Virus gouvernement avec demande de paiment
Résolu/Fermé
lucielou53
Messages postés
40
Date d'inscription
mardi 29 octobre 2013
Statut
Membre
Dernière intervention
31 octobre 2013
-
29 oct. 2013 à 20:25
lucielou53 Messages postés 40 Date d'inscription mardi 29 octobre 2013 Statut Membre Dernière intervention 31 octobre 2013 - 31 oct. 2013 à 19:21
lucielou53 Messages postés 40 Date d'inscription mardi 29 octobre 2013 Statut Membre Dernière intervention 31 octobre 2013 - 31 oct. 2013 à 19:21
A voir également:
- Virus gouvernement avec demande de paiment
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Prime réparation électroménager gouvernement - Accueil - Sauvegarde
- Faux message virus ordinateur - Accueil - Arnaque
- Tinyurl.com virus - Forum Virus
60 réponses
lucielou53
Messages postés
40
Date d'inscription
mardi 29 octobre 2013
Statut
Membre
Dernière intervention
31 octobre 2013
29 oct. 2013 à 21:55
29 oct. 2013 à 21:55
Juste une chose, j'ai Windows xp, cela marche aussi?
Utilisateur anonyme
29 oct. 2013 à 22:13
29 oct. 2013 à 22:13
Re
Dans un premier temps redémarre ton PC en mode normal;cela devrait fonctionner
Ensuite pour vérifications fait ceci :
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche avec le signe moins pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
Dans un premier temps redémarre ton PC en mode normal;cela devrait fonctionner
Ensuite pour vérifications fait ceci :
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche avec le signe moins pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
lucielou53
Messages postés
40
Date d'inscription
mardi 29 octobre 2013
Statut
Membre
Dernière intervention
31 octobre 2013
29 oct. 2013 à 22:17
29 oct. 2013 à 22:17
ok
il faut supprimer tous les éléments un par un ou il y a une solution pour aller plus vite
il faut supprimer tous les éléments un par un ou il y a une solution pour aller plus vite
lucielou53
Messages postés
40
Date d'inscription
mardi 29 octobre 2013
Statut
Membre
Dernière intervention
31 octobre 2013
29 oct. 2013 à 22:19
29 oct. 2013 à 22:19
ok merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lucielou53
Messages postés
40
Date d'inscription
mardi 29 octobre 2013
Statut
Membre
Dernière intervention
31 octobre 2013
29 oct. 2013 à 22:21
29 oct. 2013 à 22:21
RogueKiller V8.7.6 [Oct 28 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Administrateur [Droits d'admin]
Mode : Suppression -- Date : 10/29/2013 21:42:33
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 4 ¤¤¤
[RUN][BLPATH] HKUS\S-1-5-21-788748017-4218678908-3694997357-1009\[...]\Run : cacaoweb ("C:\Program Files\cacaoweb\cacaoweb.exe" -noplayer [-]) -> SUPPRIMÉ
[SHELL][Rans.Gendarm] HKUS\[...]\Winlogon : shell (explorer.exe,C:\Documents and Settings\sallé\Application Data\cache.dat [x][-]) -> SUPPRIMÉ
[HJ][PUM] HKLM\[...]\SystemRestore : DisableSR (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Tâches planifiées : 2 ¤¤¤
[V1][SUSP PATH] GBoxUpdaterTask{3C995AC5-3C09-4508-BBB5-AD98A44F70D7}.job : C:\Documents and Settings\All Users\Application Data\GBox\GBox.exe - /schedule /profilepath "C:\Documents and Settings\All Users\Application Data\GBox\profile.ini" [-][-] -> SUPPRIMÉ
[V1][SUSP PATH] OptimizerPro1UpdaterTask{F0DE3EE3-AA07-49DD-AC96-34EE331A3984}.job : C:\Documents and Settings\All Users\Application Data\OptimizerPro1\OptimizerPro1.exe - /schedule /profilepath "C:\Documents and Settings\All Users\Application Data\OptimizerPro1\profile.ini" [-][-] -> SUPPRIMÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x2] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : Rans.Gendarm ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3250310AS +++++
--- User ---
[MBR] d2966710a07c661bd9b48785b03731b0
[BSP] c0feb8fe9dd19031a206356203b93d54 : MBR Code unknown
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 226165 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 463202145 | Size: 12291 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_D_10292013_214233.txt >>
RKreport[0]_S_10292013_213732.txt
