Virus Facebook

Fermé
Kenfrichi - 7 juil. 2013 à 20:48
billmaxime Messages postés 50272 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 4 octobre 2024 - 19 juil. 2013 à 01:10
Bonjour,

Mon frère ayant cliqué sur la vidéo d'une femme ayant une araignée sous le bras, je me retrouve infecté par ce virus, tous mes contacts sont spam par la vidéo. J'ai regardé comment s'en débarrasser, j'ai supprimé toute mes applications sur facebook, et sous chrome, je n'ai plus que 2 extensions, Chrome service pack 4.2.0, et le vérificateur de message google.
J'ai également lancé un scan complet de mon ordinateur avec mon antivirus (Microsoft Security Essentials) et aussi utilisé adwcleaner pour essayer de me débarrasser du virus, sans réussite. Si quelqu'un avait enfin une solution qui marche, j'en serai ravi..

Cordialement



A voir également:

37 réponses

Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre :
Run by Guillaume at 11/07/2013 20:38:42
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Logiciel(s) ==========
ABSENT Software Key: {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
ABSENT Software Key: {0E25BB07-62EB-476F-87FC-6AF426AB059E}

========== Clé(s) du Registre ==========
ABSENT Key: HKLM\Software\Wow6432Node\IncrediMail
ABSENT Key: HKLM\Software\Wow6432Node\TuneUp
ABSENT Key: HKLM\Software\Wow6432Node\Vittalia
ABSENT Key: HKCU\Software\IncrediMail
ABSENT Key: HKCU\Software\Safer Networking Limited
ABSENT Key: HKLM\Software\TuneUp
ABSENT Key: HKLM\Software\Wow6432Node\Safer Networking Limited
ABSENT Key: HKLM\Software\Safer Networking Limited
ABSENT CLSID MPSK: {c898129a-cc1d-11e1-b2a8-f46d04355d4d}
ABSENT SearchScopes :{01AFE7F0-C5F0-41A9-BB03-2BF453E69E02}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)

========== Préférences navigateur ==========
SUPPRIME Folder Chrome: C:\Users\Guillaume\AppData\Local\Google\Chrome\User Data\Default\Extensions\belnfaicoodabfeomidiabnfpbkclggl
SUPPRIME Folder Chrome: C:\Users\Guillaume\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
SUPPRIME File: c:\users\guillaume\appdata\local\google\chrome\user data\default\preferences
ABSENT Folder/File: c:\users\guillaume\appdata\local\software
ABSENT Folder/File: c:\users\guillaume\appdata\local\google\chrome\user data\default\extensions\belnfaicoodabfeomidiabnfpbkclggl

========== Tache planifiée ==========
ABSENT Task: DealPly
ABSENT Task: DealPlyUpdate
ABSENT Task: {2448D9BC-B412-4694-9997-38094C20F475}


========== Récapitulatif ==========
16 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
3 : Fichier(s)
2 : Logiciel(s)
2 : Préférences navigateur
3 : Tache planifiée


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/07/2013 19:24:43 [6533]
C:\ZHP\ZHPFix[R2].txt - 11/07/2013 19:29:03 [3229]
C:\ZHP\ZHPFix[R3].txt - 11/07/2013 20:38:42 [3129]
0
Le virus est encore là, la vidéo est sur facebook.. Je refais un scan ZHP:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130712_n14x12g12z10n9
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
12 juil. 2013 à 11:12
Par hasard tu n'aurais pas la synchronisation d'activé sur Chrome?


0
Kenfrichii Messages postés 43 Date d'inscription mardi 9 juillet 2013 Statut Membre Dernière intervention 19 juillet 2013 6
12 juil. 2013 à 13:22
Je ne vois pas de quoi tu parles :/
0
Kenfrichii Messages postés 43 Date d'inscription mardi 9 juillet 2013 Statut Membre Dernière intervention 19 juillet 2013 6
12 juil. 2013 à 13:25
Je viens de décocher la synchronisation des extensions et des applications
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
12 juil. 2013 à 13:47
Super

On continue ce soir
0
Kenfrichii Messages postés 43 Date d'inscription mardi 9 juillet 2013 Statut Membre Dernière intervention 19 juillet 2013 6
13 juil. 2013 à 08:38
Depuis hier après midi je n'ai plus la vidéo sur mon mur, j'attend de voir si elle revient ou pas :)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
13 juil. 2013 à 08:40
Cool!!!!


Refais moi un zhpdiag s'il te plaît
0
Kenfrichii Messages postés 43 Date d'inscription mardi 9 juillet 2013 Statut Membre Dernière intervention 19 juillet 2013 6
13 juil. 2013 à 13:29
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
13 juil. 2013 à 13:37
Hello

Il y a des restes on va les virer

Ne réactives pas de suite la synchronisation de Chrome



Fais juste un script avec les lignes suivantes

Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !



* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier)


G2 - GCE: Preference [User Data\Default] [belnfaicoodabfeomidiabnfpbkclggl] Chrome Service Pack v.4.2.0, (Activé) =>PUP.ChromeServicePack
O4 - GS\SendTo: Xfire Ami(e).lnk . (...) -- C:\Program Files (x86)\Xfire\Xfire.exe (.not file.)
G2 - GCE: Preference [User Data\Default] [lpgcpjjibkleadkcbjbcolpmlcdknigd] XfireXO D1 v.2.3.15.10 (Désactivé) =>Toolbar.XfireXO
[MD5.00000000000000000000000000000000] [APT] [{EB56EEDF-DBE6-46ED-8DF6-81557FA51426}] (...) -- C:\Users\Guillaume\Desktop\ToolBarSD.exe (.not file.) [0]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\lpgcpjjibkleadkcbjbcolpmlcdknigd] =>Toolbar.XfireXO
C:\Users\Guillaume\AppData\Local\Google\Chrome\User Data\Default\Extensions\belnfaicoodabfeomidiabnfpbkclggl =>PUP.ChromeServicePack
C:\Users\Guillaume\AppData\Local\Temp\GoogleToolbarInstaller1.log =>Toolbar.Babylon


* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Tu dois voir les lignes ci-dessus dans le cadre blanc de ZHPFix, vérifie bien que ce sont ces lignes.

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Si tu ne vois pas le bouton GO cliques sur l'icône "coller le presse papier"

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt


0
Bonsoir je viens de rentrer, je ferai tout cela demain matin :)

Bonne soirée
0
billmaxime Messages postés 50272 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 4 octobre 2024 5 990
15 juil. 2013 à 09:03
salut Kenfrichi

Lili m'a demandé de poursuivre avec toi

quand tu auras exécuté zhpfix, poste le rapport via 1 copier/coller

merci

@+
0
Bonjour,

D'accord, merci à vous deux de m'aider :) Voici le rapport après redémarrage:

Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre :
Run by Guillaume at 15/07/2013 11:09:17
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\lpgcpjjibkleadkcbjbcolpmlcdknigd

========== Préférences navigateur ==========
SUPPRIME Folder Chrome: C:\Users\Guillaume\AppData\Local\Google\Chrome\User Data\Default\Extensions\belnfaicoodabfeomidiabnfpbkclggl
ABSENT Folder Chrome: C:\Users\Guillaume\AppData\Local\Google\Chrome\User Data\Default\Extensions\lpgcpjjibkleadkcbjbcolpmlcdknigd

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Guillaume\AppData\Local\Google\Chrome\User Data\Default\Extensions\belnfaicoodabfeomidiabnfpbkclggl

========== Fichier(s) ==========
SUPPRIME File: c:\users\guillaume\appdata\local\google\chrome\user data\default\preferences
ABSENT File: c:\users\guillaume\appdata\roaming\microsoft\windows\sendto\o4 - gs\sendto: xfire ami(e).lnk
ABSENT File: c:\program files (x86)\xfire\xfire.exe
ABSENT Folder/File: c:\users\guillaume\appdata\local\google\chrome\user data\default\extensions\belnfaicoodabfeomidiabnfpbkclggl
SUPPRIME File: C:\Users\Guillaume\AppData\Local\Temp\GoogleToolbarInstaller1.log
SUPPRIME File*: c:\users\guillaume\appdata\local\temp\googletoolbarinstaller1.log

========== Tache planifiée ==========
SUPPRIME Task: {EB56EEDF-DBE6-46ED-8DF6-81557FA51426}


========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Dossier(s)
6 : Fichier(s)
2 : Préférences navigateur
1 : Tache planifiée


End of clean in 00mn 05s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/07/2013 19:24:43 [6533]
C:\ZHP\ZHPFix[R2].txt - 11/07/2013 19:29:03 [3229]
C:\ZHP\ZHPFix[R3].txt - 11/07/2013 19:38:42 [3181]
C:\ZHP\ZHPFix[R4].txt - 15/07/2013 11:09:17 [1946]
0
billmaxime Messages postés 50272 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 4 octobre 2024 5 990
15 juil. 2013 à 11:16
re

ok, et comment va le pc ?

@+
0
Bonjour,

Désolé je n'ai pas pu répondre plus tôt. Je pensais m'être débarrassé du virus mais cette nuit et ce matin la vidéo s'est à nouveau remis sur mon mur facebook...
0
billmaxime Messages postés 50272 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 4 octobre 2024 5 990
18 juil. 2013 à 12:31
salut

la vidéo est revenue toute seule où tu as fait des manipulations avec ton pc

@+
0
Kenfrichii Messages postés 43 Date d'inscription mardi 9 juillet 2013 Statut Membre Dernière intervention 19 juillet 2013 6
18 juil. 2013 à 13:03
Bonjour,

