Suppression virus interpol
RésoluEst-ce que quelqu'un pourrait m'aider à supprimer un virus INTERPOL que je viens de choper ... Je suis actuellement en mode sans échec avec prise en charge réseau, sous windows 7.
Merci d'avance.
29 réponses
Un virus INTERPOL est détecté sur Windows 7 en mode sans échec avec prise en charge réseau, et la discussion porte sur les méthodes adéquates pour le désinfecter et sécuriser le système. Plusieurs intervenants recommandent d’utiliser des outils depuis un autre PC, puis de les transférer sur une clé USB et d’exécuter les instructions de désinfection pour éviter les blocages. Des actions techniques évoquées incluent Avast pour la détection et la suppression, puis un démarrage avec scan au démarrage et l’éventuelle utilisation de MalwareBytes pour compléter le diagnostic. Une nuance utile apparaît lorsque des échanges rapportent des difficultés à télécharger MalwareBytes et discutent d’éventuels conflits avec une barre Avast, sans pour autant affirmer une résolution immédiate.
-
Bonsoir,
C'est parti :)
Ceci en mode sans échès avec prise en charge réseau ;)
~ http://sosvirus.net/viewtopic.php?f=281&t=594 -
Bonjour,
J'ai eu le même problème il y a trois mois, réglé simplement en 10 secondes après démarrage du pc pour Windows7 sans passer par F5/F8, Malwarebyte ou autre, mais cela peut ne pas fonctionner pour d'autres systèmes...
Bonne journée à tous. -
Merci énormément pour ton aide bien précieuse.
C'est super sympa d'apporter tes lumières comme tu le fais.
Bonne continuation à toi. -
Parfait :)
On supprime tout les logiciels de désinfections maintenant ;)
~ http://sosvirus.net/viewtopic.php?f=281&t=547&start=20
Je te souhaite une bonne continuation. -
SX Check&Update
Lien vers le tutoriel : http://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
---
Windows Version : Windows 7 64bits
Service Pack : 1
UserName : BENJAMIN
14/08/2013
18:00:40
version = v0.3.3
---
Windows Update Information :
AUOptions : 4
Automatically, no notification
---
---
Name : FlashPlayer ActiveX
Version : 11.8.800.94
Flash Player ActiveX est à jour
Name : FlashPlayer Plugin FF
Version : 11.8.800.94
Flash Player Plugin FF est à jour
Name : FlashPlayer Plugin
Version : 11.8.800.94
Flash Player Plugin est à jour
Nom : Mozilla Firefox 22.0 (x86 fr)
Version : 22.0
Java Information :
Nom : Java(TM) 7 Update 4
Version : 7.0.40
Java(TM) 7 Update 4 n'est pas à jour! (7.0.250)
Java Information :
Nom : Java 7 Update 9
Version : 7.0.90
Java 7 Update 9 n'est pas à jour! (7.0.250)
Nom : Adobe Reader X (10.1.7) - Français
Version : 10.1.7
Adobe Reader est à jour
Nom (svc) : Internet Explorer
Version : 10.0.9200.16660 -
Ok on va vérifié ton système au niveau des mises à jours ;)
~ http://www.sosvirus.net/viewtopic.php?f=281&t=974 -
Voilà le lien :
http://upload.sosvirus.net/log/SosUpload.65e19c841c7a1114297d4ed5a008da8a.txt -
Euh ... je copie ces lignes où ? (ça va bien jusqu'à Emptytemp ? Désolé pour mon incompréhension ... lol).
-
Quelque restes.
Copie les lignes en gras ci dessous :
SysRestore
O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
[HKLM\Software\Wow6432Node\Babylon]
O43 - CFD: 07/11/2012 - 00:19:41 - [0] ----D C:\ProgramData\Babylon
[HKLM\Software\Classes\Prod.cap]
C:\ProgramData\Babylon
[HKLM\Software\Wow6432Node\Babylon]
FirewallRaz
PROXYFix
EmptyFlash
Emptytemp
Puis suis ceci :
~ http://sosvirus.net/viewtopic.php?f=281&t=579
J'attends donc 1 rapport :
¤ ZHPFixReport.txt -
J'avais une barre qui s'était installé en même temps qu'avast et qui évalue le risque des sites consultés. Est-ce de cela dont tu parles ?
-
Voici le lien vers le rapport ZHPdiag :
http://upload.sosvirus.net/log/SosUpload.31ee1f54ee8cd2c5c9b3bc84c77a23ed.txt -
Il a trouvé ce que je voulais ;)
On va faire un autre scan ;)
~ http://sosvirus.net/post4583.html#p4583 -
Apparemment non ... Que penses-tu du rapport de MalwareBytes ?
Je vais lancer un scan par avast pour voir ... -
Ok plus de soucis particuliers ?
-
Voici le rapport de Malware Bytes :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.08.12.06
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16635
BENJAMIN :: BENJAMIN-PC [administrateur]
12/08/2013 23:33:23
mbam-log-2013-08-12 (23-33-23).txt
Type d'examen: Examen complet (C:\|E:\|G:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 526185
Temps écoulé: 1 heure(s), 46 minute(s), 17 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 1
C:\Users\BENJAMIN\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 3
C:\Users\BENJAMIN\AppData\Local\Temp\vrpjdhpbxefeytoehda.bfg (Trojan.Ransom) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BENJAMIN\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2\35c782-64822af8 (Trojan.Ransom) -> Mis en quarantaine et supprimé avec succès.
C:\Users\BENJAMIN\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
(fin) -
J'ai redémarré mon ordi et déjà il n'est plus bloqué par le virus. J'ai passé avast qui a détecté tout de même encore une menace ... J'ai supprimé les fichiers infectés. Là j'ai redémarré avec un scan au démarrage (conseillé par avast) ... Je t'en dis plus par la suite.
-
Tu veux que je redémarre normalement pour voir si le virus a disparu c'est ça ?
-
J'ai trouver sa:
supprimé par la Modération
La mécanique ... C'est comme avec les femmes ! Tous avec les doigts ! -
Bonjour,
Fait moi un topo complet stp et dit moi ce qu'il en est. -
Hello H.A.W.X..
Est-ce que tu as pu lire les rapports ?
- 1
- 2