Virus police

Fermé
sidlerat Messages postés 16 Date d'inscription jeudi 5 juillet 2012 Statut Membre Dernière intervention 6 juillet 2012 - 5 juil. 2012 à 13:07
 Utilisateur anonyme - 6 juil. 2012 à 07:51
Bonjour,

bonjour, quand je vais sur internet, mon ordi se bloque et je vois sur mon ecran un message de la police qui me dit qu'il faut que je paie avec urkash. Je viens de lancer un scan malwarebyte il y a une trentaine de minute. Quelqu'un pourrait m'aider SVP

A voir également:

27 réponses

sidlerat Messages postés 16 Date d'inscription jeudi 5 juillet 2012 Statut Membre Dernière intervention 6 juillet 2012
5 juil. 2012 à 15:25
c'est bon j'ai trouvé
0
sidlerat Messages postés 16 Date d'inscription jeudi 5 juillet 2012 Statut Membre Dernière intervention 6 juillet 2012
5 juil. 2012 à 15:30
voila le rapport zhpdiag

https://www.cjoint.com/?BGfpDJArwU5
0
sidlerat Messages postés 16 Date d'inscription jeudi 5 juillet 2012 Statut Membre Dernière intervention 6 juillet 2012
5 juil. 2012 à 16:01
J'arrive à aller sur internet mais pas avec internet explorer. et je ne recois plus de message de la "police". Est ce que vous pensez que c'est bon signe ou pas?
0
Utilisateur anonyme
5 juil. 2012 à 17:22
* Lance ZHPFix via le raccourci sur ton Bureau



Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)



* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

[MD5.62B7C506B092D460898F3296DA94B728] [SPRF][18/07/2009] (.Oberon Media - FullRemove.) -- C:\ProgramData\FullRemove.exe [36136]
[MD5.1A3D1A7349253561EF89D017F6EDD5FC] [SPRF][24/04/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\Clement\AppData\Local\Temp\SIMEEIInstaller.exe [2626512]
[MD5.00000000000000000000000000000000] [APT] [{28A6F910-4097-4A0C-BB63-A5A5ECBC5021}] (...) -- C:\Program Files (x86)\TIEDUC~1\DRIVER~1\InstDrvr.exe (.not file.)
O4 - Global Startup: C:\Users\Clement\Desktop\Malwarebytes Anti-Malware222.lnk
[MD5.831FFBBD4F25531DDE034A6879FFB565] [SPRF][24/04/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Clement\AppData\Local\Temp\Shortcut_sweetimsetup.exe [334128]
[MD5.4674EA52E3C2CDE10DB6D8E9E66C0463] [SPRF][24/04/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\Clement\AppData\Local\Temp\SweetIESetup.exe [3637696]
[MD5.CA5787C66D21E504AF2C6B2B36DD77EC] [SPRF][09/06/2011] (...) -- C:\Users\Clement\AppData\Local\Temp\SimPack.exe [81408]
Emptytemp
EmptyCLSID


----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html





0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sidlerat Messages postés 16 Date d'inscription jeudi 5 juillet 2012 Statut Membre Dernière intervention 6 juillet 2012
6 juil. 2012 à 01:28
voila le rapport de zhpfix


Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by Clement at 05/07/2012 23:55:59
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\ProgramData\FullRemove.exe
SUPPRIME Memory Process: C:\Users\Clement\AppData\Local\Temp\SIMEEIInstaller.exe
SUPPRIME Memory Process: C:\Users\Clement\AppData\Local\Temp\Shortcut_sweetimsetup.exe
SUPPRIME Memory Process: C:\Users\Clement\AppData\Local\Temp\SweetIESetup.exe
SUPPRIME Memory Process: C:\Users\Clement\AppData\Local\Temp\SimPack.exe

========== Dossier(s) ==========

========== Fichier(s) ==========
SUPPRIME File*: c:\users\clement\appdata\local\temp\simeeiinstaller.exe
ABSENT File: c:\users\clement\desktop\malwarebytes anti-malware222.lnk
SUPPRIME File*: c:\users\clement\appdata\local\temp\shortcut_sweetimsetup.exe
SUPPRIME File*: c:\users\clement\appdata\local\temp\sweetiesetup.exe
SUPPRIME File*: c:\users\clement\appdata\local\temp\simpack.exe
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: {28A6F910-4097-4A0C-BB63-A5A5ECBC5021}


========== Récapitulatif ==========
5 : Processus mémoire
6 : Fichier(s)
0
Utilisateur anonyme
6 juil. 2012 à 07:51
bonjour,

tu as déjà MBAM sur ton pc :

Malwarebytes' Anti-Malware

lance le,


. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
Utilisateur anonyme
5 juil. 2012 à 13:11
Salut,

Le problème avec les virus, c'est qu'une fois installés sur ton PC, ils passent inaperçus dans le disque dur du PC (s'ils sont bien "programmés").

A-tu essayé avec SpyBot - Search & Destroy ?

-2