Virus hadopi

Résolu/Fermé
bernadette6010 Messages postés 14 Date d'inscription vendredi 20 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013 - 20 sept. 2013 à 18:04
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 22 sept. 2013 à 10:27
Bonjour à tous.
Un ami a un portable sous Vista. Il a attrapé le virus Hadopi avec les menottes, et le logo Hadopi. Je sais qu'il y a déjà des forums sur ce sujet (que j'ai utilisé moi-même avec succès ayant été infectée par le même).
Cependant il semblerait que celui-ci varie, puisqu'après avoir appliqué toutes les procédures recensées, cela ne fonctionne toujours pas. J'ai téléchargé depuis mon fixe, et installé sur son portable : ADW Cleaner (nettoyage fait), Ccleaner, Malwarebytes, JRT, ZHP Diag, Rescue2, le CD Live Malekal (site sur lequel j'ai suivi plusieurs procédures) et RogueKiller. Rien n'a fonctionné. Le mode sans échec ne fonctionne pas, la machine s'éteint. Le PC refuse de booter sur une clef usb.
Il n'y a rien dans la base de registre, pas de explorer.exe,chemin/skype.dat dans le HKEY CURRENT USERS. De plus, ce virus a désactivé le wireless, et mis en marche en permanence la webcam. Nous ne pouvons donc plus aller sur Internet bien sur.
Nous pouvons cependant accéder aux programmes en appuyant assez longtemps simultanément sur FN/ALT/ESC, mais l'écran hadopi reste derrière.
Pourriez-vous me donner une autre solution ?

Je vous remercie par avance du temps que vous voudrez bien passer à m'aider.
A très bientôt.

19 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
20 sept. 2013 à 18:16
Salut,

Depuis le CD Live :

Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
bernadette6010 Messages postés 14 Date d'inscription vendredi 20 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013
20 sept. 2013 à 18:37
C'est fait, je ne l'ai pas fait depuis le CD Live, j'ai directement enregistré le logiciel sur ma clef usb.
Voici les liens :
https://pjjoint.malekal.com/files.php?id=20130920_o7y9e14t9x5 (pour le fichier frst)
https://pjjoint.malekal.com/files.php?id=20130920_s12k12l11l14k10 (pour le fichier addition).
Merci beaucoup à toi.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
20 sept. 2013 à 19:45
Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
Copie/colle dedans ce qui suit :

Startup: C:\Users\vince\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\qj62lfwa.lnk
ShortcutTarget: qj62lfwa.lnk -> C:\PROGRA~2\awfl26jq.plz ()
C:\Users\vince\AppData\Local\Temp\DeltaTB.exe
C:\Users\vince\AppData\Local\Temp\dkmalyyhtcljfxdniit.bfg
C:\Users\vince\AppData\Local\Temp\ICReinstall_roguekiller.exe
C:\Users\vince\AppData\Local\Temp\OptimizerPro.exe
C:\Users\vince\AppData\Local\Temp\Quarantine.exe
C:\Users\vince\AppData\Local\Temp\uninst1.exe
C:\Users\vince\AppData\Local\Temp\UpdateCheckerSetup.exe
C:\Users\vince\AppData\Local\Temp\wajam_download.exe

Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton fixlist.txt
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


0
bernadette6010 Messages postés 14 Date d'inscription vendredi 20 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013
21 sept. 2013 à 08:56
Bonjour,
Désolée pour cette réponse tardive, j'étais en réunion hier soir, donc pas devant mon PC. Voici le contenu du fichier Search :

Farbar Recovery Scan Tool (x86) Version: 19-09-2013 01
Ran by vince at 2013-09-21 08:48:23
Running from H:\
Boot Mode: Normal

================== Search: "fixlist.txt" ===================

C:\Users\vince\Desktop\fixlist.txt
[2013-09-21 08:46] - [2013-09-21 08:45] - 0000591 ____A () 4749B24A34A24467406AA1B47851A6C2

=== End Of Search ===

A bientôt de te lire.
Merci beaucoup
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bernadette6010 Messages postés 14 Date d'inscription vendredi 20 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013
21 sept. 2013 à 09:30
Rebonjour,
Je viens d'effectuer un redémarrage, youpi plus d'hadopi, mais.... plus de bureau non plus, et toujours pas de connexion wireless, problème carte réseau. Un message s'affiche au démarrage : erreur de chargement de awfl26jg.plz.
J'ai l'impression que le démarrage ne se fait pas complètement.
Cela aurait été trop beau.... Mais on va y arriver.
Merci
Bernadette
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
21 sept. 2013 à 10:33
Sur Windows, sur le bureau sans rien.
CTRL+ALT+Suppr et gestionnaire de tâches.
En haut, menu fichier / nouvelle tâche.
Tape explorer.exe et OK.

