Virus ANSSI .Besoin d'aide pour savoir ce qu'il faut supprimer .

Fermé
Atrider Messages postés 5 Date d'inscription mardi 8 juillet 2014 Statut Membre Dernière intervention 16 juillet 2014 - 15 juil. 2014 à 02:54
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 16 juil. 2014 à 13:26
Bonjour,

J'ai la fenetre pop up impossible a fermer de l'ANSSI qui demande de payer une amende etc... J'ai vu qu'il fallait utiliser roguekiller pour s'en débarasser ce que j'ai fait, suite au scan j'ai un rapport mais je n'arrive pas à savoir ce qu'il faut que je supprime donc une aide me serait plus que bienvenue ^^ Je poste le rapport :

RogueKiller V9.2.3.0 (x64) [Jul 11 2014] par Adlice Software
Mail : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarrage : Mode normal
Utilisateur : Atrider [Droits d'admin]
Mode : Recherche -- Date : 07/15/2014 02:39:50

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrées de registre : 4 ¤¤¤
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> TROUVÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> TROUVÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> TROUVÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier HOSTS : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: CHARGE) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ATA WDC WD6400AAKS-2 SCSI Disk Device +++++
--- User ---
[MBR] c7a98f71832cacfedef660e1ca106422
[BSP] 2a6c78ebaa9b87b3b07f6f71639f3261 : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 300000 MB
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 614402048 | Size: 310478 MB
User = LL1 ... OK
User = LL2 ... OK

Merci à ceux qui pourront m'aider.
A voir également:

1 réponse

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
15 juil. 2014 à 03:19
Salut

Il a rien détecté là.
Mais dis moi comment tu as chopé cette fenêtre alors que t'es en mode normal ?!
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
15 juil. 2014 à 06:43
Hello juju

C'est Browlock :)

Ça bloque juste le navigateur ;)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
15 juil. 2014 à 07:11
C'est pour ça que je demandais comment il avait eu cette fenêtre en mode normal.
J'attendais qu'il dise "c'est apparu dans le navigateur" pour confirmer mon hypothèse.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
15 juil. 2014 à 07:12
Pas de souci :)
0
Atrider Messages postés 5 Date d'inscription mardi 8 juillet 2014 Statut Membre Dernière intervention 16 juillet 2014
16 juil. 2014 à 13:23
Oui c'était dans le navigateur sur Google chrome quand je cherchais un jeu sur un site de téléchargement ^^ Merci de m'avoir répondu, je me doutais un peu qu'une fois la fenêtre fermée sa devait être bon mais je préférais être sur ^^

Merci en tout cas :)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
16 juil. 2014 à 13:26
Bah si t'as aucun symptôme ça sert à rien d'avoir peur.
Quand t'as eu un rhume, tu vas pas 15 jours après voir ton médecin pour lui demander un antibiotique "pour être sûr" :)
0