Virus l'Office Central de Lutte
PaulineC
-
Malekal_morte- Messages postés 184347 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 184347 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
J'ai le même problème.
Une page se lance quand je démarre mon PC et impossible de reprendre la main sur mon bureau. Comment faire pour télécharger et lancer les logiciels dont vous parlez?
Merci beaucoup par avance de votre aide !
J'ai le même problème.
Une page se lance quand je démarre mon PC et impossible de reprendre la main sur mon bureau. Comment faire pour télécharger et lancer les logiciels dont vous parlez?
Merci beaucoup par avance de votre aide !
A voir également:
- Virus l'Office Central de Lutte
- Open office gratuit - Télécharger - Suite bureautique
- Microsoft office - Guide
- Web office - Guide
- Save as pdf office 2007 - Télécharger - Bureautique
- Telecharger office 2019 - Télécharger - Traitement de texte
4 réponses
toujours en mode sans échec :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Salut,
Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuye sur la touche entrée du clavier.
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.
Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuye sur la touche entrée du clavier.
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.
Merci beaucoup de m'aider !
J'ai supprimé les fichiers infecté selon ton commentaire.
Maintenant il me demande de le redémarrer, que dois-je faire?
Voici le rapport d'erreur :
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.04.23.04
Windows 7 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
Pauline :: PAULINE-PC [administrateur]
23/04/2012 18:16:21
mbam-log-2012-04-23 (18-25-51).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 194103
Temps écoulé: 7 minute(s), 4 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|cacaoweb (Trojan.Agent) -> Données: "C:\Users\Pauline\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 22
C:\Users\Pauline\AppData\Roaming\cacaoweb\cacaoweb.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew04e127.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew0b4b1d.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew174347.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew209f8c.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew23fefe.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew5dbfbb.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew805e4f.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew832c91.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew88cc73.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew945098.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew9ef680.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonewa97680.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonewaf07c3.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonewb4e358.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonewb6b165.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonewb6dbb8.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonewd03512.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonewdad339.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\01net\01NET.com.exe (PUP.Toolbar.Repacked) -> Aucune action effectuée.
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Roaming\Icones\icones_pa.ico (Adware.GibMedia) -> Aucune action effectuée.
(fin)
J'ai supprimé les fichiers infecté selon ton commentaire.
Maintenant il me demande de le redémarrer, que dois-je faire?
Voici le rapport d'erreur :
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.04.23.04
Windows 7 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
Pauline :: PAULINE-PC [administrateur]
23/04/2012 18:16:21
mbam-log-2012-04-23 (18-25-51).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 194103
Temps écoulé: 7 minute(s), 4 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|cacaoweb (Trojan.Agent) -> Données: "C:\Users\Pauline\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 22
C:\Users\Pauline\AppData\Roaming\cacaoweb\cacaoweb.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew04e127.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew0b4b1d.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew174347.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew209f8c.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew23fefe.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew5dbfbb.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew805e4f.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew832c91.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew88cc73.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew945098.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonew9ef680.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonewa97680.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonewaf07c3.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonewb4e358.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonewb6b165.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonewb6dbb8.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonewd03512.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\cacaonewdad339.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Local\Temp\01net\01NET.com.exe (PUP.Toolbar.Repacked) -> Aucune action effectuée.
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Aucune action effectuée.
C:\Users\Pauline\AppData\Roaming\Icones\icones_pa.ico (Adware.GibMedia) -> Aucune action effectuée.
(fin)