Virus office central de lutte contre la c....

lilou4515 Messages postés 406 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Mon pc est complètement bloqué avec le message suivant:

" l'Office Central de Lutte contre la criminalité liée aux technologies de l'information et de la communication".

Impossible de sortir de là, même avec un Ctrl+Alt+Suppr

Je me suis mis en mode sans echec avec prise en charge réseau en appuyant sur F8

Afin, d'évité toutes erreurs de manipulations pouvez vous me guider .

Je possède un autre PC sous Windows seven depuis lequel je poste ce message.

Merci d'avance
A voir également:

20 réponses

Utilisateur anonyme
 
Bonsoir

Dans ce mode sans echec

Fait ceci:

[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

@+

0
lilou4515 Messages postés 406 Statut Membre 3
 
Bonjour,

voici le rapport que j'ai réussi à te transférer à l'aide d'une clé usb .

je précise ceci car j'ai peur de transférer le virus également sur mon deuxieme ordinateur. Je voudrais ton avis .

rapport:

RogueKiller V8.0.3 [13/09/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Administrateur [Droits d'admin]
Mode : Recherche -- Date : 18/09/2012 16:47:22

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 1 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 www.1001namen.com
127.0.0.1 1001namen.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST3160021A +++++
--- User ---
[MBR] 1e907be408918c450f3aa5e2368bed07
[BSP] eefb8d02edd71dd89a938f051cdfed48 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 63 | Size: 5359 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 10977120 | Size: 147257 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: Maxtor 6B160P0 +++++
--- User ---
[MBR] 97a8b8122443de154ab6a9db42673d70
[BSP] 9a6a0a52ac86d12e86eb30c73f48e573 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 15120 | Size: 156323 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive2: Sony Storage Media USB Device +++++
--- User ---
[MBR] ba70068f2a366c6bcea21e69aa9776be
[BSP] 33a07a59d299ab4ea9f4ab0156f9d86f : Windows XP MBR Code
Partition table:
0 - [ACTIVE] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 12144 | Size: 7719 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[1].txt >>
RKreport[1].txt




a+
0
Utilisateur anonyme
 
Bonjour

Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+

0
lilou4515 Messages postés 406 Statut Membre 3
 
tu as vu le début de mon message ou je te précise que je fais toutes mes manipulation avec une clé usb . est ce que cela ne peut pas infecter mon deuxième ordinateur ?

J'ai lancé le logiciel avec ma clé usb et j'ai fait ensuite la mise à jour sur l'ordi qui est infecté
l'examen est lancé en mode recherche complet

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re

Le PC infecté ne fonctionne toujours pas?
As tu essayé?

@+
0
lilou4515 Messages postés 406 Statut Membre 3
 
je suis entrain de faire l'analyse malwarebytes.
pour info , j'ai laissé ouvert roguekiller ainsi que son rapport car j'ai peur de perdre toutes les données

a+
0
Utilisateur anonyme
 
J'attends une réponse
0
lilou4515 Messages postés 406 Statut Membre 3
 
Voici le résultat: Je vais supprimer les deux trojans

Malwarebytes Anti-Malware (Essai) 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.09.18.06

Windows XP Service Pack 3 x86 FAT32 (Mode sans échec/Réseau)
Internet Explorer 8.0.6001.18702
Administrateur :: NOM-641695C7437 [administrateur]

Protection: Désactivé

18/09/2012 17:57:58
mbam-log-2012-09-18 (18-55-43).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 341154
Temps écoulé: 42 minute(s), 58 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Documents and Settings\HP_Propriétaire\Application Data\Romyt\tiva.exe (Trojan.Phex.THAGenA) -> Aucune action effectuée.
C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\wgsdgsdgdsgsd.exe (Trojan.Phex.THAGenA) -> Aucune action effectuée.

