Rechercher : dans
Par :

Virus facebook lien video infecté

Dernière réponse le 9 nov 2009 à 18:29:25 benO5, le 8 nov 2009 à 13:49:30 
 Signaler ce message aux modérateurs

Bonjour,
je pense être infecté par le virus facebook qui envoie automatiquement à mes contacts un lien video infecté.
Est-ce que quelqu'un peut m'aider a m'en débarrasser?
merci pour votre aide

Configuration: Windows XP
Firefox 3.0.15

Meilleures réponses pour « virus facebook lien video infecté » dans :
Virus/Ver MSN/WLM VoirACTION À MENER ! SUPPRIMER L'INFECTION. Vous avez reçu via vos conversations MSN/Windows Live Messenger un fichier ou un message accompagné d’un lien du style : "Album photo.zip" "t'es tres jolie sur cet tof..." "ta tof fait quoi...
Mythe - Linux est invulnérable face aux virus VoirMythe GNU/Linux est invulnérable face aux virus. Réalité FAUX Explications GNU/Linux - tout comme Windows ou MacOS X - possède des failles de sécurité. Ces failles peuvent être exploitées par des programmes malveillants. GNU/Linux est donc...

1

zadard, le 8 nov 2009 à 13:51:34

Lis les 3 topics en dessous de ton topic clique sur " voir"

Répondre à zadard

2

jeantube, le 8 nov 2009 à 13:52:02

Salut

regarde ceci: http://www.malekal.com/KoobFace.php Fromage de bouc et huile à Rachid  [Jeantube, What else ?]

Répondre à jeantube

3

benO5, le 8 nov 2009 à 14:14:27

Je n'arrive pas a lancer hijackthis : MSVBVM60.DLL introuvable

Répondre à benO5

4

zadard, le 8 nov 2009 à 14:41:09

Telecharge malwarebytes'anti-malware ( si tu ne la pas ) ?

1e clique sur rechercher les mises a jour


2e clique sur " examen complet "


et dis moi combien d'infections que tu a dans les categories

Répondre à zadard

5

benO5, le 8 nov 2009 à 14:43:23

Bon j'ai remplacé le dll qui manquait
j'ai fait un scan hijackthis mais je ne vois pas les lignes caracteristique citées sur le lien de jeantube.
voici le rapport:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:29:12, on 08/11/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\samsung\Samsung Network Manager\SNMWLANService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: _URLHandler - {86005BD2-D46B-448F-8232-BF29E10BC5A5} - C:\PROGRA~1\MESTIR~1\MYPHOT~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [BatteryManager] C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: Samsung Update Plus - Unknown owner - C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe
O23 - Service: SNM WLAN Service - Unknown owner - C:\Program Files\samsung\Samsung Network Manager\SNMWLANService.exe
End of file - 5674 bytes

Répondre à benO5

6

benO5, le 8 nov 2009 à 15:57:48

J'ai fait le scan avec malwarebytes'anti-malware
il a trouvé 3 infections disable.securitycenter
apres quelques recherches je me rends compte aussi que mon rapport hijackthis est pas tout net non plus
est-ce du au virus facebook ou est-ce autre chose?
que faire?

Répondre à benO5

7

zadard, le 8 nov 2009 à 16:45:47

J'ai oublié de te dire que apres avoir passe M-anti_m du devais cliquer sur " supprimer" , refait un scan et clique sur supprimer , eteint ton pc , rallume le et repasse une nouvelle fois un " examen complet " et dit moi si les 3 bestioles sont toujours marquer .

Répondre à zadard

8

benO5, le 8 nov 2009 à 16:51:58

C'est ce que j'avais fait, je vais relancer un scan pour voir alors.

Répondre à benO5

9

benO5, le 8 nov 2009 à 18:03:14

Scan fait, Aucun élément nuisible détecté partout

Répondre à benO5

10

zadard, le 8 nov 2009 à 18:49:25

Ok bon si tu voit plus marqué ( 3 infection) tu fait la meme chose ( la prochaine fois) apres avoir cliqué sur supprimer et bien c'est bon ok ?

bon fait ca encore avec " ccleaner" tu clique sur ccleaner , apres sur " registre " apres clique sur chercher les erreurs puis " reparer les erreurs " et tu me dit quoi ok

Répondre à zadard

11

benO5, le 8 nov 2009 à 18:56:41

Voila toutes les erreurs ont été reparées avec ccleaner (j'ai du le faire 2 fois pour que tout soit reparé)

Répondre à benO5

12

zadard, le 8 nov 2009 à 18:59:54

Ok ben o5 content de t'avoir aider , si t'a besoin d'autre chose une fois tu me MP ok

Répondre à zadard

13

benO5, le 8 nov 2009 à 19:02:36

Je te remercie pour ton aide zadard

Répondre à benO5

14

zadard, le 8 nov 2009 à 19:02:50

Bon j'ai vu aussi que ton firefox n'est pas a jour , tu a la version 3.0.15 , va sur un site serieux ou ccm , comme tu veux et telecharge la derniere version de firefox ( 3.5.5 ) tu pc ira mieux .

Répondre à zadard

15

zadard, le 8 nov 2009 à 19:05:54

Tu peut aussi faire comme ca pour firefox ( va en haut) cliqur sur le ( ? ) apres clique sur ( rechercher les mises a jours ) et firefox va telecharger la bonne version

Répondre à zadard

16

benO5, le 8 nov 2009 à 19:21:23

Voila c'est fait

Répondre à benO5

17

zadard, le 8 nov 2009 à 19:22:38

Tu veut d'autres astuces ?

Répondre à zadard

18

benO5, le 8 nov 2009 à 19:32:39

Oui, quels outils je dois laisser en permanence pour etre bien protegé? j'ai deja spybot, avast famille et maintenant malwarebyte. j'ai aussi wot sur firefox pour la prevention.
enfin j'essaie d'analyser le rappor hijack mais je suis encore bien noob en la matiere lol!

Répondre à benO5

19

zadard, le 8 nov 2009 à 19:39:39

Dis moi d'abord si tes pages web s'ouvrent plus vite maintenant que tu a supprimer les merdes et MAJ de firefox , apres je te dit quoi

Répondre à zadard