Virus hadopi
J'ai un pc sous windows xp infecté par le virus hadopi. L'image utilisée semble être celle de la forme Reveton. J'ai donc tenté un démarrage sans échec mais le virus l'empêche.
J'ai tenté de lancer une restauration et, en réponse, l'ordi me dit que le mode sans échec a été désactivé et qu'il ne peut être lancé depuis le mode sans échec.
Pourrais-je avoir un peu d'aide, s'il vous plait ? ^^
26 réponses
Une infection Hadopi sur Windows XP affiche une image de type Reveton et empêche le démarrage en mode sans échec, compliquant les tentatives de restauration et bloquant les outils de récupération. Des solutions variées ont été proposées, incluant AdwCleaner pour supprimer les éléments malveillants, RogueKiller et OTL pour diagnostiquer les processus actifs et générer des rapports à transmettre. Des manipulations plus techniques ont été évoquées, comme l’édition du registre avec regedit et la suppression ciblée de fichiers suspects dans les répertoires utilisateur, parfois accompagnées de liens vers des tutoriels. En cas de difficultés, les échanges préconisent d’envoyer un rapport via des services en ligne et de vérifier les indices dans C:\AdwCleaner[S1].txt ou OTL.txt pour évaluer l’étendue de l’infection.
-
ModérateurAutre solution : Windows Unlocker : https://forum.malekal.com/viewtopic.php?t=35913&start=
-
Modérateurdonc t'as quoi comme fichiers dans documents ?
regarde si dans C:\Users\sessioninfectee\app data
ou regarde dans C:\Users\sessioninfectee\Local Settings\Temp
Si tu as un fichier avec des chiffres aléatoire style 223233.dll
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left -
Non, la version que j'ai eu n'avait pas les menottes.
-
ModérateurRegarde là si c'est bien cette version : https://www.malekal.com/flimrans-ransomware-office-central-de-la-lutte-contre-la-criminalite-lie-aux-technologies/
-
J'ai lancé un nouveau scan, voilà le lien, en espérant que ce soit le bon.
http://pjjoint.malekal.com/files.php?id=20130524_q811n15m8o12
Je vais voir si je trouve :
C:\Users\sessioninfectee\Documents\
C:\Users\sessioninfectee\AppData\ -
ModérateurLe rapport est pas bon.
T'as bien indiqué le dossier Windows ?
Fais ça : https://forums.commentcamarche.net/forum/affich-27869120-virus-hadopi#22
-
Mis sur l'autre sujet !
-
Ok, si, c'est bon, j'ai un fichier OTL.txt \o/
Désolé, je l'envoie >< -
Je n'ai pas le fichier OTL
Je ne trouve aucun :
C:\Users\sessioninfectee\Documents\
C:\Users\sessioninfectee\AppData\ -
ModérateurOK sur le CD Live regarde si tu as un fichier C:\OTL.txt
Sinon navigue dans les dossiers (y a un équivalent de "Mon Ordinateur"
regarde dans :
C:\Users\sessioninfectee\Documents\
C:\Users\sessioninfectee\AppData\
Tu dois avoir des fichiers .dll et .exe
supprime les.
redémarre l'ordinateur et regarde si tu arrives sur une fenetre invite de commandes.
-
Ah oui, le ctrl+alt+suprr ?
Non, ça ne charge pas le bureau, ça me redémarre l'ordi. -
Excuse-moi, qu'est ce que je dois faire ? ^^
-
Oui, voilà. J'ai fait ces manip à partir du cd live (mis sur clé) puisque je n'ai plus accès à rien d'autre qu'un écran noir en lançant l'ordinateur.
-
ModérateurLa manip est pas à faire sur le CD Live mais sur ton Windows.
à l'écran noir sur ton PC faire ça : https://forums.commentcamarche.net/forum/affich-27869120-virus-hadopi#3
Est-ce que cela charge le bureau ?
-
-
Modérateurha mais tu es sur le CD Live en fait ?
tu es pas sur ton bureau en faisant cette manip ? https://forums.commentcamarche.net/forum/affich-27869120-virus-hadopi#3 -
Désolé, mais je n'ai vraiment pas OTL.txt. Aucun fichier ne s'ouvre à la fin de l'analyse, et seul EXTRA.txt apparait sur le bureau.
-
Modérateurcomme dit plus haut, faut aussi OTL.txt
-
-
Alors, j'ai fait l'analyse, avant de publier les résultats, j'ai deux question :
premièrement, dois-je mettre un mot de passe et te l'envoyer ?
Deuxièmement, l'analyse ne m'a donné qu'un fichier extra et pas de OTL.txt, est-ce normal ?
Merci de ton aide en tout cas. -
Modérateurok fais ça :
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
-
Alors, il est bien possible que je ne fasse pas ce qu'il faut ^^
Je peux lancer RogueKiller, faire supression, mais aucun rapport n'apparait sur le bureau. Quand je clique sur " rapport ", je n'obtiens qu'un fichier texte blanc.
- 1
- 2