Victime du virus hadopi

Résolu/Fermé
Céline70 - 29 mars 2013 à 21:25
 Celine70 - 14 avril 2013 à 18:21
Bonjour,

Je vous écris avec mon deuxième ordinateur pour vous exposer mon problème: tout à l'heure je suis sortie de ma chambre, et quand je suis revenue, mon ordinateur affichait une page Hadopi me demandant de payer 100€ d'amende. Je sais que c'est un virus, mais là je panique, pour mon ordinateur oui, mais aussi parce que mon disque dur externe est branché à mon ordinateur infecté... j'ai bien peur qu'il soit infecté également, et surtout j'ai peur de perdre toutes mes données!
Le PC infecté est un Samsung, Windows 7, avec internet exploreur.
Que dois-je faire? Un ami m'a dit de fermer le clapet du pc et de ne surtout pas brancher mon disque dur externe à une autre machine, ce qui me paraît certain mais pour le reste j'ai vraiment besoin d'aide !

Merci d'avance!

29 réponses

Utilisateur anonyme
8 avril 2013 à 06:25
Bonjour

A vendredi donc

@+
0
Bonjour,

Je suis disponible pour continuer; quelle est la prochaine étape s'il vous plaît ?
0
Utilisateur anonyme
12 avril 2013 à 19:01
Bonsoir

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


O4 - HKCU\..\Run: [webdev98] . (...) -- C:\Program Files (x86)\qtreg.vbs
O4 - HKUS\S-1-5-21-1125036280-3562319748-3601731155-1000\..\Run: [webdev98] . (...) -- C:\Program Files (x86)\qtreg.vbs
O42 - Logiciel: QuickShare - (.Linkury Inc..) [HKLM][64Bits] -- {C881BB19-CEFC-4EF3-B012-CF7075CB7F65}
[HKCU\Software\SmartbarBackup]
[HKCU\Software\SmartbarLog]
[HKCU\Software\Smartbar]
O43 - CFD: 19/01/2013 - 15:47:03 - [17,020] ----D C:\Users\Céline\AppData\Local\Smartbar
O87 - FAEL: "{9597DEDB-B842-4413-B06D-EA707437F53F}" | In - Private - P6 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\Céline\Downloads\SweetImSetup.exe
O87 - FAEL: "{C3442624-40DE-4BAA-9D8A-10C158090817}" | In - Private - P17 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\Céline\Downloads\SweetImSetup.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}]
[HKLM\Software\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}]
[HKLM\Software\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}]
[HKLM\Software\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}]
[HKLM\Software\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}]
[HKLM\Software\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ae07101b-46d4-4a98-af68-0333ea26e113}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ae07101b-46d4-4a98-af68-0333ea26e113}]
[HKLM\Software\Classes\CLSID\{ae07101b-46d4-4a98-af68-0333ea26e113}]
[HKLM\Software\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}]
[HKCU\Software\SmartbarBackup]
[HKCU\Software\SmartbarLog]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\QuickShare_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\QuickShare_RASMANCS]
C:\Users\Céline\AppData\Local\Smartbar
C:\Users\Céline\AppData\LocalLow\Smartbar
C:\Users\Céline\AppData\Local\Temp\Smartbar
C:\Users\Céline\AppData\Local\Temp\GoogleToolbarInstaller1.log
C:\Users\Céline\AppData\Local\Temp\GoogleToolbarInstaller2.log
O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM][64Bits] -- {1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}
O42 - Logiciel: Bing Rewards Client Installer - (.Microsoft Corporation.) [HKLM][64Bits] -- {61EDBE71-5D3E-4AB7-AD95-E53FEAF68C17}
[HKCU\Software\Softonic]
[HKLM\Software\ASK]
O45 - LFCP:[MD5.44AFF1A340D8BB8968D4749273ED7A46] - 05/04/2013 - 21:24:18 ---A- - C:\Windows\Prefetch\BINGAPP.EXE-C298C7DD.pf
O45 - LFCP:[MD5.536DB27188D14AE082E03C4FC8A36575] - 05/04/2013 - 21:24:29 ---A- - C:\Windows\Prefetch\BINGBAR.EXE-788F2989.pf
O45 - LFCP:[MD5.88E75B57F5C562B3A303FE9F4248A6CB] - 05/04/2013 - 21:45:01 ---A- - C:\Windows\Prefetch\BINGSURROGATE.EXE-C49CE1F4.pf
O61 - LFC: 05/04/2013 - 21:23:25 ---A- C:\Users\Céline\AppData\Local\Google\Toolbar\broker_metrics.xml [10747]
O61 - LFC: 05/04/2013 - 21:24:25 ---A- C:\Users\Céline\AppData\Local\Google\Toolbar Cache\7.4.3607.2246\fr\translate_languages.json.content [1505]
O61 - LFC: 05/04/2013 - 21:24:28 ---A- C:\Users\Céline\AppData\Local\Google\Toolbar Cache\7.4.3607.2246\fr\translate_element.js.content [2337]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS]
[HKLM\Software\Classes\Installer\Features\90C64EA18BA25EE488BF80DCF07F2FFD]
[HKLM\Software\Classes\Installer\Products\90C64EA18BA25EE488BF80DCF07F2FFD]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD]
[HKLM\Software\Wow6432Node\Classes\Installer\Features\90C64EA18BA25EE488BF80DCF07F2FFD]
[HKLM\Software\Wow6432Node\Classes\Installer\Products\90C64EA18BA25EE488BF80DCF07F2FFD]
[HKCU\Software\Softonic]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
O90 - PUC: "90C64EA18BA25EE488BF80DCF07F2FFD" . (.Bing Bar.) -- C:\windows\Installer\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}\icon_installer_ico


