Virus police national

Bonjour,

Ce matin, je decouvre un message flippant... Pc bloqué par la police nationale, payez 200 euros pour debloquer votre pc... Aprés avoir eu une belle suée, je fais une recherche sur internet via ma psp.. Je decouvre que c'est un virus

#Soulagé.

Mais.. Comment l'enlever? J'ai installé roguekiller et lancé le scan, j'ai plusieurs fichier RKreport[*] sur mon bureau, mais que faire a présent?

15 réponses

  1. salut poste tes differents rapports
    1
    1. telecharge et enregistre ceci sur ton bureau :

      Pre_Scan

      Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

      une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

      si 'outil est bloqué par l'infection utilise cette version : Version .pif

      ou encore cette version renommée : Winlogon.exe

      si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

      Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

      Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre

      Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

      ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

      heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
      1
      1. RogueKiller V7.3.0 [08/03/2012] par Tigzy
        mail: tigzyRK<at>gmail<dot>com
        Remontees: https://www.luanagames.com/index.fr.html
        Blog: http://tigzyrk.blogspot.com

        Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
        Demarrage : Mode sans echec avec prise en charge reseau
        Utilisateur: geof [Droits d'admin]
        Mode: Recherche -- Date: 10/03/2012 09:42:04

        ¤¤¤ Processus malicieux: 0 ¤¤¤

        ¤¤¤ Entrees de registre: 3 ¤¤¤
        [SUSP PATH] 0.5753091264175633.exe.lnk @geof : C:\Windows\System32\rundll32.exe|C:\Users\geof\AppData\Local\Temp\0.5753091264175633.exe -> FOUND
        [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
        [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

        ¤¤¤ Driver: [NON CHARGE] ¤¤¤

        ¤¤¤ Infection : ¤¤¤

        ¤¤¤ Fichier HOSTS: ¤¤¤
        127.0.0.1 localhost
        ::1 localhost

        ¤¤¤ MBR Verif: ¤¤¤

        +++++ PhysicalDrive0: Hitachi HTS542580K9SA00 ATA Device +++++
        --- User ---
        [MBR] 54816d429acd561ba84a2400a736f37d
        [BSP] 29a3c97fe076e9ff20d13a607a8d8f65 : Acer tatooed MBR Code
        Partition table:
        0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
        1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20467712 | Size: 33294 Mo
        2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 88653824 | Size: 33030 Mo
        User = LL1 ... OK!
        Error reading LL2 MBR!

        Termine : << RKreport[1].txt >>

        RogueKiller V7.3.0 [08/03/2012] par Tigzy
        mail: tigzyRK<at>gmail<dot>com
        Remontees: https://www.luanagames.com/index.fr.html
        Blog: http://tigzyrk.blogspot.com

        Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
        Demarrage : Mode sans echec avec prise en charge reseau
        Utilisateur: geof [Droits d'admin]
        Mode: Recherche -- Date: 10/03/2012 10:14:21

        ¤¤¤ Processus malicieux: 1 ¤¤¤
        [SUSP PATH] HelpPane.exe -- C:\Windows\helppane.exe -> KILLED [TermProc]

        ¤¤¤ Entrees de registre: 2 ¤¤¤
        [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
        [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

        ¤¤¤ Driver: [NON CHARGE] ¤¤¤

        ¤¤¤ Infection : ¤¤¤

        ¤¤¤ Fichier HOSTS: ¤¤¤
        127.0.0.1 localhost
        ::1 localhost

        ¤¤¤ MBR Verif: ¤¤¤

        +++++ PhysicalDrive0: Hitachi HTS542580K9SA00 ATA Device +++++
        --- User ---
        [MBR] 54816d429acd561ba84a2400a736f37d
        [BSP] 29a3c97fe076e9ff20d13a607a8d8f65 : Acer tatooed MBR Code
        Partition table:
        0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
        1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20467712 | Size: 33294 Mo
        2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 88653824 | Size: 33030 Mo
        User = LL1 ... OK!
        Error reading LL2 MBR!

        Termine : << RKreport[2].txt >>
        RKreport[1].txt ; RKreport[2].txt

        RogueKiller V7.3.0 [08/03/2012] par Tigzy
        mail: tigzyRK<at>gmail<dot>com
        Remontees: https://www.luanagames.com/index.fr.html
        Blog: http://tigzyrk.blogspot.com

        Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
        Demarrage : Mode sans echec avec prise en charge reseau
        Utilisateur: geof [Droits d'admin]
        Mode: Suppression -- Date: 10/03/2012 10:17:54

        ¤¤¤ Processus malicieux: 1 ¤¤¤
        [SUSP PATH] HelpPane.exe -- C:\Windows\helppane.exe -> KILLED [TermProc]

        ¤¤¤ Entrees de registre: 2 ¤¤¤
        [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
        [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

        ¤¤¤ Driver: [NON CHARGE] ¤¤¤

        ¤¤¤ Infection : ¤¤¤

        ¤¤¤ Fichier HOSTS: ¤¤¤
        127.0.0.1 localhost
        ::1 localhost

        ¤¤¤ MBR Verif: ¤¤¤

        +++++ PhysicalDrive0: Hitachi HTS542580K9SA00 ATA Device +++++
        --- User ---
        [MBR] 54816d429acd561ba84a2400a736f37d
        [BSP] 29a3c97fe076e9ff20d13a607a8d8f65 : Acer tatooed MBR Code
        Partition table:
        0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
        1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20467712 | Size: 33294 Mo
        2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 88653824 | Size: 33030 Mo
        User = LL1 ... OK!
        Error reading LL2 MBR!

        Termine : << RKreport[3].txt >>
        RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
        0
        1. Mets à jour openoffice

          =====

          desinstalle Adobe reader 8
          desinstalle messenger Plus France_Toolbar
          desinstalle Ask.com/Ask.toolbar
          desinstalle Conduit/conduitEngine

          =====

          relance pre_scan et choisis script , une page vierge va s'ouvrir.

          selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
          ___________________________________________________
          Kill::

          Registry::
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "PLFSet"=-
          "TkBellExe"=-
          "QuickTime Task"=-
          "iTunesHelper"=-
          "Adobe Reader Speed Launcher"=-
          [HKU\S-1-5-21-3543867049-1925158148-727691353-1000\Software\Microsoft\Windows\CurrentVersion\Run]
          "Acer Tour Reminder"=-
          "Facebook Update"=-
          "MsnMsgr"=-
          [-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{18EAB056-9057-F224-FD4C-1F6569C4D8D2}]
          [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\9a8ec7c6-04ee-4bf7-aedb-5b95e94fbe7a]
          [-HKCU\Software\AskSearchAsst]
          [-HKCU\Software\MSOLoad]
          [-HKLM\Software\BrowserChoice]
          [-HKLM\Software\Messenger_Plus_Live_France]
          [HKLM\SOFTWARE\Microsoft\Security Center\Monitoring]
          "DisableMonitoring"=DWORD:00000000

          txt::
          C:\Windows\System32\Tasks\{620AC68B-6D2A-482F-BC6B-0E318B49C8B4}
          C:\Windows\System32\Tasks\{F70141E0-07C4-43F4-BF57-3746162476E2}

          folder::
          C:\Users\geof\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ask Search Assistant
          C:\Program Files\Ask Search Assistant
          C:\Program Files\Conduit
          C:\Program Files\Messenger_Plus_Live_France

          Mbr::

          clean::

          Reboot::

          ___________________________________________________

          colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

          puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

          des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

          poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

          =========================

          Télécharge Sur cette page : AdwCleaner (de Xplode)

          ▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

          ▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

          ==================================

          ▶▶▶ Sous Vista et Windows 7 /!\ :

          il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

          ==================================

          Sur le menu principal :

          ▶ clique sur Suppression et patiente le temps de l'analyse

          ▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

          ========

          ▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

          ▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
          Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
          ▶ Double cliquez sur UsbFix.exe.

          ▶ Cliquez sur Suppression.
          ▶ Laissez travailler l'outil.

          ▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

          ▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
          Tutoriel vidéo

          0
          1. Je lance la recherche de mise a jour via OpenOffice, mais il m'affiche ce message "Impossible d'établir la connexion réseau à update36.services.openoffice.org."
            0
            1. tu demarre en mode sans echec tu va dans le gestionnaire de tache et tu kill le programme apres tu scan ton pc et tu le vire ses un FAKE russe
              0
              1. tu demarre en mode sans echec tu va dans le gestionnaire de tache et tu kill le programme apres tu scan ton pc et tu le vire ses un FAKE russe

                heu....tu sais lire des rapports ? tu sais comment marche un rogue ?

                =======================

                pas grave fais la suite on y reviendra

                0
                1. Je m'y connais pas tellement en pc, au risque de paraitre inculte... Comment on "kill" un programme?
                  0
                  1. n'écoute que moi stp sauf approbation de ma part merci
                    0
                  2. C'est d'accord je fais le reste
                    0
                  3. "Impossible d'acceder au service Windows Installer. Ceci peut se produire si le programme d'installation Windows est mal installé. Contactez votre support technique d'assistance" Il m'affiche ca quand je veux desinstallé Adobe Reader 8
                    0
                2. passe directement au script tu feras les desinstall après
                  0
                  1. Par rapport a Usbfix, j'ai rien a brancher au pc, je le fais quand meme?
                    0
                    1. le rapport adwcleaner ?

                      ====

                      mp3 , mp4 , clé usb , disque dur externe ? sdcard ? appareil photo ? non ?
                      0
                      1. salut reinstalle adobe reader par dessus
                        0