Virus ordi bloqué ministère
pluiedavril
Messages postés
11
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
comme plein d'autres, mon ordinateur est désormais bloqué sur une page du ministère de l'intérieur qui me demande 100 balles
je suis sous windows 8, impossible le F8 au démarrage et contrairement à ce qui est annoncé par Microsoft, pas de basculement automatique vers un mode sans échec dans mon cas
je ne m'y connais pas trop et je ne sais absolument pas quoi faire donc si quelqu'un peut m'aider ce serait vraiment gentil
merci
comme plein d'autres, mon ordinateur est désormais bloqué sur une page du ministère de l'intérieur qui me demande 100 balles
je suis sous windows 8, impossible le F8 au démarrage et contrairement à ce qui est annoncé par Microsoft, pas de basculement automatique vers un mode sans échec dans mon cas
je ne m'y connais pas trop et je ne sais absolument pas quoi faire donc si quelqu'un peut m'aider ce serait vraiment gentil
merci
A voir également:
- Virus ordi bloqué ministère
- Ordi qui rame - Guide
- Code puk bloqué - Guide
- Comment reinitialiser un ordi - Guide
- Téléphone bloqué code verrouillage - Guide
- Pavé tactile bloqué - Guide
22 réponses
bonjour,
à quoi as tu accès exactement ?
mode sans echec ?
invite de commande?
as tu un lecteur de DVD ou un port Usb sur le quel, tu arrives à redémarrer depuis bios ?
à quoi as tu accès exactement ?
mode sans echec ?
invite de commande?
as tu un lecteur de DVD ou un port Usb sur le quel, tu arrives à redémarrer depuis bios ?
il faut que tu essaies ceci :
Grave le CD OTLPE :
https://forum.malekal.com/viewtopic.php?t=23453&start=#p195540
Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.
La procédure est la suivante :
- Télécharger le CD OTLPE (fichier image ISO)
- Graver le CD OTLPE ou le mettre sur clef USB (les liens explicatifs sont donnés dans le lien plus haut) - on peut graver depuis un PC sain.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start=
pour faire démarrer sur le CD ou clef USB (Démarrage sur la clé Usb n'est pas supporté par tous les pc, à voir Dans les options de démarrage).
- OTLPE se charge
une fois sur l'interface d'OTLPE,
avec un autre pc, télécharge ceci et transfère le via une clé Usb sur le pc infecté :
* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Supprimer Cliquer sur Rapport et copier coller le contenu du notepad
Note : Si RogueKiller ne se lance pas, change son nom en Winlogon.
Tuto :
http://tigzyrk.blogspot.fr/2012/10/fr-roguekiller-tutoriel-officiel.html
après cette opération, tu peux redémarre ton pc en mode normal, connecte toi à internet et reviens ici pour qu'on le nettoie :D
Grave le CD OTLPE :
https://forum.malekal.com/viewtopic.php?t=23453&start=#p195540
Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.
La procédure est la suivante :
- Télécharger le CD OTLPE (fichier image ISO)
- Graver le CD OTLPE ou le mettre sur clef USB (les liens explicatifs sont donnés dans le lien plus haut) - on peut graver depuis un PC sain.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start=
pour faire démarrer sur le CD ou clef USB (Démarrage sur la clé Usb n'est pas supporté par tous les pc, à voir Dans les options de démarrage).
- OTLPE se charge
une fois sur l'interface d'OTLPE,
avec un autre pc, télécharge ceci et transfère le via une clé Usb sur le pc infecté :
* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Supprimer Cliquer sur Rapport et copier coller le contenu du notepad
Note : Si RogueKiller ne se lance pas, change son nom en Winlogon.
Tuto :
http://tigzyrk.blogspot.fr/2012/10/fr-roguekiller-tutoriel-officiel.html
après cette opération, tu peux redémarre ton pc en mode normal, connecte toi à internet et reviens ici pour qu'on le nettoie :D
je n'ai accès à rien, la page s'affiche dès que je démarre une session, pas moyen d'avoir accès à l'invite de commande non plus
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
je dois avoir le DVD de W7 qui était d'office sur le PC quand je l'ai eu en septembriseurs, j'ai installé W8 après, à sa sortie
problème résolu, pour l'instant
j'ai essayé de booté sur une clé USB mais cette fois-ci avec Kaspersky rescue disk 10, je suis allé plus loin mais finalement impossible de faire quoique ce soit
j'ai retenté de démarrer sur le disque dur et là plus de page à la con de la gendarmerie mais un écran noir après ouverture de session
j'ai pu ouvrir le gestionnaire des tâches, de là j'ai lancé roguekiller depuis une clé USB et après scan et suppression, le bureau est réapparu, tout refonctionne
du coup j'ai blindé le PC et fait du bon gros nettoyage
merci beaucoup de ton aide en tout cas
j'ai essayé de booté sur une clé USB mais cette fois-ci avec Kaspersky rescue disk 10, je suis allé plus loin mais finalement impossible de faire quoique ce soit
j'ai retenté de démarrer sur le disque dur et là plus de page à la con de la gendarmerie mais un écran noir après ouverture de session
j'ai pu ouvrir le gestionnaire des tâches, de là j'ai lancé roguekiller depuis une clé USB et après scan et suppression, le bureau est réapparu, tout refonctionne
du coup j'ai blindé le PC et fait du bon gros nettoyage
merci beaucoup de ton aide en tout cas
Bonjour,
Finalement à lire les internautes avec leurs ordinateurs bloqués, cela fait peur de surfer. Y a t-il des sîtes plus dangereux que d'autres à éviter ?