(fin)
0
lilou4515 Messages postés 406 Statut Membre 3
 
voici le rapport/log"de Malwaresbytes, le dernier en date.

puis je faire le ménage de tous ces rapport log.

merci d avance
0
lilou4515 Messages postés 406 Statut Membre 3
 
j'ai oublié de poster le dernier rapport que voici


2012/09/18 18:59:44 +0200 NOM-641695C7437 HP_Propriétaire MESSAGE Starting protection
2012/09/18 18:59:44 +0200 NOM-641695C7437 HP_Propriétaire MESSAGE Protection started successfully
2012/09/18 18:59:44 +0200 NOM-641695C7437 HP_Propriétaire MESSAGE Starting IP protection
2012/09/18 18:59:55 +0200 NOM-641695C7437 HP_Propriétaire MESSAGE IP Protection started successfully
2012/09/18 19:00:00 +0200 NOM-641695C7437 HP_Propriétaire MESSAGE Executing scheduled update: Daily
2012/09/18 19:00:45 +0200 NOM-641695C7437 HP_Propriétaire MESSAGE Database already up-to-date
0
Utilisateur anonyme
 
Re

Ton rapport est incomplet.

Mais j'attends de savoir si le PC à problèmes est fonctionnel

@+
0
lilou4515 Messages postés 406 Statut Membre 3
 
j'ai à nouveau tout de mon pc sauf ma connection internet.

bizzard ? ?

que puis je faire ?

A+
0
Utilisateur anonyme
 
Re

Une réinstallation ou initialisation???
0
lilou4515 Messages postés 406 Statut Membre 3
 
je ne comprends pas ...
0
Utilisateur anonyme
 
Pour accéder à internett!!!
0
lilou4515 Messages postés 406 Statut Membre 3
 
dernier rapport :

Malwarebytes Anti-Malware (Essai) 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.09.18.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
HP_Propriétaire :: NOM-641695C7437 [administrateur]

Protection: Désactivé

19/09/2012 17:32:04
mbam-log-2012-09-19 (17-32-04).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 304171
Temps écoulé: 2 heure(s), 14 minute(s), 8 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
lilou4515 Messages postés 406 Statut Membre 3
 
Salut

oui pour accéder à internet . Impossible ! ! !

Voici le message qui s'affiche :

Internet explorer ne peut pas afficher cette page web.

bizzard non ! ! !

a+
0
Utilisateur anonyme
 
Bonjour

Tu te connectes en filaire ou en Wifi?

Regarde ceci :

https://www.commentcamarche.net/faq/24781-reparer-sa-connexion-suite-a-une-infection-ou-une-desinfection

@+
0
lilou4515 Messages postés 406 Statut Membre 3
 
Bonjour,

je suis en filaire. j'ai réussi à me dépanner pour la connection internet .

J'ai été dans outils, options internet, connexions, paramètre réseau et j'ai décoché serveur proxy.

Le fait d'avoir eu ce virus dois je craindre pour mes codes d'accés.

a+
0
Utilisateur anonyme
 
Re

Content pour toi ;-))

1)Tu peux toujours les changer et d'ailleurs il est conseillé de les changer fréquemment


2)Met à jour ton PC:
SX Check&Update est un outil développé par Igor51.

De nombreuses infections se propagent via des failles logiciels tels que FlashPlayer, Adobe Reader et Java. Il est donc indispensable de les maintenir à jour.
* SX Check&Update permet très facilement de mettre à jour ces programmes grâce à son interface simplifiée.
* SX Check&Update est compatible: Windows XP (32 / 64 bit), Vista (32 / 64 bit), 2008, Windows 7 (32 / 64 bit)




Télécharger SX Check&Update (de igor 51) sur le Bureau.


Utilisateur d'AVAST : Il vous faut désactiver les agents de protections le temps de l'exécution.

Désactiver l'Agent WEB pour que l'outil puisse correctement fonctionner.
* Lancer l'outil.
Il est indispensable que l'ordinateur soit connecté à Internet afin que SX Check&Update puisse vérifier les versions des logiciels à risque.
* Au menu principal, choisir l'option Rapport.
Poste moi ce rapport ;merci


@+

---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
lilou4515 Messages postés 406 Statut Membre 3
 
voici le rapport:

SX Check&Update
Lien vers le tutoriel : https://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
---
Windows Version : Windows XP 32 bits
Service Pack : 3
UserName : HP_Propriétaire
20/09/2012
18:00:40
version = v0.2.5
---
Windows Update Information :
AUOptions : 4
Automatically, no notification
---
Name : FlashPlayer ActiveX
Version : 11.4.402.265
Flash Player ActiveX n'est pas à jour! (11.4.402.278)

