Posez votre question Signaler

Virus police nationale [Résolu]

laurent2229 - Dernière réponse le 27 oct. 2011 à 17:03
Bonjour,
J'ai moi aussi été infecté par le virus police nationale.
Voici le résultat du pre scan : http://www.cijoint.fr/cjlink.php?file=cj201110/cijPCujZZU.txt
Que dois-je faire ensuite ?
Merci pour votre aide
Lire la suite 

Virus police nationale »

17 réponses
Réponse
+0
moins plus
Nous allons effectuer un diagnostic de ton PC:

(Vide la quarantaine de pre_scan avant)

Télécharge ZHPDiag

http://www.commentcamarche.net/download/telecharger-34066799-zhpdiag

Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)

Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau :

Voici comment procéder

Rends toi sur pjjoint.malekal.com
Clique sur le bouton Parcourir
Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
Clique sur le bouton Envoyer
Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=df5ea299241015) Copie le lien dans ta prochaine réponse.
laurent2229 - 25 oct. 2011 à 20:23
Voici le rapport :

Rapport de ZHPFix 1.12.3365 par Nicolas Coolman, Update du 18/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-10-25-2011-20-32-37.txt
Run by laurent at 10/25/2011 20:32:37
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {5C255C8A-E604-49b4-9D64-90988571CECB}
SUPPRIME Key: HKCU\Software\Policies
SUPPRIME Key: HKCU\Software\foobar2000
SUPPRIME Key: HKLM\Software\Yahoo
SUPPRIME Key: HKCU\Software\freetvradio
SUPPRIME Key: HKCU\Software\OfferBox

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: SpybotSD TeaTimer
SUPPRIME RunValue: CardDetectorHUAWEI
ABSENT RunValue: SpybotSD TeaTimer
ABSENT AAKE KeyValue: - AAKE:Key Export SP - C:\Program Files\eMule\emule.exe [Enabled] .(.http://www.emule-project.net - eMule.) -- C:\Program Files\eMule\emule.exe
ABSENT AAKE KeyValue: - AAKE:Key Export SP - C:\Program Files\MessengerDiscovery\MessengerDiscovery.exe [Enabled] .(.MessengerDiscovery - MessengerDiscovery the Windows Live Messenger addon.) -- C:\Program Files\MessengerDiscovery\MessengerDiscovery.exe
SUPPRIME RunValue: PHIME2002ASync
SUPPRIME RunValue: PHIME2002A

========== Elément(s) de donnée du Registre ==========
REMPLACE Value EnableLUA : Good (1) - Bad (0)

========== Préférences navigateur ==========
SUPPRIME /*user_pref("extensions.MicrosoftCG.lastRunTime", "Wed, 11 Mar 2009 21:26:41 GMT");*/
ABSENT Mozilla Pref: user_pref(keyword.URL, http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
SUPPRIME Folder: C:\Program Files\MessengerDiscovery
SUPPRIME Folder: C:\Documents and Settings\laurent\Application Data\MessengerDiscovery 2
SUPPRIME Folder: c:\documents and settings\laurent\application data\freetvradio
SUPPRIME Folder: c:\documents and settings\laurent\application data\offerbox
ABSENT C:\Documents and Settings\laurent\Application Data\freeTVRadio
ABSENT C:\Documents and Settings\laurent\Application Data\OfferBox

========== Fichier(s) ==========
ABSENT Folder/File: c:\documents and settings\laurent\application data\mozilla\firefox\profiles\rplq3x8f.default\user.js (.not file.)
SUPPRIME Reboot c:\program files\spybot - search & destroy\teatimer.exe
SUPPRIME Reboot c:\program files\carddetector\huawei\carddetector.exe
ABSENT File: c:\program files\spybot - search & destroy\teatimer.ex
SUPPRIME File: C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\rplq3x8f.default\SearchPlugins\cherche.xml
ABSENT File: c:\windows\system32\ime\tintlgnt\tintsetp.ex
SUPPRIME File: c:\windows\system32\ime\tintlgnt\tintsetp.exe


========== Récapitulatif ==========
6 : Clé(s) du Registre
7 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
7 : Dossier(s)
7 : Fichier(s)
2 : Préférences navigateur


End of clean in 00mn 12s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 10/25/2011 20:32:37 [3071]
laurent2229 - 25 oct. 2011 à 20:24
Je lance le scan avec AdwCleaner ou j'attends ta réponse suite au rapport ?
Jeje321- 25 oct. 2011 à 20:26
ok maintenant la suite ;)
Ajouter un commentaire
Réponse
+0
moins plus
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner

Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



Télécharge AD-Remover sur ton Bureau : (TeamXScript)

http://forum-aide-contre-virus.be/download/AD-Remover.html

/!\ Ferme toutes applications en cours /!\

? Double-clique sur l'icône Ad-remover située sur ton Bureau.
? Sur la page, clique sur le bouton « Nettoyer »
? Confirme le lancement du scan
? Laisse travailler l'outil.
? Quand il a fini, un rapport s'ouvrira : ferme le.

