Virus office central de lutte contre la c....

lilou4515 Messages postés 406 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Mon pc est complètement bloqué avec le message suivant:

" l'Office Central de Lutte contre la criminalité liée aux technologies de l'information et de la communication".

Impossible de sortir de là, même avec un Ctrl+Alt+Suppr

Je me suis mis en mode sans echec avec prise en charge réseau en appuyant sur F8

Afin, d'évité toutes erreurs de manipulations pouvez vous me guider .

Je possède un autre PC sous Windows seven depuis lequel je poste ce message.

Merci d'avance

20 réponses

  1. Utilisateur anonyme
     
    Bonsoir

    Dans ce mode sans echec

    Fait ceci:

    [*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

    @+

    0
  2. lilou4515 Messages postés 406 Statut Membre 3
     
    Bonjour,

    voici le rapport que j'ai réussi à te transférer à l'aide d'une clé usb .

    je précise ceci car j'ai peur de transférer le virus également sur mon deuxieme ordinateur. Je voudrais ton avis .

    rapport:

    RogueKiller V8.0.3 [13/09/2012] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: https://www.luanagames.com/index.fr.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Demarrage : Mode sans echec avec prise en charge reseau
    Utilisateur : Administrateur [Droits d'admin]
    Mode : Recherche -- Date : 18/09/2012 16:47:22

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 1 ¤¤¤
    [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE] ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> C:\WINDOWS\system32\drivers\etc\hosts

    127.0.0.1 localhost
    127.0.0.1 www.007guard.com
    127.0.0.1 007guard.com
    127.0.0.1 008i.com
    127.0.0.1 www.008k.com
    127.0.0.1 008k.com
    127.0.0.1 www.00hq.com
    127.0.0.1 00hq.com
    127.0.0.1 010402.com
    127.0.0.1 www.032439.com
    127.0.0.1 032439.com
    127.0.0.1 www.0scan.com
    127.0.0.1 0scan.com
    127.0.0.1 1000gratisproben.com
    127.0.0.1 www.1000gratisproben.com
    127.0.0.1 www.1001namen.com
    127.0.0.1 1001namen.com
    127.0.0.1 www.100888290cs.com
    127.0.0.1 100888290cs.com
    127.0.0.1 www.100sexlinks.com
    [...]

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: ST3160021A +++++
    --- User ---
    [MBR] 1e907be408918c450f3aa5e2368bed07
    [BSP] eefb8d02edd71dd89a938f051cdfed48 : MBR Code unknown
    Partition table:
    0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 63 | Size: 5359 Mo
    1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 10977120 | Size: 147257 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    +++++ PhysicalDrive1: Maxtor 6B160P0 +++++
    --- User ---
    [MBR] 97a8b8122443de154ab6a9db42673d70
    [BSP] 9a6a0a52ac86d12e86eb30c73f48e573 : Windows XP MBR Code
    Partition table:
    0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 15120 | Size: 156323 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    +++++ PhysicalDrive2: Sony Storage Media USB Device +++++
    --- User ---
    [MBR] ba70068f2a366c6bcea21e69aa9776be
    [BSP] 33a07a59d299ab4ea9f4ab0156f9d86f : Windows XP MBR Code
    Partition table:
    0 - [ACTIVE] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 12144 | Size: 7719 Mo
    User = LL1 ... OK!
    Error reading LL2 MBR!

    Termine : << RKreport[1].txt >>
    RKreport[1].txt

    a+
    0
  3. Utilisateur anonyme
     
    Bonjour

    Télécharge Malwaresbytes anti malware ici
    http://www.malwarebytes.org/mbam.php

    Bouton »Download free version »

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Complet"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+

    0
  4. lilou4515 Messages postés 406 Statut Membre 3
     
    tu as vu le début de mon message ou je te précise que je fais toutes mes manipulation avec une clé usb . est ce que cela ne peut pas infecter mon deuxième ordinateur ?

    J'ai lancé le logiciel avec ma clé usb et j'ai fait ensuite la mise à jour sur l'ordi qui est infecté
    l'examen est lancé en mode recherche complet

    A+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    Le PC infecté ne fonctionne toujours pas?
    As tu essayé?

    @+
    0
  7. lilou4515 Messages postés 406 Statut Membre 3
     
    je suis entrain de faire l'analyse malwarebytes.
    pour info , j'ai laissé ouvert roguekiller ainsi que son rapport car j'ai peur de perdre toutes les données

    a+
    0
    1. Utilisateur anonyme
       
      J'attends une réponse
      0
  8. lilou4515 Messages postés 406 Statut Membre 3
     
    Voici le résultat: Je vais supprimer les deux trojans

    Malwarebytes Anti-Malware (Essai) 1.65.0.1400
    www.malwarebytes.org

    Version de la base de données: v2012.09.18.06

    Windows XP Service Pack 3 x86 FAT32 (Mode sans échec/Réseau)
    Internet Explorer 8.0.6001.18702
    Administrateur :: NOM-641695C7437 [administrateur]

    Protection: Désactivé

    18/09/2012 17:57:58
    mbam-log-2012-09-18 (18-55-43).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 341154
    Temps écoulé: 42 minute(s), 58 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 2
    C:\Documents and Settings\HP_Propriétaire\Application Data\Romyt\tiva.exe (Trojan.Phex.THAGenA) -> Aucune action effectuée.
    C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\wgsdgsdgdsgsd.exe (Trojan.Phex.THAGenA) -> Aucune action effectuée.

