Facebook bug chat virus ?

Bonjour,

Depuis quelques temps j'ai un problème de discussion instantanée sur facebook. En effet mes amis me voient hors ligne alors que je suis pourtant bien connecté et en ligne. Ils ne peuvent donc jamais venir me parler d'eux même. Par contre si c'est moi qui ouvre une conversation avec un contact, il me voit alors en ligne et peut m'écrire normalement. J'ai tenté de chercher la solution sur le net et rien... Pourrait-il s'agir d'un virus ? Merci d'avance pour votre aide.

105 réponses

Résumé de la discussion

Un dysfonctionnement de la discussion instantanée sur Facebook fait apparaître l'utilisateur hors ligne alors qu'il est connecté, empêchant les amis de démarrer des conversations sans intervention manuelle. Plusieurs pistes ont été évoquées, notamment l'exécution d'outils de diagnostic et de sécurité (ZHPDiag, Avast/Avira, Dr.Web LiveCD) et le nettoyage du système, afin d'identifier d'éventuels malwares ou paramètres corrompus. Des solutions proposées incluent l'exécution de CCleaner, la purge et la restauration du système, puis la vérification plus approfondie des composants réseau et des rapports antivirus générés. En cas de détection, les mesures recommandées couvrent la purge des points de restauration, puis une vérification régulière et des scans antivirus actualisés pour prévenir des réinfections.

Bobot (l’IA à votre service)
  1. Oui oui je suis en ligne, l'onglet de mes groupes est bien mis sur le vert.
    0
    1. j'ai regardé les paramètres je ne vois rien qui aurait pu faire ça...
      0
      1. Bonjour, merci de patienter un contributeur sécurité
        va prendre le relais, i9com, n'est pas compétant en
        matière de sécurité.

        M@thew Modérateur CCM.

        0
        1. Contributeur sécurité
          Salut ! :)
          [ canard wc à la rescousse :o))) ]

          On va vérifier si c'est infectieux... Mais à mon avis, ça vient de flash player ;)

          ▶ Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

          ▶ Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
          (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

          ▶ Lance OTL
          ▶ Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
          netsvcs
          msconfig
          safebootminimal
          safebootnetwork
          activex
          drivers32
          %ALLUSERSPROFILE%\Application Data\*.
          %ALLUSERSPROFILE%\Application Data\*.exe /s
          %APPDATA%\*.
          %APPDATA%\*.exe /s
          %temp%\.exe /s
          %SYSTEMDRIVE%\*.exe
          %systemroot%\*. /mp /s
          %systemroot%\system32\*.dll /lockedfiles
          %systemroot%\Tasks\*.job /lockedfiles
          %systemroot%\system32\drivers\*.sys /lockedfiles
          %systemroot%\System32\config\*.sav
          /md5start
          explorer.exe
          winlogon.exe
          wininit.exe
          /md5stop
          CREATERESTOREPOINT
          nslookup www.google.fr /c 

          ▶ Clique sur le bouton Analyse.
          ▶ Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
          Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

          @+ :)
          0
          1. Contributeur sécurité
            Ok on va faire sans. La suite:

            DÉSACTIVE TON ANTIVIRUS ET TON PARE-FEU SI PRÉSENTS !!!!! (car l'outil est détecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

            ▶ Télécharge ici :List_Kill'em

            et enregistre le sur ton bureau

            si tu as XP => double clique
            si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


            sur le raccourci sur ton bureau pour lancer l'installation

            Laisse coché :

            ♦ Exécuter List_Kill'em

            une fois terminée , clic sur "terminer"

            lance-le via le raccourci apparu sur ton bureau comme précité au début

            choisis l'option Search

            ▶ laisse travailler l'outil

            à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal ,c'est une recherche supplémentaire de fichiers cachés , le programme n'est pas bloqué.

            ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"

            ▶▶▶ NE LE POSTE PAS SUR LE FORUM

            Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

            ▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

            ▶ Clique sur Ouvrir.

            ▶ Clique sur "Cliquez ici pour déposer le fichier".

            Un lien de cette forme :

            http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

            est ajouté dans la page.

            ▶ Copie ce lien dans ta réponse.

