Virus/Ver Facebook

Résolu/Fermé
Laurent&Marie - 8 sept. 2011 à 15:41
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 sept. 2011 à 10:05
Bonjour,

Une saloperie de ver s'est installé sur le PC de ma copine depuis que j'ai cliqué sur un faux lien dans la fenetre de tchat de Facebook, une sorte d'image.zip à la noix qui ralentit considérablement la bécane et se démultiplie en spamant mes contact. Au secouuuuuuuuuuuuuurs !!!

A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 sept. 2011 à 16:04
Salut,

Si t'as encore le lien du zip, je suis preneur :)


Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

2
Laurent&Marie
8 sept. 2011 à 16:10
Merci Malekal...

Le lien tel que je l'ai reçu : rofl rn http://img85.nimageshack.com/img85/i.php?8220-Picture32.JPG

En général je fais super gaffe, mais là j'étais dans le café/clope du matin, j'ai bêtement cliqué et tenté d'ouvrir le bordel...

Je vais suivre tes indications !
0
Laurent&Marie
8 sept. 2011 à 16:55
Le lien pjjoint est le suivant :

http://pjjoint.malekal.com/files.php?id=l12r6q5l6i8o5y7u9j15y10n14m14i10z106n11o14n9o14l6

J'attends de tes nouvelles, merci encore !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 sept. 2011 à 17:28
Télécharge ce tool : http://batchdhelus.open-web.fr/programme/MalwaresUploader.exe
Puis tu coches Malekal à gauche
Dans le cadre en bas, copie/colle les chemins des fichiers suivants :

C:\WINDOWS\system32\wmpdln32.exe

et tu clics sur Upload en bas.

~~


Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction, un rapport apparraitra, copie/colle le contenu ici:

:OTL
O4 - HKLM..\Run: [Windows Network Manager] C:\WINDOWS\system32\wmpdln32.exe ()


* redemarre le pc sous windows et poste le rapport ici
2
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
9 sept. 2011 à 00:09
Fais plus attention à l'avenir....

Maintiens tes logiciels à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
Exemple de ce qu'il ne faut pas faire :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
1
Laurent&Marie
9 sept. 2011 à 08:56
Merci beaucoup, pour la rapidité avec laquelle tu as répondu à mon message de détresse, et pour tous ces conseils et liens. Aujourd'hui c'est journée zoo avec ma fille et Marie, mais je ne manquerai pas de parcourir tout ça dès notre retour.
Bonne continuation !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
9 sept. 2011 à 10:05
bon zoo :)
0
Laurent&Marie
8 sept. 2011 à 17:00
Malekal,

Le lien pjjoint est le suivant :

http://pjjoint.malekal.com/files.php?id=l12r6q5l6i8o5y7u9j15y10n14m14i10z106n11o14n9o14l6

J'attends de tes nouvelles, merci encore !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Laurent&Marie
8 sept. 2011 à 19:53
Le rapport après redémarrage :

========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Windows Network Manager deleted successfully.
File move failed. C:\WINDOWS\system32\wmpdln32.exe scheduled to be moved on reboot.

OTL by OldTimer - Version 3.2.27.0 log created on 09082011_195032

Files\Folders moved on Reboot...
C:\WINDOWS\system32\wmpdln32.exe moved successfully.

Registry entries deleted on Reboot...
0
Laurent&Marie
8 sept. 2011 à 19:55
C'est déjà vachement mieux, je dirai même plus, plus de ralentissement... j'attends ton analyse !
Merci mille fois en tout cas...
0
NouillePirate Messages postés 89 Date d'inscription mercredi 11 août 2010 Statut Membre Dernière intervention 8 septembre 2011 31
Modifié par NouillePirate le 8/09/2011 à 16:13
Salut (^____^)/

Quel est ton logiciel antivirus ?

Télécharge "CureIT", c'est le moteur de l'antivirus de dr.web

https://free.drweb.fr/cureit/?lng=fr

Lance un scan complet après le premier scan rapide et automatique, aucun risque de conflit avec l'antivirus présent sur ton pc, simple et efficace


Autre solution:

https://www.microsoft.com/fr-fr/security/?rtc=1
-2
Laurent&Marie
8 sept. 2011 à 16:32
Salut NouillePirate,

Marie utilise Avast...
Le problème actuellement c'est que je rame tellement que j'ai du mal à ouvrir mes pages web... j'essaie la méthode Malekal, puis la tienne si ça ne marche pas, merci encore !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 sept. 2011 à 17:02
aucun antivirus ne le détecte : http://www3.malekal.com/malwares/index.php?&hash=cbd6c199d16529d7bf7b2d011db45b8f

1/44 (2.3%)
2011-09-08 07:07:09 (UTC)
0