Virus hadopi

Bonjour.

J'ai un pc sous windows xp infecté par le virus hadopi. L'image utilisée semble être celle de la forme Reveton. J'ai donc tenté un démarrage sans échec mais le virus l'empêche.
J'ai tenté de lancer une restauration et, en réponse, l'ordi me dit que le mode sans échec a été désactivé et qu'il ne peut être lancé depuis le mode sans échec.

Pourrais-je avoir un peu d'aide, s'il vous plait ? ^^

26 réponses

Résumé de la discussion

Une infection Hadopi sur Windows XP affiche une image de type Reveton et empêche le démarrage en mode sans échec, compliquant les tentatives de restauration et bloquant les outils de récupération. Des solutions variées ont été proposées, incluant AdwCleaner pour supprimer les éléments malveillants, RogueKiller et OTL pour diagnostiquer les processus actifs et générer des rapports à transmettre. Des manipulations plus techniques ont été évoquées, comme l’édition du registre avec regedit et la suppression ciblée de fichiers suspects dans les répertoires utilisateur, parfois accompagnées de liens vers des tutoriels. En cas de difficultés, les échanges préconisent d’envoyer un rapport via des services en ligne et de vérifier les indices dans C:\AdwCleaner[S1].txt ou OTL.txt pour évaluer l’étendue de l’infection.

Bobot (l’IA à votre service)
  1. Modérateur
    donc t'as quoi comme fichiers dans documents ?

    regarde si dans C:\Users\sessioninfectee\app data
    ou regarde dans C:\Users\sessioninfectee\Local Settings\Temp
    Si tu as un fichier avec des chiffres aléatoire style 223233.dll

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    1. J'ai lancé un nouveau scan, voilà le lien, en espérant que ce soit le bon.

      http://pjjoint.malekal.com/files.php?id=20130524_q811n15m8o12

      Je vais voir si je trouve :
      C:\Users\sessioninfectee\Documents\
      C:\Users\sessioninfectee\AppData\
      1. Ok, si, c'est bon, j'ai un fichier OTL.txt \o/

        Désolé, je l'envoie ><
        1. Je n'ai pas le fichier OTL
          Je ne trouve aucun :

          C:\Users\sessioninfectee\Documents\
          C:\Users\sessioninfectee\AppData\
          1. Modérateur
            OK sur le CD Live regarde si tu as un fichier C:\OTL.txt

            Sinon navigue dans les dossiers (y a un équivalent de "Mon Ordinateur"

            regarde dans :

            C:\Users\sessioninfectee\Documents\
            C:\Users\sessioninfectee\AppData\

            Tu dois avoir des fichiers .dll et .exe
            supprime les.

            redémarre l'ordinateur et regarde si tu arrives sur une fenetre invite de commandes.

            1. Ah oui, le ctrl+alt+suprr ?

              Non, ça ne charge pas le bureau, ça me redémarre l'ordi.
              1. Désolé, mais je n'ai vraiment pas OTL.txt. Aucun fichier ne s'ouvre à la fin de l'analyse, et seul EXTRA.txt apparait sur le bureau.
                1. Alors, j'ai fait l'analyse, avant de publier les résultats, j'ai deux question :

                  premièrement, dois-je mettre un mot de passe et te l'envoyer ?
                  Deuxièmement, l'analyse ne m'a donné qu'un fichier extra et pas de OTL.txt, est-ce normal ?

                  Merci de ton aide en tout cas.
                  1. Modérateur
                    non pour le mot de passe.
                    tu as forcément OTL.txt
                2. Modérateur
                  ok fais ça :

                  Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
                  Fournir les deux rapports :

                  Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

                  * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
                  (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

                  Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

                  * Lance OTL
                  * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
                  * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

                  netsvcs
                  msconfig
                  safebootminimal
                  safebootnetwork
                  activex
                  drivers32
                  %ALLUSERSPROFILE%\Application Data\*.
                  %ALLUSERSPROFILE%\Application Data\*.exe /s
                  %APPDATA%\*.
                  %APPDATA%\*.exe /s
                  %temp%\.exe /s
                  %SYSTEMDRIVE%\*.exe
                  %systemroot%\*. /mp /s
                  %systemroot%\system32\consrv.dll
                  %systemroot%\system32\*.dll /lockedfiles
                  %systemroot%\Tasks\*.job /lockedfiles
                  %systemroot%\system32\drivers\*.sys /lockedfiles
                  %systemroot%\System32\config\*.sav
                  /md5start
                  explorer.exe
                  winlogon.exe
                  wininit.exe
                  /md5stop
                  HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
                  HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
                  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
                  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
                  CREATERESTOREPOINT
                  nslookup www.google.fr /c
                  SAVEMBR:0
                  hklm\software\clients\startmenuinternet|command /rs
                  hklm\software\clients\startmenuinternet|command /64 /rs


                  * Clique sur le bouton Analyse.

                  * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
                  Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
                  Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

                  NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
                  1. Alors, il est bien possible que je ne fasse pas ce qu'il faut ^^
                    Je peux lancer RogueKiller, faire supression, mais aucun rapport n'apparait sur le bureau. Quand je clique sur " rapport ", je n'obtiens qu'un fichier texte blanc.
                    • 1
                    • 2