Virus gouvernement avec demande de paiment - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
  1. lucielou53 Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    Juste une chose, j'ai Windows xp, cela marche aussi?
    0
    1. Utilisateur anonyme
       
      Oui
      0
    2. lucielou53 Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
       
      merci, je le fait!
      0
    3. lucielou53 Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
       
      est-il normal qu'il y a 2500 éléments détectés?
      0
    4. Utilisateur anonyme
       
      Et peut être plus !!!

      @+
      0
    5. lucielou53 Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
       
      dois-je tout supprimer?
      0
  2. Utilisateur anonyme
     
    Re

    Dans un premier temps redémarre ton PC en mode normal;cela devrait fonctionner

    Ensuite pour vérifications fait ceci :
    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé,

    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

    Clique sur la loupe en bas à gauche avec le signe moins pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

    Pour transmettre le rapport clique sur ce lien:
    http://pjjoint.malekal.com/

    Si problème utilise un des suivants

    https://forums-fec.be/upload
    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+

    0
  3. lucielou53 Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    ok
    il faut supprimer tous les éléments un par un ou il y a une solution pour aller plus vite
    0
    1. Utilisateur anonyme
       
      je crois qu'avec un clic droit on obtient quelque chose
      0
  4. lucielou53 Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    ok merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lucielou53 Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    RogueKiller V8.7.6 [Oct 28 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.adlice.com/forum/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Demarrage : Mode sans echec avec prise en charge reseau
    Utilisateur : Administrateur [Droits d'admin]
    Mode : Suppression -- Date : 10/29/2013 21:42:33
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 4 ¤¤¤
    [RUN][BLPATH] HKUS\S-1-5-21-788748017-4218678908-3694997357-1009\[...]\Run : cacaoweb ("C:\Program Files\cacaoweb\cacaoweb.exe" -noplayer [-]) -> SUPPRIMÉ
    [SHELL][Rans.Gendarm] HKUS\[...]\Winlogon : shell (explorer.exe,C:\Documents and Settings\sallé\Application Data\cache.dat [x][-]) -> SUPPRIMÉ
    [HJ][PUM] HKLM\[...]\SystemRestore : DisableSR (1) -> REMPLACÉ (0)
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

    ¤¤¤ Tâches planifiées : 2 ¤¤¤
    [V1][SUSP PATH] GBoxUpdaterTask{3C995AC5-3C09-4508-BBB5-AD98A44F70D7}.job : C:\Documents and Settings\All Users\Application Data\GBox\GBox.exe - /schedule /profilepath "C:\Documents and Settings\All Users\Application Data\GBox\profile.ini" [-][-] -> SUPPRIMÉ
    [V1][SUSP PATH] OptimizerPro1UpdaterTask{F0DE3EE3-AA07-49DD-AC96-34EE331A3984}.job : C:\Documents and Settings\All Users\Application Data\OptimizerPro1\OptimizerPro1.exe - /schedule /profilepath "C:\Documents and Settings\All Users\Application Data\OptimizerPro1\profile.ini" [-][-] -> SUPPRIMÉ

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x2] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : Rans.Gendarm ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    127.0.0.1 localhost

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3250310AS +++++
    --- User ---
    [MBR] d2966710a07c661bd9b48785b03731b0
    [BSP] c0feb8fe9dd19031a206356203b93d54 : MBR Code unknown
    Partition table:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 226165 Mo
    1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 463202145 | Size: 12291 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[0]_D_10292013_214233.txt >>
    RKreport[0]_S_10292013_213732.txt
    0
  7. lucielou53 Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    le rapport est il obligatoire, ou pas ?
    0
  8. Utilisateur anonyme
     
    Je t'ai demandé quoi ?

    De redémarrer ton PC normalement
    La suppression de tout ce que Malwaresbytes a trouvé.
    et
    un rapport avec ZHPDiag

    @+
    0
  9. lucielou53 Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    Comment je fais pour vous donner tout ce que Malwaresbytes a trouvé sachant que j'ai redémarrer mon PC et que cela marche?
    0
    1. Utilisateur anonyme
       
      Le rapport sera trop long
      Passe à ZHPDiag;merci
      0
    2. lucielou53 Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
       
      j'y suis et j'ai transmis le rapport mais là je ne sais pas comment faire
      0
  10. Utilisateur anonyme
     
    Re

    Pour transmettre le rapport clique sur ce lien :

    http://pjjoint.malekal.com/

    Si problème utilise un des suivants

    https://forums-fec.be/upload
    https://www.cjoint.com/

    Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
    Clique sur Ouvrir.

    Clique sur "Envoyer le fichier".

    Un lien de cette forme :

    http://pjjoint.malekal.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    @+
    0
  11. Utilisateur anonyme
     
    Re

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
    Les programmes potentiellement indésirables :
    https://forum.malekal.com/viewtopic.php?t=33776&start=
    https://www.malekal.com/adwares-pup-protection/

    @+

    0
  12. lucielou53 Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci beaucoup, l'ordinateur marche très bien, et j'ai essayé de suivre tout ce que tu m'as dit!Merci beaucoup, faut-il faire autre chose?
    0
  13. lucielou53 Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci, merci beaucoup pour ec que tu as fait!
    0
  14. Utilisateur anonyme
     
    Re

    As tu procédé aux diverses mises à jour?
    On finalise.

    Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)

    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    @+
    0
  15. lucielou53 Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    Je n'arrive pas à cocher réactiver L'UAC,
    je ne sais pas si c'est normal. J'exécute les autres quand même, merci!
    0
  16. lucielou53 Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    Voici le rapport
    # DelFix v10.5 - Rapport créé le 31/10/2013 à 15:58:40
    # Mis à jour le 17/10/2013 par Xplode
    # Nom d'utilisateur : sallé - HP10216160621
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\ZHP
    Supprimé : C:\AdwCleaner
    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
    Supprimé : C:\Program Files\Ad-Remover
    Supprimé : C:\Ad-Report-CLEAN[1].txt
    Supprimé : C:\Ad-Report-SCAN[1].txt
    Supprimé : C:\Documents and Settings\sallé\Bureau\ZHPDiag.lnk
    Supprimé : C:\Documents and Settings\sallé\Bureau\ZHPDiag.txt
    Supprimé : C:\Documents and Settings\sallé\Bureau\ZHPDiag1.txt
    Supprimé : C:\Documents and Settings\sallé\Bureau\ZHPFix.lnk
    Supprimé : C:\Documents and Settings\sallé\Mes documents\Downloads\adwcleaner.exe
    Supprimé : C:\Documents and Settings\sallé\Mes documents\Downloads\ZHPDiag2.exe
    Supprimée : HKCU\Software\Ad-Remover
    Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~ Purge de la restauration système ...

    Nouveau point de restauration créé !

    ########## - EOF - ##########
    0
  17. Utilisateur anonyme
     
    Bonjour

    Il n'y a pas l'UAC sur XP.(erreur de ma part) ;-))

    Je te propose donc de mettre ce sujet en résolu;merci

    @+

    0
  18. lucielou53 Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci beaucoup pour tout!
    0
Précédent
  • 1
  • 2
  • 3