Virus inconnu. Aide à la detection & suppression merci

Résolu/Fermé
Gadeal Messages postés 308 Date d'inscription lundi 16 juin 2014 Statut Non membre Dernière intervention 31 janvier 2024 - 27 juin 2015 à 19:59
Gadeal Messages postés 308 Date d'inscription lundi 16 juin 2014 Statut Non membre Dernière intervention 31 janvier 2024 - 1 juil. 2015 à 12:17
Bonjour,

Depuis ce matin, je navigue facebook nickel !
Puis je veux pour lire une vidéo partagé par un ami mais celle ci me dirige vers une page extérieure.
De ce fait j'abandonne et je quitte la page, puis je continue mon facebook normal.
10 minutes, je deconnecte, quand
30 minutes plus tard j'y reviens et voici ce que cela m'affiche :

Your Computer Needs to Be Cleaned
Il semble que votre ordinateur soit affecté par un logiciel malveillant. Nous allons vous aider à résoudre le problème pour maintenir la sécurité de votre compte et empêcher le logiciel malveillant de se propager à vos amis.
Un logiciel malveillant est un logiciel qui tente de voler des informations personnelles et provoque des problèmes lorsque vous utilisez Facebook. Cliquer sur des liens qui contiennent des logiciels malveillants, ou les partager, peut les transmettre à votre ordinateur.


puis si je fais continuer :

Trend Micro HouseCall
Pour nettoyer votre ordinateur, vous devez télécharger et lancer cet analyseur gratuit Trend Micro HouseCall. Il permettra de vérifier et tenter de supprimer les logiciels malveillants.
En cliquant sur Télécharger, vous acceptez les conditions d'utilisation de Trend Micro HouseCall.


ceci dit installer ce Trend Micro ne minteresse pas vraiment

j'ai fait un antimalware bytes, mon logiciel antivirus, il ne detecte rien
j'ai fait un combo, rien de spécial
un adw, ca ne change rien
un ccleaner rien
tous en mode sans echec, mais vide ou tout du moins le probleme reste non resolu

qui peux m'aider merci


A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
27 juin 2015 à 20:17
Salut,


Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Gadeal Messages postés 308 Date d'inscription lundi 16 juin 2014 Statut Non membre Dernière intervention 31 janvier 2024 9
27 juin 2015 à 20:41
bonjour malekal et merci

voici le rapport ADW - je n'est pas fait la partie supprimer proxy dois je le faire ?

# AdwCleaner v4.207 - Rapport créé le 27/06/2015 à 20:28:12
# Mis à jour le 21/06/2015 par Xplode
# Base de données : 2015-06-23.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Alpha - ALPHA-PC
# Exécuté depuis : C:\Users\Alpha\Desktop\Telechargement firefox\adwcleaner_4.207(1).exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17840
-\\ Mozilla Firefox v38.0.5 (x86 fr)
-\\ Google Chrome v43.0.2357.130
-\\ Opera v30.0.1835.88

AdwCleaner[R0].txt - [1088 octets] - [12/02/2015 12:14:53]
AdwCleaner[R1].txt - [344 octets] - [12/02/2015 12:32:31]
AdwCleaner[R2].txt - [344 octets] - [12/02/2015 12:38:00]
AdwCleaner[R3].txt - [1074 octets] - [12/02/2015 12:39:21]
AdwCleaner[R4].txt - [1135 octets] - [12/02/2015 12:42:28]
AdwCleaner[R5].txt - [1469 octets] - [19/02/2015 22:05:46]
AdwCleaner[R6].txt - [1817 octets] - [01/04/2015 13:18:59]
AdwCleaner[R7].txt - [1573 octets] - [27/06/2015 16:04:37]
AdwCleaner[R8].txt - [1551 octets] - [27/06/2015 20:25:31]
AdwCleaner[S0].txt - [1104 octets] - [12/02/2015 12:19:54]
AdwCleaner[S1].txt - [1897 octets] - [01/04/2015 13:46:03]
AdwCleaner[S2].txt - [1641 octets] - [27/06/2015 16:06:03]
AdwCleaner[S3].txt - [1472 octets] - [27/06/2015 20:28:12]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1532 octets] ##########

voici les 3 pour FSRT

fsrt :

https://pjjoint.malekal.com/files.php?id=20150627_b9b14j7s11k7
addition :
https://pjjoint.malekal.com/files.php?id=20150627_d13t158j13y8
shortcut :
https://pjjoint.malekal.com/files.php?id=20150627_k9u6n8e7x9

merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 27/06/2015 à 21:47
hum Peut-être Sality.

