Votre ordinateur a été bloqué pour violation.

corentin53 Messages postés 6 Statut Membre -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,
J'ai recemment recu cette page " votre ordinateur a été bloqué pour violation de la loi francaise" quand j'allume mon ordinateur...
J'ai recherché sur Internet, et c'est bien sur un virus qui circule depuis peu ....
https://www.pcastuces.com/webastuces.htm/virus/votre-ordinateur-a-ete-bloque-pour-violation-de-la-loi-francaise/

J'ai donc commencer a faire la procedure qui est dit sur le lien...
J'ai telecharger roguekiller, fais la recherche ce qui m'a donné ce rapport:



Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Corentin [Droits d'admin]
Mode: Recherche -- Date : 26/12/2011 22:53:20

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 4 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : lm22bzvk.exe (C:\Users\Corentin\AppData\Roaming\lm22bzvk.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-4280802528-3129236782-2227893440-1001[...]\Run : lm22bzvk.exe (C:\Users\Corentin\AppData\Roaming\lm22bzvk.exe) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤
--- User ---
[MBR] ba569923b8b68de0276f4cc67dd767f4
[BSP] 23851cc63735054844d25220d5841607 : MBR Code unknown
Partition table:
0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 2048 | Size: 208 Mo
1 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 409600 | Size: 734111 Mo
2 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 1434220544 | Size: 15726 Mo
3 - [XXXXXX] FAT32 [VISIBLE] Offset (sectors): 1464936448 | Size: 107 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt


J dois surement faire des manip' avec ce rapport mais dans le lien, il ne detaille pas lesquelles....
Si quelqu'un aurait la gentillesse de m'éclairer a ce propos....
Merci d'avance!
Corentin
A voir également:

12 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

1. Relance RogueKiller
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Lorsque demandé, tape 2 et valide.
● Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), copie/colle le sur le forum.

2. Fait un scan de contrôle avec Malwarebytes
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Poste le rapport.

A +
0
MGR
 
Bonjour,
J'ai le même problème. J'ai effectué l'examen complet de Malware Bytes et supprimer la sélection maligne.
Seulement en démarrage normal, le pb existe toujours.
Ci-dessous le rapport de Malware. J'ai vraiment besoin de vos lumières...
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 911122701

Windows 6.0.6000 (Safe Mode)
Internet Explorer 7.0.6000.16386

27/12/2011 10:44:08
mbam-log-2011-12-27 (10-44-08).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 234891
Temps écoulé: 25 minute(s), 15 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Bad: (C:\Users\UTILIS~1\AppData\Local\Temp\{60074~1.EXE) Good: () -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\utilisateur\AppData\Local\Temp\{60074186-0741-5296-1852-630741863074}.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\utilisateur\AppData\Local\Temp\0.06832016353645909.exe (Exploit.Drop.2) -> Quarantined and deleted successfully.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour MGR,

Il faut créer ton propre sujet car si l'auteur initial revient, ça risque de devenir compliqué à suivre.

Merci
0
corentin53 Messages postés 6 Statut Membre
 
J'ai fais la procedure avec Malwarebytes, voici le scan:

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2011.12.28.03

Windows 7 x64 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
Corentin :: CORENTIN-HP [administrateur]

28/12/2011 20:24:29
mbam-log-2011-12-28 (20-24-29).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 331393
Temps écoulé: 36 minute(s), 6 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 5
C:\Users\Corentin\AppData\Local\Temp\0.4719766177322371.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Corentin\AppData\Local\Temp\tool.exe (Adware.Dropper) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Corentin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40\70915ee8-598dba99 (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Corentin\AppData\Roaming\lm22bzvk.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Corentin\Desktop\RK_Quarantine\lm22bzvk.exe.vir (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes restants.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case également Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
safebootminimal 
safebootnetwork 
/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
%temp%\smtmp\*.* /s
%systemroot%\*. /mp /s 
%systemroot%\assembly\tmp\*.* /s 
hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

A +
0
corentin53 Messages postés 6 Statut Membre
 
Rebonsoir
Merci de me repondre aussi rapidement!!
Voici donc les 2 liens ( avec cjoint):

http://cjoint.com/11dc/ALDa2Wxj8MM.htm (Extras)



http://cjoint.com/11dc/ALDa5b1XNTt.htm (OTL)




Bonne nuit
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Rien de grave, mais des logiciels indésirables (il faut être vigilant en installant un programme) et d'autres pas à jour (c'est par ses failles que passent les infections).

