ATTENTION SITE MALVEILLANT

Résolu/Fermé
smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022 - 26 déc. 2008 à 01:10
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 27 déc. 2008 à 04:31
Bonjour,

ATTENTION A TOUS;
N'ouvrez surtout pas un site eorezo qui amène le site lo.st qui squate la page d'accueil du PC et dont on a beaucoup de mal à se débarrasser.

Entre temps un site TRES malveillant s'est introduit, je ne sais comment, il porte le numéro 09021030408721
Il pollue tout accès à internet, met des mouchards et vous manipule.

Si vous avez ce genre de fenêtre indiquant que vous avez télécharger ce film : "horse_ fucking_ girl" (cheval baisant une fille)
SURTOUT ne l'ouvrez pas.

Cela fait plusieurs jours que je me bas avec cette HORREUR!
Ce site se substitut à tout moteur de recherche et peut piller vos infos persos.

Si quelqun a eu ce genre de malveillance, veuillez me donner la solution pour s'en débarrasser.

HELP!!!
GRAND MERCI.

45 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
26 déc. 2008 à 21:47
Tu sais aller dans C:\ ?
0
smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022 32
26 déc. 2008 à 23:06
non
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
26 déc. 2008 à 23:20
C:\ c'est le disque dur C, tu peux y accéder dans le Poste de travail.

Tu vois ce que je veux dire maintenant ?
0
smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022 32
26 déc. 2008 à 23:25
oui bien sur je sais ou se trouve le disque C, je pensais que C:/ signifiait autre chose.
Parcontre je ne sais pas ou se trouve la racine de C.
0
smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022 32
26 déc. 2008 à 23:27
est ce rapport que tu attendais ?

[ Rapport ToolsCleaner version 2.2.9 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\UsbFix.txt: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\evylumiR\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\evylumiR\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\evylumiR\Bureau\Rsit.exe: trouvé !
C:\Program Files\UsbFix: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\evylumiR\Bureau\HJTInstall.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\evylumiR\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\evylumiR\Bureau\Rsit.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Rsit: supprimé !
C:\Program Files\UsbFix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

Restauration annulée !
Corbeille vidée!
Fichiers temporaires nettoyés !
Sauvegarde du registre crée !
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
26 déc. 2008 à 23:26
C:\ ou racine de C, c'est être dans le disque dur C, tout simplement.

Si tu choisis d'entrer dans le dossier Windows, tu seras dans C:\Windows\.
0
smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022 32
26 déc. 2008 à 23:31
Merci pour le décodage, je vais bientôt être une "crac" en informatique... Pas comme toi bien sur. Sourire
Tu sais j'admire les gens comme toi qui passent des heures à aider les pauvres ignorants comme moi.
J'aimerais bien connaitre ton prénom, je ne vais quand même pas t'appeler Michel, même si tu ressembles à Polnaref.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291 > smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022
26 déc. 2008 à 23:34
En effet, c'est une photo de Polnareff ^^
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
26 déc. 2008 à 23:30
Oui, c'est bien ce rapport.

---> Réessaie UsbFix.
0
smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022 32
26 déc. 2008 à 23:54
Décidément, y-a toujours quelque chose qui cloche : Voici le message :
"le lecteur n'est pas prêt à être utilisé, son volet est peut-être ouvert. Vérifier le lecteur et assurez-vous qu'il contient un disque et que le volet est fermé"

En fait, je n'ai pas de disque informatique, j'ai mis un DVD vierge mais je ne sais pas comment le formater, c'est peut-être pour ça qu'il ne le reconnait pas. En tout cas le volet est bien fermé.

Que puis-je faire d'autre ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
27 déc. 2008 à 00:01
Le faire en mode sans échec.

Tu sais faire ?
0
smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022 32
27 déc. 2008 à 00:03
Pas du tout. oups!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
27 déc. 2008 à 00:24
---> Pour redémarrer en mode sans échec :
- Redémarre ton PC.
- Au démarrage, tapote sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
- Dans le menu d'options avancées, choisis Mode sans échec.
- Choisis ta session.
0
smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022 32
27 déc. 2008 à 00:31
Qu'est-ce que ça veut dire : "choisis ta session" ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
27 déc. 2008 à 00:32
evylumiR
0
smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022 32
27 déc. 2008 à 00:56
désolée, RIEN NE SE PASSE. j'ai redémarré, tapoter sur F5, c'est tout noir, une flèche blanche puis ça s'allume. avec F8 c'est pareil. Je n'arrive pas à entrer dans le BIOS
0
Utilisateur anonyme
27 déc. 2008 à 00:34
il suffit juste de rétablie tes paramétré par défaut dans outil quand tes sur la page d'accueil d'internet et tu verra , ça va partir tout seul , maintenant aussi tu commence par fixer tous se qui est eorezo avec hijackthis
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
27 déc. 2008 à 00:41
ZERO,
attend la...tu arrives comme ça,au 56 ième messages

et tu postes sans savoir...ta même pas été lire les autres postes du topic...
bref,t'évite ce genre de réponses
nous,on appelle cela de la pollution
merci
0
Utilisateur anonyme
27 déc. 2008 à 00:43
je m'en suis rendu compte après , pardon , en plus c'est pas le bon pseudo .
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
27 déc. 2008 à 00:58
Je ne te demande pas de rentrer dans le BIOS.
0
smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022 32
27 déc. 2008 à 01:05
oh! suis-je si bête!!!.., Je ne vois pas ce que tu veux dire. Je ne vois pas d'affichage du BIOS. écran noi, flèche banche, puis écran bleu. puis mon bureau, c'est tout.

