"Votre ordinateur est bloqué"
Apparemment je ne suis pas le seul à avoir ce virus, quelqu'un pourrait il m'aider à le supprimer svp...?
32 réponses
Un utilisateur signale la présence potentielle d’un virus sur Windows XP et Firefox 14.0.1 et recherche des mesures concrètes pour éliminer l’infection sans réinstaller le système. La meilleure réponse recommande Malwarebytes Anti-Malware (essai) avec un examen complet incluant mémoire, démarrage et registre, et indique que le scan a duré près d’1 heure et 45 minutes sans détection d’éléments nuisibles. Des échanges complémentaires mentionnent que l’outil ne détecte pas d’infections visibles, que la procédure peut être longue et que d’autres étapes comme redémarrer en mode normal, puis partager un rapport diag sont préconisées. En fin de séance, les échanges montrent que l’utilisateur prévoit d’héberger et renvoyer le rapport pré_diag pour diagnostic ultérieur, signalant une progression lente mais utile malgré l’attente prolongée.
-
Ce sera fait! ;) j'en suis à la défragmentation ! Merci
-
t'as interet à le faire !!! ^^
-
Super merci!! Pas eu le temps de le faire jusque maintenant mais Jvai le faire.
Encore merci pour tout, qu'elle rapidité! -
-
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.01.20.07
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
Loic :: YOUR-D7AD0D1B4E [administrateur]
Protection: Activé
20/01/2013 22:25:24
mbam-log-2013-01-20 (22-25-24).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 307268
Temps écoulé: 1 heure(s), 44 minute(s), 47 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté) -
ca depend des pc
-
Ok c'est en cours... J'imagine que ça va etre très long
-
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
-
fait!
-
tu dois avoir deux fichiers avec des caractères bizarres supprime-les
C:\Documents and Settings\Loic\Y9Y9
C:\WINDOWS\system32\Y9Y9
-
-
desinstalle adobe reader 8
==
selectionne ce texte puis ctrl + C :
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[Alcmtr]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKLM\Software\ASKINSTALLER]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[1900:UDP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[2869:TCP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[139:TCP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[445:TCP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[137:UDP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[138:UDP]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]|[]
RegRead::
[HKU\S-1-5-21-2410119468-3065853701-2267826177-1005\Software\SubSystems]
File|Fold::
C:\Documents and Settings\Loic\Y9Y9
C:\WINDOWS\system32\Y9Y9
Clean::
MBR::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail -
es tu la? ^^
-
Voila: le 1ere etant le scan kill et le 2eme le DiaG:
https://www.cjoint.com/?3AupMQnF8xH
https://www.cjoint.com/?3Aup0IF6nYM -
ok tu re-h"bergeras le rapport , ensuite tu le relances , option Diag et tu heberges le rapport pre_diag et tu me donnes le lien
merci
-
Ca y est cest bon ;)
-
Jai pas la possibilité de lancer scankill... ca execute directement le scan
-
Ahh...
-
relance-le , clique sur scan|kill il a pas fini son boulot
-
Le pc redemarre normalement. je t'envoi le lien sur cijoint:
https://www.cjoint.com/?3AunYQx3f6K
- 1
- 2