Virus inconnu. Aide à la detection & suppression merci [Résolu/Fermé]

Messages postés
302
Date d'inscription
lundi 16 juin 2014
Statut
Membre
Dernière intervention
4 août 2019
- - Dernière réponse : Gadeal
Messages postés
302
Date d'inscription
lundi 16 juin 2014
Statut
Membre
Dernière intervention
4 août 2019
- 1 juil. 2015 à 12:17
Bonjour,

Depuis ce matin, je navigue facebook nickel !
Puis je veux pour lire une vidéo partagé par un ami mais celle ci me dirige vers une page extérieure.
De ce fait j'abandonne et je quitte la page, puis je continue mon facebook normal.
10 minutes, je deconnecte, quand
30 minutes plus tard j'y reviens et voici ce que cela m'affiche :

Your Computer Needs to Be Cleaned
Il semble que votre ordinateur soit affecté par un logiciel malveillant. Nous allons vous aider à résoudre le problème pour maintenir la sécurité de votre compte et empêcher le logiciel malveillant de se propager à vos amis.
Un logiciel malveillant est un logiciel qui tente de voler des informations personnelles et provoque des problèmes lorsque vous utilisez Facebook. Cliquer sur des liens qui contiennent des logiciels malveillants, ou les partager, peut les transmettre à votre ordinateur.


puis si je fais continuer :

Trend Micro HouseCall
Pour nettoyer votre ordinateur, vous devez télécharger et lancer cet analyseur gratuit Trend Micro HouseCall. Il permettra de vérifier et tenter de supprimer les logiciels malveillants.
En cliquant sur Télécharger, vous acceptez les conditions d'utilisation de Trend Micro HouseCall.


ceci dit installer ce Trend Micro ne minteresse pas vraiment

j'ai fait un antimalware bytes, mon logiciel antivirus, il ne detecte rien
j'ai fait un combo, rien de spécial
un adw, ca ne change rien
un ccleaner rien
tous en mode sans echec, mais vide ou tout du moins le probleme reste non resolu

qui peux m'aider merci


Afficher la suite 

6 réponses

Messages postés
171078
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
17 octobre 2019
17646
0
Merci
Salut,


Commence par ceci :

Suis le tutorial AdwCleaner http://forum.malekal.com/adwcleaner-t33839.html ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: http://www.malekal.com/2013/06/15/tutorial-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Messages postés
302
Date d'inscription
lundi 16 juin 2014
Statut
Membre
Dernière intervention
4 août 2019
4
0
Merci
bonjour malekal et merci

voici le rapport ADW - je n'est pas fait la partie supprimer proxy dois je le faire ?

# AdwCleaner v4.207 - Rapport créé le 27/06/2015 à 20:28:12
# Mis à jour le 21/06/2015 par Xplode
# Base de données : 2015-06-23.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Alpha - ALPHA-PC
# Exécuté depuis : C:\Users\Alpha\Desktop\Telechargement firefox\adwcleaner_4.207(1).exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17840
-\\ Mozilla Firefox v38.0.5 (x86 fr)
-\\ Google Chrome v43.0.2357.130
-\\ Opera v30.0.1835.88

AdwCleaner[R0].txt - [1088 octets] - [12/02/2015 12:14:53]
AdwCleaner[R1].txt - [344 octets] - [12/02/2015 12:32:31]
AdwCleaner[R2].txt - [344 octets] - [12/02/2015 12:38:00]
AdwCleaner[R3].txt - [1074 octets] - [12/02/2015 12:39:21]
AdwCleaner[R4].txt - [1135 octets] - [12/02/2015 12:42:28]
AdwCleaner[R5].txt - [1469 octets] - [19/02/2015 22:05:46]
AdwCleaner[R6].txt - [1817 octets] - [01/04/2015 13:18:59]
AdwCleaner[R7].txt - [1573 octets] - [27/06/2015 16:04:37]
AdwCleaner[R8].txt - [1551 octets] - [27/06/2015 20:25:31]
AdwCleaner[S0].txt - [1104 octets] - [12/02/2015 12:19:54]
AdwCleaner[S1].txt - [1897 octets] - [01/04/2015 13:46:03]
AdwCleaner[S2].txt - [1641 octets] - [27/06/2015 16:06:03]
AdwCleaner[S3].txt - [1472 octets] - [27/06/2015 20:28:12]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1532 octets] ##########

voici les 3 pour FSRT

fsrt :

http://pjjoint.malekal.com/files.php?id=20150627_b9b14j7s11k7
addition :
http://pjjoint.malekal.com/files.php?id=20150627_d13t158j13y8
shortcut :
http://pjjoint.malekal.com/files.php?id=20150627_k9u6n8e7x9

merci !
Messages postés
171078
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
17 octobre 2019
17646
0
Merci
hum Peut-être Sality.

