Virus hadopi
Fermé
Coulouni
Messages postés
47
Date d'inscription
mardi 30 avril 2013
Statut
Membre
Dernière intervention
21 septembre 2013
-
1 mai 2013 à 11:13
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 mai 2013 à 22:01
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 mai 2013 à 22:01
A voir également:
- Virus hadopi
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone - Forum iPhone
- Softonic virus ✓ - Forum Virus
24 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
1 mai 2013 à 11:15
1 mai 2013 à 11:15
Salut,
Vas sur http://pjjoint.malekal.com
Clic sur Envoyer.
Envoye le rapport.
Donne le lien du rapport ici dans un nouveau message.
Vas sur http://pjjoint.malekal.com
Clic sur Envoyer.
Envoye le rapport.
Donne le lien du rapport ici dans un nouveau message.
Coulouni
Messages postés
47
Date d'inscription
mardi 30 avril 2013
Statut
Membre
Dernière intervention
21 septembre 2013
1 mai 2013 à 11:44
1 mai 2013 à 11:44
Merci beaucoup à Malekal_Morte, j'ai envoyé les fichiers en deux fois voici les liens:
https://pjjoint.malekal.com/files.php?id=20130501_d7z6z13y10b7
https://pjjoint.malekal.com/files.php?id=20130501_n6q15i13c12m13
https://pjjoint.malekal.com/files.php?id=20130501_d7z6z13y10b7
https://pjjoint.malekal.com/files.php?id=20130501_n6q15i13c12m13
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
Modifié par choubaka le 29/07/2013 à 10:49
Modifié par choubaka le 29/07/2013 à 10:49
Apparemment tu t'en aies débarrassé, reste que ça :
2013-04-28 02:30:34 ----A---- C:\Users\******\AppData\Roaming\skype.ini
Plus de prb - il ne se lance plus ?
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
2013-04-28 02:30:34 ----A---- C:\Users\******\AppData\Roaming\skype.ini
Plus de prb - il ne se lance plus ?
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Coulouni
Messages postés
47
Date d'inscription
mardi 30 avril 2013
Statut
Membre
Dernière intervention
21 septembre 2013
1 mai 2013 à 11:54
1 mai 2013 à 11:54
Il ne se lance pas normalement, je suis obligé à chaque lancement de faire Ctrl-Alt- Suppr et faire quitter la session puis annuler pour accéder à mon compte utilisateur. Sinon à l'allumage de l'ordi la page Hadopi revient toujours. Je veux savoir comment faire partir définitivement cette page Hadopi qui me fait faire cet exercice à chaque fois et retrouver mon ordi à l'état normal comme avant.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
Modifié par Malekal_morte- le 1/05/2013 à 11:55
Modifié par Malekal_morte- le 1/05/2013 à 11:55
ok :)
sur la session infectée :
[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
sur la session infectée :
[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Coulouni
Messages postés
47
Date d'inscription
mardi 30 avril 2013
Statut
Membre
Dernière intervention
21 septembre 2013
1 mai 2013 à 12:23
1 mai 2013 à 12:23
Excusez- moi, j'ai n'ai pas vu les cercles violets sur RogueKiller mais j'ai quand même téléchargé directement et il a détecté plus de 860 erreurs. Maintenant je ne sais comment lancer le scan afin de débloquer le bouton Supprimer à droite afin d'avoir le rapport.
Je m'excuse d'être aussi nul à l'informatique.
Je m'excuse d'être aussi nul à l'informatique.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
1 mai 2013 à 12:27
1 mai 2013 à 12:27
860 erreurs ? Oo
Faut cliquer sur Scan à droite puis le bouton Supprimer doit se débloquer.
Faut cliquer sur Scan à droite puis le bouton Supprimer doit se débloquer.
Coulouni
Messages postés
47
Date d'inscription
mardi 30 avril 2013
Statut
Membre
Dernière intervention
21 septembre 2013
1 mai 2013 à 12:33
1 mai 2013 à 12:33
Scan à droite c'est sur mon clavier d'ordinateur où quelque part d'autre? Car sur les fenêtres de Roguekiller je ne vois pas Scan à droite ni sur le clavier de mon ordi.
Coulouni
Messages postés
47
Date d'inscription
mardi 30 avril 2013
Statut
Membre
Dernière intervention
21 septembre 2013
1 mai 2013 à 12:35
1 mai 2013 à 12:35
Une fenêtre vient de paraître sur mon écran disant qu'il y a 16 infections détecté par malware et de procéder à un nettoyage immédiat faut-il le faire ou pas.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
1 mai 2013 à 12:36
1 mai 2013 à 12:36
Je sens que tu as installé les machins dans la pub...