Le bureau doit s'ouvrir - à transférer par clef USB si internet marche pas :


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
bernadette6010 Messages postés 14 Date d'inscription vendredi 20 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013
21 sept. 2013 à 11:29
Voici les deux liens, suite au scan :
https://pjjoint.malekal.com/files.php?id=20130921_f11r15w10v12h8 pour le fichier otl
https://pjjoint.malekal.com/files.php?id=20130921_o10m1511e7j13 pour le fichier extras.
Pour info quand je tape explorer.exe dans le gestionnaire des tâches, il m'ouvre le dossier"mes documents" ! Je n'ai pas compris ce que tu voulais que je copie-colle sur clef usb (le bureau ? Il fait plus de 30 Giga le dossier bureau).
Merci beaucoup, à tout à l'heure.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
21 sept. 2013 à 11:52
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - File not found [Auto | Stopped] -- C:\PROGRA~2\awfl26jq.plz -- (Winmgmt)
[2011/07/13 13:14:15 | 000,000,091 | ---- | C] () -- C:\Users\vince\AppData\Local\qmpknjmh.bat
[2010/02/03 21:13:33 | 000,038,088 | ---- | C] () -- C:\Users\vince\AppData\Local\dctsj.exe
[2010/02/01 17:25:40 | 000,038,142 | ---- | C] () -- C:\Users\vince\AppData\Local\oqrlmo.exe
[2009/08/27 19:50:18 | 000,000,091 | ---- | C] () -- C:\Users\vince\AppData\Local\iquec.bat
[2009/02/26 14:33:14 | 000,345,892 | ---- | C] () -- C:\Users\vince\AppData\Local\ouoco_nav.dat
[2009/02/26 14:33:14 | 000,003,132 | ---- | C] () -- C:\Users\vince\AppData\Local\ouoco.dat
[2009/02/26 14:33:14 | 000,000,995 | ---- | C] () -- C:\Users\vince\AppData\Local\ouoco_navps.dat
[2013/09/21 08:47:21 | 000,000,885 | ---- | M] () -- C:\Users\vince\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\qj62lfwa.lnk
NetSvcs: winmgmt - C:\PROGRA~2\awfl26jq.plz File not found
SafeBootMin: WinMgmt - C:\PROGRA~2\awfl26jq.plz File not found



* poste le rapport ici

0
bernadette6010 Messages postés 14 Date d'inscription vendredi 20 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013
21 sept. 2013 à 12:17
Voila c'est fait, sauf qu'il ne veut pas aller au bout (au bout d'un moment le sablier tourne et il ne répond pas).
La seule ligne qu'il y a est la suivante : SafeBootMin : WinMgmt - C:\PROGRAM-2\awfl26jq.plz File not found
J'ai redémarré le PC il m'a ouvert un fichier txt :

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Registry delete failed. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinMgmt\ scheduled to be deleted on reboot.

J'ai récupéré le bureau....
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
21 sept. 2013 à 16:22
0
bernadette6010 Messages postés 14 Date d'inscription vendredi 20 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013
21 sept. 2013 à 22:11
Resalut,
C'est fait, cela n'a rien changé et je n'arrive pas à accéder à HP Wireless assistant, j'ai beau cliquer dessus rien ne se passe. C'est le seul problème qui subsiste sur le PC, grâce à toi tout le reste est résolu, mais je n'ai plus aucune connexion internet.

En tout cas merci pour tout, et bonne nuit à toi si nous ne nous reparlons pas d'ici demain.

