel detectant les virus( cf lien dessous ) . Son icone d installation ressemble a celui de windows . J ai localisé le fichier mais je ne peux le supprimer car j ai toujours le message process is bloqued.

http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/virus-protector-invite-sujet_55201_1.htm

Je n arrive pas a arreter le processus de virus protector et si j y arrivais je pourrais supprimer le fichier .exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
biki48 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
tous les . exe que je veux lancer sont bloqués en affichant le message process is bloqued
0
biki48 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
non on ne pouvait pas acceder au gestionnaire des taches .c en navigant sur le lien que je t ai donné , que j e suis allée fouillée dans C: / windows/system 32 et j a itrouvé un fichier sous un autre nom que virus protector , daté d aujourd hui et que j ai supprimé apres l avoir glissé sur le bureau et redemarré l ordi
0
aa
 
annule facebook c est piegeux il voudrons t oblige a payer 200 euros!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!c est de l arnaque!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
0
aa
 
"""""""""""""""""""""""
0
aa
 
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
0
boobz974
 
salutééééé!! g lu tous les messages precdents, g suivit le premier post avec RSIT, le problem c 'est ke le problemme persiste sur facebook!!!
merciiii
0
biki48 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
je vais faire cela a tt de suite merci
-1
biki48 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
lorsque je veux ouvrir RSIT.exe , Windows m affiche " process is blocked" Harmful memory infections was detected .

que faire
-1
biki48 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
toujours le meme message : process is blocked" Harmful memory infections was detected .
sais tu comment desactiver le centre de securité windows car c lui qui me bloque tout
-1
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Non, cela vient d'une infection.

Essaie en mode sans échec.

Pour redémarrer en mode sans échec :
--> Redémarre ton PC.
--> Au démarrage, tapote sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
--> Dans le menu d'options avancées, choisis Mode sans échec.
--> Choisis ta session habituelle.
-1
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Tu as été en mode sans échec ?
-1
biki48 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
oui cela ne change rien
-1
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
--> Désactive l'UAC le temps de la désinfection.

/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

--> Télécharge ComboFix (de sUBs) sur ton Bureau.
--> Clique droit sur ComboFix.exe (le .exe n'est pas forcément visible) et choisis Exécuter en tant qu'administrateur afin de le lancer.
--> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
-1
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Oui, c'est un rogue.

Tu as réussi à lancer ComboFix en mode sans échec ?
-1
biki48 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
ca yest j ai reussi a supprimer le fichier .exe de virus protector en le deplacant sur le bureau et en le supprimant au tt debut du redemarrage de l ordi .

Et tout semble rentrer dans l ordre .

Beaucoup de personnes ont apparemment ce vrus en cliquant sur un lien video dans facebook

merci beaucoup
-1
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Tu as repéré l'infection dans les processus en cours dans le gestionnaire des tâches ?
-1
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Ok, fais la procédure avec RSIT.
-1
aa
 
annule facebook c est piege il voudrons t oblige a payer 200 euros!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!c est de l arnaque!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
0