Ministere de l'interieur
Résolu/Fermé
patitesouris
Messages postés
20
Date d'inscription
vendredi 25 janvier 2013
Statut
Membre
Dernière intervention
29 janvier 2013
-
25 janv. 2013 à 12:36
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 janv. 2013 à 14:56
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 janv. 2013 à 14:56
A voir également:
- Ministere de l'interieur
- Mail ministère de l'intérieur - Guide
- Logiciel agencement interieur - Guide
- Antenne tv intérieur action ✓ - Forum TNT / Satellite / Réception
- Ecran telephone cassé de l'interieur - Forum Samsung
- Antenne tv - Forum TNT / Satellite / Réception
11 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 672
25 janv. 2013 à 12:37
25 janv. 2013 à 12:37
Salut,
Lance une restauration en invite de commandes en mode sans échec - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263
Si tu es sur Windows Seven, lance une restauration du système à partir du menu "réparer mon ordinateur".
Voir second paragraphe : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847
NB: la restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.
Lance une restauration en invite de commandes en mode sans échec - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263
Si tu es sur Windows Seven, lance une restauration du système à partir du menu "réparer mon ordinateur".
Voir second paragraphe : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847
NB: la restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.
Hack-16
Messages postés
518
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
1 février 2013
41
25 janv. 2013 à 12:38
25 janv. 2013 à 12:38
et pour quoi " Ministere de l'interieur "
avec un minimum de politesse tu sais sa sera genial ici on est pas des robots !!
avec un minimum de politesse tu sais sa sera genial ici on est pas des robots !!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 672
25 janv. 2013 à 12:39
25 janv. 2013 à 12:39
Parce que c'est un virus très connu :
https://www.malekal.com/ransomware-reveton-variante-ministere-de-linterieur/
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
https://www.malekal.com/ransomware-reveton-variante-ministere-de-linterieur/
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
patitesouris
Messages postés
20
Date d'inscription
vendredi 25 janvier 2013
Statut
Membre
Dernière intervention
29 janvier 2013
25 janv. 2013 à 12:39
25 janv. 2013 à 12:39
oui pardon... c'est que j'ai essayé d'aller au plus simple et precis pour mon probleme... mais tu as raison...
Hack-16
Messages postés
518
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
1 février 2013
41
25 janv. 2013 à 12:43
25 janv. 2013 à 12:43
Ahhh mince je connais pas dans le pays ou je suis on a pas se virus X)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 672
25 janv. 2013 à 13:26
25 janv. 2013 à 13:26
ha dommage :/
Y a d'autres solutions mais ça risque d'être un peu compliqué.
Lis bien et prends ton temps.
Grave le CD OTLPE : https://forum.malekal.com/viewtopic.php?t=23453&start=#p213090
Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.
La procédure est la suivante :
- Télécharger le CD OTLPE (fichier image ISO)
- Graver le CD OTLPE ou le mettre sur clef USB (les liens explicatifs sont donnés dans le lien plus haut) - on peux graver depuis un PC sain.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- OTLPE se charge
- Une fois dessus, lance OTL (icone jaune)
- Naviguer dans les disques afin de sélectionner le dosssier Windows puis le nom de la session infectée.
- Copie/colle l'intégralité du script dans la partie scan personnalisé/Custon Scan - !!! je répète copier le script personnalisé qui est donné sur la page OTLPE malekal.com avant de scanner !!!
- Tu envoies les rapports sur http://pjjoint.malekal.com et tu donnes les liens ici.
Si tu n'as pas internet via OTLPE, essaye de transférer les rapports par clef USB sur un autre PC.
Si tu n'as pas de lecteur CD-Rom, des solutions pour mettre le "CD" sur Clef USB existent.
Tout cela est donné dans le lien, ci-dessus.
Y a d'autres solutions mais ça risque d'être un peu compliqué.
Lis bien et prends ton temps.
Grave le CD OTLPE : https://forum.malekal.com/viewtopic.php?t=23453&start=#p213090
Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.
