Blocage Facebook. Your Computer Needs to Be Cleaned

Résolu/Fermé
charleneniko1 Messages postés 7 Date d'inscription jeudi 2 juillet 2015 Statut Membre Dernière intervention 7 juillet 2015 - 2 juil. 2015 à 11:58
 Yvanne - 29 août 2016 à 02:28
Bonjour,

J'ai suis bloquée sur Facebook depuis ce matin. Voilà le message qui s'affiche. (Il semble que votre ordinateur soit affecté par un logiciel malveillant. Nous allons vous aider à résoudre le problème pour maintenir la sécurité de votre compte et empêcher le logiciel malveillant de se propager à vos amis. Un logiciel malveillant est un logiciel qui tente de voler des informations personnelles et provoque des problèmes lorsque vous utilisez Facebook. Cliquer sur des liens qui contiennent des logiciels malveillants, ou les partager, peut les transmettre à votre ordinateur.)

J'ai chercher dans le forum, les personnes qui ont répondu ont dit de passer ADWCLEANER, ce que j'ai fait, mais j'ose rien supprimé car la dernière fois que je l'ai fait, il m'a fait sauter un la petit icone HOME (maison blanche), dans la barre du bas et impossible de le remettre.

Donc voici le rapport :

# AdwCleaner v4.207 - Rapport créé le 02/07/2015 à 11:48:24
# Mis à jour le 21/06/2015 par Xplode
# Base de données : 2015-07-02.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Charlène - CHARLÈNE
# Exécuté depuis : C:\Users\Charlène\Downloads\adwcleaner_4.207.exe
# Option : Scanner
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Trouvé : C:\Program Files (x86)\Common Files\ClaraUpdater
Dossier Trouvé : C:\Program Files (x86)\gmsd_fr_320
Dossier Trouvé : C:\Program Files (x86)\XTab
Dossier Trouvé : C:\ProgramData\b250abb000007990
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\speed browser
Dossier Trouvé : C:\ProgramData\PeBafw
Dossier Trouvé : C:\ProgramData\radio
Dossier Trouvé : C:\ProgramData\WindowsMangerProtect
Dossier Trouvé : C:\Users\Charlène\AppData\Local\gmsd_fr_320
Dossier Trouvé : C:\Users\Charlène\AppData\Local\pokki
Dossier Trouvé : C:\Users\Charlène\AppData\Roaming\Mozilla\Firefox\Profiles\f4j10mn0.default\Extensions\{e411bb40-b04c-11d8-92e7-00d09e0179f2}.xpi
Dossier Trouvé : C:\Users\Charlène\SupTab
Dossier Trouvé : C:\windows\SysWOW64\config\systemprofile\AppData\Local\speed browser
Fichier Trouvé : C:\END
Fichier Trouvé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\delta-homes.xml
Fichier Trouvé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\mystartsearch.xml
Fichier Trouvé : C:\Users\Charlène\AppData\Roaming\FXRHALST
Fichier Trouvé : C:\Users\Charlène\AppData\Roaming\MICEFPH
Fichier Trouvé : C:\Users\Charlène\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\speed browser.lnk
Fichier Trouvé : C:\Users\Charlène\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pokki Menu.lnk
Fichier Trouvé : C:\Users\Charlène\AppData\Roaming\Mozilla\Firefox\Profiles\f4j10mn0.default\searchplugins\Web Search.xml
Fichier Trouvé : C:\Users\Charlène\AppData\Roaming\NIHLTJT
          • [ Tâches planifiées ] *****


Tâche Trouvée : FXRHALST
Tâche Trouvée : MICEFPH
Tâche Trouvée : NIHLTJT
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Trouvée : HKCU\Software\Kromtech
Clé Trouvée : HKCU\Software\Pokki
Clé Trouvée : [x64] HKCU\Software\Kromtech
Clé Trouvée : [x64] HKCU\Software\Pokki
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17840


-\\ Mozilla Firefox v38.0.5 (x86 fr)


-\\ Google Chrome v


AdwCleaner[R0].txt - [18194 octets] - [20/05/2015 15:49:16]
AdwCleaner[R1].txt - [2985 octets] - [02/07/2015 11:32:23]
AdwCleaner[R2].txt - [2832 octets] - [02/07/2015 11:48:24]
AdwCleaner[S0].txt - [15559 octets] - [20/05/2015 15:50:08]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [2953 octets]
##########


Merci pour votre aide.
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
2 juil. 2015 à 12:35
Salut,

fais nettoyer sur adwcleaner

Puis :

