Mon compte a été désactivé

hitchensmaroc Messages postés 17 Statut Membre -  
Valuu Messages postés 2258 Statut Contributeur -
Bonjour,
Quand je me connecte à skyrock ça me dis ça:

" Akilled !
L'accès au chat depuis cette connexion est suspendu pour la raison suivante : Comportement pervers non autorisé. Pour retrouvez l'accès à skyrock suivez les instructions ci-dessous.
-Votre compte a été désactivé et sera effacé de façon définitive d'ici 24 heures. ... Votre adresse IP est bloquée et vous ne pouvez pas accéder à skyrock.com
Pour récupérer l'accès à skyrock.com et votre compte ... Suivez les instructions
Note : En cas de non-paiement ou de récidive vous serez banni définitivement et nous prendrons les mesures nécessaires a votre égard. Veuillez entrer les codes reçus pour éviter toutes poursuites que nous serons contraint d'engager à votre encontre. "

Que dois-je faire??? j'ai un lien qui pourrait éventuellement vous aidé:

https://pjjoint.malekal.com/files.php?id=d3e695c647796

10 réponses

Valuu Messages postés 2258 Statut Contributeur 201
 
List Kill'em est un outils comme MBAM

Bref,

--------------------------------------------------------------------------------------
* Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Scanner
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

--------------------------------------------------------------------------------------
* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : Tutoriel "Recherche"
2
tang1995 Messages postés 829 Statut Membre 152
 
Merci du renseignement.
0
Valuu Messages postés 2258 Statut Contributeur 201
 
--------------------------------------------------------------------------------------
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

:!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

Aide en images : Tutoriel "Nettoyage"

--------------------------------------------------------------------------------------
* Double-clique sur l'icône AD-Remover
Déconnecte toi et ferme toutes les applications en cours
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

--------------------------------------------------------------------------------------
* Télécharge RogueKiller sur le bureau
* Quitte tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Lorsque demandé, tape 1 et valide
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

--------------------------------------------------------------------------------------
hébérge moi le fichier C:\Kill'em\Quarantine\windows.exe.killem
sur cjoint.com
1
Valuu Messages postés 2258 Statut Contributeur 201
 
STP, ce n'est pas fini tu es encore infecté...
1
Valuu Messages postés 2258 Statut Contributeur 201
 
Hello,

Rends-toi sur https://www.cjoint.com/
et héberge moi le fichier : C:\Users\mr\AppData\Roaming\windows.exe
et celui ci aussi : C:\Users\mr\AppData\Local\Temp\10870.exe

Passe moi les liens.
Je pense que ça viens de ces fichiers. (surtout le premier)

*Si tu ne le trouves pas, affiche les fichiers cachés
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tang1995 Messages postés 829 Statut Membre 152
 
Oui ne paye pas c'est nimporte quoi regarde le fichier host il redirige sur une fausse page:
---\\ Redirection du fichier Hosts (O1)
O1 - Hosts: 173.212.243.19 skyrock.com
O1 - Hosts: 173.212.243.19 www.skyrock.com
O1 - Hosts: 173.212.243.19 blog.skyrock.com
O1 - Hosts: 173.212.243.19 www.blog.skyrock.com
O1 - Hosts: 173.212.243.19 lequipe-skyrock.skyrock.com
O1 - Hosts: 173.212.243.19 www.lequipe-skyrock.skyrock.com
va dans le fichier hosts et enléve tout de skyrock
Mais il doit avoir des virus sur ton ordi lance un scan avec malwarebytes antimalware.

Penser à mettre votre sujet dans le bon forum.
Quand votre problème est résolue merci de fermer votre topic.
0
hitchensmaroc Messages postés 17 Statut Membre
 
je ne sais pas comment enlever les fichiers host :S
0
hitchensmaroc Messages postés 17 Statut Membre
 
sayé j'ai réussi, merci beaucoup tang1995!!!! :D
0
hitchensmaroc Messages postés 17 Statut Membre
 
sais-tu comment ça c'est intégré dans mon pc??
0
tang1995 Messages postés 829 Statut Membre 152
 
Surement un malware regarde avec malwarebytes antimalware et fait un scan complet il doit surement avoir des malware.
Mais fait ce qu'a dit @Valuu je pense que ces fichiers sont des malware
0
Valuu Messages postés 2258 Statut Contributeur 201
 
STP, ne fais pas tout ce qui est dit, écoute 1 helper, sinon les procédures vont se mélanger. L'infection est encore là, donc si tu redémarres ton pc il y a des chances pour que ça revienne.

