Virus hadopi

Résolu/Fermé
Volty Messages postés 19 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 9 avril 2018 - Modifié par Volty le 23/02/2014 à 09:24
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 4 mars 2014 à 12:49
Bonjour,

Voilà quelques jours que j'ai chopé le virus hadopi (avec pour seule possibilité de payer une amende par carte bancaire et sois disant 48h pour la régler).
J'ai essayé beaucoup de techniques pour arriver à m'en débarrasser mais en vain...
Si quelqu'un a une solution je suis preneur car je n'ai plus d'idées...
Je peux tout de même plus ou moins utiliser l'ordi en jouant un peu avec les touches raccourcis.
J'ai essayé de lancer adwcleaner plusieurs fois mais il n'arrive pas non plus à m'en débarrasser.
Par contre je n'arrive pas à faire un démarrage sans échec, le démarrage commence mais bloque au bout de quelques secondes et le virus revient.

Désolé si je ne poste pas au bon endroit...

Merci d'avance pour vos réponses.
A voir également:

20 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
23 févr. 2014 à 11:36
Salut,


Lance une restauration du système à partir du menu "réparer mon ordinateur".
Pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, Réparer mon ordinateur et appuye sur la touche entrée du clavier.
Laisse toi guider.
Aide - voir paragraphe Restaurer mon ordinateur : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847


** PRENDRE SON TEMPS ET BIEN LIRE LES INSTRUCTIONS QUI SONT SUR LA PAGE - NE PAS FAIRE UNE RESTAURATION D'USINE **

NB: La restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.


ou



Si tu es sur Windows Vista ou Windows Seven :
Lance RogueKiller en invite de commandes en mode sans échec : https://www.malekal.com/windows-vistaseven-roguekiller-en-invite-de-commandes-en-mode-sans-echec/


1
Utilisateur anonyme
23 févr. 2014 à 09:28
bonjour,

quel est ta version de Windows ?


0
Volty Messages postés 19 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 9 avril 2018
23 févr. 2014 à 09:29
Windows 7
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
23 févr. 2014 à 09:31
Hello

Adwcleaner ne servira à rien

Est ce que tu peux télécharger Roguekiller et le lancer?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Volty Messages postés 19 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 9 avril 2018
23 févr. 2014 à 09:33
Salut !

Je peux essayer, je posterais le résultat d'ici quelques minutes.
0
Volty Messages postés 19 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 9 avril 2018
23 févr. 2014 à 09:49
Non malheureusement je ne peux pas, et je n'arrive même plus a ouvrir internet comme j'arrivais à le faire même avec le virus...
0
Volty Messages postés 19 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 9 avril 2018
23 févr. 2014 à 09:53
Oui mais le problème c'est que de mon ordi je ne peux pas télécharger rogue killer et même en essayant de passer par une USB il ne veut pas me l'ouvrir.
0
Volty Messages postés 19 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 9 avril 2018
23 févr. 2014 à 09:54
Je vais réessayer un coup adwcleaner et je poste.
0
Volty Messages postés 19 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 9 avril 2018
23 févr. 2014 à 10:06
Bon, je n'arrive pas non plus à lancer adwcelaner.
Du coup cela rajoute des problèmes que je n'avais pas même quand j'avais déjà le virus puisque j'arrivais à aller sur internet et que l'ordi m'ouvrais la clé USB. Maintenant il ne me les reconnais même plus.
Je commence à désespérer...
0
Mécanic PC Hinato15 Messages postés 181 Date d'inscription mardi 18 juin 2013 Statut Membre Dernière intervention 30 mai 2015 3
23 févr. 2014 à 10:38
ta quel antivirus
0
Mécanic PC Hinato15 Messages postés 181 Date d'inscription mardi 18 juin 2013 Statut Membre Dernière intervention 30 mai 2015 3
23 févr. 2014 à 13:17
Je me suis fait enlever mes message merci.
0
Volty Messages postés 19 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 9 avril 2018
23 févr. 2014 à 10:39
Avast
0
titou337 Messages postés 8570 Date d'inscription lundi 15 avril 2013 Statut Contributeur Dernière intervention 9 mars 2023 1 893
23 févr. 2014 à 13:28
C'est un faux virus hadopi, ne paye surtout pas !
0
Volty Messages postés 19 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 9 avril 2018
28 févr. 2014 à 11:16
Bonjour,

Déjà merci à tous pour vos réponses et désolé d'être rester un moment sans réponses de ma part, mais étant beaucoup pris cette semaine et m'ayant débattu avec mon ordi pour résoudre ce problème, j'ai enfin réussi !
J'ai enfin réussi à démarrer en mode sans échec et à lancer les différents anti-virus que vous m'avez conseillé + avast. Après de multiples scans le virus a enfin disparu.
Merci à tous de votre aide.
Par contre, il me reste un léger soucis, au démarrage de l'ordi une fenêtre s'ouvre et me met : " Problème lors du démarrage de C:\PROGRA~3\r4bovwj.ccp
Le module spécifié est introuvable. "
Les anti-virus auraient-ils supprimer quelque chose qu'il ne fallait pas ?

Merci encore pour vos réponses !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
28 févr. 2014 à 11:17
ok :)


Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
Volty Messages postés 19 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 9 avril 2018
Modifié par Volty le 3/03/2014 à 11:13
Bonjour,

Avec un peu de retard je transmet les rapports obtenus :

https://pjjoint.malekal.com/files.php?id=20140303_d8p6z10d12f7

https://pjjoint.malekal.com/files.php?id=20140303_u7y10b13e14u14

Voilà, j'espère ne pas m'être trompé.
Sois dit en passant l'ordinateur à beaucoup ralentit aussi, si vous voyez quelque chose...

Merci d'avance de votre aide !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 3/03/2014 à 13:16
Quelques restes, désinstalle Spybot pas efficace.


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
[2014/02/14 17:36:03 | 000,001,041 | ---- | C] () -- C:\Users\JB\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\jwv0b4r.lnk
[2014/02/27 12:44:09 | 095,027,928 | ---- | M] () -- C:\ProgramData\jwv0b4r.fee
[2012/10/03 16:27:01 | 000,082,870 | ---- | C] () -- C:\ProgramData\kntjqrhmdnyiofo
[2014/02/13 14:50:13 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\FindRight


* poste le rapport ici



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Volty Messages postés 19 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 9 avril 2018
4 mars 2014 à 10:26
Bonjour,

Voici le rapport :

========== OTL ==========
C:\Users\JB\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\jwv0b4r.lnk moved successfully.
C:\ProgramData\jwv0b4r.fee moved successfully.
C:\ProgramData\kntjqrhmdnyiofo moved successfully.
C:\Program Files (x86)\FindRight folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 03042014_102142

Merci d'avance de votre aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
4 mars 2014 à 12:16
ca donne quoi ? le PC n'est plus bloqué ?
si c'est encore le cas, faudrait faire un nettoyage RogueKiller en mode sans échec avec prise en charge du réseau :)
0
Volty Messages postés 19 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 9 avril 2018
4 mars 2014 à 12:41
Non le PC n'est plus bloqué, et il à l'air de tourner normal et plus au ralentit comme il le faisait.
Pour l'instant tout vas bien.

Merci beaucoup de ton aide qui m'a été précieuse !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
4 mars 2014 à 12:43
super :)


Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=


~~


Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
Volty Messages postés 19 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 9 avril 2018
4 mars 2014 à 12:47
Ah ok je ne savais pas que si on ne maintenait pas tous ces logiciels à jour, je risquais des virus.
Merci de tes explications, je vais mettre tous ça à jour ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
4 mars 2014 à 12:49
:)
0