Virus facebook (fenetre qui s'ouvre tte seule

isatuzannaise -  
 Utilisateur anonyme -
bonsoir,
j'ai cherché dans beaucoup de discussions de ce forum mais je ne trouve rien qui corresponde à mon problème.
voilà, j'ai reçu un message d'un ami via facebook et en téléchargeant le lien, j'ai attrapé une cochonnerie qui infeste mon pc. lorsque je l'allume, je suis tranquille environ 5 minutes et ensuite l'écran s'assombrit, une fenêtre apparait m'invitant à recopier un code, je clique sur annuler plusieurs fois de suite et la fenêtre se ferme enfin... pour réapparaitre 1 minute après... et ainsi de suite. Quand je veux télécharger quelque chose, je suis redirigée vers un autre site que celui demandé.
alors, si quelqu'un pouvait m'aider à résoudre ce problème, ça serait vraiment super!!!
d'avance merci beaucoup


A voir également:

12 réponses

blacksowrd2 Messages postés 79 Statut Membre 15
 
Fais un scan avec ton antivirus.
Si une infection est trouvée, met la en quarantaine ou supprime la.
Sinon, c'est au delà de mes compétences.
0
Utilisateur anonyme
 
bonsoir un peu plus concrêt :

▶ Télécharge UsbFix

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
isatuzannaise
 
bonsoir, merci beaucoup pour votre réponse !


voici le rapport d'usbfix :

############################## | UsbFix V6.109 |

User : Propriétaire (Administrateurs) # LES-HINJX3COJZB
Update on 26/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 19:45:07 | 27/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm)
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : My Security Engine [ Enabled | Updated ]
AV : My Security Engine [ Enabled | Updated ]
FW : My Security Engine[ Enabled ]
FW : My Security Engine[ Enabled ]

C:\ -> Disque fixe local # 32,23 Go (4,78 Go free) # NTFS
D:\ -> Disque fixe local # 33,02 Go (4,33 Go free) # NTFS
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible # 982,12 Mo (964,27 Mo free) # FAT
H:\ -> Disque amovible
L:\ -> Disque amovible

################## | Elements infectieux |

D:\autorun.inf

################## | Registre |


################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\D
Shell\AutoRun\command =Autorun.exe

HKCU\..\..\Explorer\MountPoints2\{4c798304-804d-11de-a518-005070a4d2d4}
SHEll\AUtoPlaY\Command =E:\cvmj.exe
SHEll\AutoRun\command =E:\cvmj.exe
SHEll\eXpLorE\COmmANd =E:\cvmj.exe
SHEll\opEn\COmMaNd =E:\cvmj.exe

HKCU\..\..\Explorer\MountPoints2\{4c79832d-804d-11de-a518-005070a4d2d4}
Shell\auTOplay\commaNd =F:\sifeda.pif
Shell\AutoRun\command =F:\sifeda.pif
Shell\ExpLore\COMManD =F:\sifeda.pif
Shell\oPen\COmmand =F:\sifeda.pif

HKCU\..\..\Explorer\MountPoints2\{4c79832e-804d-11de-a518-005070a4d2d4}
Shell\AUTOPLaY\cOmmAnD =rkesyv.cmd
Shell\AutoRun\command =rkesyv.cmd
Shell\explore\ComMand =rkesyv.cmd
Shell\oPen\ComMAnD =rkesyv.cmd

HKCU\..\..\Explorer\MountPoints2\{6ee544c9-259e-11dd-8a1a-806d6172696f}
Shell\AutoRun\command =Autorun.exe

################## | Vaccin |


################## | ! Fin du rapport # UsbFix V6.109 ! |
0
Utilisateur anonyme
 
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

▶ Double clic (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci UsbFix présent sur ton bureau

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

▶ Ton bureau disparaitra et le pc redémarrera .

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
isatuzannaise
 
Re bonsoir

voici le nouveau rapport :


############################## | UsbFix V6.109 |

User : Propriétaire (Administrateurs) # LES-HINJX3COJZB
Update on 26/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 20:29:09 | 27/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) XP
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : My Security Engine [ Enabled | Updated ]
AV : My Security Engine [ Enabled | Updated ]
FW : My Security Engine[ Enabled ]
FW : My Security Engine[ Enabled ]

C:\ -> Disque fixe local # 32,23 Go (4,69 Go free) # NTFS
D:\ -> Disque fixe local # 33,02 Go (4,33 Go free) # NTFS
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible # 982,12 Mo (964,25 Mo free) # FAT
H:\ -> Disque amovible
L:\ -> Disque amovible

################## | Elements infectieux |

Supprimé ! C:\Recycler\S-1-5-21-839522115-413027322-725345543-1003
Supprimé ! D:\autorun.inf
Supprimé ! D:\Recycler\S-1-5-21-839522115-413027322-725345543-1003

################## | Registre |


################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\D\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{4c798304-804d-11de-a518-005070a4d2d4}\Shell\AUtoPlaY\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{4c79832d-804d-11de-a518-005070a4d2d4}\Shell\auTOplay\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{4c79832e-804d-11de-a518-005070a4d2d4}\Shell\AUTOPLaY\Command

