Ordi infecté ici aussi

Fermé
arthurlamouche - 8 nov. 2011 à 19:33
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 14 nov. 2011 à 17:09
Bonjour,

Comme pas mal de monde, moi aussi j'ai mon PC d'infecté par quelques virus.
Petit historique : alors que j'étais sur un site de streaming, mon écran est devenu tout blanc avec un message en allemand, soit disant de la police nationale, me demandant de payer pour débloquer le PC.
J'ai réussi à contourner le problème en faisant un démarrage en mode sans échec puis en mettant en marche mon antivirus (avira) et mon logiciel anti malwares (malwarebyte's).
Maintenant mon bureau est noir et le menu Démarrer vide.
Pouvez vous m'aider à désinfecter mon PC ?

Merci d'avance

A voir également:

29 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 8/11/2011 à 19:34
Salut,

Quel site de streaming stp tu as eu ?

Télécharge RogueKiller : https://www.luanagames.com/index.fr.html
Lances en option 2 (Suppression).
Poste le rapport ici.

Si RogueKiller est bloqué - tente de le renommer en iexplore ou winlogon
Si tjrs pas - affiche les extensions de fichiers : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Renomme RogueKiller.exe en RogueKiller.com



SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
0
arthurlamouche
8 nov. 2011 à 19:48
J'ai l'impression que ma réponse n'est pas passée. Désolé si je poste 2 fois la même chose.

Voici le rapport de RogueKiller

RogueKiller V6.1.7 [05/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Romain [Droits d'admin]
Mode: Suppression -- Date : 08/11/2011 19:36:59

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 7 ¤¤¤
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (http=127.0.0.1:57071) -> NOT REMOVED, USE PROXYFIX
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED ()
[HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED ()
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED ()
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED ()
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED ()
[HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED ()

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1001namen.com
127.0.0.1 1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
[...]


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 nov. 2011 à 19:49
Quel site de streaming stp tu as eu ?

~~

A faire quelque soit le navigateur que tu utilises :
* Sur Internet Explorer : Relancez Internet Explorer
* Cliquez sur le menu Outils puis Options Internet
* Allez dans l'onglet Connexions
* En bas cliquez sur Paramètres Réseaux
* Décochez en bas l'utilisation du proxy s'il est coché.


~~

Relance RogueKiller avec l'option 6 et poste le rapport ici.
0
arthurlamouche Messages postés 52 Date d'inscription samedi 5 novembre 2011 Statut Membre Dernière intervention 7 septembre 2014
8 nov. 2011 à 20:16
je n'arrive pas à poster une réponse, elle ne reste pas.
Est-ce à cause du rapport ?
0
arthurlamouche Messages postés 52 Date d'inscription samedi 5 novembre 2011 Statut Membre Dernière intervention 7 septembre 2014
8 nov. 2011 à 20:31
Je retente de poster le 2nd rapport

RogueKiller V6.1.7 [05/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Romain [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 08/11/2011 19:53:40

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 4 / Fail 0
Menu demarrer: Success 1 / Fail 0
Dossier utilisateur: Success 122 / Fail 0
Mes documents: Success 8 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 228 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 80 / Fail 0
Sauvegarde: [NOT FOUND]

Lecteurs:
[C:] \Device\HarddiskVolume1 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped
[F:] \Device\HarddiskVolume3 -- 0x2 --> Restored
[G:] \Device\HarddiskVolume4 -- 0x2 --> Restored
[H:] \Device\HarddiskVolume5 -- 0x2 --> Restored
[I:] \Device\HarddiskVolume6 -- 0x2 --> Restored

¤¤¤ Infection : ¤¤¤

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 nov. 2011 à 20:31
Quel site de streaming stp tu as eu ?
Quel site de streaming stp tu as eu ?
Quel site de streaming stp tu as eu ?
Quel site de streaming stp tu as eu ?


Quel site de streaming stp tu as eu ?
Quel site de streaming stp tu as eu ?
Quel site de streaming stp tu as eu ?


Peut-être que tu postes un rapport trop long...
Utilise http://pjjoint.malekal.com pour héberger le rapport et donne le lien ici.
0
arthurlamouche Messages postés 52 Date d'inscription samedi 5 novembre 2011 Statut Membre Dernière intervention 7 septembre 2014
8 nov. 2011 à 21:20
En fait, j'étais sur 2 sites en même temps : megaupload et emule island.

Voici le lien pour le rapport : https://pjjoint.malekal.com/files.php?id=j8y5e8c6g1314m105h15x14h14p1313d13u10n12t11i9d9v6
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 nov. 2011 à 21:42
ca va mieux pour les raccourcis ?

Et pour le virus, tu regardais un film, ou tu as cliqué sur qq chose, une pub ou... ?

J'aimerai bien récup ce malware, si ça te dérange pas, tu peux faire ça :

Le but étant de récupérer les dernières adresses visitées pour trouver l'adresse WEB source de ton infection pour la transmettre aux éditeurs d'antivirus : http://www3.malekal.com/malwares/

Pour cela, télécharge IE ou Mozilla History View selon si tu penses avoir été infecté par Internet Explorer ou Firefox : https://forum.malekal.com/viewtopic.php?t=33301&start=
Lance le et trie les adresses par date de visite (cliquer sur la colonne : Last visit ou Modifier)
Sélectionne les adresses Web du jour et clic sur la disquette en icone dans la barre d'icone.
Enregistre le fichier url.txt sur ton bureau.
Pour le transmettre :
* Soit copier/coller ici si ça te gène pas.
* Soit en message privé.
* Soit Envoie url.txt sur http://upload.malekal.com
0
arthurlamouche Messages postés 52 Date d'inscription samedi 5 novembre 2011 Statut Membre Dernière intervention 7 septembre 2014
8 nov. 2011 à 22:02
Les raccourcis ? je ne vois pas de quoi tu parles.

