Virus office central de lutte contre la c....

Bonjour,

Mon pc est complètement bloqué avec le message suivant:

" l'Office Central de Lutte contre la criminalité liée aux technologies de l'information et de la communication".

Impossible de sortir de là, même avec un Ctrl+Alt+Suppr

Je me suis mis en mode sans echec avec prise en charge réseau en appuyant sur F8

Afin, d'évité toutes erreurs de manipulations pouvez vous me guider .

Je possède un autre PC sous Windows seven depuis lequel je poste ce message.

Merci d'avance

20 réponses

Résumé de la discussion

Le problème décrit consiste en un blocage complet du PC avec un message lié à la sécurité, nécessitant une intervention en mode sans échec pour éviter des manipulations risquées. Des solutions privilégient le diagnostic malware en mode sans échec avec réseau puis l’emploi d’outils comme RogueKiller et Malwarebytes pour détecter et supprimer les éléments nuisibles. Certaines réponses indiquent aussi de désinstaller Adobe Reader et Java 6, puis de vérifier les mises à jour de Flash et Java afin de réduire les vulnérabilités. Des rapports de scans et des outils de sécurité montrent des traces de Trojan et imposent des actions ciblées, sans conclure sur l’état du fil ni sur une résolution immédiate.

Bobot (l’IA à votre service)
  1. Bonsoir

    Dans ce mode sans echec

    Fait ceci:

    [*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

    @+

    0
    1. Bonjour,

      voici le rapport que j'ai réussi à te transférer à l'aide d'une clé usb .

      je précise ceci car j'ai peur de transférer le virus également sur mon deuxieme ordinateur. Je voudrais ton avis .

      rapport:

      RogueKiller V8.0.3 [13/09/2012] par Tigzy
      mail: tigzyRK<at>gmail<dot>com
      Remontees: https://www.luanagames.com/index.fr.html
      Blog: http://tigzyrk.blogspot.com

      Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
      Demarrage : Mode sans echec avec prise en charge reseau
      Utilisateur : Administrateur [Droits d'admin]
      Mode : Recherche -- Date : 18/09/2012 16:47:22

      ¤¤¤ Processus malicieux : 0 ¤¤¤

      ¤¤¤ Entrees de registre : 1 ¤¤¤
      [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver : [NON CHARGE] ¤¤¤

      ¤¤¤ Infection : ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      --> C:\WINDOWS\system32\drivers\etc\hosts

      127.0.0.1 localhost
      127.0.0.1 www.007guard.com
      127.0.0.1 007guard.com
      127.0.0.1 008i.com
      127.0.0.1 www.008k.com
      127.0.0.1 008k.com
      127.0.0.1 www.00hq.com
      127.0.0.1 00hq.com
      127.0.0.1 010402.com
      127.0.0.1 www.032439.com
      127.0.0.1 032439.com
      127.0.0.1 www.0scan.com
      127.0.0.1 0scan.com
      127.0.0.1 1000gratisproben.com
      127.0.0.1 www.1000gratisproben.com
      127.0.0.1 www.1001namen.com
      127.0.0.1 1001namen.com
      127.0.0.1 www.100888290cs.com
      127.0.0.1 100888290cs.com
      127.0.0.1 www.100sexlinks.com
      [...]

      ¤¤¤ MBR Verif: ¤¤¤

      +++++ PhysicalDrive0: ST3160021A +++++
      --- User ---
      [MBR] 1e907be408918c450f3aa5e2368bed07
      [BSP] eefb8d02edd71dd89a938f051cdfed48 : MBR Code unknown
      Partition table:
      0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 63 | Size: 5359 Mo
      1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 10977120 | Size: 147257 Mo
      User = LL1 ... OK!
      User = LL2 ... OK!

      +++++ PhysicalDrive1: Maxtor 6B160P0 +++++
      --- User ---
      [MBR] 97a8b8122443de154ab6a9db42673d70
      [BSP] 9a6a0a52ac86d12e86eb30c73f48e573 : Windows XP MBR Code
      Partition table:
      0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 15120 | Size: 156323 Mo
      User = LL1 ... OK!
      User = LL2 ... OK!