La procédure est la suivante :
- Télécharger le CD OTLPE (fichier image ISO)
- Graver le CD OTLPE ou le mettre sur clef USB (les liens explicatifs sont donnés dans le lien plus haut) - on peux graver depuis un PC sain.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- OTLPE se charge
- Une fois dessus, lance OTL (icone jaune)
- Naviguer dans les disques afin de sélectionner le dosssier Windows puis le nom de la session infectée.
- Copie/colle l'intégralité du script dans la partie scan personnalisé/Custon Scan - !!! je répète copier le script personnalisé qui est donné sur la page OTLPE malekal.com avant de scanner !!!
- Tu envoies les rapports sur http://pjjoint.malekal.com et tu donnes les liens ici.
Si tu n'as pas internet via OTLPE, essaye de transférer les rapports par clef USB sur un autre PC.
Si tu n'as pas de lecteur CD-Rom, des solutions pour mettre le "CD" sur Clef USB existent.
Tout cela est donné dans le lien, ci-dessus.
patitesouris
Messages postés
20
Date d'inscription
vendredi 25 janvier 2013
Statut
Membre
Dernière intervention
29 janvier 2013
25 janv. 2013 à 13:28
25 janv. 2013 à 13:28
ho la la... allé je vais prendre le temps mais je vais y arriver... merci pour ta patience et ta gentillesse!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 672
Modifié par Malekal_morte- le 25/01/2013 à 18:58
Modifié par Malekal_morte- le 25/01/2013 à 18:58
Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2013/01/25 11:26:53 | 000,003,206 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\02Pv3XC.js
[2013/01/25 11:26:51 | 000,000,806 | ---- | C] () -- C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\runctf.lnk
[2013/01/25 11:20:46 | 095,023,320 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\02Pv3XC.pad
:files
C:\Documents and Settings\Administrateur\Local Settings\Temp\CX3vP20.exe
* redemarre le pc sous windows et poste le rapport ici
~~
Si tu peux, fais une recherche de fichiers sur CX3vP20 et 02Pv3XC
Supprime tout ce qui a été détecté.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2013/01/25 11:26:53 | 000,003,206 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\02Pv3XC.js
[2013/01/25 11:26:51 | 000,000,806 | ---- | C] () -- C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\runctf.lnk
[2013/01/25 11:20:46 | 095,023,320 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\02Pv3XC.pad
:files
C:\Documents and Settings\Administrateur\Local Settings\Temp\CX3vP20.exe
* redemarre le pc sous windows et poste le rapport ici
~~
Si tu peux, fais une recherche de fichiers sur CX3vP20 et 02Pv3XC
Supprime tout ce qui a été détecté.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
patitesouris
Messages postés
20
Date d'inscription
vendredi 25 janvier 2013
Statut
Membre
Dernière intervention
29 janvier 2013
25 janv. 2013 à 19:03
25 janv. 2013 à 19:03
========== OTL ==========
C:\Documents and Settings\All Users\Application Data\02Pv3XC.js moved successfully.
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\runctf.lnk moved successfully.
C:\Documents and Settings\All Users\Application Data\02Pv3XC.pad moved successfully.
========== FILES ==========
File\Folder C:\Documents and Settings\Administrateur\Local Settings\Temp\CX3vP20.exe -- (winmgmt) not found.
OTLPE by OldTimer - Version 3.1.48.0 log created on 01252013_190131
C:\Documents and Settings\All Users\Application Data\02Pv3XC.js moved successfully.
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\runctf.lnk moved successfully.
C:\Documents and Settings\All Users\Application Data\02Pv3XC.pad moved successfully.
========== FILES ==========
File\Folder C:\Documents and Settings\Administrateur\Local Settings\Temp\CX3vP20.exe -- (winmgmt) not found.