            ▶ Fais de même avec more.txt qui se trouve sur ton bureau

            @+
            0
            1. http://www.cijoint.fr/cjlink.php?file=cj201103/cijGI3styu.txt

              http://www.cijoint.fr/cjlink.php?file=cj201103/cijvoMfVkb.txt
              0
              1. Contributeur sécurité
                Vu

                si tu as XP => double clique
                si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


                ▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

                mais cette fois-ci :

                ▶ choisis l'Option Clean

                ▶▶▶ Ne clique qu'une seule fois sur le bouton !!

                laisse travailler l'outil.

                en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

                ▶ colle le contenu dans ta réponse
                0
                1. je ne sais pas si c'est normal mais internet semble plus lent d'un coup
                  0
                  1. Contributeur sécurité
                    T'inquiète pas on verra ça en temps et heure :)
                    0
                    1. ¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.0.1.9 ¤¤¤¤¤¤¤¤¤¤

                      User : Anthony (Administrateurs)
                      Update on 19/07/2010 by g3n-h@ckm@n ::::: 02.45
                      Start at: 23:46:45 | 08/03/2011

                      Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
                      Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                      Internet Explorer 8.0.6001.18702
                      Windows Firewall Status : Enabled
                      AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

                      C:\ -> Disque fixe local | 80,68 Go (660,53 Mo free) [Divers] | NTFS
                      D:\ -> Disque CD-ROM
                      E:\ -> Disque fixe local | 48,83 Go (20,07 Go free) [Windows] | NTFS
                      F:\ -> Disque fixe local | 19,53 Go (6,16 Go free) [Données] | NTFS
                      G:\ -> Disque fixe local | 465,76 Go (63,94 Go free) [FreeAgent Drive] | NTFS
                      I:\ -> Disque CD-ROM

                      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ------- Memory(Ko)

                      E:\WINDOWS\System32\smss.exe ----400 Ko
                      E:\WINDOWS\system32\csrss.exe ----3600 Ko
                      E:\WINDOWS\system32\winlogon.exe ----4472 Ko
                      E:\WINDOWS\system32\services.exe ----3720 Ko
                      E:\WINDOWS\system32\lsass.exe ----6268 Ko
                      E:\WINDOWS\system32\svchost.exe ----4952 Ko
                      E:\WINDOWS\system32\logonui.exe ----4388 Ko
                      E:\WINDOWS\system32\svchost.exe ----4424 Ko
                      E:\WINDOWS\System32\svchost.exe ----21104 Ko
                      E:\WINDOWS\system32\svchost.exe ----3016 Ko
                      E:\WINDOWS\system32\svchost.exe ----3196 Ko
                      E:\WINDOWS\system32\spoolsv.exe ----6740 Ko
                      E:\Program Files\Avira\AntiVir Desktop\sched.exe ----6956 Ko
                      E:\Program Files\Avira\AntiVir Desktop\avguard.exe ----23440 Ko
                      E:\WINDOWS\system32\svchost.exe ----3384 Ko
                      E:\WINDOWS\Explorer.EXE ----16108 Ko
                      E:\WINDOWS\system32\cmd.exe ----2012 Ko
                      E:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe ----7068 Ko
                      E:\Program Files\Java\jre6\bin\jqs.exe ----13612 Ko
                      E:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe ----5684 Ko
                      E:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe ----2500 Ko
                      E:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe ----7540 Ko
                      E:\WINDOWS\system32\nvsvc32.exe ----4372 Ko
                      E:\WINDOWS\system32\svchost.exe ----5340 Ko
                      E:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe ----936 Ko
                      E:\WINDOWS\system32\wdfmgr.exe ----1904 Ko
                      E:\WINDOWS\System32\alg.exe ----3624 Ko
                      E:\WINDOWS\system32\wbem\wmiprvse.exe ----7880 Ko
                      E:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe ----5252 Ko
                      E:\WINDOWS\system32\wbem\wmiapsrv.exe ----4692 Ko
                      E:\WINDOWS\system32\wbem\wmiprvse.exe ----6068 Ko
                      E:\Program Files\List_Kill'em\ERUNT.EXE ----4412 Ko
                      E:\Program Files\List_Kill'em\pv.exe ----2992 Ko

                      ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                      =======
                      Hosts :
                      =======

                      127.0.0.1 localhost

                      ========
                      Registry
                      ========

                      =================
                      Internet Explorer
                      =================

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

                      ===============
                      Security Center
                      ===============

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

                      ========
                      Services
                      =========

                      ============
                      Disk Cleaned
                      anti-ver blaster : OK
                      Prefetch cleaned
                      ================

                      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                      0
                      1. Contributeur sécurité
                        c est bizarre ça ...

