Suppression virus interpol

Résolu
Bonsoir.
Est-ce que quelqu'un pourrait m'aider à supprimer un virus INTERPOL que je viens de choper ... Je suis actuellement en mode sans échec avec prise en charge réseau, sous windows 7.

Merci d'avance.

29 réponses

Résumé de la discussion

Un virus INTERPOL est détecté sur Windows 7 en mode sans échec avec prise en charge réseau, et la discussion porte sur les méthodes adéquates pour le désinfecter et sécuriser le système. Plusieurs intervenants recommandent d’utiliser des outils depuis un autre PC, puis de les transférer sur une clé USB et d’exécuter les instructions de désinfection pour éviter les blocages. Des actions techniques évoquées incluent Avast pour la détection et la suppression, puis un démarrage avec scan au démarrage et l’éventuelle utilisation de MalwareBytes pour compléter le diagnostic. Une nuance utile apparaît lorsque des échanges rapportent des difficultés à télécharger MalwareBytes et discutent d’éventuels conflits avec une barre Avast, sans pour autant affirmer une résolution immédiate.

Bobot (l’IA à votre service)
  1. Bonsoir,

    C'est parti :)

    Ceci en mode sans échès avec prise en charge réseau ;)
    ~ http://sosvirus.net/viewtopic.php?f=281&t=594
    22
    1. Bonjour,

      J'ai eu le même problème il y a trois mois, réglé simplement en 10 secondes après démarrage du pc pour Windows7 sans passer par F5/F8, Malwarebyte ou autre, mais cela peut ne pas fonctionner pour d'autres systèmes...

      Bonne journée à tous.
      0
      1. Merci énormément pour ton aide bien précieuse.
        C'est super sympa d'apporter tes lumières comme tu le fais.

        Bonne continuation à toi.
        1
        1. Parfait :)

          On supprime tout les logiciels de désinfections maintenant ;)
          ~ http://sosvirus.net/viewtopic.php?f=281&t=547&start=20

          Je te souhaite une bonne continuation.
          0
          1. SX Check&Update
            Lien vers le tutoriel : http://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
            ---
            Windows Version : Windows 7 64bits
            Service Pack : 1
            UserName : BENJAMIN
            14/08/2013
            18:00:40
            version = v0.3.3
            ---
            Windows Update Information :
            AUOptions : 4
            Automatically, no notification
            ---

            ---
            Name : FlashPlayer ActiveX
            Version : 11.8.800.94
            Flash Player ActiveX est à jour

            Name : FlashPlayer Plugin FF
            Version : 11.8.800.94
            Flash Player Plugin FF est à jour

            Name : FlashPlayer Plugin
            Version : 11.8.800.94
            Flash Player Plugin est à jour

            Nom : Mozilla Firefox 22.0 (x86 fr)
            Version : 22.0

            Java Information :
            Nom : Java(TM) 7 Update 4
            Version : 7.0.40
            Java(TM) 7 Update 4 n'est pas à jour! (7.0.250)

            Java Information :
            Nom : Java 7 Update 9
            Version : 7.0.90
            Java 7 Update 9 n'est pas à jour! (7.0.250)

            Nom : Adobe Reader X (10.1.7) - Français
            Version : 10.1.7
            Adobe Reader est à jour

            Nom (svc) : Internet Explorer
            Version : 10.0.9200.16660
            0
            1. Relance le logiciel et clique sur Java Update et installe la mise à jours :)
              0
            2. C'est fait
              0
          2. Ok on va vérifié ton système au niveau des mises à jours ;)
            ~ http://www.sosvirus.net/viewtopic.php?f=281&t=974
            0
            1. Voilà le lien :

              http://upload.sosvirus.net/log/SosUpload.65e19c841c7a1114297d4ed5a008da8a.txt
              0
              1. Euh ... je copie ces lignes où ? (ça va bien jusqu'à Emptytemp ? Désolé pour mon incompréhension ... lol).
                0
                1. TU copie et tu suis les instructions sur le lien.
                  Oui tout ce qui est en gras ;)
                  0
              2. Quelque restes.
                Copie les lignes en gras ci dessous :