    (fin)
    0
  9. lilou4515 Messages postés 406 Statut Membre 3
     
    voici le rapport/log"de Malwaresbytes, le dernier en date.

    puis je faire le ménage de tous ces rapport log.

    merci d avance
    0
  10. lilou4515 Messages postés 406 Statut Membre 3
     
    j'ai oublié de poster le dernier rapport que voici

    2012/09/18 18:59:44 +0200 NOM-641695C7437 HP_Propriétaire MESSAGE Starting protection
    2012/09/18 18:59:44 +0200 NOM-641695C7437 HP_Propriétaire MESSAGE Protection started successfully
    2012/09/18 18:59:44 +0200 NOM-641695C7437 HP_Propriétaire MESSAGE Starting IP protection
    2012/09/18 18:59:55 +0200 NOM-641695C7437 HP_Propriétaire MESSAGE IP Protection started successfully
    2012/09/18 19:00:00 +0200 NOM-641695C7437 HP_Propriétaire MESSAGE Executing scheduled update: Daily
    2012/09/18 19:00:45 +0200 NOM-641695C7437 HP_Propriétaire MESSAGE Database already up-to-date
    0
  11. Utilisateur anonyme
     
    Re

    Ton rapport est incomplet.

    Mais j'attends de savoir si le PC à problèmes est fonctionnel

    @+
    0
  12. lilou4515 Messages postés 406 Statut Membre 3
     
    j'ai à nouveau tout de mon pc sauf ma connection internet.

    bizzard ? ?

    que puis je faire ?

    A+
    0
    1. Utilisateur anonyme
       
      Re

      Une réinstallation ou initialisation???
      0
    2. lilou4515 Messages postés 406 Statut Membre 3
       
      je ne comprends pas ...
      0
    3. Utilisateur anonyme
       
      Pour accéder à internett!!!
      0
    4. lilou4515 Messages postés 406 Statut Membre 3
       
      dernier rapport :

      Malwarebytes Anti-Malware (Essai) 1.65.0.1400
      www.malwarebytes.org

      Version de la base de données: v2012.09.18.06

      Windows XP Service Pack 3 x86 NTFS
      Internet Explorer 8.0.6001.18702
      HP_Propriétaire :: NOM-641695C7437 [administrateur]

      Protection: Désactivé

      19/09/2012 17:32:04
      mbam-log-2012-09-19 (17-32-04).txt

      Type d'examen: Examen complet (C:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 304171
      Temps écoulé: 2 heure(s), 14 minute(s), 8 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)
      0
  13. lilou4515 Messages postés 406 Statut Membre 3
     
    Salut

    oui pour accéder à internet . Impossible ! ! !

    Voici le message qui s'affiche :

    Internet explorer ne peut pas afficher cette page web.

    bizzard non ! ! !

    a+
    0
  14. Utilisateur anonyme
     
    Bonjour

    Tu te connectes en filaire ou en Wifi?

    Regarde ceci :

    https://www.commentcamarche.net/faq/24781-reparer-sa-connexion-suite-a-une-infection-ou-une-desinfection

    @+
    0
  15. lilou4515 Messages postés 406 Statut Membre 3
     
    Bonjour,

    je suis en filaire. j'ai réussi à me dépanner pour la connection internet .

    J'ai été dans outils, options internet, connexions, paramètre réseau et j'ai décoché serveur proxy.

    Le fait d'avoir eu ce virus dois je craindre pour mes codes d'accés.

    a+
    0
  16. Utilisateur anonyme
     
    Re

    Content pour toi ;-))

    1)Tu peux toujours les changer et d'ailleurs il est conseillé de les changer fréquemment

    2)Met à jour ton PC:
    SX Check&Update est un outil développé par Igor51.

    De nombreuses infections se propagent via des failles logiciels tels que FlashPlayer, Adobe Reader et Java. Il est donc indispensable de les maintenir à jour.
    * SX Check&Update permet très facilement de mettre à jour ces programmes grâce à son interface simplifiée.
    * SX Check&Update est compatible: Windows XP (32 / 64 bit), Vista (32 / 64 bit), 2008, Windows 7 (32 / 64 bit)

    Télécharger SX Check&Update (de igor 51) sur le Bureau.

    Utilisateur d'AVAST : Il vous faut désactiver les agents de protections le temps de l'exécution.