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: http://www.malekal.com/2013/06/15/tutorial-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

C:\Users\Alpha\AppData\Roaming\Mozilla\Firefox\Profiles\4hbmlu6d.default\extensions\adbhelper@mozilla.org\win32\adb.exe
C:\Users\Alpha\AppData\Roaming\Mozilla\Firefox\Profiles\4hbmlu6d.default\extensions\adbhelper@mozilla.org\win32

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaà®t, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


Installe Avast! : http://www.malekal.com/2010/11/12/tutorial-antivirus-avast/
Surtout active les détections LPIs.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Messages postés
302
Date d'inscription
lundi 16 juin 2014
Statut
Membre
Dernière intervention
4 août 2019
4
0
Merci
Fix result of Farbar Recovery Scan Tool (x64) Version:24-06-2015
Ran by Alpha at 2015-06-27 22:26:53 Run:1
Running from C:\Users\Alpha\Desktop
Loaded Profiles: UpdatusUser & Alpha (Available Profiles: UpdatusUser & Alpha)
Boot Mode: Normal
==============================================

fixlist content:

C:\Users\Alpha\AppData\Roaming\Mozilla\Firefox\Profiles\4hbmlu6d.default\extensions\adbhelper@mozilla.org\win32\adb.exe
C:\Users\Alpha\AppData\Roaming\Mozilla\Firefox\Profiles\4hbmlu6d.default\extensions\adbhelper@mozilla.org\win32


C:\Users\Alpha\AppData\Roaming\Mozilla\Firefox\Profiles\4hbmlu6d.default\extensions\adbhelper@mozilla.org\win32\adb.exe => moved successfully.
C:\Users\Alpha\AppData\Roaming\Mozilla\Firefox\Profiles\4hbmlu6d.default\extensions\adbhelper@mozilla.org\win32 => moved successfully.

End of Fixlog 22:26:54

Pas eu de redémarrage, je vais installer avast comme tu le conseilles
Gadeal
Messages postés
302
Date d'inscription
lundi 16 juin 2014
Statut
Membre
Dernière intervention
4 août 2019
4 -
scan intelligent
mise a jour adobe reader
adobe air
scan virus rapide
analyse terminée. AUCUNE MENACES DETECTEE
analyses logiciels obsolétes
tout est a jour
analyse modules complementaires
vos navigateurs ne semblents pas comporter de modules complementaires disposant dune mauvaise reputations
analyse menaces reseau
felicitations votre reseau domestique est securisé

actuellement j'ai lancé une analyse compléte, sinon jusqu'ici rien
et facebook maffiche toujours le même message, sur tout les navigateurs (operateur, explorer,firefox et chrome)
Gadeal
Messages postés
302
Date d'inscription
lundi 16 juin 2014
Statut
Membre
Dernière intervention
4 août 2019
4 -
analyse complete
2 DETECTES (deplaceren quarantaine)
browserweb.exe.vir
mixvideoplayerudapterservice.exe.vir
nommé
virus MSIL: adware-N (adw)
virus MSIL: agent-CVN (trj)
emplacement
c://adwcleaner/quarantine/c/programfiles(X86)mixvideoplayer

dois je et comment les supprimer
merci
Messages postés
171078
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
17 octobre 2019
17646
0
Merci
mouaip des adwares dans la quarantaine d'AdwCleaner.


Gadeal
Messages postés
302
Date d'inscription
lundi 16 juin 2014
Statut
Membre
Dernière intervention
4 août 2019
4 -
voila c'est fait
mais toujours le message kapersky sur facebook
ce message est ce un virus et leurre ou c'est du sérieux ?
ça me coutera quoi de le télécharger car en attendant jai toujours ce foutu message !
merci
Malekal_morte-
Messages postés
171078
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
17 octobre 2019
17646 -
Bha écoute, c'est le 4/5 sujets avec ce message, et deux fois le PC était infecté.
et là le tiens rien...
Tu peux toujours faire le scan Kaspersky pour voir.
Gadeal
Messages postés
302
Date d'inscription
lundi 16 juin 2014
Statut
Membre
Dernière intervention
4 août 2019
4 -
Re,

alors j'ai appuyer "continuer", cela me propose d'insaller kapersky integral ou en personnalisé (juste pour facebook)
de ce fait j'ai choisis facebook uniquement.
le téléchargement se lance, kapersky malware scanner me dit que l'analyse se lance et que pendant ce temps. je peux naviguer sur facebook Il m'enverra un message quand ça sera finis.

