"Virus" Je t'aime mon amour sur Facebook... oui, moi aussi xD

Fermé
Silver - 22 oct. 2012 à 18:14
 Utilisateur anonyme - 23 oct. 2012 à 22:54
Bonjour,

Comme vous vous en doutez, j'ai eu également moi aussi à traiter l'ordi portable de mon épouse, qui a malencontreusement cliqué sur le fameux lien ".txt" de Facebook intitulé "Je t'aime mon amour ! <3<3<3".

Avant de poster ici, j'ai bien lu les différents topics de ce même forum consacrés à ce problème. Ainsi, j'ai pris la liberté de tenter d'abord quelque-chose comme un grand, et je souhaiterais savoir si j'en suis débarrassé ou si le problème risque de revenir (les symptômes comme le spam de facebook ou msn, les changements de réglages de vidéo ou autres ne se sont pour le moment pas reproduits).

Voici les actions que j'ai accompli :

- J'ai téléchargé PRE_SCAN et l'ai lancé en mode administrateur (win7 oblige) jusqu'à ce qu'après deux redémarrages de sa part il m'affiche un rapport sur le bureau avec la date. Il a donc terminé son analyse. Voici le rapport :

https://forums-fec.be/upload/www/?a=d&i=9321999778

- Pour finir, j'ai aussi téléchargé ADWCLEANER et l'ai également lancé avec l'option "Suppression". Voici son propre rapport, apparu après un redémarrage :

https://forums-fec.be/upload/www/?a=d&i=3284413728

Voilà, si quelqu'un pourrait me confirmer que mon épouse n'aura plus de soucis de ce côté ci, ou au contraire m'indiquer la suite des manipulations à effectuer pour qu'elle puisse naviguer en paix, ce serait super.

J'attends également votre feu vert pour installer AVIRA. Oui, elle a cliqué sur ce lien alors qu'elle n'avait plus d'anti-virus. Manque de bol :)

Merci !

Silver.

A voir également:

25 réponses

@badguy92 : Merci beaucoup !
Je prends bien note de ton expérience concernant AVIRA, et je le téléchargerai à l'adresse que tu m'as donné en fin de post.
As-tu du coup pu tester si l'installation de cet antivirus gratuit depuis ce fameux lien t'épargne les publicités qui te gênaient tant, ou si elles y sont toujours ?
En tout cas merci beaucoup :)

Du coup, je reste en attente d'une confirmation concernant l'infection de la machine de ma dulcinée ^^
1
badguy92 Messages postés 8 Date d'inscription lundi 22 octobre 2012 Statut Membre Dernière intervention 23 octobre 2012
22 oct. 2012 à 18:45
Soir Silver ,

Pour la première partie , je suis pas assez pointu .
par contre concernant Avira , j'ai utilisé cet antvirus durant 8 ans dans sa version de base gratuite sans aucun problème !

Sauf que un jour de septembre , pfuit plus d'avira , panique à bord , je fonce sur le site avira , télécharge sans trop regardé la version habituelle et hop !

Juste un truc bizarre , le téléchargement de avira passe par le site 01.net .com ou quelque chose de ce type !

réflexion : ils ont sous traité le téléchargement à un tiers qui fait regarder de la pub durant le chargement pour rentabiliser le téléchargement gratuit de l'antivirus !

Pas loin de la vérité , sauf que depuis je me traîne des tonnes de pubs que je peux pas éviter , que mon pc rame et que toutes les analyses d'avira pour me débarasser d'un fichier caché sont vaines !

renseignement pris sur la faq de avira , je ne suis pas le seul dans ce cas et cela semble être délibéré de la part du sous traitant 01.net et voir de avira !?

conclusion : avira reste de mon point vue un trés bon antivirus gratuit mais prudence quand au lieu de chargement , pioche et gratte un peu dans le site avira et la faq pour trouver le bon point de chargement et surtout éviter 01.net

Vérification effectuée , the right place , c'est là : https://www.avira.com/fr/free-antivirus-windows

Bon ben voila , ça c'est fait , mais cela ne résout pas le reste !
Donc bonne chance et bonne soirée
:o)
0
badguy92 Messages postés 8 Date d'inscription lundi 22 octobre 2012 Statut Membre Dernière intervention 23 octobre 2012
22 oct. 2012 à 20:15
Ben pris par le temps , pour mon vieux tromblon , j'ai feinté en prenant la version d'évaluation du logiciel payant avira .

