Virus ministere de l'interieur

Van Manu Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
 g3n-h@ckm@n -
Bonjour,

J'ai ce truc qui est apparu tout à l'heure alors que je surfais sur internet explorer ( je suis sur chrome aussi , je garde les 2 pour des comptes gmail différents )

J'ai redemarré , mais annulé le forcage d'arret , du coup , tout est rentré dans l'ordre mais je sens comme une épée de Damocles

Quelqu'un saurait me dire la demarche à suivre pour me debarraser de cette saleté ?

Merci

9 réponses

  1. g3n-h@ckm@n
     
    salut

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

    telecharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.exe

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut que des fenêtres noires clignotent , laisse-le travailler.

    Laisse l'outil redemarrer ton pc.

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
    0
  2. Van Manu Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    merci pour ta velocité .

    J'ai lancé pre scan , ca s'annonce long , je poste le rapport des que je l'ai
    0
  3. g3n-h@ckm@n
     
    on va lui casser les dents au ministre de l 'intereur mouaahahaa
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. g3n-h@ckm@n
     
    apparemment il est décédé

    ==

    Télécharge et enregistre ADWCleaner sur ton bureau :

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt
    0
  6. g3n-h@ckm@n
     
    bah ca a valu le coup avec la mer$e qu'il t'a viré des navigateurs !! ^^

    =======

    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
    1. Van Manu Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
       
      Quand tu dis deconnecte toi , tu veux dire que je vire internet ? le cable ? ou juste de me deconnecter de ce site puisque je ferme le navigateur ?
      0
    2. g3n-h@ckm@n
       
      oui ferme les fenetres :)
      0
  7. Van Manu Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    Ouf fini

    Suis pas arrivé à poster le rapport dans ton lien donc le voilà :

    Malwarebytes Anti-Malware 1.70.0.1100
    www.malwarebytes.org

    Version de la base de données: v2013.01.09.08

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    Van-manu :: VAN-MANU-HP [administrateur]

    09/01/2013 20:58:39
    mbam-log-2013-01-09 (20-58-39).txt

    Type d'examen: Examen complet (C:\|D:\|G:\|Q:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 464554
    Temps écoulé: 1 heure(s), 11 minute(s), 15 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 2
    C:\Users\Van-manu\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cjpglkicenollcignonpgiafdgfeehoj_0.localstorage (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Van-manu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cjpglkicenollcignonpgiafdgfeehoj_0.localstorage (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  8. g3n-h@ckm@n
     
    bon ben si plus de soucis on peut faire le menage non ?
    0