Virus police nationale je dois payer 100e

Résolu
chandler62 Messages postés 192 Statut Membre -  
chandler62 Messages postés 192 Statut Membre -
Bonjour,

J'ai grand besoin de votre aide,j'étais sur le net et d'un coup une page est apparut en disant que je consulté des fichier à caractère pornographique PEDOPHILE etc et que je devais payer 100e.J'ai déjà consulter quelque forum mais je suis pas très doués.Svp comment faire pour enlever ce virus et pouvoir récupérer ma session sans aucun soucis et surtout aucune perte de mes fichiers.
A voir également:

9 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Salut,


Grave le CD OTLPE : https://forum.malekal.com/viewtopic.php?t=23453&start=#p213090
Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.

La procédure est la suivante :
- Télécharger le CD OTLPE (fichier image ISO)
- Graver le CD OTLPE ou le mettre sur clef USB (les liens explicatifs sont donnés dans le lien plus haut) - on peux graver depuis un PC sain.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- OTLPE se charge
- Une fois dessus, lance OTL (icone jaune)
- Copie/colle l'intégralité du script dans la partie scan personnalisé/Custon Scan.
- Tu envoies les rapports sur http://pjjoint.malekal.com et tu donnes les liens ici.
Si tu n'as pas internet via OTLPE, essaye de transférer les rapports par clef USB sur un autre PC.

Si tu n'as pas de lecteur CD-Rom, des solutions pour mettre le "CD" sur Clef USB existent.
Tout cela est donné dans le lien, ci-dessus.
1
chandler62 Messages postés 192 Statut Membre 9
 
Oh là tous sa m'a l'air bien compliqué.Là je suis dans ma session grâce au mode sans échec.J'ai télécharger le CD OTLPE mais je n'ose pas commencer car sa m'a l'air dur et pas envie de faire d'erreur.Quitte à passé pour un noob désolé lol.Y aurais pas un moyen plus simple pour enlever ce virus ou plus de détail dans la marche à suivre.Merci pour la 1ere réponse rapide j'espère ne pas vous embêter avec mon 2éme message.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Si tu as accès au mode sans échec avec prise en charge du réseau.
Faire :


- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.


0
optimus_02 Messages postés 33 Statut Membre 1
 
le plus simple serai de faire une retauration du systeme quelque jour avant l'apparition du virus
car moi aussi j'ai eu le meme probleme et j'ai tout essayer mais en vain j'ai fait une retauration du systeme et tout et redevenu comme avant
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
aussi oui.
M'enfin un HijackThis histoire de voir s'il a pas installé d'autres m*rdes styles Babylon, TutoPC etc.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chandler62 Messages postés 192 Statut Membre 9
 
Merci Malekal je suis sous xp.
Optimus_02 comment faire une restauration du système?Et en faisant ceci je ne perdrais rien?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
0
chandler62 Messages postés 192 Statut Membre 9
 
Merci,je vais donc faire une restauration du système.Me conseiller vous une date antérieure ou peu importe?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
date antérieur à l'infection.
Ca remet le système à la date que tu choisis, donc faut prendre avant l'infection.
0
chandler62 Messages postés 192 Statut Membre 9
 
Ok je fais ceci et je vous tiens au courant.
0
chandler62 Messages postés 192 Statut Membre 9
 
Voilà c'est fait et tous fonctionne pour le mieux,un grand merci à vous deux.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Bon c'est n'importe quoi.

Déjà tu as deux antivirus : Antivir et Avast!.
Avast! n'est pas à jour.
Deux antivirus, ça ralentit le PC et ça protège pas mieux vu que la source de l'insécurité de ton PC n'est pas réglée (je te donnerai les infos à la fin).

PUPs et programmes pourris qui ralentissent le PC :
Searchqu Toolbar
SweetIM
Tu es aussi allé sur chatland et du coup, ça a mis les trucs qui bloquent la page de démarrage....

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

~~


Refais un scan HijackThis et poste le rapport ici.
0
chandler62 Messages postés 192 Statut Membre 9
 
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Relance HijackThis (si tu es sur Vista/Seven - faire un clic droit et executer en tant qu'administrateur) et coche ces lignes :

O4 - HKCU\..\Run: [NameProtec] C:\Documents and Settings\chny2\Prorection.jar

==> clic sur fix checked

Redémarre l'ordinateur


Remets tes pages de démarrage en changeant jerecherche.org


Désinstalle Antivir ou Avast!.
Un seul antivirus.
Si tu comptes garder Avas! à mettre à jour.
La dernière version d'Antivir est la 2012, à mettre à jour si tu as la version 9.

~~

Attention à ce que tu installes :
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Lors de l'installation, attention à ce que tu installes, lire et décocher les programmes additionnels.

Lire :
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/



~~

C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

Pas à jour, version vulnérable.
C'est mal.

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
chandler62 Messages postés 192 Statut Membre 9
 
Pour la désinstallation j'ai choisi de désinstaller Avast mais dans ajouter ou supprimer des programmes je ne le trouve pas,normale?
0
chandler62 Messages postés 192 Statut Membre 9
 
Le reste est fait,à par encore quelque mise à jours que je vais faire.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
pour avast, essaye ce tool : https://www.avast.com/fr-fr/uninstall-utility
0
chandler62 Messages postés 192 Statut Membre 9
 
voilà j'ai désinstaller Avast,d'autres choses à faire?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
non je pense que c'est bon :)

bonne journée !
0
diamantnoir Messages postés 4282 Statut Membre 2 105
 
tous cela sera inutile car j ai un ami qui la eu la seule solution sera de formater ton pc réponse dans quelques jours
li bien le courrier avec les fautes de français qui l accompagne et tu verras de quel pays cela peut il venir
-5
chandler62 Messages postés 192 Statut Membre 9
 
Serieu punaise dégouté pas envie de formaté mon pc.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
y a pas besoin de formater.
Le malware vient de Russie.
0
chandler62 Messages postés 192 Statut Membre 9
 
Ah bon.
0
chandler62 Messages postés 192 Statut Membre 9
 
Donc que dois je faire?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
C'est écrit plus bas.
Ne prends pas acte de ce message.
0