Ministere de l'interieur

Résolu/Fermé
patitesouris Messages postés 20 Date d'inscription vendredi 25 janvier 2013 Statut Membre Dernière intervention 29 janvier 2013 - 25 janv. 2013 à 12:36
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 janv. 2013 à 14:56
Bonjour,

Je suis bloquée à cause de ce p***** de virus!!! Mon souci c'est que cela m'arrive sur mon EEPC ASUS qui n'a pas de lecteur CD et quand j'essaye de demarrer en mode sans echec avec prise en charge reseau, ce fichu virus revient!!! Je ne sais pas comment faire!!!
Au secours!!!


11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 janv. 2013 à 12:37
Salut,

Lance une restauration en invite de commandes en mode sans échec - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263

Si tu es sur Windows Seven, lance une restauration du système à partir du menu "réparer mon ordinateur".
Voir second paragraphe : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847

NB: la restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.

1
patitesouris Messages postés 20 Date d'inscription vendredi 25 janvier 2013 Statut Membre Dernière intervention 29 janvier 2013
25 janv. 2013 à 12:40
merci pour ta reponse rapide!!! je vais essayer en esperant que ça fonctionne! ;)
0
patitesouris Messages postés 20 Date d'inscription vendredi 25 janvier 2013 Statut Membre Dernière intervention 29 janvier 2013
25 janv. 2013 à 12:49
je suis desolée mais je suis tellement nulle en informatique que je n'y arrive pas... enfin... je ne comprends pas ce que je dois faire... actuellement j'ai demarré l'ordi en mode "restauration invite de commandes mode sans echec" et je suis sur une fenetre "cmd.exe"
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 25/01/2013 à 13:03
Quelle version de Windows sur le PC infecté ?

tape ces commandes en validant par entrée à chaque fois :

Sur XP :
cd %windir%
cd system32
cd restore
rstrui.exe

sur Vista/Seven :
rstrui.exe

Regarde bien la vidéo qui est donnée dans le lien en exemple.
0
patitesouris Messages postés 20 Date d'inscription vendredi 25 janvier 2013 Statut Membre Dernière intervention 29 janvier 2013
25 janv. 2013 à 13:03
ma version est Windows xp professionnels
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 janv. 2013 à 13:03
Alors comme dans la vidéo.
0
Hack-16 Messages postés 518 Date d'inscription samedi 10 avril 2010 Statut Membre Dernière intervention 1 février 2013 41
25 janv. 2013 à 12:38
et pour quoi " Ministere de l'interieur "

avec un minimum de politesse tu sais sa sera genial ici on est pas des robots !!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 janv. 2013 à 12:39
Parce que c'est un virus très connu :
https://www.malekal.com/ransomware-reveton-variante-ministere-de-linterieur/
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
0
patitesouris Messages postés 20 Date d'inscription vendredi 25 janvier 2013 Statut Membre Dernière intervention 29 janvier 2013
25 janv. 2013 à 12:39
oui pardon... c'est que j'ai essayé d'aller au plus simple et precis pour mon probleme... mais tu as raison...
0
Hack-16 Messages postés 518 Date d'inscription samedi 10 avril 2010 Statut Membre Dernière intervention 1 février 2013 41
25 janv. 2013 à 12:43
Ahhh mince je connais pas dans le pays ou je suis on a pas se virus X)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 janv. 2013 à 13:26
ha dommage :/

Y a d'autres solutions mais ça risque d'être un peu compliqué.
Lis bien et prends ton temps.

Grave le CD OTLPE : https://forum.malekal.com/viewtopic.php?t=23453&start=#p213090
Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.

La procédure est la suivante :
- Télécharger le CD OTLPE (fichier image ISO)
- Graver le CD OTLPE ou le mettre sur clef USB (les liens explicatifs sont donnés dans le lien plus haut) - on peux graver depuis un PC sain.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- OTLPE se charge
- Une fois dessus, lance OTL (icone jaune)
- Naviguer dans les disques afin de sélectionner le dosssier Windows puis le nom de la session infectée.
- Copie/colle l'intégralité du script dans la partie scan personnalisé/Custon Scan - !!! je répète copier le script personnalisé qui est donné sur la page OTLPE malekal.com avant de scanner !!!
- Tu envoies les rapports sur http://pjjoint.malekal.com et tu donnes les liens ici.
Si tu n'as pas internet via OTLPE, essaye de transférer les rapports par clef USB sur un autre PC.