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

C:\Users\Alpha\AppData\Roaming\Mozilla\Firefox\Profiles\4hbmlu6d.default\extensions\adbhelper@mozilla.org\win32\adb.exe
C:\Users\Alpha\AppData\Roaming\Mozilla\Firefox\Profiles\4hbmlu6d.default\extensions\adbhelper@mozilla.org\win32

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaà®t, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
Surtout active les détections LPIs.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Gadeal Messages postés 308 Date d'inscription lundi 16 juin 2014 Statut Non membre Dernière intervention 31 janvier 2024 9
27 juin 2015 à 22:29
Fix result of Farbar Recovery Scan Tool (x64) Version:24-06-2015
Ran by Alpha at 2015-06-27 22:26:53 Run:1
Running from C:\Users\Alpha\Desktop
Loaded Profiles: UpdatusUser & Alpha (Available Profiles: UpdatusUser & Alpha)
Boot Mode: Normal
==============================================

fixlist content:

C:\Users\Alpha\AppData\Roaming\Mozilla\Firefox\Profiles\4hbmlu6d.default\extensions\adbhelper@mozilla.org\win32\adb.exe
C:\Users\Alpha\AppData\Roaming\Mozilla\Firefox\Profiles\4hbmlu6d.default\extensions\adbhelper@mozilla.org\win32


C:\Users\Alpha\AppData\Roaming\Mozilla\Firefox\Profiles\4hbmlu6d.default\extensions\adbhelper@mozilla.org\win32\adb.exe => moved successfully.
C:\Users\Alpha\AppData\Roaming\Mozilla\Firefox\Profiles\4hbmlu6d.default\extensions\adbhelper@mozilla.org\win32 => moved successfully.

End of Fixlog 22:26:54

Pas eu de redémarrage, je vais installer avast comme tu le conseilles
0
Gadeal Messages postés 308 Date d'inscription lundi 16 juin 2014 Statut Non membre Dernière intervention 31 janvier 2024 9
27 juin 2015 à 23:52
scan intelligent
mise a jour adobe reader
adobe air
scan virus rapide
analyse terminée. AUCUNE MENACES DETECTEE
analyses logiciels obsolétes
tout est a jour
analyse modules complementaires
vos navigateurs ne semblents pas comporter de modules complementaires disposant dune mauvaise reputations
analyse menaces reseau
felicitations votre reseau domestique est securisé

actuellement j'ai lancé une analyse compléte, sinon jusqu'ici rien
et facebook maffiche toujours le même message, sur tout les navigateurs (operateur, explorer,firefox et chrome)
0
Gadeal Messages postés 308 Date d'inscription lundi 16 juin 2014 Statut Non membre Dernière intervention 31 janvier 2024 9
28 juin 2015 à 01:21
analyse complete
2 DETECTES (deplaceren quarantaine)
browserweb.exe.vir
mixvideoplayerudapterservice.exe.vir
nommé
virus MSIL: adware-N (adw)
virus MSIL: agent-CVN (trj)
emplacement
c://adwcleaner/quarantine/c/programfiles(X86)mixvideoplayer

dois je et comment les supprimer
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
28 juin 2015 à 11:17
mouaip des adwares dans la quarantaine d'AdwCleaner.


