Guigui99
-
16 avril 2012 à 21:14
Valuu
Messages postés2163Date d'inscriptionlundi 4 octobre 2010StatutContributeurDernière intervention12 avril 2015
-
16 avril 2012 à 23:29
Bonjour,
Bon voilà dès que je lance le PC j'ai une fenêtre de la police qui me dit de payer 100€ :)
Bon c'est très mal écrit, c'est un fake à 150% mais je suis bloqué car ça reste en plein écran et impossible de faire autre chose...
Donc là je suis en mode sans échec, j'ai cherché un peu et j'ai effectué un zhpdiag comme vu dans un autre topic...
Voici le rapport =>
Rapport de ZHPDiag v1.30.06 par Nicolas Coolman, Update du 16/04/2012
Run by U186132 at 16/04/2012 20:58:46
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Web site : http://nicolascoolman.skyrock.com/
State : Problème connexion internet
---\\ Web Browser
MSIE: Internet Explorer v7.0.6002.18005 (Defaut)
---\\ Windows Product Information
~ Langage: Français
Windows Vista Business Edition, 32-bit Service Pack 2 (Build 6002)
Windows Server License Manager Script : OK
Windows Automatic Updates : OK
---\\ System Information
~ Processor: x86 Family 6 Model 15 Stepping 11, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Sans échec avec prise en charge du réseau (Fail-safe with network boot)
Total RAM: 2046 MB (78% free)
System Restore: Désactivé (Disabled)
System drive C: has 27 GB (36%) free of 75 GB
---\\ Logged in mode
~ Computer Name: B698218
~ User Name: U186132
~ All Users Names: pilote, Administrateur,
~ Unselected Option: O45,O61,O89
Logged in as User
---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 27 Go of 75 Go)
D:\ CD-ROM drive (Not Inserted)
---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoDesktop: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoFolderOptions: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoDesktop: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoStartMenuSubFolder: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoResolveSearch: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoClose: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] NoActiveDesktopChanges: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowMyComputer: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] WarnOnHTTPSToHTTPRedirect: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] Load: OK
[HKLM\SYSTEM\CurrentControlSet\Services] wscsvc : OK
~ Scan Security Center in 00mn 00s
---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
F2 - REG:system.ini: UserInit=c:\sys\psa\prof.exe /userinit
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
~ Scan Keys in 00mn 00s
---\\ Redirection du fichier Hosts (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Scan Hosts File in 00mn 00s
~ Nombre de lignes (Lines number): 20
---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSOX BHO - {1E1B2879-88FF-11D2-8D96-D7ACAC95951F} . (.AVENCIS - SSOX BHO for Internet Explorer.) -- C:\Program Files\AVENCIS\SSOX\ssoxbho.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} . (.Microsoft Corporation - Microsoft Office Document Cache Handler.) -- C:\Program Files\MsOffice\Office14\URLREDIR.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
~ Scan BHO in 00mn 00s
---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: InfoPoste - {9ABC1666-7F12-48F4-BEA4-50B7162945A4} . (.Pas de propriétaire - InfoPoste.) -- C:\Program Files\InfoPoste\InfoPoste.dll
O3 - Toolbar: InfoPoste - {9ABC1666-7F12-48F4-BEA4-50B7162945A4} . (.Pas de propriétaire - InfoPoste.) -- C:\Program Files\InfoPoste\InfoPoste.dll
~ Scan Toolbar in 00mn 00s
---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Users\pilote\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\pilote\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rechercher une imprimante.lnk . (...) -- C:\SYS\PSA\MAJ-NOY\AD Printer Manager.exe
O4 - Global Startup: C:\Users\pilote\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
O4 - Global Startup: C:\Users\pilote\Desktop\eMeeting.url . (.Microsoft Corporation.) -- C:\Users\pilote\Desktop\eMeeting.url
O4 - Global Startup: C:\Users\pilote\Desktop\Générateur de documents.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\pilote\Desktop\Mes documents.lnk . (...) -- C:\User\U186132
O4 - Global Startup: C:\Users\pilote\Desktop\Mémento Vista.lnk . (...) -- C:\SYS\PSA\MAJ-NOY\mementoFR.pdf
O4 - Global Startup: C:\Users\pilote\Desktop\Rechercher une imprimante.lnk . (...) -- C:\SYS\PSA\MAJ-NOY\AD Printer Manager.exe
O4 - Global Startup: C:\Users\pilote\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\eMeeting.url . (...) -- C:\Users\pilote\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\eMeeting.url
O4 - Global Startup: C:\Users\pilote\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\pilote\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lotus Notes.lnk . (...) -- C:\sys\psa\Lotus\firstlaunch\startNotes.cmd
