Virus "l'office central..." maintenant page blanche

Bonjour,
J'ai besoin d'un coup de main pour sortir de la situation dans laquelle je me trouve et je remercie par avance les personnes qui prêteront attention à mes soucis.
Voila ce midi, j'ai vu mon PC bloqué (vista) par une page soit disant de " l'office central de lutte contre la criminalité liée aux technologies de l'information et de la communication".
Je n'avais pas accès à mon bureau, j'ai essayé de faire ctrl+alt+suppr ou ctrl+alt+pause, sans succès.
J'ai essayé le mode sans échec avec ou sans réseau, seul résultat une page blanche. Maintenant même sur un démarrage normal j'ai une page blanche.
J'ai aussi essayé d'ouvrir des pages après avoir demander à fermer ma session, il se ferme quand même.
Après avoir passer le reste de la journée sur des forums pour essayer de trouvé une solution je sais plus quoi faire pour le débloqué, please help me!
Merci à tous pour votre aide à venir.

28 réponses

Résumé de la discussion

Un utilisateur sous Windows Vista est bloqué par une page prétendant représenter l’office central de lutte contre la criminalité informatique, affichant une demande d’action et empêchant l’accès au bureau. Des solutions techniques proposées incluent l’exécution d’un analyse complète avec Malwarebytes Anti-Malware, conduisant à la mise en quarantaine et suppression d’un fichier malveillant, puis un redémarrage et une vérification du système. Le diagnostic a identifié un Trojan.Agent dans C:\Users\Utilisateur\AppData\Roaming\msconfig.ini et, après deux scans, des détections légères ont été corrigées, confirmant une restauration partielle et la nécessité d’un nouveau contrôle. En cas de doute persistant, un second passage avec l’outil de sécurité recommandé est conseillé pour s’assurer que le système reste indemne et que les règles de sécurité restent en place.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    Fais ça : https://www.commentcamarche.net/faq/34284-pre-scan-pe-sous-environnement-win-7-live

    :-)
    0
    1. Contributeur sécurité
      bon tu l'as lancé 2 fois ...

      tu peux enlever le cd et redémarrer ton pc devrait refonctionner là.

      =============

      de retour sur windows :

      ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

      ▶ Exécute-le. Accepte la mise à jour.

      ● Uniquement en cas de problème de mise à jour:

      ● Télécharger mises à jour manuelles MBAM

      ● Exécute le fichier après l'installation de MBAM

      ▶ Sélectionne "Exécuter un examen complet"
      ▶ Clique sur "Rechercher"
      ▶ L'analyse démarre, le scan est relativement long, c'est normal.

      A la fin de l'analyse, un message s'affiche :

      Citation :

      L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

      ▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
      ▶ Ferme tes navigateurs.
      ▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
      ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
      MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

      Si MBAM demande à redémarrer le pc : ▶ fais-le.

      Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
      0
      1. Ok, MBAM effectué 2 fois la 1ére 2 détectés, la 2nd 1 détecté, je le relance une 3éme fois pour êre sûre.
        Quand je pense que j'ai supprimé MBAM lundi dernier car on m'a dit que ce n'était pas compatible avec MSE. je sais plus c qu'il faut croire...
        Enfin, Merci Beaucoup de ton aide et de ta patiente (et je sais qu'avec moi il en faut!), sans toi il aurait fallu que je me tape 60km pour trouvé un informatitien correct et en plus que je le paye, sans compté le blocage de mon PC.
        Merci, merci, merci...
        0
        1. Contributeur sécurité
          Wooooh du calme ^^

          Pas la peine de le lancer 8 fois hein

          Poste déjà les 2 premiers rapports ;)
          0
          1. Poster les 2 premiers rapport? comment on fait ça? et a qui on poste ça?
            0
            1. Contributeur sécurité
              Ceux de malwarebytes.

