Virus Youtube sur facebook HELP

Résolu
guinia Messages postés 216 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,


help help

J'ai reçu un MP sur facebook d'une amie j'ai cliqué vidéo Youtube et on me demande d'installer une mise à jour !
j'ai cliqué ... rien n'installe ... quelques minutes plus tard, l'écran devient gris ... un message apparait en bleu Windows XP professionnel me demande de taper les lettres ... (je suis sous windows XP Home familiale) et mon facebook marche tout seul, il envoie le petit vidéo youtube à mes contacts !
et facebook devient en langue anglais ...

Tous les 10 minutes, l'écran devient gris avec message de Windows XP professionnal me demandant de taper les lettres ....

HELP HELP comment supprimer ce virus !!!
J'ai scanné avec Norton Antivirus ....

JE NE SUIS PAS DOUEE pour résoudre ce problème !!

Expliquez-moi ... j'espère que ce sera simple pour réparer ????
A voir également:

127 réponses

Utilisateur anonyme
 
hello

▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'option 2 = Mode Suppression

ton PC va redemarrer,

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
0
guinia Messages postés 216 Date d'inscription   Statut Membre Dernière intervention   11
 
j'avais commencé le scan ....

Deux fenêtres qui s'ouvrent : nettoyage du disque et suppression ....

ça n'a plus bougé pendant 45 minutes, je ne vois rien progresser ....
J'ai du arrêter et vais recommencer

mais ce qui est chiant, j'ai désactivé mon Norton Antivirus, je reçois toujours de message pour me dire que mon PC est exposé à des menaces dans les domaines suivantes ; la protection antivirus est désactivé ...
je dois chaque fois cliquer OK
0
guinia Messages postés 216 Date d'inscription   Statut Membre Dernière intervention   11
 
Kill'em by g3n-h@ckm@n 1.3.2.1

User : IGLESIAS HERPIN (Administrateurs)
Update on 10/03/2010 by g3n-h@ckm@n ::::: 17.30
Start at: 14:30:51 | 13/03/2010
Contact : https://forums.commentcamarche.net/forum/virus-securite-7

AMD Athlon(tm) XP 2400+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Norton AntiVirus 2003 [ (!) Disabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 74,53 Go (26,9 Go free) | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM | 9,01 Mo (0 Mo free) [12 mars 2010] | CDFS


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\List_Kill'em\ERUNT.EXE
C:\Program Files\List_Kill'em\pv.exe

Detections :
==========


¤¤¤¤¤¤¤¤¤¤ Files/folders :

Quarantined & Deleted !! : C:\recycler\NPROTECT


==============
host file OK !
==============

========
Registry
========

========
Services
=========

Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

============
Disk Cleaned
============

=================
anti-ver blaster : OK !!
=================

================
Prefetch cleaned
================



¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
guinia Messages postés 216 Date d'inscription   Statut Membre Dernière intervention   11
 
J'ai encore cet écran grise et cadre bleu de Windows XP professionnal et barre d'outils comme en mode sans échec
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
regarde si tu peux pas remettre l'apparence normale dans les proprietes du bureau
0
guinia Messages postés 216 Date d'inscription   Statut Membre Dernière intervention   11
 
OK modifié .... OK

Il reste encore l'écran grise et cadre bleu qui apparaît souvent tout les 15 minutes si qqu'un utilise l'ordi ...


[URL=https://imageshack.com/][IMG]ht­tp://img683.imageshack.us/img683/9805/sanstitre3ix.jpg/IMG/U­RL
0
Utilisateur anonyme
 
tu as le cd de windows ?
0
guinia Messages postés 216 Date d'inscription   Statut Membre Dernière intervention   11
 
oui j'ai le cd original de Windows
0
Utilisateur anonyme
 
ok

mets le cd de windows dans le lecteur

ensuite :

demarrer / executer / puis tape : SFC /SCANNOW , puis entrée

(espace avant le "/")

si des fichiers sont corrompus , ils seront remplacés , extraits du cd
0
guinia Messages postés 216 Date d'inscription   Statut Membre Dernière intervention   11
 
Je viens de faire avec le CD de Windows ...
et redémarré PC ....

ça ne change rien, j'ai tjs l'écran grise + cadre avec lettres à copier :-((((
0
Utilisateur anonyme
 
cadre avec lettres à copier :

tu peux preciser ca ?
0
guinia Messages postés 216 Date d'inscription   Statut Membre Dernière intervention   11
 
Voici l'image, c'est plus facile à vous expliquer !


[URL=https://imageshack.com/][IMG]http://img18.imageshack.us/img18/6464/sanstitre3wy.jpg[/IMG][/URL]
0
Utilisateur anonyme
 
toujours pas compris ton histoire de lettres a copier...

tu es sure que dans les propriétés de l'apparence du bureau tu est bien sur "style windows XP" et non "style windows classique " ?
0
guinia Messages postés 216 Date d'inscription   Statut Membre Dernière intervention   11
 
Tu as vu l'image que je vous ai montré ci-dessus ?

Tous les 15-20 minutes, l'écran devient grise, pas accès avec la souris à l'ordi, on doit copier les lettres demandés ... voir image ... et ça disparaît après avoir copié .... et rebelote dans 20 minutes environ
0
Utilisateur anonyme
 
tu l'as validé chez microsoft ton windows ?
0
guinia Messages postés 216 Date d'inscription   Statut Membre Dernière intervention   11
 
Oui, il y a très longtemps ....

mais j'ai le windows XP home Edition Familiale ...

Sur l'image, vous voyez sur le cadre bleu il est écrit : Windows XP professionnal ....
j'ai ce problème depuis quand le PC est infecté
0
Utilisateur anonyme
 
▶ Télécharge FindyKill sur ton bureau :

http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe

! Déconnecte toi et ferme toutes applications en cours !

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

▶ Double-clique (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
guinia Messages postés 216 Date d'inscription   Statut Membre Dernière intervention   11
 
je vais essayer ... j'espère que c'est la dernière x


On vient de me dire de faire ça :

tu devais installer l'antivirus "AVIRA" que tu peux trouver sur internet.
Cet antivirus comprend 1 programme "cleener ou remove virus" qui permet d'effacer tous les virus présents sur ton ordi.
L'antivirus AVAST a aussi ce même programme donc c'est l'un ou l'autre au choix.
0
guinia Messages postés 216 Date d'inscription   Statut Membre Dernière intervention   11
 
############################## | FindyKill V5.037 |


############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Documents and Settings\IGLESIAS HERPIN\Local Settings\Application Data\WahOO\WahOO.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | C: |


################## | C:\WINDOWS |


################## | C:\WINDOWS\Prefetch |


################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\IGLESIAS HERPIN\Application Data |


################## | Temporary Internet Files |


################## | Registre |


################## | Etat |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | ! Fin du rapport # FindyKill V5.037 ! |
0
Utilisateur anonyme
 
pendant que tu as ca tu ne peux absolument rien faire d'autre ?
0