O4 - Global Startup: C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Mail.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Mail\WinMail.exe
O4 - Global Startup: C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
O4 - Global Startup: C:\Users\Administrateur\Desktop\Microsoft Excel 2010 Interactive Guide FRA.lnk . (...) -- C:\Program Files\Microsoft\Microsoft Excel 2010 Interactive Guide FRA\Excel.html
O4 - Global Startup: C:\Users\Administrateur\Desktop\Microsoft PowerPoint 2010 Interactive Guide FRA.lnk . (...) -- C:\Program Files\Microsoft\Microsoft PowerPoint 2010 Interactive Guide FRA\PowerPoint.html
O4 - Global Startup: C:\Users\Administrateur\Desktop\Microsoft Word 2010 Interactive Guide FRA.lnk . (...) -- C:\Program Files\Microsoft\Microsoft Word 2010 Interactive Guide FRA\Word.html
O4 - Global Startup: C:\Users\Administrateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Excel 2010 Interactive Guide FRA.lnk . (...) -- C:\Windows\Installer\{87869878-E37F-4D3C-9CB5-99A3BDB8E409}\_0B7285CEFAADAAE325555E.exe
O4 - Global Startup: C:\Users\Administrateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft PowerPoint 2010 Interactive Guide FRA.lnk . (...) -- C:\Windows\Installer\{C6184D5B-B006-4344-B850-EE6283A39777}\_E3DFF635063246EF8362E0.exe
O4 - Global Startup: C:\Users\Administrateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Word 2010 Interactive Guide FRA.lnk . (...) -- C:\Windows\Installer\{BED64CF4-AED8-4E00-BABE-1C06B9EDB1FD}\_7691097CC91D5BF682FEBC.exe
~ Scan Global Startup in 00mn 00s
---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: &Envoyer à OneNote . (.Microsoft Corporation - Microsoft OneNote Internet Explorer Add-in.) -- C:\Program Files\MsOffice\Office14\ONBttnIE.dll
O8 - Extra context menu item: E&xport to Microsoft Excel - (.not file.) - C:\Program Files\MsOffice\OFFICE11\EXCEL.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Excel.) -- C:\Program Files\MsOffice\Office14\EXCEL.exe
~ Scan IE Menu Contextuel in 00mn 00s
---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} . (.Microsoft Corporation - Microsoft OneNote Internet Explorer Add-in.) -- C:\Program Files\MsOffice\Office14\ONBttnIE.dll
O9 - Extra button: Notes &liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} . (.Microsoft Corporation - Microsoft OneNote Internet Explorer Add-in.) -- C:\Program Files\MsOffice\Office14\ONBTTN~1.dll
O9 - Extra button: Notes &liées OneNote - {c95fe080-8f5d-11d2-a20b-00aa003c157a} . (.Microsoft Corporation - Microsoft OneNote Internet Explorer Add-in.) -- C:\Program Files\MsOffice\Office14\ONBttnIELinkedNotes.dll
~ Scan IE Extra Buttons in 00mn 00s
---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Andrea ADI Filters Service (AEADIFilters) . (.Andrea Electronics Corporation - Andrea filters APO access service (32-bit).) - C:\Windows\System32\AEADISRV.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) . (.Symantec Corporation - Symantec Service Framework.) - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) . (.Symantec Corporation - Symantec Service Framework.) - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: HP Service (hpsrv) . (.Hewlett-Packard Corporation - HpService.) - C:\Windows\System32\Hpservice.exe
O23 - Service: Service Cartes Industriel (induscards) . (.PSA PEUGEOT CITROEN - admindustrialservice.) - C:\Windows\System32\admindustrialservice.exe
O23 - Service: Diagnostics Lotus Notes (Lotus Notes Diagnostics) . (.IBM Corp - IBM Lotus Notes/Domino.) - C:\Program Files\IBM\Lotus\Notes\nsd.exe
O23 - Service: Nortel CVC Service (NvcRpcServer) . (.Nortel Networks NA, Inc. - Provides support for Nortel IPSec VPN tunne.) - C:\Program Files\Nortel Networks\NvcRpcSvr.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 176.5.) - C:\Windows\System32\nvvsvc.exe
O23 - Service: PCControlWinService (PCControlWinService) . (...) - C:\Program Files\PCControl\PCControlService.exe
O23 - Service: PV3 Update Service (PSASCE2) . (...) - c:\sys\PSA\PsaSce2.exe
O23 - Service: Service PSAV3 (PSASCE3) . (...) - c:\sys\PSA\PsaSce3.exe
O23 - Service: PSAV4 gestion de poste (PV4AdminDist) . (.PSA PEUGEOT CITROEN - PV3 ServiceTemplate.) - c:\sys\PSA\PV3AG3120.exe
O23 - Service: Symantec Management Client (SmcService) . (.Symantec Corporation - Symantec CMC Smc.) - C:\Program Files\NavNT\Smc.exe
O23 - Service: Switch Wifi PSA (Switch Wifi PSA) . (.PSA - Service Réseau.) - C:\Program Files\Switch_Wifi_PSA\Switch_Wifi_PSA.exe
O23 - Service: Symantec Endpoint Protection (Symantec AntiVirus) . (.Symantec Corporation - Symantec AntiVirus.) - C:\Program Files\NavNT\Rtvscan.exe
O23 - Service: Cisco AnyConnect Secure Mobility Agent (vpnagent) . (.Cisco Systems, Inc. - VPN Agent Service.) - C:\Program Files\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe
~ Scan Services in 00mn 00s
---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(...) - (.not file.)
