Police et Gendarmerie Nationale VIRUS

aruno -  
 Aruno -
Bonjour,

mon pc est bloqué par le virus depuis deux jours, j'ai pu installé OTLPE, il se lance, j'ai profité du post présentant OTLPE pour aller jusqu'à l'édition du rapport, et c'est là le souci majeur: je ne sais comment le poster. En effet je suis en wifi chez moi et j'ai déplacé mon pc pour le cabler, mais le navigateur fonctionne très mal, je perds la connexion après quelques minutes et je ne peux donc rien poster pour demander de l'aide... Je ne suis peut être pas très clair mais c'est du fait d'une nuit blanche et de quatre heures de sommeil derrière avant de me remettre à tenter de me débarrasser de cette infection. Rompu et dépassé je ne peux que lancer cet appel à l'aide...D'avance merci !

A voir également:

37 réponses

aruno
 
bon
le virus est à nouveau là.


je ne vais pas passer une autre nuit là dessus...

c'est à se jeter par la fenêtre...
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Tu as un message d'erreur quand tu veux ouvrir le gestionnaire de tâches ?

Redémarre en mode sans échec avec prise en charge réseau.

Télécharge OTL (de OldTimer) sur ton Bureau.

● Lance OTL.exe, l'interface principale s'ouvre.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
netsvcs 
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%SYSTEMDRIVE%\*.exe 
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +

0
aruno
 
Kalimusic,

si tu veux bien je recommence tout et je te poste à nouveau les rapports
(je devrais aller beaucoup plus vite)

je relance OTL et Rogue et je poste

A toute
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
As tu accès au mode sans échec ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aruno
 
Kalimusic,

Je suis désolé j'ai manqué ton dernier post, donc j'ai quand même fait les scan puisque j'ai revu la page fatidique tout me bloquer, dois je faire la dernière procédure que tu m'as indiquée ou vu la situation il faut bien repartir à zéro, ou faire une troisième chose ???

http://cjoint.com/?BGiuciMUJke OTL


http://cjoint.com/?BGiudkIVYS2 RogueK
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
En effet le correctif OTL n'a pas fonctionné, je ne comprends pas pourquoi.
Par contre, tu devrais avoir accès au mode sans échec.

On va supprimer l'infection avec les 2 outils pour être sûr.

1. Relance RogueKiller.exe
● Clique sur Suppression
● Clique sur Rapport pour l'ouvrir.

2. Double-clique sur l'icône jaune OTLPE.
● Sous "Custom Scans/Fixes", copie/colle les instructions hébergées ici
● Clique sur le bouton Run Fix, patiente pendant le travail de l'outil.
● Un rapport va s'ouvrir au format bloc-note.

3. Héberge les rapports et donne les liens.

A +

0
aruno
 
pfiu!!!dur de gérer l'xpe il m'a mis une fenêtre de logon et je pouvais pas faire le delete sur RogueK, bref voici les raport:

http://cjoint.com/?BGiu1snRwkl RogueK


http://cjoint.com/?BGiu17AXa38 OTL
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
RK a fonctionné mais OTLPE ne trouve plus les éléments à fixer :/

Redémarre pour voir ce qui se passe.

A +
0
aruno
 
le bureau est là
tous les programmes du démarrage se sont lancés...

que dois je faire maintenant
(mettre à jour les logiciels)

y a-t-il du "ménage" à faire sur windows ?
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

Poste le rapport, A +
0
aruno
 
rapport AdwCleaner:

http://cjoint.com/?BGivTOeU8qD
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,


Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Bannir les diverses barres d'outils ou moteurs de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=

Relance AdwCleaner

- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

Poste le rapport, A +
0
aruno
 
rapport suppression Adw:

http://cjoint.com/?BGiwmp0fz1p
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Encore des soucis ?

A +
0
aruno
 
Non
tout à l'air OK

je vais faire gaffe et éviter le streaming quelques jours en espérant que les hébergeurs trouvent un moyen de calmer la prolifération...

En tous cas un grand MERCI à toi pour toute ton aide et ta patience.

je vais retrouver mon pc puis mon lit !

Bonne fin de soirée et encore merci !

Aruno.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

1. Relance AdwCleaner en tant qu'administrateur > Clique sur Désinstallation

2. Purge la restauration système

un peu de prévention :

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html

Bonne soirée
0
Aruno
 
Kalimusic,
je crois en avoir fini pour cette fois
ça n'a pas été aussi rapide que je le pensais mais ça y est, on file au lit

Domo Arigato ! ! !

Aruno.
0