Name : FlashPlayer Plugin FF
Version : 11.3.300.271
Flash Player Plugin FF n'est pas à jour! (11.4.402.278)

Name : FlashPlayer Plugin
Version : 11.3.300.271
Flash Player Plugin n'est pas à jour! (11.4.402.278)

Java Information :
Nom : Java(TM) 6 Update 26
Version : 6.0.260
Java(TM) 6 Update 26 n'est pas à jour! (6.0.350)

Java Information :
Nom : Java(TM) 7 Update 4
Version : 7.0.40
Java(TM) 7 Update 4 n'est pas à jour! (7.0.70)

Nom : Adobe Reader X (10.1.4)
Version : 10.1.4
Adobe Reader est à jour

Nom : Adobe Reader X (10.1.2) - Français
Version : 10.1.2
Adobe Reader n'est pas à jour! (10.1.4)

Nom : Internet Explorer
Version : 8.0.6001.18702

a+
0
Utilisateur anonyme
 
Fait le nécessaire merci

et poste moi un nouveau rapport de SX Check
0
lilou4515 Messages postés 406 Statut Membre 3
 
voici le résultat:

SX Check&Update
Lien vers le tutoriel : https://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
---
Windows Version : Windows XP 32 bits
Service Pack : 3
UserName : HP_Propriétaire
20/09/2012
20:14:57
version = v0.2.5
---
Windows Update Information :
AUOptions : 4
Automatically, no notification
---
Name : FlashPlayer ActiveX
Version : 11.4.402.278
Flash Player ActiveX est à jour

Name : FlashPlayer Plugin FF
Version : 11.4.402.278
Flash Player Plugin FF est à jour

Name : FlashPlayer Plugin
Version : 11.4.402.278
Flash Player Plugin est à jour

Java Information :
Nom : Java(TM) 6 Update 26
Version : 6.0.260
Java(TM) 6 Update 26 n'est pas à jour! (6.0.350)

Java Information :
Nom : Java 7 Update 7
Version : 7.0.70
Java 7 Update 7 est à jour

Nom : Adobe Reader X (10.1.4)
Version : 10.1.4
Adobe Reader est à jour

Nom : Adobe Reader X (10.1.2) - Français
Version : 10.1.2
Adobe Reader n'est pas à jour! (10.1.4)

Nom : Internet Explorer
Version : 8.0.6001.18702
a+
0
Utilisateur anonyme
 
Re

1)Désinstalle Adobe reader et installe Foxit reader qui suffit amplement pour lire un fichier pdf


2)
Désinstalle Java 6


Tiens moi au courant;merci

@+
0
lilou4515 Messages postés 406 Statut Membre 3
 
je pars au boulot.

je ferai cela demain .

bonne soirée

a+
0
lilou4515 Messages postés 406 Statut Membre 3
 
salut,


j'ai supprimé adobe reader et java 6 . Il me reste adobe flash player dois je le supprimer ? Problème , je n'arrive plus à ouvrir mes devis ou factures.
je t'envoie également un autre rapport :

SX Check&Update
Lien vers le tutoriel : https://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
---
Windows Version : Windows XP 32 bits
Service Pack : 3
UserName : HP_Propriétaire
21/09/2012
17:04:01
version = v0.2.5
---
Windows Update Information :
AUOptions : 4
Automatically, no notification
---
Name : FlashPlayer ActiveX
Version : 11.4.402.278
Flash Player ActiveX est à jour

Name : FlashPlayer Plugin FF
Version : 11.4.402.278
Flash Player Plugin FF est à jour

Name : FlashPlayer Plugin
Version : 11.4.402.278
Flash Player Plugin est à jour

Java Information :
Nom : Java 7 Update 7
Version : 7.0.70
Java 7 Update 7 est à jour

Nom : Internet Explorer
Version : 8.0.6001.18702

a+
0
Utilisateur anonyme
 
Bonsoir

As tu installé Foxit reader?

@+
0