Virus police federal

Fermé
Richou3108 Messages postés 27 Date d'inscription mercredi 30 novembre 2011 Statut Membre Dernière intervention 7 novembre 2015 - 21 déc. 2012 à 06:37
 Utilisateur anonyme - 23 déc. 2012 à 14:59
Bonjour,

je pense être infecté par ce virus. J'ai installé roguekiller dont voici le rapport

RogueKiller V8.4.0 [Dec 20 2012] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Asus [Droits d'admin]
Mode : Recherche -- Date : 21/12/2012 06:32:00

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 5 ¤¤¤
[TASK][PREVRUN] ProgramDataUpdater : C:\Windows\System32\rundll32.exe aepdu.dll,AePduRunUpdate -> TROUVÉ
[TASK][PREVRUN] Proxy : C:\Windows\System32\rundll32.exe /d acproxy.dll,PerformAutochkOperations -> TROUVÉ
[TASK][PREVRUN] SR : C:\Windows\System32\rundll32.exe /d srrstr.dll,ExecuteScheduledSPPCreation -> TROUVÉ
[TASK][PREVRUN] IpAddressConflict1 : C:\Windows\System32\rundll32.exe ndfapi.dll,NdfRunDllDuplicateIPOffendingSystem -> TROUVÉ
[TASK][PREVRUN] IpAddressConflict2 : C:\Windows\System32\rundll32.exe ndfapi.dll,NdfRunDllDuplicateIPDefendingSystem -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST9500325AS +++++
--- User ---
[MBR] 6a7426c88af4293ca09c5acb03c15f96
[BSP] c71c12022ba0aca5a3793acc797c9687 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 13000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 26626048 | Size: 119235 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 270819328 | Size: 344703 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[6]_S_21122012_063200.txt >>
RKreport[1]_S_27112012_145322.txt ; RKreport[2]_D_27112012_145345.txt ; RKreport[3]_S_27112012_145357.txt ; RKreport[4]_S_20122012_210144.txt ; RKreport[5]_S_21122012_062731.txt ;
RKreport[6]_S_21122012_063200.txt

je ne sais pas trop ce que je dois faire maintenant :/.

en espérant que l'un d'entre vous pourra m'apporter de l'aide

merci d'avance.
A voir également:

10 réponses

Utilisateur anonyme
21 déc. 2012 à 06:55
Bonjour

Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
Richou3108 Messages postés 27 Date d'inscription mercredi 30 novembre 2011 Statut Membre Dernière intervention 7 novembre 2015
21 déc. 2012 à 23:58
voila le rapport

Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.12.21.16

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Asus :: ASUS-PC [administrateur]

Protection: Activé

21/12/2012 21:43:23
mbam-log-2012-12-21 (21-43-23).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 466141
Temps écoulé: 1 heure(s), 51 minute(s), 51 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Users\Asus\wgsdgsdgdsgsd.dll (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Asus\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30\1ede2ede-28f2b177 (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\dsgsdgdsgdsgw.pad (Exploit.Drop.GSA) -> Mis en quarantaine et supprimé avec succès.

(fin)
anonymous420 Messages postés 29 Date d'inscription dimanche 9 décembre 2012 Statut Membre Dernière intervention 3 janvier 2013 1
22 déc. 2012 à 00:00
C'est peut-être con pour vous ce que je vais dire mes tape le nom de ton virus sur youtube et normalement ta des vidéos de désinfections pour le virus.J'en ai eux un aussi sauf que c'était un trojan donc l'écran était bloquer.
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 22/12/2012 à 01:34
@ Anonymus420

"C'est peut-être con pour vous ce que je vais dire mes tape le nom de ton virus sur youtube et normalement ta des vidéos de désinfections pour le virus.J'en ai eux un aussi sauf que c'était un trojan donc l'écran était bloquer".

Si tu étais malade, te soignerais-tu à l'aide d'une vidéo ? Comment saurais-tu de quelle maladie, tu serais atteint ? Sais-tu faire un diagnostic ? Connais-tu les médicaments et leurs effets mieux qu'un médecin dont c'est le métier ? De plus , chaque malade réagit de façon différente en fonction de ses allergies, son hérédité...

