Virus Police Nationale ! Détruit ou Pas ??
Résolu
masashe
Messages postés
53
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Il y a quelques jours, mon pc (toshiba satellite M60 188 sous XP SP3) a été infecté par un virus. "Police Nationale etc...). Une page c'est affichée, me demandant de payer une amende, etc... Enfin bref, après avoir fait ctrl alt sup plusieurs fois j'ai comme par magie repris le contrôle de mon bureau. Mon antivirus (avast en l'occurrence) avait disparu. Je l'ai téléchargé de nouveau, je lui ai fait faire u scan. Rien, aucun virus détecté ???, mise à par de nombreux fichiers ou dossiers qu'il n'a pas put contrôler car protégés par un mot de passe (première fois qu'un scan d'avast me dit ça). J'ai laissé ma machine de coté pendant deux ou trois jours, puis, ce matin, je l'allume, pas de message anormal, avast met à jour sa base des données virale VPS. J'en profite pour faire un nouveau scan, là avast detecte un virus, que je lui ai demandé de détruire et toujours de nombreux fichiers ou dossiers qu'il ne peut pas tester pour les mêmes raisons qu'au dernier scan.
Voici le virus trouvé
https://www.cjoint.com/?3CirGunuEUp
voici les fichiers non scannés
https://www.cjoint.com/?3CirKSDOILB
Enfin voici mes questions:
- le virus détecté est t'il le bon ou est ce un autre virus sachant que je fais régulièrement des scans et toujours sans virus détectés
- les fichiers et/ou dossiers bloqués par un mot de passe sont t'ils des "virus".
dsl d'avoir floodé
Merci.
3
Il y a quelques jours, mon pc (toshiba satellite M60 188 sous XP SP3) a été infecté par un virus. "Police Nationale etc...). Une page c'est affichée, me demandant de payer une amende, etc... Enfin bref, après avoir fait ctrl alt sup plusieurs fois j'ai comme par magie repris le contrôle de mon bureau. Mon antivirus (avast en l'occurrence) avait disparu. Je l'ai téléchargé de nouveau, je lui ai fait faire u scan. Rien, aucun virus détecté ???, mise à par de nombreux fichiers ou dossiers qu'il n'a pas put contrôler car protégés par un mot de passe (première fois qu'un scan d'avast me dit ça). J'ai laissé ma machine de coté pendant deux ou trois jours, puis, ce matin, je l'allume, pas de message anormal, avast met à jour sa base des données virale VPS. J'en profite pour faire un nouveau scan, là avast detecte un virus, que je lui ai demandé de détruire et toujours de nombreux fichiers ou dossiers qu'il ne peut pas tester pour les mêmes raisons qu'au dernier scan.
Voici le virus trouvé
https://www.cjoint.com/?3CirGunuEUp
voici les fichiers non scannés
https://www.cjoint.com/?3CirKSDOILB
Enfin voici mes questions:
- le virus détecté est t'il le bon ou est ce un autre virus sachant que je fais régulièrement des scans et toujours sans virus détectés
- les fichiers et/ou dossiers bloqués par un mot de passe sont t'ils des "virus".
dsl d'avoir floodé
Merci.
3
A voir également:
- Virus Police Nationale ! Détruit ou Pas ??
- Changer police facebook - Guide
- Police aptos - Accueil - Bureautique
- Virus mcafee - Accueil - Piratage
- Police instagram - Guide
- Police d'écriture journal ancien ✓ - Forum Graphisme
63 réponses
Salut,
Désolé mais hier j'étais absent le reste de la soirée :-}
Merci G3n d'avoir pris la relève =)
Désolé mais hier j'étais absent le reste de la soirée :-}
Merci G3n d'avoir pris la relève =)
salut dr.pc1
alors pre scan ne tourne pas avec aucune des versions que tu m'a donné
voila ce qui s'affiche
pre_scan / G3n-h@ckm@n (ne repond pas)
reparation / registre
la barre d'evolution du scan reste inactive
c'est bien sur kill-lancer le scan qu'il faut cliquer sur le menu?
alors pre scan ne tourne pas avec aucune des versions que tu m'a donné
voila ce qui s'affiche
pre_scan / G3n-h@ckm@n (ne repond pas)
reparation / registre
la barre d'evolution du scan reste inactive
c'est bien sur kill-lancer le scan qu'il faut cliquer sur le menu?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
alors, pre scan tourne bien en mode sans echecs, par contre, il bug au niveau du contrôle du MBR.
"erreur: read impossible de satisfaire à la demande en raison d'une erreur de périphérique d'E/S"
"erreur: read impossible de satisfaire à la demande en raison d'une erreur de périphérique d'E/S"
et ouais c est bien ce que je pensais tu dois avoir un rootkit derriere poste tout de meme C:\pre_scan.txt hébergé comme indiqué
c'est ca qui fracasse ton systeme
"RegistryBooster"="C:\Program Files\Uniblue\RegistryBooster\launcher.exe" delay 20000
"DriverScanner"="C:\Program Files\Uniblue\DriverScanner\launcher.exe" delay 20000
j'ai jamais vu un pc aussi pourri faut passer adwcleaner et combo
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
"RegistryBooster"="C:\Program Files\Uniblue\RegistryBooster\launcher.exe" delay 20000
"DriverScanner"="C:\Program Files\Uniblue\DriverScanner\launcher.exe" delay 20000
j'ai jamais vu un pc aussi pourri faut passer adwcleaner et combo
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
wahou, je m'y atèle.
ça vient de quoi? sachant que je possède ce pc depuis seulement quelques mois.
Il etait à mon père avant.
Je telecharge adwcleaner ainsi que combo et je les lance.
A+
ça vient de quoi? sachant que je possède ce pc depuis seulement quelques mois.
Il etait à mon père avant.
Je telecharge adwcleaner ainsi que combo et je les lance.
A+
quelques explications lol ^^
▶ Télécharge Sur cette page : AdwCleaner (de Xplode)
▶ clique sur Télécharger et enregistre le fichier sur ton Bureau
▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
==================================
▶▶▶ Sous Vista et Windows 7 /!\ :
il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
==================================
Sur le menu principal :
▶ clique sur Suppression et patiente le temps de l'analyse
▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
======
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur
▶ Télécharge Sur cette page : AdwCleaner (de Xplode)
▶ clique sur Télécharger et enregistre le fichier sur ton Bureau
▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
==================================
▶▶▶ Sous Vista et Windows 7 /!\ :
il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
==================================
Sur le menu principal :
▶ clique sur Suppression et patiente le temps de l'analyse
▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
======
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur
aie, j'ai déjà télécharger adwcleaner ainsi que combofix.
- pour adwcleaner, voila les rapports
1 recherche:http://pjjoint.malekal.com/files.php?id=20120310_z10s11j11e8m11
2 suppression:http://pjjoint.malekal.com/files.php?id=20120310_m9d9j5n6s12
en ce qui concerne combofix, je l'ai deja telecharger sans le renomer.
J'ai lu avec attention le tuto, j'ai desactivé le parefeu, j'ai viré avast ( je n'ai pas avg) mais je n'ai rien lu sur Les logiciels d'émulation de CD comme Daemon Tools
donc j'ai lancé combo, mais il a planté au niveau de la recherche de fichier. Il est reste sur cette fenetre au moins une demi heure sans que mon ordi ne travail. , et quand j'ai voulu te contacter, je suis tombé sur ta derniere reponse me mettant en garde.
J'espere ne rien avoir niqué. Je n'ai pas le cd de d'xp
en attendant de tes nouvelles je m'occupe de defogger
A+
- pour adwcleaner, voila les rapports
1 recherche:http://pjjoint.malekal.com/files.php?id=20120310_z10s11j11e8m11
2 suppression:http://pjjoint.malekal.com/files.php?id=20120310_m9d9j5n6s12
en ce qui concerne combofix, je l'ai deja telecharger sans le renomer.
J'ai lu avec attention le tuto, j'ai desactivé le parefeu, j'ai viré avast ( je n'ai pas avg) mais je n'ai rien lu sur Les logiciels d'émulation de CD comme Daemon Tools
donc j'ai lancé combo, mais il a planté au niveau de la recherche de fichier. Il est reste sur cette fenetre au moins une demi heure sans que mon ordi ne travail. , et quand j'ai voulu te contacter, je suis tombé sur ta derniere reponse me mettant en garde.
J'espere ne rien avoir niqué. Je n'ai pas le cd de d'xp
en attendant de tes nouvelles je m'occupe de defogger
A+
defogger je ne pense pas que ca soit utile en fait , sinon pre_scan l'aurait installé
relance plutot combo en mode sans echec
relance plutot combo en mode sans echec
combo plante toujours au niveau de l'analyse, meme en mode sans echecs.
L'ordi ne travail plus (rien qui clignotte et plus aucun bruit)
L'ordi ne travail plus (rien qui clignotte et plus aucun bruit)