Logiciel malveillant : impossible connecter facebook

Résolu/Fermé
Utilisateur anonyme - 13 avril 2015 à 10:59
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 avril 2015 à 22:19
Bonjour

Impossible de me connecter à Facebook, celui-ci veut installer un logiciel pour effectuer une analyse de mon ordi

J'en ai profité pour revenir à la config usine planifiée depuis un certain temps, mais cela n'a pas résolu le problème

Windows 7

Je vous remercie pour votre aide
Cordialement
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
13 avril 2015 à 10:59
Salut,

Impossible de me connecter à Facebook, celui-ci veut installer un logiciel pour effectuer une analyse de mon ordi

C'est à dire? ça te dit que ton ordinateur est infecté?
0
Utilisateur anonyme
13 avril 2015 à 11:32
Salut,
Apparemment oui je viens de lancer ZHPdiag

Son rapport
~ ZHPCleaner v2015.4.13.166 by Nicolas Coolman (13/04/2015)
~ Run by Béa (Administrator) (13/04/2015 11:17:03)
~ Forum : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Netttoyer
~ Report : C:\Users\Béa\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Béa\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 7, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (1)
ARRETÉ : cae99edb (PUP.SuperOptimizer)


---\\ Navigateur internet. (1)
DEPLACÉ fichier: C:\Users\Béa\Desktop\Super Optimizer.lnk [Bad : C:\Program Files (x86)\Super Optimizer\SuperOptimizer.exe] (PUP.SuperOptimizer)


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (3)
SUPPRIMÉ tâche: [Digital Sites] [C:\Users\BA00F6~1\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE] (Hijacker.DSite)
SUPPRIMÉ tâche: [Super Optimizer Schedule] [C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe (Not File) ] (PUP.SuperOptimizer)
SUPPRIMÉ tâche: [Digital Sites] [C:\Windows\Tasks\Digital Sites.job] (Hijacker.DSite)


---\\ Explorateur ( Dossiers, Fichiers ). (46)
DEPLACÉ fichier: C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [SUPER PC TOOLS LIMITED - Super Optimizer Launcher] (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Users\BA00F6~1\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE (Hijacker.DSite)
DEPLACÉ fichier: C:\Windows\Tasks\Digital Sites.job (Hijacker.DSite)
DEPLACÉ fichier: C:\Program Files (x86)\Super Optimizer\CookiesException.txt (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Program Files (x86)\Super Optimizer\file_id.diz (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Program Files (x86)\Super Optimizer\French.ini (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Program Files (x86)\Super Optimizer\HomePage.url (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Program Files (x86)\Super Optimizer\scan.gif (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Program Files (x86)\Super Optimizer\sqlite3.dll (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Program Files (x86)\Super Optimizer\StartupList.txt (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Program Files (x86)\Super Optimizer\SuperOptimizer.chm (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Program Files (x86)\Super Optimizer\SuperOptimizer.exe [SUPER PC TOOLS LIMITED - Super Optimizer] (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Program Files (x86)\Super Optimizer\SupOptGuard.exe [SUPER PC TOOLS LIMITED - Super Optimizer Performance Monitor] (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Program Files (x86)\Super Optimizer\SupOptHelper.dll (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Program Files (x86)\Super Optimizer\SupOptReminder.exe [SUPER PC TOOLS LIMITED - Super Optimizer Reminder] (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Program Files (x86)\Super Optimizer\SupOptSchedule.exe [SUPER PC TOOLS LIMITED - Super Optimizer Schedule] (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Program Files (x86)\Super Optimizer\SupOptSmartScan.exe [SUPER PC TOOLS LIMITED - Super Optimizer Smart Scan] (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Program Files (x86)\Super Optimizer\SupOptStart.exe [SUPER PC TOOLS LIMITED - Super Optimizer Launcher] (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Program Files (x86)\Super Optimizer\SupOptStats.dll (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Program Files (x86)\Super Optimizer\SupOptUninstaller.exe [SUPER PC TOOLS LIMITED - Super Optimizer Uninstaller] (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Program Files (x86)\Super Optimizer\unins000.dat (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Program Files (x86)\Super Optimizer\unins000.exe [ - Setup/Uninstall] (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Program Files (x86)\Super Optimizer\unins000.msg (PUP.SuperOptimizer)
DEPLACÉ dossier: C:\Program Files (x86)\Super Optimizer (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer\Aide.lnk (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer\Désinstaller Super Optimizer.lnk (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer\Page d'accueil de Super Optimizer.lnk (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer\Super Optimizer.lnk (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer\Vcrifier les mises jour.lnk (PUP.SuperOptimizer)
DEPLACÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer (PUP.SuperOptimizer)
DEPLACÉ dossier: C:\Windows\System32\AI_RecycleBin\{1B81AD73-9240-481E-BFBE-65C091397321} (Adware.Agent)
DEPLACÉ dossier: C:\Windows\System32\AI_RecycleBin (Adware.Agent)
DEPLACÉ dossier: C:\Users\Béa\AppData\Roaming\1H1Q1V1N1N1O1R\File Opener Packages (Adware.InstallCore)
DEPLACÉ dossier: C:\Users\Béa\AppData\Roaming\DigitalSites\UpdateProc (Hijacker.DSite)
DEPLACÉ dossier: C:\Users\Béa\AppData\Roaming\Super Optimizer\Backup (PUP.SuperOptimizer)
DEPLACÉ dossier: C:\Users\Béa\AppData\Roaming\Super Optimizer\Log (PUP.SuperOptimizer)
DEPLACÉ dossier: C:\Users\Béa\AppData\Roaming\Super Optimizer\Undo (PUP.SuperOptimizer)
DEPLACÉ dossier: C:\Users\Béa\AppData\Roaming\1H1Q1V1N1N1O1R (Adware.InstallCore)
DEPLACÉ dossier: C:\Users\Béa\AppData\Roaming\DigitalSites (Hijacker.DSite)
DEPLACÉ dossier: C:\Users\Béa\AppData\Roaming\Super Optimizer (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Users\Béa\Documents\Super Optimizer\CookiesException.txt (PUP.SuperOptimizer)
DEPLACÉ dossier: C:\Users\Béa\Documents\Super Optimizer (PUP.SuperOptimizer)
DEPLACÉ fichier: C:\Windows\Prefetch\FILEOPENER_SETUP.EXE-4A2DED98.pf (Adware.InstallCore)
DEPLACÉ fichier: C:\Users\Béa\Downloads\FileOpener_Setup.exe [Web Installer application - Program Setup] (Adware.InstallCore)
DEPLACÉ fichier: C:\Users\BA00F6~1\AppData\Local\Temp\supoptsetup.exe [Super PC Tools ltd - Fix PC problems and optimize performance] (PUP.SuperPCTools)
DEPLACÉ fichier: C:\Users\BA00F6~1\AppData\Local\Temp\is765589038\39AF8D70_stp\SuperOptimizer.exe [Super PC Tools Ltd - Fix PC problems and optimize performance] (PUP.SuperPCTools)


