"Votre ordinateur est bloqué"

Bonjour,
Apparemment je ne suis pas le seul à avoir ce virus, quelqu'un pourrait il m'aider à le supprimer svp...?

32 réponses

Résumé de la discussion

Un utilisateur signale la présence potentielle d’un virus sur Windows XP et Firefox 14.0.1 et recherche des mesures concrètes pour éliminer l’infection sans réinstaller le système. La meilleure réponse recommande Malwarebytes Anti-Malware (essai) avec un examen complet incluant mémoire, démarrage et registre, et indique que le scan a duré près d’1 heure et 45 minutes sans détection d’éléments nuisibles. Des échanges complémentaires mentionnent que l’outil ne détecte pas d’infections visibles, que la procédure peut être longue et que d’autres étapes comme redémarrer en mode normal, puis partager un rapport diag sont préconisées. En fin de séance, les échanges montrent que l’utilisateur prévoit d’héberger et renvoyer le rapport pré_diag pour diagnostic ultérieur, signalant une progression lente mais utile malgré l’attente prolongée.

Bobot (l’IA à votre service)
  1. Super merci!! Pas eu le temps de le faire jusque maintenant mais Jvai le faire.
    Encore merci pour tout, qu'elle rapidité!
    1. Malwarebytes Anti-Malware (Essai) 1.70.0.1100
      www.malwarebytes.org

      Version de la base de données: v2013.01.20.07

      Windows XP Service Pack 3 x86 NTFS
      Internet Explorer 6.0.2900.5512
      Loic :: YOUR-D7AD0D1B4E [administrateur]

      Protection: Activé

      20/01/2013 22:25:24
      mbam-log-2013-01-20 (22-25-24).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 307268
      Temps écoulé: 1 heure(s), 44 minute(s), 47 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)
      1. fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

        ▶ Télécharge ici :

        Malwarebytes

        ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

        relance malwarebytes en suivant scrupuleusement ces consignes :

        ! Déconnecte toi et ferme toutes applications en cours !

        ▶ Lance Malwarebyte's .

        Fais un examen dit "Complet" .

        ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
        ▶ à la fin tu cliques sur "résultat" .
        ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

        ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

        ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

        1. tu dois avoir deux fichiers avec des caractères bizarres supprime-les

          C:\Documents and Settings\Loic\Y9Y9
          C:\WINDOWS\system32\Y9Y9
          1. desinstalle adobe reader 8

            ==

            selectionne ce texte puis ctrl + C :

            Kill::

            Key::
            [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[Alcmtr]
            [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
            [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
            [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
            [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
            [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}]
            [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
            [HKLM\Software\ASKINSTALLER]
            [HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[1900:UDP]
            [HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[2869:TCP]
            [HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[139:TCP]
            [HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[445:TCP]
            [HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[137:UDP]
            [HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[138:UDP]
            [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]|[]

            RegRead::
            [HKU\S-1-5-21-2410119468-3065853701-2267826177-1005\Software\SubSystems]

            File|Fold::
            C:\Documents and Settings\Loic\Y9Y9
            C:\WINDOWS\system32\Y9Y9

            Clean::

            MBR::

            Reboot::


            Relance Pre_scan puis choisis l'option "Script"

            une page va s'ouvrir

            logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

            sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

            puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

            des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

            poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
            1. ok tu re-h"bergeras le rapport , ensuite tu le relances , option Diag et tu heberges le rapport pre_diag et tu me donnes le lien

              merci
              1. Jai pas la possibilité de lancer scankill... ca execute directement le scan
                • 1
                • 2