Virus ministre intérieur

Fermé
Sylvain 82 - 4 déc. 2012 à 21:46
 Utilisateur anonyme - 10 déc. 2012 à 21:53
Bonjour,


J'ai une page qui bloque mon PC dès que je me connecte me demandant de payer 100 euros ou alors mon ordi sera définitivement bloqué avec des poursuites judiciaires. J'ai donc démarré mon ordi en mode sans échec et téléchargé rogue Killer. J'ai fait un scan et j'aimerais savoir si je peux tout supprimer ou si j'ai des éléments à décocher

Merci pour vos réponses voici le rapport :

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : sylvain [Droits d'admin]
Mode : Recherche -- Date : 04/12/2012 21:37:34

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 8 ¤¤¤
[RUN][NOTFOUND] HKLM\[...]\Run : NVHotkey (rundll32.exe C:\Windows\system32\nvHotkey.dll,Start) -> TROUVÉ
[STARTUP][NOTFOUND] runctf.lnk @sylvain : C:\Windows\System32\rundll32.exe|C:\Users\sylvain\wgsdgsdgdsgsd.exe,H1N1 -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
A voir également:

18 réponses

Utilisateur anonyme
4 déc. 2012 à 21:47
salut

supprime

ensuite :

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

C:\Pre_Scan\Process\Close.log
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
Modifié par STARGATE43 le 4/12/2012 à 22:32
Lut le fou :-) , excuse de venir ici mais ne sachant pas comment te joindre, tu n'aurais pas le temps pour un Virus police et gendarmerie nationale , attention, il est pas fûtfût le gars :-). Merci pour lui
0
Utilisateur anonyme
4 déc. 2012 à 22:32
looooooooooooool j'arrive :)
0
voici les rapports demandés : MERCI

http://cjoint.com/?BLexbPAE0UV

http://cjoint.com/?BLexeiQtrgg
0
c'est marrant le nom de ces deux fichiers est exactement le contraire l'un de l'autre

C:\Users\sylvain\wgsdgsdgdsgsd.exe
C:\ProgramData\dsgsdgdsgdsgw.pad

l'extension .pad doit etre crée pour executer un fichier .pad en tant qu'exe

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
Encore merci !

J'aurais bien mis résolu mais n'étant pas inscrit je ne pense pas pouvoir le faire !?

Cordialement,
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Le virus vient de revenir sous la forme police et gendarmerie nationale. Dois-je refaire une analyse prescan ?
0
Utilisateur anonyme
6 déc. 2012 à 20:47
t'es retourné faire du streaming avant la fin de la desinfection toi...
0
haha non même pas, là c'est ma copine qu'est allé sur une plateforme de telechargement bien connue et elle n'a absolument rien téléchargé .... la gendarmerie nationale l'en a dissuadé bien avant.

Sinon g refait un rogue killer qui a supprimé des éléments. là je peux accéder à internet et je suis en train de faire un analyse MBAM.

Aurais-tu encore le temps de jeter un oeil sur les rapports et me diriger pour finir la désinfection si besoin.

Merci
0
faut que tu repasses pre_scan après retelechargement de celui-ci , des services ont du etre atrophiés et ni roguekiller ni mbam ne les reparent

et attendez la fin de la desinfection avant de faire l'andouille avec

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
Voici de nouveau les 2 rapports : merci encore

http://cjoint.com/?BLgxr3DqIUn

http://cjoint.com/?BLgxxaZD0Lj
0
bien

desinstalle tout Java et fais l option diag

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
C'est fait voici le rapport

http://cjoint.com/?BLgxTnjUDaN
0
Utilisateur anonyme
6 déc. 2012 à 23:48
Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt

=====================
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)



0
Voici le rapport ADWcleaner

http://cjoint.com/?BLhsthMm3eT



Le rapport MBAM

http://cjoint.com/?BLhwsQaT6Ml
0
Utilisateur anonyme
7 déc. 2012 à 22:24
ok on peut faire le menage je pense
0
ok j'attends donc tes instructions
0
Utilisateur anonyme
7 déc. 2012 à 22:40
0
ok je fais ça et je t enverrai les rapports

Merci beaucoup
0
Utilisateur anonyme
7 déc. 2012 à 22:49
:)
0
ok c fait ! Merci Mr h@ckm@n

Voici les rapports :

Le rapport delfix
http://www.cjoint.com/?BLicbVmSV86

slowin killer
http://cjoint.com/?BLkviDlqi4x

PureRa
Total space cleaned: 72.70 MB
0
Utilisateur anonyme
10 déc. 2012 à 21:53
formidable ! :)
0