Activite illicite demelee
RésoluMerci d'avance
28 réponses
Des utilisateurs rencontrent un logiciel malveillant après avoir consulté une page dédiée et cherchent des conseils pratiques pour nettoyer leur ordinateur et sécuriser le système. Pour cela, démarrer en mode sans échec avec prise en charge réseau et utiliser des outils comme RogueKiller ou équivalents pour supprimer les traces et générer un rapport. Ensuite, installer Malwarebytes Anti-Malware, mettre à jour les définitions, lancer un scan complet et supprimer les éléments détectés, puis veiller à mettre à jour Java et Flash Player. D'autres recommandations portent sur la vérification des programmes installés, des extensions de navigateur et sur la sauvegarde des données essentielles avant tout rétablissement en mode normal ou réinstallation éventuelle.
-
ok Franchement RESPECT!Merci pour tout je te tiendrai de l'evolution de la situation de matin !! bye
-
pourquoi tu fais tout ça ?
-
ContributeurC'est du bénévolat et j'aime bien aider les personnes etc...
Inscrit-toi si tu veux c'est super bien ou sinon fait un tour : ici aussi ;-)
-
-
ok jai tt remis mais le A n'est pas tres bien en place!jattend que mon pote vienne verifier !je crois qu'il faut que je reprenne les remplacements par contre parce que c'est redevenu comme avant !!c'est a dire que maintenant le clavier est en azerty mais si je met le claver en francais j'ai le A a la place du Q et vis vrsa et le Z a la place du W et vis versa je vais relancer le logiciel et changer peu a peu les touches !je te refais signe demain pour te dire ce qu'il en ait vraiment
PS: j'aurais voulu te poser une question -
je le redoutais je galere pour remettre le a je crois avoir casser un truc lol je te tiens au courant jessaie de recuperer le dessous des touches de mon autre ordi
-
jai telecharger le systeme !!Comment enlever les touches ya une technique ?
-
ContributeurTu peux remplacer une touche par une autre comme ceci : https://www.pcastuces.com/pratique/windows/changer_touches/page1.htm
Et après enlevé les touches et les remettrent comme dans un clavier azerty ;-) -
rien y fait !la le clavier etai reparti en francais j'ai du le remettre en anglais pour pouvoir ecrire !!J;ai telecharger vistalizator il me dit qu'il est incompatible.je crois qu'il va falloir que je me fasse a l'italien
-
j'ai tout mis en francais (et France) mais la langue d'accueil ne change pas!ne devrai je pas redemarrer ?
-
Et j'ai toujours pas l'option "istaller/desisntaller les langues" en bas de "modifier les claviers"!!je crois c'est un probleme d'utilisateurs et donc d'autorisation necessaire pour ces operations
-
-
-
-
-
pouvez vous m'aider svp; voici le rapport je dois faire quoi ensuite ? merci d'avance
RogueKiller V7.3.2 [20/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: thomaslo [Droits d'admin]
Mode: Recherche -- Date: 10/04/2012 15:24:54
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 4 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST3750528AS +++++
--- User ---
[MBR] 5d873e5b9b00dc965a05d069b21dbfeb
[BSP] b73460aae27f39c85a0e361f511adb1e : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15360 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 31459328 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 31664128 | Size: 349971 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 748404736 | Size: 349971 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
-
-
comme dans le dernier tuturiel "ecran d'accueil et nouveaux parametres de comptes utilisateurs" tout est en francais sauf "la langue d'affichage dans les 3 domaines "utilisateurs actuels", "ecran d'accueil" et nouveaux comptes utilisateurs !!je sais pas si tu as tout compris?
-
ok ! c'est fait! et je fais quoi maintenant parce que rien a changer on dirait!
-
Hello !En fait j'ai déjà fait tout ceci.le problème c'est juste que quand je fais "panneau de configuration" puis "Région et Langue" et que j'arrive enfin a "clavier et langue" j'ai qu'une seule option qui me propose de modifier les claviers!Je veux dire que j'ai pas la possibilité "installer/désinstaller les langues" et j'ai pas non plus l'option "choisissez une langue d'affichage !
-
ContributeurOk :-)
Essaye de faire ça
Si tu y arrive on pourra peut-être même mettre ton clavier en Azerty et les touches avec :-) -
Tu as toute ma reconnaissance !Pendant que je te tiens j'ai lancer un autre sujet mais sans reponse mon ordi a etai acheter en italie donc il est en italien et donc en qwerty je voudrais juste que windows me parle en francais je comprend un peu l'italien mais des fois c'est un peu compliquer!j'ai etai voir sur beaucoup de sites notamment CCM !mais rien n'y fait!si tu peux faire un truc cela m'embete vraiment!Merci vraiment encore une fois
-
ContributeurEh ben voilà c'est fini :-)
Tiens bien tes logiciels à jours et @+ -
J'ai finalement redemarrer!j'ai update java et retelecharger adobe flash player !j'espere en avoir fini avec ce virus en tout cas !MErci pour ton aide
-
je redemarre ?
-
oufff enfin le voila le fameux rapport
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.02.03.09
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
pontedera :: PONTEDERA-HP [administrateur]
03/02/2012 20:23:27
mbam-log-2012-02-03 (20-23-27).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 345945
Temps écoulé: 46 minute(s), 58 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\pontedera\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4\309b5d04-57bcffe5 (Trojan.VUPX.ON1) -> Mis en quarantaine et supprimé avec succès.
C:\Users\pontedera\Desktop\RK_Quarantine\0.6580464327190328.exe.vir (Trojan.VUPX.ON1) -> Mis en quarantaine et supprimé avec succès.
C:\Users\pontedera\Desktop\RK_Quarantine\0.6728737418792021.exe.vir (Trojan.VUPX.ON1) -> Mis en quarantaine et supprimé avec succès.
(fin) -
Apres t'avoir renvoyer le rapport de malwarebytes ou je peux commencer ces mises a jour des maintenant ?
-
ContributeurAprès tu dois mettre à jour JAVA et Adobe Flash Player : c'est à cause de ça que tu as attrapé ce virus ;-)
- 1
- 2