Pour héberger tu vas sur cjoint et tu va chercher le ficher.
Tu me donnes ensuite l'adresse qui t'es fournie une fois les fichier hébergé.
0
hitchensmaroc Messages postés 17 Statut Membre
 
je ne l'est trouve pas
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Tu affiches bien les fichiers cachés ?
0
hitchensmaroc Messages postés 17 Statut Membre
 
j'ai trouver les dossier mais pas les fichiers.
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Tu ne les trouves pas... on va voir s'ils sont encore là.

--------------------------------------------------------------------------------------
* Télécharge SEAF (de C_XX) sur ton Bureau.
* Lance SEAF
* Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
* Tape windows.exe dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
* Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.
0
hitchensmaroc Messages postés 17 Statut Membre
 
je suis entrain, c'est long??
0
Valuu Messages postés 2258 Statut Contributeur 201
 
non
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Kill'em ? Qui t'as dit d'utiliser ça ?
0
hitchensmaroc Messages postés 17 Statut Membre
 
je sais même pas c'est quoi
0
Valuu Messages postés 2258 Statut Contributeur 201
 
C'est bizarre parce qu'il est passé, et il a virer le fichier.
Si tu es le seul à utiliser l'ordi, fais attention t'es amnésique.
Si vous ètes plusieurs, ça sert à rien de continuer la désinfection, l'autre personne est déjà en train de supprimer ;)
0
hitchensmaroc Messages postés 17 Statut Membre
 
Je suis le seul à utiliser cet ordinateur, mais j'ai utilisé que avast (scan minutieux) et Ccleaner. donc quel est la conclusion?
0
Valuu Messages postés 2258 Statut Contributeur 201
 
T'es amnésique.
Tu suis une désinfection sur un autre sujet ?
Tu as le droit de répondre par l'affirmative je vais pas te mordre. Mais je préfère savoir. C'est dangereux de suivre 2 procédures en même temps
0
hitchensmaroc Messages postés 17 Statut Membre
 
non je ne suis que la tienne et tout à l'heure j'ai suivi le commentaire d'en haut: Oui ne paye pas c'est nimporte quoi regarde le fichier host il redirige sur une fausse page:
---\\ Redirection du fichier Hosts (O1)
O1 - Hosts: 173.212.243.19 skyrock.com
O1 - Hosts: 173.212.243.19 www.skyrock.com
O1 - Hosts: 173.212.243.19 blog.skyrock.com
O1 - Hosts: 173.212.243.19 www.blog.skyrock.com
O1 - Hosts: 173.212.243.19 lequipe-skyrock.skyrock.com
O1 - Hosts: 173.212.243.19 www.lequipe-skyrock.skyrock.com
va dans le fichier hosts et enléve tout de skyrock
Mais il doit avoir des virus sur ton ordi lance un scan avec malwarebytes antimalware.


C'est tout ce que j'ai fais
0
tang1995 Messages postés 829 Statut Membre 152
 
Slt en cherchant sur google je n'ai rien trouvé sur ton logiciel kill em c bizarre je suis pas sur que ca soit un vrai logiciel de mise en quarantaine et ce n'est pas malwarebytes antimalware qui le génère. C'est peut être aussi un virus. En tout cas ca ne vient pas de moi mais je pense qu'il faudrait supprimé ces fichiers. car il tourne dans les proccesus et il a l'air d'etre à plusieurs endroits.
0
hitchensmaroc Messages postés 17 Statut Membre
 
non non je n'est pas dis que ça venais de toi j'ai dis que c'était le seul truc que j'avais suivis :)
0
Utilisateur anonyme
 
Je crois que tout est dit dans votre post, il n'y a rien a faire ( et c'est peut etre mieux comme ca )
-1
Valuu Messages postés 2258 Statut Contributeur 201
 
Non, c'est une arnaque qui court en ce moment, un infection qui se balade sur skyrock. Pas de sa faute (à part qu'on peut lui reprocher son manque de vigilance)
0
Utilisateur anonyme
 
Je ne vais pas sur skyrock, j'étais pas au courant, autant pour moi alors ;)
0