                SysRestore

                O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
                O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
                [HKLM\Software\Wow6432Node\Babylon]
                O43 - CFD: 07/11/2012 - 00:19:41 - [0] ----D C:\ProgramData\Babylon
                [HKLM\Software\Classes\Prod.cap]
                C:\ProgramData\Babylon
                [HKLM\Software\Wow6432Node\Babylon]

                FirewallRaz
                PROXYFix
                EmptyFlash
                Emptytemp

                Puis suis ceci :
                ~ http://sosvirus.net/viewtopic.php?f=281&t=579

                J'attends donc 1 rapport :
                ¤ ZHPFixReport.txt
                0
                1. J'avais une barre qui s'était installé en même temps qu'avast et qui évalue le risque des sites consultés. Est-ce de cela dont tu parles ?
                  0
                  1. Oui exactement. Veux tu la garder ? Ou je la supprime ?
                    0
                  2. A vrai elle ne me dérange pas car aucun message ne s'affiche jamais ni publicité intempestive ... Est-ce que toute infection a bien disparu ?
                    0
                2. Voici le lien vers le rapport ZHPdiag :

                  http://upload.sosvirus.net/log/SosUpload.31ee1f54ee8cd2c5c9b3bc84c77a23ed.txt
                  0
                  1. Es ce toi qui a installé la barre de Avast ? "Toolbar Avast" ?
                    0
                3. Il a trouvé ce que je voulais ;)
                  On va faire un autre scan ;)
                  ~ http://sosvirus.net/post4583.html#p4583
                  0
                  1. Apparemment non ... Que penses-tu du rapport de MalwareBytes ?
                    Je vais lancer un scan par avast pour voir ...
                    0
                    1. Voici le rapport de Malware Bytes :

                      Malwarebytes Anti-Malware 1.75.0.1300
                      www.malwarebytes.org

                      Version de la base de données: v2013.08.12.06

                      Windows 7 Service Pack 1 x64 NTFS
                      Internet Explorer 10.0.9200.16635
                      BENJAMIN :: BENJAMIN-PC [administrateur]

                      12/08/2013 23:33:23
                      mbam-log-2013-08-12 (23-33-23).txt

                      Type d'examen: Examen complet (C:\|E:\|G:\|Q:\|)
                      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                      Options d'examen désactivées: P2P
                      Elément(s) analysé(s): 526185
                      Temps écoulé: 1 heure(s), 46 minute(s), 17 seconde(s)

                      Processus mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Dossier(s) détecté(s): 1
                      C:\Users\BENJAMIN\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.

                      Fichier(s) détecté(s): 3
                      C:\Users\BENJAMIN\AppData\Local\Temp\vrpjdhpbxefeytoehda.bfg (Trojan.Ransom) -> Mis en quarantaine et supprimé avec succès.
                      C:\Users\BENJAMIN\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2\35c782-64822af8 (Trojan.Ransom) -> Mis en quarantaine et supprimé avec succès.
                      C:\Users\BENJAMIN\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.

                      (fin)
                      0
                      1. J'ai redémarré mon ordi et déjà il n'est plus bloqué par le virus. J'ai passé avast qui a détecté tout de même encore une menace ... J'ai supprimé les fichiers infectés. Là j'ai redémarré avec un scan au démarrage (conseillé par avast) ... Je t'en dis plus par la suite.
                        1
                        1. Maintenant effectue les consignes de Malwarebytes stp :)
                          0
                      2. Tu veux que je redémarre normalement pour voir si le virus a disparu c'est ça ?
                        0
                        1. Oui démarre normalement et dis moi si certaines choses en changés.
                          Avais tu d'autres soucis avant ? Publicités ou autres ?
                          0
                      3. J'ai trouver sa:
                        supprimé par la Modération

                        La mécanique ... C'est comme avec les femmes ! Tous avec les doigts !
                        -2
                        1. Ben voyons c'est un Rogue, comme ça on aura deux soucis.

                          ATTENTION A NE SURTOUT PAS SUIVRE !
                          0
                      4. Bonjour,

                        Fait moi un topo complet stp et dit moi ce qu'il en est.
                        1
                        1. Hello H.A.W.X..
                          Est-ce que tu as pu lire les rapports ?
                          0
                          • 1
                          • 2