Virus facebook - iphone5

Résolu/Fermé
arabrab Messages postés 122 Date d'inscription jeudi 10 juillet 2008 Statut Membre Dernière intervention 20 août 2015 - 31 juil. 2013 à 19:14
DaLegend Messages postés 2 Date d'inscription vendredi 24 juin 2016 Statut Membre Dernière intervention 27 juin 2016 - 24 juin 2016 à 18:31
Bonjour,
je ne m en sors plus ;o) besoin de vous ...

Mes " "amis" " facebook se plaignent d etre infesté de messages (iphone5) que je n ai jamais envoyé !

A la limite ca ca m est egal ;o) mais c est que mon pc, plutot mon internet j ai l impression, est tres lent ...

ai installé adaware ...
ai installé superantispyware ... rien n y fait !

je me suis souvenue, il y a de ca un bout de temps, que vous m aviez bien aidé.

merci



A voir également:

15 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 31/07/2013 à 19:46
Salut,

Désinstalle Ad-Aware et superantispyware, sont pas efficaces.

Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau (icone grise en bas à droite avec la flèche verte).
Lance le, clique sur [Suppression] - je répète [SUPRESSION] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


~~

Tu te connectes à Facebook avec quel navigateur WEB ?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
arabrab Messages postés 122 Date d'inscription jeudi 10 juillet 2008 Statut Membre Dernière intervention 20 août 2015 1
31 juil. 2013 à 20:17
Tu n as pas recu mon rapport ?
0
DaLegend Messages postés 2 Date d'inscription vendredi 24 juin 2016 Statut Membre Dernière intervention 27 juin 2016
24 juin 2016 à 18:31
topissime!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
31 juil. 2013 à 20:21
non.

utilise pjjoint si le message avec le rapport se fait virer du forum.
0
arabrab Messages postés 122 Date d'inscription jeudi 10 juillet 2008 Statut Membre Dernière intervention 20 août 2015 1
31 juil. 2013 à 20:30
comprends pas !! 2x que je recommence ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
arabrab Messages postés 122 Date d'inscription jeudi 10 juillet 2008 Statut Membre Dernière intervention 20 août 2015 1
31 juil. 2013 à 20:35
j ai envoyé via pjjoint ... j espere ca fonctionnera.

sinon je disais ...
je me connecte via firefox mais ai fait l achat d une smart tv qui est donc reliee a internet et j avoue ne pas encore etre tres au point question securité.

question con : suis securisee quand je surfe a partir de ma tv ? :o)))

c surement de là (de ma tv) que j ai cliqué sur ce qu il ne fallait pas sur facebook ... sinon je n y vais jamais, j j aime pas facebook ;o)

merci
0
arabrab Messages postés 122 Date d'inscription jeudi 10 juillet 2008 Statut Membre Dernière intervention 20 août 2015 1
31 juil. 2013 à 20:39
t as besoin de ca peut etre ;o) desolee

https://pjjoint.malekal.com/files.php?id=20130731_g7s10t5g10k14
0
arabrab Messages postés 122 Date d'inscription jeudi 10 juillet 2008 Statut Membre Dernière intervention 20 août 2015 1
31 juil. 2013 à 20:39
on va y arriver ;o))) j' y crois
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
31 juil. 2013 à 21:02
ok,



Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

0
arabrab Messages postés 122 Date d'inscription jeudi 10 juillet 2008 Statut Membre Dernière intervention 20 août 2015 1
31 juil. 2013 à 21:21
je viens de passer mon temps a taper chaque extension ...
et tt ca pr rien !!

https://pjjoint.malekal.com/files.php?id=20130731_u7i10l11o11e10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
31 juil. 2013 à 21:25
Supprime Mozilla Service Pack.
C'est elle qui provoque le spam sur Facebook.


Désinstalle Ad-Aware sert à rien.
Pas efficace du tout.



Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
arabrab Messages postés 122 Date d'inscription jeudi 10 juillet 2008 Statut Membre Dernière intervention 20 août 2015 1
31 juil. 2013 à 22:15
ok ca va ...
donc je cree un nouveau sujet :

"Lien pjjoint > rapport OTL.txt et Extra.txt "
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 31/07/2013 à 22:42
Désinstalle AVG PC Tuneup
sert à rien.

C'est bon pour Facebook ?


