Facebook bug chat virus ?

Fermé
tmtc - 8 mars 2011 à 12:36
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 29 mars 2011 à 17:03
Bonjour,

Depuis quelques temps j'ai un problème de discussion instantanée sur facebook. En effet mes amis me voient hors ligne alors que je suis pourtant bien connecté et en ligne. Ils ne peuvent donc jamais venir me parler d'eux même. Par contre si c'est moi qui ouvre une conversation avec un contact, il me voit alors en ligne et peut m'écrire normalement. J'ai tenté de chercher la solution sur le net et rien... Pourrait-il s'agir d'un virus ? Merci d'avance pour votre aide.


A voir également:

105 réponses

Oui oui je suis en ligne, l'onglet de mes groupes est bien mis sur le vert.
0
oui et ça ne marche pas
0
j'ai regardé les paramètres je ne vois rien qui aurait pu faire ça...
0
Utilisateur anonyme
8 mars 2011 à 16:01
Bonjour, merci de patienter un contributeur sécurité
va prendre le relais, i9com, n'est pas compétant en
matière de sécurité.

M@thew Modérateur CCM.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
8 mars 2011 à 16:10
Salut ! :)
[ canard wc à la rescousse :o))) ]

On va vérifier si c'est infectieux... Mais à mon avis, ça vient de flash player ;)

▶ Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

▶ Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

▶ Lance OTL
▶ Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c 

▶ Clique sur le bouton Analyse.
▶ Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

@+ :)
0
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
8 mars 2011 à 19:35
il me manque le more.txt :)
0
je le trouve pas
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
8 mars 2011 à 19:52
Ok on va faire sans. La suite:

DÉSACTIVE TON ANTIVIRUS ET TON PARE-FEU SI PRÉSENTS !!!!! (car l'outil est détecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Exécuter List_Kill'em

une fois terminée , clic sur "terminer"

lance-le via le raccourci apparu sur ton bureau comme précité au début

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal ,c'est une recherche supplémentaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau

@+
0
http://www.cijoint.fr/cjlink.php?file=cj201103/cijGI3styu.txt

http://www.cijoint.fr/cjlink.php?file=cj201103/cijvoMfVkb.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
8 mars 2011 à 21:16
Vu


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Clean

▶▶▶ Ne clique qu'une seule fois sur le bouton !!

laisse travailler l'outil.

en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta réponse
0
je ne sais pas si c'est normal mais internet semble plus lent d'un coup
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
8 mars 2011 à 21:18
T'inquiète pas on verra ça en temps et heure :)
0
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.0.1.9 ¤¤¤¤¤¤¤¤¤¤

User : Anthony (Administrateurs)
Update on 19/07/2010 by g3n-h@ckm@n ::::: 02.45
Start at: 23:46:45 | 08/03/2011

Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

C:\ -> Disque fixe local | 80,68 Go (660,53 Mo free) [Divers] | NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local | 48,83 Go (20,07 Go free) [Windows] | NTFS
F:\ -> Disque fixe local | 19,53 Go (6,16 Go free) [Données] | NTFS
G:\ -> Disque fixe local | 465,76 Go (63,94 Go free) [FreeAgent Drive] | NTFS
I:\ -> Disque CD-ROM


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ------- Memory(Ko)

