Virus MyLoveFacebook

ksi -  
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
excusez moi encore j'ai encore et toujours le même problème: le virus MyLoveFacebook, lorsque j'analyse l'ordinateur avec combofix, le virus disparaît mais au bout d'un certain moment lorsque le poste passe en veille ou lorsqu'on le redemarre, le virus reprend le dessus avec le même scenario, aidez moi s'il vous plaît j'ai besoin et le comble il est en train d'infecter les autres postes du reseau

A voir également:

5 réponses

Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Salut,

et qu'est ce qui te dit que c'est un virus, il fait quoi ?
0
ksi
 
oui c'est un virus, j'ai visité assez de forums on en parle assez cependant pas de repàonse concluante; je ne sais pas vraiment interpreter les rapports de combofix mais si vous le voulez je peux vous le poster
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Mouais mouais.

Donne les symptômes de ton "MyLoveFacebook"
il fait quoi, il se passe quoi, quels sont les prb etc.

Envoie le rapport Combofix sur http://www.cijoint.fr/
Donne le lien ici.

Rise Against rules :D
0
ksi
 
voici le lien: http://www.cijoint.fr/cjlink.php?file=cj201007/cij8fhJfHc.txt
Quand le virus est actif, lorsque je lance n'importe lequel des navigateurs (firefox, chrome, ie...) il me renvoie au navigateur IE à la page MyLoveFacebook.LiuYiFei@Hotmail.COM; donc aucune page puisqu'elle n'existe pas cette page.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
OK je vois le genre.
C'est une infection à base de script VBS qui se propage par disques amovibles.

Bref truc de kevin.

DESACTIVE LA PROTECTION ANTIVIR DURANT LA PROCEDURE

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

file:: 
C:\WINDOWS\System32\baseWINDOWS.db 
registry:: 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 
"baseWINDOWS"=- 
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] 
"baseWINDOWS"=- 
DDS:: 
uStart Page = about:blank


Enregistre ce fichier sous le nom CFScript

[*]Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe

[*]Combofix se lance, laisse toi guider..

[*]Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
[*]Une fois le scan achevé, un rapport va s'afficher: poste son contenu sur http://www.cijoint.fr/ et donne le lien ici dans un nouveau message.

ensuite :

Ton infection est donc une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.

Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :

https://forum.malekal.com/viewtopic.php?t=5544&start=

Il te faut maintenant nettoyer tes clefs USB/disques dur externes, pour cela suis le tutorial USBFix.
Suis bien le tutorial dans l'ordre : Désactive bien Autorun/Autoplay, insère tes clefs USB et disque dur externe que tu as pour les nettoyer.
Poste les rapports sur cijoint.fr et donne les adresses.

L'adresse du tutorial : https://www.malekal.com/usbfix-supprimer-virus-usb/

Change tes pages de démarrage de tes navigateurs WEB.

Est-ce que le prob revient ?

Rise Against rules :D
0