      +++++ PhysicalDrive2: Sony Storage Media USB Device +++++
      --- User ---
      [MBR] ba70068f2a366c6bcea21e69aa9776be
      [BSP] 33a07a59d299ab4ea9f4ab0156f9d86f : Windows XP MBR Code
      Partition table:
      0 - [ACTIVE] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 12144 | Size: 7719 Mo
      User = LL1 ... OK!
      Error reading LL2 MBR!

      Termine : << RKreport[1].txt >>
      RKreport[1].txt

      a+
      0
      1. Bonjour

        Télécharge Malwaresbytes anti malware ici
        http://www.malwarebytes.org/mbam.php

        Bouton »Download free version »

        * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

        * Potasse le tuto pour te familiariser avec le prg :

        https://forum.pcastuces.com/sujet.asp?f=31&s=3

        (cela dis, il est très simple d'utilisation).

        relance Malwaresbytes en suivant scrupuleusement ces consignes :

        ! Déconnecte toi et ferme toutes applications en cours !

        * Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

        *Procèdes à une mise à jour

        *Fais un examen dit "Complet"

        --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
        --> à la fin tu cliques sur "Afficher les résultats" " .
        --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

        Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

        Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

        @+

        0
        1. tu as vu le début de mon message ou je te précise que je fais toutes mes manipulation avec une clé usb . est ce que cela ne peut pas infecter mon deuxième ordinateur ?

          J'ai lancé le logiciel avec ma clé usb et j'ai fait ensuite la mise à jour sur l'ordi qui est infecté
          l'examen est lancé en mode recherche complet

          A+
          0
          1. Re

            Le PC infecté ne fonctionne toujours pas?
            As tu essayé?

            @+
            0
            1. je suis entrain de faire l'analyse malwarebytes.
              pour info , j'ai laissé ouvert roguekiller ainsi que son rapport car j'ai peur de perdre toutes les données

              a+
              0
              1. J'attends une réponse
                0
            2. Voici le résultat: Je vais supprimer les deux trojans

              Malwarebytes Anti-Malware (Essai) 1.65.0.1400
              www.malwarebytes.org

              Version de la base de données: v2012.09.18.06

              Windows XP Service Pack 3 x86 FAT32 (Mode sans échec/Réseau)
              Internet Explorer 8.0.6001.18702
              Administrateur :: NOM-641695C7437 [administrateur]

              Protection: Désactivé

              18/09/2012 17:57:58
              mbam-log-2012-09-18 (18-55-43).txt

              Type d'examen: Examen complet (C:\|D:\|E:\|)
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 341154
              Temps écoulé: 42 minute(s), 58 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 2
              C:\Documents and Settings\HP_Propriétaire\Application Data\Romyt\tiva.exe (Trojan.Phex.THAGenA) -> Aucune action effectuée.
              C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\wgsdgsdgdsgsd.exe (Trojan.Phex.THAGenA) -> Aucune action effectuée.

              (fin)
              0
              1. voici le rapport/log"de Malwaresbytes, le dernier en date.

                puis je faire le ménage de tous ces rapport log.

                merci d avance
                0
                1. j'ai oublié de poster le dernier rapport que voici

                  2012/09/18 18:59:44 +0200 NOM-641695C7437 HP_Propriétaire MESSAGE Starting protection
                  2012/09/18 18:59:44 +0200 NOM-641695C7437 HP_Propriétaire MESSAGE Protection started successfully
                  2012/09/18 18:59:44 +0200 NOM-641695C7437 HP_Propriétaire MESSAGE Starting IP protection
                  2012/09/18 18:59:55 +0200 NOM-641695C7437 HP_Propriétaire MESSAGE IP Protection started successfully
                  2012/09/18 19:00:00 +0200 NOM-641695C7437 HP_Propriétaire MESSAGE Executing scheduled update: Daily
                  2012/09/18 19:00:45 +0200 NOM-641695C7437 HP_Propriétaire MESSAGE Database already up-to-date
                  0
                  1. Re

                    Ton rapport est incomplet.

                    Mais j'attends de savoir si le PC à problèmes est fonctionnel

                    @+
                    0
                    1. j'ai à nouveau tout de mon pc sauf ma connection internet.

                      bizzard ? ?

                      que puis je faire ?