Si tu n'as pas de lecteur CD-Rom, des solutions pour mettre le "CD" sur Clef USB existent.
Tout cela est donné dans le lien, ci-dessus.
0
patitesouris Messages postés 20 Date d'inscription vendredi 25 janvier 2013 Statut Membre Dernière intervention 29 janvier 2013
25 janv. 2013 à 13:28
ho la la... allé je vais prendre le temps mais je vais y arriver... merci pour ta patience et ta gentillesse!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 25/01/2013 à 18:58
Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
[2013/01/25 11:26:53 | 000,003,206 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\02Pv3XC.js
[2013/01/25 11:26:51 | 000,000,806 | ---- | C] () -- C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\runctf.lnk
[2013/01/25 11:20:46 | 095,023,320 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\02Pv3XC.pad
:files
C:\Documents and Settings\Administrateur\Local Settings\Temp\CX3vP20.exe


* redemarre le pc sous windows et poste le rapport ici

~~

Si tu peux, fais une recherche de fichiers sur CX3vP20 et 02Pv3XC
Supprime tout ce qui a été détecté.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
patitesouris Messages postés 20 Date d'inscription vendredi 25 janvier 2013 Statut Membre Dernière intervention 29 janvier 2013
25 janv. 2013 à 19:03
========== OTL ==========
C:\Documents and Settings\All Users\Application Data\02Pv3XC.js moved successfully.
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\runctf.lnk moved successfully.
C:\Documents and Settings\All Users\Application Data\02Pv3XC.pad moved successfully.
========== FILES ==========
File\Folder C:\Documents and Settings\Administrateur\Local Settings\Temp\CX3vP20.exe -- (winmgmt) not found.

OTLPE by OldTimer - Version 3.1.48.0 log created on 01252013_190131
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 25/01/2013 à 19:04
Supprime ce fichier : C:\Documents and Settings\Administrateur\Local Settings\Temp\CX3vP20.exe

C'est important.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 janv. 2013 à 19:20
Je bouge, refais le script si tu ne trouves pas le fichier, et tente de démarrer en mode normal ensuite.
0
patitesouris Messages postés 20 Date d'inscription vendredi 25 janvier 2013 Statut Membre Dernière intervention 29 janvier 2013
25 janv. 2013 à 19:21
hum... entre temps j'ai reussi à telecharger Roguekiller qui m'a mis ce fameux fichier en quarantaine... je viens donc de le supprimer du fichier et de mon ordi...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 janv. 2013 à 23:48
oki, redémarre en mode normal voir ce que cela donne :)
0
patitesouris Messages postés 20 Date d'inscription vendredi 25 janvier 2013 Statut Membre Dernière intervention 29 janvier 2013
27 janv. 2013 à 19:17
Bonsoir Malekal!!!

Ca y est, après un rude week end à m'occuper de mon petit garçon et de mon mari, j'ai enfin pu tester mon ordi... et Merciiiiiiii!!!!!! En faisant tout ce que vous m'avez conseillé, mon ordi est debarrassé de ce fichu virus!!!!! Vous êtes GENIAL!!!!

Cordialement et bien Amicalement.

Patitesouris/ Caroline.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
27 janv. 2013 à 19:28
Bonne nouvelle.

Quand tu auras le temps :

Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


Et surtout :

Sécurise ton PC !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
patitesouris Messages postés 20 Date d'inscription vendredi 25 janvier 2013 Statut Membre Dernière intervention 29 janvier 2013
29 janv. 2013 à 14:22
Bonjour Malekal!!
Voici le rapport de Adwcleaner:
# AdwCleaner v2.109 - Rapport créé le 29/01/2013 à 14:17:06
# Mis à jour le 26/01/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : Administrateur - PRIVE-D0BBF35E0
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1623 octets] - [29/01/2013 14:11:01]
AdwCleaner[S1].txt - [1411 octets] - [29/01/2013 14:17:06]

########## EOF - C:\AdwCleaner[S1].txt - [1471 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
29 janv. 2013 à 14:56
:)
0