Virus Facebook - Page 2

  1. Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
    Fichier d'export Registre :
    Run by Guillaume at 11/07/2013 20:38:42
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée

    ========== Logiciel(s) ==========
    ABSENT Software Key: {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
    ABSENT Software Key: {0E25BB07-62EB-476F-87FC-6AF426AB059E}

    ========== Clé(s) du Registre ==========
    ABSENT Key: HKLM\Software\Wow6432Node\IncrediMail
    ABSENT Key: HKLM\Software\Wow6432Node\TuneUp
    ABSENT Key: HKLM\Software\Wow6432Node\Vittalia
    ABSENT Key: HKCU\Software\IncrediMail
    ABSENT Key: HKCU\Software\Safer Networking Limited
    ABSENT Key: HKLM\Software\TuneUp
    ABSENT Key: HKLM\Software\Wow6432Node\Safer Networking Limited
    ABSENT Key: HKLM\Software\Safer Networking Limited
    ABSENT CLSID MPSK: {c898129a-cc1d-11e1-b2a8-f46d04355d4d}
    ABSENT SearchScopes :{01AFE7F0-C5F0-41A9-BB03-2BF453E69E02}
    ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
    ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}
    ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

    ========== Elément(s) de donnée du Registre ==========
    REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)

    ========== Préférences navigateur ==========
    SUPPRIME Folder Chrome: C:\Users\Guillaume\AppData\Local\Google\Chrome\User Data\Default\Extensions\belnfaicoodabfeomidiabnfpbkclggl
    SUPPRIME Folder Chrome: C:\Users\Guillaume\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp

    ========== Dossier(s) ==========
    Aucun dossiers CLSID Local utilisateur vide

    ========== Fichier(s) ==========
    SUPPRIME File: c:\users\guillaume\appdata\local\google\chrome\user data\default\preferences
    ABSENT Folder/File: c:\users\guillaume\appdata\local\software
    ABSENT Folder/File: c:\users\guillaume\appdata\local\google\chrome\user data\default\extensions\belnfaicoodabfeomidiabnfpbkclggl

    ========== Tache planifiée ==========
    ABSENT Task: DealPly
    ABSENT Task: DealPlyUpdate
    ABSENT Task: {2448D9BC-B412-4694-9997-38094C20F475}

    ========== Récapitulatif ==========
    16 : Clé(s) du Registre
    1 : Elément(s) de donnée du Registre
    1 : Dossier(s)
    3 : Fichier(s)
    2 : Logiciel(s)
    2 : Préférences navigateur
    3 : Tache planifiée

    End of clean in 00mn 02s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 11/07/2013 19:24:43 [6533]
    C:\ZHP\ZHPFix[R2].txt - 11/07/2013 19:29:03 [3229]
    C:\ZHP\ZHPFix[R3].txt - 11/07/2013 20:38:42 [3129]
    0
    1. Le virus est encore là, la vidéo est sur facebook.. Je refais un scan ZHP:
      http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130712_n14x12g12z10n9
      0
  2. Contributeur sécurité
    Par hasard tu n'aurais pas la synchronisation d'activé sur Chrome?

    0
    1. Je ne vois pas de quoi tu parles :/
      0
    2. Je viens de décocher la synchronisation des extensions et des applications
      0
  3. Contributeur sécurité
    Super

    On continue ce soir
    0
    1. Contributeur sécurité
      Hello

      Il y a des restes on va les virer

      Ne réactives pas de suite la synchronisation de Chrome

      Fais juste un script avec les lignes suivantes

      Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

      * Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier)

      G2 - GCE: Preference [User Data\Default] [belnfaicoodabfeomidiabnfpbkclggl] Chrome Service Pack v.4.2.0, (Activé) =>PUP.ChromeServicePack
      O4 - GS\SendTo: Xfire Ami(e).lnk . (...) -- C:\Program Files (x86)\Xfire\Xfire.exe (.not file.)
      G2 - GCE: Preference [User Data\Default] [lpgcpjjibkleadkcbjbcolpmlcdknigd] XfireXO D1 v.2.3.15.10 (Désactivé) =>Toolbar.XfireXO
      [MD5.00000000000000000000000000000000] [APT] [{EB56EEDF-DBE6-46ED-8DF6-81557FA51426}] (...) -- C:\Users\Guillaume\Desktop\ToolBarSD.exe (.not file.) [0]
      [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\lpgcpjjibkleadkcbjbcolpmlcdknigd] =>Toolbar.XfireXO
      C:\Users\Guillaume\AppData\Local\Google\Chrome\User Data\Default\Extensions\belnfaicoodabfeomidiabnfpbkclggl =>PUP.ChromeServicePack
      C:\Users\Guillaume\AppData\Local\Temp\GoogleToolbarInstaller1.log =>Toolbar.Babylon


      * Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

      * Tu dois voir les lignes ci-dessus dans le cadre blanc de ZHPFix, vérifie bien que ce sont ces lignes.

      * Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

      * Si tu ne vois pas le bouton GO cliques sur l'icône "coller le presse papier"

      * Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

      * Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt

      0
      1. Bonsoir je viens de rentrer, je ferai tout cela demain matin :)

        Bonne soirée
        0
    2. salut Kenfrichi

      Lili m'a demandé de poursuivre avec toi

      quand tu auras exécuté zhpfix, poste le rapport via 1 copier/coller

      merci

      @+
      0
      1. Bonjour,

        D'accord, merci à vous deux de m'aider :) Voici le rapport après redémarrage:

        Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
        Fichier d'export Registre :
        Run by Guillaume at 15/07/2013 11:09:17
        High Elevated Privileges : OK
        Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

        Corbeille vidée

        ========== Clé(s) du Registre ==========
        SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\lpgcpjjibkleadkcbjbcolpmlcdknigd

        ========== Préférences navigateur ==========
        SUPPRIME Folder Chrome: C:\Users\Guillaume\AppData\Local\Google\Chrome\User Data\Default\Extensions\belnfaicoodabfeomidiabnfpbkclggl
        ABSENT Folder Chrome: C:\Users\Guillaume\AppData\Local\Google\Chrome\User Data\Default\Extensions\lpgcpjjibkleadkcbjbcolpmlcdknigd

        ========== Dossier(s) ==========
        SUPPRIME Folder: C:\Users\Guillaume\AppData\Local\Google\Chrome\User Data\Default\Extensions\belnfaicoodabfeomidiabnfpbkclggl

        ========== Fichier(s) ==========
        SUPPRIME File: c:\users\guillaume\appdata\local\google\chrome\user data\default\preferences
        ABSENT File: c:\users\guillaume\appdata\roaming\microsoft\windows\sendto\o4 - gs\sendto: xfire ami(e).lnk
        ABSENT File: c:\program files (x86)\xfire\xfire.exe
        ABSENT Folder/File: c:\users\guillaume\appdata\local\google\chrome\user data\default\extensions\belnfaicoodabfeomidiabnfpbkclggl
        SUPPRIME File: C:\Users\Guillaume\AppData\Local\Temp\GoogleToolbarInstaller1.log
        SUPPRIME File*: c:\users\guillaume\appdata\local\temp\googletoolbarinstaller1.log

        ========== Tache planifiée ==========
        SUPPRIME Task: {EB56EEDF-DBE6-46ED-8DF6-81557FA51426}

        ========== Récapitulatif ==========
        1 : Clé(s) du Registre
        1 : Dossier(s)
        6 : Fichier(s)
        2 : Préférences navigateur
        1 : Tache planifiée

        End of clean in 00mn 05s

        ========== Chemin de fichier rapport ==========
        C:\ZHP\ZHPFix[R1].txt - 11/07/2013 19:24:43 [6533]
        C:\ZHP\ZHPFix[R2].txt - 11/07/2013 19:29:03 [3229]
        C:\ZHP\ZHPFix[R3].txt - 11/07/2013 19:38:42 [3181]
        C:\ZHP\ZHPFix[R4].txt - 15/07/2013 11:09:17 [1946]
        0
    3. re

      ok, et comment va le pc ?

      @+
      0
      1. Bonjour,

        Désolé je n'ai pas pu répondre plus tôt. Je pensais m'être débarrassé du virus mais cette nuit et ce matin la vidéo s'est à nouveau remis sur mon mur facebook...
        0
    4. salut

      la vidéo est revenue toute seule où tu as fait des manipulations avec ton pc

      @+
      0
      1. Bonjour,

        La vidéo est revenue toute seule, je n'ai pas refais de manipulation depuis le scann ZHP
        0
    5. Bonjour,

      J'ai viré toute les extensions sur chrome à part Chrome service pack 4.2.0 et le vérificateur de message google..
      0
      1. re

        J'ai viré toute les extensions sur chrome à part Chrome service pack 4.2.0 et le vérificateur de message google..

        c'est cette extention qui met la misère dans ton pc...... et Lili te l'avait déjà virée

        avec le script>>>> donc poubelle l'extention

        @+
        0
        1. Le problème c'est que je ne peux pas la virer, il est marqué qu'on ne peut pas la gérer
          0
      2. re

        dans programmes et fonctionnalités du panneau de configuration, tu peux la supprimée?

        @+
        0
        1. Je regarde
          0
        2. Non j'ai rien du tout, et même en désinstallant google chrome l'extension est toujours là..
          0
      3. re

        comment as-tu désinstallé chrome?

        ton compte est-il synchroniser?

        @+

        le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
        0
        1. J'avais essayé de le désinstaller depuis le programme de désinstallation windows, et lili m'a fait installer revo uninstaller, mais en me connectant à mon compte chrome mes favoris reviennes, alors que j'ai pourtant désactiver la synchronisation
          0
        2. Je viens de re-regarder dans mes synchronisation. Paramètre et applications étaient de nouveau cochés, je les ai re-décoché.
          0
      4. re

        J'avais essayé de le désinstaller depuis le programme de désinstallation windows


        tu parles de programmes et fonctionnalités du panneau de configuration?

        tu as essayé de le désinstaller avec revo?

        @+
        0
        1. Oui avec la liste des programmes j'avais essayé de désinstaller chrome, puis j'avais ressayer sous révo
          Et elle n'est pas dans la liste des programmes dans revo..
          0
          1. re

            Oui avec la liste des programmes j'avais essayé de désinstaller chrome

            normal si tu l'as désinstallé avant avec la liste des programmes

            de plus, tu es sur qu'il a bien été désinstaller?

            si tu l'as réinstallé, essaye de le désinstaller avec revo maintenant

            je te joins le tuto

            http://www.6ma.fr/tuto/revo-uninstaller-pour-desinstaller-des-programmes/

            @+
            0
            1. Bonsoir,

              Je viens de réussir à virer l'extension :D Un grand merci à toi :)
              0
          Précédent
          • 1
          • 2