Virus Youtube sur facebook HELP

Résolu/Fermé
guinia Messages postés 216 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 14 juillet 2014 - 11 mars 2010 à 22:22
 Utilisateur anonyme - 27 mars 2010 à 11:08
Bonjour,


help help

J'ai reçu un MP sur facebook d'une amie j'ai cliqué vidéo Youtube et on me demande d'installer une mise à jour !
j'ai cliqué ... rien n'installe ... quelques minutes plus tard, l'écran devient gris ... un message apparait en bleu Windows XP professionnel me demande de taper les lettres ... (je suis sous windows XP Home familiale) et mon facebook marche tout seul, il envoie le petit vidéo youtube à mes contacts !
et facebook devient en langue anglais ...

Tous les 10 minutes, l'écran devient gris avec message de Windows XP professionnal me demandant de taper les lettres ....

HELP HELP comment supprimer ce virus !!!
J'ai scanné avec Norton Antivirus ....

JE NE SUIS PAS DOUEE pour résoudre ce problème !!

Expliquez-moi ... j'espère que ce sera simple pour réparer ????
A voir également:

127 réponses

Utilisateur anonyme
13 mars 2010 à 12:49
hello

▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'option 2 = Mode Suppression

ton PC va redemarrer,

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
0
guinia Messages postés 216 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 14 juillet 2014 11
13 mars 2010 à 14:09
j'avais commencé le scan ....

Deux fenêtres qui s'ouvrent : nettoyage du disque et suppression ....

ça n'a plus bougé pendant 45 minutes, je ne vois rien progresser ....
J'ai du arrêter et vais recommencer

mais ce qui est chiant, j'ai désactivé mon Norton Antivirus, je reçois toujours de message pour me dire que mon PC est exposé à des menaces dans les domaines suivantes ; la protection antivirus est désactivé ...
je dois chaque fois cliquer OK
0
guinia Messages postés 216 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 14 juillet 2014 11
13 mars 2010 à 14:47
Kill'em by g3n-h@ckm@n 1.3.2.1

User : IGLESIAS HERPIN (Administrateurs)
Update on 10/03/2010 by g3n-h@ckm@n ::::: 17.30
Start at: 14:30:51 | 13/03/2010
Contact : https://forums.commentcamarche.net/forum/virus-securite-7

AMD Athlon(tm) XP 2400+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Norton AntiVirus 2003 [ (!) Disabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 74,53 Go (26,9 Go free) | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM | 9,01 Mo (0 Mo free) [12 mars 2010] | CDFS


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\List_Kill'em\ERUNT.EXE
C:\Program Files\List_Kill'em\pv.exe

Detections :
==========


¤¤¤¤¤¤¤¤¤¤ Files/folders :

Quarantined & Deleted !! : C:\recycler\NPROTECT


==============
host file OK !
==============

========
Registry
========

========
Services
=========

Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

============
Disk Cleaned
============

=================
anti-ver blaster : OK !!
=================

================
Prefetch cleaned
================



¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
guinia Messages postés 216 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 14 juillet 2014 11
13 mars 2010 à 14:49
J'ai encore cet écran grise et cadre bleu de Windows XP professionnal et barre d'outils comme en mode sans échec
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 mars 2010 à 15:52
regarde si tu peux pas remettre l'apparence normale dans les proprietes du bureau
0
guinia Messages postés 216 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 14 juillet 2014 11
13 mars 2010 à 16:08
OK modifié .... OK

Il reste encore l'écran grise et cadre bleu qui apparaît souvent tout les 15 minutes si qqu'un utilise l'ordi ...


[URL=https://imageshack.com/][IMG]ht­tp://img683.imageshack.us/img683/9805/sanstitre3ix.jpg/IMG/U­RL
0
Utilisateur anonyme
13 mars 2010 à 16:32
tu as le cd de windows ?
0
guinia Messages postés 216 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 14 juillet 2014 11
13 mars 2010 à 16:57
oui j'ai le cd original de Windows
0
Utilisateur anonyme
13 mars 2010 à 18:03
ok

mets le cd de windows dans le lecteur

ensuite :

demarrer / executer / puis tape : SFC /SCANNOW , puis entrée

(espace avant le "/")

si des fichiers sont corrompus , ils seront remplacés , extraits du cd
0
guinia Messages postés 216 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 14 juillet 2014 11
14 mars 2010 à 10:40
Je viens de faire avec le CD de Windows ...
et redémarré PC ....

ça ne change rien, j'ai tjs l'écran grise + cadre avec lettres à copier :-((((
0
Utilisateur anonyme
14 mars 2010 à 11:05
cadre avec lettres à copier :

tu peux preciser ca ?
0
guinia Messages postés 216 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 14 juillet 2014 11
14 mars 2010 à 11:10
Voici l'image, c'est plus facile à vous expliquer !


[URL=https://imageshack.com/][IMG]http://img18.imageshack.us/img18/6464/sanstitre3wy.jpg[/IMG][/URL]
0
Utilisateur anonyme
14 mars 2010 à 11:30
toujours pas compris ton histoire de lettres a copier...

tu es sure que dans les propriétés de l'apparence du bureau tu est bien sur "style windows XP" et non "style windows classique " ?
0
guinia Messages postés 216 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 14 juillet 2014 11
14 mars 2010 à 11:35
Tu as vu l'image que je vous ai montré ci-dessus ?

Tous les 15-20 minutes, l'écran devient grise, pas accès avec la souris à l'ordi, on doit copier les lettres demandés ... voir image ... et ça disparaît après avoir copié .... et rebelote dans 20 minutes environ
0
Utilisateur anonyme
14 mars 2010 à 11:53
tu l'as validé chez microsoft ton windows ?
0
guinia Messages postés 216 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 14 juillet 2014 11
14 mars 2010 à 11:57
Oui, il y a très longtemps ....

mais j'ai le windows XP home Edition Familiale ...

Sur l'image, vous voyez sur le cadre bleu il est écrit : Windows XP professionnal ....
j'ai ce problème depuis quand le PC est infecté
0
Utilisateur anonyme
14 mars 2010 à 12:06
▶ Télécharge FindyKill sur ton bureau :

http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe

! Déconnecte toi et ferme toutes applications en cours !

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

▶ Double-clique (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
guinia Messages postés 216 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 14 juillet 2014 11
14 mars 2010 à 13:38
je vais essayer ... j'espère que c'est la dernière x


On vient de me dire de faire ça :

tu devais installer l'antivirus "AVIRA" que tu peux trouver sur internet.
Cet antivirus comprend 1 programme "cleener ou remove virus" qui permet d'effacer tous les virus présents sur ton ordi.
L'antivirus AVAST a aussi ce même programme donc c'est l'un ou l'autre au choix.
0
guinia Messages postés 216 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 14 juillet 2014 11
14 mars 2010 à 13:53
############################## | FindyKill V5.037 |


############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Documents and Settings\IGLESIAS HERPIN\Local Settings\Application Data\WahOO\WahOO.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | C: |


################## | C:\WINDOWS |


################## | C:\WINDOWS\Prefetch |


################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\IGLESIAS HERPIN\Application Data |


################## | Temporary Internet Files |


################## | Registre |


################## | Etat |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | ! Fin du rapport # FindyKill V5.037 ! |
0
Utilisateur anonyme
14 mars 2010 à 14:29
pendant que tu as ca tu ne peux absolument rien faire d'autre ?
0