Alors quand je lance le logiciel, il ne me sort que mon historique depuis ce soir, même quand je demande une recherche entre le 02/11 et le 08/11.
Je t'ai envoyé le fichier sur http://upload.malekal.com

Sinon je m'apprêtais à regarder une série sur emule island et je ne me vois pas cliquer sur une pub ou autre mais bon...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
9 nov. 2011 à 08:47
hummm ok merci pour les infos.

t'as dû vider l'historique (CCleaner etc...)
J'arrive pas à chopper ce truc, ouin :(

bon sinon où en sont tes prb ?
0
arthurlamouche Messages postés 52 Date d'inscription samedi 5 novembre 2011 Statut Membre Dernière intervention 7 septembre 2014
9 nov. 2011 à 18:40
Bonjour,

J'en suis toujours au même point à savoir bureau noir et menu démarrer vide.
Qu'elle est la procédure pour désinfecter tout ça ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
10 nov. 2011 à 01:04
0
arthurlamouche Messages postés 52 Date d'inscription samedi 5 novembre 2011 Statut Membre Dernière intervention 7 septembre 2014
10 nov. 2011 à 19:31
J'ai déjà essayé ça, mais ça n'a rien fait :(
Une autre idée peut être ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
10 nov. 2011 à 23:33
sur une autre session ça donne quoi ?
0
arthurlamouche Messages postés 52 Date d'inscription samedi 5 novembre 2011 Statut Membre Dernière intervention 7 septembre 2014
11 nov. 2011 à 19:24
Je peux essayer mais ma question est de savoir comment désinfecter mon PC, pas de contourner le problème en ouvrant une autre session.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
11 nov. 2011 à 19:37
Ca marche pas comme ça.
Ton infection est connue, c'est cette famille de rogue/scareware : https://forum.malekal.com/viewtopic.php?t=589&start=15#p239634

Elle se passe en deux parties.
La première partie cache/déplacent toutes les icones et fout lécran noir, la seconde partie est le faux antivirus qui se lance et affiche de fausses alertes.

La partie faux antivirus a pas dû s'installer, peut-être que ton antivirus a bloqué.
La première partie, c'est des copies de fichiers avec des commandes etc, si l'installeur n'est pas détecté par l'antivirus, c'est mort, ça se lance.

Donc si tu veux là, tu n'as plus d'infection active, c'est juste des "conséquences".

L'option 6 de RogueKiller remet les trucs, sur ton rapport là : https://forums.commentcamarche.net/forum/affich-23606258-ordi-infecte-ici-aussi#10

Il a recopié des documents images etc...
Par contre :
Sauvegarde: [NOT FOUND]

Donc en gros, y a pas de Sauvegarde du contenu de ton Menu Démarrer etc...
Donc je pense que ça va être difficile de les remettre.

Je voulais être sûr que sur un autre session tout est OK.

Affiche les fichiers cachés et regarde ce que ça donne : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Tu peux pas remettre un fond d'écran ?

0
arthurlamouche Messages postés 52 Date d'inscription samedi 5 novembre 2011 Statut Membre Dernière intervention 7 septembre 2014
14 nov. 2011 à 10:47
Bonjour,

Tout d'abord merci pour l'explication, j'y vois un peu plus clair maintenant.

Alors j'ai ouvert une autre session qui fonctionne sans problème, tout est présent à première vue. J'ai aussi pu remettre mon fond d'écran.
Au sujet des dossiers cachés, je n'ai vu aucun changement flagrants.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
14 nov. 2011 à 11:01
alors je crains que l'on ne puisse remettre les raccourcis sur ta session actuelle :/
0
désolée d intervenir mais pourquoi envoyer ce genre de virus car j y ai eu le droit hier matin mais personne ne me répond je prends des info à droite à gauche mais tout n est pas revenu
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
14 nov. 2011 à 11:23
Peut-être parce que tous les matins tu vas sur un site qui infecté ton PC et remets l'infection.

Tu vas sur un site en particulier chaque matin ?
0
arthurlamouche Messages postés 52 Date d'inscription samedi 5 novembre 2011 Statut Membre Dernière intervention 7 septembre 2014
14 nov. 2011 à 11:21
Ok c'est pas vraiment grave si mon PC est "niquel" maintenant.
En tout cas merci pour les infos !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
14 nov. 2011 à 11:23
:)
0
non c est juste hier matin virus windows vista recovery donc j ai utilisé roguekiller comme j ai beaucoup lu les messages déposés mais il reste des bugs
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
14 nov. 2011 à 11:33
Salut,

il faudrait arrêter d'intervenir sur tous les topics.

Comme on te l'a dit, tu restes sur ton topic initial et tu attends?

Celui qui t'a pris en charge connais l'option 6 de RogueKiller.

Bye
0
donc je demande depuis hier soir comment faire pour les derniers petits disfonctionnements mais pas de réponses même au rapport postés

merci si tu pouvais intervenir
0
je pars pour l école mais je reste connecté et j essaierais de te fournir les infos vers 13h30

merci
0