Virus sur facebook "Je t'aime mon amour"

Floflo -  
 Utilisateur anonyme -
Bonjour,

J'ai cliqué sur un lien facebook "je t'aime mon amour" qu'un ami a posté sur son mur, et j'ai bêtement ouvert et téléchargé le fichier qui était sous format .zip . Et depuis toute les 20 minutes ça publie sur mon mur "Je t'aime mon amour <3" avec le lien zip. Et je ne peux rien faire, ça ouvre une page firefox et ça publie avec mon nom.
Comment faire pour arrêter ce virus ?

PS: Quelqu'un est dans la même situation que moi ici : http://www.commentcamarche.net/forum/affich-26290012-virus-je-t-aime-mon-amour-sur-facebook mais on m'a conseillé de reposer la question.

Merci d'avance, bonne journée.
A voir également:

33 réponses

Utilisateur anonyme
 
ok demain on aura terminé
1
Floflo
 
Super, merci beaucoup !
0
Utilisateur anonyme
 
:)
0
Utilisateur anonyme
 
salut

Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
Floflo
 
Ok merci je vais ça et je vous poste tout ça.
0
Utilisateur anonyme
 
à te lire :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Floflo
 
Bonjour,
le scan n'a pas marché. Non seulement il était très long 2/3h mais au bout d'un moment il m'a dit qu'il allait devoir reboot mon pc, j'ai donc mis OK mais lorsqu'il s'est rallumé, le scan n'a pas continué
0
Floflo
 
Que faire?
0
Utilisateur anonyme
 
relance-le manuellement c'est surement à cause de l antivirus qui l'a bloqué au redemarrage
0
Floflo
 
c'est reparti merci
0
Floflo
 
Re bonjour,

Voici le scan:: https://forums-fec.be/upload/www/?a=d&i=6073703376
0
Utilisateur anonyme
 
Avast , norton , va falloir choisir !!!

je sais pas ce que tu as fait ce rapport est incomprehensible

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
Floflo
 
Oui ^^

J'ai laissé faire pourtant... Qu'est ce que je dois faire?
0
Utilisateur anonyme
 
bon tu vires lequel d antivirus que je te donne l outil adéquat ?
0
Floflo
 
Je vire norton
0
Utilisateur anonyme
 
utilise ceci :

https://www-secure.symantec.com/norton-support/jsp/help-solutions.jsp?docid=kb20080710133834EN_EndUserProfile_fr_fr&product=home&pvid=f-home&version=1&lg=en&ct=us
0
Floflo
 
Norton est désinstallé
0
Utilisateur anonyme
 
ok relance pre_scan clique sur diag et poste le rapport via un lien

Pre_Diag_etc.......txt qui apparaitra sur ton bureau
0
Floflo
 
D'accord je fais ça
0
Floflo
 
https://forums-fec.be/upload/www/?a=d&i=3705782919 voilà le lien du diag
0
Utilisateur anonyme
 
et ouais tu avais lancé le premier scan dans la sandbox d'avast en plus....

desactive les sandbox d'avast , et desactive tous les agents "en permanence" pour le moment , supprime les rapports de pre_scan qui sont sur le bureau ou dans c:\ , puis relance l'option kill

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
Floflo
 
J'ai supprimé les rapports et désactiver lka sandbox, je vais faire le scan, je le poste dès que c'est bon
0
Floflo
 
Voilà le scan normalement c'est bon cette fois ^^
https://forums-fec.be/upload/www/?a=d&i=9294307366
0
Utilisateur anonyme
 
ah !!! y'a un mieux !!! ^^

le truc facebook t'embetera plus

=====

relance un diag maintenant
0
Floflo
 
Super je fais ça tout de suite :)
0
Floflo
 
Voilà le diag https://forums-fec.be/upload/www/?a=d&i=2743001689
0
Utilisateur anonyme
 
Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.

0
Floflo
 
# AdwCleaner v2.005 - Rapport créé le 21/10/2012 à 20:05:27
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Florian - FLORIAN-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Florian\Desktop\AdwCleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v15.0 (fr)

Nom du profil : default
Fichier : C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\cigr0tgo.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Florian\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.35] : keyword = "search.iminent.com",
Supprimée [l.38] : search_url = "hxxp://search.iminent.com/?appId=77F9A03D-21D0-4491-8745-9A85B2B2DA3F&ref=toolbox&q={searchTerms}",

*************************

AdwCleaner[S3].txt - [1137 octets] - [21/10/2012 20:05:27]

########## EOF - C:\AdwCleaner[S3].txt - [1197 octets] ##########
0
Utilisateur anonyme
 
je peux savoir ce que tu as fait avec les autres rapports ?
0
Floflo
 
C'est à dire?
0
Utilisateur anonyme
 
ils sont où le S2 et le S1 ?
0