En tout cas merci aux personnes qui nous dépannent.
Finalement à lire les internautes avec leurs ordinateurs bloqués, cela fait peur de surfer. Y a t-il des sîtes plus dangereux que d'autres à éviter ?
En tout cas merci aux personnes qui nous dépannent.
bonjour,
@ pluidavril :
il faut nettoyer ton pc,
ce n'est pas parce que le pc redémarre et la page ne s'affiche plus que ton pc est sorti d'affaire !
poste moi le rapport de roguekiller,
pour l'ecran bleu, il y a peut être une explication :
le bsod affiche une problème matériel ou pilote, tu as essayé de redémarrer sur une clé Usb, avec un système Fat32 ou Ntfs !
windows 8, pour fonctionner, utilise Uefi, le système est légerment différent que les autres, du coup, un coup sur 2, ça crée des Bsod!
quand à la restauration système, Sous W8 et en native, MSE n'est pas activé, donc il faut le faire, mais une fois le pc nettoyé !
il y a quelques manip à faire en invite de commande :-)
@ hiriata :
la première variante de cette infection arrivait par les sites qu'on consultait !
il y a eu d'autres variantes et à travers ce temps, l'infection arrive différament !
à ce jour, il s'agit d'un exploi de Web, donc tu peux la chopper à n'importe quel moment ou sur n'importe quel site !
donc il n'y a pas vraiement des sites à éviter !
@ pluidavril :
il faut nettoyer ton pc,
ce n'est pas parce que le pc redémarre et la page ne s'affiche plus que ton pc est sorti d'affaire !
poste moi le rapport de roguekiller,
pour l'ecran bleu, il y a peut être une explication :
le bsod affiche une problème matériel ou pilote, tu as essayé de redémarrer sur une clé Usb, avec un système Fat32 ou Ntfs !
windows 8, pour fonctionner, utilise Uefi, le système est légerment différent que les autres, du coup, un coup sur 2, ça crée des Bsod!
quand à la restauration système, Sous W8 et en native, MSE n'est pas activé, donc il faut le faire, mais une fois le pc nettoyé !
il y a quelques manip à faire en invite de commande :-)
@ hiriata :
la première variante de cette infection arrivait par les sites qu'on consultait !
il y a eu d'autres variantes et à travers ce temps, l'infection arrive différament !
à ce jour, il s'agit d'un exploi de Web, donc tu peux la chopper à n'importe quel moment ou sur n'importe quel site !
donc il n'y a pas vraiement des sites à éviter !
je prefère autant de regarder ton pc du moment ou il est fonctionnel, si l'infection revient, elle sera forcement plus virulente !
mais à toi de voir ;-)
mais à toi de voir ;-)
ok, je me suis peut-être un peu emballé
voici le rapport de roguekiller si c'est bien ce dont tu parles je n'y connais rien :
RogueKiller V8.5.1 _x64_ [Feb 21 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Thomas [Droits d'admin]
Mode : Recherche -- Date : 22/02/2013 13:44:56
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 6 ¤¤¤
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST2000DM001-9YN164 +++++
--- User ---
[MBR] 2b9fde3d1d993e5e25df0169985c5e25
[BSP] 32de00420245c9cd5a77e9be51df21c8 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 256127 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 524754944 | Size: 1651500 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Samsung Mighty Drive USB Device +++++
--- User ---
[MBR] 7764de64eb91b2e61a14c71b1eac917f
[BSP] 53ce2b27a28d5a0bf41a58dcf388c4c5 : MBR Code unknown
Partition table:
0 - [ACTIVE] FAT16-LBA (0x0e) [VISIBLE] Offset (sectors): 32 | Size: 1983 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[1]_S_22022013_134456.txt >>
RKreport[1]_S_22022013_134456.txt
voici le rapport de roguekiller si c'est bien ce dont tu parles je n'y connais rien :
RogueKiller V8.5.1 _x64_ [Feb 21 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Thomas [Droits d'admin]
Mode : Recherche -- Date : 22/02/2013 13:44:56
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 6 ¤¤¤
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST2000DM001-9YN164 +++++
--- User ---
[MBR] 2b9fde3d1d993e5e25df0169985c5e25
[BSP] 32de00420245c9cd5a77e9be51df21c8 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 256127 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 524754944 | Size: 1651500 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Samsung Mighty Drive USB Device +++++
--- User ---
[MBR] 7764de64eb91b2e61a14c71b1eac917f
[BSP] 53ce2b27a28d5a0bf41a58dcf388c4c5 : MBR Code unknown
Partition table:
0 - [ACTIVE] FAT16-LBA (0x0e) [VISIBLE] Offset (sectors): 32 | Size: 1983 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[1]_S_22022013_134456.txt >>
RKreport[1]_S_22022013_134456.txt
tu as utilisé roguekiller à une seule, juste en mode recherche !
