Virus ' Je t'aime ' facebook

Fermé
franckitch Messages postés 10 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 15 novembre 2012 - 13 nov. 2012 à 01:12
 Utilisateur anonyme - 15 nov. 2012 à 21:31
Bonjour,

Comme beaucoup de personnes j'ai attraper le virus sur facebook ' je t'aime mon amour '
Je n'arrive pas a m'en défaire
J'ai scanner mon PC avec CCleaner, Malwarebytes, et Win Defender mais ces scans n'ont strictement rien révélé
Une page s'ouvre toutes les 20 minutes m'invitant a partager un lien sur FB

Que faire ? ...

Merci d'avance pour votre aide !

A voir également:

13 réponses

Ika Pro Messages postés 149 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 30 octobre 2013 4
13 nov. 2012 à 01:17
fait un scan avec norton ou avast.

Si ça fonctionne pas, restaure ton pc à une date antérieur au moment ou tu à eu ce virus sinon, remet ton ordinateur en sortie d'usine (attention, tu perdras tout en faisant la remise en usine)
0
franckitch Messages postés 10 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 15 novembre 2012
13 nov. 2012 à 12:44
Je vais essayer avast , je vous tiens au courant , merci
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
Modifié par STARGATE43 le 13/11/2012 à 12:57
Bonjour franckitch, télécharge Adwcleaner, exécute-le en mode recherche et poste son rapport ICI

Pas de problèmes, que...des solutions !!!

Si vous estimez que votre problème est résolu, marquez-le comme tel, merci
0
franckitch Messages postés 10 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 15 novembre 2012
14 nov. 2012 à 18:50
0
franckitch Messages postés 10 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 15 novembre 2012
14 nov. 2012 à 18:51
Ça n'a rien donné :S
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
14 nov. 2012 à 18:59
Ok, as-tu encore des ennuis avec ce virus?

De toute façon, télécharge Malwarebytes , au moment de l'installation, si il te propose de le mettre à jour, accepte, lance la recherche, un rapport sera généré en fin d'analyse, poste celui-ci de la même manière que pour Adwcleaner.
0
franckitch Messages postés 10 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 15 novembre 2012
14 nov. 2012 à 19:03
Oui toujours les mêmes problèmes mais pas plus de dégradations ..
Je vais exécuter Malwarebytes et te poster le rapport
Merci de me consacrer un peu de temps (;
0
franckitch Messages postés 10 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 15 novembre 2012
14 nov. 2012 à 21:55
0
salut ; /!\ c'est écrit : "-> Aucune action effectuée." ; il est pas viré le fichier.

ou c'est pas du français normal ...
0
Utilisateur anonyme
15 nov. 2012 à 01:13
salut c'est quoi ce winlogon.exe que malwarebytes a viré ?
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
15 nov. 2012 à 01:23
Voilà la réponse à ta question g3n, apparemment pas plus utile qu'autre chose.

https://www.commentcamarche.net/contents/962-winlogon-winlogon-exe
0
Gen parlait certainement du soit disant "exploit" dedans...^^
0
De plus, pour l'avoir dans downloads ça veut dire qu'il ou elle l'a téléchargé en gros :)
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
15 nov. 2012 à 01:35
Je ne pense pas, malwarebytes ne vire pas les choses par hasard, et c'est vrai qu'en lisant le descriptif de winlogon.exe, ce processus n'est ni necessaire ni vital au fonctionnement de windows ni à celui d'un PC en général, donc il n'a pas été viré aléatoirement.
0
maiden65 Messages postés 483 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 29 mars 2014 83
15 nov. 2012 à 01:43
Winlogon "pas utile" ?
Hum...si quand même je dois dire.

Quand à ce fichier je ne dis pas qu'il n'aurait pas du être viré mais que l'utilisateur a bien fait quelque chose pour l'avoir dans son dossier telechargement :). Voila
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
15 nov. 2012 à 02:00
Le problème, c'est que je ne vois pas comment il aurait pu se retrouver dans son dossier téléchargement, le processus lui-même n'est pas téléchargeable. Mais c'est vrai que je ne comprends pas non plus comment il s'est retrouver dans les choses à supprimer.

Je viens de lire un rapport émis par Bienfat61 https://forums.commentcamarche.net/forum/affich-26476607-suppression-babylon , et winlogon.exe n'apparaît pas dans le rapport .

Comme je dis parfois, l'informatique et ses mystères...
0
Utilisateur anonyme
15 nov. 2012 à 01:58
stargate tu devrais revoir tes classiques :)

sans winlogon , windows fonctionne pas

cependant si je pose cette question c'est pour savoir si c'est roguekiller ou pre_scan qui a été utilisé de manière à obtenir le rapport correspondant

parce que pre_scan est programmé pour virer cette infection cependant s'il a été mal utilisé parce que l'user a betement cliqué sur un lien l'indiquant et sans respecter les consignes qui l'accompagnent c'est normal qu'il soit toujours infecté

ce processus n'est ni necessaire ni vital au fonctionnement de windows ni à celui d'un PC en général

ah oui ? et bien demarre sur un cd live , supprime winlogon et essaie de redemarrer le pc normalement voir ?
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
15 nov. 2012 à 02:08
Au temps pour moi g3n, j'ai été un peu rapide en besogne, j'ai relu quelque peu, et c'est vrai que sans ça, ben nothing, mais d'après ce que j'ai pu lire du rapport émis par franckitch fait par Malwarebytes, Winlogon.exe se retrouve dans les Fichiers détectés en mode Examen complet, je trouve ça bizarre aussi.
0
Utilisateur anonyme
15 nov. 2012 à 02:12
cependant si je pose cette question c'est pour savoir si c'est roguekiller ou pre_scan qui a été utilisé de manière à obtenir le rapport correspondant

0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
15 nov. 2012 à 02:21
Ok, vu...pas grave, c'est la fatigue qui me gagne, sorry g3n :-)
0
Utilisateur anonyme
15 nov. 2012 à 02:22
^^
0
franckitch Messages postés 10 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 15 novembre 2012
15 nov. 2012 à 07:51
WinLogon.exe C'etait pre_scan mais je n'ai rien fait avec ....
0
Utilisateur anonyme
15 nov. 2012 à 10:10
supprime-le , telecharge-le d'ici et lance-le ( si un menu apparait choisis "Scan|Kill" )

https://forums-fec.be/gen-hackman/Pre_Scan.exe
0
franckitch Messages postés 10 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 15 novembre 2012
15 nov. 2012 à 16:07
le scan est lancé, je poste le rapport c'est sa ?
0
Utilisateur anonyme
15 nov. 2012 à 17:07
hébergé oui
0
franckitch Messages postés 10 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 15 novembre 2012
15 nov. 2012 à 20:04
Le rapport https://pjjoint.malekal.com/files.php?read=20121115_10q11g15z5f6
J'avais repéré un processus Knucker.C au demarage qui n'y est plus mtn , surement la cause du pb
0
franckitch Messages postés 10 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 15 novembre 2012
15 nov. 2012 à 20:23
Plus de problèmes , merci merci merci !!
0
Utilisateur anonyme
15 nov. 2012 à 21:31
pas fini

relance l'outil clique sur diag puis heberge le rapport
0