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Administrateur [Droits d'admin]
Mode : Suppression -- Date : 10/29/2013 21:42:33
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 4 ¤¤¤
[RUN][BLPATH] HKUS\S-1-5-21-788748017-4218678908-3694997357-1009\[...]\Run : cacaoweb ("C:\Program Files\cacaoweb\cacaoweb.exe" -noplayer [-]) -> SUPPRIMÉ
[SHELL][Rans.Gendarm] HKUS\[...]\Winlogon : shell (explorer.exe,C:\Documents and Settings\sallé\Application Data\cache.dat [x][-]) -> SUPPRIMÉ
[HJ][PUM] HKLM\[...]\SystemRestore : DisableSR (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Tâches planifiées : 2 ¤¤¤
[V1][SUSP PATH] GBoxUpdaterTask{3C995AC5-3C09-4508-BBB5-AD98A44F70D7}.job : C:\Documents and Settings\All Users\Application Data\GBox\GBox.exe - /schedule /profilepath "C:\Documents and Settings\All Users\Application Data\GBox\profile.ini" [-][-] -> SUPPRIMÉ
[V1][SUSP PATH] OptimizerPro1UpdaterTask{F0DE3EE3-AA07-49DD-AC96-34EE331A3984}.job : C:\Documents and Settings\All Users\Application Data\OptimizerPro1\OptimizerPro1.exe - /schedule /profilepath "C:\Documents and Settings\All Users\Application Data\OptimizerPro1\profile.ini" [-][-] -> SUPPRIMÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x2] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : Rans.Gendarm ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3250310AS +++++
--- User ---
[MBR] d2966710a07c661bd9b48785b03731b0
[BSP] c0feb8fe9dd19031a206356203b93d54 : MBR Code unknown
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 226165 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 463202145 | Size: 12291 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_D_10292013_214233.txt >>
RKreport[0]_S_10292013_213732.txt
lucielou53
Messages postés
40
Date d'inscription
mardi 29 octobre 2013
Statut
Membre
Dernière intervention
31 octobre 2013
29 oct. 2013 à 22:23
29 oct. 2013 à 22:23
le rapport est il obligatoire, ou pas ?
Utilisateur anonyme
29 oct. 2013 à 22:25
29 oct. 2013 à 22:25
Je t'ai demandé quoi ?
De redémarrer ton PC normalement
La suppression de tout ce que Malwaresbytes a trouvé.
et
un rapport avec ZHPDiag
@+
De redémarrer ton PC normalement
La suppression de tout ce que Malwaresbytes a trouvé.
et
un rapport avec ZHPDiag
@+
lucielou53
Messages postés
40
Date d'inscription
mardi 29 octobre 2013
Statut
Membre
Dernière intervention
31 octobre 2013
29 oct. 2013 à 22:30
29 oct. 2013 à 22:30
Comment je fais pour vous donner tout ce que Malwaresbytes a trouvé sachant que j'ai redémarrer mon PC et que cela marche?
lucielou53
Messages postés
40
Date d'inscription
mardi 29 octobre 2013
Statut
Membre
Dernière intervention
31 octobre 2013
29 oct. 2013 à 22:43
29 oct. 2013 à 22:43
j'y suis et j'ai transmis le rapport mais là je ne sais pas comment faire
Utilisateur anonyme
29 oct. 2013 à 22:45
29 oct. 2013 à 22:45
Re
Pour transmettre le rapport clique sur ce lien :
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
Clique sur Ouvrir.
Clique sur "Envoyer le fichier".
Un lien de cette forme :
http://pjjoint.malekal.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
@+
Pour transmettre le rapport clique sur ce lien :
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
Clique sur Ouvrir.
Clique sur "Envoyer le fichier".
Un lien de cette forme :
http://pjjoint.malekal.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
@+
lucielou53
Messages postés
40
Date d'inscription
mardi 29 octobre 2013
Statut
Membre
Dernière intervention
31 octobre 2013
29 oct. 2013 à 22:47
29 oct. 2013 à 22:47
Utilisateur anonyme
29 oct. 2013 à 22:50
29 oct. 2013 à 22:50
Re
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=
https://www.malekal.com/adwares-pup-protection/
@+
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=
https://www.malekal.com/adwares-pup-protection/
@+
lucielou53
Messages postés
40
Date d'inscription
mardi 29 octobre 2013
Statut
Membre
Dernière intervention
31 octobre 2013
30 oct. 2013 à 12:08
30 oct. 2013 à 12:08
Merci beaucoup, l'ordinateur marche très bien, et j'ai essayé de suivre tout ce que tu m'as dit!Merci beaucoup, faut-il faire autre chose?