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

--
0
charleneniko1 Messages postés 7 Date d'inscription jeudi 2 juillet 2015 Statut Membre Dernière intervention 7 juillet 2015
2 juil. 2015 à 14:15
Merci pour votre réponse. Je n'ai pas eu le fichier Shortcut.txt
0
j'ai le même souci quelqu'un peut m'aider svp? Par contre bizarre j'accède à un autre compte...Alors comment expliquez que j'ai un soi-disant virus ???Gros doutes
0
charleneniko1 Messages postés 7 Date d'inscription jeudi 2 juillet 2015 Statut Membre Dernière intervention 7 juillet 2015
7 juil. 2015 à 19:27
Bonjour,

Suivez les instructions qui ont été :D
0
charleneniko1 Messages postés 7 Date d'inscription jeudi 2 juillet 2015 Statut Membre Dernière intervention 7 juillet 2015
2 juil. 2015 à 14:03
Merci pour votre réponse. Je vous joins les liens :

https://pjjoint.malekal.com/files.php?id=20150702_y9r12j8u10x5

https://pjjoint.malekal.com/files.php?id=20150702_x8f13z15b8p9

https://pjjoint.malekal.com/files.php?id=20150702_y8e9r5v14l7

J'arrive cependant a accéder à Facebook de mon téléphone, donc ce n'est pas Facebook qui m'a bloqué.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
2 juil. 2015 à 17:59
Tu as deux antivirus Avast! et celui de ton FAI (F-Secure).
Désinstalle l'antivirus en trop.


Quelques adwares.

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


2015-07-02 12:41 - 2015-03-18 08:45 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\vzo1Xl7
2015-07-02 12:41 - 2015-03-18 08:45 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\SpsC1SQ
2015-07-02 12:41 - 2015-03-17 15:23 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\yE5Nb5Y
2015-07-02 12:41 - 2015-03-17 15:23 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\OXbqOHF
2015-07-02 12:41 - 2015-03-17 14:58 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\VVq1m4v
2015-07-02 12:41 - 2015-03-17 14:58 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\PmfUsHk
2015-07-02 12:41 - 2015-03-17 14:33 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\TDp6MHC
2015-07-02 12:41 - 2015-03-17 14:33 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\7eOOJrO
2015-07-02 12:41 - 2015-03-17 13:30 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\QIopCon
2015-07-02 12:41 - 2015-03-17 13:30 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\kwejFFJ
2015-07-02 12:41 - 2015-03-17 11:23 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\xlLao76
2015-07-02 12:41 - 2015-03-17 11:23 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\XhlZHsZ
2015-07-02 12:41 - 2015-03-17 11:23 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\GzmqOIG
2015-07-02 12:35 - 2015-05-21 09:36 - 00000000 ____D C:\ProgramData\PeBafw
2015-07-02 12:35 - 2015-03-17 11:25 - 00000000 ____D C:\Program Files (x86)\c3dd5328-3a5c-4470-8040-1b489cff4c97
Task: {3D671A7F-EBF3-4191-ACCF-97279FD9C0B9} - System32\Tasks\gHyivX3IBF0C4J4 => C:\Users\Charlène\AppData\Roaming\SpsC1SQ\87Hdymy.exe [2015-03-18] ( )
Task: {78637D29-926D-4EDE-AE7F-235D12A0E2BC} - System32\Tasks\{548CAB65-F143-4455-BBFA-253C9F584200} => pcalua.exe -a C:\Users\Charlène\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=tt4u

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaà®t, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
charleneniko1 Messages postés 7 Date d'inscription jeudi 2 juillet 2015 Statut Membre Dernière intervention 7 juillet 2015
2 juil. 2015 à 18:11
Merci beaucoup.

Voici le texte :

Fix result of Farbar Recovery Scan Tool (x64) Version:28-06-2015 01
Ran by Charlène at 2015-07-02 18:09:52 Run:1
Running from C:\Users\Charlène\Desktop
Loaded Profiles: Charlène (Available Profiles: Charlène)
Boot Mode: Normal
==============================================

fixlist content:

2015-07-02 12:41 - 2015-03-18 08:45 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\vzo1Xl7
2015-07-02 12:41 - 2015-03-18 08:45 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\SpsC1SQ
2015-07-02 12:41 - 2015-03-17 15:23 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\yE5Nb5Y
2015-07-02 12:41 - 2015-03-17 15:23 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\OXbqOHF
2015-07-02 12:41 - 2015-03-17 14:58 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\VVq1m4v
2015-07-02 12:41 - 2015-03-17 14:58 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\PmfUsHk
2015-07-02 12:41 - 2015-03-17 14:33 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\TDp6MHC
2015-07-02 12:41 - 2015-03-17 14:33 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\7eOOJrO
2015-07-02 12:41 - 2015-03-17 13:30 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\QIopCon
2015-07-02 12:41 - 2015-03-17 13:30 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\kwejFFJ
2015-07-02 12:41 - 2015-03-17 11:23 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\xlLao76
2015-07-02 12:41 - 2015-03-17 11:23 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\XhlZHsZ
2015-07-02 12:41 - 2015-03-17 11:23 - 00000000 ____D C:\Users\Charlène\AppData\Roaming\GzmqOIG
2015-07-02 12:35 - 2015-05-21 09:36 - 00000000 ____D C:\ProgramData\PeBafw
2015-07-02 12:35 - 2015-03-17 11:25 - 00000000 ____D C:\Program Files (x86)\c3dd5328-3a5c-4470-8040-1b489cff4c97
Task: {3D671A7F-EBF3-4191-ACCF-97279FD9C0B9} - System32\Tasks\gHyivX3IBF0C4J4 => C:\Users\Charlène\AppData\Roaming\SpsC1SQ\87Hdymy.exe [2015-03-18] ( )
Task: {78637D29-926D-4EDE-AE7F-235D12A0E2BC} - System32\Tasks\{548CAB65-F143-4455-BBFA-253C9F584200} => pcalua.exe -a C:\Users\Charlène\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=tt4u