Il tourne mais le problème bien que moins important persiste , à la lecture de divers sujets du forum sur ce thème :
j'ai , je crois chopé , avec 01.net , une belle saloperie qui est bien dissimulé en fichier caché !
Je suppose que Avira n'est pas forcément innocent dans cette persistance : Problème signalé à Avira depuis près d'un an , résultat silence radio !
Sa version payante 2012 en mode évaluation est incapable de traiter le problème !
01.net reste le moyen le plus mis en avant par Avira sur son site pour charger la version gratuite !

Pour le portable , il tourne avec une version chargée proprement , là ou il faut de la version gratuite depuis 6 mois sans problème !
Ce qui tendrai à confirmer les propos ci-dessus !

moralité : plateforme de téléchargement externe : méfiance et comme pour d'autres occasion , SORTONS COUVERTS ! :o)
0
Utilisateur anonyme
22 oct. 2012 à 20:59
salut je regarde ton rapport de pre_scan afin de t'aiguiller au mieux
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci beaucoup j'installerai donc AVIRA depuis le lien interne à leur site, et non sur un site externe :P

Et merci d'avance g3n-h@ckm@n :)
0
ok le fichier .vbs qui relancait l infection est supprimé cependant....

relance Pre_Scan et au menu qui apparait clique sur diag et donne le lien du rapport hébergé

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
Je veux bien refaire un scan en choisissant l'option Diag, mais juste une chose...
C'est normal qu'à chaque scan, l'exécutable "winlogon.exe" de PRE_SCAN est supprimé et que je doive le retélécharger à chaque fois ? ^^
Déjà c'est chiant, et en plus, là je viens du coup de le retélécharger et de le relancer en mode administrateur, et je m'attendais à avoir le menu avec "kill", "diag" et tout.. bah non, il m'a relancé le scan direct comme la première fois...

EDIT : Il n'a duré que quelques secondes, et l'exécutable n'a pas été supprimé cette fois :) je viens de le relancer, et j'ai pu sélectionner l'option Diag. Dès que c'est fini j'upload le rapport ;)
0
Voilà, je crois que c'est celui qui a été généré en tout dernier, après le scan en choisissant "DiaG" :

https://forums-fec.be/upload/www/?a=d&i=1549827404
0
Utilisateur anonyme
22 oct. 2012 à 22:03
supprime ca :

C:\Windows\€óÉ

===========

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Users\Nana\AppData\Roaming\sp_data.sys

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

========

0
Eeeeet voilààà =)

https://www.virustotal.com/file/9e23504702f621c22dd9c22b63082e192dbb8ca27f3fe51c0232a3740b4d7c59/analysis/1350936666/
0
Utilisateur anonyme
22 oct. 2012 à 22:17
mouais.....

fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
Je teste ça en rentrant du travail et je te tiens au courant =) Merci !
0
Utilisateur anonyme
23 oct. 2012 à 08:18
ca roule :)
0
https://forums-fec.be/upload/www/?a=d&i=6652429119

Et voilà les logs de malware bytes ;)
0
Utilisateur anonyme
23 oct. 2012 à 20:33
bon ben c'est pasfait tout ca !!

t'as encore des soucis ou on peut faire le menage ?
0
Plus aucun symptôme depuis hier.
Faire le ménage ?
0
Utilisateur anonyme
23 oct. 2012 à 21:17
0
Ok j'en ai pour un moment du coup, je vais suivre ton tuto de A à Z en principe.
Merci beaucoup :)

J'avais juste une petite question. Quelques-unes, en fait :

1/ Dois-je garder le dossier PRE_SCAN qui s'est créé sur C:/ et qui contient plusieurs dossiers (DLL, Hide, Infected...) ou puis-je le supprimer ? Plus largement, dois-je désinstaller les logiciels que j'ai utilisé pour combattre le virus ? (adwcleaner, pre_scan, malware bytes...)

2/ Sur C:/, à la racine, j'ai deux fichiers qui sans être un grand connaisseur ne me paraissent pas devoir se trouver là :
- N76VM.bin
- N76VZ.bin

Que dois-je en faire ?
0
Utilisateur anonyme
23 oct. 2012 à 21:51
1/ tu auras ta reponse une fois delfix passé dans le tuto ^^

==

2/ regarde dans leurs propriétés ce que ca dit
0
Merci :)

1/ Ok no problem, j'en suis à mettre à jour adobe reader (j'ai désinstallé la version X pour mettre la XI mais étant expatrié au Sultanat d'Oman, la connexion est MEGA LENTE du coup j'en ai pour la nuit xD)

2/ Ca me dit juste que ça pèse 6Mo chacun (tout pile, 6,00). Aucune autre info. J'ai jamais vu de tels fichiers, surtout à cet endroit-là...
0