    Désactiver l'Agent WEB pour que l'outil puisse correctement fonctionner.
    * Lancer l'outil.
    Il est indispensable que l'ordinateur soit connecté à Internet afin que SX Check&Update puisse vérifier les versions des logiciels à risque.
    * Au menu principal, choisir l'option Rapport.
    Poste moi ce rapport ;merci

    @+

    ---------Contributeur Sécurité---------
    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    0
  17. lilou4515 Messages postés 406 Statut Membre 3
     
    voici le rapport:

    SX Check&Update
    Lien vers le tutoriel : https://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
    ---
    Windows Version : Windows XP 32 bits
    Service Pack : 3
    UserName : HP_Propriétaire
    20/09/2012
    18:00:40
    version = v0.2.5
    ---
    Windows Update Information :
    AUOptions : 4
    Automatically, no notification
    ---
    Name : FlashPlayer ActiveX
    Version : 11.4.402.265
    Flash Player ActiveX n'est pas à jour! (11.4.402.278)

    Name : FlashPlayer Plugin FF
    Version : 11.3.300.271
    Flash Player Plugin FF n'est pas à jour! (11.4.402.278)

    Name : FlashPlayer Plugin
    Version : 11.3.300.271
    Flash Player Plugin n'est pas à jour! (11.4.402.278)

    Java Information :
    Nom : Java(TM) 6 Update 26
    Version : 6.0.260
    Java(TM) 6 Update 26 n'est pas à jour! (6.0.350)

    Java Information :
    Nom : Java(TM) 7 Update 4
    Version : 7.0.40
    Java(TM) 7 Update 4 n'est pas à jour! (7.0.70)

    Nom : Adobe Reader X (10.1.4)
    Version : 10.1.4
    Adobe Reader est à jour

    Nom : Adobe Reader X (10.1.2) - Français
    Version : 10.1.2
    Adobe Reader n'est pas à jour! (10.1.4)

    Nom : Internet Explorer
    Version : 8.0.6001.18702

    a+
    0
    1. Utilisateur anonyme
       
      Fait le nécessaire merci

      et poste moi un nouveau rapport de SX Check
      0
    2. lilou4515 Messages postés 406 Statut Membre 3
       
      voici le résultat:

      SX Check&Update
      Lien vers le tutoriel : https://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
      ---
      Windows Version : Windows XP 32 bits
      Service Pack : 3
      UserName : HP_Propriétaire
      20/09/2012
      20:14:57
      version = v0.2.5
      ---
      Windows Update Information :
      AUOptions : 4
      Automatically, no notification
      ---
      Name : FlashPlayer ActiveX
      Version : 11.4.402.278
      Flash Player ActiveX est à jour

      Name : FlashPlayer Plugin FF
      Version : 11.4.402.278
      Flash Player Plugin FF est à jour

      Name : FlashPlayer Plugin
      Version : 11.4.402.278
      Flash Player Plugin est à jour

      Java Information :
      Nom : Java(TM) 6 Update 26
      Version : 6.0.260
      Java(TM) 6 Update 26 n'est pas à jour! (6.0.350)

      Java Information :
      Nom : Java 7 Update 7
      Version : 7.0.70
      Java 7 Update 7 est à jour

      Nom : Adobe Reader X (10.1.4)
      Version : 10.1.4
      Adobe Reader est à jour

      Nom : Adobe Reader X (10.1.2) - Français
      Version : 10.1.2
      Adobe Reader n'est pas à jour! (10.1.4)

      Nom : Internet Explorer
      Version : 8.0.6001.18702
      a+
      0
  18. Utilisateur anonyme
     
    Re

    1)Désinstalle Adobe reader et installe Foxit reader qui suffit amplement pour lire un fichier pdf


    2)
    Désinstalle Java 6

    Tiens moi au courant;merci

    @+
    0
  19. lilou4515 Messages postés 406 Statut Membre 3
     
    je pars au boulot.

    je ferai cela demain .

    bonne soirée

    a+
    0
  20. lilou4515 Messages postés 406 Statut Membre 3
     
    salut,

    j'ai supprimé adobe reader et java 6 . Il me reste adobe flash player dois je le supprimer ? Problème , je n'arrive plus à ouvrir mes devis ou factures.
    je t'envoie également un autre rapport :

    SX Check&Update
    Lien vers le tutoriel : https://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
    ---
    Windows Version : Windows XP 32 bits
    Service Pack : 3
    UserName : HP_Propriétaire
    21/09/2012
    17:04:01
    version = v0.2.5
    ---
    Windows Update Information :
    AUOptions : 4
    Automatically, no notification
    ---
    Name : FlashPlayer ActiveX
    Version : 11.4.402.278
    Flash Player ActiveX est à jour

    Name : FlashPlayer Plugin FF
    Version : 11.4.402.278
    Flash Player Plugin FF est à jour

    Name : FlashPlayer Plugin
    Version : 11.4.402.278
    Flash Player Plugin est à jour

    Java Information :
    Nom : Java 7 Update 7
    Version : 7.0.70
    Java 7 Update 7 est à jour

    Nom : Internet Explorer
    Version : 8.0.6001.18702

    a+
    0