C:\Users\Charlène\AppData\Roaming\vzo1Xl7 => moved successfully.
C:\Users\Charlène\AppData\Roaming\SpsC1SQ => moved successfully.
C:\Users\Charlène\AppData\Roaming\yE5Nb5Y => moved successfully.
C:\Users\Charlène\AppData\Roaming\OXbqOHF => moved successfully.
C:\Users\Charlène\AppData\Roaming\VVq1m4v => moved successfully.
C:\Users\Charlène\AppData\Roaming\PmfUsHk => moved successfully.
C:\Users\Charlène\AppData\Roaming\TDp6MHC => moved successfully.
C:\Users\Charlène\AppData\Roaming\7eOOJrO => moved successfully.
C:\Users\Charlène\AppData\Roaming\QIopCon => moved successfully.
C:\Users\Charlène\AppData\Roaming\kwejFFJ => moved successfully.
C:\Users\Charlène\AppData\Roaming\xlLao76 => moved successfully.
C:\Users\Charlène\AppData\Roaming\XhlZHsZ => moved successfully.
C:\Users\Charlène\AppData\Roaming\GzmqOIG => moved successfully.
C:\ProgramData\PeBafw => moved successfully.
C:\Program Files (x86)\c3dd5328-3a5c-4470-8040-1b489cff4c97 => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3D671A7F-EBF3-4191-ACCF-97279FD9C0B9}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3D671A7F-EBF3-4191-ACCF-97279FD9C0B9}" => key removed successfully
C:\Windows\System32\Tasks\gHyivX3IBF0C4J4 => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\gHyivX3IBF0C4J4" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{78637D29-926D-4EDE-AE7F-235D12A0E2BC}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{78637D29-926D-4EDE-AE7F-235D12A0E2BC}" => key removed successfully
C:\Windows\System32\Tasks\{548CAB65-F143-4455-BBFA-253C9F584200} => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{548CAB65-F143-4455-BBFA-253C9F584200}" => key removed successfully

End of Fixlog 18:09:53

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
2 juil. 2015 à 18:13
Fais du ménage dans les antivirus
et suis la procédure pour pouvoir récupérer l'accès à ton compte.
Il doit falloir faire le scan avec l'antivirus proposé.
0
charleneniko1 Messages postés 7 Date d'inscription jeudi 2 juillet 2015 Statut Membre Dernière intervention 7 juillet 2015
2 juil. 2015 à 18:15
Je viens de virer Avast, j'en suis à l'étape où je dois réinitialiser mes navigateurs. Mais justement, ce n'est pas un virus ce qu'il me propose de télécharger?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
2 juil. 2015 à 18:17
non.
0
charleneniko1 Messages postés 7 Date d'inscription jeudi 2 juillet 2015 Statut Membre Dernière intervention 7 juillet 2015
2 juil. 2015 à 18:22
Un grand merci, ça fonctionne.
Je suis auto-entrepreneur, je vends des vêtements pour enfants, j'ai un site internet et j'utilise beaucoup beaucoup beaucoup Facebook pour faire ma clientèle et ma pub, donc j'avoue que si je n'aurais pas pu me reconnecter, je ne sais pas comment j'aurais fait.

Vraiment un grand merci!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
2 juil. 2015 à 18:51
Pas de soucis, bon courage =)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
J'ai le même soucis, suite à un message d'un de mes contact qui me demandait de voir une vidéo, j'ai essayé de regarder et quand je me suis aperçu que c'était bizarre j'ai voulu lui demander par message toujours sur FB et elle recevait en même temps un message de ma part lui demandant de regarder une vidéo..... :/ j'ai tout fermé, supprimé mon historique. J'ai téléchargé Adwcleaner fait une analyse et un nettoyage. Maintenant je pense que je vais avoir besoin d'aide pour la suite de la procédure qui est expliqué le 2/07/15 à Charleneniko1......Quelqu'un peut -il m'aider SVP ??
0