AIDEZ MOI SVP ! Hadopi est ds mon PC ! !

xapan31 Messages postés 76 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Antivir m'avertissait que mon PC était infecté et que je refuse l'acces ou que je supprime, une nouvelle fenêtre s'ouvrait toujours.
J'ai donc forcé pour éteindre et en rallumant, surprise : une fenêtre intitulée : VIOLATION DE DROITS D'AUTEUR, avec quelques noms de fichiers qui auraient été téléchargées depuis mon PC...
ils me laissent deux choix : 1 : Passer au tribunal !
2 : Arranger mon cas en ordre de preessai ( en payant)
Bien sûr, c'est pas Sarko ! y a plusieurs langues dispos...
En tous les cas, je ne peux rien faire d'autre , à part ctrl, alt suppr....

Help

A voir également:

51 réponses

xapan31 Messages postés 76 Statut Membre
 
Voilà le rapport de combofix :

http://www.cijoint.fr/cjlink.php?file=cj201005/cijW5r5kr0.txt
0
Utilisateur anonyme
 
tu peux mettre Malwarebytes à jour et refaire un scan complet stp ?
0
xapan31 Messages postés 76 Statut Membre
 
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4063

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

04/05/2010 01:07:48
mbam-log-2010-05-04 (01-07-48).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Elément(s) analysé(s): 239781
Temps écoulé: 1 heure(s), 33 minute(s), 56 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 16

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages (Rogue.ARManager) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\apmanager.exe (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP466\A0095287.exe (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\files (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\settings.ini (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\wallpaper.jpg (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\Czech.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\Danish.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\Dutch.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\English.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\French.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\German.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\Italian.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\Portuguese.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\Slovak.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\Spanish.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\template.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
 
tu as la possibilité de desinstaller ceci :?

c:\program files\uusee
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
xapan31 Messages postés 76 Statut Membre
 
c:\program files\uusee désinstallé
0
Utilisateur anonyme
 
il etait à toi ce programme ?
0
xapan31 Messages postés 76 Statut Membre
 
Oui, c'était un logiciel de streaming chinois que j'ai réinstallé récemment pour mater un match de foot (!) mais que je n'ai finalement pas utilisé.
0
Utilisateur anonyme
 
ok ben moyen le programme hein !!

des soucis persistants ?

si oui précise bien
0
xapan31 Messages postés 76 Statut Membre
 
Pour l'instant ça va sauf qu'hier, quand j'ai fini l'analyse avec malware chépakoa, j'ai pas éteint immédiatement le pc comme demandé , dois je refaire l'analyse ?
0
Utilisateur anonyme
 
et tu as redemarré depuis ?
0
xapan31 Messages postés 76 Statut Membre
 
oui donc c'est bon ?
0
Utilisateur anonyme
 
refais OTL stp ?
0
xapan31 Messages postés 76 Statut Membre
 
OTL : http://www.cijoint.fr/cjlink.php?file=cj201005/cijnqfmLHn.txt

Extra : http://www.cijoint.fr/cjlink.php?file=cj201005/cijqSyj2mk.txt
0
Utilisateur anonyme
 
? clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer.


?Copie la liste qui se trouve en gras ci-dessous,

? colle-la dans la zone sous Personnalisation :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
O2 - BHO: (no name) - {00000000-0593-4356-9CF7-1D8C2B3343C0} - No CLSID value found.
O2 - BHO: (no name) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - No CLSID value found.
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (ST) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll File not found
O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - No CLSID value found.
O4 - HKLM..\Run: [UUSeeMediaCenter] C:\PROGRA~1\FICHIE~1\uusee\UUSeeMediaCenter.exe File not found

:files
C:\Program Files\Fichiers communs\uusee
C:\Documents and Settings\HP_Propriétaire\Application Data\AddressBar
C:\Program Files\uusee
C:\Documents and Settings\All Users\Bureau\Æô¶¯ Internet Explorer ä¯ÀÀÆ÷.lnk.url
C:\WINDOWS\struct~.ini
C:\Documents and Settings\All Users\Application Data\RIiYj0K8
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\RIiYj0K8
C:\Documents and Settings\All Users\Bureau\Æô¶¯ Internet Explorer ä¯ÀÀÆ÷.lnk.url


:commands
[emptytemp]
[start explorer]
[reboot]



? Clique sur "Correction" pour lancer la suppression.


? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

?G3?-?@¢??@?(TM)©®?
0