Facebook bug chat virus ?

Bonjour,

Depuis quelques temps j'ai un problème de discussion instantanée sur facebook. En effet mes amis me voient hors ligne alors que je suis pourtant bien connecté et en ligne. Ils ne peuvent donc jamais venir me parler d'eux même. Par contre si c'est moi qui ouvre une conversation avec un contact, il me voit alors en ligne et peut m'écrire normalement. J'ai tenté de chercher la solution sur le net et rien... Pourrait-il s'agir d'un virus ? Merci d'avance pour votre aide.

105 réponses

Résumé de la discussion

Un dysfonctionnement de la discussion instantanée sur Facebook fait apparaître l'utilisateur hors ligne alors qu'il est connecté, empêchant les amis de démarrer des conversations sans intervention manuelle. Plusieurs pistes ont été évoquées, notamment l'exécution d'outils de diagnostic et de sécurité (ZHPDiag, Avast/Avira, Dr.Web LiveCD) et le nettoyage du système, afin d'identifier d'éventuels malwares ou paramètres corrompus. Des solutions proposées incluent l'exécution de CCleaner, la purge et la restauration du système, puis la vérification plus approfondie des composants réseau et des rapports antivirus générés. En cas de détection, les mesures recommandées couvrent la purge des points de restauration, puis une vérification régulière et des scans antivirus actualisés pour prévenir des réinfections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut rien de grave ça, désinstalle et réinstalle firefox pour voir ??
    0
    1. le plugin container atteint même 100 000ko en ce moment même
      0
      1. Je te met en lien le gestionnaire des tâches afin que tu regardes en rouge ce que c'est car je n'en ai aucune idée

        http://www.cijoint.fr/cjlink.php?file=cj201103/cijDuHvLHY.jpg

        sinon avant de faire ta dernière manip, un ZHPdiag ne serait pas utile histoire de réparer ce qui aurait pu être endommagé depuis ?
        0
        1. Contributeur sécurité
          Arf...

          Je sais plus quoi faire de toi :P

          ▶ Télécharge l'image de Dr.Web LiveCD.
          ftp://ftp.drweb.com/pub/drweb/livecd/drweb-livecd-600.iso
          ▶ Il faut graver l'image sur CD ou DVD. Par exemple, si vous utilisez Nero Burning ROM :
          * Met le disque vide CD/DVD dans le lecteur
          * Sélectionne "Ouvrir"
          * Trouve et choisis une image mémorisée
          * Clique sur le bouton "Graver" et attend la fin du processus d'enregistrement
          ▶ Vérifie si ton PC va démarrer depuis le lecteur de CD-ROM où se trouve votre Dr.Web LiveCD, ou depuis un autre support contenant Dr.Web LiveCD. En cas de nécessité, fait entrer les paramétrages nécessaires dans le BIOS de ton ordinateur
          ▶ Au démarrage de Dr.Web LiveCD, une boîte de dialogue va s'afficher et là, tu peux choisir un mode de lancement : standard ou sans échec (safe mode)
          ▶ A l'aide des touches flèches du clavier, sélectionne un élément du menu, et clique sur [Enter]:

          ▶ Afin de lancer la version du scanner avec GUI, sélectionne le mode standard de lancement de DrWeb-LiveCD (Default)
          ▶ Si le mode standard est sélectionné DrWeb-LiveCD (Default)), le système opérationnel trouvera automatiquement toutes les parties disponibles du disque dur et effectuera la connexion au réseau local si c'est possible
          ▶ A la fin du chargement, sélectionne tous tes disques durs, clés usb, etc et et cliques sur Start
          @+
          0
          1. merde j'ai coupé sans supprimer ne sachant pas quoi faire

            sinon mon ordi est LENT un truc de fou...
            0
            1. Contributeur sécurité
              fais supprimer.

              vu les keygens (sources d'infection) ... fais gaffe quoi !