                      A+
                      0
                      1. Re

                        Une réinstallation ou initialisation???
                        0
                      2. je ne comprends pas ...
                        0
                      3. Pour accéder à internett!!!
                        0
                      4. dernier rapport :

                        Malwarebytes Anti-Malware (Essai) 1.65.0.1400
                        www.malwarebytes.org

                        Version de la base de données: v2012.09.18.06

                        Windows XP Service Pack 3 x86 NTFS
                        Internet Explorer 8.0.6001.18702
                        HP_Propriétaire :: NOM-641695C7437 [administrateur]

                        Protection: Désactivé

                        19/09/2012 17:32:04
                        mbam-log-2012-09-19 (17-32-04).txt

                        Type d'examen: Examen complet (C:\|)
                        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                        Options d'examen désactivées: P2P
                        Elément(s) analysé(s): 304171
                        Temps écoulé: 2 heure(s), 14 minute(s), 8 seconde(s)

                        Processus mémoire détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre détectée(s): 0
                        (Aucun élément nuisible détecté)

                        Valeur(s) du Registre détectée(s): 0
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Dossier(s) détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Fichier(s) détecté(s): 0
                        (Aucun élément nuisible détecté)

                        (fin)
                        0
                    2. Salut

                      oui pour accéder à internet . Impossible ! ! !

                      Voici le message qui s'affiche :

                      Internet explorer ne peut pas afficher cette page web.

                      bizzard non ! ! !

                      a+
                      0
                      1. Bonjour

                        Tu te connectes en filaire ou en Wifi?

                        Regarde ceci :

                        https://www.commentcamarche.net/faq/24781-reparer-sa-connexion-suite-a-une-infection-ou-une-desinfection

                        @+
                        0
                        1. Bonjour,

                          je suis en filaire. j'ai réussi à me dépanner pour la connection internet .

                          J'ai été dans outils, options internet, connexions, paramètre réseau et j'ai décoché serveur proxy.

                          Le fait d'avoir eu ce virus dois je craindre pour mes codes d'accés.

                          a+
                          0
                          1. Re

                            Content pour toi ;-))

                            1)Tu peux toujours les changer et d'ailleurs il est conseillé de les changer fréquemment

                            2)Met à jour ton PC:
                            SX Check&Update est un outil développé par Igor51.

                            De nombreuses infections se propagent via des failles logiciels tels que FlashPlayer, Adobe Reader et Java. Il est donc indispensable de les maintenir à jour.
                            * SX Check&Update permet très facilement de mettre à jour ces programmes grâce à son interface simplifiée.
                            * SX Check&Update est compatible: Windows XP (32 / 64 bit), Vista (32 / 64 bit), 2008, Windows 7 (32 / 64 bit)

                            Télécharger SX Check&Update (de igor 51) sur le Bureau.

                            Utilisateur d'AVAST : Il vous faut désactiver les agents de protections le temps de l'exécution.

                            Désactiver l'Agent WEB pour que l'outil puisse correctement fonctionner.
                            * Lancer l'outil.
                            Il est indispensable que l'ordinateur soit connecté à Internet afin que SX Check&Update puisse vérifier les versions des logiciels à risque.
                            * Au menu principal, choisir l'option Rapport.
                            Poste moi ce rapport ;merci

                            @+

                            ---------Contributeur Sécurité---------
                            On a tous été un jour débutant dans quelque chose.
                            Mais le savoir est la récompense de l'assiduité.
                            0
                            1. voici le rapport:

                              SX Check&Update
                              Lien vers le tutoriel : https://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
                              ---
                              Windows Version : Windows XP 32 bits
                              Service Pack : 3
                              UserName : HP_Propriétaire
                              20/09/2012
                              18:00:40
                              version = v0.2.5
                              ---
                              Windows Update Information :
                              AUOptions : 4
                              Automatically, no notification
                              ---
                              Name : FlashPlayer ActiveX
                              Version : 11.4.402.265
                              Flash Player ActiveX n'est pas à jour! (11.4.402.278)

                              Name : FlashPlayer Plugin FF
                              Version : 11.3.300.271
                              Flash Player Plugin FF n'est pas à jour! (11.4.402.278)

