Virus gouvernement avec demande de paiment

Résolu/Fermé
lucielou53 Messages postés 40 Date d'inscription mardi 29 octobre 2013 Statut Membre Dernière intervention 31 octobre 2013 - 29 oct. 2013 à 20:25
lucielou53 Messages postés 40 Date d'inscription mardi 29 octobre 2013 Statut Membre Dernière intervention 31 octobre 2013 - 31 oct. 2013 à 19:21
Bonjour, j'ai un problème, j'essaye de suivre la procédure pour enlever un virus (virus du gouvernement avec demande de paiement). J'ai donc comme vous l'avez dit, installé RocketPDF, mais que faire pour l'utiliser ensuite, il faut ouvrir un fichier mais lequel? je suis assez perdue en informatique, et les détails mis sur d'autres questions sont trop précises et je n'arrive pas à les exploiter.. avec les rapports, les scans, etc...
pouvez-vous m'aider? Merci !
A voir également:

60 réponses

lucielou53 Messages postés 40 Date d'inscription mardi 29 octobre 2013 Statut Membre Dernière intervention 31 octobre 2013
29 oct. 2013 à 21:55
Juste une chose, j'ai Windows xp, cela marche aussi?
0
Utilisateur anonyme
29 oct. 2013 à 21:56
Oui
0
lucielou53 Messages postés 40 Date d'inscription mardi 29 octobre 2013 Statut Membre Dernière intervention 31 octobre 2013
29 oct. 2013 à 21:57
merci, je le fait!
0
lucielou53 Messages postés 40 Date d'inscription mardi 29 octobre 2013 Statut Membre Dernière intervention 31 octobre 2013
29 oct. 2013 à 22:05
est-il normal qu'il y a 2500 éléments détectés?
0
Utilisateur anonyme
29 oct. 2013 à 22:06
Et peut être plus !!!

@+
0
lucielou53 Messages postés 40 Date d'inscription mardi 29 octobre 2013 Statut Membre Dernière intervention 31 octobre 2013
29 oct. 2013 à 22:07
dois-je tout supprimer?
0
Utilisateur anonyme
29 oct. 2013 à 22:13
Re

Dans un premier temps redémarre ton PC en mode normal;cela devrait fonctionner

Ensuite pour vérifications fait ceci :
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

Clique sur la loupe en bas à gauche avec le signe moins pour lancer l'analyse.


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+

0
lucielou53 Messages postés 40 Date d'inscription mardi 29 octobre 2013 Statut Membre Dernière intervention 31 octobre 2013
29 oct. 2013 à 22:17
ok
il faut supprimer tous les éléments un par un ou il y a une solution pour aller plus vite
0
Utilisateur anonyme
29 oct. 2013 à 22:18
je crois qu'avec un clic droit on obtient quelque chose
0
lucielou53 Messages postés 40 Date d'inscription mardi 29 octobre 2013 Statut Membre Dernière intervention 31 octobre 2013
29 oct. 2013 à 22:19
ok merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lucielou53 Messages postés 40 Date d'inscription mardi 29 octobre 2013 Statut Membre Dernière intervention 31 octobre 2013
29 oct. 2013 à 22:21
RogueKiller V8.7.6 [Oct 28 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Administrateur [Droits d'admin]
Mode : Suppression -- Date : 10/29/2013 21:42:33
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[RUN][BLPATH] HKUS\S-1-5-21-788748017-4218678908-3694997357-1009\[...]\Run : cacaoweb ("C:\Program Files\cacaoweb\cacaoweb.exe" -noplayer [-]) -> SUPPRIMÉ
[SHELL][Rans.Gendarm] HKUS\[...]\Winlogon : shell (explorer.exe,C:\Documents and Settings\sallé\Application Data\cache.dat [x][-]) -> SUPPRIMÉ
[HJ][PUM] HKLM\[...]\SystemRestore : DisableSR (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Tâches planifiées : 2 ¤¤¤
[V1][SUSP PATH] GBoxUpdaterTask{3C995AC5-3C09-4508-BBB5-AD98A44F70D7}.job : C:\Documents and Settings\All Users\Application Data\GBox\GBox.exe - /schedule /profilepath "C:\Documents and Settings\All Users\Application Data\GBox\profile.ini" [-][-] -> SUPPRIMÉ
[V1][SUSP PATH] OptimizerPro1UpdaterTask{F0DE3EE3-AA07-49DD-AC96-34EE331A3984}.job : C:\Documents and Settings\All Users\Application Data\OptimizerPro1\OptimizerPro1.exe - /schedule /profilepath "C:\Documents and Settings\All Users\Application Data\OptimizerPro1\profile.ini" [-][-] -> SUPPRIMÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x2] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : Rans.Gendarm ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3250310AS +++++
--- User ---
[MBR] d2966710a07c661bd9b48785b03731b0
[BSP] c0feb8fe9dd19031a206356203b93d54 : MBR Code unknown
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 226165 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 463202145 | Size: 12291 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_10292013_214233.txt >>
RKreport[0]_S_10292013_213732.txt
0
Utilisateur anonyme
29 oct. 2013 à 22:22
C'est quoi ce rapport?
0
lucielou53 Messages postés 40 Date d'inscription mardi 29 octobre 2013 Statut Membre Dernière intervention 31 octobre 2013
29 oct. 2013 à 22:23
le rapport est il obligatoire, ou pas ?
0
Utilisateur anonyme
29 oct. 2013 à 22:25
Je t'ai demandé quoi ?

