Virus, attrape couillons ou vrai menace de la justice ?
Fermé
Kinavira
Messages postés
621
Date d'inscription
samedi 16 juillet 2011
Statut
Membre
Dernière intervention
31 décembre 2018
-
19 sept. 2013 à 20:39
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 oct. 2013 à 14:46
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 oct. 2013 à 14:46
A voir également:
- Virus, attrape couillons ou vrai menace de la justice ?
- Formate de menace ✓ - Forum Vos droits sur internet
- Menace et chantage sexué ✓ - Forum Vos droits sur internet
- Message virus iphone site adulte - Forum iPhone
- Formate de menace interpol ✓ - Forum Vos droits sur internet
- Arnaque police interpol en gmail ✓ - Forum Vos droits sur internet
6 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
19 sept. 2013 à 20:46
19 sept. 2013 à 20:46
Salut,
Genre ça : https://www.malekal.com/dirtydecrypt-et-virus-police-ministere-de-linterieur/ ?
Quelle version de Windows le PC infecté?
Genre ça : https://www.malekal.com/dirtydecrypt-et-virus-police-ministere-de-linterieur/ ?
Quelle version de Windows le PC infecté?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
19 sept. 2013 à 20:50
19 sept. 2013 à 20:50
Y a des chances que tu aies perdus tes documents.
Deux solutions à tenter :
Lance une restauration en invite de commandes en mode sans échec - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263
ou
Si tu es sur Windows Vista ou Windows Seven :
Lance RogueKiller en invite de commandes en mode sans échec : https://www.malekal.com/windows-vistaseven-roguekiller-en-invite-de-commandes-en-mode-sans-echec/
Deux solutions à tenter :
Lance une restauration en invite de commandes en mode sans échec - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263
ou
Si tu es sur Windows Vista ou Windows Seven :
Lance RogueKiller en invite de commandes en mode sans échec : https://www.malekal.com/windows-vistaseven-roguekiller-en-invite-de-commandes-en-mode-sans-echec/
Kinavira
Messages postés
621
Date d'inscription
samedi 16 juillet 2011
Statut
Membre
Dernière intervention
31 décembre 2018
186
19 sept. 2013 à 21:49
19 sept. 2013 à 21:49
Merci pour cette réponse super rapide, mais alors c'est juste un virus, c'est pas du serieux avec le ministere de l'interieur ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
19 sept. 2013 à 21:51
19 sept. 2013 à 21:51
ben oui c'est un virus...
En France, quand on fait des choses répréhensible, on bloque pas le PC...
Y a les flics qui viennent toquer à la porte.
En France, quand on fait des choses répréhensible, on bloque pas le PC...
Y a les flics qui viennent toquer à la porte.
Kinavira
Messages postés
621
Date d'inscription
samedi 16 juillet 2011
Statut
Membre
Dernière intervention
31 décembre 2018
186
19 sept. 2013 à 22:43
19 sept. 2013 à 22:43
Ok, je suis rassuré merci beaucoup
Kinavira
Messages postés
621
Date d'inscription
samedi 16 juillet 2011
Statut
Membre
Dernière intervention
31 décembre 2018
186
19 sept. 2013 à 23:44
19 sept. 2013 à 23:44
J'ai un problème, j'arrive pas à aller dans l'invité de commande. La résolu n'est pas prise en charge par mon écran. Que faire ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
19 sept. 2013 à 23:45
19 sept. 2013 à 23:45
Autre solution :
Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.
Suis la procédure indiqué sur la page :
- Lance ISO2Disc, indique le dossier où se trouve le fichier ISO du Live CD
- Indique le lecteur CD-Rom ou la clef USB selon si tu veux booter depuis le CD ou la clef USB.
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.
Suis la procédure indiqué sur la page :
- Lance ISO2Disc, indique le dossier où se trouve le fichier ISO du Live CD
- Indique le lecteur CD-Rom ou la clef USB selon si tu veux booter depuis le CD ou la clef USB.
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Kinavira
Messages postés
621
Date d'inscription
samedi 16 juillet 2011
Statut
Membre
Dernière intervention
31 décembre 2018
186
27 oct. 2013 à 17:29
27 oct. 2013 à 17:29
Bonjour Malekal.
Je sais ça fait très longtemps que je n'ai pas répondu à ce sujet, je m'en excuse.