seulement voila, aucun scan visible !
j'ai bien 3 processus nommé kapersky en route, mais dans le navigateur comme sur le pc, rien !
j'ai regarder mon facebook et mon adresse mail, rien n'indique qu'un scan a ete lancé ou c'est terminé

je deconnecte facebook et me reconnecte, le message n'apparait plus !
sur chrome opera non plus

du coup je sais pas comment ce presente kapersky malware scanner, vu qu'a par dans mes processus sinon je le voit pas visuellement ni quoi que ce soit qui indique qu'il travail, ni mail

je clos tout mes processus kapersky internet et autres logiciels et

j'ai essayer kapersky virus removal tools
et jai duree 00.00.10
processed 1 object
founds 0
neutralized 0
quarantine 0

cest quoi processed, car actuellement jai tout fermé
et quand je fais rapport detail le fichier est vide
Messages postés
302
Date d'inscription
lundi 16 juin 2014
Statut
Membre
Dernière intervention
4 août 2019
4
0
Merci
re malekal j'ai finalement trouvé ceci, jespere qu'a lavenir cela pourra t'aider :

Le logiciel Kaspersky continue sa croisade contre les forces du mal qui sévissent Facebook.
Il n'est pas étonnant que Facebook soit la cible prioritaire des hackers. Plus de 1,39 milliard de personnes y sont connectées. Et bien sûr, de nombreux utilisateurs sont infectés à leurs insu par des malwares, chevaux de trois ou autres techniques d'hameçonnage.

C'est pourquoi Facebook intègre le programme Kaspersky Malware Scan for Facebook. En cas d'activité suspecte sur votre compte, le réseau social vous en fera part et vous proposera d'analyser votre ordinateur (le logiciel devrait se télécharger). Un simple contrôle de routine.


donc en fait c'est un controle de routine quand une connection parait suspecte et en aucun cas cela certifie une infection

tu peux lie le petit article ici:

http://www.journaldugeek.com/2015/06/26/kaspersky-protege-votre-compte-facebook/

je pene que je me suis affolée pour rien, du fait que le message m'est apparu aprés avoir regardé une vido partagé

tu me confirmes que je n'est rien sur pc qui soit suspect ?

merci
Gadeal
Messages postés
302
Date d'inscription
lundi 16 juin 2014
Statut
Membre
Dernière intervention
4 août 2019
4 -
j'y est songé aussi , faire de la pub. pas sympa !
encore merci de ton aide, je classe resolu
bonne soirée
Malekal_morte-
Messages postés
171078
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
17 octobre 2019
17646 -
Mais tu peux à nouveau accéder à ton compte Facebook ?
Gadeal
Messages postés
302
Date d'inscription
lundi 16 juin 2014
Statut
Membre
Dernière intervention
4 août 2019
4 -
oui
jai telecharger le logiciel quil ma dit,
ensuite l etait ecris kapersky va annalyser en attendant vous pouvez vous connectez a votre facebook, nous vous enverrons un message quand lanalyse sera terminer !

bon je nest eu aucun message, je nest jamais vu ce kapersky tourner (mais il apparaissait dans mes processus)
et depuis je peux me connecté normal

a moins que tu souhaites qu'on continue de verifier mon pc, mais je crois que cest regler
Malekal_morte-
Messages postés
171078
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
17 octobre 2019
17646 -
ok purée c'est naze =)
Gadeal
Messages postés
302
Date d'inscription
lundi 16 juin 2014
Statut
Membre
Dernière intervention
4 août 2019
4 -
oui lol, du coup vais le supprimer lessentiel cest que rien daffolant
par contre ca fait 2 fois que jouvre mon navigateur et ca me dit connexion non securisé voulez vous continue
et la je coche ne plus rappeller ( quelques choses dans le genre) , mais jai rien cocher et ca me laffiche plus pour le moment
mais ca se deroule sur une page du navigateur, pas un site en particulier
cest grave ?