Programme fausse infection qui bloque le PC

Fermé
patrick-l Messages postés 184 Date d'inscription dimanche 3 août 2008 Statut Membre Dernière intervention 22 août 2019 - 13 juil. 2010 à 12:39
 Utilisateur anonyme - 14 juil. 2010 à 02:35
Bonjour,

Je subis depuis quelques temps des blocages de page avec l'installation d'une fausse fenêtre qui prétend que l'ordi est infecté, et dès lors, impossible de revenir en arrière, de cliquer sur une touche (inopérantes). Seul moyen de se débarrasser de cette engeance, c'est de redémarrer la machine!!

Quelqu'un saurait-il ce que c'est ?

Et si oui, comment ensuite aller sur un site infecté par ce ??? en toute tranquillité ? (j'ai en effet trouvé la "source" (l'hébergeur) de ce malware. C'est ici pour les courageux: (c'est un site de Eric Guigere, gourou du marketing internet) >> http://www.bracesagain.com

Merci pour votre aide précieuse
Amicalement
Patrick


A voir également:

3 réponses

Utilisateur anonyme
13 juil. 2010 à 12:44
bonjour

Ces un rogue un faux logiciel de sécurité

plus d'explication https://forum.malekal.com/viewtopic.php?t=7139&start=


pour tant débarrasser


Télécharge rkill

Enregistre-le sur ton Bureau

https://download.bleepingcomputer.com/grinler/rkill.exe https://download.bleepingcomputer.com/grinler/rkill.exe

Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:

https://download.bleepingcomputer.com/grinler/rkill.exe https://download.bleepingcomputer.com/grinler/rkill.exe

Rkill COM: Rkill COM:
https://download.bleepingcomputer.com/grinler/rkill.com https://download.bleepingcomputer.com/grinler/rkill.com

Rkill SCR: Rkill RCS:
https://download.bleepingcomputer.com/grinler/rkill.scr https://download.bleepingcomputer.com/grinler/rkill.scr

Rkill PIF: Rkill PIF:
http://download.bleepingcomputer.com/grinler/rkill.pif
http://download.bleepingcomputer.com/grinler/rkill.pif


une fois qu'il aura terminé

Téléchargez MalwareByte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

puis


==> Télécharge ZHPDiag (de Nicolas Coolman)

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

==> Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

==> Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt

==> Clique sur Ouvrir.

==> Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

==> Copie ce lien dans ta réponse.
3
patrick-l Messages postés 184 Date d'inscription dimanche 3 août 2008 Statut Membre Dernière intervention 22 août 2019 36
14 juil. 2010 à 01:41
Bonjour et un grand merci pour ta peine, c'est vraiment très gentil :-)

J'ai passé Malwarebytes (installé à demeure depuis plus d'un an, suite à d'autres probs de Rogues, différents de ceux qui m'encombrent actuellement)

Voici les résultats:

14/07/2010 01:30:43
mbam-log-2010-07-14 (01-30-43).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 216707
Temps écoulé: 1 heure(s), 46 minute(s), 40 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Aucun soucis d'infection donc, visiblement. Ouf.

Question, toutefois: comment puis-je consulter ce site qui est infesté par un Rogue ?

Question à 100 balles, non ? :-)

Amicalement
Patrick
0
Utilisateur anonyme
14 juil. 2010 à 02:35
ptdr
-1