Pour désinfecter un pc, c'est la même chose. Il faut connaitre les systèmes d'exploitation, les différents virus qui ne cessent d'évoluer, les outils de désinfection qui eux aussi évoluent sans cesse. Il faut savoir faire un diagnostic, lire les rapports, passer les bons outils dont certains peuvent être très dangereux dans des mains inexpérimentées, savoir faire des correctifs personnalisés qui ne peuvent servir qu'une seule fois car chaque désinfection est un cas particulier.

Comment une vidéo (souvent en anglais) pourrait-elle donner une solution sur mesure à chaque cas ? Elle ne peut donner que des indications générales et en cas de problèmes, débrouille-toi ! Encore faut-il savoir de quoi souffre le pc et ce n'est pas parce que l'antivirus crie au loup qu'en tapant un nom sur Google, la solution va tomber toute rotie. Sans compter que parfois le pc plante sans prévenir et il faut discerner si la cause est virale, logicielle, matérielle...Déjà pour une simple toolbar, certains n'y arrivent pas en dépit de tout ce qui se trouve sur le net, alors en cas de Zéroaccess ! Ils essaient de suivre ceci ou cela et une fois le pc bien planté, on les voit arriver en pleurant sur les forums d'entraide !

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anonymous420 Messages postés 29 Date d'inscription dimanche 9 décembre 2012 Statut Membre Dernière intervention 3 janvier 2013 1
22 déc. 2012 à 00:44
Bah écoute si tu ces mieux que moi ta qu'a l'aidez ;) Si on à plus le droit de s'exprimer faut faire quoi faire de la dictature être communiste ???Y' a plus de libre expression.Donc comme je t'ai dit,si t'est plus intelligent que moi vasy aide le mes viens pas faire ta moral.A moins que ta que sa à faire de ton temps.
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 22/12/2012 à 01:32
- "Si on à plus le droit de s'exprimer faut faire quoi faire de la dictature être communiste ???Y' a plus de libre expression"

Chacun a certes le droit de s"exprimer et tu l'as fait.. Je suis trop attaché à la liberté d'expression pour t'empêcher de t'exprimer mais j'ai aussi le devoir de te répondre étant donné que j'aide sur le forum à désinfecter les pc et ce dont je te parle c'est la réalité que nous voyons au quotidien en tant qu'helpers..

- "si t'est plus intelligent que moi vasy aide le mes viens pas faire ta moral.A moins que ta que sa à faire de ton temps."

Pour ce qui est de l'aider, nous avons cette règle entre helpers. La personne qui a pris en charge mène la désinfection jusqu'au bout pour éviter de se disperser. Quant au travail, crois-moi, on n'en manque pas ! Cordialement Bridget.
0
Utilisateur anonyme
22 déc. 2012 à 14:35
Bonjour

@Bridget ;)

@Richou3108

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau. (pense à cocher la case pour créer un raccourci sur le Bureau)

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
- Vérifie si tu trouves une icône "UAC" en haut à droite de ZHPDiag : si c'est le cas clique dessus, sinon passe à l'étape suivante.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

https://forums-fec.be/upload

http://pjjoint.malekal.com/

https://www.cjoint.com/

Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
Richou3108 Messages postés 27 Date d'inscription mercredi 30 novembre 2011 Statut Membre Dernière intervention 7 novembre 2015
22 déc. 2012 à 18:41
Utilisateur anonyme
23 déc. 2012 à 07:58
Bonjour

Tu disposes d'une version non légitime de Windows
As tu clé de licence?
Fait le nécessaire

Merci
@+
Richou3108 Messages postés 27 Date d'inscription mercredi 30 novembre 2011 Statut Membre Dernière intervention 7 novembre 2015
23 déc. 2012 à 14:14
bonjour,

non je ne possède pas la clé. est ce un réel problème, n'y a t'il pas moyen de contourner ce petit soucis ?

merci
Utilisateur anonyme
23 déc. 2012 à 14:59
Re

désolé.
Ton PC n'est et ne sera pas maintenu à jour
Donc tu auras toujours des soucis de sécurité

J'arrête la ma contribution

@+