C'est quoi le programme qui trouve ces infections.
RogueKiller ça ressemble à ça : https://forum.malekal.com/viewtopic.php?t=29444&start=
C'est quoi le programme qui trouve ces infections.
RogueKiller ça ressemble à ça : https://forum.malekal.com/viewtopic.php?t=29444&start=
Coulouni
Messages postés
47
Date d'inscription
mardi 30 avril 2013
Statut
Membre
Dernière intervention
21 septembre 2013
1 mai 2013 à 12:41
1 mai 2013 à 12:41
OK je ressaye!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
1 mai 2013 à 12:42
1 mai 2013 à 12:42
:)
sinon réponds à la question, c'est quoi le nom du programme qui te trouve des infectons ?
Je sens que c'est un nettoyeur de registre...
sinon réponds à la question, c'est quoi le nom du programme qui te trouve des infectons ?
Je sens que c'est un nettoyeur de registre...
Coulouni
Messages postés
47
Date d'inscription
mardi 30 avril 2013
Statut
Membre
Dernière intervention
21 septembre 2013
1 mai 2013 à 12:45
1 mai 2013 à 12:45
ça s'appelle Red Clean Pro
Coulouni
Messages postés
47
Date d'inscription
mardi 30 avril 2013
Statut
Membre
Dernière intervention
21 septembre 2013
1 mai 2013 à 12:46
1 mai 2013 à 12:46
En plus il est payant!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
Modifié par Malekal_morte- le 1/05/2013 à 12:47
Modifié par Malekal_morte- le 1/05/2013 à 12:47
bha ouais c'est une arnaque.
Je pense que tu as cliqué sur la pub sur le site de RogueKiller qui installe un machin de PDF avec des programmes additionnels pourris que tu as laissé coché...
Pourtant y avait écrit "[*] Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge."
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Je pense que tu as cliqué sur la pub sur le site de RogueKiller qui installe un machin de PDF avec des programmes additionnels pourris que tu as laissé coché...
Pourtant y avait écrit "[*] Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge."
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Coulouni
Messages postés
47
Date d'inscription
mardi 30 avril 2013
Statut
Membre
Dernière intervention
21 septembre 2013
1 mai 2013 à 12:49
1 mai 2013 à 12:49
Ok je ressaye avec le lien que vous m'avez donné tout à l'heure
Coulouni
Messages postés
47
Date d'inscription
mardi 30 avril 2013
Statut
Membre
Dernière intervention
21 septembre 2013
1 mai 2013 à 13:10
1 mai 2013 à 13:10
ça y est!!!!! Voici le lien d'envoi du rapport:
https://pjjoint.malekal.com/files.php?id=20130501_q11h5v14q10z7
https://pjjoint.malekal.com/files.php?id=20130501_q11h5v14q10z7
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
1 mai 2013 à 13:12
1 mai 2013 à 13:12
Faire suppression et donne le rapport.
Coulouni
Messages postés
47
Date d'inscription
mardi 30 avril 2013
Statut
Membre
Dernière intervention
21 septembre 2013
1 mai 2013 à 13:15
1 mai 2013 à 13:15
J'ai déjà fait suppression et c'est le lien après suppression que je vous ai envoyé.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
1 mai 2013 à 13:16
1 mai 2013 à 13:16
c'est un rapport de recherche que tu as donné et non de suppression.
Relance RogueKiller, refais le scan puis suppression et donne le rapport.
Relance RogueKiller, refais le scan puis suppression et donne le rapport.
Coulouni
Messages postés
47
Date d'inscription
mardi 30 avril 2013
Statut
Membre
Dernière intervention
21 septembre 2013
1 mai 2013 à 13:27
1 mai 2013 à 13:27
J'ai fait comme vous me l'avez dit voici le lien du rapport:
https://pjjoint.malekal.com/files.php?id=20130501_b9h88u10b14
https://pjjoint.malekal.com/files.php?id=20130501_b9h88u10b14
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
1 mai 2013 à 13:31
1 mai 2013 à 13:31
ok normalement il doit plus se lancer au démarrage.
Vas dans le Panneau de Configuration puis Programmes et Fonctionnalités
Désinstalle RegClean Pro
Si tu as d'autres programmes installés en date d'aujourd'hui, désinstalle les.
~~
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Vas dans le Panneau de Configuration puis Programmes et Fonctionnalités
Désinstalle RegClean Pro
Si tu as d'autres programmes installés en date d'aujourd'hui, désinstalle les.
~~
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE