Virus police national

aqua-kun Messages postés 11 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Ce matin, je decouvre un message flippant... Pc bloqué par la police nationale, payez 200 euros pour debloquer votre pc... Aprés avoir eu une belle suée, je fais une recherche sur internet via ma psp.. Je decouvre que c'est un virus

#Soulagé.

Mais.. Comment l'enlever? J'ai installé roguekiller et lancé le scan, j'ai plusieurs fichier RKreport[*] sur mon bureau, mais que faire a présent?
A voir également:

15 réponses

Utilisateur anonyme
 
salut poste tes differents rapports
1
Utilisateur anonyme
 
telecharge et enregistre ceci sur ton bureau :

Pre_Scan

Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

ou encore cette version renommée : Winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
1
aqua-kun Messages postés 11 Statut Membre
 
RogueKiller V7.3.0 [08/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: geof [Droits d'admin]
Mode: Recherche -- Date: 10/03/2012 09:42:04

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 3 ¤¤¤
[SUSP PATH] 0.5753091264175633.exe.lnk @geof : C:\Windows\System32\rundll32.exe|C:\Users\geof\AppData\Local\Temp\0.5753091264175633.exe -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS542580K9SA00 ATA Device +++++
--- User ---
[MBR] 54816d429acd561ba84a2400a736f37d
[BSP] 29a3c97fe076e9ff20d13a607a8d8f65 : Acer tatooed MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20467712 | Size: 33294 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 88653824 | Size: 33030 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[1].txt >>

RogueKiller V7.3.0 [08/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: geof [Droits d'admin]
Mode: Recherche -- Date: 10/03/2012 10:14:21

¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] HelpPane.exe -- C:\Windows\helppane.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS542580K9SA00 ATA Device +++++
--- User ---
[MBR] 54816d429acd561ba84a2400a736f37d
[BSP] 29a3c97fe076e9ff20d13a607a8d8f65 : Acer tatooed MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20467712 | Size: 33294 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 88653824 | Size: 33030 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt

RogueKiller V7.3.0 [08/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: geof [Droits d'admin]
Mode: Suppression -- Date: 10/03/2012 10:17:54

¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] HelpPane.exe -- C:\Windows\helppane.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS542580K9SA00 ATA Device +++++
--- User ---
[MBR] 54816d429acd561ba84a2400a736f37d
[BSP] 29a3c97fe076e9ff20d13a607a8d8f65 : Acer tatooed MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20467712 | Size: 33294 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 88653824 | Size: 33030 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0
aqua-kun Messages postés 11 Statut Membre
 
0
aqua-kun Messages postés 11 Statut Membre
 
Lors du redemarrage du pc, tout s'est fait normalement, aucun soucis, le problème est resolu?
Je peux le redemarrer sans crainte?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Mets à jour openoffice

=====

desinstalle Adobe reader 8
desinstalle messenger Plus France_Toolbar
desinstalle Ask.com/Ask.toolbar
desinstalle Conduit/conduitEngine

=====

relance pre_scan et choisis script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PLFSet"=-
"TkBellExe"=-
"QuickTime Task"=-
"iTunesHelper"=-
"Adobe Reader Speed Launcher"=-
[HKU\S-1-5-21-3543867049-1925158148-727691353-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"Acer Tour Reminder"=-
"Facebook Update"=-
"MsnMsgr"=-
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{18EAB056-9057-F224-FD4C-1F6569C4D8D2}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\9a8ec7c6-04ee-4bf7-aedb-5b95e94fbe7a]
[-HKCU\Software\AskSearchAsst]
[-HKCU\Software\MSOLoad]
[-HKLM\Software\BrowserChoice]
[-HKLM\Software\Messenger_Plus_Live_France]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring"=DWORD:00000000

txt::
C:\Windows\System32\Tasks\{620AC68B-6D2A-482F-BC6B-0E318B49C8B4}
C:\Windows\System32\Tasks\{F70141E0-07C4-43F4-BF57-3746162476E2}

folder::
C:\Users\geof\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ask Search Assistant
C:\Program Files\Ask Search Assistant
C:\Program Files\Conduit
C:\Program Files\Messenger_Plus_Live_France

Mbr::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

=========================

Télécharge Sur cette page : AdwCleaner (de Xplode)

▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

==================================

▶▶▶ Sous Vista et Windows 7 /!\ :

il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

==================================

Sur le menu principal :

▶ clique sur Suppression et patiente le temps de l'analyse

▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

========

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo

0
aqua-kun Messages postés 11 Statut Membre
 
Je lance la recherche de mise a jour via OpenOffice, mais il m'affiche ce message "Impossible d'établir la connexion réseau à update36.services.openoffice.org."
0
saphir351 Messages postés 71 Statut Membre 7
 
tu demarre en mode sans echec tu va dans le gestionnaire de tache et tu kill le programme apres tu scan ton pc et tu le vire ses un FAKE russe
0
Utilisateur anonyme
 
tu demarre en mode sans echec tu va dans le gestionnaire de tache et tu kill le programme apres tu scan ton pc et tu le vire ses un FAKE russe

heu....tu sais lire des rapports ? tu sais comment marche un rogue ?

=======================

pas grave fais la suite on y reviendra

0
aqua-kun Messages postés 11 Statut Membre
 
Je m'y connais pas tellement en pc, au risque de paraitre inculte... Comment on "kill" un programme?
0
Utilisateur anonyme
 
n'écoute que moi stp sauf approbation de ma part merci
0
aqua-kun Messages postés 11 Statut Membre
 
C'est d'accord je fais le reste
0
aqua-kun Messages postés 11 Statut Membre
 
"Impossible d'acceder au service Windows Installer. Ceci peut se produire si le programme d'installation Windows est mal installé. Contactez votre support technique d'assistance" Il m'affiche ca quand je veux desinstallé Adobe Reader 8
0
Utilisateur anonyme
 
passe directement au script tu feras les desinstall après
0
aqua-kun Messages postés 11 Statut Membre
 
0
Utilisateur anonyme
 
ok :)
0
aqua-kun Messages postés 11 Statut Membre
 
Par rapport a Usbfix, j'ai rien a brancher au pc, je le fais quand meme?
0
Utilisateur anonyme
 
le rapport adwcleaner ?

====

mp3 , mp4 , clé usb , disque dur externe ? sdcard ? appareil photo ? non ?
0
aqua-kun Messages postés 11 Statut Membre
 
j'ai plus rien de tout ca

Et voila le rapport AdwCleaner https://pjjoint.malekal.com/files.php?id=20120310_9s7c10j14y7
0
Utilisateur anonyme
 
salut reinstalle adobe reader par dessus
0