Je crois avoir besoin de + d'explication. steplait.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
27 déc. 2008 à 01:08
Ton PC est de quelle marque ?
0
smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022 32
27 déc. 2008 à 01:13
je ne vois pas la marque mais le système c'est WinLSD 3.5 si ça te dit quelquechose
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
27 déc. 2008 à 01:16
WinLSD 3.5 :
http://www.commentcamarche.net/faq/sujet 2981 j utilise une version piratee de windows

Tout au démarrage, tu as quoi qui s'affiche ?
0
smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022 32
27 déc. 2008 à 01:18
BIENVENUE
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
27 déc. 2008 à 01:19
Tapote sur F8 juste avant le chargement de Windows.
0
smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022 32
27 déc. 2008 à 01:21
Merci pour l'avertissement, mais on m'a offert cet ordi comme ça.
0
smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022 32
27 déc. 2008 à 01:22
est-ce que tu veux dire, juste après le "Bienvenue" ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
27 déc. 2008 à 01:25
Avant le bienvenue, tu n'as pas une barre qui défile ?
0
smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022 32
27 déc. 2008 à 01:27
non, j'ai juste une petite flèche blanche qui s'allume. "glop"
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
27 déc. 2008 à 01:28
Je parle de ceci :
http://images.punweb.org/windows/xp/xp12.jpg
0
smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022 32
27 déc. 2008 à 01:37
non, comme je t'ai dit, un écran noir, une flèche blanche, un sablier, une petite horloge, BIENVENUE et mon Bureau avec tout dessus.
Rien de plus
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
27 déc. 2008 à 01:44
Normalement, je suis censé arrêter la désinfection à cause de ton Windows pirate mais je vais quand même continuer.

---> Désinstalle UsbFix.
0
smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022 32
27 déc. 2008 à 01:46
Oh merci bien, car ce n'est pas ma faute si cet ordi est configuré ainsi.
Crois-moi que j'apprécie grandement ton geste.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
27 déc. 2008 à 01:48
"Oh merci bien, car ce n'est pas ma faute si cet ordi est configuré ainsi."
---> Oui mais en plus d'être illégales, ces versions modifiées contiennent des bogues.
0
smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022 32
27 déc. 2008 à 01:50
c'est quoi des bogues ???
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
27 déc. 2008 à 01:51
C'est le mot bug en français.

Je regarde le rapport RSIT que j'ai, un peu plus tard.
0
smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022 32
27 déc. 2008 à 01:53
oui, j'y ai pensé, il est vrai que ça y ressemble... (sourire)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
27 déc. 2008 à 02:15
---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :





:processes
explorer.exe

:files
C:\WINDOWS\system32\hozr.dll
C:\tel.xls.exe
D:\tel.xls.exe
I:\tel.xls.exe
G:\tel.xls.exe
D:\AdobeR.exe
C:\AdobeR.exe
G:\AdobeR.exe
I:\AdobeR.exe

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B05D1A1E-9F4C-4CCE-91AD-DB5CFF9796DD}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RegistryMechanic"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BSserver]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{45c8f018-ba35-11dd-8735-0013d4657412}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6515481c-b17c-11dd-8722-0013d4657412}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6a8eee07-707b-11dc-8584-00147879107c}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8d44e03e-b0de-11dd-8720-0013d4657412}]

:commands
[purity]
[emptytemp]
[start explorer]
[reboot]





---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022 32
27 déc. 2008 à 02:27
comment je désactive l'antivirus ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
27 déc. 2008 à 02:29
Clique droit sur Avast puis désactive la protection résidente.
0
smirha Messages postés 256 Date d'inscription mercredi 12 septembre 2007 Statut Membre Dernière intervention 8 septembre 2022 32
27 déc. 2008 à 02:59
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\WINDOWS\system32\hozr.dll not found.
File/Folder C:\tel.xls.exe not found.
File/Folder D:\tel.xls.exe not found.
File/Folder I:\tel.xls.exe not found.
File/Folder G:\tel.xls.exe not found.
File/Folder D:\AdobeR.exe not found.
File/Folder C:\AdobeR.exe not found.
File/Folder G:\AdobeR.exe not found.
File/Folder I:\AdobeR.exe not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B05D1A1E-9F4C-4CCE-91AD-DB5CFF9796DD}\\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\RegistryMechanic deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BSserver\\ deleted successfully.
Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{45c8f018-ba35-11dd-8735-0013d4657412}\\ not found.
Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6515481c-b17c-11dd-8722-0013d4657412}\\ not found.
Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6a8eee07-707b-11dc-8584-00147879107c}\\ not found.
Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8d44e03e-b0de-11dd-8720-0013d4657412}\\ not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\evylumiR\LOCALS~1\Temp\~DF6D3D.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_480.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_6cc.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_764.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.7.2 log created on 12272008_025131

Files moved on Reboot...
C:\DOCUME~1\evylumiR\LOCALS~1\Temp\~DF6D3D.tmp moved successfully.
File C:\WINDOWS\temp\_avast4_\Webshlock.txt not found!
C:\WINDOWS\temp\Perflib_Perfdata_480.dat moved successfully.
C:\WINDOWS\temp\Perflib_Perfdata_6cc.dat moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_764.dat not found!
0