Virus

Bonjour, j'ai eu la surprise d'avoir un message trop bizar sur mon écran
c'est un msg plein écran sans barre d'outil
en entête gauche police nationale française
grosso modo dans le message c'etais :" votre ip est bloqué par la police nationale pour des contenus sur votre ordinateur pédophile et zoophile...
il faut payer une amende de 200 €
mode de paiement ukash ou toneo.
et donc impossible de sortir de l'écran
plus de menu windows

svp les gens aidez moi ps: je ne suis pas trop caller en informatique donc expliquer moi bien en detail

5 réponses

  1. Bonjour

    Démarre en mode sans echec avec prise en charge réseau.

    Ensuite:
    * Télécharger sur le bureau RogueKiller(par Tigzy)
    * Quitter tous les programmes en cours
    * Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
    * Sinon lancer simplement RogueKiller.exe
    * Lorsque demandé, taper 2 et valider
    * Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
    * Si le programme a été bloqué, ne pas hésiter a essayé plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

    @+
    0
    1. est comment tu fait pour demarer en mode sans echec psk quand j'allume mon ordi je mais le mots de passe est il y a directement le message qui saffiche
      0
      1. Le lien en bleu dans mon précédent post.(clique dessus)
        0
      2. est je prend administrateur ou suis de d'habitude
        0
      3. comme d'habitude
        0
    2. mais mème quand je lance le mode sans echec le message s'affiche comme mème explique moi en detail si tu veut bien =)
      0
      1. Re

        Nous allons procéder avec un LiveCD

        Télécharge OTLPE sur le bureau.
        Prépare un CD vierge
        Utilise un logiciel de gravure dont tu disposes.
        Ou celui-ci Cdburner
        Attention il s'agit de graver une imageISO
        Note : Le CD gravé, il faut maintenant redémarrer la machine sur le lecteur CDROM
        Pour se faire suivre ce lien : Booter sur un CD
        Tuto OTLPE

        Tu lances l'iso d'OTLPE que tu as gravé.
        * une fois le bureau de reatogo chargé , tu lances OTLPE , l'icône jaune

        * Double-clique sur l'icone OTLPE
        * quand demandé "Do you wish to load the remote registry", select Yes
        * quand demandé "Do you wish to load remote user profile(s) for scanning", select Yes
        * vérifier que "Automatically Load All Remaining Users" est sélectionné et press OK
        * sous Custom Scan box
        1) copie_colle le contenu du cadre ci dessous:

        netsvcs
        msconfig
        safebootminimal
        safebootnetwork
        activex
        drivers32
        %ALLUSERSPROFILE%\Application Data\*.
        %ALLUSERSPROFILE%\Application Data\*.exe /s
        %SYSTEMDRIVE%\*.exe
        /md5start
        eventlog.dll
        scecli.dll
        netlogon.dll
        cngaudit.dll
        sceclt.dll
        ntelogon.dll
        logevent.dll
        iaStor.sys
        nvstor.sys
        atapi.sys
        cdrom.sys
        disk.sys
        ndis.sys
        mountmgr.sys
        aec.sys
        rasacd.sys
        mrxsmb10.sys
        mrxsmb20.sys
        termdd.sys
        mrxsmb.sys
        win32k.sys
        storport.sys
        IdeChnDr.sys
        viasraid.sys
        explorer.exe
        winlogon.exe
        wininit.exe
        AGP440.sys
        vaxscsi.sys
        nvatabus.sys
        viamraid.sys
        nvata.sys
        nvgts.sys
        iastorv.sys
        ViPrt.sys
        eNetHook.dll
        ahcix86.sys
        KR10N.sys
        nvstor32.sys
        ahcix86s.sys
        nvrd32.sys
        /md5stop
        %systemroot%\*. /mp /s
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\Tasks\*.job /lockedfiles
        %systemroot%\system32\drivers\*.sys /lockedfiles
        %systemroot%\System32\config\*.sav
        CREATERESTOREPOINT


        * copie colle ce texte dans un fichier texte|bloc note que tu enregistres sur clé usb que tu brancheras sous reatogo tu pourras alors facilement le copier\coller.

        * 2) Clic Run Scan pour démarrer le scan.
        * Une fois terminé , le fichier se trouve là C:\OTL.txt
        * Copie_colle le contenu dans ta prochaine réponse.

        @+
        0
        1. tu veut pas m'expliquer sa depuit le debut stp
          0
          1. Tu lis;tout est expliqué.

            Sauf qu'a partir de cet utilitaire;nous allons pouvoir restaurer ton Windows.

            @+
            0