La vidéo est revenue toute seule, je n'ai pas refais de manipulation depuis le scann ZHP
0
billmaxime Messages postés 50272 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 4 octobre 2024 5 990
Modifié par billmaxime le 18/07/2013 à 13:36
re

de ce que je lis, c'est 1 extention dans le navigateur qui met le bazar

vérifie ce que tu as comme extentions dans ton où tes navigateurs

regarde ceci aussi

https://www.commentcamarche.net/securite/protection/26091-spam-mail-eviter-le-courrier-indesirable/

@+

le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
0
Kenfrichii Messages postés 43 Date d'inscription mardi 9 juillet 2013 Statut Membre Dernière intervention 19 juillet 2013 6
18 juil. 2013 à 13:41
Bonjour,

J'ai viré toute les extensions sur chrome à part Chrome service pack 4.2.0 et le vérificateur de message google..
0
billmaxime Messages postés 50272 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 4 octobre 2024 5 990
18 juil. 2013 à 13:44
re

J'ai viré toute les extensions sur chrome à part Chrome service pack 4.2.0 et le vérificateur de message google..

c'est cette extention qui met la misère dans ton pc...... et Lili te l'avait déjà virée

avec le script>>>> donc poubelle l'extention

@+
0
Kenfrichii Messages postés 43 Date d'inscription mardi 9 juillet 2013 Statut Membre Dernière intervention 19 juillet 2013 6
18 juil. 2013 à 14:29
Le problème c'est que je ne peux pas la virer, il est marqué qu'on ne peut pas la gérer
0
billmaxime Messages postés 50272 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 4 octobre 2024 5 990
18 juil. 2013 à 14:37
re

dans programmes et fonctionnalités du panneau de configuration, tu peux la supprimée?

@+
0
Kenfrichii Messages postés 43 Date d'inscription mardi 9 juillet 2013 Statut Membre Dernière intervention 19 juillet 2013 6
18 juil. 2013 à 15:15
Je regarde
0
Kenfrichii Messages postés 43 Date d'inscription mardi 9 juillet 2013 Statut Membre Dernière intervention 19 juillet 2013 6
18 juil. 2013 à 15:16
Non j'ai rien du tout, et même en désinstallant google chrome l'extension est toujours là..
0
billmaxime Messages postés 50272 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 4 octobre 2024 5 990
Modifié par billmaxime le 18/07/2013 à 15:22
re

comment as-tu désinstallé chrome?

ton compte est-il synchroniser?

@+

le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
0
Kenfrichii Messages postés 43 Date d'inscription mardi 9 juillet 2013 Statut Membre Dernière intervention 19 juillet 2013 6
18 juil. 2013 à 15:24
J'avais essayé de le désinstaller depuis le programme de désinstallation windows, et lili m'a fait installer revo uninstaller, mais en me connectant à mon compte chrome mes favoris reviennes, alors que j'ai pourtant désactiver la synchronisation
0
Kenfrichii Messages postés 43 Date d'inscription mardi 9 juillet 2013 Statut Membre Dernière intervention 19 juillet 2013 6
18 juil. 2013 à 15:25
Je viens de re-regarder dans mes synchronisation. Paramètre et applications étaient de nouveau cochés, je les ai re-décoché.
0
billmaxime Messages postés 50272 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 4 octobre 2024 5 990
18 juil. 2013 à 15:38
re

J'avais essayé de le désinstaller depuis le programme de désinstallation windows


tu parles de programmes et fonctionnalités du panneau de configuration?

tu as essayé de le désinstaller avec revo?

@+
0
Kenfrichii Messages postés 43 Date d'inscription mardi 9 juillet 2013 Statut Membre Dernière intervention 19 juillet 2013 6
18 juil. 2013 à 21:54
Oui avec la liste des programmes j'avais essayé de désinstaller chrome, puis j'avais ressayer sous révo
Et elle n'est pas dans la liste des programmes dans revo..
0
billmaxime Messages postés 50272 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 4 octobre 2024 5 990
18 juil. 2013 à 21:59
re

Oui avec la liste des programmes j'avais essayé de désinstaller chrome

normal si tu l'as désinstallé avant avec la liste des programmes

de plus, tu es sur qu'il a bien été désinstaller?

si tu l'as réinstallé, essaye de le désinstaller avec revo maintenant

je te joins le tuto

http://www.6ma.fr/tuto/revo-uninstaller-pour-desinstaller-des-programmes/

@+
0
Kenfrichii Messages postés 43 Date d'inscription mardi 9 juillet 2013 Statut Membre Dernière intervention 19 juillet 2013 6
19 juil. 2013 à 00:07
Bonsoir,

Je viens de réussir à virer l'extension :D Un grand merci à toi :)
0
billmaxime Messages postés 50272 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 4 octobre 2024 5 990
19 juil. 2013 à 01:10
re

vérifie que ton extention n'est plus là, et refais moi 1 zhpdiag en cliquant sur la loupe

avec le + et poste le rapport via ce lien https://www.cjoint.com/index.php

merci

@+
0