relance Roguekiller,
clique sur Supprimer,
poste son rapport
relance Roguekiller,
clique sur Supprimer,
poste son rapport
RogueKiller V8.5.1 _x64_ [Feb 21 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Thomas [Droits d'admin]
Mode : Suppression -- Date : 22/02/2013 13:52:16
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 6 ¤¤¤
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REMPLACÉ (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST2000DM001-9YN164 +++++
--- User ---
[MBR] 2b9fde3d1d993e5e25df0169985c5e25
[BSP] 32de00420245c9cd5a77e9be51df21c8 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 256127 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 524754944 | Size: 1651500 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Samsung Mighty Drive USB Device +++++
--- User ---
[MBR] 7764de64eb91b2e61a14c71b1eac917f
[BSP] 53ce2b27a28d5a0bf41a58dcf388c4c5 : MBR Code unknown
Partition table:
0 - [ACTIVE] FAT16-LBA (0x0e) [VISIBLE] Offset (sectors): 32 | Size: 1983 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[3]_D_22022013_135216.txt >>
RKreport[1]_S_22022013_134456.txt ; RKreport[2]_S_22022013_134933.txt ; RKreport[3]_D_22022013_135216.txt
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Thomas [Droits d'admin]
Mode : Suppression -- Date : 22/02/2013 13:52:16
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 6 ¤¤¤
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REMPLACÉ (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST2000DM001-9YN164 +++++
--- User ---
[MBR] 2b9fde3d1d993e5e25df0169985c5e25
[BSP] 32de00420245c9cd5a77e9be51df21c8 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 256127 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 524754944 | Size: 1651500 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Samsung Mighty Drive USB Device +++++
--- User ---
[MBR] 7764de64eb91b2e61a14c71b1eac917f
[BSP] 53ce2b27a28d5a0bf41a58dcf388c4c5 : MBR Code unknown
Partition table:
0 - [ACTIVE] FAT16-LBA (0x0e) [VISIBLE] Offset (sectors): 32 | Size: 1983 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[3]_D_22022013_135216.txt >>
RKreport[1]_S_22022013_134456.txt ; RKreport[2]_S_22022013_134933.txt ; RKreport[3]_D_22022013_135216.txt
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag (l'icône est sous forme de parchemin), « exécuter en tant qu'Administrateur »
* Clique sur le tourne vis, sélectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag (l'icône est sous forme de parchemin), « exécuter en tant qu'Administrateur »
* Clique sur le tourne vis, sélectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
ton pc est blindé d'adwares et logiciels pup !
Rends toi sur l'un des sites ci-dessous :
* Rends-toi sur cette page :
https://www.virustotal.com/gui/
* Clique sur "Choose File"
* Vas sur ton disque chercher ce fichier à cet emplacement :
[MD5.A150D4C1EFC809C78C9BA07703AC6D45] [SPRF][21/02/2013] (...) -- C:\ProgramData\2649475.bat [61]
[MD5.EA79CEED268CF6D73FACA29356E722EA] [SPRF][21/02/2013] (...) -- C:\ProgramData\2649475.reg [153]
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.
il se peut que tu ais besoin d'afficher les fichiers cachés du système pour les trouver :D
Rends toi sur l'un des sites ci-dessous :
* Rends-toi sur cette page :
https://www.virustotal.com/gui/
* Clique sur "Choose File"
* Vas sur ton disque chercher ce fichier à cet emplacement :
[MD5.A150D4C1EFC809C78C9BA07703AC6D45] [SPRF][21/02/2013] (...) -- C:\ProgramData\2649475.bat [61]
[MD5.EA79CEED268CF6D73FACA29356E722EA] [SPRF][21/02/2013] (...) -- C:\ProgramData\2649475.reg [153]
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.
il se peut que tu ais besoin d'afficher les fichiers cachés du système pour les trouver :D
un complément pour afficher les fichiers cachés :
https://forum-windows7-windows8.fr/viewtopic.php?f=38&t=1120
https://forum-windows7-windows8.fr/viewtopic.php?f=38&t=1120