################## | Listing des fichiers présent |

[19/05/2008 12:43|--a------|0] C:\AUTOEXEC.BAT
[18/04/2009 08:23|-r-hs----|228] C:\boot.ini
[24/08/2001 14:00|-rahs----|4952] C:\Bootfont.bin
[21/05/2008 05:20|--a------|25] C:\Brxpinst.log
[19/05/2008 12:43|--a------|0] C:\CONFIG.SYS
[07/12/2008 23:23|--a------|1096] C:\error.log
[14/04/2010 11:51|--a------|14785] C:\fb20100414.log
[25/04/2010 22:44|--a------|38500] C:\fb20100425.log
[26/04/2010 23:58|--a------|36056] C:\fb20100426.log
[27/04/2010 19:45|--a------|27562] C:\fb20100427.log
[07/10/2009 14:00|--ah-----|5381] C:\ffastun.ffa
[07/10/2009 14:00|--ah-----|3424256] C:\ffastun.ffl
[07/10/2009 14:00|--ah-----|1200128] C:\ffastun.ffo
[07/10/2009 14:00|--ah-----|8871936] C:\ffastun0.ffx
[07/10/2009 22:29|--a------|3424256] C:\ffastunT.ffl
[19/05/2008 12:43|-rahs----|0] C:\IO.SYS
[23/06/2008 00:17|--a------|183] C:\LogiSetup.log
[06/04/2009 16:35|--a------|166] C:\mp4log.txt
[19/05/2008 12:43|-rahs----|0] C:\MSDOS.SYS
[19/05/2008 13:07|-rahs----|47564] C:\NTDETECT.COM
[19/05/2008 13:32|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[17/10/2008 18:53|--a------|2430] C:\playground.log
[07/09/2008 23:13|--a------|4698] C:\rapport.txt
[27/04/2010 20:36|--a------|2848] C:\UsbFix.txt
[23/05/2008 21:37|--a------|274425344] C:\WindowsXP-KB835935-SP2-FRA.exe
[10/04/2009 03:52|--a------|12292] D:\.DS_Store
[10/04/2009 03:59|--a------|253] D:\.hidden
[24/09/2009 21:03|--a------|188996] D:\12879883_000039_doc.pdf
[29/09/2009 20:12|--a------|671292] D:\20090602 AutoPlus Radars Feu Rouges Bordeaux.pdf
[20/11/2009 22:17|--a------|9850] D:\CONFIDENTIEL PREFECTURE RV.pdf
[22/12/2009 16:40|--a------|1939262] D:\CV CAMILLE.jpg
[23/04/2009 07:55|--a------|3734573] D:\data1.cab
[23/04/2009 07:55|--a------|206258] D:\data1.hdr
[23/04/2009 08:00|--a------|512] D:\data2.cab
[25/08/2009 20:37|--a------|3641] D:\Document.rtf
[04/08/2008 11:56|--a------|7041507] D:\Donne moi le temps.MOV.3GP
[14/11/2009 10:58|--a------|47973] D:\facture_du_20090814.pdf
[14/11/2009 11:00|--a------|49199] D:\facture_du_20090915.pdf
[05/10/2009 20:05|--ah-----|5472] D:\ffastun.ffa
[05/10/2009 20:05|--ah-----|409600] D:\ffastun.ffl
[05/10/2009 20:05|--ah-----|294912] D:\ffastun.ffo
[05/10/2009 20:05|--ah-----|26595328] D:\ffastun0.ffx
[06/10/2009 08:49|--a------|409600] D:\ffastunT.ffl
[08/03/2009 15:17|--a------|5125] D:\isa.dat
[20/06/2008 03:06|--a------|555520] D:\ISSetup.dll
[23/04/2009 08:00|--a------|26585] D:\layout.bin
[29/11/2009 17:51|--a------|6011879424] D:\Les Sims 3.iso
[16/07/2009 10:34|--a------|1347490907] D:\NosTale_FR_20090623.exe
[26/11/2009 22:37|--a------|221651] D:\Novembre_2009.pdf
[26/10/2009 22:50|--a------|221779] D:\Octobre_2009.pdf
[05/06/2008 10:49|--a------|3056130] D:\s1l8
[05/06/2008 10:49|--a------|3056130] D:\s1l8.1
[05/06/2008 10:49|--a------|3056130] D:\s1l8.2
[05/06/2008 10:49|--a------|3056130] D:\s1l8.3
[26/09/2009 14:48|--a------|233316] D:\Septembre_2009.pdf
[03/10/2008 21:45|--a------|164463] D:\setup.gif
[23/04/2009 07:55|--a------|779] D:\setup.ini
[23/04/2009 07:55|--a------|355092] D:\setup.inx
[28/03/2009 08:29|--a------|548828] D:\setup.isn
[23/04/2009 07:55|--a------|152] D:\skuversion.txt
[05/03/2009 22:33|--a------|319488] D:\_Setup.dll
[26/04/2010 19:10|--a------|16409960] G:\spybot-search-destroy_spybot_-_search_destroy_1.6.2.46_francais_10965.exe
[26/04/2010 19:41|--a------|388608] G:\HiJackThis.exe
[27/04/2010 19:34|--a------|1777578] G:\UsbFix.exe
[27/04/2010 19:54|--a------|2000] G:\UsbFix.txt

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_LES-HINJX3COJZB.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.109 ! |
0
Utilisateur anonyme
 
Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
isatuzannaise
 
re...


voilà pour le lien otl

http://www.cijoint.fr/cjlink.php?file=cj201004/cijAypGdqe.txt

et l'extra

http://www.cijoint.fr/cjlink.php?file=cj201004/cijL9DKojp.txt
0
Utilisateur anonyme
 
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge List_Kill'em et enregistre le sur ton bureau

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer Shortut
♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
0
isatuzannaise
 
bonjour,

après plusieurs tentatives, impossible de poster le rapport de list'em !!! dois je passer par la procédure "ci-joint" pour l'envoyer ?

merci
0
Utilisateur anonyme
 
oui s'il te plait
0
isatuzannaise
 
merci !!!

voilà le rapport

http://www.cijoint.fr/cjlink.php?file=cj201004/cijAG8y5tG.txt
0
Utilisateur anonyme
 
▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'Option Clean

ton PC va redemarrer,

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
0