1. Désinstalle :

Babylon toolbar on IE     
Complitly 

2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
● Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

3. Héberge le rapport et donne moi le lien

A +
0
corentin53 Messages postés 6 Statut Membre
 
Bonjour
Voici le lien ou j'ai hebergé le rapport:


http://cjoint.com/11dc/ALDoXctLVJM.htm

A+
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

1. Relance AdwCleaner

- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.
● Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

2. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie "Personnalisation", copie/colle les instructions en citation :

:OTL
IE - HKU\S-1-5-21-4280802528-3129236782-2227893440-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?babsrc=HP_Prot 
O2 - BHO: (Complitly) - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Users\Corentin\AppData\Roaming\Complitly\64\Complitly64.dll (SimplyGen)     
O2 - BHO: (Complitly) - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Users\Corentin\AppData\Roaming\Complitly\Complitly.dll (SimplyGen)     
O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll (Babylon BHO)   
O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll (Babylon Ltd.)     
[2011/12/22 01:26:52 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\BabylonToolbar     
[2011/12/22 01:26:46 | 000,000,000 | ---D | C] -- C:\Users\Corentin\AppData\Local\Babylon     
[2011/12/22 01:26:45 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon     
[2011/12/22 01:26:44 | 000,000,000 | ---D | C] -- C:\Users\Corentin\AppData\Roaming\Babylon     
[2011/12/22 01:26:40 | 000,000,000 | ---D | C] -- C:\Users\Corentin\AppData\Roaming\Complitly 
[2011/12/22 01:26:40 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Complitly 
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ] 
[77 C:\Users\Corentin\AppData\Local\Temp\*.tmp files -> C:\Users\Corentin\AppData\Local\Temp\*.tmp -> ] 
:Files
ipconfig /flushdns /c
:Commands 
[emptytemp]

● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)

3. Héberge les rapports et dis moi comment va ton pc maintenant.

A +
0
corentin53 Messages postés 6 Statut Membre
 
Voici les liens:


http://cjoint.com/11dc/ALDshLenVr0.htm
http://cjoint.com/11dc/ALDsaIpFbTh.htm
0
corentin53 Messages postés 6 Statut Membre
 
Mon pc va mieux, d'une la page "votre ordinateur a été bloqué pour violation de droit..." ne s'ouvre plus.
Et de deux, il me semble qu'il va un peu plus vite !
Merci encore !
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok, on termine :

1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation

2. Lance OTL
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie "Personnalisation", copie/colle:

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

3. Relance OTL en tant qu'administrateur
● Clique sur le bouton Purge outils
● Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau

4. Tu peux garder Malwarebytes Anti-Malware comme logiciel complémentaire à ton antivirus et t'en servir contrôler ton PC avec un scan rapide de temps en temps sans oublier de le mettre à jour avant

5. Désinstalle les versions obsolètes des logiciels suivants :
Java(TM) 6 Update 22 (64-bit)
Java(TM) 6 Update 22
Adobe Reader 9.4.7

6. Mises à jour de logiciels pouvant présenter des failles de sécurité.

● Télécharge et installe JRE 6 Update 30
● Télécharge et installe Adobe Reader X (10.1.1)
● Vérifie ta version de FlashPlayer et si nécéssaire télécharge et installe Adobe Flash Player 11.1.102.55

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

== == == == == == == == == == == == == == == == == == == == == ==

les choses simples qui font la différence

Maintenir Windows à jour

Maintenir les logiciels à jour

Ne pas surfer en droits administrateurs

Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation.

Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)

Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.

Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0