Alors, voilà ma démarche :
-J'ai lancé le CD Live Malekal
-Arrivé sur le Bureau je lance FRST
-Ce dernier me demande de le mettre à jour, chose que je fais
-Je coche toutes les cases lance le scan et voilà le résultat ( un fichier par contre au lieu des 2 attendu) : https://pjjoint.malekal.com/files.php?id=20131027_9x5d79m15
Je sais ça fait très longtemps que je n'ai pas répondu à ce sujet, je m'en excuse.
Alors, voilà ma démarche :
-J'ai lancé le CD Live Malekal
-Arrivé sur le Bureau je lance FRST
-Ce dernier me demande de le mettre à jour, chose que je fais
-Je coche toutes les cases lance le scan et voilà le résultat ( un fichier par contre au lieu des 2 attendu) : https://pjjoint.malekal.com/files.php?id=20131027_9x5d79m15
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
27 oct. 2013 à 17:56
27 oct. 2013 à 17:56
Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
Copie/colle dedans ce qui suit :
HKU\DyDy\...\Run: [dZNMmOOj] - C:\Users\DyDy\AppData\Local\Ahead\SPydEERG.exe
HKU\DyDy\...\Policies\system: [DisableTaskMgr] 1
2013-10-09 16:39 - 2013-10-09 16:42 - 67564032 _____ C:\Users\DyDy\Downloads\sj659fr.exe
2013-10-03 19:32 - 2013-10-03 19:57 - 125300780 _____ C:\Users\DyDy\Documents\1234.wav
C:\Users\DyDy\AppData\Local\Temp\lXgdTDGU.exe
C:\Users\DyDy\AppData\Local\Temp\rAgaNIen.exe
HKLM\...\Winlogon: [Userinit] C:\Windows\system32\userinit.exe,,C:\Program Files\Rockstar Games\OglopkVM.exe
Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton fixlist.txt
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Copie/colle dedans ce qui suit :
HKU\DyDy\...\Run: [dZNMmOOj] - C:\Users\DyDy\AppData\Local\Ahead\SPydEERG.exe
HKU\DyDy\...\Policies\system: [DisableTaskMgr] 1
2013-10-09 16:39 - 2013-10-09 16:42 - 67564032 _____ C:\Users\DyDy\Downloads\sj659fr.exe
2013-10-03 19:32 - 2013-10-03 19:57 - 125300780 _____ C:\Users\DyDy\Documents\1234.wav
C:\Users\DyDy\AppData\Local\Temp\lXgdTDGU.exe
C:\Users\DyDy\AppData\Local\Temp\rAgaNIen.exe
HKLM\...\Winlogon: [Userinit] C:\Windows\system32\userinit.exe,,C:\Program Files\Rockstar Games\OglopkVM.exe
Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton fixlist.txt
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Kinavira
Messages postés
621
Date d'inscription
samedi 16 juillet 2011
Statut
Membre
Dernière intervention
31 décembre 2018
186
27 oct. 2013 à 18:24
27 oct. 2013 à 18:24
Done !
Voilà fixlog : https://pjjoint.malekal.com/files.php?id=20131027_e9k7i14h7c10
Voilà fixlog : https://pjjoint.malekal.com/files.php?id=20131027_e9k7i14h7c10
Kinavira
Messages postés
621
Date d'inscription
samedi 16 juillet 2011
Statut
Membre
Dernière intervention
31 décembre 2018
186
27 oct. 2013 à 18:25
27 oct. 2013 à 18:25
PS : pas de bouton "fixlist" mais juste "fix" je suppose que c'est la meme chose
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
27 oct. 2013 à 18:29
27 oct. 2013 à 18:29
Redémarre sur Windows et vois ce que cela donne.
SkiLLoF
Messages postés
1408
Date d'inscription
jeudi 28 août 2008
Statut
Membre
Dernière intervention
1 mars 2016
187
27 oct. 2013 à 19:26
27 oct. 2013 à 19:26
"m'a envoyé un ami"
Vive l'ami ^^
Vive l'ami ^^
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
27 oct. 2013 à 19:32
27 oct. 2013 à 19:32
ok c'est reparti.
Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
Copie/colle dedans ce qui suit :
HKU\DyDy\...\Run: [dZNMmOOj] - C:\Users\DyDy\AppData\Local\LogMeIn Hamachi\AOtxtHGH.exe [ 2013-10-18] ()
Startup: C:\Users\DyDy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VSQGEjqe.exe ()
2013-10-14 07:05 - 2013-09-19 15:18 - 00000000 ____D C:\Users\DyDy\AppData\Local\gjyQukKU
2013-10-25 11:14 - 2013-09-19 15:18 - 00000000 ____D C:\Users\DyDy\AppData\Local\oqvWcPiC
C:\Users\DyDy\AppData\Local\Temp\rAgaNIen.exe
Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton fixlist.txt
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Avant de redémarrer, ouvre "mon ordinateur" puis
=> C:\Users\DyDy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Pareil vas faire un tour dans C:\Users\DyDy\AppData\Local\Temp\r
Mets l'affichage en liste et trie par date de modifications pour avoir les derniers fichiers créés.
Si tu vois des fichiers avec des nom aélatoires style rAgaNIen.exe - supprime les.
Redémarre et serre les fesses.
Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
Copie/colle dedans ce qui suit :
HKU\DyDy\...\Run: [dZNMmOOj] - C:\Users\DyDy\AppData\Local\LogMeIn Hamachi\AOtxtHGH.exe [ 2013-10-18] ()
Startup: C:\Users\DyDy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VSQGEjqe.exe ()
2013-10-14 07:05 - 2013-09-19 15:18 - 00000000 ____D C:\Users\DyDy\AppData\Local\gjyQukKU
2013-10-25 11:14 - 2013-09-19 15:18 - 00000000 ____D C:\Users\DyDy\AppData\Local\oqvWcPiC
C:\Users\DyDy\AppData\Local\Temp\rAgaNIen.exe
Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton fixlist.txt
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Avant de redémarrer, ouvre "mon ordinateur" puis
=> C:\Users\DyDy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Pareil vas faire un tour dans C:\Users\DyDy\AppData\Local\Temp\r
Mets l'affichage en liste et trie par date de modifications pour avoir les derniers fichiers créés.
Si tu vois des fichiers avec des nom aélatoires style rAgaNIen.exe - supprime les.
Redémarre et serre les fesses.
Kinavira
Messages postés
621
Date d'inscription
samedi 16 juillet 2011
Statut
Membre
Dernière intervention
31 décembre 2018
186
27 oct. 2013 à 19:42
27 oct. 2013 à 19:42
Voilà le fixlog : https://pjjoint.malekal.com/files.php?id=20131027_u5x5g12h10n7
Je fais la deuxième étape maintenant.
Et je serre les fesses ;)
Je fais la deuxième étape maintenant.
Et je serre les fesses ;)
Kinavira
Messages postés
621
Date d'inscription
samedi 16 juillet 2011
Statut
Membre
Dernière intervention
31 décembre 2018
186
27 oct. 2013 à 19:53
27 oct. 2013 à 19:53
Ok, aucun signe du virus, le message d'erreur windows defender persiste mais c'est dejà ça il est plus là ! Un grand merci :)
ps : http://img707.imageshack.us/img707/9431/mrx8.jpg
ps : http://img707.imageshack.us/img707/9431/mrx8.jpg
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
27 oct. 2013 à 21:27
27 oct. 2013 à 21:27
[*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
[*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
[*] Copie/colle le contenu du rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
puis Eset Repair : https://forum.malekal.com/viewtopic.php?t=36444&start=
[*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
[*] Copie/colle le contenu du rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
puis Eset Repair : https://forum.malekal.com/viewtopic.php?t=36444&start=
Kinavira
Messages postés
621
Date d'inscription
samedi 16 juillet 2011
Statut
Membre
Dernière intervention
31 décembre 2018
186
29 oct. 2013 à 12:48
29 oct. 2013 à 12:48
Bonjour Malekal.
Voilà le rapport Roguekiller après suppression : https://pjjoint.malekal.com/files.php?id=20131029_z9o9f10q15w15
JE passe à Eset Repair.
Voilà le rapport Roguekiller après suppression : https://pjjoint.malekal.com/files.php?id=20131029_z9o9f10q15w15
JE passe à Eset Repair.
Kinavira
Messages postés
621
Date d'inscription
samedi 16 juillet 2011
Statut
Membre
Dernière intervention
31 décembre 2018
186
29 oct. 2013 à 12:56
29 oct. 2013 à 12:56
Eset Repair : Done ! :)
Pas de rapport par contre ?
Pas de rapport par contre ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 29/10/2013 à 14:46
Modifié par Malekal_morte- le 29/10/2013 à 14:46
ça donne quoi ?
19 sept. 2013 à 20:49
Je suis sur vista 32 bit