                              Name : FlashPlayer Plugin
                              Version : 11.3.300.271
                              Flash Player Plugin n'est pas à jour! (11.4.402.278)

                              Java Information :
                              Nom : Java(TM) 6 Update 26
                              Version : 6.0.260
                              Java(TM) 6 Update 26 n'est pas à jour! (6.0.350)

                              Java Information :
                              Nom : Java(TM) 7 Update 4
                              Version : 7.0.40
                              Java(TM) 7 Update 4 n'est pas à jour! (7.0.70)

                              Nom : Adobe Reader X (10.1.4)
                              Version : 10.1.4
                              Adobe Reader est à jour

                              Nom : Adobe Reader X (10.1.2) - Français
                              Version : 10.1.2
                              Adobe Reader n'est pas à jour! (10.1.4)

                              Nom : Internet Explorer
                              Version : 8.0.6001.18702

                              a+
                              0
                              1. Fait le nécessaire merci

                                et poste moi un nouveau rapport de SX Check
                                0
                              2. voici le résultat:

                                SX Check&Update
                                Lien vers le tutoriel : https://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
                                ---
                                Windows Version : Windows XP 32 bits
                                Service Pack : 3
                                UserName : HP_Propriétaire
                                20/09/2012
                                20:14:57
                                version = v0.2.5
                                ---
                                Windows Update Information :
                                AUOptions : 4
                                Automatically, no notification
                                ---
                                Name : FlashPlayer ActiveX
                                Version : 11.4.402.278
                                Flash Player ActiveX est à jour

                                Name : FlashPlayer Plugin FF
                                Version : 11.4.402.278
                                Flash Player Plugin FF est à jour

                                Name : FlashPlayer Plugin
                                Version : 11.4.402.278
                                Flash Player Plugin est à jour

                                Java Information :
                                Nom : Java(TM) 6 Update 26
                                Version : 6.0.260
                                Java(TM) 6 Update 26 n'est pas à jour! (6.0.350)

                                Java Information :
                                Nom : Java 7 Update 7
                                Version : 7.0.70
                                Java 7 Update 7 est à jour

                                Nom : Adobe Reader X (10.1.4)
                                Version : 10.1.4
                                Adobe Reader est à jour

                                Nom : Adobe Reader X (10.1.2) - Français
                                Version : 10.1.2
                                Adobe Reader n'est pas à jour! (10.1.4)

                                Nom : Internet Explorer
                                Version : 8.0.6001.18702
                                a+
                                0
                            2. Re

                              1)Désinstalle Adobe reader et installe Foxit reader qui suffit amplement pour lire un fichier pdf


                              2)
                              Désinstalle Java 6

                              Tiens moi au courant;merci

                              @+
                              0
                              1. je pars au boulot.

                                je ferai cela demain .

                                bonne soirée

                                a+
                                0
                                1. salut,

                                  j'ai supprimé adobe reader et java 6 . Il me reste adobe flash player dois je le supprimer ? Problème , je n'arrive plus à ouvrir mes devis ou factures.
                                  je t'envoie également un autre rapport :

                                  SX Check&Update
                                  Lien vers le tutoriel : https://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
                                  ---
                                  Windows Version : Windows XP 32 bits
                                  Service Pack : 3
                                  UserName : HP_Propriétaire
                                  21/09/2012
                                  17:04:01
                                  version = v0.2.5
                                  ---
                                  Windows Update Information :
                                  AUOptions : 4
                                  Automatically, no notification
                                  ---
                                  Name : FlashPlayer ActiveX
                                  Version : 11.4.402.278
                                  Flash Player ActiveX est à jour

                                  Name : FlashPlayer Plugin FF
                                  Version : 11.4.402.278
                                  Flash Player Plugin FF est à jour

                                  Name : FlashPlayer Plugin
                                  Version : 11.4.402.278
                                  Flash Player Plugin est à jour

                                  Java Information :
                                  Nom : Java 7 Update 7
                                  Version : 7.0.70
                                  Java 7 Update 7 est à jour

                                  Nom : Internet Explorer
                                  Version : 8.0.6001.18702

                                  a+
                                  0