Virus ' Je t'aime ' facebook

franckitch Messages postés 10 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Comme beaucoup de personnes j'ai attraper le virus sur facebook ' je t'aime mon amour '
Je n'arrive pas a m'en défaire
J'ai scanner mon PC avec CCleaner, Malwarebytes, et Win Defender mais ces scans n'ont strictement rien révélé
Une page s'ouvre toutes les 20 minutes m'invitant a partager un lien sur FB

Que faire ? ...

Merci d'avance pour votre aide !

A voir également:

13 réponses

Ika Pro Messages postés 161 Statut Membre 4
 
fait un scan avec norton ou avast.

Si ça fonctionne pas, restaure ton pc à une date antérieur au moment ou tu à eu ce virus sinon, remet ton ordinateur en sortie d'usine (attention, tu perdras tout en faisant la remise en usine)
0
franckitch Messages postés 10 Statut Membre
 
Je vais essayer avast , je vous tiens au courant , merci
0
STARGATE43 Messages postés 18705 Date d'inscription   Statut Contributeur Dernière intervention   2 411
 
Bonjour franckitch, télécharge Adwcleaner, exécute-le en mode recherche et poste son rapport ICI

Pas de problèmes, que...des solutions !!!

Si vous estimez que votre problème est résolu, marquez-le comme tel, merci
0
franckitch Messages postés 10 Statut Membre
 
0
franckitch Messages postés 10 Statut Membre
 
Ça n'a rien donné :S
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
STARGATE43 Messages postés 18705 Date d'inscription   Statut Contributeur Dernière intervention   2 411
 
Ok, as-tu encore des ennuis avec ce virus?

De toute façon, télécharge Malwarebytes , au moment de l'installation, si il te propose de le mettre à jour, accepte, lance la recherche, un rapport sera généré en fin d'analyse, poste celui-ci de la même manière que pour Adwcleaner.
0
franckitch Messages postés 10 Statut Membre
 
Oui toujours les mêmes problèmes mais pas plus de dégradations ..
Je vais exécuter Malwarebytes et te poster le rapport
Merci de me consacrer un peu de temps (;
0
franckitch Messages postés 10 Statut Membre
 
0
rapide
 
salut ; /!\ c'est écrit : "-> Aucune action effectuée." ; il est pas viré le fichier.

ou c'est pas du français normal ...
0
Utilisateur anonyme
 
salut c'est quoi ce winlogon.exe que malwarebytes a viré ?
0
STARGATE43 Messages postés 18705 Date d'inscription   Statut Contributeur Dernière intervention   2 411
 
Voilà la réponse à ta question g3n, apparemment pas plus utile qu'autre chose.

https://www.commentcamarche.net/contents/962-winlogon-winlogon-exe
0
maiden65
 
Gen parlait certainement du soit disant "exploit" dedans...^^
0
maiden65
 
De plus, pour l'avoir dans downloads ça veut dire qu'il ou elle l'a téléchargé en gros :)
0
STARGATE43 Messages postés 18705 Date d'inscription   Statut Contributeur Dernière intervention   2 411
 
Je ne pense pas, malwarebytes ne vire pas les choses par hasard, et c'est vrai qu'en lisant le descriptif de winlogon.exe, ce processus n'est ni necessaire ni vital au fonctionnement de windows ni à celui d'un PC en général, donc il n'a pas été viré aléatoirement.
0
maiden65 Messages postés 758 Statut Membre 83
 
Winlogon "pas utile" ?
Hum...si quand même je dois dire.

Quand à ce fichier je ne dis pas qu'il n'aurait pas du être viré mais que l'utilisateur a bien fait quelque chose pour l'avoir dans son dossier telechargement :). Voila
0
STARGATE43 Messages postés 18705 Date d'inscription   Statut Contributeur Dernière intervention   2 411
 
Le problème, c'est que je ne vois pas comment il aurait pu se retrouver dans son dossier téléchargement, le processus lui-même n'est pas téléchargeable. Mais c'est vrai que je ne comprends pas non plus comment il s'est retrouver dans les choses à supprimer.

Je viens de lire un rapport émis par Bienfat61 https://forums.commentcamarche.net/forum/affich-26476607-suppression-babylon , et winlogon.exe n'apparaît pas dans le rapport .

Comme je dis parfois, l'informatique et ses mystères...
0
Utilisateur anonyme
 
stargate tu devrais revoir tes classiques :)

sans winlogon , windows fonctionne pas

cependant si je pose cette question c'est pour savoir si c'est roguekiller ou pre_scan qui a été utilisé de manière à obtenir le rapport correspondant

parce que pre_scan est programmé pour virer cette infection cependant s'il a été mal utilisé parce que l'user a betement cliqué sur un lien l'indiquant et sans respecter les consignes qui l'accompagnent c'est normal qu'il soit toujours infecté

ce processus n'est ni necessaire ni vital au fonctionnement de windows ni à celui d'un PC en général

ah oui ? et bien demarre sur un cd live , supprime winlogon et essaie de redemarrer le pc normalement voir ?
0
STARGATE43 Messages postés 18705 Date d'inscription   Statut Contributeur Dernière intervention   2 411
 
Au temps pour moi g3n, j'ai été un peu rapide en besogne, j'ai relu quelque peu, et c'est vrai que sans ça, ben nothing, mais d'après ce que j'ai pu lire du rapport émis par franckitch fait par Malwarebytes, Winlogon.exe se retrouve dans les Fichiers détectés en mode Examen complet, je trouve ça bizarre aussi.
0
Utilisateur anonyme
 
cependant si je pose cette question c'est pour savoir si c'est roguekiller ou pre_scan qui a été utilisé de manière à obtenir le rapport correspondant

0
STARGATE43 Messages postés 18705 Date d'inscription   Statut Contributeur Dernière intervention   2 411
 
Ok, vu...pas grave, c'est la fatigue qui me gagne, sorry g3n :-)
0
Utilisateur anonyme
 
^^
0
franckitch Messages postés 10 Statut Membre
 
WinLogon.exe C'etait pre_scan mais je n'ai rien fait avec ....
0
Utilisateur anonyme
 
supprime-le , telecharge-le d'ici et lance-le ( si un menu apparait choisis "Scan|Kill" )

https://forums-fec.be/gen-hackman/Pre_Scan.exe
0
franckitch Messages postés 10 Statut Membre
 
le scan est lancé, je poste le rapport c'est sa ?
0
Utilisateur anonyme
 
hébergé oui
0
franckitch Messages postés 10 Statut Membre
 
Le rapport https://pjjoint.malekal.com/files.php?read=20121115_10q11g15z5f6
J'avais repéré un processus Knucker.C au demarage qui n'y est plus mtn , surement la cause du pb
0
franckitch Messages postés 10 Statut Membre
 
Plus de problèmes , merci merci merci !!
0
Utilisateur anonyme
 
pas fini

relance l'outil clique sur diag puis heberge le rapport
0