OTLPE by OldTimer - Version 3.1.48.0 log created on 01252013_190131
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 672
Modifié par Malekal_morte- le 25/01/2013 à 19:04
Modifié par Malekal_morte- le 25/01/2013 à 19:04
Supprime ce fichier : C:\Documents and Settings\Administrateur\Local Settings\Temp\CX3vP20.exe
C'est important.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
C'est important.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 672
25 janv. 2013 à 19:20
25 janv. 2013 à 19:20
Je bouge, refais le script si tu ne trouves pas le fichier, et tente de démarrer en mode normal ensuite.
patitesouris
Messages postés
20
Date d'inscription
vendredi 25 janvier 2013
Statut
Membre
Dernière intervention
29 janvier 2013
25 janv. 2013 à 19:21
25 janv. 2013 à 19:21
hum... entre temps j'ai reussi à telecharger Roguekiller qui m'a mis ce fameux fichier en quarantaine... je viens donc de le supprimer du fichier et de mon ordi...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 672
25 janv. 2013 à 23:48
25 janv. 2013 à 23:48
oki, redémarre en mode normal voir ce que cela donne :)
patitesouris
Messages postés
20
Date d'inscription
vendredi 25 janvier 2013
Statut
Membre
Dernière intervention
29 janvier 2013
27 janv. 2013 à 19:17
27 janv. 2013 à 19:17
Bonsoir Malekal!!!
Ca y est, après un rude week end à m'occuper de mon petit garçon et de mon mari, j'ai enfin pu tester mon ordi... et Merciiiiiiii!!!!!! En faisant tout ce que vous m'avez conseillé, mon ordi est debarrassé de ce fichu virus!!!!! Vous êtes GENIAL!!!!
Cordialement et bien Amicalement.
Patitesouris/ Caroline.
Ca y est, après un rude week end à m'occuper de mon petit garçon et de mon mari, j'ai enfin pu tester mon ordi... et Merciiiiiiii!!!!!! En faisant tout ce que vous m'avez conseillé, mon ordi est debarrassé de ce fichu virus!!!!! Vous êtes GENIAL!!!!
Cordialement et bien Amicalement.
Patitesouris/ Caroline.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 672
27 janv. 2013 à 19:28
27 janv. 2013 à 19:28
Bonne nouvelle.
Quand tu auras le temps :
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Et surtout :
Sécurise ton PC !
Important - ton infection est venue par un exploit sur site web :
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
Passe le mot à tes amis !
~~
Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
~~
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Quand tu auras le temps :
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Et surtout :
Sécurise ton PC !
Important - ton infection est venue par un exploit sur site web :
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
Passe le mot à tes amis !
~~
Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
~~
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
patitesouris
Messages postés
20
Date d'inscription
vendredi 25 janvier 2013
Statut
Membre
Dernière intervention
29 janvier 2013
29 janv. 2013 à 14:22
29 janv. 2013 à 14:22
Bonjour Malekal!!
Voici le rapport de Adwcleaner:
# AdwCleaner v2.109 - Rapport créé le 29/01/2013 à 14:17:06
# Mis à jour le 26/01/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : Administrateur - PRIVE-D0BBF35E0
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1623 octets] - [29/01/2013 14:11:01]
AdwCleaner[S1].txt - [1411 octets] - [29/01/2013 14:17:06]
########## EOF - C:\AdwCleaner[S1].txt - [1471 octets] ##########
Voici le rapport de Adwcleaner:
# AdwCleaner v2.109 - Rapport créé le 29/01/2013 à 14:17:06
# Mis à jour le 26/01/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : Administrateur - PRIVE-D0BBF35E0
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1623 octets] - [29/01/2013 14:11:01]
AdwCleaner[S1].txt - [1411 octets] - [29/01/2013 14:17:06]
########## EOF - C:\AdwCleaner[S1].txt - [1471 octets] ##########
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 672
29 janv. 2013 à 14:56
29 janv. 2013 à 14:56
:)
25 janv. 2013 à 12:40
25 janv. 2013 à 12:49
Modifié par Malekal_morte- le 25/01/2013 à 13:03
tape ces commandes en validant par entrée à chaque fois :
Sur XP :
cd %windir%
cd system32
cd restore
rstrui.exe
sur Vista/Seven :
rstrui.exe
Regarde bien la vidéo qui est donnée dans le lien en exemple.
25 janv. 2013 à 13:03
25 janv. 2013 à 13:03