"Activité illicite détectée" - Virus

deadpool_az -  
 Utilisateur anonyme -
Bonjour,

Il y a quelques jours, j'ai eu au démarrage un faux message d'alerte, se faisant passer pour je ne sais quelle entité officielle, et me demandant une certaine somme d'argent pour débloquer mon pc. Le tout bourré de fautes d'orthographes.

Cette alerte de démarrage ne modifiait que légèrement l'interface de mon pc, et j'ai constaté qu'en effectuant une manipulation consistant à faire semblant d'éteindre mon pc, celui-ci fermait tous les programmes sauf ceux demandant ma validation car encore ouverts (exemple, Steam), et comme j'annulais l'arrêt sur ce message au final tout revenait à la normal, l'affichage et tout. Donc ce virus de démarrage ne me posait guère de soucis jusqu'à présent.

J'ai néanmoins fait une recherche Avast, qui m'a trouvé un fichier malveillant, mais impossible de le mettre en quarantaine/le supprimer puisqu'Avast ne précisait après que ce fichier était introuvable.

J'ai également fait une recherche Spybot, qui a bien éliminé quelques fichiers malveillants, mais apparemment pas le bon.

Toujours est-il que depuis ce matin, l'ordinateur ne veut pas s'allumer correctement, il affiche un écran bleu au démarrage précisant qu'au vu des risques du pc il redémarrait automatiquement, et seul le mode sans échec (avec prise en charge du réseau heureusement) fonctionne.

Voila, je ne sais pas vraiment quoi faire pour supprimer ce satané virus, merci de votre aide.

A voir également:

56 réponses

Utilisateur anonyme
 
qu'est-ce qui s'affiche exactement sur l ecran bleu ?
0
Utilisateur anonyme
 
tu viens d'installer un nouveau materiel ?
0
deadpool_az
 
Non aucun, c'est arrivé après l'envoi du rapport lorsque je voulais redémarrer le pc en mode normal.
0
Utilisateur anonyme
 

__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

ClearJavaCache::

Rootkit::
c:\users\Micazeve\AppData\Local\Temp\jfdcd.sys

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"TkBellExe"=-
"HP Software Update"=-

Driver::
jfdcd

RegLock::
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]


------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme ceci : Illustration

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
deadpool_az
 
On parle bien du fichier Combofix renommé par mon prénom et présent sur C:/ ?
0
Utilisateur anonyme
 
oui
0
deadpool_az
 
Je viens de l'exécuter, mais avant de se lancer le programme me signale qu'il a un problème avec Avast qui agit toujours en tant qu'antivirus et antispyware.

Pourtant, devant ma difficulté à le désactiver complétement hier (il se relançait à chaque fois), je l'ai carrément supprimé. Il n'existe plus ni sur le disque dur ni dans les programmes installés du panneau de configuration. Je lance quand même l'analyse ?
0
Utilisateur anonyme
 
oui passe outre
0
deadpool_az
 
C'est lancé. Ça va effectuer la même analyse qu'auparavant ?
0
Utilisateur anonyme
 
oui avec quelques corrections
0
deadpool_az
 
Voici les résultats de l'analyse :

http://pjjoint.malekal.com/files.php?id=20120304_o56r12r6j12
0
Utilisateur anonyme
 

__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

File::
c:\users\Micazeve\AppData\Local\Temp\3033.sys

Driver::
3033

------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme ceci : Illustration

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

0
deadpool_az
 
Voici le rapport :

http://pjjoint.malekal.com/files.php?id=20120304_f14m7s6n15n8
0
Utilisateur anonyme
 
tu peux zipper ce fichier et l'heberger ?

C:\Windows\system32\c_7265151.nls
0
deadpool_az
 
Je l'héberge avec quoi ?
0
deadpool_az
 
Google est mon ami, voici le fichier :

http://www.terafiles.net/v-128020.html
0
Utilisateur anonyme
 
fais-le analyser sur Virus total , laisse faire l analyse puis donne le lien de la page une fois finie

https://www.virustotal.com/gui/
0
deadpool_az
 
Voila :

https://www.virustotal.com/file/1689682c432fa4fa0e3cb0d93dec737d081bee883895000bd164eb0865e1d687/analysis/1330887504/
0
Utilisateur anonyme
 
KillAll::

File::
C:\Windows\system32\c_7265151.nls

Reboot::
0
deadpool_az
 
Voila le rapport :

http://pjjoint.malekal.com/files.php?id=20120304_i6j11z13w15x15
0
Utilisateur anonyme
 
ah zut !!!

refais en mode sans echec stp
0