Virus Police Nationale ! Détruit ou Pas ??

Résolu/Fermé
masashe Messages postés 53 Date d'inscription jeudi 8 mars 2012 Statut Membre Dernière intervention 9 septembre 2020 - 8 mars 2012 à 17:45
 Utilisateur anonyme - 12 mars 2012 à 11:23
Bonjour,

Il y a quelques jours, mon pc (toshiba satellite M60 188 sous XP SP3) a été infecté par un virus. "Police Nationale etc...). Une page c'est affichée, me demandant de payer une amende, etc... Enfin bref, après avoir fait ctrl alt sup plusieurs fois j'ai comme par magie repris le contrôle de mon bureau. Mon antivirus (avast en l'occurrence) avait disparu. Je l'ai téléchargé de nouveau, je lui ai fait faire u scan. Rien, aucun virus détecté ???, mise à par de nombreux fichiers ou dossiers qu'il n'a pas put contrôler car protégés par un mot de passe (première fois qu'un scan d'avast me dit ça). J'ai laissé ma machine de coté pendant deux ou trois jours, puis, ce matin, je l'allume, pas de message anormal, avast met à jour sa base des données virale VPS. J'en profite pour faire un nouveau scan, là avast detecte un virus, que je lui ai demandé de détruire et toujours de nombreux fichiers ou dossiers qu'il ne peut pas tester pour les mêmes raisons qu'au dernier scan.

Voici le virus trouvé
https://www.cjoint.com/?3CirGunuEUp


voici les fichiers non scannés
https://www.cjoint.com/?3CirKSDOILB

Enfin voici mes questions:
- le virus détecté est t'il le bon ou est ce un autre virus sachant que je fais régulièrement des scans et toujours sans virus détectés
- les fichiers et/ou dossiers bloqués par un mot de passe sont t'ils des "virus".

dsl d'avoir floodé

Merci.

3
A voir également:

63 réponses

masashe Messages postés 53 Date d'inscription jeudi 8 mars 2012 Statut Membre Dernière intervention 9 septembre 2020 1
9 mars 2012 à 17:51
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
9 mars 2012 à 18:01
Salut,

Désolé mais hier j'étais absent le reste de la soirée :-}

Merci G3n d'avoir pris la relève =)
0
Utilisateur anonyme
9 mars 2012 à 19:03
pas de soucis....:)

======

non le nom du rapport a le nom de l outil : Pre_scan
0
masashe Messages postés 53 Date d'inscription jeudi 8 mars 2012 Statut Membre Dernière intervention 9 septembre 2020 1
9 mars 2012 à 19:05
salut dr.pc1

alors pre scan ne tourne pas avec aucune des versions que tu m'a donné

voila ce qui s'affiche

pre_scan / G3n-h@ckm@n (ne repond pas)
reparation / registre


la barre d'evolution du scan reste inactive

c'est bien sur kill-lancer le scan qu'il faut cliquer sur le menu?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
9 mars 2012 à 19:15
avast est desactivé au moins ?

sinon tente en mode sans echec....
0
masashe Messages postés 53 Date d'inscription jeudi 8 mars 2012 Statut Membre Dernière intervention 9 septembre 2020 1
9 mars 2012 à 19:16
oui avast est desactivé, mais ok je vais essayer en mode sans echecs
0
alors, pre scan tourne bien en mode sans echecs, par contre, il bug au niveau du contrôle du MBR.
"erreur: read impossible de satisfaire à la demande en raison d'une erreur de périphérique d'E/S"
0
Utilisateur anonyme
9 mars 2012 à 20:57
et ouais c est bien ce que je pensais tu dois avoir un rootkit derriere poste tout de meme C:\pre_scan.txt hébergé comme indiqué
0
ok

http://pjjoint.malekal.com/files.php?id=20120309_o10s9u9b6d13


bonne lecture
0
c'est ca qui fracasse ton systeme

"RegistryBooster"="C:\Program Files\Uniblue\RegistryBooster\launcher.exe" delay 20000
"DriverScanner"="C:\Program Files\Uniblue\DriverScanner\launcher.exe" delay 20000

j'ai jamais vu un pc aussi pourri faut passer adwcleaner et combo

¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
wahou, je m'y atèle.
ça vient de quoi? sachant que je possède ce pc depuis seulement quelques mois.
Il etait à mon père avant.
Je telecharge adwcleaner ainsi que combo et je les lance.
A+
0
Utilisateur anonyme
10 mars 2012 à 00:49
quelques explications lol ^^

Télécharge Sur cette page : AdwCleaner (de Xplode)

▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

==================================

▶▶▶ Sous Vista et Windows 7 /!\ :

il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

==================================

Sur le menu principal :

▶ clique sur Suppression et patiente le temps de l'analyse

▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

======


/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur



0
aie, j'ai déjà télécharger adwcleaner ainsi que combofix.

- pour adwcleaner, voila les rapports

1 recherche:http://pjjoint.malekal.com/files.php?id=20120310_z10s11j11e8m11

2 suppression:http://pjjoint.malekal.com/files.php?id=20120310_m9d9j5n6s12

en ce qui concerne combofix, je l'ai deja telecharger sans le renomer.

J'ai lu avec attention le tuto, j'ai desactivé le parefeu, j'ai viré avast ( je n'ai pas avg) mais je n'ai rien lu sur Les logiciels d'émulation de CD comme Daemon Tools

donc j'ai lancé combo, mais il a planté au niveau de la recherche de fichier. Il est reste sur cette fenetre au moins une demi heure sans que mon ordi ne travail. , et quand j'ai voulu te contacter, je suis tombé sur ta derniere reponse me mettant en garde.

J'espere ne rien avoir niqué. Je n'ai pas le cd de d'xp

en attendant de tes nouvelles je m'occupe de defogger
A+
0
Utilisateur anonyme
10 mars 2012 à 01:53
defogger je ne pense pas que ca soit utile en fait , sinon pre_scan l'aurait installé

relance plutot combo en mode sans echec
0
ok, je relance combo en mode sans echecs mais j(ai deja lance defogger
0
masashe Messages postés 53 Date d'inscription jeudi 8 mars 2012 Statut Membre Dernière intervention 9 septembre 2020 1
10 mars 2012 à 02:09
combo plante toujours au niveau de l'analyse, meme en mode sans echecs.
L'ordi ne travail plus (rien qui clignotte et plus aucun bruit)
0
masashe Messages postés 53 Date d'inscription jeudi 8 mars 2012 Statut Membre Dernière intervention 9 septembre 2020 1
10 mars 2012 à 02:09
j'ai posé ma reponse en me connectant sur un autre ordi,
0
Utilisateur anonyme
10 mars 2012 à 02:24
il est renommé combofix ?
0
masashe Messages postés 53 Date d'inscription jeudi 8 mars 2012 Statut Membre Dernière intervention 9 septembre 2020 1
10 mars 2012 à 02:25
non, comment le renomer?
0
masashe Messages postés 53 Date d'inscription jeudi 8 mars 2012 Statut Membre Dernière intervention 9 septembre 2020 1
10 mars 2012 à 02:28
ok, c'est bon, ma question etait idiote
0