~ Scan Desktop Component in 00mn 00s
---\\ BootExecute (O34)
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
~ Scan Keys in 00mn 00s
---\\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: Microsoft Windows Media Player - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Utilitaire d'installation du Lecteur Windows Media de Microsoft.) -- C:\Windows\system32\unregmp2.exe
O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\Windows\system32\ie4uinit.exe
O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
O40 - ASIC: Macromedia Shockwave Director 10.1 - {166B1BCA-3F9C-11CF-8075-444553540000} . (.Adobe Systems, Inc. - Shockwave ActiveX Control.) -- C:\Windows\system32\macromed\Director\SwDir.dll
O40 - ASIC: Microsoft Windows Media Player 11.0 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Windows Media Player Extension.) -- C:\Windows\System32\wmpdxm.dll
O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Microsoft Corporation - Windows Media Player.) -- C:\Windows\System32\wmp.dll
O40 - ASIC: Internet Explorer - {89820200-ECBD-11cf-8B85-00AA005B4383} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\Windows\system32\ie4uinit.exe
O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} . (.Microsoft Corporation - Microsoft .NET IE SECURITY REGISTRATION.) -- C:\Windows\system32\mscories.dll
~ Scan Active Setup in 00mn 00s
Valuu
Messages postés2163Date d'inscriptionlundi 4 octobre 2010StatutContributeurDernière intervention12 avril 2015201 16 avril 2012 à 21:19
Yop ;)
ça va s'arranger :)
Démarrez l'ordinateur en mode sans échec avec prise en charge réseau.
Téléchargez Ransomfix (merci à Xplode), et lancez-le. Rien ne s'affiche, c'est normal.
Un rapport sera créé sous C:\RansomFix_XXXX.txt (XXXX correspond à la date et l'heure de création du rapport)
Valuu
Messages postés2163Date d'inscriptionlundi 4 octobre 2010StatutContributeurDernière intervention12 avril 2015201 16 avril 2012 à 23:13
Effectivement ça nous aide pas :D
Tu ne l'a passé qu'une fois ?
Si tu l'a passé 2 fois, essaie de redémarrer normalement pour voir.
Sinon, refait un ZHPDiag, mais en hébergeant le rapport sur http://threat-rc.com/
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 202024 660 16 avril 2012 à 23:15
O4 - HKLM\..\policies\Explorer\Run: [20901] . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\ProgramData\Local Settings\Temp\mshhwfp.com
Valuu
Messages postés2163Date d'inscriptionlundi 4 octobre 2010StatutContributeurDernière intervention12 avril 2015201 16 avril 2012 à 23:28
arf, merci Mak.
Je commence à me remettre dans le bain, j'avais arrété juste avant l'apparition de ces Ransom x)
Valuu
Messages postés2163Date d'inscriptionlundi 4 octobre 2010StatutContributeurDernière intervention12 avril 2015201 16 avril 2012 à 23:29
Donc toujours en MSE :
--------------------------------------------------------------------------------------
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
O4 - HKLM\..\policies\Explorer\Run: [20901] . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\ProgramData\Local Settings\Temp\mshhwfp.com
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.
16 avril 2012 à 21:24
# OS : Windows Vista (TM) Business Service Pack 2 (32 bits)
# Username : U186132 - B698218 (Administrateur)
_____| Winlogon - Shell |_____
Value : explorer.exe [OK]
_____| HKCU\..\Run |_____
No bad key found
_____| Explorer.exe |_____
Checking explorer.exe...
Found : C:\Windows\explorer.exe [0xD07D4C3038F3578FFCE1C0237F2A1253]
[OK]
_____| EOF |_____
16 avril 2012 à 21:56