0
Gadeal Messages postés 308 Date d'inscription lundi 16 juin 2014 Statut Non membre Dernière intervention 31 janvier 2024 9
Modifié par Gadeal le 28/06/2015 à 14:19
voila c'est fait
mais toujours le message kapersky sur facebook
ce message est ce un virus et leurre ou c'est du sérieux ?
ça me coutera quoi de le télécharger car en attendant jai toujours ce foutu message !
merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
28 juin 2015 à 14:26
Bha écoute, c'est le 4/5 sujets avec ce message, et deux fois le PC était infecté.
et là le tiens rien...
Tu peux toujours faire le scan Kaspersky pour voir.
0
Gadeal Messages postés 308 Date d'inscription lundi 16 juin 2014 Statut Non membre Dernière intervention 31 janvier 2024 9
28 juin 2015 à 14:59
Re,

alors j'ai appuyer "continuer", cela me propose d'insaller kapersky integral ou en personnalisé (juste pour facebook)
de ce fait j'ai choisis facebook uniquement.
le téléchargement se lance, kapersky malware scanner me dit que l'analyse se lance et que pendant ce temps. je peux naviguer sur facebook Il m'enverra un message quand ça sera finis.

seulement voila, aucun scan visible !
j'ai bien 3 processus nommé kapersky en route, mais dans le navigateur comme sur le pc, rien !
j'ai regarder mon facebook et mon adresse mail, rien n'indique qu'un scan a ete lancé ou c'est terminé

je deconnecte facebook et me reconnecte, le message n'apparait plus !
sur chrome opera non plus

du coup je sais pas comment ce presente kapersky malware scanner, vu qu'a par dans mes processus sinon je le voit pas visuellement ni quoi que ce soit qui indique qu'il travail, ni mail

je clos tout mes processus kapersky internet et autres logiciels et

j'ai essayer kapersky virus removal tools
et jai duree 00.00.10
processed 1 object
founds 0
neutralized 0
quarantine 0

cest quoi processed, car actuellement jai tout fermé
et quand je fais rapport detail le fichier est vide
0
Gadeal Messages postés 308 Date d'inscription lundi 16 juin 2014 Statut Non membre Dernière intervention 31 janvier 2024 9
28 juin 2015 à 15:12
re malekal j'ai finalement trouvé ceci, jespere qu'a lavenir cela pourra t'aider :

Le logiciel Kaspersky continue sa croisade contre les forces du mal qui sévissent Facebook.
Il n'est pas étonnant que Facebook soit la cible prioritaire des hackers. Plus de 1,39 milliard de personnes y sont connectées. Et bien sûr, de nombreux utilisateurs sont infectés à leurs insu par des malwares, chevaux de trois ou autres techniques d'hameçonnage.

C'est pourquoi Facebook intègre le programme Kaspersky Malware Scan for Facebook. En cas d'activité suspecte sur votre compte, le réseau social vous en fera part et vous proposera d'analyser votre ordinateur (le logiciel devrait se télécharger). Un simple contrôle de routine.


donc en fait c'est un controle de routine quand une connection parait suspecte et en aucun cas cela certifie une infection

tu peux lie le petit article ici:

https://www.journaldugeek.com/2015/06/26/kaspersky-protege-votre-compte-facebook/

je pene que je me suis affolée pour rien, du fait que le message m'est apparu aprés avoir regardé une vido partagé

tu me confirmes que je n'est rien sur pc qui soit suspect ?

merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
28 juin 2015 à 17:21
bha ouais pas de virus, pas étonne au vu des rapports.
Donc je vois pas pourquoi il bloque.

Je soupçonne un peu de faire exprès pour refiler les antivirus...
0
Gadeal Messages postés 308 Date d'inscription lundi 16 juin 2014 Statut Non membre Dernière intervention 31 janvier 2024 9
28 juin 2015 à 17:54
j'y est songé aussi , faire de la pub. pas sympa !
encore merci de ton aide, je classe resolu
bonne soirée
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
28 juin 2015 à 18:58
Mais tu peux à nouveau accéder à ton compte Facebook ?
0
Gadeal Messages postés 308 Date d'inscription lundi 16 juin 2014 Statut Non membre Dernière intervention 31 janvier 2024 9
28 juin 2015 à 19:54
oui
jai telecharger le logiciel quil ma dit,
ensuite l etait ecris kapersky va annalyser en attendant vous pouvez vous connectez a votre facebook, nous vous enverrons un message quand lanalyse sera terminer !

bon je nest eu aucun message, je nest jamais vu ce kapersky tourner (mais il apparaissait dans mes processus)
et depuis je peux me connecté normal

a moins que tu souhaites qu'on continue de verifier mon pc, mais je crois que cest regler
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
28 juin 2015 à 20:17
ok purée c'est naze =)
0