              Ben LIS ce que j'écris :/ j'ai mis un tuto c'pas pour rien :(
              0
              1. Ca? c'est le troisieme

                Malwarebytes Anti-Malware 1.65.1.1000
                www.malwarebytes.org

                Version de la base de données: v2012.11.26.07

                Windows Vista Service Pack 2 x86 NTFS
                Internet Explorer 9.0.8112.16421
                Utilisateur :: PC-DE-UTILISATE [administrateur]

                26/11/2012 19:37:51
                mbam-log-2012-11-26 (19-37-51).txt

                Type d'examen: Examen complet (C:\|D:\|)
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 416490
                Temps écoulé: 1 heure(s), 16 minute(s), 13 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                Fichier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                (fin)

                Dsl je suis vraiement nulle, je vais peut-être arrêter les ordinateurs, je suis trop nulle!!! T'es vraiement patient avec moi, merci
                0
                1. Contributeur sécurité
                  meuh non :-)

                  poste moi le premier et le deuxième ;)
                  0
                  1. J'en trouve pas d'autre que le précédent et celui là

                    Malwarebytes Anti-Malware 1.65.1.1000
                    www.malwarebytes.org

                    Version de la base de données: v2012.11.26.07

                    Windows Vista Service Pack 2 x86 NTFS
                    Internet Explorer 9.0.8112.16421
                    Utilisateur :: PC-DE-UTILISATE [administrateur]

                    26/11/2012 17:30:01
                    mbam-log-2012-11-26 (17-30-01).txt

                    Type d'examen: Examen complet (C:\|D:\|)
                    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                    Options d'examen désactivées: P2P
                    Elément(s) analysé(s): 416413
                    Temps écoulé: 1 heure(s), 44 minute(s), 16 seconde(s)

                    Processus mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Dossier(s) détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Fichier(s) détecté(s): 1
                    C:\Users\Utilisateur\AppData\Roaming\msconfig.ini (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

                    (fin)
                    1
                    1. pour l instant attends Julien je suis en train d'étudier l infection

                      à savoir : cet après midi seulement 7 antivirus detectaient , maintenant 12 , y'a du progrès lol ^^

                      ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
                      0
                      1. Contributeur sécurité
                        De retour :-)

                        Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
                        Attention !!! : cet outil peut etre détecté à tort comme virus
                        Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

                        tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

                        Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

                        telecharge et enregistre Pre_Scan sur ton bureau :

                        https://forums-fec.be/gen-hackman/Pre_Scan.exe

                        si le lien ne fonctionne pas :

                        http://www.archive-host.com

                        si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

                        si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

                        https://forums-fec.be/gen-hackman/Pre_Scan.pif

                        si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

                        Il se peut que des fenêtres noires clignotent , laisse-le travailler.

                        Laisse l'outil redemarrer ton pc.

                        Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

                        NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

                        Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

                        Ne transmets pas le lien de suppression !!!

                        afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

                        C:\Pre_Scan\Process\Close.log
                        0
                        1. Kikou,

                          voici le rapport de Pre_Scan:
                          https://forums-fec.be/upload/www/?action=d&id=6562457586

                          et le 2éme rapport demandé:
                          https://forums-fec.be/upload/www/?action=d&id=6061691908

                          Merci de votre aide
                          0
                          1. salut pour avencer

                            relance l'outil clique sur Scan|kill et re-heberge le rapport il a pas fini parce que tu ne suis pas les indcations et n'as pas stoppé ton antivirus

                            0
                            1. Je n'ai pas pu désactiver Malwere comme indiqué dans le lien car je n'ai pas le petit logo en bas à droite à côté de l'heure, sinon MSE lui était bien désactivé. Pouvez-vous me donner une autre solution pour MAM? Merci beaucoup
                              0
                              1. on s'en fout d'MBAM
                                0
                            2. kikou,
                              quand j'ai rouvert Pre_Scan m'a donné ce résultat:
                              https://forums-fec.be/upload/www/?action=d&id=5310013934

                              au cas ou, je lai relancé une 2éme fois:
                              https://forums-fec.be/upload/www/?action=d&id=3789266051

                              et le 2éme module demandé:
                              https://forums-fec.be/upload/www/?action=d&id=7137833633

                              en espérant que cette fois j'ai tout compris...

                              je vous remercie vraiement de votre aide et de votre patiente
                              0
                              1. re

                                relance l(outil , clique sur duiag et herberge le rapport Pre_Diag et done le lien
                                0
                                1. Le lien de ce qui est demandé:
                                  https://forums-fec.be/upload/www/?action=d&id=1226362045

                                  C'est quoi en fait Pre_Scan? ça sert a quoi exactement?
                                  Merci
                                  0
                                  • 1
                                  • 2