Virus PC Facebook "Verification System"
UpTownSoldier
Messages postés
154
Statut
Membre
-
anjy81 -
anjy81 -
Bonjour, j'ai un petit problème avec mon ordinateur que je soupçonne être infecté par un virus.
Tout d'abord, mon antivirus, c'est Avira... lorsqu'il détecte un virus, je suis censé entendre un petit son, et après ce petit son, j'ai un rapport qui est censé m'indiquer "mettre en quarantaine, delete, remove etc....."
Sauf que cette fois ci j'ai entendu ce son 2 fois et j'ai rien eu du tout.
Je suis ensuite par hasard allé sur Facebook et une page très douteuse s'est affiché devant moi, voici le screen du message :
http://www.hapshack.com/images/virusarnaq.jpg
"
We detected some unusually behavior in your account, for your security in order to can access your account please send us all requried informations, the credit card number must be yours or a member of your family. We won't save the credit card in our datebase and won't make any charges. We ask only for verification purpose.
"
Je ne peux pas accéder à mon compte, j'ai peur que ce virus persiste et me vole certaines données par la suite....
Ils me demandent des infos et des coordonnés bancaires...
Lorsque je démarre mon PC j'ai des messages d'erreur douteux sur le fait qu'il y a un soucis avec "EXPLORER.EXE" ou un truc du genre.
Enfin, dans le menu "Démarrer" > "Tous les Programmes" j'ai un truc que j'ai jamais vu avant : "Démarage Hello"je soupconne ce programme de me faire des messages d'erreur bizarres lors du démarrage de mon PC
J'aimerais savoir ce que je suis censé faire pour supprimer ce virus et pouvoir naviguer sereinement sur Internet...
Merci.
Tout d'abord, mon antivirus, c'est Avira... lorsqu'il détecte un virus, je suis censé entendre un petit son, et après ce petit son, j'ai un rapport qui est censé m'indiquer "mettre en quarantaine, delete, remove etc....."
Sauf que cette fois ci j'ai entendu ce son 2 fois et j'ai rien eu du tout.
Je suis ensuite par hasard allé sur Facebook et une page très douteuse s'est affiché devant moi, voici le screen du message :
http://www.hapshack.com/images/virusarnaq.jpg
"
We detected some unusually behavior in your account, for your security in order to can access your account please send us all requried informations, the credit card number must be yours or a member of your family. We won't save the credit card in our datebase and won't make any charges. We ask only for verification purpose.
"
Je ne peux pas accéder à mon compte, j'ai peur que ce virus persiste et me vole certaines données par la suite....
Ils me demandent des infos et des coordonnés bancaires...
Lorsque je démarre mon PC j'ai des messages d'erreur douteux sur le fait qu'il y a un soucis avec "EXPLORER.EXE" ou un truc du genre.
Enfin, dans le menu "Démarrer" > "Tous les Programmes" j'ai un truc que j'ai jamais vu avant : "Démarage Hello"je soupconne ce programme de me faire des messages d'erreur bizarres lors du démarrage de mon PC
J'aimerais savoir ce que je suis censé faire pour supprimer ce virus et pouvoir naviguer sereinement sur Internet...
Merci.
A voir également:
- Virus PC Facebook "Verification System"
- Reboot system now - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Forcer demarrage pc - Guide
6 réponses
je ne sais pas soit c'est une fausse page Facebook soit c'est un virus mais ne rentre JAMAIS ces informations sur facebook il ne te les demandera jamais.
Je sais.
Je me suis connecté à partir d'une page FB normale, j'ai accès à la page d'actualité et lorsque je clique quelque part ça me fait ça.
Je me suis connecté à partir d'une page FB normale, j'ai accès à la page d'actualité et lorsque je clique quelque part ça me fait ça.
J'ai fait un scan avec Malwarebytes :
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 6772
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
04/06/2011 23:20:59
mbam-log-2011-06-04 (23-20-36).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 321068
Temps écoulé: 2 heure(s), 36 minute(s), 25 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 11
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
c:\WINDOWS\FCduscsp.dll (Trojan.Hiloti) -> No action taken.
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Pqiper (Trojan.Hiloti) -> Value: Pqiper -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{A215613E-7696-426B-BFDA-ED265D1CA91B} (Trojan.ZbotR.Gen) -> Value: {A215613E-7696-426B-BFDA-ED265D1CA91B} -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\WINDOWS\FCduscsp.dll (Trojan.Hiloti) -> No action taken.
c:\WINDOWS\system32\drivers\17547.sys (Rootkit.TDSS) -> No action taken.
c:\documents and settings\all users\application data\ceeiljmubgbadu.exe (Trojan.FakeMS) -> No action taken.
c:\documents and settings\hp_propriétaire\local settings\temp\nwrxscaeom.tmp (Trojan.Hiloti) -> No action taken.
c:\documents and settings\hp_propriétaire\local settings\temp\esxomrcawn.tmp (Trojan.Hiloti) -> No action taken.
c:\documents and settings\hp_propriétaire\menu démarrer\programmes\démarrage\avcheck.exe (Trojan.Agent) -> No action taken.
c:\Readme.exe (Worm.AutoRun) -> No action taken.
c:\documents and settings\all users\documents\Server\admin.txt (Malware.Trace) -> No action taken.
c:\documents and settings\all users\documents\Server\server.dat (Malware.Trace) -> No action taken.
c:\WINDOWS\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> No action taken.
c:\documents and settings\hp_propriétaire\application data\Uwun\opmi.exe (Trojan.ZbotR.Gen) -> No action taken.
Voilà....
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 6772
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
04/06/2011 23:20:59
mbam-log-2011-06-04 (23-20-36).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 321068
Temps écoulé: 2 heure(s), 36 minute(s), 25 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 11
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
c:\WINDOWS\FCduscsp.dll (Trojan.Hiloti) -> No action taken.
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Pqiper (Trojan.Hiloti) -> Value: Pqiper -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{A215613E-7696-426B-BFDA-ED265D1CA91B} (Trojan.ZbotR.Gen) -> Value: {A215613E-7696-426B-BFDA-ED265D1CA91B} -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\WINDOWS\FCduscsp.dll (Trojan.Hiloti) -> No action taken.
c:\WINDOWS\system32\drivers\17547.sys (Rootkit.TDSS) -> No action taken.
c:\documents and settings\all users\application data\ceeiljmubgbadu.exe (Trojan.FakeMS) -> No action taken.
c:\documents and settings\hp_propriétaire\local settings\temp\nwrxscaeom.tmp (Trojan.Hiloti) -> No action taken.
c:\documents and settings\hp_propriétaire\local settings\temp\esxomrcawn.tmp (Trojan.Hiloti) -> No action taken.
c:\documents and settings\hp_propriétaire\menu démarrer\programmes\démarrage\avcheck.exe (Trojan.Agent) -> No action taken.
c:\Readme.exe (Worm.AutoRun) -> No action taken.
c:\documents and settings\all users\documents\Server\admin.txt (Malware.Trace) -> No action taken.
c:\documents and settings\all users\documents\Server\server.dat (Malware.Trace) -> No action taken.
c:\WINDOWS\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> No action taken.
c:\documents and settings\hp_propriétaire\application data\Uwun\opmi.exe (Trojan.ZbotR.Gen) -> No action taken.
Voilà....
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
j'ai exactement le meme probleme du coup je ne pe plus aller sur facebook quelequ'un peu il m aider svp merci