Problème de virus !!

Résolu/Fermé
thibe Messages postés 7 Date d'inscription dimanche 17 février 2013 Statut Membre Dernière intervention 17 février 2013 - 17 févr. 2013 à 19:22
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 17 févr. 2013 à 23:30
Bonjour,
Mon ordinateur, sous windows XP, s'est bloqué cette après-midi sur une page ayant comme titre : "Office central de lutte contre la criminalité liée aux technologies de l'information et de la communication". J'ai également le message : Attention ! votre ordinateur est bloqué à cause d'un ou de plusieurs motifs, indiqués ci-dessous. On me demande 100€...

Comment me débarrasser de ce virus ?

Je n'ai plus accès ni à internet ... Que faire ?

Merci pour votre aide,




A voir également:

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 févr. 2013 à 19:44
Salut,

Lance une restauration en invite de commandes en mode sans échec - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263

Si tu es sur Windows Seven/8, lance une restauration du système à partir du menu "réparer mon ordinateur".
Voir second paragraphe : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847

** PRENDRE SON TEMPS ET BIEN LIRE LES INSTRUCTIONS QUI SONT SUR LA PAGE - NE PAS FAIRE UNE RESTAURATION D'USINE **

NB: La restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.

0
thibe Messages postés 7 Date d'inscription dimanche 17 février 2013 Statut Membre Dernière intervention 17 février 2013
17 févr. 2013 à 19:55
Grâce à mon fils, nous avons allumé l'ordinateur en mode sans échec.
Nous avons fait une restauration du système.
J'ai éteint et allumé de nouveau l'ordi, il me lance une Vérification du système de fichiers... puis l'ordinateur a redémarré.
Malheureusement, j'ai toujours le même problème...

Que faire ??

Merci de votre aide,

Thibe
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 févr. 2013 à 20:07
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

0
thibe Messages postés 7 Date d'inscription dimanche 17 février 2013 Statut Membre Dernière intervention 17 février 2013
Modifié par thibe le 17/02/2013 à 20:27
Mais comment télécharger AdwCleaner, alors que je n'ai plus accès à internet ??
Je communique avec vous grâce à un 2ème ordinateur...

En Mode sans echec, quel est le "menu d'options avancées de Windows XP" que je dois sélectionner ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 17/02/2013 à 20:34
Le virus continue de se lancer ?

Si oui en mode sans échec avec prise en charge du réseau:

[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.

!!! Je répète bien faire Suppression à droite et poster le rapport. !!!


A transférer par clef USB, si le net ne fonctionne pas.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
thibe Messages postés 7 Date d'inscription dimanche 17 février 2013 Statut Membre Dernière intervention 17 février 2013
Modifié par thibe le 17/02/2013 à 21:37
J'ai allumé l'ordi avec le mode sans échec avec prise en charge du réseau.

Avant cela, j'ai télécharger, sur le bureau de l'ordi sans virus, RogueKiller.
J'ai copié RogueKiller sur Clef USB.

Mais sur l'ordinateur infecté, je n'arrive pas à lire ma clef, car je n'obtiens que la page d'accueil du Virus...

Avez-vous une solution ?

Merci...


J'ai enfin réussi à lire ma clef USB, en allumant l'ordi infecté en mode sans échec (simplement, et non avec prise en charge du reseau).

Le rapport généré par RogueKiller est le suivant :

RogueKiller V8.5.1 [Feb 12 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec
Utilisateur : Administrateur [Droits d'admin]
Mode : Suppression -- Date : 17/02/2013 21:30:44
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FILE] n : C:\RECYCLER\S-1-5-18\$af57a4e419f090a926c869d9cf11270d\n [-] --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\RECYCLER\S-1-5-18\$af57a4e419f090a926c869d9cf11270d\U --> SUPPRIMÉ