FirewallRAZ
Emptytemp
EmptyCLSID


--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )



@+
0
Bonjour,

Voici le rapport:
http://cjoint.com/?CDnlsealXgb

Bonne journée =)
0
Utilisateur anonyme
13 avril 2013 à 14:45
Bonjour

Poste moi un nouveau rapport ZHPDiag après l'avoir mis à jour
Merci

@+
0
Re,

Voici le rapport Zdiag
http://cjoint.com/?CDnqWL42Bsq

@+
0
Utilisateur anonyme
13 avril 2013 à 17:14
Re

As tu des soucis particuliers concernant le fonctionnement de ce PC?

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

Non pas vraiment. Il fonctionne bien, il est juste un peu lent à ouvrir les documents word starter mais c'est plutôt commun comme problème.
0
Utilisateur anonyme
14 avril 2013 à 17:42
Bonsoir

On finalise

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)

Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
Re,

Voici le rapport: (vu la longueur je ne l'ai pas hébergé)
Merci pour le lien^^



# DelFix v10.2 - Rapport créé le 14/04/2013 à 17:53:37
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : Céline - CÉLINE-PC

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Céline\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Céline\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Céline\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #174 [Windows Update | 02/17/2013 21:59:31]
Supprimé : RP #175 [Windows Update | 02/24/2013 18:50:25]
Supprimé : RP #176 [Windows Update | 02/27/2013 21:57:47]
Supprimé : RP #177 [Windows Update | 03/10/2013 18:55:56]
Supprimé : RP #178 [Windows Update | 03/23/2013 09:33:04]
Supprimé : RP #179 [Windows Update | 03/23/2013 12:33:53]
Supprimé : RP #180 [Windows Update | 03/29/2013 18:15:48]
Supprimé : RP #182 [Installed Java 7 Update 17 | 04/05/2013 19:52:16]
Supprimé : RP #181 [Windows Update | 04/05/2013 20:17:44]
Supprimé : RP #183 [Windows Update | 04/12/2013 16:21:30]
Supprimé : RP #184 [Windows Update | 04/13/2013 08:57:41]
Supprimé : RP #185 [Removed Bing Rewards Client Installer | 04/13/2013 09:13:54]

Nouveau point de restauration créé !

########## - EOF - ##########
0
Utilisateur anonyme
14 avril 2013 à 18:00
Re

je te propose donc de mettre ce sujet en résolu

@+
0
Re,

Pour le PC c'est bon, par contre pour mon disque dur externe qui était branché au moment de l'infection, comment je procède ?
Merci.
0
Utilisateur anonyme
14 avril 2013 à 18:07
Re

Tu peux toujours analyser ton disque dur externe avec Malwaresbytes une fois ce dernier branché

@+
0
Re,

Aucun élément n'a été détecté:
Merci pour votre aide et pour votre patience, étant donné que je n'étais pas disponible la semaine, tout ça a du être bien long pour vous.
Encore mille merci et bonne soirée ! :)


Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.04.14.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Céline :: CÉLINE-PC [administrateur]

14/04/2013 18:17:05
mbam-log-2013-04-14 (18-17-05).txt

Type d'examen: Examen complet (F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 212876
Temps écoulé: 2 minute(s), 21 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0