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
[2013-07-30 19:56:47 | 000,000,000 | ---D | M] (Weekkapp) -- C:\Users\Barbara\AppData\Roaming\mozilla\Firefox\Profiles\gurugw5p.default\extensions\ftqwjib@bvobq.co.uk
[2013-07-30 19:56:47 | 000,000,000 | ---D | M] (savensHare) -- C:\Users\Barbara\AppData\Roaming\mozilla\Firefox\Profiles\gurugw5p.default\extensions\h48ohcwi4@uuuxi-u.com
[2013-07-30 19:56:47 | 000,000,000 | ---D | M] (SearchNewTab) -- C:\Users\Barbara\AppData\Roaming\mozilla\Firefox\Profiles\gurugw5p.default\extensions\hxy5.ueui@bxjfzbbwkyou.com
O2 - BHO: (SearchNewTab) - {2D1AC7F8-0FB1-20F5-70CB-69F45CE448BA} - C:\ProgramData\SearchNewTab\51f7fe0fa4b96.dll File not found
O2 - BHO: (savensHare ) - {68713A74-E65F-CDCE-6A75-F90AA5E20156} - C:\ProgramData\savensHare\51f7fcdd3957e.dll File not found
O2 - BHO: (Weekkapp) - {92624280-A423-F918-286F-A52049397137} - C:\ProgramData\Weekkapp\51f7fe1eac04f.dll File not found



* redemarre le pc sous windows et poste le rapport ici

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
arabrab Messages postés 122 Date d'inscription jeudi 10 juillet 2008 Statut Membre Dernière intervention 20 août 2015 1
31 juil. 2013 à 22:45
========== OTL ==========
C:\Users\Barbara\AppData\Roaming\mozilla\Firefox\Profiles\gurugw5p.default\extensions\ftqwjib@bvobq.co.uk\content folder moved successfully.
C:\Users\Barbara\AppData\Roaming\mozilla\Firefox\Profiles\gurugw5p.default\extensions\ftqwjib@bvobq.co.uk folder moved successfully.
C:\Users\Barbara\AppData\Roaming\mozilla\Firefox\Profiles\gurugw5p.default\extensions\h48ohcwi4@uuuxi-u.com\content folder moved successfully.
C:\Users\Barbara\AppData\Roaming\mozilla\Firefox\Profiles\gurugw5p.default\extensions\h48ohcwi4@uuuxi-u.com folder moved successfully.
C:\Users\Barbara\AppData\Roaming\mozilla\Firefox\Profiles\gurugw5p.default\extensions\hxy5.ueui@bxjfzbbwkyou.com\content folder moved successfully.
C:\Users\Barbara\AppData\Roaming\mozilla\Firefox\Profiles\gurugw5p.default\extensions\hxy5.ueui@bxjfzbbwkyou.com folder moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2D1AC7F8-0FB1-20F5-70CB-69F45CE448BA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2D1AC7F8-0FB1-20F5-70CB-69F45CE448BA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{68713A74-E65F-CDCE-6A75-F90AA5E20156}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{68713A74-E65F-CDCE-6A75-F90AA5E20156}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{92624280-A423-F918-286F-A52049397137}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{92624280-A423-F918-286F-A52049397137}\ deleted successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 07312013_224530
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
31 juil. 2013 à 22:55
si tu as supprimé les extensions sur Firefox comme je t'ai dit, ça doit être bon.

A lire : https://forum.malekal.com/viewtopic.php?t=35809&start=
0
arabrab Messages postés 122 Date d'inscription jeudi 10 juillet 2008 Statut Membre Dernière intervention 20 août 2015 1
31 juil. 2013 à 23:03
j ai l impression que ca fonctionne beaucoup mieux ;o))) pas de signe sur facebook pr le moment .

je te remercie mille fois, te souhaite une bonne soiree et une bonne continuation ...

Que ferions nous sans vous ;o)

A+ merci

voulais te demander un dernier pti truc stp

qd tu dis "desinstaller avg pc tuneup, sert a rien"

est ce que ce logiciel n est pas utile ou juste parce que je ne l avais pas activé ? j aimais bien moi avg pc tuneup, j avais l impression que ca arrangeait plein de trucs ;o) merci encore
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
1 août 2013 à 07:25
il n'est pas utile :)
les nettoyeurs ça sert pas à grand chose => https://forum.malekal.com/viewtopic.php?t=26069&start=
0