Virus gouvernement avec demande de paiment

Résolu
Bonjour, j'ai un problème, j'essaye de suivre la procédure pour enlever un virus (virus du gouvernement avec demande de paiement). J'ai donc comme vous l'avez dit, installé RocketPDF, mais que faire pour l'utiliser ensuite, il faut ouvrir un fichier mais lequel? je suis assez perdue en informatique, et les détails mis sur d'autres questions sont trop précises et je n'arrive pas à les exploiter.. avec les rapports, les scans, etc...
pouvez-vous m'aider? Merci !

60 réponses

Résumé de la discussion

Une infection affichant une demande de paiement pousse à rechercher une procédure de retrait après l'installation de RocketPDF, et l'utilisateur demande quel fichier ouvrir et comment procéder. Plusieurs conseils recommandent d'utiliser RogueKiller en version adéquate, de quitter les programmes, de lancer l'analyse et de copier le rapport, puis de relancer une suppression et vérifier les éléments détectés. D'autres évoquent l'emploi d'outils complémentaires comme Malwaresbytes ou ZHPDiag, le redémarrage en mode sans échec avec prise en charge réseau et l'attente du préscan avant le scan pour obtenir des résultats exploitables. En cas d'incompatibilité avec XP, certaines recommandations précisent l'absence d'UAC et proposent d'autres solutions, tandis que la discussion met en évidence la nécessité d'une approche multi-outils et d'une vérification approfondie des restes.

Bobot (l’IA à votre service)
  1. Bonsoir

    [*] Télécharger sur le bureau RogueKiller (by tigzy) (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

    @+

    2
    1. Je l'ai déjà téléchargé, et quand je le lance, j'arrive sur une fenetre jaune et il me demande d'ouvrir un fichier,et je ne sais pas lequel!
      0
  2. Merci beaucoup pour tout!
    0
    1. Bonjour

      Il n'y a pas l'UAC sur XP.(erreur de ma part) ;-))

      Je te propose donc de mettre ce sujet en résolu;merci

      @+

      0
      1. Voici le rapport
        # DelFix v10.5 - Rapport créé le 31/10/2013 à 15:58:40
        # Mis à jour le 17/10/2013 par Xplode
        # Nom d'utilisateur : sallé - HP10216160621
        # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

        ~ Suppression des outils de désinfection ...

        Supprimé : C:\ZHP
        Supprimé : C:\AdwCleaner
        Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
        Supprimé : C:\Program Files\Ad-Remover
        Supprimé : C:\Ad-Report-CLEAN[1].txt
        Supprimé : C:\Ad-Report-SCAN[1].txt
        Supprimé : C:\Documents and Settings\sallé\Bureau\ZHPDiag.lnk
        Supprimé : C:\Documents and Settings\sallé\Bureau\ZHPDiag.txt
        Supprimé : C:\Documents and Settings\sallé\Bureau\ZHPDiag1.txt
        Supprimé : C:\Documents and Settings\sallé\Bureau\ZHPFix.lnk
        Supprimé : C:\Documents and Settings\sallé\Mes documents\Downloads\adwcleaner.exe
        Supprimé : C:\Documents and Settings\sallé\Mes documents\Downloads\ZHPDiag2.exe
        Supprimée : HKCU\Software\Ad-Remover
        Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
        Supprimée : HKLM\SOFTWARE\AdwCleaner
        Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
        Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

        ~ Purge de la restauration système ...

        Nouveau point de restauration créé !

        ########## - EOF - ##########
        0
        1. Je n'arrive pas à cocher réactiver L'UAC,
          je ne sais pas si c'est normal. J'exécute les autres quand même, merci!
          0
          1. Re

            As tu procédé aux diverses mises à jour?
            On finalise.

            Télécharge DelFix de Xplode

            Lance le.
            Tu as 5 choix :

            Réactiver l'UAC
            Supprimer les outils de désinfection (cocher par défaut)

            Effectuer une sauvegarde du registre
            Purger la restauration de système
            Réinitialisation des paramètres usine

            Tu coches ceux qui sont en gras
            et tu exécutes
            Le rapport se trouve ici généralement
            C:\DelFix.txt

            Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

            @+
            0
            1. Merci, merci beaucoup pour ec que tu as fait!
              0
              1. Merci beaucoup, l'ordinateur marche très bien, et j'ai essayé de suivre tout ce que tu m'as dit!Merci beaucoup, faut-il faire autre chose?
                0
                1. Re

                  Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                  Lance le, clique sur [Scanner] puis patiente le temps du scan.
                  Une fois le scan terminé clique sur le bouton [Nettoyer]
                  Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
                  Poste le rapport

                  Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                  A lire :
                  Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
                  Les programmes potentiellement indésirables :
                  https://forum.malekal.com/viewtopic.php?t=33776&start=
                  https://www.malekal.com/adwares-pup-protection/

                  @+

                  0
                  1. Re

                    Pour transmettre le rapport clique sur ce lien :

                    http://pjjoint.malekal.com/

                    Si problème utilise un des suivants

                    https://forums-fec.be/upload
                    https://www.cjoint.com/

                    Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
                    Clique sur Ouvrir.

                    Clique sur "Envoyer le fichier".

                    Un lien de cette forme :

                    http://pjjoint.malekal.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

                    est ajouté dans la page.

