Virus Facebook Je_t'aime

alexis -  
 raw -
Bonjour,
Je sais qu'il y a déjà plusieurs topics à ce sujet, mais je me suis dit que je ferais mieux de faire le miens vu que chaque cas semble différent. J'ai ouvert un statut "Je_t'aime" et depuis, des pages s'ouvre, poste des statuts sur Facebook en mon nom, et des pages internet se ferment seules,et les films que je regarde redémarre sans le sons... Bref tous pleins de bug (:
Donc, j'ai vu des solutions mais j'ai pas tous compris, du coup j'ai essayer de faire une restauration (sans succès) et j'ai penser a faire une restauration de l'état d'usine, et dans ce projet de mettre tous mes trucs important sur mon disque dur externe, et je vois une icone VBS "Je_t'aime" ! Je la supprime mais elle réapparaît !
Du coup mes questions : Mon disques dur externe est-il infecter ? Si je refais une restauration à l'état d'usine, j'aurais toujours le virus ? Y'a une solution pas trop galère pour l'enlever ? Faut que j'aille voir un informaticien ?
Voila! En espérant une réponse,
Alexis

A voir également:

14 réponses

SlyK Messages postés 1060 Statut Contributeur sécurité 147
 
Bonjour alexis,

Fais ceci : Supprimer les Adwares, les bonnes méthodes

Cordialement.
0
alexis
 
J'ai essayer, ça n'a pas marcher
0
SlyK Messages postés 1060 Statut Contributeur sécurité 147
 
Re !

Le "ça ne marche pas" est une conséquence commune découlant de beaucoup trop de raisons potentielles.

En d'autre terme, il serait possible d'avoir plus d'information ?

Cordialement.
0
alexis
 
J'ai suivis les étapes de "Supprimer les Adwares, les bonnes méthodes", sans résultats. J'ai également fait des Scan CCleaner. Es-ce que je dois poster les résultats du "AdwCleaner" ?
0
raw
 
le seul qui peut le supprimer définitivement c'est kaspersky 2012, j'ai essayé et ça marche bien
0
Utilisateur anonyme
 
salut le je_t'aime.vbs s'auto-copie à la racine de tous les disques

et le virus est là :

C:\windows\system32\Knucker.C.vbs
0
alexis
 
Et après l'avoir supprimer je serais tranquil ?
0
Utilisateur anonyme
 
bah disons qu'il restera des mer$es à virer mais la page facebook n'apparaitra plus par contre :)
0
alexis
 
La page est revenue, le Knucker.C.vbs est aussi revenu :/
0
Utilisateur anonyme
 
ben oui faut virer aussi les je t'aime.vbs ^^
0
alexis
 
J'ai pas trouver Je_t'aime.vbs, mais du coup j'ai supprimer tous les fichier vbs
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
??? tu veux planter ta machine ????
0
alexis
 
Comment ça ? Tout marche normal et le virus ne revient pas
0
Utilisateur anonyme
 
il y a des fichiers vbs qui servent au systeme dans le system32 si tu les as supprimés aussi certaines applications risquent de merdouiller ^^ nottemment l imprimante....
0
alexis
 
Bon, le virus est toujours là, mais je me demandais surtout si je fais une restauration à l'état d'usine, le virus sera parti ?
0
nico95
 
Salut si tu effectue une réinstallation complète d'usine sans aucune sauvegarde tu n'aura plus rien donc tu n'aura plus de virus .
0
Utilisateur anonyme
 
quelle idiotie !!!

===========

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
nico95
 
Bonsoir de quoi quel idiotie gen hackman c'est le cas si tu formate a l'usine sauf que tu n ' a plus rien donc il ne faut rien d'important sur ton ordi pour faire sa
0
Utilisateur anonyme
 
idiotie de vouloir formater pour un virus aussi banal
0
nico95
 
Ah d'accord je ne comprenais pas gen hackaman
0
zihk Messages postés 28 Statut Membre
 
J'ai exécuté le même fichier .vbs ducoup fenetre internet explorer qui s'ouvre toute les dix minutes avec en page facebook. J'ai essayer de supprimer les je_t'aime.vbs sur chaque disque ainsi que Knucker.C.vbs dans le fichier system32 mais rien a faire ils reviennent sans cesse et le problème persiste...
Que faire ?

Merci d'avance pour l'aide que vous pourrez m'apporter.
Cordialement.
Zihk.
0
Utilisateur anonyme
 
salut ouvre-toi un nouveau sujet merci
0
alexis
 
Pour conclure, j'ai installer le logiciel Pre-Scan, et il a marché. C'est juste que j'avais déja transféré mes dossier sur mon disque dur externe, et je voulais faire un formatage état d'usine depuis un petit bout temps, car mon ordi ramait beaucoup.
Merci pour votre aide :)
0
Utilisateur anonyme
 
t'as un rapport comme demandé ?
0
alexis
 
J'ai eu un rapport, mais j'ai fait le formatage après et je ne l'ai pas sauvegarder :/
0
Utilisateur anonyme
 
y'a moyen de le recuperer quand meme mais ca fait trop de manips pour pas grand chose :)

bonne suite ^^
0