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Infection : ZeroAccess ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD800BB-75JHC0 +++++
--- User ---
[MBR] a24a27797e1d8748f3954a58d99ef0aa
[BSP] 8c275cba845be062b85db2a642bff347 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 76285 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive2: USB Flash Memory USB Device +++++
--- User ---
[MBR] 6de8a032470fd26f248e545673b0fbf1
[BSP] 7208b105e661849d4a48c279d3177d8d : Standard MBR Code
Partition table:
0 - [XXXXXX] FAT16 (0x06) [VISIBLE] Offset (sectors): 32 | Size: 960 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[4]_D_17022013_213044.txt >>
RKreport[1]_S_17022013_212214.txt ; RKreport[2]_D_17022013_212249.txt ; RKreport[3]_S_17022013_212932.txt ; RKreport[4]_D_17022013_213044.txt


Que dois-je faire à présent ???

Merci pour votre aide...
0
thibe Messages postés 7 Date d'inscription dimanche 17 février 2013 Statut Membre Dernière intervention 17 février 2013
17 févr. 2013 à 22:10
J'ai copié Roguekiller de ma clé USB sur le disque dur de l'ordi infecté, en mode sans echec.
J'ai pu faire, enfin ce que vous m'aviez vraiment demandé, à savoir :
En mode sans échec avec prise en charge du réseau:

[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.

Le rapport obtenu est :


RogueKiller V8.5.1 [Feb 12 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Administrateur [Droits d'admin]
Mode : Suppression -- Date : 17/02/2013 22:01:55
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD800BB-75JHC0 +++++
--- User ---
[MBR] a24a27797e1d8748f3954a58d99ef0aa
[BSP] 8c275cba845be062b85db2a642bff347 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 76285 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive2: USB Flash Memory USB Device +++++
--- User ---
[MBR] 6de8a032470fd26f248e545673b0fbf1
[BSP] 7208b105e661849d4a48c279d3177d8d : Standard MBR Code
Partition table:
0 - [XXXXXX] FAT16 (0x06) [VISIBLE] Offset (sectors): 32 | Size: 960 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[10]_D_17022013_220155.txt >>
RKreport[10]_D_17022013_220155.txt ; RKreport[1]_S_17022013_212214.txt ; RKreport[2]_D_17022013_212249.txt ; RKreport[3]_S_17022013_212932.txt ; RKreport[4]_D_17022013_213044.txt ;
RKreport[5]_S_17022013_215313.txt ; RKreport[6]_D_17022013_215339.txt ; RKreport[7]_D_17022013_215427.txt ; RKreport[8]_S_17022013_220119.txt ; RKreport[9]_D_17022013_220135.txt



Le virus existe toujours, quand j'allume normalement l'ordi infecté, j'ai toujours la page d'accueil du Virus....

Que faire ???
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 févr. 2013 à 22:12
Utilisateur : Administrateur [Droits d'admin]

J'imagine que en mode normal, vous allez sur une session qu'administrateur ?

C'est quel virus ? Ministère de l'intérieur ou Office Centrale de la lutte etc. ?
0
thibe Messages postés 7 Date d'inscription dimanche 17 février 2013 Statut Membre Dernière intervention 17 février 2013
17 févr. 2013 à 22:19
Oui, je suis en session administrateur.
Le virus est : Office central de lutte contre la criminalité liée aux technologies de l'information et de la communication.

que faire??
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 févr. 2013 à 22:42
Faire une recherche de fichiers sur skype.dat
En activant les fichiers cachés et systèmes.
Supprime le fichier skype.dat
Vois ce que cela donne.
0
thibe Messages postés 7 Date d'inscription dimanche 17 février 2013 Statut Membre Dernière intervention 17 février 2013
17 févr. 2013 à 23:18
Mon problème à l'air d'être résolu. J'ai Téléchargé "Malware". il a trouvé 1 fichier infesté que j'ai supprimé, depuis, mon ordinateur refonctionne correctement.

Merci pour votre aide,
Bonne soirée...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 févr. 2013 à 23:30
Ca devait être le fichier que j'ai mentionné :)


Sécurise ton PC !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
0