Virus Police Nationale

Résolu
titi -  
 titi -
Rogue Killer raport :

RogueKiller V6.2.1 [28/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Propriétaire [Droits d'admin]
Mode: Suppression -- Date : 28/12/2011 19:18:42

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 260396aa6bc0253948e346f8a88f64ed
[BSP] 83a8fc4f482eaedfba791e52d1a47507 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32 [VISIBLE] Offset (sectors): 63 | Size: 5488 Mo
1 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 10720080 | Size: 74526 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[5].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt

Malwarebytes raport :

Malwarebytes Anti-Malware (Trial) 1.60.0.1800
www.malwarebytes.org

Database version: v2011.12.24.05

Windows XP Service Pack 2 x86 NTFS (Safe Mode/Networking)
Internet Explorer 6.0.2900.2180
Propriétaire :: MAISON [administrator]

Protection: Disabled

28/12/2011 19:22:21
mbam-log-2011-12-28 (19-22-21).txt

Scan type: Flash scan
Scan options enabled: Memory | Startup | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: Registry | File System | P2P
Objects scanned: 138883
Time elapsed: 1 minute(s), 8 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)

Je redémare mon pc, merci d'avance

45 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Un rapport RogueKiller V6.2.1 et une analyse Malwarebytes sous Windows XP révèlent peu d’éléments malveillants détectés, tout en signalant des composants système et des configurations à vérifier après démarrage en mode sans échec. Des conseils privilégient des mises à jour du système (SP3), des navigateurs et plugins (IE, Firefox et Java) et Acrobat Reader pour guider la désinfection. Plusieurs réponses recommandent des actions concrètes: mise à jour des logiciels, désinstallation de toolbar indésirable, puis analyse et suppression via des rapports exportés et partagés pour suivi. En dernier lieu, des échanges préconisent de partager les rapports d’analyse (RogueKiller, ZHPDiag, Malwarebytes) via des liens publics pour faciliter le suivi et l’assistance par la communauté.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. heraultais34600 Messages postés 776 Statut Membre 97
     
    Bonjour cobof74,

    Et tu penses qu'avec ta méthode tu vas supprimer tous les fichiers incriminés y compris ceux de la base de registre?

    Bonne journée.
    1
  2. heraultais34600 Messages postés 776 Statut Membre 97
     
    Bonsoir,

    Pouvez-vous redémarrer en mode sans échec?

    @ bientôt
    0
  3. titi
     
    j'ai redemarrer mon pc normalement, lien raport zhpdiag :
    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111228_v13t10b6m9y12

    Que dois-faire maintenant ?
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. titi
     
    il y a toujours le fond d'écran sans les icones, bureau vide.
    0
  6. titi
     
    mon problème est toujours présent, si quelqu'un pourrait me donner un coup de main. merci
    0
  7. heraultais34600 Messages postés 776 Statut Membre 97
     
    Bonsoir,

    Tu n'as pas répondu à ma première question. Est-ce que ton ordinateur démarre en mode sans échec avec prise en charge réseau.

    Si c'est le cas, fais ceci:

    Démarre l'ordinateur en mode sans échec avec prise en charge réseau
    Télécharge ce programme Ransomfix (d'Xplode)
    Lance-le. Il n'y a pas d'interface graphique : c'est normal !
    Un rapport sera créé sous C:\RansomFix_XXXX.txt ( XXXX correspond à la date et l'heure de création du rapport )
    Enregistre ce rapport
    Héberge-le sur ce site
    Envoie-moi le lien dans ta prochaine réponse

    A bientôt.
    0
  8. titi
     
    dsl on c'était mal compris, j'ai fait ce que tu m'avais demander :
    http://4zd5ca.alterupload.com/
    Que dois-je faire maintenant ? je te remerci pour ton aide et j attend de tes nouvelles
    0
  9. heraultais34600 Messages postés 776 Statut Membre 97
     
    Bonjour,

    Comment se comporte le PC?