              les soucis toujours présents ?
              0
              1. je fais quoi ensuite ? direct terminer ? ou alors suppression des fichiers en quarantaine ?
                0
                1. ESETSmartInstaller@High as CAB hook log:
                  OnlineScanner.ocx - registred OK
                  # version=7
                  # iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
                  # OnlineScanner.ocx=1.0.0.6425
                  # api_version=3.0.2
                  # EOSSerial=0bff94cb6f3cad4eb133dd43552b2ae8
                  # end=finished
                  # remove_checked=true
                  # archives_checked=true
                  # unwanted_checked=true
                  # unsafe_checked=true
                  # antistealth_checked=true
                  # utc_time=2011-03-25 11:31:21
                  # local_time=2011-03-25 12:31:21 (+0100, Paris, Madrid)
                  # country="France"
                  # lang=1036
                  # osver=5.1.2600 NT Service Pack 3
                  # compatibility_mode=1797 16775125 100 100 572429 76526414 0 0
                  # compatibility_mode=8192 67108863 100 0 4094 4094 0 0
                  # scanned=233988
                  # found=15
                  # cleaned=15
                  # scan_time=41588
                  C:\Divers\Divers\fran-ang.exe.VIR une variante probable de Win32/TrojanDropper.Agent.JCFXQGY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
                  C:\Téléchargements\Nero 9 Key-Keygen-Serial-Multilinguage-Eng-Spa-Ger-Fra-Ita (Software, Application, App, 2008-2009 License, Full Edition).rar Win32/Toolbar.AskSBar application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
                  E:\Documents and Settings\Anthony\Bureau\Divers\List_Killem_Install.exe Win32/PrcView application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
                  E:\Documents and Settings\Anthony\Bureau\Divers\MsgPlusLive-460.exe une variante de Win32/Adware.CiDHelp application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
                  E:\Documents and Settings\Anthony\Bureau\Divers\MsgPlusLive-482.exe une variante de Win32/Adware.CiDHelp application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
                  E:\Documents and Settings\Anthony\Bureau\Divers\Setup_FreeVideoConverter.exe Win32/Adware.Toolbar.Dealio application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
                  E:\System Volume Information\_restore{1B6D7BE1-9666-4B13-9E24-6B78AB4BBCB5}\RP96\A0024324.exe Win32/Toolbar.AskSBar application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
                  E:\System Volume Information\_restore{1B6D7BE1-9666-4B13-9E24-6B78AB4BBCB5}\RP96\A0024335.exe Win32/PrcView application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
                  E:\System Volume Information\_restore{1B6D7BE1-9666-4B13-9E24-6B78AB4BBCB5}\RP96\A0024336.exe une variante de Win32/Adware.CiDHelp application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
                  E:\System Volume Information\_restore{1B6D7BE1-9666-4B13-9E24-6B78AB4BBCB5}\RP96\A0024337.exe une variante de Win32/Adware.CiDHelp application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
                  E:\System Volume Information\_restore{1B6D7BE1-9666-4B13-9E24-6B78AB4BBCB5}\RP96\A0024338.exe Win32/Adware.Toolbar.Dealio application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
                  J:\Sony Vegas Movie Studio Fr v7.0A+6.0 Keygen.zip une variante de Win32/Keygen.AQ application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
                  J:\Sony.Cinescore.v1.0.Incl.Keygen-SSG.rar une variante de Win32/Keygen.AQ application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
                  J:\Fichiers reçus 2\Final Draft 7 + Activation KeyGen + Crack.rar une variante de Win32/Tool.TPE.A application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
                  J:\Fichiers reçus 2\Sony.Vegas.v7.0d.Incl.Keygen-SSG.rar une variante de Win32/Keygen.AQ application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
                  0
                  1. Contributeur sécurité
                    Nous allons réaliser une analyse complète de ton pc, en ligne:
                    Rends toi sur ce lien, avec Internet Explorer :

                    https://www.eset.com/

                    ▶ Clique sur le carré vert "online scanner",
                    ▶ Il recherchera ton navigateur pour voir s'il et compatible, une fois fait tu devras accepter les termes du contrat de licence, Accepte les
                    ▶ Une fois acceptés tu pourras alors cliquer sur start, Il risque de te demander d'installer un contrôle Active X..Accepte le
                    ▶Tu auras alors la page de paramètres d'analyse de l'ordinateur.Voici les paramètres à effectuer :

                    ▶ ▶ Laisse cocher " Supprimer les menaces détectées "
                    ▶ ▶ Coche la case " Analyser les archives "

                    ▶ Clique sur le lien en bleu " Paramètre Avancés",

                    ▶ Si elles ne sont pas cochées, coche ces cases :

                    ▶ ▶ "Rechercher les applications potentiellement indésirables "
                    ▶ ▶ "Rechercher les applications potentiellement dangereuses"
                    ▶ ▶ "Activer la technologie Anti-Stealth (Anti-furtivité) "

                    ▶ Décoche cette cases :

                    ▶ ▶ utilisez des paramètres proxy manuel...

                    ▶ une fois terminée, colle le rapport qui est stocké à cet emplacement :
                    C:\Program Files\EsetOnlineScanner\log.txt

                    /!\ Il se peut que le Scan soit très long /!\
                    0
                    1. Contributeur sécurité
                      ton pc est sain ....
                      0
                      1. http://pjjoint.malekal.com/files.php?id=f215afc7221385

                        http://pjjoint.malekal.com/files.php?id=e456ca9fa215613
                        0
                        1. Contributeur sécurité
                          je vois pas ce qu'il se passe...

                          ▶ Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

                          ▶ Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
                          (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

                          ▶ Lance OTL
                          ▶ Sous Personnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
                          netsvcs
                          msconfig
                          safebootminimal
                          safebootnetwork
                          activex
                          drivers32
                          %ALLUSERSPROFILE%\Application Data\*.
                          %ALLUSERSPROFILE%\Application Data\*.exe /s
                          %APPDATA%\*.
                          %APPDATA%\*.exe /s
                          %temp%\.exe /s
                          %SYSTEMDRIVE%\*.exe
                          %systemroot%\*. /mp /s
                          %systemroot%\system32\*.dll /lockedfiles
                          %systemroot%\Tasks\*.job /lockedfiles
                          %systemroot%\system32\drivers\*.sys /lockedfiles
                          %systemroot%\System32\config\*.sav
                          /md5start
                          explorer.exe
                          winlogon.exe
                          wininit.exe
                          /md5stop
                          CREATERESTOREPOINT
                          nslookup www.google.fr /c 

                          ▶ Clique sur le bouton Analyse.
                          ▶ Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
                          Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
                          0
                          1. non et en plus l'ordi tout comme internet sont devenus très lents...
                            0
                            1. Contributeur sécurité
                              c est ton antivirus qui a détecté ça ? t'as encore le rapport?
                              0
                              1. pourtant j'ai eu une attaque de Trojan et j'ai supprimé ceux qui étaient en quarantaine mais apparemment l'analyse n'a rien détecté oui
                                0
                                1. Contributeur sécurité
                                  avec cet examen ?
                                  il n'indique rien là.
                                  0
                                  1. Il y avait 3 chevaux de troie en quarantaine, je les ai supprimé

                                    Malwarebytes' Anti-Malware 1.50.1.1100
                                    www.malwarebytes.org

                                    Version de la base de données: 6121

                                    Windows 5.1.2600 Service Pack 3
                                    Internet Explorer 8.0.6001.18702

                                    22/03/2011 03:29:58
                                    mbam-log-2011-03-22 (03-29-58).txt

                                    Type d'examen: Examen complet (C:\|E:\|F:\|G:\|)
                                    Elément(s) analysé(s): 334639
                                    Temps écoulé: 6 heure(s), 21 minute(s), 41 seconde(s)

                                    Processus mémoire infecté(s): 0
                                    Module(s) mémoire infecté(s): 0
                                    Clé(s) du Registre infectée(s): 0
                                    Valeur(s) du Registre infectée(s): 0
                                    Elément(s) de données du Registre infecté(s): 0
                                    Dossier(s) infecté(s): 0
                                    Fichier(s) infecté(s): 0

                                    Processus mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Clé(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Valeur(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Elément(s) de données du Registre infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Dossier(s) infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Fichier(s) infecté(s):
                                    (Aucun élément nuisible détecté)
                                    0
                                    1. Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
                                      Fichier d'export Registre : E:\ZHPExportRegistry-21-03-2011-21-05-09.txt
                                      Run by Anthony at 21/03/2011 21:05:09
                                      Windows XP Professional Service Pack 3 (Build 2600)
                                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                                      Contact : nicolascoolman@yahoo.fr

                                      ========== Clé(s) du Registre ==========
                                      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Clé orpheline => Clé absente

                                      ========== Valeur(s) du Registre ==========
                                      FirewallRaz : Aucune valeur présente dans la clé d'exception du registre .

                                      ========== Dossier(s) ==========
                                      Dossiers Flash Cookies supprimés : 47

                                      ========== Fichier(s) ==========
                                      Fichiers Flash Cookies supprimés : 25

                                      ========== Etat des services ==========
                                      Bonjour => Service arrêté avec succès
                                      Bonjour => Service non configuré (demand)

                                      ========== Récapitulatif ==========
                                      1 : Clé(s) du Registre
                                      1 : Valeur(s) du Registre
                                      1 : Dossier(s)
                                      1 : Fichier(s)
                                      2 : Etat des services

                                      End of the scan
                                      0
                                      1. Contributeur sécurité
                                        Tu n'avais pas purgé ta restauration du système la dernière fois ??

                                        Pas d'infections sur ton rapport ZHPDiag

                                        ▶ Désactivation, puis Réactivation de la restauration système après désinfection :

                                        Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

                                        XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme

                                        ▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                                         O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Clé orpheline
                                        ServiceStop:Bonjour
                                        ServiceDemand:Bonjour
                                        FirewallRAZ
                                        EmptyTemp
                                        EmptyFlash
                                        


                                        ▶ Puis Lance ZHPFix depuis le raccourci du bureau .

                                        ▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                                        ▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                                        ▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                                        ▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

                                        ▶ Copie/Colle le rapport à l'écran dans ton prochain message

                                        ▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

                                        2//
                                        ▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.

                                        ▶ ▶ Miroir 1 si inaccessible

                                        ▶ ▶ Miroir 2 si inaccessible

                                        ▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

                                        ▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
                                        ▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
                                        ▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
                                        ▶ Une fois la mise à jour terminée
                                        ▶ rends-toi dans l'onglet Recherche
                                        ▶ Sélectionne Exécuter un examen complet
                                        ▶ Clique sur Rechercher
                                        ▶ ▶ Le scan démarre.
                                        ▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                                        ▶ Clique sur Ok pour poursuivre.
                                        ▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
                                        ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                                        ▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

                                        ▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
                                        ▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
                                        ▶ Tu clique dessus pour l'afficher, une fois affiché
                                        ▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

                                        Si tu as besoin d'aide regarde ce tutoriel :
                                        https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                        ▶ ▶ Si tu n'arrive pas à le mettre à jour, télécharge ce fichier

                                        @+
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4
                                        • 5
                                        • 6