Virus/Ver Facebook

Résolu
Laurent&Marie -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Une saloperie de ver s'est installé sur le PC de ma copine depuis que j'ai cliqué sur un faux lien dans la fenetre de tchat de Facebook, une sorte d'image.zip à la noix qui ralentit considérablement la bécane et se démultiplie en spamant mes contact. Au secouuuuuuuuuuuuuurs !!!

6 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Si t'as encore le lien du zip, je suis preneur :)

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

    2
    1. Laurent&Marie
       
      Merci Malekal...

      Le lien tel que je l'ai reçu : rofl rn http://img85.nimageshack.com/img85/i.php?8220-Picture32.JPG

      En général je fais super gaffe, mais là j'étais dans le café/clope du matin, j'ai bêtement cliqué et tenté d'ouvrir le bordel...

      Je vais suivre tes indications !
      0
    2. Laurent&Marie
       
      Le lien pjjoint est le suivant :

      http://pjjoint.malekal.com/files.php?id=l12r6q5l6i8o5y7u9j15y10n14m14i10z106n11o14n9o14l6

      J'attends de tes nouvelles, merci encore !
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Télécharge ce tool : http://batchdhelus.open-web.fr/programme/MalwaresUploader.exe
    Puis tu coches Malekal à gauche
    Dans le cadre en bas, copie/colle les chemins des fichiers suivants :

    C:\WINDOWS\system32\wmpdln32.exe

    et tu clics sur Upload en bas.

    ~~

    Relance OTL.
    o sous Personnalisation, copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction, un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    O4 - HKLM..\Run: [Windows Network Manager] C:\WINDOWS\system32\wmpdln32.exe ()


    * redemarre le pc sous windows et poste le rapport ici
    2
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Fais plus attention à l'avenir....

    Maintiens tes logiciels à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    Absolument à faire.

    Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
    La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
    Donc faut se documenter.

    Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/

    Un peu de lecture pour éviter les infections :
    - connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
    - sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
    - lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

    Ce qu'il ne faut pas faire :
    Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
    Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
    Exemple de ce qu'il ne faut pas faire :
    https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
    https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
    Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
    Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

    Fonctionnement de quelques catégories de malwares :
    https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
    https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

    Si tu as des questions sur le fonctionement des malwares.
    N'hésite pas.
    1
    1. Laurent&Marie
       
      Merci beaucoup, pour la rapidité avec laquelle tu as répondu à mon message de détresse, et pour tous ces conseils et liens. Aujourd'hui c'est journée zoo avec ma fille et Marie, mais je ne manquerai pas de parcourir tout ça dès notre retour.
      Bonne continuation !
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      bon zoo :)
      0
  4. Laurent&Marie
     
    Malekal,

    Le lien pjjoint est le suivant :

    http://pjjoint.malekal.com/files.php?id=l12r6q5l6i8o5y7u9j15y10n14m14i10z106n11o14n9o14l6

    J'attends de tes nouvelles, merci encore !
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Laurent&Marie
     
    Le rapport après redémarrage :

    ========== OTL ==========
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Windows Network Manager deleted successfully.
    File move failed. C:\WINDOWS\system32\wmpdln32.exe scheduled to be moved on reboot.

    OTL by OldTimer - Version 3.2.27.0 log created on 09082011_195032

    Files\Folders moved on Reboot...
    C:\WINDOWS\system32\wmpdln32.exe moved successfully.

    Registry entries deleted on Reboot...
    0
    1. Laurent&Marie
       
      C'est déjà vachement mieux, je dirai même plus, plus de ralentissement... j'attends ton analyse !
      Merci mille fois en tout cas...
      0
  7. NouillePirate Messages postés 89 Date d'inscription   Statut Membre Dernière intervention   31
     
    Salut (^____^)/

    Quel est ton logiciel antivirus ?

    Télécharge "CureIT", c'est le moteur de l'antivirus de dr.web

    https://free.drweb.fr/cureit/?lng=fr

    Lance un scan complet après le premier scan rapide et automatique, aucun risque de conflit avec l'antivirus présent sur ton pc, simple et efficace

    Autre solution:

    https://www.microsoft.com/fr-fr/security/?rtc=1
    -2
    1. Laurent&Marie
       
      Salut NouillePirate,

      Marie utilise Avast...
      Le problème actuellement c'est que je rame tellement que j'ai du mal à ouvrir mes pages web... j'essaie la méthode Malekal, puis la tienne si ça ne marche pas, merci encore !
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      aucun antivirus ne le détecte : http://www3.malekal.com/malwares/index.php?&hash=cbd6c199d16529d7bf7b2d011db45b8f

      1/44 (2.3%)
      2011-09-08 07:07:09 (UTC)
      0