Blocage pc virus police

Résolu/Fermé
flam07 Messages postés 3 Date d'inscription samedi 9 février 2013 Statut Membre Dernière intervention 9 février 2013 - 9 févr. 2013 à 18:34
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 févr. 2013 à 19:20
Bonjour,
J'écris sur le pc d'un ami :
Sur mon pc, j'ai le virus/malware police qui me bloque tout...Je ne peux pas accéder au mode sans échec ni à mon bureau.
J'ai donc utiliser un livecd OTLpenet et j'ai fait un scan, j'ai ensuite envoyé le rapport à Malekal puis essayer la procédure de désinfection :
https://pjjoint.malekal.com/files.php?id=20130209_q6r7l15z8n6
Mais rien ne se passe, ça tourne dans la vide. Pourtant l'analyse montre bien des lignes rouges que je dois supprimer.
Mais ne pouvant utiliser hijackthis depuis le le reatogo, je suis bloqué. D'ailleurs dois-je l'utiliser ?
Pourriez-vous m'aider ou m'envoyer un script que je pourrai fixer sur OTLPE

Un grand merci par avance.
Flam
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 9/02/2013 à 18:43
Salut,

Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
O20 - HKU\Propriétaire_ON_C Winlogon: Shell - (C:\Documents and Settings\Propriétaire\Application Data\skype.dat) - C:\Documents and Settings\Propriétaire\Application Data\skype.dat ()
[2013/02/09 10:53:25 | 000,000,004 | ---- | M] () -- C:\Documents and Settings\Propriétaire\Application Data\skype.ini


* redemarre le pc sous windows et poste le rapport ici


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
flam07 Messages postés 3 Date d'inscription samedi 9 février 2013 Statut Membre Dernière intervention 9 février 2013
9 févr. 2013 à 19:05
Un grand merci de votre réponse aussi rapide
Voici le rapport du fix :

========== OTL ==========
Registry value HKEY_USERS\Propriétaire_ON_C\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Documents and Settings\Propriétaire\Application Data\skype.dat deleted successfully.
C:\Documents and Settings\Propriétaire\Application Data\skype.dat moved successfully.
C:\Documents and Settings\Propriétaire\Application Data\skype.ini moved successfully.

OTLPE by OldTimer - Version 3.1.48.0 log created on 02092013_190235


Dois-je faire autre chose ?

Merci

Flam
0
flam07 Messages postés 3 Date d'inscription samedi 9 février 2013 Statut Membre Dernière intervention 9 février 2013
9 févr. 2013 à 19:17
Je viens de me rebooter en mode normal et ça marche merci !!!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
9 févr. 2013 à 19:20
:)


Si tu as Spybot, désinstalle, il est dépassé et inefficace.
Si tu as McAfee Security Scan, pareil désinstalle le, il sert à rien.

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


~~


Sécurise ton PC !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
0