? Pour me transmettre le rapport utilise cijoint.fr

Le rapport s'appelle : C:\Ad-Report-CLEAN[1].txt
laurent2229 - 25 oct. 2011 à 20:31
# AdwCleaner v1.313 - Rapport créé le 25/10/2011 à 20:40:08
# Mis à jour le 24/10/11 à 19h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : laurent - VALUED-12EF4461 (Droits Limités)
# Exécuté depuis : C:\Documents and Settings\laurent\Mes documents\Téléchargements\adwcleaner0.exe
# Option [Suppression]


***** [KillNav] *****

# firefox.exe [PID:544] -> Tué

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****

Fichier Supprimé : C:\Documents and Settings\laurent\scriptjava.html
Fichier Supprimé : C:\Documents and Settings\laurent\errorlog.tmp

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.5730.13

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v7.0.1 (fr)

Profil : rplq3x8f.default
Fichier : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\rplq3x8f.default\prefs.js

Supprimée : user_pref("extensions.facemoods._xpiupdate", true);
Supprimée : user_pref("extensions.facemoods.aflt", "_#wbst");
Supprimée : user_pref("extensions.facemoods.fcmdVrsn", "1.2.7.5.4");
Supprimée : user_pref("extensions.facemoods.first_time", false);
Supprimée : user_pref("extensions.facemoods.id", "_#36b13961bc854fa08d4a30bc8e4aa9fd");
Supprimée : user_pref("extensions.facemoods.instlDay", "_#15260");
Supprimée : user_pref("extensions.facemoods.prtnrId", "_#facemoods.com");
Supprimée : user_pref("extensions.facemoods.sid", "_#36b13961bc854fa08d4a30bc8e4aa9fd");
Supprimée : user_pref("extensions.facemoods.update", "_#v1.4.0");
Supprimée : user_pref("extensions.facemoods.vrsn", "_#1.4.17.5");

*************************

AdwCleaner[S1].txt - [372 octets] - [25/10/2011 20:39:46]
AdwCleaner[S2].txt - [2722 octets] - [25/10/2011 20:40:08]

*************************

Dossier Temporaire : 20 dossier(s)et 50 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S2].txt - [2943 octets] ##########
laurent2229 - 25 oct. 2011 à 20:38
et voici :

http://www.cijoint.fr/cjlink.php?file=cj201110/cijlneghtH.txt
laurent2229 - 25 oct. 2011 à 20:40
c'est fini ? :-)
Ajouter un commentaire
Réponse
+0
moins plus
Parfait, fait un scan avec MBAM pour voir si il ne détecte plus aucun adware
suis les consigne si dessous (si tu la déjà pas la peine de le télécharger ;) )

télécharge la derniere d'internet explorer (ta version n'est pas a jour)


Total RAM: 894.6 MB (49% free) [Attention - Mémoire libre insuffisante - désinstaller les programmes inutiles]


? Télécharge MBAM et installe le selon l'emplacement par défaut
http://www.malwarebytes.org/mwb-download.php
? Effectue la mise à jour et lance Malwarebytes' Anti-Malware

? ? Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le

? Clique dans l'onglet du haut "Recherche"
? Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
? Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

? Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

? Clique sur OK puis "Afficher les résultats"
? Choisis l'option "Supprimer la sélection"
? Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
? Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
? Sinon le rapport s'ouvre automatiquement après la suppression

Quelque soit le résultat, copie/colle le rapport dans le prochain message
Jeje321- 26 oct. 2011 à 18:13
un autre "helpeur qualifié" va réfléchir sur ton cas

Sur ce bonne chance pour la suite
laurent2229 - 27 oct. 2011 à 17:00
Ok merci pour ton aide. En tout cas le virus a disparu je peux utiliser correctement mon PC :-)
Jeje321- 27 oct. 2011 à 17:03
O.o et bien je m'en voit rejouit^^

Bonne continuation et fait plus attention la prochaine fois ;)

Sujet résolut
Ajouter un commentaire
Ce document intitulé « Virus police nationale » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?