E:\WINDOWS\System32\smss.exe ----400 Ko
E:\WINDOWS\system32\csrss.exe ----3600 Ko
E:\WINDOWS\system32\winlogon.exe ----4472 Ko
E:\WINDOWS\system32\services.exe ----3720 Ko
E:\WINDOWS\system32\lsass.exe ----6268 Ko
E:\WINDOWS\system32\svchost.exe ----4952 Ko
E:\WINDOWS\system32\logonui.exe ----4388 Ko
E:\WINDOWS\system32\svchost.exe ----4424 Ko
E:\WINDOWS\System32\svchost.exe ----21104 Ko
E:\WINDOWS\system32\svchost.exe ----3016 Ko
E:\WINDOWS\system32\svchost.exe ----3196 Ko
E:\WINDOWS\system32\spoolsv.exe ----6740 Ko
E:\Program Files\Avira\AntiVir Desktop\sched.exe ----6956 Ko
E:\Program Files\Avira\AntiVir Desktop\avguard.exe ----23440 Ko
E:\WINDOWS\system32\svchost.exe ----3384 Ko
E:\WINDOWS\Explorer.EXE ----16108 Ko
E:\WINDOWS\system32\cmd.exe ----2012 Ko
E:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe ----7068 Ko
E:\Program Files\Java\jre6\bin\jqs.exe ----13612 Ko
E:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe ----5684 Ko
E:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe ----2500 Ko
E:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe ----7540 Ko
E:\WINDOWS\system32\nvsvc32.exe ----4372 Ko
E:\WINDOWS\system32\svchost.exe ----5340 Ko
E:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe ----936 Ko
E:\WINDOWS\system32\wdfmgr.exe ----1904 Ko
E:\WINDOWS\System32\alg.exe ----3624 Ko
E:\WINDOWS\system32\wbem\wmiprvse.exe ----7880 Ko
E:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe ----5252 Ko
E:\WINDOWS\system32\wbem\wmiapsrv.exe ----4692 Ko
E:\WINDOWS\system32\wbem\wmiprvse.exe ----6068 Ko
E:\Program Files\List_Kill'em\ERUNT.EXE ----4412 Ko
E:\Program Files\List_Kill'em\pv.exe ----2992 Ko

¤¤¤¤¤¤¤¤¤¤ Files/folders :



=======
Hosts :
=======

127.0.0.1 localhost

========
Registry
========

=================
Internet Explorer
=================

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

===============
Security Center
===============

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

========
Services
=========


============
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
================





¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
9 mars 2011 à 01:23
c est bizarre ça ...

¤¤¤¤¤¤¤¤¤¤ Files/folders :

Present !! : E:\Documents and Settings\Anthony\Local Settings\Temp\5.tmp

¤¤¤¤¤¤¤¤¤¤ Keys :

Present !! : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NPF
Present !! : HKLM\SYSTEM\CurrentControlSet\Services\NPF


ça aurait du etre supprimé par kill'em ...

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.

à+
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
9 mars 2011 à 01:57
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

 M3 - MFPP: Plugins - [Anthony] -- E:\Documents and Settings\Anthony\Application Data\Mozilla\Firefox\Profiles\br3nyrju.default\searchplugins\daemon-search.xml
M2 - MFEP: prefs.js [Anthony - br3nyrju.default\{1280606b-2510-4fe0-97ef-9b5a22eafe30}] [] ç??èSoeé ?çµ?管ç??å?¡ v0.6.9 (.Morac.)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Clé orpheline
O64 - Services: CurCS - (.not file.) - awpyrfog (awpyrfog)  .(...) - LEGACY_AWPYRFOG



▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

▶ Copie/Colle le rapport à l'écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)


Ensuite met à jour java: https://www.java.com/fr/download/uninstalltool.jsp

tu clique sur vérifier la version de java, il va te proposer la nouvelle.

Retente de chatter sur facebook et donne moi des nouvelles ?
0
Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
Fichier d'export Registre : E:\ZHPExportRegistry-09-03-2011-02-10-45.txt
Run by Anthony at 09/03/2011 02:07:41
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Clé orpheline => Clé absente
O64 - Services: CurCS - (.not file.) - awpyrfog (awpyrfog) .(...) - LEGACY_AWPYRFOG => Clé supprimée avec succès

========== Dossier(s) ==========
E:\Documents and Settings\Anthony\Application Data\Mozilla\Firefox\Profiles\br3nyrju.default\extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30} => Fichier supprimé au reboot

========== Fichier(s) ==========
e:\documents and settings\anthony\application data\mozilla\firefox\profiles\br3nyrju.default\searchplugins\daemon-search.xml => Supprimé et mis en quarantaine


========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Dossier(s)
1 : Fichier(s)


End of the scan
0
apparemment ça ne change rien pour le chat...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
9 mars 2011 à 02:28
T'as mis Java à jour ?
0
oui...
0