    Fais ceci:

    Etape 1:


    Télécharge Malwarebytes
    * Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
    * Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
    * Lance une analyse complète en cliquant sur "Exécuter un examen complet"
    * Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
    * L'analyse peut durer un bon moment.....
    * Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
    * Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
    * Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

    * Il se pourrait que certains fichiers demandent à être supprimés au redémarrage du PC... Fais-le en cliquant sur "oui" à la question posée

    Etape 2:

    Utilise ce logiciel de diagnostic :

    * Télécharge ZHPDiag (de Nicolas Coolman)
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    @ bientôt.
    0
  10. titi
     
    raport malwarebytes :
    Malwarebytes Anti-Malware (Essai) 1.60.0.1800
    www.malwarebytes.org

    Version de la base de données: v2011.12.24.05

    Windows XP Service Pack 2 x86 NTFS
    Internet Explorer 6.0.2900.2180
    Propriétaire :: MAISON [administrateur]

    Protection: Activé

    31/12/2011 10:05:14
    mbam-log-2011-12-31 (10-05-14).txt

    Type d'examen: Examen complet
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 283687
    Temps écoulé: 1 heure(s), 54 minute(s), 19 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  11. titi
     
    rapport ZHPDiag :
    http://jjxakt.dl4free.com/

    Le pc va mieu, le bureau ainsi que les fenêtres sont revenus.
    Que faire maintenant ?
    0
  12. heraultais34600 Messages postés 776 Statut Membre 97
     
    Bonsoir titi,

    Alors plusieurs remarques à formuler. Même si ton pc va mieux, tu as un nombre inconsidéré d'infections.

    1) Tu es infecté (infection de barres d'outils, infection Vundo, Infection PUP, Infection de disques amovibles. Il y a du travail dans l'air.
    2) Il est suicidaire de nos jours de travailler avec un ordinateur non à jour. Ton système d'exploitation n'est pas à jour, Internet Explorer n'est pas à jour, Firefox, Acrobat reader, Java. Alors si tu dois poursuivre, commence par faire ceci:

    Etape 1:
    Mets à jour ton système d'exploitation (Service Pack 3 à installer), télécharge-le sur ton bureau ICI
    Une fois téléchargé, installe-le

    Etape 2:
    Mets à jour Internet Explorer même si tu ne t'en sers pas.
    Télécharge-le sur ton Bureau ICI
    Une fois téléchargé, double-clique dessus et passe à la phase d'installation

    Etape 3:
    Mets à jour Mozilla Firefox
    Télécharge-le sur ton Bureau ICI
    Une fois téléchargé, double-clique dessus et passe à la phase d'installation

    Etape 4:
    Mets à jour java.
    Commence par désinstaller toutes tes versions de Java
    Télécharge la dernière version de Java sur ton Bureau ICI
    Une fois téléchargé, double-clique dessus et passe à la phase d'installation

    Etape 5:
    Mets à jour Adobe reader
    Télécharge-le sur ton Bureau ICI
    Décoche Mac Afee scan gartuit avant de télécharger
    Une fois téléchargé, double-clique dessus et passe à la phase d'installation

    Etape 6:
    Mets à jour ton programme State

    Voilà dans un premier temps ce que tu vas faire. Dis-toi bien que nous n'avons pas pour le moment entamé la procédure de désinfection.
    Si tu es d'accord nous poursuivrons derrière tes étapes de mises à jour.OK?

    @ bientôt.
    0
  13. titi
     
    bonjours heraultais34600, tous d'abord bonne année.
    j'ai suivi ta procédure j'ai tous réussi sauf l'étape 6 que je ne comprends pas, que dois-je faire ?
    Encore merci pour ton aide
    0
  14. heraultais34600 Messages postés 776 Statut Membre 97
     
    Bonsoir titi,

    Meilleurs voeux pour cette nouvelle année 2012.

    Pour State, c'est Intel SSD Toolbox
    Le téléchargement se fait ICI

    Finis de mettre à jour State et nous attaquerons la désinfection mais pas ce soir car je suis trop fatigué.

    Bonne soirée.
    0
  15. heraultais34600 Messages postés 776 Statut Membre 97
     
    Bonjour titi,

    Etape 1:

    * Télécharge sur ton bureau AdwCleaner ( d'Xplode )
    * Lance le, clique sur [Suppression] puis patiente le temps du scan.
    * Une fois le scan fini, un rapport s'ouvrira.
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    sauvegarde ce rapport sur ton bureau
    * Héberge-le sur ce site
    * Envoie-moi le lien fournit par l'hébergeur dans ta prochaine réponse sur le forum

    Etape2:

    * Télécharge MalwareBytes
    * Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
    * Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
    * Lance une analyse complète en cliquant sur "Exécuter un examen complet"
    * Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
    * L'analyse peut durer un bon moment.....
    * Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
    * Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
    * Un rapport va s'ouvrir dans le bloc note
    * Héberge-le sur ce site
    * Envoie-moi le lien fournit par l'hébergeur dans ta prochaine réponse sur le forum

    * Il se pourrait que certains fichiers demandent à être supprimés au redémarrage du PC... Fais-le en cliquant sur "oui" à la question posée

    Etape 3:

    * Télécharge sur ton Bureau UsbFix (créé par El Desaparecido & C_XX). Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
    * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) <gras>sans les ouvrir
    * Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
    * Clique sur "Suppression"
    * Laisse travailler l'outil
    * A la fin, le rapport va s'afficher, sauvegarde-le sur ton bureau (il est aussi sauvegardé sur C:)
    * Héberge-le sur ce site
    * Envoie-moi le lien fournit par l'hébergeur dans ta prochaine réponse sur le forum

    @ bientôt.
    0
  16. cobof74 Messages postés 141 Statut Membre 12
     
    Bonjour heraultais34600,
    Pardon oublié de préciser de supprimer dans la base de registre (c'est tellement habituel d'y faire un tour pour moi, que je brule les étapes).. facile a retrouver, mais je ne parle que pour le virus police nationale ou celui en allemand... ils sont tellement tout bête à éliminer...
    Petit oubli que tu auras réparé en le précisant, merci à toi.
    0
    1. heraultais34600 Messages postés 776 Statut Membre 97
       
      OK cobof74,

      Mais ce qui est habituel pour toi, ne l'est certainement pas pour les autres et faire ce que tu fais quand on est néophyte, aïe, aïe, je crains !!!!!!!!!
      De plus, le virus Gendarmerie ou polizei comme tu as peut-être pu le constater, il est parfois impossible de démarrer le pc, même pas en mode sans échec.

      Bonne soirée à toi.
      0
    2. cobof74 Messages postés 141 Statut Membre 12
       
      Ah je n'ai pas du avoir les même versions, je me suis amusé à les choper pour voir comment les éradiquer, et ca m'a semblé si facile de les enlever, je n'ai pas eu de problème en mode sans échec sans prise en charge du réseau...
      J'ai essayé non pas par masochisme, mais juste parce qu'une connaissance pensait devoir payer et n'étant pas près d'elle j'ai du "installer ces virus" sur mon pc pour le dépanner.
      Donc avis à ceux ayant choper ces bestiaux, vérifier si vous pouvez redémarrer en mode sans échec et vérifier les anomalies: dans msconfig/ base de registre/ explorateur windows/ navigateur internet...
      je ne me rappel malheureusement pas le nom du fichier et des deux clés de registre que j'avais effacé mais vous pouvez retrouver le nom dans msconfig/ démarrage/ emplacement (pour retrouver ou la bête s'est installer) ensuite une petite recherche avec le nom vous permettra de voir si il y a des restes ailleurs mais perso, je n'ai eu qu'un seul fichier à enlever et deux clés à supprimer.
      le système infecté de cette manière est sain depuis 3 semaines...
      0
    3. g3n-h@ckm@n
       
      salut il reste un fichier ".dat" dans %Appdata% appartenant au rogue
      0
  17. titi
     
    je ne peux pas faire l'étape 1, adwcleaner fait planter mon pc. Que dois-je faire ?
    0
    1. heraultais34600 Messages postés 776 Statut Membre 97
       
      Bonsoir titi,

      Essaye avec celui-ci:

      * Télécharge sur ton Bureau AD-Remover (de C_XX).
      :!: Déconnecte toi et ferme toutes les applications en cours :!:
      * Double-clique sur l'icône AD-Remover
      * Au menu principal, clique sur "Rechercher"
      * Confirme le lancement de l'analyse et laisse l'outil travailler
      * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-SCAN.txt )

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      A +
      0
  18. g3n-h@ckm@n
     
    bah tu peux ouvrir un nouveau sujet c'est cool ca
    0
  19. titi
     
    rapport ad-remover :
    http://cjoint.com/?BAjsFBZhm5N

    rapport MalwareBytes :
    http://cjoint.com/?BAjsGpfReXz

    étape 3 : impossible de télécharger usb fix
    0
  • 1
  • 2
  • 3