De redémarrer ton PC normalement
La suppression de tout ce que Malwaresbytes a trouvé.
et
un rapport avec ZHPDiag

@+
0
lucielou53 Messages postés 40 Date d'inscription mardi 29 octobre 2013 Statut Membre Dernière intervention 31 octobre 2013
29 oct. 2013 à 22:30
Comment je fais pour vous donner tout ce que Malwaresbytes a trouvé sachant que j'ai redémarrer mon PC et que cela marche?
0
Utilisateur anonyme
29 oct. 2013 à 22:36
Le rapport sera trop long
Passe à ZHPDiag;merci
0
lucielou53 Messages postés 40 Date d'inscription mardi 29 octobre 2013 Statut Membre Dernière intervention 31 octobre 2013
29 oct. 2013 à 22:43
j'y suis et j'ai transmis le rapport mais là je ne sais pas comment faire
0
Utilisateur anonyme
29 oct. 2013 à 22:45
Re

Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
Clique sur Ouvrir.

Clique sur "Envoyer le fichier".

Un lien de cette forme :

http://pjjoint.malekal.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

@+
0
lucielou53 Messages postés 40 Date d'inscription mardi 29 octobre 2013 Statut Membre Dernière intervention 31 octobre 2013
29 oct. 2013 à 22:47
0
Utilisateur anonyme
29 oct. 2013 à 22:50
Re

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=
https://www.malekal.com/adwares-pup-protection/

@+

0
lucielou53 Messages postés 40 Date d'inscription mardi 29 octobre 2013 Statut Membre Dernière intervention 31 octobre 2013
30 oct. 2013 à 12:08
Merci beaucoup, l'ordinateur marche très bien, et j'ai essayé de suivre tout ce que tu m'as dit!Merci beaucoup, faut-il faire autre chose?
0
Utilisateur anonyme
30 oct. 2013 à 12:42
Bonjour

Il faut mettre à jour ton système;sinon cela se reproduira.

Pour vérifier les mises à jour logiciels à appliquer sur ton PC
https://www.flexera.com/products/operations/software-vulnerability-management.html
Divers liens te seront proposés pour les logiciels non à jour.

@+
0
lucielou53 Messages postés 40 Date d'inscription mardi 29 octobre 2013 Statut Membre Dernière intervention 31 octobre 2013
30 oct. 2013 à 18:28
Merci, merci beaucoup pour ec que tu as fait!
0
Utilisateur anonyme
30 oct. 2013 à 18:30
Re

As tu procédé aux diverses mises à jour?
On finalise.

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)

Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


@+
0
lucielou53 Messages postés 40 Date d'inscription mardi 29 octobre 2013 Statut Membre Dernière intervention 31 octobre 2013
31 oct. 2013 à 15:58
Je n'arrive pas à cocher réactiver L'UAC,
je ne sais pas si c'est normal. J'exécute les autres quand même, merci!
0
lucielou53 Messages postés 40 Date d'inscription mardi 29 octobre 2013 Statut Membre Dernière intervention 31 octobre 2013
31 oct. 2013 à 15:59
Voici le rapport
# DelFix v10.5 - Rapport créé le 31/10/2013 à 15:58:40
# Mis à jour le 17/10/2013 par Xplode
# Nom d'utilisateur : sallé - HP10216160621
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\AdwCleaner
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\Documents and Settings\sallé\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\sallé\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\sallé\Bureau\ZHPDiag1.txt
Supprimé : C:\Documents and Settings\sallé\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\sallé\Mes documents\Downloads\adwcleaner.exe
Supprimé : C:\Documents and Settings\sallé\Mes documents\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\Ad-Remover
Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...


Nouveau point de restauration créé !

########## - EOF - ##########
0
Utilisateur anonyme
31 oct. 2013 à 16:29
Bonjour

Il n'y a pas l'UAC sur XP.(erreur de ma part) ;-))

Je te propose donc de mettre ce sujet en résolu;merci

@+


0
lucielou53 Messages postés 40 Date d'inscription mardi 29 octobre 2013 Statut Membre Dernière intervention 31 octobre 2013
31 oct. 2013 à 19:21
Merci beaucoup pour tout!
0