                    Copie ce lien dans ta réponse.

                    @+
                    0
                    1. Comment je fais pour vous donner tout ce que Malwaresbytes a trouvé sachant que j'ai redémarrer mon PC et que cela marche?
                      0
                      1. Le rapport sera trop long
                        Passe à ZHPDiag;merci
                        0
                      2. j'y suis et j'ai transmis le rapport mais là je ne sais pas comment faire
                        0
                    2. Je t'ai demandé quoi ?

                      De redémarrer ton PC normalement
                      La suppression de tout ce que Malwaresbytes a trouvé.
                      et
                      un rapport avec ZHPDiag

                      @+
                      0
                      1. le rapport est il obligatoire, ou pas ?
                        0
                        1. RogueKiller V8.7.6 [Oct 28 2013] par Tigzy
                          mail : tigzyRK<at>gmail<dot>com
                          Remontees : http://www.adlice.com/forum/
                          Site Web : https://www.luanagames.com/index.fr.html
                          Blog : http://tigzyrk.blogspot.com/

                          Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
                          Demarrage : Mode sans echec avec prise en charge reseau
                          Utilisateur : Administrateur [Droits d'admin]
                          Mode : Suppression -- Date : 10/29/2013 21:42:33
                          | ARK || FAK || MBR |

                          ¤¤¤ Processus malicieux : 0 ¤¤¤

                          ¤¤¤ Entrees de registre : 4 ¤¤¤
                          [RUN][BLPATH] HKUS\S-1-5-21-788748017-4218678908-3694997357-1009\[...]\Run : cacaoweb ("C:\Program Files\cacaoweb\cacaoweb.exe" -noplayer [-]) -> SUPPRIMÉ
                          [SHELL][Rans.Gendarm] HKUS\[...]\Winlogon : shell (explorer.exe,C:\Documents and Settings\sallé\Application Data\cache.dat [x][-]) -> SUPPRIMÉ
                          [HJ][PUM] HKLM\[...]\SystemRestore : DisableSR (1) -> REMPLACÉ (0)
                          [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

                          ¤¤¤ Tâches planifiées : 2 ¤¤¤
                          [V1][SUSP PATH] GBoxUpdaterTask{3C995AC5-3C09-4508-BBB5-AD98A44F70D7}.job : C:\Documents and Settings\All Users\Application Data\GBox\GBox.exe - /schedule /profilepath "C:\Documents and Settings\All Users\Application Data\GBox\profile.ini" [-][-] -> SUPPRIMÉ
                          [V1][SUSP PATH] OptimizerPro1UpdaterTask{F0DE3EE3-AA07-49DD-AC96-34EE331A3984}.job : C:\Documents and Settings\All Users\Application Data\OptimizerPro1\OptimizerPro1.exe - /schedule /profilepath "C:\Documents and Settings\All Users\Application Data\OptimizerPro1\profile.ini" [-][-] -> SUPPRIMÉ

                          ¤¤¤ Entrées Startup : 0 ¤¤¤

                          ¤¤¤ Navigateurs web : 0 ¤¤¤

                          ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                          ¤¤¤ Driver : [NON CHARGE 0x2] ¤¤¤

                          ¤¤¤ Ruches Externes: ¤¤¤

                          ¤¤¤ Infection : Rans.Gendarm ¤¤¤

                          ¤¤¤ Fichier HOSTS: ¤¤¤
                          --> %SystemRoot%\System32\drivers\etc\hosts

                          127.0.0.1 localhost

                          ¤¤¤ MBR Verif: ¤¤¤

                          +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3250310AS +++++
                          --- User ---
                          [MBR] d2966710a07c661bd9b48785b03731b0
                          [BSP] c0feb8fe9dd19031a206356203b93d54 : MBR Code unknown
                          Partition table:
                          0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 226165 Mo
                          1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 463202145 | Size: 12291 Mo
                          User = LL1 ... OK!
                          User = LL2 ... OK!

                          Termine : << RKreport[0]_D_10292013_214233.txt >>
                          RKreport[0]_S_10292013_213732.txt
                          0
                          1. ok
                            il faut supprimer tous les éléments un par un ou il y a une solution pour aller plus vite
                            0
                            1. je crois qu'avec un clic droit on obtient quelque chose
                              0
                          2. Re

                            Dans un premier temps redémarre ton PC en mode normal;cela devrait fonctionner

                            Ensuite pour vérifications fait ceci :
                            Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                            https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                            Ou

                            https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                            en bas de la page ZHP avec un numéro de version.

                            Une fois le téléchargement achevé,

                            Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

                            Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

                            Clique sur la loupe en bas à gauche avec le signe moins pour lancer l'analyse.

                            Laisse l'outil travailler, il peut être assez long.

                            Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

                            Pour transmettre le rapport clique sur ce lien:
                            http://pjjoint.malekal.com/

                            Si problème utilise un des suivants

                            https://forums-fec.be/upload
                            https://www.cjoint.com/

                            Regarde sur le bureau

                            Sélectionne le fichier ZHPDiag.txt.

                            Clique sur "Cliquez ici pour déposer le fichier".

                            Un lien de cette forme :

                            http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

                            est ajouté dans la page.

                            Copie ce lien dans ta réponse.

                            Merci

                            @+

                            0
                            • 1
                            • 2
                            • 3