                        ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                        Present !! : E:\Documents and Settings\Anthony\Local Settings\Temp\5.tmp

                        ¤¤¤¤¤¤¤¤¤¤ Keys :

                        Present !! : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NPF
                        Present !! : HKLM\SYSTEM\CurrentControlSet\Services\NPF


                        ça aurait du etre supprimé par kill'em ...

                        Nous allons effectuer un diagnostic de ton PC:
                        ▶ Télécharge ZHPDiag sur ton bureau :

                        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                        ou :
                        http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                        ou :
                        https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                        ▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

                        /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

                        ▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                        ▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                        ▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
                        http://pjjoint.malekal.com/

                        Si indispo:
                        http://www.cijoint.fr/
                        ou :
                        http://ww38.toofiles.com/fr/documents-upload.html
                        ou :
                        https://www.cjoint.com/
                        ou :
                        https://www.casimages.com/

                        ▶ Tuto zhpdiag :
                        http://www.premiumorange.com/zeb-help-process/zhpdiag.html

                        Hébergement de rapport sur pjjoint.malekal.com

                        ▶ Rends toi sur pjjoint.malekal.com
                        ▶ Clique sur le bouton Parcourir
                        ▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
                        ▶ Clique sur le bouton Envoyer
                        ▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.

                        à+
                        0
                        1. Contributeur sécurité
                          ▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                           M3 - MFPP: Plugins - [Anthony] -- E:\Documents and Settings\Anthony\Application Data\Mozilla\Firefox\Profiles\br3nyrju.default\searchplugins\daemon-search.xml
                          M2 - MFEP: prefs.js [Anthony - br3nyrju.default\{1280606b-2510-4fe0-97ef-9b5a22eafe30}] [] ç??èSoeé ?çµ?管ç??å?¡ v0.6.9 (.Morac.)
                          O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Clé orpheline
                          O64 - Services: CurCS - (.not file.) - awpyrfog (awpyrfog)  .(...) - LEGACY_AWPYRFOG
                          
                          


                          ▶ Puis Lance ZHPFix depuis le raccourci du bureau .

                          ▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                          ▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                          ▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                          ▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

                          ▶ Copie/Colle le rapport à l'écran dans ton prochain message

                          ▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

                          Ensuite met à jour java: https://www.java.com/fr/download/uninstalltool.jsp

                          tu clique sur vérifier la version de java, il va te proposer la nouvelle.

                          Retente de chatter sur facebook et donne moi des nouvelles ?
                          0
                          1. Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
                            Fichier d'export Registre : E:\ZHPExportRegistry-09-03-2011-02-10-45.txt
                            Run by Anthony at 09/03/2011 02:07:41
                            Windows XP Professional Service Pack 3 (Build 2600)
                            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                            Contact : nicolascoolman@yahoo.fr

                            ========== Clé(s) du Registre ==========
                            O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Clé orpheline => Clé absente
                            O64 - Services: CurCS - (.not file.) - awpyrfog (awpyrfog) .(...) - LEGACY_AWPYRFOG => Clé supprimée avec succès

                            ========== Dossier(s) ==========
                            E:\Documents and Settings\Anthony\Application Data\Mozilla\Firefox\Profiles\br3nyrju.default\extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30} => Fichier supprimé au reboot

                            ========== Fichier(s) ==========
                            e:\documents and settings\anthony\application data\mozilla\firefox\profiles\br3nyrju.default\searchplugins\daemon-search.xml => Supprimé et mis en quarantaine

                            ========== Récapitulatif ==========
                            2 : Clé(s) du Registre
                            1 : Dossier(s)
                            1 : Fichier(s)

                            End of the scan
                            0
                            1. apparemment ça ne change rien pour le chat...
                              0
                              1. Contributeur sécurité
                                T'as mis Java à jour ?
                                0
                                • 1
                                • 2
                                • 3
                                • 4
                                • 5
                                • 6