Utilisateur anonyme
30 oct. 2013 à 12:42
30 oct. 2013 à 12:42
Bonjour
Il faut mettre à jour ton système;sinon cela se reproduira.
Pour vérifier les mises à jour logiciels à appliquer sur ton PC
https://www.flexera.com/products/operations/software-vulnerability-management.html
Divers liens te seront proposés pour les logiciels non à jour.
@+
Il faut mettre à jour ton système;sinon cela se reproduira.
Pour vérifier les mises à jour logiciels à appliquer sur ton PC
https://www.flexera.com/products/operations/software-vulnerability-management.html
Divers liens te seront proposés pour les logiciels non à jour.
@+
lucielou53
Messages postés
40
Date d'inscription
mardi 29 octobre 2013
Statut
Membre
Dernière intervention
31 octobre 2013
30 oct. 2013 à 18:28
30 oct. 2013 à 18:28
Merci, merci beaucoup pour ec que tu as fait!
Utilisateur anonyme
30 oct. 2013 à 18:30
30 oct. 2013 à 18:30
Re
As tu procédé aux diverses mises à jour?
On finalise.
Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
@+
As tu procédé aux diverses mises à jour?
On finalise.
Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
@+
lucielou53
Messages postés
40
Date d'inscription
mardi 29 octobre 2013
Statut
Membre
Dernière intervention
31 octobre 2013
31 oct. 2013 à 15:58
31 oct. 2013 à 15:58
Je n'arrive pas à cocher réactiver L'UAC,
je ne sais pas si c'est normal. J'exécute les autres quand même, merci!
je ne sais pas si c'est normal. J'exécute les autres quand même, merci!
lucielou53
Messages postés
40
Date d'inscription
mardi 29 octobre 2013
Statut
Membre
Dernière intervention
31 octobre 2013
31 oct. 2013 à 15:59
31 oct. 2013 à 15:59
Voici le rapport
# DelFix v10.5 - Rapport créé le 31/10/2013 à 15:58:40
# Mis à jour le 17/10/2013 par Xplode
# Nom d'utilisateur : sallé - HP10216160621
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\ZHP
Supprimé : C:\AdwCleaner
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\Documents and Settings\sallé\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\sallé\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\sallé\Bureau\ZHPDiag1.txt
Supprimé : C:\Documents and Settings\sallé\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\sallé\Mes documents\Downloads\adwcleaner.exe
Supprimé : C:\Documents and Settings\sallé\Mes documents\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\Ad-Remover
Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Nouveau point de restauration créé !
########## - EOF - ##########
# DelFix v10.5 - Rapport créé le 31/10/2013 à 15:58:40
# Mis à jour le 17/10/2013 par Xplode
# Nom d'utilisateur : sallé - HP10216160621
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\ZHP
Supprimé : C:\AdwCleaner
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\Documents and Settings\sallé\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\sallé\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\sallé\Bureau\ZHPDiag1.txt
Supprimé : C:\Documents and Settings\sallé\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\sallé\Mes documents\Downloads\adwcleaner.exe
Supprimé : C:\Documents and Settings\sallé\Mes documents\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\Ad-Remover
Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Nouveau point de restauration créé !
########## - EOF - ##########
Utilisateur anonyme
31 oct. 2013 à 16:29
31 oct. 2013 à 16:29
Bonjour
Il n'y a pas l'UAC sur XP.(erreur de ma part) ;-))
Je te propose donc de mettre ce sujet en résolu;merci
@+
Il n'y a pas l'UAC sur XP.(erreur de ma part) ;-))
Je te propose donc de mettre ce sujet en résolu;merci
@+
lucielou53
Messages postés
40
Date d'inscription
mardi 29 octobre 2013
Statut
Membre
Dernière intervention
31 octobre 2013
31 oct. 2013 à 19:21
31 oct. 2013 à 19:21
Merci beaucoup pour tout!
29 oct. 2013 à 21:56
29 oct. 2013 à 21:57
29 oct. 2013 à 22:05
29 oct. 2013 à 22:06
@+
29 oct. 2013 à 22:07