---\\ Base de Registres ( Clés, Valeurs, Données ). (13)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\6daf9b3b-0a34-0bab-f1d6-fe581cf8221c [] (PUP.CrossRider)
SUPPRIMÉ clé^: [X64] HKLM\SYSTEM\CurrentControlSet\Services\cae99edb ["C:\Windows\system32\rundll32.exe" "c:\Program Files (x86)\Super Optimizer\SupOptStats.dll",ENT (Not File) (Not File)] (PUP.SuperOptimizer)
SUPPRIMÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Super Optimizer [C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe] (PUP.SuperOptimizer)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-132775809-20682278-175624519-1001\Software\ProductSetup [] (Adware.InstallCore)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-132775809-20682278-175624519-1001\Software\Super Optimizer [] (PUP.SuperOptimizer)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Digital Sites [Extended Update] (PUP.Dealply)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\File Opener Packages [File Opener Packages] (Adware.InstallCore)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Super Optimizer_is1 [Super PC Tools ltd] (PUP.SuperPCTools)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WIC [] (PUP.SuperPCTools)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32 [] (Toolbar.BingBar)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS [] (Toolbar.BingBar)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FileOpener_Setup_RASAPI32 [] (Adware.InstallCore)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FileOpener_Setup_RASMANCS [] (Adware.InstallCore)


---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Mozilla Firefox)
~ Ce navigateur est absent (Opera Software)
~ Le système a été redémarré.


---\\ Statistiques
~ Items scannés : 58462
~ Items trouvés : 0
~ Items réparés : 64


End of clean at 11:21:21
===================
ZHPCleaner-[R]-13042015-11_21_21.txt
ZHPCleaner-[S]-13042015-11_09_23.txt
0
Utilisateur anonyme
13 avril 2015 à 12:10
Rapport ADWCleane
# AdwCleaner v4.201 - Rapport créé le 13/04/2015 à 11:58:09
# Mis à jour le 08/04/2015 par Xplode
# Base de données : 2015-04-08.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Béa - BÉA-PC
# Exécuté depuis : C:\Users\Béa\Downloads\adwcleaner_4.201.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
          • [ Navigateurs ] *****


-\\ Internet Explorer v9.0.8112.16421


-\\ Google Chrome v41.0.2272.118

[C:\Users\Béa\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.conforama.fr/webapp/wcs/stores/servlet/SearchResultsView?inputSearchForm={searchTerms}&x=11&y=8&storeId=10001&langId=-2&catalogId=10602&cyberedirect=no
[C:\Users\Béa\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Default_Search_Provider_Data] :


AdwCleaner[R0].txt - [22095 octets] - [13/04/2015 11:53:18]
AdwCleaner[S0].txt - [1397 octets] - [13/04/2015 11:58:09]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1457 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
13 avril 2015 à 12:47
Si tu as remis en usine, le PC n'est plus infecté,

Tu te connectes avec quoi comme routeur ?
Tu as un autre PC, tu as le même message avec ?

Pour voir :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
13 avril 2015 à 14:04
Pas infecté,

Désinstalle Trend Micro.

AV: Trend Micro Titanium Internet Security (Disabled - Up to date) {68F968AC-2AA0-091D-848C-803E83E35902}
AV: avast! Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Trend Micro Titanium Internet Security (Disabled - Up to date) {D3988948-0C9A-0693-BE3C-BB4CF86413BF}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Disabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}


Le PC était peut-être infecté à un moment donné...
Y a pas un bouton sur Facebook pour leur demander de réactiver l'accès à ton compte ?
0
Utilisateur anonyme
13 avril 2015 à 14:10
Comment je le désinstalle Trend Micro Titanium Internet Security?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
13 avril 2015 à 15:14
Depuis le Panneau de configuration puis programmes et fonctionnalités.
0
Utilisateur anonyme
13 avril 2015 à 21:42
Je te remercie j'ai désinstallé Trend et fini par accepter l'analyse du Pc par facebook ce qui a débloqué mon compte, je n'aimais pas l'idée de lui permettre d'installer un logiciel qui analyse mon pc, j'espère que je n'aurai pas de mauvaise surprise par la suite! encore merci!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
13 avril 2015 à 22:19
=)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
13 avril 2015 à 22:19
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0