Bernadette
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
21 sept. 2013 à 22:32
Panneau de configuration / Centre de réseau et partage
à gauche dans le menu / Gérer les connexions réseau
La carte Wifi est bien activé ?
0
bernadette6010 Messages postés 14 Date d'inscription vendredi 20 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013
22 sept. 2013 à 07:44
Bonjour,
Dans le centre réseau et partage, gérer les connexions réseau, la fenêtre est totalement vide. La carte Wifi n'apparait pas. Il est noté vous n'êtes actuellement connecté à aucun réseau (forcément !). La commande HP Wireless assistant ne répond pas. Dans le gestionnaire de périphérique la carte réseau rencontre des problèmes de pilote ou de matériel et est suivie d'un point d'exclamation jaune.

Merci beaucoup

Bernadette
0
bernadette6010 Messages postés 14 Date d'inscription vendredi 20 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013
22 sept. 2013 à 08:15
Rebonjour,
J'ai cherché désespérément le driver sur Internet de la carte réseau Intel Pro Wireless 3945ABG Network connnection pour Vista, impossible à trouver, on en trouve uniquement pour Linux. J'ai trouvé un fichier Zip sur un forum de comment ça marche mais il ne fonctionne pas.
Comment réinstaller mon driver si je ne le trouve pas ?

Bernadette
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
22 sept. 2013 à 08:48
Les pilotes sont dispos sur le site d'intel : http://downloadcenter.intel.com/...
0
bernadette6010 Messages postés 14 Date d'inscription vendredi 20 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013
22 sept. 2013 à 08:54
Salut,

Voici la réponse sur le site d'Intel pour le driver concerné :
Sorry, there is no Intel.com page matching your request. The page may have been renamed, moved or is no longer available. Please verify the address you typed is spelled correctly. If you are certain that this URL is valid, please send us feedback about the broken link.

Pratique non ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
22 sept. 2013 à 08:58
0
bernadette6010 Messages postés 14 Date d'inscription vendredi 20 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013
22 sept. 2013 à 09:02
Désolée je suis embêtante, mais là je tombe sur le site d'Intel Ok mais il s'agit de mettre à jour en direct, c'est à dire sur mon propre PC, puisque le portable incriminé n'a pas de connexion internet je ne peux pas y aller directement. Ils ne proposent pas le téléchargement du driver (que je pourrais mettre sur clef USB) mais un update en ligne !

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
22 sept. 2013 à 09:34
ha ouais p'tain c'est con lol

Panneau de configuration / Systèmes.
A gauche gestionnaire de périphériques
Dans carte réseau si tu déroules, c'est vide ?
Y a la carte Wifi ?
0
bernadette6010 Messages postés 14 Date d'inscription vendredi 20 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013
22 sept. 2013 à 09:50
Oui il semble dans cartes réseau j'ai :
Intel Pro Wireless 3945ABG Network Connection
Miniport réseau étendu (moniteur réseau)
Miniport réseau étendu Wan (IPv6)
Miniport Wan (IP)
Realtek RTL8101 Family PCI-E Fast Ethernet NIC (NDIS 6.0)

Mais toutes sont avec un point d'exclamation jaune, et dans les propriétés elles ne fonctionnent pas correctement. J'ai essayé de les désactiver et réactiver, cela revient au même. Il semblerait que les pilotes aient disparu.

Si je cherche sur le site d'Intel tous les drivers pour Vista ont disparu aussi, rigolo....
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
22 sept. 2013 à 10:00
C'est quoi le modele du PC ? constructeur etc
ils sont peut-être dispos sur leurs sites.
0
bernadette6010 Messages postés 14 Date d'inscription vendredi 20 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013
22 sept. 2013 à 10:07
HP Pavilion DV6500 Notebook PC. Je vais aller voir sur le site de HP, mais j'ai peur qu'ils renvoient sur le site Intel !
Je te tiens au courant tout de suite.
0
bernadette6010 Messages postés 14 Date d'inscription vendredi 20 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013
22 sept. 2013 à 10:26
Salut,
Sur le site HP pas de Pavilion DV6500 ! Pas grave j'ai pris le plus approchant, et j'ai TROUVE...... le bon driver. Réinstallé, ça fonctionne tout est OK.
Tu est décidément un mec génial.

Merci beaucoup pour ton aide, et pour le temps que tu m'as consacré. Sans toi j'y serais encore.

Encore merci à vous tous pour tous ces soutiens

Bernadette
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
22 sept. 2013 à 10:27
cool :)



Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Sécurise ton PC - surtout désactive bien java de tes navigateurs WEB !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0