Facebook bug chat virus ?
Depuis quelques temps j'ai un problème de discussion instantanée sur facebook. En effet mes amis me voient hors ligne alors que je suis pourtant bien connecté et en ligne. Ils ne peuvent donc jamais venir me parler d'eux même. Par contre si c'est moi qui ouvre une conversation avec un contact, il me voit alors en ligne et peut m'écrire normalement. J'ai tenté de chercher la solution sur le net et rien... Pourrait-il s'agir d'un virus ? Merci d'avance pour votre aide.
105 réponses
Un dysfonctionnement de la discussion instantanée sur Facebook fait apparaître l'utilisateur hors ligne alors qu'il est connecté, empêchant les amis de démarrer des conversations sans intervention manuelle. Plusieurs pistes ont été évoquées, notamment l'exécution d'outils de diagnostic et de sécurité (ZHPDiag, Avast/Avira, Dr.Web LiveCD) et le nettoyage du système, afin d'identifier d'éventuels malwares ou paramètres corrompus. Des solutions proposées incluent l'exécution de CCleaner, la purge et la restauration du système, puis la vérification plus approfondie des composants réseau et des rapports antivirus générés. En cas de détection, les mesures recommandées couvrent la purge des points de restauration, puis une vérification régulière et des scans antivirus actualisés pour prévenir des réinfections.
-
Contributeur sécuritésalut rien de grave ça, désinstalle et réinstalle firefox pour voir ??
-
le plugin container atteint même 100 000ko en ce moment même
-
Je te met en lien le gestionnaire des tâches afin que tu regardes en rouge ce que c'est car je n'en ai aucune idée
http://www.cijoint.fr/cjlink.php?file=cj201103/cijDuHvLHY.jpg
sinon avant de faire ta dernière manip, un ZHPdiag ne serait pas utile histoire de réparer ce qui aurait pu être endommagé depuis ? -
Contributeur sécuritéArf...
Je sais plus quoi faire de toi :P
▶ Télécharge l'image de Dr.Web LiveCD.
ftp://ftp.drweb.com/pub/drweb/livecd/drweb-livecd-600.iso
▶ Il faut graver l'image sur CD ou DVD. Par exemple, si vous utilisez Nero Burning ROM :
* Met le disque vide CD/DVD dans le lecteur
* Sélectionne "Ouvrir"
* Trouve et choisis une image mémorisée
* Clique sur le bouton "Graver" et attend la fin du processus d'enregistrement
▶ Vérifie si ton PC va démarrer depuis le lecteur de CD-ROM où se trouve votre Dr.Web LiveCD, ou depuis un autre support contenant Dr.Web LiveCD. En cas de nécessité, fait entrer les paramétrages nécessaires dans le BIOS de ton ordinateur
▶ Au démarrage de Dr.Web LiveCD, une boîte de dialogue va s'afficher et là, tu peux choisir un mode de lancement : standard ou sans échec (safe mode)
▶ A l'aide des touches flèches du clavier, sélectionne un élément du menu, et clique sur [Enter]:
▶ Afin de lancer la version du scanner avec GUI, sélectionne le mode standard de lancement de DrWeb-LiveCD (Default)
▶ Si le mode standard est sélectionné DrWeb-LiveCD (Default)), le système opérationnel trouvera automatiquement toutes les parties disponibles du disque dur et effectuera la connexion au réseau local si c'est possible
▶ A la fin du chargement, sélectionne tous tes disques durs, clés usb, etc et et cliques sur Start
@+ -
merde j'ai coupé sans supprimer ne sachant pas quoi faire
sinon mon ordi est LENT un truc de fou... -
Contributeur sécuritéfais supprimer.
vu les keygens (sources d'infection) ... fais gaffe quoi !
les soucis toujours présents ? -
je fais quoi ensuite ? direct terminer ? ou alors suppression des fichiers en quarantaine ?
-
ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6425
# api_version=3.0.2
# EOSSerial=0bff94cb6f3cad4eb133dd43552b2ae8
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2011-03-25 11:31:21
# local_time=2011-03-25 12:31:21 (+0100, Paris, Madrid)
# country="France"
# lang=1036
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1797 16775125 100 100 572429 76526414 0 0
# compatibility_mode=8192 67108863 100 0 4094 4094 0 0
# scanned=233988
# found=15
# cleaned=15
# scan_time=41588
C:\Divers\Divers\fran-ang.exe.VIR une variante probable de Win32/TrojanDropper.Agent.JCFXQGY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\Téléchargements\Nero 9 Key-Keygen-Serial-Multilinguage-Eng-Spa-Ger-Fra-Ita (Software, Application, App, 2008-2009 License, Full Edition).rar Win32/Toolbar.AskSBar application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
E:\Documents and Settings\Anthony\Bureau\Divers\List_Killem_Install.exe Win32/PrcView application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
E:\Documents and Settings\Anthony\Bureau\Divers\MsgPlusLive-460.exe une variante de Win32/Adware.CiDHelp application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
E:\Documents and Settings\Anthony\Bureau\Divers\MsgPlusLive-482.exe une variante de Win32/Adware.CiDHelp application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
E:\Documents and Settings\Anthony\Bureau\Divers\Setup_FreeVideoConverter.exe Win32/Adware.Toolbar.Dealio application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
E:\System Volume Information\_restore{1B6D7BE1-9666-4B13-9E24-6B78AB4BBCB5}\RP96\A0024324.exe Win32/Toolbar.AskSBar application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
E:\System Volume Information\_restore{1B6D7BE1-9666-4B13-9E24-6B78AB4BBCB5}\RP96\A0024335.exe Win32/PrcView application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
E:\System Volume Information\_restore{1B6D7BE1-9666-4B13-9E24-6B78AB4BBCB5}\RP96\A0024336.exe une variante de Win32/Adware.CiDHelp application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
E:\System Volume Information\_restore{1B6D7BE1-9666-4B13-9E24-6B78AB4BBCB5}\RP96\A0024337.exe une variante de Win32/Adware.CiDHelp application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
E:\System Volume Information\_restore{1B6D7BE1-9666-4B13-9E24-6B78AB4BBCB5}\RP96\A0024338.exe Win32/Adware.Toolbar.Dealio application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
J:\Sony Vegas Movie Studio Fr v7.0A+6.0 Keygen.zip une variante de Win32/Keygen.AQ application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
J:\Sony.Cinescore.v1.0.Incl.Keygen-SSG.rar une variante de Win32/Keygen.AQ application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
J:\Fichiers reçus 2\Final Draft 7 + Activation KeyGen + Crack.rar une variante de Win32/Tool.TPE.A application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
J:\Fichiers reçus 2\Sony.Vegas.v7.0d.Incl.Keygen-SSG.rar une variante de Win32/Keygen.AQ application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C -
Contributeur sécuritéNous allons réaliser une analyse complète de ton pc, en ligne:
Rends toi sur ce lien, avec Internet Explorer :
https://www.eset.com/
▶ Clique sur le carré vert "online scanner",
▶ Il recherchera ton navigateur pour voir s'il et compatible, une fois fait tu devras accepter les termes du contrat de licence, Accepte les
▶ Une fois acceptés tu pourras alors cliquer sur start, Il risque de te demander d'installer un contrôle Active X..Accepte le
▶Tu auras alors la page de paramètres d'analyse de l'ordinateur.Voici les paramètres à effectuer :
▶ ▶ Laisse cocher " Supprimer les menaces détectées "
▶ ▶ Coche la case " Analyser les archives "
▶ Clique sur le lien en bleu " Paramètre Avancés",
▶ Si elles ne sont pas cochées, coche ces cases :
▶ ▶ "Rechercher les applications potentiellement indésirables "
▶ ▶ "Rechercher les applications potentiellement dangereuses"
▶ ▶ "Activer la technologie Anti-Stealth (Anti-furtivité) "
▶ Décoche cette cases :
▶ ▶ utilisez des paramètres proxy manuel...
▶ une fois terminée, colle le rapport qui est stocké à cet emplacement :
C:\Program Files\EsetOnlineScanner\log.txt
/!\ Il se peut que le Scan soit très long /!\ -
hum étrange :s
-
Contributeur sécuritéton pc est sain ....
-
http://pjjoint.malekal.com/files.php?id=f215afc7221385
http://pjjoint.malekal.com/files.php?id=e456ca9fa215613 -
Contributeur sécuritéje vois pas ce qu'il se passe...
▶ Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
▶ Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
▶ Lance OTL
▶ Sous Personnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %temp%\.exe /s %SYSTEMDRIVE%\*.exe %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav /md5start explorer.exe winlogon.exe wininit.exe /md5stop CREATERESTOREPOINT nslookup www.google.fr /c
▶ Clique sur le bouton Analyse.
▶ Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés. -
non et en plus l'ordi tout comme internet sont devenus très lents...
-
Contributeur sécuritéc est ton antivirus qui a détecté ça ? t'as encore le rapport?
-
pourtant j'ai eu une attaque de Trojan et j'ai supprimé ceux qui étaient en quarantaine mais apparemment l'analyse n'a rien détecté oui
-
Contributeur sécuritéavec cet examen ?
il n'indique rien là. -
Il y avait 3 chevaux de troie en quarantaine, je les ai supprimé
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6121
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
22/03/2011 03:29:58
mbam-log-2011-03-22 (03-29-58).txt
Type d'examen: Examen complet (C:\|E:\|F:\|G:\|)
Elément(s) analysé(s): 334639
Temps écoulé: 6 heure(s), 21 minute(s), 41 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
Fichier d'export Registre : E:\ZHPExportRegistry-21-03-2011-21-05-09.txt
Run by Anthony at 21/03/2011 21:05:09
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Clé orpheline => Clé absente
========== Valeur(s) du Registre ==========
FirewallRaz : Aucune valeur présente dans la clé d'exception du registre .
========== Dossier(s) ==========
Dossiers Flash Cookies supprimés : 47
========== Fichier(s) ==========
Fichiers Flash Cookies supprimés : 25
========== Etat des services ==========
Bonjour => Service arrêté avec succès
Bonjour => Service non configuré (demand)
========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
2 : Etat des services
End of the scan -
Contributeur sécuritéTu n'avais pas purgé ta restauration du système la dernière fois ??
Pas d'infections sur ton rapport ZHPDiag
▶ Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Clé orpheline ServiceStop:Bonjour ServiceDemand:Bonjour FirewallRAZ EmptyTemp EmptyFlash
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
▶ Copie/Colle le rapport à l'écran dans ton prochain message
▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)
2//
▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.
▶ ▶ Miroir 1 si inaccessible
▶ ▶ Miroir 2 si inaccessible
▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
▶ Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
▶ ▶ Si tu n'arrive pas à le mettre à jour, télécharge ce fichier
@+
- 1
- 2
- 3
- 4
- 5
- 6