Bonjour,
voilà j'ai récupérer sur mon pc un malware du nom de Antivirus Xp 08. Les symptomes sont :
Fond d'écran bleu avec un mesage d'averytissement.
Antivirus XP 08 qui se lance automatiquement et qui me dit que j'ai plus de 3000 virus sur mon pc.
Impossible à désinstaller via Suppression de programme.
Le répertoi où il est mis c'est : Programmes files >>rhcpmkj0ep71.
J'aimerai savoir comment m'endébarasser svp.
J'ai fait un rapport HIjackthis, le voilà, merci :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:12:30, on 31/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
Laisse les Mises à jour se télécharger
*** Referme le programme ***
2) Redémarre en "Mode sans échec"
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : https://www.malekal.com/demarrer-windows-mode-sans-echec/
Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.
3) Scan avec Malwarebyte's Anti-Malware
Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
Suppression des éléments détectés >>>> clique sur Supprimer la sélection
S'il t'es demandé de redémarrer >>> clique sur "Yes"
--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
quand tu demande une analyse, demande en mode sans échec.
Pourquoi en mode sans échec:
*Car déjà l'analyse cherche plus de fichiers en mode sans échec que en mode normal.
*Et aussi en mode normal les virus ( trojans, cheval de troie, vers, spywares , malwares et autres ... sont actif) donc ne se supprimes pas donc ils faut le faire en mode sans échec .
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rhcpmkj0ep71 (Rogue.Multiple) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\rhcpmkj0ep71 (Rogue.Multiple) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smrhcpmkj0ep71 (Rogue.Multiple) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphctmkj0ep71 (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
Dossier(s) infecté(s):
C:\Program Files\rhcpmkj0ep71 (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Patrice\Application Data\rhcpmkj0ep71 (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Patrice\Application Data\rhcpmkj0ep71\Quarantine (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Patrice\Application Data\rhcpmkj0ep71\Quarantine\Autorun (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Patrice\Application Data\rhcpmkj0ep71\Quarantine\Autorun\HKCU (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Patrice\Application Data\rhcpmkj0ep71\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Patrice\Application Data\rhcpmkj0ep71\Quarantine\Autorun\HKLM (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Patrice\Application Data\rhcpmkj0ep71\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Patrice\Application Data\rhcpmkj0ep71\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Patrice\Application Data\rhcpmkj0ep71\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Patrice\Application Data\rhcpmkj0ep71\Quarantine\BrowserObjects (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Patrice\Application Data\rhcpmkj0ep71\Quarantine\Packages (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Irène\Application Data\rhcpmkj0ep71 (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Irène\Application Data\rhcpmkj0ep71\Quarantine (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Irène\Application Data\rhcpmkj0ep71\Quarantine\Autorun (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Irène\Application Data\rhcpmkj0ep71\Quarantine\Autorun\HKCU (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Irène\Application Data\rhcpmkj0ep71\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Irène\Application Data\rhcpmkj0ep71\Quarantine\Autorun\HKLM (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Irène\Application Data\rhcpmkj0ep71\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Irène\Application Data\rhcpmkj0ep71\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Irène\Application Data\rhcpmkj0ep71\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Irène\Application Data\rhcpmkj0ep71\Quarantine\BrowserObjects (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Irène\Application Data\rhcpmkj0ep71\Quarantine\Packages (Rogue.Multiple) -> No action taken.
Fichier(s) infecté(s):
C:\Program Files\Adobe\Acrobat 6.0\Reader\PDF417Encoder.dll (Trojan.Downloader) -> No action taken.
C:\System Volume Information\_restore{2D1FA62B-7C94-4DA2-A321-35C544026C66}\RP2\A0000010.exe (Trojan.FakeAlert) -> No action taken.
C:\Program Files\rhcpmkj0ep71\database.dat (Rogue.Multiple) -> No action taken.
C:\Program Files\rhcpmkj0ep71\license.txt (Rogue.Multiple) -> No action taken.
C:\Program Files\rhcpmkj0ep71\MFC71.dll (Rogue.Multiple) -> No action taken.
C:\Program Files\rhcpmkj0ep71\MFC71ENU.DLL (Rogue.Multiple) -> No action taken.
C:\Program Files\rhcpmkj0ep71\msvcp71.dll (Rogue.Multiple) -> No action taken.
C:\Program Files\rhcpmkj0ep71\msvcr71.dll (Rogue.Multiple) -> No action taken.
C:\Program Files\rhcpmkj0ep71\rhcpmkj0ep71.exe (Rogue.Multiple) -> No action taken.
C:\Program Files\rhcpmkj0ep71\rhcpmkj0ep71.exe.local (Rogue.Multiple) -> No action taken.
C:\Program Files\rhcpmkj0ep71\Uninstall.exe (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\All Users\Bureau\Antivirus XP 2008.lnk (Rogue.Antivirus) -> No action taken.
C:\WINDOWS\system32\blphctmkj0ep71.scr (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\lphctmkj0ep71.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\phctmkj0ep71.bmp (Trojan.FakeAlert) -> No action taken.
C:\Documents and Settings\Patrice\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus XP 2008.lnk (Rogue.Antivirus2008) -> No action taken.
C:\Documents and Settings\Patrice\Local Settings\Temp\.tt2.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Patrice\Local Settings\Temp\.tt3.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Patrice\Local Settings\Temp\.tt4.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Patrice\Local Settings\Temp\.tt5.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Patrice\Local Settings\Temp\.tt6.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Patrice\Local Settings\Temp\.tt7.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Patrice\Local Settings\Temp\.tt8.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Patrice\Local Settings\Temp\.tt9.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Patrice\Local Settings\Temp\.ttC.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Patrice\Local Settings\Temp\.ttF.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Irène\Local Settings\Temp\.ttB.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Irène\Local Settings\Temp\.ttD.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Romain\results.txt (Malware.Trace) -> No action taken.